Кто будет создавать российские ОС и СУБД?

Кто будет создавать российские ОС и СУБД?

Минкомсвязи определило разработчиков - главных претендентов на получение госфинансирования при создании основных видов отечественного ПО. Консорциумы - претенденты, составленные из компаний-разработчиков, в этом документе выстроены по убыванию полученных ими экспертных оценок.

Часть проектов-претендентов, вероятно, были отсеяны экспертами еще до стадии ранжирования. В документе они названы «не прошедшими отбор».

На нынешнем этапе Минкомсвязи оценило претендентов на финансирование по пяти направлениям разработки: мобильным ОС, клиентским и серверным ОС, СУБД, «облачным» решениям и средствам виртуализации, и офисному ПО.

Мобильные операционные системы

В направлении мобильных операционных систем в числе выживших проектов осталось два: «Мобильная платформа с российскими сервисами и независимой ОС», которая должна быть построена, видимо, на основе Linux-разработки Sailsfish финской компании Jolla. В состав этого консорциуима входят, в частности, «Яндекс», ECH и др. Этот проект занял первое место, пишет gov.cnews.ru.

На второе место в этом направлении разработок эксперты поставили «Перспективную мобильную сервисную платформу на основе ОС Tizen». Материнская компания платформы Tizen - Samsung.

Финские разработчики из Jolla давно пользуются вниманием руководства Минкомсвязи. Согласно протоколу экспертного рассмотрения, эту компанию может ждать большое будущее. Эксперты министерства предлагают рассмотреть возможность создания на ее основе «Российского мобильного устройства с защитой информации по российским стандартам».

Клиентские и серверные операционные системы

Победителем направления клиентских и серверных ОС стал консорциум в составе отечественных Linux-разработчиков «Альт-Линукс», «НТЦ Роса», компании «КриптоПРО», интегратора «Ланит-Интеграция» и др.

На второе место в этой номинации вышел консорциум, предлагающий создать ОС на базе известной в России открытой разработки ReactOS. Помимо якорного Фонда «ReactOS» в него входят компания Parallels, МГТУ им.Баумана и др.

Третье место в номинации занял проект создания защищенной ОС на базе МСВСфера 6.3, имеющей, главным образом, военное применение.

В этой номинации не получил никакого места проект на основе архитектуры «Эльбрус», предложенный компаниями Parallels и МЦСТ, поскольку, как сказано в примечаниях к протоколу, «он нацелен на решение смежной задачи - обеспечение совместимости с... платформой «Эльбрус».

Системы управления базами данных

Первое место в номинации СУБД занял консорциум во главе с компанией «Потсгрес профессиональный», созданной российскими ведущими разработчиками СУБД PostgreSQL и инвестором Антоном Сушкевичем, основателем и бывшим главой интегратора «Энвижн Груп». В этот консорциум также входят компании «Диасофт», «1С» и др.

Второе место заняла компания «Релэкс» с группой поддержки в лице «Диасофт платформы» и интегратора «Техносерв». Этот консорциум предлагает развивать отечественную СУБД «Линтер».

Судьбе проекта на основе СУБД «Линтер» в протоколе посвящено отдельное примечание. Авторы документа отмечают, что развитие «Линтера» «предполагает развитие проприетарного ПО (в отличие от абсолютного большинства прочих проектов, основанных на свободном коде - прим. CNews), поэтому для его поддержки целесообразно применение инструментов венчурного финансирования».

Следом за ними на третьем-седьмом местах расположились пять проектов, претендующих на поддержку в развитии СУБД ODANT, СУБД «Ред база» (на основе Firebird), МСВСфера СУБД 5.0 (на основе PostgreSQL) и «Защищенной СУБД на основе PostgreSQL для использования в АСЗИ».

«Облачная» инфраструктура и виртуализация

В номинации облачного ПО и ПО для виртуализации победили компании из консорциума, в котором якорным участником выступал разработчик Parallels. В консорциум также входили компании Jelastic и Mirantis.

Этому проекту проиграл консорциум, предлагающий развивать «облачные» решения на основе OpenStack. В него входят «дочка» интегратора «Ай-Теко» компания «Сервионика», «дочка» «Ростеха» «РТ-информ» и др.

С третьего по пятое места в этой категории разместились консорциумы с проектом «облачных» решений для банков и телеком-операторов, а также два проекта доверенного ПО.

Пользовательское офисное ПО

Наконец, в направлении «Пользовательское офисное программное обеспечение», где выбирали разработчика для создания альтернативы MS Office и другим традиционным офисным пакетам, эксперты поставили на первое место компанию «Новые коммуникационные технологии» с ее облачным сервисом OnlyOffice.

Второе место в борьбе за право разработать отечественного «убийцу» MS Office занял проект компаний «Диджитал Дизайн», «Доксвижн», «Русгидро» и РЖД.

Проект «Мойофис», возглавляемый Дмитрием Комиссаровым, бывшим руководителем компаний - Linux-разработчиков PingWin и «Роса», занял третье место.

Кто из них получит государственные гранты

В протоколе экспертной оценки нет указаний по выдаче государственного финансирования компаниям-победителям в каждой из номинаций. Однако, в нем содержится рекомендация при доработке проектов, которая должна закончиться до 30 июня 2015 г., предусмотреть возможность к участникам, «не прошедшим отбор» присоединиться к «отобранным» проектам.

Насколько известно CNews от разработчиков, чьи проекты участвовали в экспертном рассмотрении, еще на первых установочных заседаниях чиновники Минкомсвязи неофициально заявляли, что в результате всех раундов отбора в каждом направлении определятся лишь «один-два проекта-победителя».

Эти консорциумы-победители будут по возможности «переконфигурированы», чтобы вобрать в себя участников, которым повезло меньше, и в этой форме будут претендовать на государственное финансирование.

По данным «Интерфакса», сумма всех заявок, которые представили в Минкомсвязи компании-разработчики, составляет примерноi24 млрд. При этом по сообщению того же агентства, само министерство просит у Министерства экономического развития и Минфина для финансирования этих заявок околоi18 млрд. 

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru