В Калининграде начнут собирать смартфоны и планшеты на ОС Аврора

В Калининграде начнут собирать смартфоны и планшеты на ОС Аврора

В Калининграде начнут собирать смартфоны и планшеты на ОС Аврора

F+ tech представил гаджеты на ОС “Аврора”. Смартфоны и планшеты оснащены антивирусом Kaspersky. Производство запустят в Калининграде, компания рассчитывает на государственные льготы.

О том, что F+ tech (головная структура группы “F+ tech-Марвел”) разработала мобильное рабочее место для корпоративного и госсектора на операционной системе “Аврора”, пишет “Ъ”.

Речь о планшете Life Tab Plus и смартфоне R570. На гаджеты сразу поставят антивирус “Лаборатории Касперского” и пакет “МойОфис”.

F+ tech планирует заявить эти решения как программно-аппаратный комплекс (ПАК) и войти в реестр Минцифры.

“В дальнейшем программный состав ПАК будет масштабироваться в зависимости от потребностей заказчика для замены решений зарубежных производителей”, — заявили в компании.

Для попадания в ПАК F+ tech придется доказать, что эта версия ОС “Аврора” не может работать на другом устройстве.

Телефоны и планшеты будут собирать в Калининграде, там же установят ОС “Аврора”. По заявлению F+ tech, компания способна поставлять “более 500 тыс. ПАК” в год.

Раньше ОС “Аврора” развивалась в модели, похожей на Apple, при которой портирование и адаптация операционной системы под каждое выпускаемое устройство выполнял разработчик ОС, говорят в “Ростелекоме” (корпорации принадлежит “Открытая мобильная система”, развивающая “Аврору”).

Теперь производителей стало больше, поэтому портированием ОС и ее поддержкой производители будут заниматься самостоятельно.

Новая схема не сильно отличается от уже существующих гаджетов на ОС "Аврора", говорят эксперты. Устройства также разрабатывают “Аквариус”, “Байтерг”, НИИ “Масштаб” и другие.

Перспективы сомнительны, считают источники “Ъ”.

По их словам, за последние годы “значительного прорыва в решениях на "Авроре" не наблюдается, несмотря на все, казалось бы, способствующие обстоятельства”.

Добавим, в январе запланированный госбюджет на операционную систему “Аврора” исключили из программы цифровизации госсектора. На приложения для ОС и адаптацию софта под мобильные устройства планировали потратить 22 млрд руб. В конце марта сообщалось, что “трастфоны” от Ростеха на “Авроре” не пользуются популярностью у россиян — за два года в рознице было куплено всего 905 штук AYYA T1.

Подпишитесь на новости

Telegram Desktop позволял украсть файлы и сессию через опасную ссылку

Один переход по ссылке мог закончиться кражей файлов с компьютера и захватом телеграм-аккаунта. Исследователь BeakSec разобрал цепочку уязвимостей в Telegram Desktop. Почт уже готов, так что откладывать обновление совершенно незачем.

В техническом разборе BeakSec указано, что проблема затрагивает версии до 7.2.8 включительно. Атаку подтвердили на Windows. Уязвимость получила идентификатор CVE-2026-107181.

Ошибка находилась в механизме передачи ссылок между процессами приложения. Telegram не экранировал разделитель команд, поэтому специально подготовленный адрес позволял добавить лишние инструкции.

Через внутренний служебный обработчик можно было прочитать доступный приложению файл и отправить его в чат без отдельного подтверждения.


Однако эксплойт требовал подготовки. В демонстрации атакующий добавлял жертву в группу, где служебные файлы автоматически скачивались на компьютер. Затем обычная HTTPS-ссылка открывала браузер и перенаправляла пользователя на специально сформированный адрес Telegram. В зависимости от браузера мог появиться запрос на запуск приложения.

Особенно опасна кража файлов сессии из папки tdata: без локального код-пароля они позволяют воспроизвести аутентифицированную сессию. Под угрозой были и другие доступные файлы — например, ключи и конфигурации с токенами.

Патч вышел в Telegram Desktop 7.2.9 от 17 сентября. Опасный обработчик удалили, передачу команд исправили. При этом публичный список изменений упоминал лишь исправление отрисовки.

Главная мера — обновиться до 7.2.9 или новее. Локальный код-пароль дополнительно защищает украденную сессию, но саму брешь не закрывает. В опубликованных материалах о реальных атаках не сообщается.

RSS: Новости на портале Anti-Malware.ru