В 2022 году Ростелеком увеличил инвестиции в отечественное ПО до 90%

В 2022 году Ростелеком увеличил инвестиции в отечественное ПО до 90%

В 2022 году Ростелеком увеличил инвестиции в отечественное ПО до 90%

В 2022 году «Ростелеком» до 90% увеличил инвестиции в отечественное программное обеспечение (ПО), 70% которого входит в реестр Минцифры РФ. Компания инвестирует средства как в готовые рыночные ИТ-продукты, так и разработку собственных решений по таким направлениям, как кибербезопасность, телекоммуникации, облачные технологии, виртуализация, биометрия, видеонаблюдение, управление данными, искусственный интеллект, цифровая медицина, государственные цифровые услуги и другие.

В рамках стратегии технологической независимости и импортозамещения ПО «Ростелеком» последовательно переходит на решения отечественных вендоров. Исторически основой телекоммуникационного бизнеса компании являются разработки отечественных BSS/OSS-решений, дополнительно к ним с 2018 по 2022 годы реализованы проекты тестирования и внедрения продуктов российских разработчиков по направлениям серверных и клиентских операционных систем, СУБД (системы управления базами данных), платформ виртуализации (VDC, VDI), офисных пакетов, средств резервного копирования.

«Цифровая трансформация “Ростелекома” нацелена на импортонезависимость и тотальное импортозамещение не только для себя, но и для всех ключевых отраслей экономики России. Компания разрабатывает технологии, которые помогают решать аналогичные задачи широкому спектру корпоративных и государственных заказчиков», — отметил старший вице-президент по информационным технологиям «Ростелекома» Кирилл Меньшов.

В компании существует два приоритетных направления развития. Первое направление нацелено на импортозамещение и устойчивое развитие в части общесистемного и универсального ПО. Главная задача — последовательная работа с ИТ-сообществом и рынком для формирования устойчивого спроса на отечественные решения и поддержки развития вендоров.

Второе направление охватывает критичные бизнес-процессы, которые создают основу ценностного предложения клиентам. В рамках этого направления «Ростелеком» постепенно наращивает собственную экспертизу и переходит от использования готовых (коробочных) программных решений к собственной разработке, увеличивая устойчивость компании и ценность для клиентов.

Сегодня более 200 ИТ-продуктов «Ростелекома» входят в реестр российского ПО, который ведет Минцифры РФ. Они используются как внутри компании, так и для работы с внешними клиентами.  Так, только в течение 2023 года в реестр включены решения, позволяющие закрыть потребности не только «Ростелекома», но и всей телеком-отрасли, среди которых: СRM-система для работы массового сегмента, «Игровая платформа», платформа планирования развития сети «Спарта», «Витрина отечественных ИТ-продуктов», платформа для предоставления и активации услуг RT.Activator, дизайн-система «Атомаро», облачная платформа видеонаблюдения, настольное приложение видеонаблюдения, безопасный репозиторий «Феникс» и другие.

«Импортозамещение ПО — важный стратегический курс нашей компании. Развитие этого направления позволит сократить зависимость от зарубежных поставщиков и обеспечить еще большую стабильность и надежность в работе наших систем. Мы реализуем множество проектов разработки и внедрения ПО, благодаря чему “Ростелеком” приобретает значительный опыт и экспертизу в этой области. Например, в ближайшее время мы выпустим собственную платформу управления проектами “Яга”, способную полностью заменить ушедшие с российского рынка Jira и Confluence. Фактически решение является ядром нашей модульной платформы реализации полного жизненного цикла безопасной разработки. Мы также продолжим инвестировать в отечественное ПО для развития российского рынка ИТ», — отметил вице-президент по развитию информационных систем «Ростелекома» Дарий Халитов.

Реализацией программы импортозамещения в «Ростелекоме» занимаются собственные центры компетенций, например, по российским СУБД, разработке под российские аппаратные платформы и другим важным направлениям. В результате планомерной работы компании удалось значительно снизить зависимость от иностранного ПО и оборудования.

Сайты научились следить за пользователями через задержки в работе SSD

У сайтов появился новый способ шпионить за пользователями. Исследователи описали атаку под кодовым названием FROST, которая позволяет веб-страницам отслеживать активность человека через едва заметные задержки в работе SSD.

Полное название техники — Fingerprinting Remotely Using OPFS-based SSD Timing.

Работает она так: сайт загружает в браузере специальный JavaScript, работает с файловым хранилищем OPFS и внимательно смотрит, как меняется время операций чтения с накопителя.

По этим микрозадержкам можно понять, какие сайты открыты у пользователя в других вкладках и даже какие приложения запущены на устройстве.

И да, пользователю для этого почти ничего не нужно делать. Достаточно просто открыть сайт, на котором размещён атакующий код. Никаких кликов, разрешений и подозрительных загрузок, всё происходит тихо и незаметно.

 

В основе FROST лежит принцип атаки по сторонним каналам. Разные процессы обращаются к одному и тому же SSD, создают нагрузку, а атакующий сайт измеряет задержки при собственных операциях ввода-вывода.

Затем эти данные прогоняются через заранее обученную свёрточную нейросеть, которая пытается распознать активность пользователя по характерным следам.

Особенно неприятно здесь, что атака работает прямо из браузера. Предыдущие атаки такого типа на SSD обычно требовали более низкоуровневого доступа, а FROST обходится возможностями современных веб-платформ. Браузеры давно перестали быть просто окошками для сайтов: сегодня в них крутятся офисные пакеты, редакторы фото и видео, IDE и другие тяжёлые веб-приложения.

Для работы FROST используется OPFS — Origin Private File System, изолированное файловое хранилище, которое сайт может создать для своих задач. Формально оно находится в песочнице и отделено от других сайтов и системы. Но этого оказалось достаточно, чтобы измерять задержки операций чтения и строить по ним отпечаток активности.

Правда, у техники есть серьёзные ограничения. Атакующему сайту нужен очень большой OPFS-файл, скорее всего, размером от гигабайта и выше. Массовая эксплуатация такого трюка быстро стала бы заметной: пользователи могли бы увидеть странный расход дискового пространства. Кроме того, файл должен находиться на том же SSD, активность которого пытаются анализировать. Для вкладок браузера это обычно не проблема, а вот приложения на другом накопителе FROST уже не увидит.

Исследователи полноценно проверили атаку на macOS-устройстве с чипом M2. На Linux они показали, что базовый механизм измерения задержек SSD из JavaScript тоже работает, но полный сценарий атаки не запускали. Windows в исследовании не тестировали.

RSS: Новости на портале Anti-Malware.ru