Рутек будет собирать смартфоны на ОС РОСА

Рутек будет собирать смартфоны на ОС РОСА

Рутек будет собирать смартфоны на ОС РОСА

Российский производитель вычислительной техники и телеком-оборудования “Рутек” собрался выпускать смартфоны, планшеты и ноутбуки “с высоким уровнем кибербезопасности”. Сборку устройств на базе ОС РОСА наладят в Зеленограде.

О планах структуры бывшего министра связи Леонида Реймана пишет “Ъ”. “Рутек” обещает сосредоточиться на создании устройств с высоким уровнем кибербезопасности. Для этого на зеленоградской базе вендора организуют сборку гаджетов на операционной системе РОСА. А в 2024 году разработчик ОС планирует подать заявку на включение этих устройств в реестр программно-аппаратных комплексов Минцифры.

Ноутбуки, планшеты и смартфоны на ОС РОСА рассчитывают продавать государственному и бизнес-секторам. Но в планах есть и выход на потребительский рынок.

“Рутек” может начать производство для розницы вместе с F+tech, предполагают эксперты. Речь о создании совместного предприятия. О том, что головная структура группы “F+ tech-Марвел” будет собирать смартфоны и планшеты, стало известно в начале недели. Правда, F+tech планирует делать это на ОС “Аврора” и в Калининграде.

“Спрос на отечественное ИТ-оборудование, в том числе персональные компьютеры, ноутбуки в госсекторе сейчас высок”, — комментирует новость для Anti-Malware.ru генеральный директор Delta Computers Андрей Чернышев. По его словам, продукция "Рутек" имеет хорошие перспективы, тем более что у компании есть опыт разработки электроники под собственным брендом и контрактного производства ИТ-оборудования.

Доля десктопной операционной системы РОСА в госсекторе не превышает 3%, уточняют собеседники “Ъ”. По их словам, мобильную версию делают уже несколько лет, но её до сих пор никто не видел. Она может быть “еще немного сырая” даже по сравнению с "Авророй".

Для поставки госзаказчикам планшетов и смартфонов на РОСА вендору потребуется обеспечить устройства “серьезной криптозащитой, которая должна появиться в 2024–2025 годах”, отмечают источники на рынке. Без этого гаджеты смогут взять только в госпроекты с минимальными требованиями в области кибербезопасности.

Должно пройти достаточно времени, прежде чем продукция станет сопоставимой по уровню качества с клиентским оборудованием основных игроков рынка, соглашается Чернышев. Кроме того, "Рутек" потребуется не один месяц для того, чтоб выстроить канал продаж новой техники. По мнению эксперта, на первых порах компания будет предлагать новое оборудование заказчикам, которые уже покупали и знают ее продукцию.

В Windows нашли обход BitLocker: специалист выложил PoC и пообещал сюрприз

Исследователь в области кибербезопасности, известный как Chaotic Eclipse или Nightmare Eclipse, опубликовал демонстрационные эксплойты (proof-of-concept) для двух пока не исправленных уязвимостей в Microsoft Windows. Новые баги получили названия YellowKey и GreenPlasma: первый позволяет обойти BitLocker, второй связан с повышением привилегий.

YellowKey исследователь описывает почти как «бэкдор» в BitLocker. Проблема проявляется в среде восстановления Windows — WinRE.

По словам автора, уязвимость затрагивает Windows 11, Windows Server 2022 и Windows Server 2025 и может дать доступ к зашифрованному диску без привычной аутентификации.

Независимый исследователь Кевин Бомонт подтвердил работоспособность YellowKey и рекомендовал использовать ПИН-код для BitLocker и пароль BIOS как меры снижения риска. Однако сам Chaotic Eclipse утверждает, что настоящая первопричина проблемы шире, а сценарий атаки якобы возможен даже при TPM+PIN — правда, этот вариант PoC он не опубликовал.

Аналитик Уилл Дорманн из Tharros Labs также подтвердил, что YellowKey является вполне рабочим эксплойтом. По его словам, проблема связана с обработкой NTFS-транзакций в связке со средой восстановления Windows. В результате вместо обычного WinRE может открыться командная строка, причём диск к этому моменту уже остаётся разблокированным.

Вторая уязвимость, GreenPlasma, относится к повышению прав. Исследователь описывает её как проблему в Windows CTFMON, позволяющую непривилегированному пользователю создавать определённые объекты памяти в доверенных местах. Выложенный PoC неполный, но автор прямо намекает: достаточно умные смогут довести его до полноценного получения SYSTEM.

 

Это уже не первый выпад Chaotic Eclipse против Microsoft. Ранее он раскрывал BlueHammer и RedSun — локальные уязвимости повышения прав, которые, по сообщениям, вскоре начали эксплуатироваться в реальных атаках. Причина публичных сливов, по словам исследователя, всё та же: недовольство тем, как Microsoft обрабатывает баг-репорты.

Более того, к следующему вторнику патчей исследователь анонсировал для компании большой сюрприз.

RSS: Новости на портале Anti-Malware.ru