Минцифры рассматривает «инициативу» разработки мобильной операционной AOSP-системы – Максут Шадаев

  

«У нас есть две инициативы. Первая — это «Аврора», мобильная операционная система для применения там, где сверхвысокие требования по информационной безопасности. И вторая инициатива, которую мы обсуждаем с крупными компаниями, — создание своей отдель...

Июнь 20, 2023
Минцифры рассматривает «инициативу» разработки мобильной операционной AOSP-системы – Максут Шадаев

«У нас есть две инициативы. Первая — это «Аврора», мобильная операционная система для применения там, где сверхвысокие требования по информационной безопасности. И вторая инициатива, которую мы обсуждаем с крупными компаниями, — создание своей отдельной сборки на AOSP с написанием надстройки по мобильным сервисам», – процитировала пресс-служба Миницифры в понедельник министра цифрового развития, связи и массовых коммуникаций Максута Шадаева.

Напомним, Android Open Source Project (AOSP) – это не проект с открытым исходным кодом в традиционном понимании, когда над продуктом работает организованное сообщество равноправных разработчиков, а созданная практически полностью внутри Google операционная система с публикуемым (но не сообща написанным) исходным кодом.

Исходный код Android состоит из десятков миллионов строк, которые для AOSP-разработки приходится брать «как есть», без проверки корректности работы, наличия закладок и надёжности – по причине технической невозможности такую проверку осуществить. При этом часть кода, причём важнейшая, остаётся закрытой. Это относится, в частности, к драйверам чипсетов и коду доступа к облачным сервисам. Существуют также иные, не менее веские причины, по которым AOSP ни при каких вариантах не обеспечивает технологической независимости от Google.

В качестве временного решения, потенциально обеспечивающего защиту мобильных устройств от «окирпичивания» по команде из Google, AOSP, возможно, подходит. Оценить надёжность такой защиты не берёмся, но, зная о сотрудничестве американских спецслужб с американскими IT-компаниями, предполагаем, что AOSP-решения, как, впрочем, и «натуральный» Android, будут работать в России только в относительно мирное время – в качестве инструмента сбора данных.

Массовой отечественной технологически независимой мобильной ОС способна стать «Аврора». Лучшим решением видится обеспечить возможность исполнять в среде этой ОС Android-приложения. D-Russia.ru известно, что данная возможность – не утопия, на днях ожидаются новости о таком проекте.

Массовость использования «Авроры» противоречит словам министра о «сверхвысоких» требованиях к информационной безопасности как единственной области применения этой ОС (хотя бы потому, что массовые устройства чаще теряют, а ещё у «Авроры» есть центр управления — дополнительная точка потенциальной утечки данных). Однако, на наш взгляд, чрезвычайно важно (с помощью «Авроры» или как-либо ещё) в первую очередь избежать угроз национальной ИБ, неизбежных при ставке на AOSP. А для удовлетворения «сверхвысоких» требований к ИБ использовать иное, совсем не массовое решение.

Мнение автора может не совпадать