Риски привлечения Huawei можно контролировать, считают в Британии

Риски привлечения Huawei можно контролировать, считают в Британии

Риски привлечения Huawei можно контролировать, считают в Британии

Любой риск, который может представлять оборудование, поставляемое китайской компанией Huawei, может быть взят под контроль. Такое мнение высказали главные эксперты Великобритании по кибербезопасности.

Национальный центр кибербезопасности не пошел на поводу у США, чьи попытки убедить другие страны отказаться от поставок оборудования Huawei для сетей 5G становятся все более агрессивными.

К сожалению, многие страны — в числе которых Австралия, Новая Зеландия и США — уже запретили Huawei поставлять оборудование для сетей пятого поколения. А страны вроде Канады в настоящий момент выясняют, насколько серьезную угрозу может представлять Huawei для национальной безопасности.

Большинство операторов Британии (Vodafone, EE и Three) работали с Huawei над развитием 5G в стране. Теперь они дожидаются вердикта правительства, который планируется озвучить в марте-апреле.

Глава Huawei по кибербезоасности рассказал «Би-би-си» следующее:

«Мы, пожалуй, самая открытая компания в мире. Однако также мы самая провоцируемая и подозреваемая компания на всем белом свете».

Британский чиновник, занимающийся кибербезопасностью, отметил позицию страны:

«Мы не говорим: “поверьте нам“. Вы можете провести собственные тестирования, которые помогут вам сделать собственные выводы. Если люди будут изучать вопрос самостоятельно, они смогут прийти к своим заключениям сами, без оглядки на то, что говорят в Huawei».

На днях стало известно, что глава США Дональд Трамп готов подписать административный указ о запрете использования телекоммуникационного оборудования из Китая в беспроводных сетях США. Ожидается, что соответствующее постановление будет подписано до конца этого месяца.

Telegram приписал чужую победу: кто на самом деле починил прокси

Давид Осипов из B2B обвинил Telegram в том, что команда мессенджера присвоила себе заслуги за обход блокировок прокси в России. По его версии, критические исправления для FakeTLS первыми нашли и подготовили не разработчики Telegram, а энтузиасты из сообщества Telemt.

Осипов пишет, что официальная команда мессенджера якобы месяцами не трогала проблемный код, хотя разговоры о возможных ограничениях Telegram-прокси в России шли как минимум с начала 2026 года.

Когда в апреле у многих пользователей начали отваливаться соединения, а встроенная маскировка FakeTLS перестала работать как надо, Telegram, по его словам, не предложил быстрого собственного решения, а паузу заполнили участники профильного сообщества.

По версии Осипова, именно энтузиасты занялись разбором TLS-хендшейка, сравнили поведение Telegram с трафиком обычного браузера, нашли подозрительные сигнатуры и подготовили конкретные исправления. После этого изменения оформили в предложения для изменения кода Telegram Desktop, а уже затем часть этих правок попала в официальный клиент.

То, что Telegram Desktop действительно получил свежие обновления в начале апреля, видно по странице релизов на GitHub: там указаны версии 6.7.2 и 6.7.3, выпущенные 3 и 4 апреля. В README проекта Telemt при этом отдельно сказано, что исправленный TLS ClientHello уже доступен в Telegram Desktop начиная с версии 6.7.2, а для Android официальные релизы ещё находятся в процессе внедрения.

Главная претензия Осипова: Telegram в публичной коммуникации выглядит победителем, хотя реальную инженерную работу, по его мнению, сначала проделало сообщество. Особенно его задела формулировка из поста Павла Дурова о том, что Telegram «со своей стороны» продолжит адаптироваться и делать трафик мессенджера более трудным для обнаружения и блокировки. Дуров действительно написал, что команда будет и дальше усложнять детектирование и блокировку трафика Telegram на фоне ограничений в России.

Осипов при этом настаивает: нынешние исправления — это лишь хотфикс, а не полноценное решение. По его словам, даже после патча в реализации FakeTLS остаются другие потенциально заметные сигнатуры, а значит, проблема не сводится к паре строк кода. Иначе говоря, история, по его версии, ещё далеко не закончилась.

RSS: Новости на портале Anti-Malware.ru