VK, Яндекс, Сбербанк и Ростелеком займутся новой ОС на базе Android

VK, Яндекс, Сбербанк и Ростелеком займутся новой ОС на базе Android

VK, Яндекс, Сбербанк и Ростелеком займутся новой ОС на базе Android

Минцифры подключит к развитию отечественной мобильной экосистемы консорциум разработчиков. VK, “Яндекс”, Сбербанк и “Ростелеком” планируют учредить компанию, которая займется мобильной ОС на базе открытого общедоступного кода Android.

О планах заменить Google Mobile Services (GMS) новой операционной системой “Ъ” рассказал источник на российском рынке электроники.

По его словам, VK и “Сбер” заинтересованы в разработке аналога GMS:

“Пока формально консорциума нет, но крупные игроки готовы объединиться, чтобы разработать платформу. Она нужна всем, кто хочет, чтобы их приложения обладали адекватным функционалом”.

Разработка новой ОС группой игроков не противоречит планам “Ростелекома” развивать мобильную экосистему на базе ОС “Аврора”. Она будет использоваться скорее в корпоративном и государственном секторах “для работы с конфиденциальными данными”.

“Новая ОС будет нацелена на потребительский сегмент”, — уточняет собеседник издания.

Запустить платформу мобильных сервисов для ОС на базе открытого Android будет проще, чем для ОС “Аврора”, говорит один из источников “Ъ”.

Большинство приложений российских разработчиков уже приспособлено под Android, а их адаптация под “Аврору” потребует времени и денег.

Разработка экосистемы на базе открытого Android обойдется в разы дешевле, чем проект “Ростелекома”, соглашается собеседник “Ъ” на рынке мобильной разработки:

“Такая ОС сможет получать обновления безопасности Android, как и Huawei, они доступны бесплатно на сайте Google, как и сама система”. По его мнению, еще проще было бы договориться с Huawei об использовании ее библиотек мобильной разработки в RuStore.

В декабре правительство включило проект “Ростелекома” по созданию национальной мобильной экосистемы на ОС “Аврора” в “дорожную карту” “Новое общесистемное ПО”. Разработка должна появиться к 2030 году. Стоимость проекта, который предполагает выпуск 70 млн устройств, оператор оценивал в 480 млрд руб. Источник финансирования не утвержден.

Apple срочно закрыла 0-day в iOS после шпионской атаки

Apple вчера вечером выпустила обновления своих ОС. Среди них стоит отметить патчи для устройств iPhone и iPad, закрывающие критическую уязвимость нулевого дня, которая уже используется в реальных атаках. Речь идёт о баге с идентификатором CVE-2026-20700.

По словам Apple, эксплойт применялся в «очень сложной атаке» против конкретных людей.

Такая формулировка у Apple появляется нечасто; как правило, она подразумевает целевые кибератаки уровня коммерческого шпионского софта. Обнаружили проблему специалисты Google Threat Analysis Group (TAG) — команды, которая как раз охотится за правительственными кибергруппами.

Атаки, скорее всего, были направлены на журналистов, дипломатов, активистов или других «интересных» для разведки персон, а не на массового пользователя.

Уязвимость находится в dyld — это динамический загрузчик библиотек, один из базовых компонентов iOS и iPadOS. Он отвечает за то, чтобы при запуске приложения система корректно подгружала нужные библиотеки и фреймворки.

Проблема в том, что из-за ошибки злоумышленник с возможностью записи в память мог добиться выполнения произвольного кода. Проще говоря, встроить свои инструкции в процесс загрузки приложения и обойти защитные механизмы.

Apple прямо указывает, что CVE-2026-20700, вероятно, использовалась в составе более широкой цепочки эксплуатации. Одновременно были закрыты ещё две уязвимости — CVE-2025-14174 и CVE-2025-43529. Судя по всему, атакующие комбинировали несколько багов, чтобы обойти современные механизмы защиты.

Патч уже доступен в составе iOS 26.3 и iPadOS 26.3. Обновление касается широкого списка устройств:

  • iPhone 11 и новее;
  • iPad Pro 12,9″ (3-го поколения и новее);
  • iPad Pro 11″ (1-го поколения и новее);
  • iPad Air 3-го поколения и новее;
  • iPad 8-го поколения и новее;
  • iPad mini 5-го поколения и новее.

С учётом подтверждённой эксплуатации откладывать обновление точно не стоит. Чтобы установить патч, достаточно зайти в «Настройки» → «Основные» → «Обновление ПО» и установить iOS 26.3 или iPadOS 26.3.

Даже если атака была таргетированной, практика показывает: инструменты, созданные для точечных операций, рано или поздно могут утечь или масштабироваться. В таких случаях лучшая стратегия — просто обновиться и закрыть вопрос.

RSS: Новости на портале Anti-Malware.ru