Госдума одобрила создание национального мессенджера

Госдума одобрила создание национального мессенджера

Госдума одобрила создание национального мессенджера

Госдума приняла законопроект, который создаёт правовые основы для появления «национального мессенджера» — супераппа, объединяющего несколько ключевых функций. Помимо обмена сообщениями, он будет использоваться для доступа к госуслугам и подписания документов.

Вчера законопроект был одобрен сразу во втором и третьем чтениях и направлен в Совет Федерации. Верхняя палата рассмотрит его 17 июня.

Инициатива была разработана группой депутатов и сенаторов, а в Госдуму внесена 24 июля 2024 года. Первое чтение законопроект прошёл 29 октября.

Обязательное условие для такого сервиса — российское происхождение, подтверждённое включением в Реестр отечественного ПО Минцифры. Как отметил один из авторов документа, глава профильного комитета Госдумы Сергей Боярский, мессенджер должен стать доверенной средой для общения и выполнять роль цифрового идентификатора, заменяя бумажные документы — например, при заселении в гостиницу или покупке билетов, где требуется подтверждение возраста.

«Появление национального мессенджера — это очень здорово, при условии, что он будет конкурентоспособным и не уступит зарубежным аналогам. Конечно, в стране должен появиться такой мессенджер — и, возможно, не один», — прокомментировал инициативу пресс-секретарь президента Дмитрий Песков.

Одной из ключевых функций нового мессенджера станет интеграция с сервисами электронной подписи. Это позволит расширить сферу его применения в сценариях взаимодействия между гражданами, а также с государством и бизнесом.

«Наша главная задача — включить электронную подпись в оборот C2C, то есть “гражданин–гражданин”. Это даст возможность перевести в электронный вид такие повседневные процессы, как аренда квартиры, продажа автомобиля, подписание договора на медицинские услуги. Например, человек приходит в стоматологию или в салон связи — считывает QR-код, загружает договор прямо в мессенджер, подписывает его и отправляет обратно», — заявил министр цифрового развития Максут Шадаев на заседании ИТ-комитета Госдумы накануне голосования.

«Это будет не просто мессенджер. Недаром в законопроекте используется термин “многофункциональный”. Помимо обмена сообщениями и звонков, платформа предложит возможности, которых нет ни в Telegram, ни в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), ни в других зарубежных решениях. Её основным конкурентным преимуществом станет глубокая интеграция с государственными сервисами. Благодаря открытой архитектуре в мессенджере появятся чат-боты и мини-приложения ведущих российских цифровых платформ», — отметил первый заместитель главы ИТ-комитета Госдумы Антон Горелкин.

На заседании Госдумы Максут Шадаев также сообщил, что уже осенью в мессенджере появятся новые функции, в том числе каналы. Это сделает его функционально сопоставимым с Telegram. Кроме того, туда будут перенесены цифровые сервисы для сферы образования, включая родительские чаты и электронные дневники.

Какая именно платформа станет основой «национального мессенджера», пока не решено. Как заявил Сергей Боярский, выбор будет за правительством. Максут Шадаев пообещал представить готовое решение летом. По мнению большинства экспертов, наиболее вероятным кандидатом считается платформа MAX от VK.

Уязвимость в Notepad Windows 11 позволяла запускать код через Markdown

В Windows 11 закрыли довольно необычную уязвимость, затрагивающую родной «Блокнот». Проблема получила идентификатор CVE-2026-20841 и классифицирована как уязвимость удалённого выполнения кода (RCE). Проблема заключалась в способе обработки Markdown.

Атакующий мог создать специальный Markdown-файл (.md) с хитро оформленной ссылкой — например, на локальный исполняемый файл (через file://) или с использованием нестандартных URI вроде ms-appinstaller://.

Если пользователь открывал такой файл в «Блокноте» и нажимал Ctrl+клик по ссылке, программа запускала указанный файл без привычного предупреждения Windows.

По сути, достаточно было убедить человека открыть файл и кликнуть по ссылке, после чего код выполнялся с правами текущего пользователя. Это позволяло, например, запускать программы с удалённых SMB-шар или инициировать установку приложений. Именно отсутствие защитного предупреждения и стало главным элементом уязвимости.

После февральского набора патчей Microsoft изменила поведение «Блокнота». Теперь при попытке открыть ссылки с нестандартными протоколами — file:, ms-settings:, ms-appinstaller:, mailto: и другими — появляется предупреждающее окно. Без подтверждения пользователя запуск не произойдёт. Ссылки формата http:// и https:// открываются как обычно.

Интересно, что полностью блокировать нестандартные ссылки компания не стала, поэтому в теории пользователя всё ещё можно уговорить нажать «Да» в диалоге. Но теперь это уже вопрос социальной инженерии, а не «тихого» запуска без предупреждений.

Хорошая новость в том, что «Блокнот» в Windows 11 обновляется через Microsoft Store автоматически. Так что большинство пользователей, скорее всего, уже получили патч.

RSS: Новости на портале Anti-Malware.ru