В нашей стране приняты беспрецедентные меры для поддержки IT-отрасли, включая различные льготы и налоговые каникулы. В Самарской области работают и собственные инновации. К примеру, возможность льготной ипотеки для IT-специалистов в нашем регионе начали реализовывать ещё два года назад. Для всех компаний введён мораторий на плановые проверки до конца 2024 года.
Однако помогут ли все эти меры удержать айтишников и решить глобальные проблемы нашей айти-индустрии? Обсудили это с инженером-системотехником, системным архитектором, изобретателем, главным разработчиком системы «Камертон» (Спб) Денисом Банченко.
Полгода на перемены
- Марина Куцина, «АиФ-Самара»: -Сколько ещё без обновлений проработают смартфоны на Андроид и iOS? Когда могут начаться сбои? И какие важные приложения могут быть недоступны нашим соотечественникам?
- Если иностранные компании не снимут санкции, к концу года смартфонами уже невозможно будет пользоваться. А без обновлений сбои в системе из-за снижения уровня безопасности могут начаться и раньше. Нужно понимать, как работают операционные системы (ОС). Да, Андроид - это ОС с открытым исходным кодом. Существует множество технологий, без которых операционная система полноценно функционировать не сможет. Например, у модуля GSM-связи (Ред. передатчика для обмена информацией между абонентами по сотовой связи и выполняющего функции модема для передачи данных) свои драйверы, так называемая проприетарная прошивка (то есть Ред. являющаяся частной собственностью авторов или правообладателей). По сути, это отдельный компьютер в смартфоне, механизмы работы и процессы обновления которого являются закрытыми. То же касается и модулей WI-FI, Bluetooth, загрузчиков и базовых прошивок - аналог BIOS на компьютере, но для смартфонов.
Проблем с работой смартфонов может добавить и политика компании Google, которая налагает определённые условия на производителей в обмен на ключевые приложения. Как известно, платформа Android является открытым исходным кодом, а сервисы Google Play - это частная собственность. Многие разработчики игнорируют это различие и связывают свои приложения с сервисами Google, что делает их непригодными для использования на устройствах со 100-процентным открытым исходным кодом. Как только эти сервисы заблокируют, связанные с ними приложения также перестанут работать, а смартфон превратится в «кирпич». Невозможность связывать приложения с сервисами Google лишит смысла в обновлении и разработки приложений, которые связаны со сбором данных определением геопозиции, функциями распознавания изображений (например, лица) и голоса или функциями переводов текстов, а также пострадают банковские приложения.
Что же касается продукции Apple, то тут возможности по отключению функций всех устройств практически безграничны. Это полностью интегрированная экосистема, взломы которой третьими лицами и организациями уже осуществлялись неоднократно. Для иллюстрации приведу пример - в феврале 2021 года израильская компания NSO Group, работающая в сфере информационной безопасности, незаметно для пользователей взломала iPhone многих журналистов и гражданских активистов. Позже Apple выпустила экстренное обновление, в котором решила проблему атак с «нулевым кликом» - взломов без участия владельца телефона. Как заверили в Apple, после обновления системы безопасности взломать iPhone через iMessage будет невозможно, но всегда найдутся другие уязвимости. Думаю, какое-то время эти устройства будут работать и собирать информацию о пользователях, но как только это станет экономически нецелесообразно, «карета превратится в тыкву».
«Весёлый Роджер» - не вариант
- Власти обсуждают отмену ответственности за использование нелицензионных ПО из стран, которые ввели антироссийские санкции. Может ли использование пиратских версий временно смягчить ситуацию?
- Дурацкая идея, на мой взгляд. Во-первых, никуда не уходит зависимость от данного ПО, хоть оно и ломаное. Во-вторых, «пиратское» означает отсутствие безопасности и плохую репутацию. В-третьих, зависимость от интерфейсов и от изначальной инфраструктуры никуда не денется. Правильно - это разрабатывать своё ПО с открытыми лицензиями и исходным или закрытым кодом.
- Насколько это делать целесообразно для столь небольшого рынка, которым является Россия?
- Разработка собственного программного обеспечения и аппаратного комплекса - это стратегическая задача безопасности любой страны. Мы уже знаем примеры, когда через популярное фитнес-приложение Strava детально фиксировали и выкладывали во всеобщий доступ данные о перемещении солдат и офицеров армии США. Везде, где прошёл солдат с безобидным фитнес-браслетом на руке, приложение отметило его путь на общей карте.
Масштабы утечки был таковы, что проблему уже причислили к угрозам национальной безопасности Америки.
А теперь представьте, на что способен смартфон, у которого нет функций аппаратного отключения микрофона, камеры GPS-навигатора, модема и так далее. А ведь ими пользуются сотрудники полиции и других силовых ведомств.
Спасёт ли «Аврора»?
- А есть ли доступные отечественные альтернативы?
- Да, наиболее известная из них операционная система «Аврора». Изначально она была веткой операционной системы финского стартапа. В настоящее время «Аврора» юридически и технологически самостоятельная, самодостаточная операционная система, со своим коллективом разработчиков. Изначально её создавали для госслужащих, позже она стала доступна юридическим лицам. Сейчас проходит бета-тестирование для обычных пользователей. В принципе, в России уже есть разработчики приложений, которые пишут для «Аврора ОС». Судя по тому, как развивается ситуация, их количество будет расти. В связи с массовым отъездом айтишников новое поколение разработчиков будет писать уже в этой экосистеме. Другой альтернативой, на мой взгляд куда более интересной, является использования программного обеспечения с полностью открытым исходным кодом. Обратите внимание на их обилие. Это связано с тем, что люди давно ищут альтернативу засилью транснациональных корпораций и глобальной слежке в мире. Если бы в России образовался альтернативный центр свободного ПО, то это был бы реальный выход. Однако верится в это пока с трудом.
Теперь поговорим об аппаратной части. Для «Аврора ОС» выпущено несколько телефонов. Среди совместимых устройств лучшие решения, на мой взгляд, это PinePhone и LibremPhone. Это не просто телефоны, а полноценные компьютеры, выполняющие функцию смартфона и имеющие беспрецедентный уровень безопасности. Плюсом является то, что они собраны из «открытого железа» и имеют аппаратное отключение практически всей периферии - модем, Wi-Fi, микрофон, Bluetooth, GPS. Также есть смартфон F+ R570 с высокой степенью защиты и смартфон AYYA, выпущенный специально под «Аврора ОС».
Правда, все они полностью или их компоненты изготовлены в Юго-Восточной Азии. Опять-таки возвращаемся к вопросу проприетарности, контроля, слежения и рисков отключения. В настоящее время у России с Китаем дружественные отношения. Однако, если ситуация изменится и Китай введёт серьёзные санкции, могут опять возникнуть проблемы. Нужно развивать производство компонентов внутри страны и фундаментальную науку. Есть же относительно российские ноутбуки на процессоре «Байкал». Правда, в условиях изоляции на налаживание производства и снижение цены может понадобиться более 30 лет с учётом оттока кадров.
- Можно ли «перепрошить» мобильные и планшеты на Андроиде на российское программное обеспечение?
- В принципе можно, но делать этого не стоит. Потому как я уже говорил, есть проприетарные загрузчики драйвера и прошивки, которые немедленно это обнаружат, передадут данные производителю и станут всячески мешать работе такого ПО. Начнутся сбои в работе.
Вторая причина - это снижение уровня безопасности: такое оборудование станет уязвимо к хакерским атакам. Лучше изначально приобрести устройство, поддерживающее «Аврора ОС», или другое открытое ПО, например Ubuntu Tuch Linux, которое поддерживает порядка десятка модификации телефонов. К слову, в ЮАР очень продвинутая IT-отрасль.
- Нам отказано в использовании программ, которые позволяют работать с базами данных. Есть ли чем их заменить? Или нас ждёт эра перфокарт и механических арифмометров?
- Думаю, переживать стоит только тем, кто работал с системами на Oracle. Для них настали сложные времена. Но выход есть. Существует достаточное количество открытого программного обеспечения, позволяющего работать с базами данных. Например, тот же PostgresSQL, сравнивать их, конечно, нельзя, но решение искать нужно.
Пора переучиваться
- Насколько системы с открытым кодом на базе Линукс доступны среднему пользователю, не имеющему базового айти-образования? Значит ли это, что пора записываться на курсы программирования?
- Образование в области IT для работы в Linux не нужно. Но на курсы по его изучению я все же бы рекомендовал записаться, а также уже сейчас установить на свои рабочие и домашние компьютеры.
Это в начале нулевых Линукс был сложный и неудобный, а графический интерфейс толком не работал. Сейчас все изменилось: дистрибутивы давно превзошли Windows по многим параметрам, включая интерфейс и безопасность. Вообще, в России существуют свои операционные системы на этой платформе, например «Ред ОС», «РОСА», «Астра Линукс», «Альт Линукс». Я не знаю худшей операционной системы, чем Windows. Однако много лет в России использовали его пиратскую версию. Это привило людям дурной вкус. Есть шанс это исправить.
«Великий» исход на юг
- Как думаете, почему уехали айтишники в страны ближнего зарубежья? Кто теперь будет заниматься восстановлением IT-инфраструктуры в нашей стране?
- Люди не хотят жить в ограниченном жизненном пространстве, без возможности выезда из страны, хотят иметь возможность путешествовать и видеть мир, быть частью прогрессивного научного и технологического сообщества. Ближнее зарубежье выбрали по причине того, что у многих просто не было на момент начала событий загранпаспортов и больших денег. Ещё одна причина - это необходимость знания языка: все таки в ближнем зарубежье почти многие говорят по-русски. К тому же в Казахстане местное население всегда было очень дружественно к русским и не только. Я там родился и вырос, знаю. Мультикультурность и многоконфессиональность помогали сохранять там мир долгие годы. Что касается Узбекистана, то в последнее время он стремительно развивается, там находятся уже очень много российских и совместных предприятий.
Там создали потрясающий технопарк, освободили специалистов IT от налогов, обеспечили школами, детскими садами. Там есть упрощённая процедура получения вида на жительство. Кроме того, отличный климат, великолепная кухня и трудолюбивое население. Если добавить к этому потрясающую природу, то страны Средней Азии, а также Армения и Грузия весьма привлекательны для вновь прибывших.
В любом случае отток специалистов можно было бы уменьшить значительно отменой налогов для IT-сектора сроком на десять лет, льготным кредитованием и выделением различных дотаций и социальных льгот. Что- то из этого было сделано, но уже после массового оттока специалистов.
- Сколько лет надо на ликвидацию отставания?
Порядка десяти лет. Но следует учитывать, что, если не будет никаких глобальных потрясений, развитые страны уйдут вперёд.
Комментарий
Михаил Писарев
Коммерческий директор компании «Открытая мобильная платформа»
- Российская мобильная операционная система Аврора предназначена для использования с корпоративном сегменте и гос. органах и является платформой для построения доверенной мобильной инфраструктуры компаний и предприятий, поставляется в проектах.
Например, 360 000 устройств на ОС Аврора участвовали во Всероссийской переписи населения 2021 года, реализованы проекты в РЖД, Интер РАО, в Почте России и в других компаниях и организациях.
О выходе на потребительский рынок в настоящее время речи не идёт. Так же как невозможно просто скачать ОС Аврора на устройство и начать пользоваться в частном порядке. В этом и нет смысла вне корпоративной сети.
Сегодня ОС Аврора это целая экосистема, которая включает в себя операционную систему Аврора и платформу управления Аврора Центр, приложения, в том числе созданные партнерами компании «Открытая мобильная платформа», устройства, на которые доступно портирование операционной системы, перечисленные на сайте auroraos.ru и т.д.
Главная задача - безопасность информации и независимость от зарубежных технологий и угроз, в том числе санкционных.
В то же время видим огромный интерес рынка к нашей платформе. И поэтому запустили программу бета-тестирования ОС Аврора для энтузиастов, которые смогут принять участие в её становлении. В ближайшее время мы планируем расширение этой программы.