АРПП просит заменить Windows при проведении ЕГЭ российскими ОС

АРПП просит заменить Windows при проведении ЕГЭ российскими ОС

АРПП просит заменить Windows при проведении ЕГЭ российскими ОС

Российские разработчики предложили проводить Единый государственный экзамен с использованием отечественных операционных систем. Соответствующее письмо Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила в Минцифры, Рособрнадзор и Минпросвещения.

Как сообщает РБК, документ оказался в распоряжении редакции, а источники в Минцифры подтвердили его подлинность.

Авторы письма обратили внимание на то, что методические рекомендации Рособрнадзора по подготовке и проведению ЕГЭ в 2025 году по-прежнему предписывают использовать исключительно операционную систему Windows. Это противоречит действующему законодательству о переходе на российское программное обеспечение, а также указам президента № 166 и № 250 и постановлению правительства № 1875.

Кроме того, в письме подчёркивается, что использование иностранного ПО в образовательной сфере несёт серьёзные финансовые и технологические риски: возможна передача данных за рубеж, существует угроза прекращения поддержки, а продление лицензий требует регулярных затрат из бюджета. При этом лицензирование отечественных ОС для учебных заведений происходит на более выгодных условиях.

АРПП предлагает интегрировать экзаменационные системы с российскими операционными системами (Astra Linux от ГК «Астра», РЕД ОС от «Ред софт», ALT Linux от «Базальт СПО» и «РОСА ОС» от «НТЦ ИТ РОСА») и создать тестовую площадку для проверки совместимости решений при обновлениях. Также рекомендуется внести изменения в методические материалы по ЕГЭ и закрепить в них использование российского офисного программного обеспечения.

Как сообщили РБК в Минцифры, для замены иностранных решений министерство рекомендует использовать программные продукты из Реестра отечественного ПО, в который включено более 26 тысяч наименований, в том числе операционные системы и решения для сферы образования.

РБК напоминает, что ещё в 2023 году министр просвещения Сергей Кравцов заявлял о полном переходе российских школ на отечественное ПО. Однако спустя год глава комитета по информатизации образования АРПП «Отечественный софт» Анастасия Горелова уточняла, что уровень реального использования составляет лишь около 60%. Основные сложности, по её словам, связаны с заменой инженерного и специализированного ПО, управляющего оборудованием.

В 2025 году правительство Москвы сообщило, что ЕГЭ в столичных школах будет проводиться с использованием «ОС МЭШ» — операционной системы, разработанной Департаментом информационных технологий города Москвы и включённой в Реестр российского ПО. На её базе уже были успешно проведены тестовые экзамены ЕГЭ и ОГЭ.

Исследователь заставил Kaspersky Endpoint Security записать DLL в System32

Независимый исследователь под псевдонимом Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher для уязвимости в Kaspersky Endpoint Security. По его словам, неизвестная ранее брешь позволяет обычному пользователю обойти ограничения Windows и создать файл в защищённой директории C:\Windows\System32.

Эксплойт тестировался на полностью обновлённой Windows 11 25H2 с Kaspersky Endpoint Security 14.0.0.504.

При успешном запуске эксплойт создавал в System32 файл MY_SNAKE_IS_SOLID.dll, после чего предоставлял текущему непривилегированному пользователю полный доступ к нему. В нормальной ситуации стандартная учётная запись проделать такой трюк не может.

Предполагаемая проблема связана с взаимодействием защитного продукта и его интерфейсного процесса. Получив контроль над ним, исследователь смог влиять на операции с файлами и нарушать работу отдельных механизмов программы. Полные технические детали пока не раскрыты.

 

Сам автор признаёт, что HardBreacher работает нестабильно: запуски часто заканчиваются ошибкой, поэтому попытки приходится повторять. Стабильное выполнение произвольного кода с правами SYSTEM также не продемонстрировано.

Независимые специалисты пока не воспроизвели результат. Уязвимость не получила CVE, а «Лаборатория Касперского» публично не подтвердила проблему и не назвала возможные затронутые версии. Делать выводы обо всей линейке продуктов по одному испытанному выпуску рано.

Однако опубликованный код уже привлекает внимание. Ранее инструменты Nightmare Eclipse для обхода Microsoft Defender пытались применять в реальных атаках, хотя большинство попыток провалилось.

Update:

Официальный комментарий «Лаборатории Касперского»:

«"Лаборатория Касперского" устранила недостаток, обнаруженный с помощью экспериментальной утилиты HardBreacher. Обновление с необходимыми исправлениями выпущено и устанавливается автоматически — при необходимости пользователи также могут запустить его вручную».

RSS: Новости на портале Anti-Malware.ru