Экосистема мобильной Авроры будет развиваться силами Aurora Foundation

Экосистема мобильной Авроры будет развиваться силами Aurora Foundation

Экосистема мобильной Авроры будет развиваться силами Aurora Foundation

На Rostelecom Tech Day, прошедшем в Москве в пятницу, 8 декабря, было объявлено о формировании Aurora Foundation. Целью нового проекта является создание экосистемы на ОС «Аврора» и её поэтапное развитие.

Как выяснили «Ведомости», участие в Aurora Foundation пока бесплатное и открытое. В какой форме будет существовать альянс, еще не решено, но скорее всего это будет АНО или ассоциация. Подписание соответствующих документов намечено на январь-февраль 2024 года.

«Потенциал мы видим в привлечении небольших региональных ИТ-компаний, которые станут базой экосистемы «Авроры», и у них будет возможность вырасти вместе с рынком, — заявил журналистам директор по развитию цифровых технологий «Ростелекома» Леонид Новожилов. — Мы также заинтересованы в сотрудничестве с мейджорами, то есть крупными банками и ИТ-компаниями, и привлечением их в Aurora Foundation. В перспективе двух-трех лет мы сможем гарантировать аудиторию ОС в 2 млн пользователей (на сегодня у «Авроры» около 700 тыс. пользователей), и тогда они сами к нами придут. Со своей стороны Aurora Foundation готова гарантировать для разработчиков «Яндекса» или «Сбера» бесплатный доступ к инструментам разработки, экспертизе и т. д.».

Прототипом Aurora Foundation, по словам Новожилова, является Flutter — opensource-платформа Google для разработки приложений iOS, Android, Windows, macOS, Linux.

К новому сообществу уже присоединились разработчики софта (ВТБ, НСПК, Wildberries, Rustore, Basis, «Авроид», Kaspersky, Dr.Web, E‑legion, «СиДиСи», red_mad_robot) и мобильных устройств (Fplus, «Байтэрг», Yadro, Aquarius, «НИИ Масштаб», GS Group).

На Rostelecom Tech Day была также представлена новая версия ОС «Аврора» — 5.0, с интерфейсом, специально переработанным для планшетов. Устройства на ее основе уже готовятся к выпуску, некоторые поступят в розничную продажу.

В прошлом году спрос на разработчиков приложений для «Аврора» в России вырос в полтора раза. Эту ОС даже продвигали в качестве основы для национальной мобильной экосистемы, однако в итоге было решено, что она будет использоваться в корпоративном и государственном секторах, а платформу мобильных сервисов для потребрынка (по аналогии с Google Mobile Services) в рамках импортозамещения следует строить на базе открытого кода Android.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WireTap: атака на Intel SGX позволяет украсть ключ за 45 минут

Группа исследователей из Технологического института Джорджии и Университета Пердью продемонстрировала атаку под названием WireTap, которая позволяет обойти защиту Intel SGX (Software Guard Extensions).

Главная особенность вектора атаки (PDF) в том, что для неё достаточно физического доступа к серверу и простого оборудования стоимостью менее $1000 — его можно собрать из подержанных деталей.

Учёные создали пассивный DIMM-интерпозер, который подключается к шине памяти DDR4. С его помощью они смогли замедлить и анализировать трафик, затем очистили кэш и получили контроль над защищённым SGX-«анклавом». Дальше дело техники: всего за 45 минут они извлекли ключ аттестации машины.

С помощью украденного ключа можно:

  • подделывать аттестацию и ломать приватность сетей вроде Phala и Secret, где хранятся зашифрованные смарт-контракты;
  • взламывать систему Crust, имитируя доказательства хранения данных и подрывая доверие к узлам сети.

По сути, это позволяет нарушить и конфиденциальность, и целостность таких сервисов.

Intel признала существование атаки, но отметила, что она требует физического доступа и использования спецустройства. А это, по словам Intel, выходит за рамки их стандартной модели угроз.

Исследователи считают, что снизить риски можно с помощью более сложного шифрования памяти, увеличения энтропии, защиты подписи в аттестации и повышения скорости шины.

Напомним, несколькими днями ранее мы рассказывали про другой вектор атаки — Battering RAM. Он работает довольно изящно — через дешёвое «железо» стоимостью всего около $50.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru