На Apple подан иск — компания давно знала об уязвимости процессоров

На Apple подан иск — компания давно знала об уязвимости процессоров

На Apple подан иск — компания давно знала об уязвимости процессоров

До корпорации Apple дошли юридически сформулированные претензии, связанные с печально известными уязвимостями в процессорах Spectre и Meltdown.

Поданная ранее в этом месяце в окружном суде Сан-Хосе в Калифорнии 17-страничная жалоба обвиняет корпорацию в неспособности обеспечить безопасность ARM-совместимых процессоров в iPhone, iPad и Apple TV, то есть за несоответствие тому, как компания позиционирует безопасность своих устройств.

Эта претензия не распространяется на iMac, оснащенные процессорами Intel, хотя они также подвержены влиянию Spectre и Meltdown. Жалоба строится вокруг того факта, что Apple в течение нескольких месяцев не признавала наличие проблемы безопасности, продавая заведомо уязвимые продукты.

Начиная с чипа A6 в iPhone 5, выпущенного в 2012 году, Apple разработала и поставляла собственные ARM-совместимые процессоры, что позволяет вменять самой Apple вину за уязвимый компонент.

Напомним, что 9 января Apple наконец признала, что iOS, macOS и tvOS затронули недавно обнаруженные критические уязвимости Meltdown и Spectre.

«Основываясь на той информации, что Apple с июня 2017 года знала о наличии проблемы безопасности, так как является создателем уязвимых процессоров, мы подали свой иск», — отмечается в жалобе.

Госорганам запретили запускать ведомственные ИТ-системы без проверки

Правительство утвердило правила создания и эксплуатации информационных систем госорганов, которые формально не относятся к государственным информационным системам. С 1 сентября 2026 года такие решения придётся учитывать, проверять по стандартам и по возможности собирать из уже одобренного отечественного ПО.

Все ведомственные не-ГИС должны регистрироваться во ФГИС координации информатизации.

Требования к ним установят стандарты Минцифры, которые будет утверждать президиум правительственной комиссии по цифровому развитию.

При создании систем госорганам предписано в первую очередь использовать программы и программно-аппаратные комплексы из национального фонда алгоритмов, реестра российского ПО или реестра решений стран ЕАЭС.

При наличии подходящего типового продукта его потребуется адаптировать под задачи ведомства, а не разрабатывать аналог с нуля.

Самостоятельная разработка допускается, если нужного решения в реестрах нет либо для соответствующего класса систем ещё не утверждён стандарт. Но сначала госорган должен подготовить технико-экономическое обоснование и согласовать его с Минцифры. Без положительного заключения начинать проект нельзя.

Готовые системы предстоит проверять на соответствие стандартам. Подходящие компоненты получат во ФГИС КИ специальную отметку, которая также появится в реестровых записях ПО.

Эксплуатация систем, не прошедших проверку, прямо запрещается. Новые требования реализуют положения закона № 568-ФЗ и вступают в силу 1 сентября. Официальный текст постановления.

RSS: Новости на портале Anti-Malware.ru