Одну единственную мобильную ОС еще не выбрали

Одну единственную мобильную ОС еще не выбрали

Одну единственную мобильную ОС еще не выбрали

Минпромторг собирает данные о защищенности российских мобильных ОС и возможности локализовать иностранные. Чиновников интересует, какие операционки справятся, если завтра заблокируют зарубежные технологии.

О письме Минпромторга российским вендорам пишет сегодняшний “Ъ”. Запрос от министерства 9 ноября получили 13 организаций, в том числе “Лаборатория Касперского”, “Аквариус” и “Открытая мобильная платформа” (ОМП, разработчик ОС “Аврора”), а также российские производители и продавцы электроники.

Минпромторг просит компании оценить безопасность отечественных и “доступных для локализации в РФ зарубежных мобильных ОС, которые могут быть использованы в рамках создания российской”.

Чиновники пытаются понять, какие в целом в России существуют мобильные ОС и какие из них имеют потенциал дальнейшего развития в отрыве от зарубежных платформ и сервисов, а также насколько возможно локализовать в России разработку независимых зарубежных ОС.

“И речь идет не об Android, а о решениях на собственных ядрах”, — отмечает собеседник издания на ИТ-рынке.

По мнению директора центра разработки Artezio Дмитрия Паршина, под локализацией в данном случае понимается адаптация ОС к требованиям российского законодательства и нуждам пользователей.

“Речь идет о контроле за сбором персональных данных, доступности сервисов, приложений, возможности обеспечить работоспособность системы”, — уточняет Паршин.

Оценка безопасности ОС в большей степени направлена именно на определение уровня технологической независимости в условиях санкций, то есть в отрыве от зарубежных технологий, считает собеседник издания на рынке кибербезопасности.

Речь может идти о связи российских ОС с зарубежными технологиями и разработчиками. Например, ОС “Аврора” исходно работала на базе открытого кода финской Jolla Oy — бывших сотрудников Nokia.

Разработкой отечественных мобильных ОС занимается несколько компаний. Накануне стало известно, что “ростелекомовский” ОМП рассчитывает к 2030 году развить линейку смартфонов и планшетов на ОС “Аврора”. Проект обойдется почти в 500 млрд руб. с господдержкой.

Но запрос Минпромторга может означать, что выбор в пользу одной отечественной ОС еще не сделан.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru