ФСБ России сертифицировало новое оборудование для квантовых коммуникаций

ФСБ России сертифицировало новое оборудование для квантовых коммуникаций

ФСБ России сертифицировало новое оборудование для квантовых коммуникаций

В конце 2024 года ФСБ России сертифицировало новые модели оборудования, разработанные компаниями «ИнфоТеКС» и «СМАРТС-Кванттелеком». Об этом стало известно от источников на телекоммуникационном рынке.

Первые устройства для квантовых коммуникаций от «ИнфоТеКС» и «Центра компетенций НТИ» получили сертификацию еще осенью 2022 года.

Как сообщили представители «ИнфоТеКС» РБК, основными потребителями квантового оборудования выступают крупные корпорации, телекоммуникационные компании и научное сообщество.

На сегодняшний день общая протяженность линий квантовых коммуникаций в России составляет около 7 тыс. км. Эти линии соединяют крупнейшие города страны, включая Санкт-Петербург, Москву, Нижний Новгород, Ростов-на-Дону, Казань, Сочи и Екатеринбург.

По мнению экспертов, опрошенных изданием, ранее развитию квантовых коммуникаций препятствовал недостаток сертифицированного оборудования. Однако на данный момент ключевой проблемой остается высокая стоимость технологий. Например, стоимость квантового телефона на момент его выхода оценивалась в 40 млн рублей.

«Снижение стоимости возможно благодаря массовому внедрению оборудования и решений, но для этого необходима адекватная нормативная база, регулирующая их применение. Конкуренция между производителями сертифицированного оборудования для квантового распределения ключей, а также государственная поддержка внедрения подобных технологий могли бы ускорить процесс и сделать сервисы более доступными для потребителей», — отметил собеседник РБК из «Ростелекома».

Советник генерального директора «Росатома» и сооснователь Российского квантового центра Руслан Юнусов, однако, подчеркнул, что снижение стоимости устройств квантовых коммуникаций займет значительное время из-за масштабных инвестиций, необходимых для их разработки.

Генеральный директор компании «СМАРТС-Кванттелеком» Алексей Алексеев заявил, что главной задачей компании является не только расширение линейки сертифицированных устройств, но и их техническое совершенствование.

«До настоящего времени оборудование использовалось лишь в тестовом режиме для отладки сетей и регламентов эксплуатации. Важнейшая цель на данном этапе — оптимизация устройств, направленная на снижение их массы, габаритов и, самое главное, себестоимости производства, чтобы обеспечить доступность при массовом внедрении», — отметил Алексеев.

Mozilla засветила ключ подписи Firefox и Thunderbird в GitHub

Mozilla заменила GPG-ключ, которым подписывала некоторые сборки Firefox и Thunderbird. Причина в этот раз серьёзная: незашифрованную копию секретного ключа случайно загрузили в закрытый репозиторий GitHub. Ключ использовался для подписи Linux-архивов, RPM-пакетов и файлов контрольных сумм.

Теоретически его обладатель мог бы подписать поддельные установщики, выдав их за официальные релизы Mozilla. Однако компания оценивает риск атаки на цепочку поставок как низкий.

Репозиторий был доступен лишь небольшой группе сотрудников Mozilla, которые и без того имели законный доступ к ключу. Проверка журналов аудита не выявила признаков того, что секретом воспользовался кто-то посторонний. Поэтому старый ключ отозвали и выпустили новый.

Большинству пользователей ничего делать не придётся. Тем, кто самостоятельно проверяет GPG-подписи загруженных файлов, необходимо импортировать новый ключ и данные об отзыве прежнего.

Чуть больше хлопот может достаться владельцам Linux-систем, устанавливающим Firefox из RPM-пакетов. В зависимости от дистрибутива им придётся вручную обновить ключ, иначе свежие версии браузера могут перестать устанавливаться.

Mozilla опубликовала отдельные инструкции для Fedora, RHEL, Rocky Linux, AlmaLinux, openSUSE и SUSE. Пользователей Thunderbird эта часть не касается: официальных RPM-пакетов почтовый клиент не выпускает.

Новый подключ действует до 5 августа 2028 года. Публичный ключ и сведения об отзыве старого доступны в актуальных файлах KEY для Firefox Nightly и на сервере keys.openpgp.org.

Mozilla также пообещала принять меры, чтобы секретные ключи больше не отправлялись гулять по репозиториям.

RSS: Новости на портале Anti-Malware.ru