В России готовят регламент отключения мобильного интернета

В России готовят регламент отключения мобильного интернета

В России готовят регламент отключения мобильного интернета

В России проходят активные консультации между Минцифры, представителями бизнеса и экспертным сообществом по вопросу упорядочения процедуры отключения мобильного интернета. Речь идёт о создании единого механизма, который позволит централизованно регулировать подобные меры, в том числе в условиях угроз безопасности.

По данным участников обсуждений, не исключено, что за координацию процесса будет отвечать специально уполномоченный орган или межведомственная структура.

Отрасль надеется, что внедрение чётких регламентов сократит количество нецелесообразных отключений и снизит ущерб для граждан и бизнеса.

О таких консультациях «Известиям» сообщили сразу несколько источников в телеком-отрасли и госструктурах. В настоящее время решения об отключении мобильного интернета в регионах принимают разные инстанции — как правило, местные органы власти и региональные управления МЧС. Такие распоряжения зачастую хаотичны, не всегда обоснованы и лишены единого подхода. Новый порядок призван централизовать и регламентировать процесс, что должно существенно уменьшить число необоснованных отключений.

«До последнего времени операторы связи следовали указаниям Роскомнадзора и силовых ведомств, в частности ФСБ. Это была стандартная практика — например, при подготовке к массовым мероприятиям. Но в условиях возросшей угрозы со стороны беспилотных летательных аппаратов (БПЛА) количество структур, имеющих право отдавать подобные распоряжения, резко увеличилось», — рассказал источник издания в одном из мобильных операторов.

Как отмечают источники, распоряжения об отключении мобильного интернета нередко исходят от чиновников местного уровня, формально не обладающих соответствующими полномочиями. Это создаёт риск избыточных блокировок, не имеющих объективной необходимости. В то же время полный переход к централизованной модели с передачей всех заявок в Москву может затруднить оперативное реагирование в экстренных ситуациях на местах.

«Очень много разных органов дают поручения отключить мобильный интернет и забывают указать, когда его включить обратно», — отметил источник издания в одной из госструктур.

Массовые блокировки создают серьёзные неудобства для граждан и малого бизнеса: перестают работать картографические сервисы, онлайн-оплата, цифровые госуслуги. В некоторых регионах LTE используется и для голосовой связи, поэтому при отключении мобильного интернета может полностью исчезать сотовая связь.

Кроме того, мобильный интернет всё чаще применяется в технологических процессах и на критически важных объектах. В связи с этим многие предприятия заранее уведомляют операторов о необходимости сохранения связи, требуя не отключать LTE в производственных зонах.

На текущем этапе обсуждается возможность создания единого уполномоченного органа — своего рода «единого окна» — куда все заинтересованные структуры будут направлять запросы на отключение. Это позволит исключить влияние неуполномоченных чиновников, особенно на региональном уровне. Также рассматривается инициатива по созданию информационной системы, аккумулирующей данные о времени, месте и продолжительности отключений для обеспечения прозрачности и координации.

По словам директора Института исследований интернета Карена Казаряна, систематизация процедуры отключений позволит избавить пользователей от ненужных неудобств, а операторов — от лишней нагрузки. Он отметил, что многие органы власти действуют чрезмерно радикально, предпочитая полностью отключать мобильный интернет. Хотя на практике для нейтрализации угроз со стороны дронов достаточно ограничить трансграничный трафик или доступ устройств, активно перемещающихся между базовыми станциями.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru