Правительство одобрило законопроект о RuStore для Apple

Правительство одобрило законопроект о RuStore для Apple

Правительство одобрило законопроект о RuStore для Apple

Правительство поддержало законопроект, который обязывает Apple разрешить предустановку магазина приложений RuStore на мобильные устройства. Однако документ предложили доработать.

«Правительство Российской Федерации поддерживает законопроект при условии его доработки с учетом указанных замечаний», — говорится в официальном отзыве кабинета министров, который оказался в распоряжении ТАСС.

Законопроект был внесен в Госдуму в июне. Его авторами является группа депутатов и сенаторов. Он представляет собой поправки в Закон о защите прав потребителей.

Законопроект содержит требование к продавцам и изготовителям технически сложных товаров обеспечить возможность пользователям устанавливать и обновлять программы с использованием RuStore, а также проводить в них платежи.

Не допускаются ограничения на установку российских приложений или самого RuStore. Также запрещается ограничивать функциональность устройств и вводить какие-то особые требования к формированию цен на приложения.

Как отмечал один из авторов законопроекта, замглавы комитета Госдумы по информполитике Антон Горелкин, документ запрещает «дискриминацию приложений российских разработчиков в App Store» и направлен на то, чтобы ускорить появление RuStore на iOS. По его оценке, RuStore для устройств от Apple уже готов и появится уже на следующий день после принятия закона.

Замечания правительства касаются проработки контроля за соблюдением исполнения данного закона прежде всего в трансграничных сделках. Также было указано на то, что приложения были приравнены к товарам и услугам, тогда как это самостоятельный объект гражданского права. Кроме того, в правительстве обратили внимание на сложность контроля владельцев зарубежных магазинов приложений российскими уполномоченными органами.

Имея только номер: как WhatsApp выдаёт активность и устройства пользователя

WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) снова оказался в центре внимания исследователей, на этот раз из-за утечек метаданных, которые позволяют узнать о пользователе больше, чем хотелось бы. Как выяснил сооснователь и CTO Zengo Таль Беэри, имея только номер телефона, посторонний может определить, когда человек бывает онлайн, а в некоторых случаях даже выяснить, какими устройствами он пользуется.

Своё исследование Беэри представит на Black Hat Asia 2026. Суть проблемы не в том, что WhatsApp раскрывает содержимое переписки, с этим у мессенджера, по словам разработчиков, по-прежнему всё жёстко благодаря сквозному шифрованию.

Здесь, кстати, Паша Дуров не согласится. Напомним, основатель Telegram недавно назвал шифрование WhatsApp крупнейшим обманом пользователей.

Тем не мене побочным эффектом архитектуры мессенджера оказались именно метаданные. По данным Dark Reading, исследователь показал, как с помощью самодельного инструмента, работающего через протокол WhatsApp Web, можно незаметно отслеживать активность пользователя. Например, отправлять особые «тихие» сигналы, которые не отображаются на устройстве жертвы, но позволяют понять, находится ли человек онлайн.

Такие «незаметные пинги» сами по себе не выглядят чем-то катастрофическим, но на практике могут дать злоумышленнику полезные сведения. По сути, можно постепенно собрать цифровой распорядок дня жертвы: когда она спит, когда работает, в какое время с большей вероятностью откликнется на фишинговое сообщение. В теории этот же механизм можно использовать и для медленного расхода батареи устройства.

Есть и ещё один нюанс. Когда кто-то инициирует новый чат, WhatsApp в служебном обмене передаёт данные, необходимые для сквозного шифрования на всех устройствах пользователя. Из-за особенностей этих идентификаторов можно сделать вывод, на каких платформах человек использует мессенджер — например, на iPhone, Android или десктопе. Причём для этого, как утверждает исследователь, достаточно просто добавить номер в контакты, не уведомляя владельца.

Сам по себе такой слив метаданных может показаться мелочью, но, по мнению Беэри, он полезен и мошенникам, и более серьёзным киберпреступникам. Одним он даёт дополнительную информацию для фишинга и социальной инженерии, другим — помогает точнее готовить атаки под конкретную ОС и устройство.

RSS: Новости на портале Anti-Malware.ru