AOSP-проблемы: ограничения в модели распространения и настроения Google

Ассоциация разработчиков программных продуктов «Отечественный софт» (АРПП) предложила ФСТЭК сформулировать доверительные критерии для мобильных ОС, построенных на платформе Android Open Source Project (AOSP) и использующихся на объектах КИИ: информсистемы госорганов, энергосети, финорганизации, предприятия транспортного сектора и так далее.

Глава комитета АРПП по развитию экосистемы российских мобильных продуктов и гендиректор НТЦ ИТ «РОСА» Олег Карпицкий рассказал, что аналитики обозначили несколько рисков при использовании AOSP: редкие ИБ-обновления, сборка на зарубежных серверах, лицензионные и репутационные риски, а также связанные с несанкционированным использованием AOSP без согласования с Google. Плюс, платформа имеет некоторые ограничения в своей модели разработки и распространения, что видится эксперту небезопасным для её использования в России.

Самим же вендорам основным риском кажется то, что Google может неожиданно закрыть доступ к новым версиям AOSP, что невозможно в случае с сообществом Linux.

В РФ разработкой «операционок» на базе AOSP занимаются компании Yadro (продукт KvadraOS), «Ред софт» («РЕД ОС М») и «Атол» (ATOL OS). В начале года сообщалось, что и ГК «Аквариус» приступила к созданию своей ОС на AOSP.

28 ноября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.11.2025
«Альфа-Банк» пилотирует оплату по биометрии
17.11.2025
В «Яровит Холл» прошёл ИТ-конкурс красоты «Beauty&DigITal-2025»
17.11.2025
NCA предупреждает мужчин об опасности афер с криптой
17.11.2025
«Контур» заплатит белым хакерам до миллиона рублей за найденные баги
17.11.2025
Цифровой рубль — в режиме ожидания
17.11.2025
Скамеры идут по горячим следам «охлаждаемых» SIM-карт
17.11.2025
Самый «защищённый» мейл-сервис ведёт себя небезопасно
14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
14.11.2025
Эксперты Wiz обнаружили утечки секретов у большинства ИИ-компаний

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных