Рынок просит больше разработчиков под ОС Аврора и Kaspersky OS

Рынок просит больше разработчиков под ОС Аврора и Kaspersky OS

Рынок просит больше разработчиков под ОС Аврора и Kaspersky OS

Вакансий для разработчиков под ОС “Аврора” в 2022 году стало в полтора раза больше, под Kaspersky OS спрос вырос на 9%. При этом падает потребность в iOS и Android-специалистах. Эксперты считают, такой разворот может означать подготовку к выводу отечественных ОС на потребительский рынок.

О трендах в области разработки приложений для операционных систем пишет “Ъ”.

По данными hh.ru, за 2022 год количество вакансий в России для iOS-разработчиков упало на 20%, до 15,6 тыс. В январе снижение составило уже 40%. Похожая ситуация складывается и в сегменте разработки под ОС Android: по итогам года число вакансий для разработчиков упало на 19%, до 17,3 тыс., в январе — на 36%.

При этом, потребность в специалистах под ОС “Аврора” (развивает “Ростелеком”) выросла на 53%, до 359 (по итогам 2021 года было опубликовано 235 вакансий). Число вакансий для разработчиков на Kaspersky OS прибавила 9% — 6,1 тыс.

“Ростелеком” осенью 2022 года предложил властям запустить создание национальной мобильной экосистемы на базе ОС “Аврора”. Проект оценивался в 480 млрд руб., однако в итоге не получил поддержки властей. Минцифры решило разработать новую отечественную мобильную ОС на базе Android, подключив крупнейшие ИТ-компании.

Рост вакансий под разработку приложений для отечественных мобильных ОС связан с ограничениями со стороны Google и Apple, считает руководитель группы мобильной разработки компании “Рексофт” Олег Иванов.

Некоторые разработчики под эти ОС начинают интересоваться "Авророй”, говорит эксперт.

Директор центра разработки мобильных приложений Artezio Дмитрий Паршин объясняет динамику вакансий “запуском новых проектов и развитием уже существующих”. По его мнению, в основном росту способствовали государственные и коммерческие заказы разработки приложений для отечественных ОС.

Также эксперт допускает, что данные свидетельствуют о планах вывода таких систем в потребительский сегмент.

“Без адаптации ПО распространение отечественных ОС будет затруднено”, — предупреждает Паршин.

Однако руководитель отдела мобильной разработки IBS Павел Панченко сомневается, что разрабатываемые сейчас российские ОС реально выйдут на потребительский рынок.

Ситуация может измениться с появлением российской сборки Android и аналогов мобильных сервисов Google, уточняет эксперт. Он полагает, что именно 2023 год окажется “решающим в формировании российского мобильного ландшафта”.

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru