AOSP-проблемы: ограничения в модели распространения и настроения Google

Ассоциация разработчиков программных продуктов «Отечественный софт» (АРПП) предложила ФСТЭК сформулировать доверительные критерии для мобильных ОС, построенных на платформе Android Open Source Project (AOSP) и использующихся на объектах КИИ: информсистемы госорганов, энергосети, финорганизации, предприятия транспортного сектора и так далее.

Глава комитета АРПП по развитию экосистемы российских мобильных продуктов и гендиректор НТЦ ИТ «РОСА» Олег Карпицкий рассказал, что аналитики обозначили несколько рисков при использовании AOSP: редкие ИБ-обновления, сборка на зарубежных серверах, лицензионные и репутационные риски, а также связанные с несанкционированным использованием AOSP без согласования с Google. Плюс, платформа имеет некоторые ограничения в своей модели разработки и распространения, что видится эксперту небезопасным для её использования в России.

Самим же вендорам основным риском кажется то, что Google может неожиданно закрыть доступ к новым версиям AOSP, что невозможно в случае с сообществом Linux.

В РФ разработкой «операционок» на базе AOSP занимаются компании Yadro (продукт KvadraOS), «Ред софт» («РЕД ОС М») и «Атол» (ATOL OS). В начале года сообщалось, что и ГК «Аквариус» приступила к созданию своей ОС на AOSP.

28 ноября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
14.11.2025
Эксперты Wiz обнаружили утечки секретов у большинства ИИ-компаний
14.11.2025
Советник ЦБ РФ — об оценке «цифровой репутации» клиента в моменте
14.11.2025
В Госдуме обсудят потенциальные штрафы за «частичную авторизацию»
13.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
13.11.2025
Среди лучших работодателей России — «Сбер», «Яндекс», VK, «Вымпелком» и «Лаборатория Касперского»
13.11.2025
В США ищут «репетиторов» для обучения нейросетей финансам
13.11.2025
Visa раздаёт фрилансерам гонорары в «стабильной» валюте
13.11.2025
«В погоне за скидками пользователи теряют бдительность»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных