Apple решила дать разработчикам больше времени для перехода на HTTPS

Apple решила дать разработчикам больше времени для перехода на HTTPS

Apple решила дать разработчикам больше времени для перехода на HTTPS

На этой неделе Apple проинформировала разработчиков о том, что им будет предоставлено больше времени на то, чтобы убедиться, что их приложения взаимодействуют через защищенное HTTPS -соединение.

В июне на всемирной конференции разработчиков (WWDC) Apple объявила о том, что всем приложениям для iOS в App Store к концу года придется использовать технологию App Transport Security (ATS).

ATS включена по умолчанию в iOS 9.0 и OS X 10.11, она предназначена для защиты соединения между приложением и сервером за счет использования HTTPS.

В Apple, по-видимому, поняли, что многие разработчики не успеют выполнить требования к 1 января, так что решили продлить этот срок на неопределенное время. После того, как компания сделала это заявление, многие разработчики высказали опасения, что их приложения не будут работать с ATS из-за проблем с оборудованием и инфраструктурой.

Некоторые разработчики считают, что у них по-прежнему будет возможность размещать в App Store свои приложения без взаимодействия через защищенный протокол. Они рассчитывают на разумное обоснование в процессе обзора приложения.

Исследование, проведенное недавно фирмой, специализирующейся на изучении мобильных угроз Appthority показало, что только 3 процента из 200 топовых iOS-приложений могут реализовать взаимодействие с ATS без ущерба для своего функционала.

«На самом деле, мы наблюдаем, что все больше приложений начинают соответствовать жестким стандартам безопасности. Однако, процесс идет достаточно медленно, поэтому было неудивительно, что Apple решила продлить срок, чтобы дать разработчикам больше времени. Надеемся, что это кратковременная задержка» - говорит Робби Форкиш (Robbie Forkish), вице-президент Appthority.

В своем блоге в четверг Форкиш представил ряд рекомендаций, которые помогут предприятиям контролировать и потенциально исправлять приложения, которые не работают с ATS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры отказалось от обязательной российской криптографии в сетях 5G

Минцифры отказалось от первоначального требования использовать исключительно российские криптоалгоритмы при развертывании сетей 5G. Зарубежные производители абонентского оборудования не поддержали эту инициативу. В подготовленном ведомством проекте требований к оборудованию для сетей 5G и абонентским устройствам теперь допускается применение международных алгоритмов шифрования наряду с отечественными.

Помимо российского «Кузнечика», документ позволяет использовать шведский стандарт SNOW, американский AES и китайский ZUC. Проект оказался в распоряжении «Известий».

Прежние правила требовали применения только российской криптографии как в инфраструктуре 5G, так и в абонентских устройствах. Такие ограничения были закреплены в «Концепции строительства в России сетей пятого поколения сотовой связи». Однако в мае 2025 года ситуация изменилась: премьер-министр Михаил Мишустин поручил рассмотреть возможность использования международных криптоалгоритмов наряду с отечественными для запуска 5G.

«Использование исключительно российских алгоритмов привело бы к тому, что сети 5G практически невозможно было бы развернуть, а найти совместимые с ними смартфоны оказалось бы крайне сложно, — объяснил один из источников издания, специалист по планированию и строительству сотовых сетей. — Если интегрировать отечественные алгоритмы в сетевое оборудование теоретически можно, то убедить мировых производителей смартфонов встроить их решения — практически нереально».

«В потребительском сегменте все упирается в абонентское оборудование, которое в России пока не производится. Чтобы глобальные вендоры внедрили российскую криптографию, им нужно либо гарантировать рынок сбыта, либо добиться стандартизации на уровне таких организаций, как международное партнерство 3GPP или Международный союз электросвязи. А это куда более сложная задача», — отметил партнер ComNews Research Леонид Коник.

По его мнению, решение Минцифры допустить международные криптоалгоритмы — позитивный сигнал для рынка. Оно, по словам эксперта, в очередной раз подтверждает, что изоляционистский подход в массовых технологиях ведет в тупик. При этом он подчеркнул, что защита государственной информации должна обеспечиваться исключительно отечественными разработками.

Официальный представитель оператора Т2 Дарья Колесникова также отметила, что требование использовать только российские криптоалгоритмы фактически заблокировало бы поставки в Россию смартфонов и других терминалов, резко снизив конкуренцию на рынке абонентских устройств. Кроме того, это привело бы к потере части функциональности оборудования. Поэтому, подчеркнула она, подобное ограничение технически невыполнимо.

«Российская криптография может быть реализована только в отечественном оборудовании. Однако сейчас в стране нет достаточного количества российских смартфонов и базовых станций 5G. Поэтому запланированный на 2026 год запуск сетей 5G невозможен без использования зарубежного оборудования и, соответственно, иностранных криптоалгоритмов. С 2028 года планируется размещать в сетях 5G только отечественные базовые станции — и в дальнейшем приоритет должна получить российская криптозащита», — заявили в пресс-службе Минцифры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru