Минцифры обещает сквозные проекты на будущий софт

Минцифры обещает сквозные проекты на будущий софт

Минцифры обещает сквозные проекты на будущий софт

Минцифры разрабатывает новую систему поддержки российских разработчиков софта. Под несуществующие решения найдут якорных заказчиков. Эту роль возложат на крупные госкомпании. “Сквозные проекты” могут стать альтернативой государственным грантам.

О двух новых “дорожных картах” развития индустрии отечественного ПО стало известно “Ъ”. Документы называются “Новое общесистемное ПО” и “Новое индустриальное ПО”.

Собеседник издания, близкий к аппарату заместителя главы Минцифры Максима Паршина, уточняет, что министерство обсуждает с участниками рынка идею создать механизм гарантированного спроса на российский софт.

Разработчик должен найти потенциального заказчика на будущее решение, а затем заключить соглашение с Минцифры о выпуске ПО в определенный срок.

“Министерство совместно с якорным заказчиком, со своей стороны, обеспечат разработчика гарантированным спросом на это решение в определенном объеме”, — объясняет механизм источник издания.

Скорее всего, для запуска такого сценария Минцифры разработает отдельное постановление правительства. По сути, планируется создать аналог механизма “сквозных проектов” в электронике, но только для софта.

Официально в министерстве новые дорожные карты не комментируют.

Появление такого рычага поддержки может быть обусловлено двумя факторами, считают эксперты. Во-первых, федеральные деньги на гранты небезграничны. Во-вторых, далеко не все разработчики хотят использовать грантовую поддержку, потому что в перспективе это обернется обширной отчетностью и обязанностям по выручке.

Ключевая проблема для грантополучателя в том, что рынок может резко измениться, в результате чего будет невозможно достичь заявленных объемов выручки, тогда уже давно потраченные деньги придется вернуть.

Добавим, накануне стало известно, что компания “МойОфис” просит на доработку своего софта 1,38 млрд рублей грантовых денег.

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru