Разделы

Техника Импортонезависимость

В России началось производство «антишпионского» смартфона на Linux. За ним стоит бывший министр связи

Российский «антишпионский» смартфон «Р-фон» отправился на конвейер – его сборкой ведает завод «Рутек». Разработчики отмечают, что речь идет о поверхностном монтаже компонентов платы, установке прошивки «РОСА мобайл» и окончательной сборке устройства. Спецификации «Р-фон» засекречены, как и цена – официальный анонс состоится до конца 2023 г.

Отечественный смартфон «для параноиков»

Российский разработчик НТЦ ИТ РОСА сообщил CNews о начале производства смартфона «Р-фон» под управлением его собственной операционной системы «Роса мобайл». Сборка мобильника осуществляется в Саранске на мощностях АО «Рутек». Сами разработчики называют его «антишпионским».

НТЦ ИТ РОСА основан Леонидом Рейманом, бывшим министром связи России – он занимал этот пост в течение восьми лет. В 2008 г. Рейман на два года стал советником Владимира Путина, когда тот занимал должность главы Правительства России.

Судя по всему, выбор на «Рутек» как на площадку для производства смартфона пал не случайно – в настоящее время владельцем компании является сам Рейман. ООО «НТЦ ИТ Роса» он делит с Аюной Майоровой – бывшим гендиректором МТТ Group. Ей в компании принадлежит 1%, оставшиеся 99% контролирует Рейман. CNews писал о планах по выпуску мобильников на базе «РОСА мобайл» на фабрике «Рутека» в апреле 2023 г.

Как рассказали CNews в НТЦ ИТ РОСА, «Рутек» осуществляет поверхностный монтаж плат смартфонов «Р-фон», устанавливает на них прошивку и осуществляет «полный выпуск смартфона». «А чтобы конфиденциальность данных пользователей была максимальной, то есть смартфон был защищен от шпионских атак на данные пользователей, инженеры НТЦ ИТ РОСА, разработчика мобильной ОС, сами пишут драйверы для всех аппаратных компонентов смартфона», – заявили редакции представители разработчика.

Российский «Р-фон»

В «Рутеке» подтвердили, что все драйверы для аппаратных модулей пишутся с нуля. По словам представителей компании, это «гарантирует смартфону высокий уровень конфиденциальности и исключает наличие закладок, которые потенциально могут находиться как оригинальных драйверах производителя компонента, так и в коде от AOSP (Android Open Source Project – прим. CNews)».

Максимальная таинственность

Производство «Р-фон», по данным НТЦ ИТ РОСА, началось еще 11 сентября 2023 г., но публично раскрыть информацию об этом разработчики решили лишь спустя 11 дней. Тем не менее, никаких подробностей о самом мобильнике до сих пор нет – его официальный анонс пока не состоялся.

В сообщении НТЦ ИТ РОСА, полученном CNews, сказано, что премьера телефона пройдет «в этом году», то есть до конца 2023 г., без указания более точной даты. Ранее в Сети появилась информация о том, что аппарат будет стоить в пределах 40 тыс. руб., но, по словам разработчиков, это «не соответствует действительности».

Спецификации «Р-фон» авторы проекта тоже не раскрывают, но при этом никак не комментируют их утечку, случившуюся в августе 2023 г. Не исключено, что сведения о них тоже далеки от истины.

По неподтвержденным данным, «антишпионский» российский смартфон получит накопитель на 128 ГБ, 8 ГБ оперативной памяти, АКБ на 5000 мАч с зарядкой по USB-C, экран на 6,7 дюйма и фотокамеру на 50 МП. Также обещаны модули NFC, Wi-Fi и Bluetooth, а также два SIM-слота и вход под проводные наушники.

Все перечисленное – это характеристики обычного современного китайского смартфона по цене 25-35 тыс. руб.

Потенциально высокая степень локализации

Упоминание разработчиками того факта, что «Рутек» занимается поверхностным монтажом, указывает на то, что уровень локализации производства «Р-фона» потенциально высокий. Как сообщил CNews руководитель комитета «Вычислительная техника» Ассоциации российских разработчиков и производителей электроники (АРПЭ) Максим Копосов, под этим термином подразумевается «это операция установки ЭКБ (электронной компонентной базы – прим. CNews) на плату». «Зачастую, когда используют подобные формулировки речь идет о заключении договора с одним из азиатских ODM разработчиков-производителей электроники, который поставляет свою продукцию в виде отдельно печатных плат и отдельно ЭКБ», – добавил он.

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

Максим Копосов добавил, что подобное решение с точки зрения локализации «лучше, чем завозить готовую продукцию, но хуже, чем самостоятельно разрабатывать продукцию в России, иметь здесь разработчиков, способных вносить изменения в схемотехнику, самостоятельно выбирать и закупать ЭКБ для нее в России, в том числе делая выбор в пользу российской ЭКБ».

Процесс производства

«К сожалению, с точки зрения текущей нормативной базы разницы между продукцией смонтированной в России из заготовленных иностранным производителем комплектов и продукцией разработанной в России и произведенной в России из выбранных и закупленных в России компонентов нет разницы. И то и другое, считается российской радиоэлектронной продукцией, и набирает равное кол-во баллов с точки зрения "балльной системы"», – добавил Максим Копосов. «Реально степень локализации разная, сложность освоенных в России процессов разная, а формально одинаковая», – подытожил он.

Зачем смартфону свои драйверы

Разработчики «Р-фона» видят в сторонних драйверах для компонентов устройств потенциальный риск безопасности и в качестве примера отказа от них приводят компанию Apple, которая, с их слов, сама разрабатывает аппаратные модули и пишет драйверы под них.

«Остальные вендоры выпускают смартфоны на ОС Android, сообщили CNews в НТЦ ИТ РОСА. – Поэтому со стороны производителей аппаратных компонентов писать драйверы для этой платформы абсолютно логично. Однако из-за этого появляется серьезная проблема в безопасности устройства. Почти все драйверы поставляется в виде закрытого программного кода – блоба. Блобы обслуживают взаимодействие с модулями, отвечающими за основную аппаратную функциональность мобильного устройства (камере, микрофоне, GNSS, Bluetooth, Fingerprint, Wi-Fi-модуле, NFC, модеме и тд.). При этом производители модулей не открывают код и отказываются делиться документацией о работе драйверов».

Генеральный директор НТЦ ИТ РОСА Олег Карпицкий утверждает, что в этих «блобах» могут присутствовать «программные закладки, то есть существует возможность несанкционированного доступа через камеру или микрофон, сканирования местоположения пользователя, атаки на устройство через беспроводные интерфейсы Bluetooth, Wi-Fi и модем, а также украсть, как биометрические данные так и всю информацию, доступную этому модулю при его работе». Он добавил, что инженеры НТЦ ИТ РОСА «самостоятельно пишут драйверы и таким образом можно быть уверенными в том, что никто не будет подсматривать или подслушивать за пользователем нашего смартфона. «Такая работа – это не просто программирование – уверяет он. – Это полноценный НИОКР, аналогов которому в России не существовало. Опыт, полученный в процессе этих работ, является одной из ключевых ценностей нашей операционной системы. Однако все предпринятые усилия позволяют нам быть уверенными, что «Р-фон» – это смартфон, обладающий усиленной защитой от кибершпионажа».

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Как сообщили CNews представители российской компании MIG, они также разрабатывают драйверы для своих устройств самостоятельно. «Мы разделяем опасения коллег по использованию AOSP, поэтому для всех продуктов, начиная с MIG T8X и «Ласточки» (MIG LT11i) разрабатываем прошивки и драйвера своими силами сразу под российские операционные системы», – заявили они редакции.

«Сборка и монтаж телефонных плат на российском заводе – позитивная новость, – сказал CNews Федор Чернов, руководитель отдела развития корпоративного мессенджера Compass. – Главный вопрос вызывают драйверы для нового смартфона. Разработчикам еще предстоит ответить на вопрос, как быть уверенным, что внутри драйверов нет ошибок и уязвимостей, которые могли бы поставить под сомнение безопасность и надежность телефона. В этом может помочь сообщество пентестеров или энтузиасты, которые обнаружат потенциальные уязвимости или непреднамеренные ошибки. Это сложный вызов, но от версии к версии опыт использования смартфона будет становится лучше. От этого выиграет в главном счете конечный пользователь».

Георгий Дорофеев