Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры обсуждает дополнительные льготы для компаний, участвующих в особо значимых проектах (ОЗП) по замене зарубежного ПО на российское. Среди возможных мер — перенос сроков импортозамещения и прямая финансовая поддержка. Один из источников рассказал, что Минцифры уже собирает предложения по возможным мерам поддержки.

О ходе обсуждения сообщило РБК со ссылкой на источники в промышленности. В числе вариантов называют прямое финансирование и перенос сроков импортозамещения, в том числе на объектах критической информационной инфраструктуры (КИИ).

О возможном сдвиге дедлайнов для участников ОЗП СМИ сообщали еще меньше трех недель назад. При выполнении ряда условий сроки могут быть перенесены до 2031 или даже 2036 года, тогда как для остальных организаций дедлайн остается прежним — 1 января 2028 года.

Также, как минимум на стадии обсуждения, находится вопрос о сохранении льгот для так называемых кэптивных ИТ-компаний — дочерних структур крупных холдингов. Об этом сообщил источник РБК:

«Минцифры всегда выступает резко против сокращения льгот для ИT-компаний. Сейчас середина года, идет формирование бюджетов, поэтому разговоры об отмене льгот с 2027-го снова возникли. Случится это или нет, пока никто не знает. Но если случится, то ОЗП может рассматриваться как вариант для сохранения преференций не только для кэптивных, но и для других ИT-компаний».

В аппарате первого вице-премьера Дмитрия Григоренко подтвердили, что обсуждение преференций для участников ОЗП действительно идет. Однако конкретные меры там не назвали, сославшись на раннюю стадию процесса.

В Минцифры также сообщили, что ведомство работает над нормативным актом, который определит порядок перехода на российское программное обеспечение на значимых объектах критической информационной инфраструктуры. Сроки и условия такого перехода прорабатываются с учетом итогов конференции «Цифровая индустрия промышленной России» (ЦИПР). Подробности представитель ведомства не раскрыл.

При этом, как напоминает РБК, последние две волны заявок на ОЗП были полностью отклонены. В последней волне, прошедшей в мае 2026 года, из 19 заявок одну отозвали, а остальные 18 отклонили. Кроме того, многих потенциальных участников отпугнула система штрафных санкций, из-за чего они отказались от подачи заявок.

Подпишитесь на новости

Spectre вернулась: новая атака вытаскивает хеш пароля root из памяти Linux

Процессор помнит старый код, хотя на его месте уже работает новый. На этой нестыковке исследователи VUSec и Scuola Superiore Sant’Anna построили Branch Target Reuse — новый вариант Spectre v2. Атака затрагивает JIT-компиляторы, которые создают машинный код во время работы программы.

Подробности опубликованы в исследовании BTR. Когда участок памяти освобождают и используют повторно, предсказатель переходов CPU может сохранить устаревшую запись.

Процессор спекулятивно выполняет инструкции по старому адресу, а следы в кеше позволяют извлекать секретные данные.

Исследователи подтвердили проблемное поведение на протестированных процессорах Intel, AMD и Arm. Они изучили JIT-движки Firefox, GraalVM и Linux, но практические результаты различаются.


Самый убедительный пример — два эксплойта против ядра Linux. На системе Intel с действовавшими защитами исследователи продемонстрировали извлечение хеша пароля root за минуты. Именно хеша: готовый пароль и автоматический вход администратора атака не выдаёт.

Для Firefox подготовлен PoC, однако до полноценного браузерного эксплойта ещё требуется работа. В GraalVM практическую эксплуатацию в экспериментах затрудняла очистка состояния предсказателя.

Атакующему нужно выполнять непривилегированный код в подходящей JIT-среде. Одна лишь модель процессора ещё не означает, что конкретную систему можно успешно атаковать.

Защита уже появилась в ядре Linux и GraalVM. Mozilla делает ставку на завершение внедрения изоляции сайтов.

Spectre, похоже, уходить не собирается: ускоряя выполнение кода, процессоры продолжают оставлять исследователям новые поводы заглянуть туда, куда обычной программе нельзя.

RSS: Новости на портале Anti-Malware.ru