В России могут запретить продажу iPhone без предустановки RuStore

В России могут запретить продажу iPhone без предустановки RuStore

В России могут запретить продажу iPhone без предустановки RuStore

В Госдуму РФ внесен законопроект, вводящий запрет на продажу смартфонов с ограниченной возможностью установки приложений из единого магазина. Инициатива направлена против дискриминации российских разработок в App Store и Google Play.

Согласно пояснительной записке к проекту ФЗ, поправки к закону «О защите прав потребителей» призваны снять ограничения по доступу граждан к приложениям, вводимые в магазинах Apple и Google в связи с санкциями.

«Законопроектом запрещается устанавливать условия, приводящие к ограничению или невозможности использования российских приложений и единого магазина приложений, в том числе ограничивающие поиск, обновление приложений, управление их настройками, обеспечение взаимодействия с потребителями, направление им уведомлений, а также ограничивать осуществление потребителями платежей при использовании российских приложений», — поясняют авторы проекта.

По сути, предложенные изменения закрепляют предустановку на Android- и iOS-устройства альтернативного магазина приложений — RuStore. Версия для iPhone, по данным авторов документа, уже создана и может заработать с 1 сентября 2025 года.

Схожие требования узаконили два года назад в Евросоюзе, пытаясь вынудить Apple обеспечить установку на ее гаджеты программ из сторонних источников.

Россияне из-за западных санкций потеряли доступ также к некоторым зарубежным приложениям; такую возможность заблокировали, к примеру, разработчики Netflix и Spotify. А подсанкционным компаниям теперь приходится проявлять изобретательность, чтобы вернуть свой софт, хотя бы ненадолго, в App Store и Google Play.

Закрепленная законом предустановка RuStore упростит жизнь российским разработчикам, а для пользователей снизит риск нарваться на потенциально опасный фейк. Контроль выполнения нового требования не должен вызвать особых проблем.

«Наличие предустановленного магазина приложений легко проверить при выводе продукта на рынок, например через механизм подтверждения соответствия, — отметила в комментарии для «Известий» Александра Шмигирилова, специалист «Кода безопасности» по нормативно-правовому регулированию. — Если устройство не получило сертификат, то оно не может продаваться на территории страны, поскольку нарушает права потребителя».

Ждать соответствия от Google или Apple вряд ли приходится, тем более что приобрести iPhone официальным путем в России сейчас невозможно. Других продавцов, если примут поправки, можно будет за нарушения привлечь к ответственности, а покупатели будут привычно искать обходные пути — устанавливать «левые» прошивки, пользоваться услугами контрабандистов, подвергая себя дополнительным рискам с точки зрения ИБ.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru