Частный бизнес не прошел и половины пути по импортозамещению ПО

Частный бизнес не прошел и половины пути по импортозамещению ПО

Частный бизнес не прошел и половины пути по импортозамещению ПО

Российский частный бизнес прошёл лишь около трети пути на пути к полному импортозамещению программного обеспечения, тогда как госсектор продвинулся значительно дальше. При этом эксперты оценивают ситуацию на российском ИТ-рынке как достаточно благоприятную: он насыщен зрелыми и качественными продуктами, способными полноценно заменить иностранные аналоги.

Такую оценку в интервью РИА Новости дал генеральный директор компании «Базис» Давид Мартиросов.

По его словам, «чемпионами импортозамещения» можно считать компании с государственным участием. Однако даже они пока далеки от полного завершения этого процесса. Что касается частного сектора, то он, по оценке Мартиросова, прошёл лишь около трети пути.

«Мы видим, как развивается российский ИТ-рынок: появляются новые команды, создаются продукты мирового уровня, привлекаются серьёзные инвестиции. Эти решения уже успешно внедряются в госструктурах и крупном бизнесе. ИТ-компании растут, выходят на биржу и становятся публичными. Всё это — результат программы импортозамещения. Её дальнейшая поддержка и станет самой эффективной мерой», — резюмировал Давид Мартиросов.

Согласно исследованию K2 Cloud, для 34% российских компаний импортозамещение остаётся в числе приоритетов. Это немного меньше по сравнению с 2024 годом. Основными сложностями при реализации таких проектов организации называют нехватку квалифицированных специалистов, трудности с интеграцией систем и ограниченность бюджетов.

Уязвимость Dirty Frag даёт права root в Linux, а патчей пока нет

В Linux обнаружили новую серьёзную уязвимость Dirty Frag, которая позволяет локальному пользователю получить права root на большинстве популярных дистрибутивов. Проблема затрагивает ядра Linux примерно с 2017 года и связана с ошибками в механизмах записи кеша страницы в компонентах xfrm-ESP и RxRPC.

Dirty Frag похожа на уже нашумевшие Dirty Pipe и Copy Fail: атакующему достаточно иметь локальный доступ к системе и запустить небольшой код.

После этого он может повысить привилегии до администратора без сложных условий гонки (race condition) или редкой конфигурации.

Под ударом оказались многие актуальные Linux-дистрибутивы, включая Ubuntu, Arch, RHEL, openSUSE, Fedora, AlmaLinux и другие. Согласно сообщениям исследователей, брешь также воспроизводится в WSL2.

 

Самое скверное, что информация стала публичной до выпуска патчей. По данным Phoronix, эмбарго было нарушено третьей стороной, поэтому исследователь опубликовал детали раньше планируемого срока. На момент раскрытия патчей для основных дистрибутивов ещё не было.

В качестве временной меры специалисты предлагают отключить модули esp4, esp6 и rxrpc, если они не используются. Они связаны с IPsec и RxRPC, поэтому для большинства обычных серверов такая мера не должна сломать работу, но для систем с IPsec её нужно оценивать аккуратно.

RSS: Новости на портале Anti-Malware.ru