Экосистема мобильной Авроры будет развиваться силами Aurora Foundation

Экосистема мобильной Авроры будет развиваться силами Aurora Foundation

Экосистема мобильной Авроры будет развиваться силами Aurora Foundation

На Rostelecom Tech Day, прошедшем в Москве в пятницу, 8 декабря, было объявлено о формировании Aurora Foundation. Целью нового проекта является создание экосистемы на ОС «Аврора» и её поэтапное развитие.

Как выяснили «Ведомости», участие в Aurora Foundation пока бесплатное и открытое. В какой форме будет существовать альянс, еще не решено, но скорее всего это будет АНО или ассоциация. Подписание соответствующих документов намечено на январь-февраль 2024 года.

«Потенциал мы видим в привлечении небольших региональных ИТ-компаний, которые станут базой экосистемы «Авроры», и у них будет возможность вырасти вместе с рынком, — заявил журналистам директор по развитию цифровых технологий «Ростелекома» Леонид Новожилов. — Мы также заинтересованы в сотрудничестве с мейджорами, то есть крупными банками и ИТ-компаниями, и привлечением их в Aurora Foundation. В перспективе двух-трех лет мы сможем гарантировать аудиторию ОС в 2 млн пользователей (на сегодня у «Авроры» около 700 тыс. пользователей), и тогда они сами к нами придут. Со своей стороны Aurora Foundation готова гарантировать для разработчиков «Яндекса» или «Сбера» бесплатный доступ к инструментам разработки, экспертизе и т. д.».

Прототипом Aurora Foundation, по словам Новожилова, является Flutter — opensource-платформа Google для разработки приложений iOS, Android, Windows, macOS, Linux.

К новому сообществу уже присоединились разработчики софта (ВТБ, НСПК, Wildberries, Rustore, Basis, «Авроид», Kaspersky, Dr.Web, E‑legion, «СиДиСи», red_mad_robot) и мобильных устройств (Fplus, «Байтэрг», Yadro, Aquarius, «НИИ Масштаб», GS Group).

На Rostelecom Tech Day была также представлена новая версия ОС «Аврора» — 5.0, с интерфейсом, специально переработанным для планшетов. Устройства на ее основе уже готовятся к выпуску, некоторые поступят в розничную продажу.

В прошлом году спрос на разработчиков приложений для «Аврора» в России вырос в полтора раза. Эту ОС даже продвигали в качестве основы для национальной мобильной экосистемы, однако в итоге было решено, что она будет использоваться в корпоративном и государственном секторах, а платформу мобильных сервисов для потребрынка (по аналогии с Google Mobile Services) в рамках импортозамещения следует строить на базе открытого кода Android.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru