Госдума одобрила создание национального мессенджера

Госдума одобрила создание национального мессенджера

Госдума одобрила создание национального мессенджера

Госдума приняла законопроект, который создаёт правовые основы для появления «национального мессенджера» — супераппа, объединяющего несколько ключевых функций. Помимо обмена сообщениями, он будет использоваться для доступа к госуслугам и подписания документов.

Вчера законопроект был одобрен сразу во втором и третьем чтениях и направлен в Совет Федерации. Верхняя палата рассмотрит его 17 июня.

Инициатива была разработана группой депутатов и сенаторов, а в Госдуму внесена 24 июля 2024 года. Первое чтение законопроект прошёл 29 октября.

Обязательное условие для такого сервиса — российское происхождение, подтверждённое включением в Реестр отечественного ПО Минцифры. Как отметил один из авторов документа, глава профильного комитета Госдумы Сергей Боярский, мессенджер должен стать доверенной средой для общения и выполнять роль цифрового идентификатора, заменяя бумажные документы — например, при заселении в гостиницу или покупке билетов, где требуется подтверждение возраста.

«Появление национального мессенджера — это очень здорово, при условии, что он будет конкурентоспособным и не уступит зарубежным аналогам. Конечно, в стране должен появиться такой мессенджер — и, возможно, не один», — прокомментировал инициативу пресс-секретарь президента Дмитрий Песков.

Одной из ключевых функций нового мессенджера станет интеграция с сервисами электронной подписи. Это позволит расширить сферу его применения в сценариях взаимодействия между гражданами, а также с государством и бизнесом.

«Наша главная задача — включить электронную подпись в оборот C2C, то есть “гражданин–гражданин”. Это даст возможность перевести в электронный вид такие повседневные процессы, как аренда квартиры, продажа автомобиля, подписание договора на медицинские услуги. Например, человек приходит в стоматологию или в салон связи — считывает QR-код, загружает договор прямо в мессенджер, подписывает его и отправляет обратно», — заявил министр цифрового развития Максут Шадаев на заседании ИТ-комитета Госдумы накануне голосования.

«Это будет не просто мессенджер. Недаром в законопроекте используется термин “многофункциональный”. Помимо обмена сообщениями и звонков, платформа предложит возможности, которых нет ни в Telegram, ни в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), ни в других зарубежных решениях. Её основным конкурентным преимуществом станет глубокая интеграция с государственными сервисами. Благодаря открытой архитектуре в мессенджере появятся чат-боты и мини-приложения ведущих российских цифровых платформ», — отметил первый заместитель главы ИТ-комитета Госдумы Антон Горелкин.

На заседании Госдумы Максут Шадаев также сообщил, что уже осенью в мессенджере появятся новые функции, в том числе каналы. Это сделает его функционально сопоставимым с Telegram. Кроме того, туда будут перенесены цифровые сервисы для сферы образования, включая родительские чаты и электронные дневники.

Какая именно платформа станет основой «национального мессенджера», пока не решено. Как заявил Сергей Боярский, выбор будет за правительством. Максут Шадаев пообещал представить готовое решение летом. По мнению большинства экспертов, наиболее вероятным кандидатом считается платформа MAX от VK.

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru