Apple не для АП: администрации президента запретили iPhone

Apple не для АП: администрации президента запретили iPhone

Apple не для АП: администрации президента запретили iPhone

Сотрудники внутриполитического блока администрации президента должны до 1 апреля избавиться от iPhone. Основная мотивация — техника Apple может шпионить и “сливать” данные. Офису АП рекомендовали телефоны на Android, китайские аналоги или “Аврору”.

О нежелательности рабочих коммуникаций на американских смартфонах от Apple для сотрудников администрации президента пишет “Ъ”. Речь об отказе от iPhone для так называемого внутриполитического блока АП. В него входят четыре управления, три из которых будут заниматься выборами президента в 2024 году.

“iPhone — всё. Или выбросить, или детям отдать. Это за март придется сделать всем”, — говорит источник издания в администрации. Крайний срок замены — 1 апреля.

Вместо техники Apple чиновникам рекомендовали перейти на телефоны с операционными системами Android, ее китайскими аналогами или “Аврору”. По некоторым данным, Кремль проведет для своих сотрудников закупку новых безопасных смартфонов. Каких именно, не уточняется.

Напомним, проект “Ростелекома” сначала был включен в дорожную карту развития “Нового общесистемного ПО до 2030 года”. Стоимость экосистемы на базе ОС “Аврора” оценивали в 480 млрд руб., но финансирование не утвердили. В январе стало известно, что бюджет на “Аврору” исключили из программы цифровизации госсектора, а “Ростелеком” пообещал развивать ОС на собственные деньги.

Сотрудники администрации президента и так не используют смартфоны для передачи служебной информации, прокомментировал новость пресс-секретарь президента Дмитрий Песков.

"В служебных целях смартфоны понятно, что использовать нельзя — какие бы они ни были, здесь нет разницы. Любой смартфон - это достаточно транспарентный механизм, поэтому неважно, какая (используется) операционная система — Android или iOS. Естественно, что в служебных целях они не используются и категорированные переговоры и категорированные материалы не пересылаются с использованием смартфонов", — отметил Песков.

Требование отказаться от iPhone связано с соображениями безопасности, говорят источники “Ъ”. Эти гаджеты в большей степени подвержены взлому и шпионажу со стороны западных специалистов.

Любое современное устройство может отправлять информацию в разных направлениях, которые совершенно непрозрачны для пользователя, комментирует новость президент группы компаний InfoWatch, глава ассоциации разработчиков программных продуктов “Отечественный софт” Наталья Касперская.

Для получения информации о человеке даже не нужно устанавливать шпионские программы — большинство приложений работает через облако.

Чем больше российского в устройстве, тем меньше шансов, что информация будет уходить вражеским государствам, и в этом плане отечественная ОС имеет преимущество над иностранной, соглашается Касперская.

“Но гарантий от утечек ни тот, ни другой вариант не дает. Современные смартфоны в принципе устроены как шпионские устройства: они собирают, хранят и агрегируют информацию и могут ее передавать в произвольном направлении”, — подчеркивает глава InfoWatch.

Еще один нюанс — производительность аналогов, отмечают другие эксперты. Безопасность телефона часто ограничивает его функциональность.

“Главное, чтобы не получилось как со сверхсложными паролями, которые невозможно не только взломать, но и запомнить, поэтому приходится приклеивать шпаргалку с обратной стороны клавиатуры”.

Это не первый случай, когда федеральные власти дают чиновникам рекомендации по поводу их электронных коммуникаций. Летом губернаторам указывали на “необходимость использования в рамках служебной деятельности исключительно отечественных средств обмена мгновенными сообщениями”. Затем чиновников попросили отказаться от использования Zoom.

Как именно будет контролироваться отказ сотрудников администрации президента и других чиновников от iPhone и какие меры будут применяться в случае уклонения, не уточняется.

Малоизвестная функция Windows защищает от вредоносных драйверов

В Windows уже давно есть встроенный механизм защиты от вредоносных драйверов, и многие пользователи о нём даже не догадываются. Речь идёт о функции Vulnerable Driver Blocklist (список блокировки уязвимых драйверов), которая входит в набор возможностей Core Isolation в Windows 10 и 11.

Если коротко, это список уязвимых или скомпрометированных драйверов, которым система просто запрещает запускаться.

В прошлом именно через драйверы злоумышленники не раз находили способ атаковать систему. В 2022 году Microsoft решила нивелировать этот вектор атак и начала поддерживать централизованный список проблемных драйверов.

Blocklist — результат сотрудничества Microsoft с производителями оборудования и независимыми вендорами. Если обнаруживается серьёзная уязвимость в драйвере, корпорация работает с разработчиком над патчем. А если риск высок и при этом вероятность поломать совместимость невелика, конкретную версию драйвера добавляют в список блокировки.

Важно понимать, что это не полный перечень всех уязвимых драйверов в мире. Microsoft сознательно не блокирует всё подряд. Причина простая: слишком жёсткая фильтрация может привести к сбоям устройств или даже к «синему экрану смерти». Поэтому поддержание списка — это постоянный баланс между безопасностью и стабильностью.

Обновляется Vulnerable Driver Blocklist через Windows Update, как правило, во время крупных функциональных обновлений примерно один-два раза в год. Если производитель выпускает исправленную версию драйвера, он может обратиться к Microsoft для актуализации политики.

В большинстве современных установок Windows функция включена по умолчанию. Она также автоматически применяется, если активированы HVCI (Hypervisor-Protected Code Integrity), Smart App Control или режим S. Технически система работает по принципу «запрещаем известное плохое, остальное разрешаем» — хотя Microsoft в идеале рекомендует подход с явным allowlist, где разрешается только строго определённое ПО. На практике реализовать это повсеместно довольно сложно.

Найти настройки можно в приложении «Безопасность Windows» или в разделе «Конфиденциальность и безопасность». Для обычных пользователей ничего дополнительно включать не нужно — защита уже работает. А администраторам Microsoft предоставляет отдельный файл политики для офлайн-настройки.

На фоне разговоров о новых мерах безопасности в Windows 11 это напоминание выглядит своевременным: часть защитных механизмов уже давно встроена в систему, просто они не всегда на виду.

RSS: Новости на портале Anti-Malware.ru