АРПП просит заменить Windows при проведении ЕГЭ российскими ОС

АРПП просит заменить Windows при проведении ЕГЭ российскими ОС

АРПП просит заменить Windows при проведении ЕГЭ российскими ОС

Российские разработчики предложили проводить Единый государственный экзамен с использованием отечественных операционных систем. Соответствующее письмо Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила в Минцифры, Рособрнадзор и Минпросвещения.

Как сообщает РБК, документ оказался в распоряжении редакции, а источники в Минцифры подтвердили его подлинность.

Авторы письма обратили внимание на то, что методические рекомендации Рособрнадзора по подготовке и проведению ЕГЭ в 2025 году по-прежнему предписывают использовать исключительно операционную систему Windows. Это противоречит действующему законодательству о переходе на российское программное обеспечение, а также указам президента № 166 и № 250 и постановлению правительства № 1875.

Кроме того, в письме подчёркивается, что использование иностранного ПО в образовательной сфере несёт серьёзные финансовые и технологические риски: возможна передача данных за рубеж, существует угроза прекращения поддержки, а продление лицензий требует регулярных затрат из бюджета. При этом лицензирование отечественных ОС для учебных заведений происходит на более выгодных условиях.

АРПП предлагает интегрировать экзаменационные системы с российскими операционными системами (Astra Linux от ГК «Астра», РЕД ОС от «Ред софт», ALT Linux от «Базальт СПО» и «РОСА ОС» от «НТЦ ИТ РОСА») и создать тестовую площадку для проверки совместимости решений при обновлениях. Также рекомендуется внести изменения в методические материалы по ЕГЭ и закрепить в них использование российского офисного программного обеспечения.

Как сообщили РБК в Минцифры, для замены иностранных решений министерство рекомендует использовать программные продукты из Реестра отечественного ПО, в который включено более 26 тысяч наименований, в том числе операционные системы и решения для сферы образования.

РБК напоминает, что ещё в 2023 году министр просвещения Сергей Кравцов заявлял о полном переходе российских школ на отечественное ПО. Однако спустя год глава комитета по информатизации образования АРПП «Отечественный софт» Анастасия Горелова уточняла, что уровень реального использования составляет лишь около 60%. Основные сложности, по её словам, связаны с заменой инженерного и специализированного ПО, управляющего оборудованием.

В 2025 году правительство Москвы сообщило, что ЕГЭ в столичных школах будет проводиться с использованием «ОС МЭШ» — операционной системы, разработанной Департаментом информационных технологий города Москвы и включённой в Реестр российского ПО. На её базе уже были успешно проведены тестовые экзамены ЕГЭ и ОГЭ.

Уязвимость Dirty Frag даёт права root в Linux, а патчей пока нет

В Linux обнаружили новую серьёзную уязвимость Dirty Frag, которая позволяет локальному пользователю получить права root на большинстве популярных дистрибутивов. Проблема затрагивает ядра Linux примерно с 2017 года и связана с ошибками в механизмах записи кеша страницы в компонентах xfrm-ESP и RxRPC.

Dirty Frag похожа на уже нашумевшие Dirty Pipe и Copy Fail: атакующему достаточно иметь локальный доступ к системе и запустить небольшой код.

После этого он может повысить привилегии до администратора без сложных условий гонки (race condition) или редкой конфигурации.

Под ударом оказались многие актуальные Linux-дистрибутивы, включая Ubuntu, Arch, RHEL, openSUSE, Fedora, AlmaLinux и другие. Согласно сообщениям исследователей, брешь также воспроизводится в WSL2.

 

Самое скверное, что информация стала публичной до выпуска патчей. По данным Phoronix, эмбарго было нарушено третьей стороной, поэтому исследователь опубликовал детали раньше планируемого срока. На момент раскрытия патчей для основных дистрибутивов ещё не было.

В качестве временной меры специалисты предлагают отключить модули esp4, esp6 и rxrpc, если они не используются. Они связаны с IPsec и RxRPC, поэтому для большинства обычных серверов такая мера не должна сломать работу, но для систем с IPsec её нужно оценивать аккуратно.

RSS: Новости на портале Anti-Malware.ru