В России могут смягчить запрет на иностранный софт для объектов КИИ

В России могут смягчить запрет на иностранный софт для объектов КИИ

В России могут смягчить запрет на иностранный софт для объектов КИИ

Видимо, не все готовы выполнить требования о переводе объектов критической информационной инфраструктуры (КИИ) на отечественный софт, поэтому, согласно источникам СМИ, в России смягчат позицию.

Напомним, в конце марта Президент подписал указ о запрете использования зарубежного ПО в КИИ (№ 166 от 30.03.2022). В то же время мы опубликовали разъяснения к этому указу, дающие понять, что изменится для страны.

Теперь, по данным «Ведомостей», ссылающихся на федерального чиновника нефтегазовой компании, в России смягчат запрет на использование зарубежного софта на объектах КИИ.

Согласно зафиксированным в настоящий момент требованиям, полный переход на отечественное ПО должен состояться не позднее 1 января 2025 года.

Однако прошла информация, что Минпромторг готовит поправку к указу № 166 от 30.03.2022, которая должна внести некоторые послабления: объекты КИИ смогут заменить иностранный софт по факту окончания срока его эксплуатации.

Ранее в этом месяце российские банки просили отложить переход на отечественный софт до 2027 года. А на днях ФСТЭК России приостановила действие сертификата на антивирус «Доктор Веб» (потом, правда, быстро восстановила).

Отметим также, что в Kaspersky создали помощника по нормативно-правовому соответствию ИБ, а правительство планирует выделить более 3,3 миллиарда рублей на создание центра информационной безопасности.

Стикер весом 269 байт заставляет вылетать мобильный Telegram

В чатах Telegram распространяется вредоносный стикер, способный аварийно закрыть мобильное приложение. Размер цифрового диверсанта — всего 269 байт. Внутри него спрятана звезда с параметром, задающим (10^{38}) точек.

О проблеме рассказал пользователь Хабра под ником denis-19.

Telegram честно пытается обработать и отрисовать эту геометрическую вакханалию, не справляется с нагрузкой и вылетает.

У некоторых пользователей приложение закрывается при открытии чата с проблемным стикером. В отдельных случаях Telegram начинает падать сразу после повторного запуска, поскольку автоматически возвращает человека в тот же диалог и снова пытается показать звезду.

 

Для атаки не нужны ссылки, файлы с подозрительным расширением или уговоры установить обновление. Достаточно отправить стикер в чат и дождаться, пока мобильный клиент попробует его отобразить.

При этом о краже данных или захвате устройства не сообщается: известный эффект ограничивается отказом приложения в обслуживании.

 

Какие версии Telegram и мобильные платформы подвержены сбою, пока не уточняется. Официальной информации от разработчиков мессенджера и данных об исправлении также нет.

RSS: Новости на портале Anti-Malware.ru