Ростелеком, Росатом и Роскосмос займутся развитием российского рынка ИТ

Ростелеком, Росатом и Роскосмос займутся развитием российского рынка ИТ

Ростелеком, Росатом и Роскосмос займутся развитием российского рынка ИТ

4 июня на Петербургском международном экономическом форуме «Росатом», «Ростелеком», «Газпром нефть» и «Роскосмос» утвердили меморандум о сотрудничестве в целях создания Ассоциации крупнейших потребителей программного обеспечения и оборудования. Документ подписан генеральным директором госкорпорации «Росатом» Алексеем Лихачевым, президентом компании «Ростелеком» Михаилом Осеевским, председателем правления «Газпром нефти» Александром Дюковым, и генеральным директором госкорпорации «Роскосмос» Дмитрием Рогозиным.

Сотрудничество крупнейших технологических компаний из разных отраслей направлено на развитие российского рынка ИТ-решений. Ассоциация объединит усилия партнеров при взаимодействии с государственными регуляторами, разработчиками программного обеспечения (ПО) и поставщиками оборудования. Также участники будут работать над формированием требований к ПО и технологиям, помогать производителям в совершенствовании продукции и повышении ее конкурентоспособности.

Деятельность ассоциации дополнительно оптимизирует затраты компаний и госкорпораций на поиск и тестирование новых отечественных ИТ-решений. Повышение спроса на такие разработки, в свою очередь, позволит ИТ-компаниям увеличить инвестиции в развитие своих проектов и сервисов за счет перспективы широкого внедрения — от нефтедобычи и атомной энергетики до телекоммуникаций и проектов в авиакосмической сфере.

«Сегодня перед атомной отраслью, так же, как и перед другими системообразующими отраслями, стоят важные государственные задачи, требующие прорывных решений в сфере информационных технологий. “Росатом” уже делает важные шаги для их создания и внедрения, нами наработаны лучшие практики, которыми мы готовы делиться с другими участникам рынка. С другой стороны, важна консолидация усилий крупных заказчиков, необходимая для того, чтобы рынок ИТ-продуктов пополнялся конкурентоспособными и действительно востребованными программами и оборудованием. Именно поэтому мы инициировали создание профессионального сообщества потребителей, которое, я уверен, станет эффективным инструментом для развития отечественного ИТ-рынка и поможет систематизации и развитию сотрудничества между поставщиками, заказчиками ИТ-решений, а также государственными регуляторами», — прокомментировал генеральный директор госкорпорации «Росатом» Алексей Лихачёв.

«Консолидация усилий крупнейших российских компаний — стратегически важный шаг в развитии отечественного ИТ-рынка. Задачами ассоциации мы видим создание реального инструмента по выстраиванию долгосрочных отношений с отечественными разработчиками, а также поддержку и тиражирование российских ИТ-продуктов.  Уверен, это даст импульс для развития сферы информационных технологий и позволит обеспечить, в том числе, выход перспективных российских компаний на иностранные рынки», — рассказал президент ПАО «Ростелеком» Михаил Осеевский.

«“Газпром нефть”, как и наши партнеры по ассоциации, ежегодно формирует большой заказ на услуги ИТ-сектора, а также развивает собственные компетенции в этой сфере. Поэтому мы напрямую заинтересованы в том, чтобы в России создавалось конкурентоспособное программное обеспечение для решения тех амбициозных задач, которые стоят перед нефтяной индустрией и другими отраслями российской экономики. Ассоциация, как мы рассчитываем, станет площадкой для диалога крупных промышленных заказчиков с ИТ-сектором, на которой мы сможем ставить общие цели по развитию рынка российского ПО и вместе решать, как их можно наиболее эффективно достигнуть», — отметил председатель правления компании «Газпром нефть» Александр Дюков.

«Ассоциация позволит наладить диалог крупнейших потребителей с разработчиками программного обеспечения: на единой площадке ее участники смогут формировать требования к ИТ-решениям, а разработчики — оперативнее получать обратную связь по итогам их тестирования. Кроме того, более плотное взаимодействие на базе ассоциации позволит формулировать консолидированную позицию по вопросам дальнейшей цифровизации экономики Российской Федерации», — отметил генеральный директор госкорпорации «Роскосмос» Дмитрий Рогозин.

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru