Опасность мнимой безопасности

Иллюстрация предоставлена пресс-службой Рубитек
Нас сложно заподозрить в том, что мы не любим все отечественное. Напротив, мы всячески приветствуем появление в России новых производств и центров разработки. Даже поисковая система Спутник, ныне покойная, являлась частью концепции развития собственной школы, песочницы, экосистемы. Назвать это можно как угодно, но любая конкуренция всегда лучше, чем ее отсутствие. И с этой точки зрения мобильная операционная система Роса Мобайл как альтернатива и конкурент Авроре является, безусловно, позитивной историей.

Проблемы возникают тогда, когда разработчики Роса Мобайл начинают лукавить. Разумеется, в подобных дискуссиях всегда возникает диспозиция «наше слово против вашего». Мы откровенно сомневаемся в том, что разработчики Роса Мобайл смогли создать с нуля драйвера для железа, которое разрабатывается и производится вне России. Но даже если мы допустим, что под боком российской IT-индустрии без особого шума появился некий центр компетенций, в котором некие гении сделали невозможное, то все равно остается вопрос железа.

Дело в том, что Р-Фон, как и другие отечественные устройства, собран на основе исключительно зарубежных компонентов. Главным из которых является чипсет. Это не просто процессор, в одном корпусе находятся и процессор, и графическая часть, и модем, и множество других подсистем. С одной стороны переход к чипсетам позволил сильно сэкономить ресурсы и пространство на печатной плате. С другой стороны, это сделало крайней сложным не то, что модификацию и контроль, а даже просто аудит возможностей таких систем. Если только процессор не разработан и производится вами или по крайней мере в России. Если компоненты зарубежные, то нет никакой гарантии, что в них не существует неприятных сюрпризов. Таких, как неоднократно уже обнаруживали любители обратного инжениринга.

Именно поэтому мы не просто скептично смотрим на любые заявления о создании каких-то защищенных устройств на зарубежных компонентах. Мы призываем не поддаваться иллюзиям. Хуже отсутствия безопасности лишь мнимая безопасность. Когда вы уверены, что все защищено, а на самом деле в любой момент может произойти неожиданная неприятность.

Если кто-то до сих пор не понял — зарубежные IT-компании сегодня может формально и покинули наш рынок, но никаких препон его развитию по сути не создают. Начиная с того, что Россия — единственная страна в мире, где в YouTube нет рекламы просто потому, что ее нет, и заканчивая тем, что в магазинах при желании вы можете купить любую технику и компоненты, будь то айфон в день старта продаж и заканчивая самыми свежими процессорами и видеокартами.

История знает множество иных примеров. Мы не будем вам напоминать что именно и в каких именно странах происходили разные катаклизмы, вызванные вмешательством через железную часть. Увы, не помогут никакие антивирусы Касперского и чудо-драйверы Росы. И единственный путь к созданию настоящей безопасности — ппереход на собственную компонентную базу и формирование собственной инженерной школы. Чего в среднесрочной перспективе не случится.

Все это — прописные истины, понятные любому сколько-нибудь разбирающемуся в рынке железа и софта. Понятны они и тем, кто на презентациях втирает публике о каких-то чудо-решениях, которые от чего-то там защитят. К сожалению, единственным действительно работающим инструментом защиты остается физически перемещаемая шторка камеры, которую реализовали в одном из смартфонов. Но с такой задачей, Марк не даст соврать, справиться и кусочек изоленты.

// ,
Присоединяйтесь к нашему каналу в Telegram, группам ВКонтакте и Facebook!