Минцифры отказалось от обязательной российской криптографии в сетях 5G

Минцифры отказалось от обязательной российской криптографии в сетях 5G

Минцифры отказалось от обязательной российской криптографии в сетях 5G

Минцифры отказалось от первоначального требования использовать исключительно российские криптоалгоритмы при развертывании сетей 5G. Зарубежные производители абонентского оборудования не поддержали эту инициативу. В подготовленном ведомством проекте требований к оборудованию для сетей 5G и абонентским устройствам теперь допускается применение международных алгоритмов шифрования наряду с отечественными.

Помимо российского «Кузнечика», документ позволяет использовать шведский стандарт SNOW, американский AES и китайский ZUC. Проект оказался в распоряжении «Известий».

Прежние правила требовали применения только российской криптографии как в инфраструктуре 5G, так и в абонентских устройствах. Такие ограничения были закреплены в «Концепции строительства в России сетей пятого поколения сотовой связи». Однако в мае 2025 года ситуация изменилась: премьер-министр Михаил Мишустин поручил рассмотреть возможность использования международных криптоалгоритмов наряду с отечественными для запуска 5G.

«Использование исключительно российских алгоритмов привело бы к тому, что сети 5G практически невозможно было бы развернуть, а найти совместимые с ними смартфоны оказалось бы крайне сложно, — объяснил один из источников издания, специалист по планированию и строительству сотовых сетей. — Если интегрировать отечественные алгоритмы в сетевое оборудование теоретически можно, то убедить мировых производителей смартфонов встроить их решения — практически нереально».

«В потребительском сегменте все упирается в абонентское оборудование, которое в России пока не производится. Чтобы глобальные вендоры внедрили российскую криптографию, им нужно либо гарантировать рынок сбыта, либо добиться стандартизации на уровне таких организаций, как международное партнерство 3GPP или Международный союз электросвязи. А это куда более сложная задача», — отметил партнер ComNews Research Леонид Коник.

По его мнению, решение Минцифры допустить международные криптоалгоритмы — позитивный сигнал для рынка. Оно, по словам эксперта, в очередной раз подтверждает, что изоляционистский подход в массовых технологиях ведет в тупик. При этом он подчеркнул, что защита государственной информации должна обеспечиваться исключительно отечественными разработками.

Официальный представитель оператора Т2 Дарья Колесникова также отметила, что требование использовать только российские криптоалгоритмы фактически заблокировало бы поставки в Россию смартфонов и других терминалов, резко снизив конкуренцию на рынке абонентских устройств. Кроме того, это привело бы к потере части функциональности оборудования. Поэтому, подчеркнула она, подобное ограничение технически невыполнимо.

«Российская криптография может быть реализована только в отечественном оборудовании. Однако сейчас в стране нет достаточного количества российских смартфонов и базовых станций 5G. Поэтому запланированный на 2026 год запуск сетей 5G невозможен без использования зарубежного оборудования и, соответственно, иностранных криптоалгоритмов. С 2028 года планируется размещать в сетях 5G только отечественные базовые станции — и в дальнейшем приоритет должна получить российская криптозащита», — заявили в пресс-службе Минцифры.

Уязвимость в Notepad Windows 11 позволяла запускать код через Markdown

В Windows 11 закрыли довольно необычную уязвимость, затрагивающую родной «Блокнот». Проблема получила идентификатор CVE-2026-20841 и классифицирована как уязвимость удалённого выполнения кода (RCE). Проблема заключалась в способе обработки Markdown.

Атакующий мог создать специальный Markdown-файл (.md) с хитро оформленной ссылкой — например, на локальный исполняемый файл (через file://) или с использованием нестандартных URI вроде ms-appinstaller://.

Если пользователь открывал такой файл в «Блокноте» и нажимал Ctrl+клик по ссылке, программа запускала указанный файл без привычного предупреждения Windows.

По сути, достаточно было убедить человека открыть файл и кликнуть по ссылке, после чего код выполнялся с правами текущего пользователя. Это позволяло, например, запускать программы с удалённых SMB-шар или инициировать установку приложений. Именно отсутствие защитного предупреждения и стало главным элементом уязвимости.

После февральского набора патчей Microsoft изменила поведение «Блокнота». Теперь при попытке открыть ссылки с нестандартными протоколами — file:, ms-settings:, ms-appinstaller:, mailto: и другими — появляется предупреждающее окно. Без подтверждения пользователя запуск не произойдёт. Ссылки формата http:// и https:// открываются как обычно.

Интересно, что полностью блокировать нестандартные ссылки компания не стала, поэтому в теории пользователя всё ещё можно уговорить нажать «Да» в диалоге. Но теперь это уже вопрос социальной инженерии, а не «тихого» запуска без предупреждений.

Хорошая новость в том, что «Блокнот» в Windows 11 обновляется через Microsoft Store автоматически. Так что большинство пользователей, скорее всего, уже получили патч.

RSS: Новости на портале Anti-Malware.ru