Ретейлеров могут обязать предустанавливать российскую ОС на ноутбуки и ПК

Ретейлеров могут обязать предустанавливать российскую ОС на ноутбуки и ПК

Ретейлеров могут обязать предустанавливать российскую ОС на ноутбуки и ПК

Власти хотят обязать магазины, торгующие электроникой, предустанавливать российскую операционную систему на все ноутбуки и персональные компьютеры, которые ввозятся в Россию. Это приведет к удорожанию техники и ослабит конкуренцию, предупреждают эксперты.

О том, что Минцифры готовит документ об обязательной установке отечественной ОС на ноутбуки и ПК, пишет “Ъ”. По словам источников издания, российская операционная система должна стать дополнительной. Возможность возложить такую предустановку на ретейлеров обсуждают еще с прошлого года, а сама бумага может появиться в правительстве уже в этом квартале.

Инициативой хотят избежать нелегальных поставок ОС Microsoft Windows, которая в том числе не получает обновлений безопасности, полагают эксперты.

Напомним, в ноябре прошлого года Минцифры определило три приоритетные операционные системы, которые планирует поддерживать и развивать. Все они — Astra Linux, ОС “Альт” и “Ред ОС” — базируются на Linux.

По данным одного из ретейлеров, с начала года доля ноутбуков без операционной системы в денежном выражении составила 21,2% продаж (годом ранее — 8,3%). При этом доля ОС Windows практически не изменилась — 55,6%. В сегменте настольных ПК доля устройств без ОС выросла до 47,7%, а Windows сократилась до 32%.

В РАТЭК (объединяет “М.Видео-Эльдорадо”, DNS, “Ситилинк и др.) уже заявили, что введение обязательной предустановки российских ОС на поставляемые устройства негативно скажется на рынке. Это приведет к удорожанию техники — трудозатраты включат в конечную стоимость. К тому же установка сразу двух ОС возможна не на всех устройствах. 

С таким мнением согласны и опрошенные Anti-Malware.ru ИТ-специалисты.

“Обязательная предустановка российской операционной системы на ноутбуки и ПК может привести к увеличению затрат на производство, ограничению выбора потребителей, снижению конкуренции на рынке, ухудшению качества продукта и увеличению стоимости устройств”, — комментирует новость ведущий инженер CorpSoft24 Михаил Сергеев. По его словам, нужно оценить все возможные последствия такого шага и рассмотреть альтернативные способы решения проблемы безопасности.

Опытных пользователей предустановка сильно не затронет — они просто удалят “лишнюю” операционную систему и установят свою, но в любом случае заплатят за предустановленную, объясняет Сергеев. 

Кроме того, существует большая категория ПО, у которого нет аналогов — оно работает только с ОС Microsoft Windows. Поэтому у пользователей просто не будет выбора в пользу российской операционной системы. Они будут вынуждены удалить её и поставить Windows.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru