AOSP-проблемы: ограничения в модели распространения и настроения Google

Ассоциация разработчиков программных продуктов «Отечественный софт» (АРПП) предложила ФСТЭК сформулировать доверительные критерии для мобильных ОС, построенных на платформе Android Open Source Project (AOSP) и использующихся на объектах КИИ: информсистемы госорганов, энергосети, финорганизации, предприятия транспортного сектора и так далее.

Глава комитета АРПП по развитию экосистемы российских мобильных продуктов и гендиректор НТЦ ИТ «РОСА» Олег Карпицкий рассказал, что аналитики обозначили несколько рисков при использовании AOSP: редкие ИБ-обновления, сборка на зарубежных серверах, лицензионные и репутационные риски, а также связанные с несанкционированным использованием AOSP без согласования с Google. Плюс, платформа имеет некоторые ограничения в своей модели разработки и распространения, что видится эксперту небезопасным для её использования в России.

Самим же вендорам основным риском кажется то, что Google может неожиданно закрыть доступ к новым версиям AOSP, что невозможно в случае с сообществом Linux.

В РФ разработкой «операционок» на базе AOSP занимаются компании Yadro (продукт KvadraOS), «Ред софт» («РЕД ОС М») и «Атол» (ATOL OS). В начале года сообщалось, что и ГК «Аквариус» приступила к созданию своей ОС на AOSP.

28 ноября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.05.2025
iTPROTECT и Servicepipe заключили стратегическое партнёрство в сфере защиты от DDoS-атак и ботов
15.05.2025
Новые возможности ДБО от «Информационных систем» на 15-й Конференции MobiFinance-2025
14.05.2025
Федеральные агентства США предупреждают индустриальный сектор об опасности «несложных» киберугроз
14.05.2025
Лондон вводит ключи доступа для защиты аккаунтов GOV.UK от кибератак
14.05.2025
С 15 мая — не больше 100 тысяч рублей между физлицами
14.05.2025
SafeTech: Вся безопасность в конечном итоге сводится к SMS-коду
14.05.2025
Утечка ключей API привела к компрометации данных геймеров?
14.05.2025
Более половины россиян устанавливает мобильное ПО из неофициальных источников
13.05.2025
Компания Fork-Tech представит тренды цифровизации на 15-й Конференции MobiFinance-2025
13.05.2025
Smishing Triad совершенствует инструменты и тактику для глобальных атак

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных