Доверенное приложение¶
Доверенное приложение (англ. Trusted Application, Trusted App) — это программное обеспечение, которое прошло процедуру верификации и подтверждения своей подлинности, целостности и безопасности в рамках определённой вычислительной среды или операционной системы. В контексте информационной безопасности доверенное приложение обычно означает программу, имеющую цифровую подпись от доверенного издателя, не содержащую вредоносного кода и соответствующую политикам безопасности организации или устройства.
¶История и предпосылки появления
Концепция доверенных приложений возникла как ответ на рост числа киберугроз, связанных с распространением вредоносного ПО, фишинга и неавторизованного доступа к данным. В 1990-х годах, с развитием интернета и массовым использованием персональных компьютеров, стало очевидно, что традиционные методы защиты (антивирусы, файрволы) недостаточны для предотвращения установки нежелательных программ.
Ключевым этапом стало внедрение механизмов цифровой подписи в операционные системы. Microsoft начала использовать сертификаты Authenticode в Windows 2000 и XP, позволяя разработчикам подписывать свои приложения. Это дало пользователям возможность проверять издателя и целостность файла перед установкой. В 2010-х годах, с распространением мобильных платформ (iOS, Android) и корпоративных сред, модель доверенных приложений стала обязательной: неподписанные программы либо блокируются, либо требуют явного разрешения пользователя.
¶Классификация и виды
Доверенные приложения можно классифицировать по нескольким признакам:
¶По способу верификации
- Сертифицированные приложения — прошедшие проверку в официальном магазине приложений (App Store, Google Play, Microsoft Store) или уполномоченным центром сертификации. Такие программы имеют цифровую подпись и соответствуют требованиям платформы.
- Подписанные приложения — имеют цифровую подпись от разработчика, но не обязательно прошли строгую модерацию магазина. Пример — корпоративные приложения, распространяемые через MDM (Mobile Device Management).
- Внутренние (корпоративные) приложения — разработанные для использования внутри организации и подписанные корпоративным сертификатом. Они считаются доверенными в рамках данной сети.
¶По среде выполнения
- Доверенные приложения в ОС — программы, которые система распознаёт как безопасные на основе политик безопасности (например, Windows Defender Application Control, macOS Gatekeeper).
- Доверенные приложения в браузере — расширения или веб-приложения, прошедшие проверку Chrome Web Store, Firefox Add-ons и т.д.
- Доверенные приложения в облачных средах — сервисы, интегрированные с облачными платформами (AWS, Azure, Google Cloud) и имеющие соответствующие сертификаты безопасности.
¶Механизмы обеспечения доверия
¶Цифровая подпись
Основной метод подтверждения подлинности приложения. Разработчик подписывает исполняемый файл или пакет с помощью закрытого ключа, а пользователь или система проверяет подпись с помощью открытого ключа, удостоверенного центром сертификации. Если подпись недействительна или отсутствует, приложение считается недоверенным.
¶Белые списки (Whitelisting)
В корпоративных средах администраторы составляют список разрешённых приложений. Только программы из этого списка могут запускаться на рабочих станциях. Это предотвращает выполнение неизвестного или вредоносного ПО. Примеры технологий: Windows AppLocker, Microsoft Defender Application Control.
¶Проверка целостности
Система может вычислять хеш-сумму (SHA-256, MD5) приложения и сравнивать её с эталонным значением, полученным от доверенного источника. Любое изменение файла приводит к несовпадению хеша, и приложение блокируется.
¶Песочница (Sandbox)
Доверенные приложения часто запускаются в изолированной среде, ограничивающей их доступ к ресурсам системы. Даже если приложение окажется вредоносным, ущерб будет минимальным. Этот подход используется в Android, iOS, браузерах и некоторых корпоративных решениях.
¶Применение
¶Мобильные платформы
В iOS и Android доверенные приложения — это программы, загруженные из официальных магазинов. Установка из сторонних источников требует явного разрешения пользователя и часто сопровождается предупреждениями о рисках. В России, в связи с блокировками некоторых сервисов, пользователи иногда вынуждены устанавливать приложения из альтернативных магазинов (например, RuStore, NashStore), что требует дополнительных мер проверки.
¶Корпоративная среда
В организациях доверенные приложения являются основой политики безопасности. Администраторы используют системы управления мобильными устройствами (MDM) и управления корпоративными приложениями (MAM) для распространения только проверенных программ. Например, в государственных учреждениях России часто используется операционная система Astra Linux, где доверенные приложения должны быть сертифицированы ФСТЭК России.
¶Критическая инфраструктура
На объектах атомной энергетики, транспорта, оборонной промышленности доверенные приложения — это программы, прошедшие многоуровневую проверку на отсутствие уязвимостей и закладок. В России такие решения регулируются требованиями Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры».
¶Проблемы и критика
¶Ложное чувство безопасности
Цифровая подпись не гарантирует отсутствия уязвимостей. Известны случаи, когда подписанные приложения содержали вредоносный код (например, инцидент с подписанными драйверами в 2021 году, когда сертификаты были украдены у легитимных разработчиков).
¶Ограничение свободы пользователя
Системы белых списков и строгие политики доверия могут препятствовать установке полезного, но несертифицированного ПО. Это особенно критично для разработчиков, исследователей и пользователей, которым нужны специфические инструменты.
¶Зависимость от центров сертификации
Если центр сертификации скомпрометирован или его сертификаты отозваны, все подписанные им приложения перестают быть доверенными. В России в 2022 году после ухода некоторых международных центров сертификации возникли сложности с подписанием приложений для российских пользователей.
¶Регуляторные риски
В России приложения, признанные нежелательными или экстремистскими (например, Meta — организация признана экстремистской и запрещена в РФ; движение ЛГБТ — признано экстремистским и запрещено в РФ), не могут быть доверенными, даже если имеют цифровую подпись. Это создаёт дополнительные сложности для разработчиков и пользователей.
¶Примеры доверенных приложений
- Microsoft Office — подписан цифровым сертификатом Microsoft, проходит проверку целостности при установке.
- Google Chrome — подписан сертификатом Google, имеет встроенные механизмы обновления и проверки безопасности.
- 1С:Предприятие — в корпоративной среде России часто распространяется через внутренние системы управления, с использованием корпоративных сертификатов.
- Приложения из RuStore — проходят модерацию и подписываются сертификатами, признанными в России.
¶Интересные факты
- В Windows 10 и 11 существует функция «Защита от несанкционированного доступа», которая блокирует запуск недоверенных приложений, даже если они были загружены из интернета.
- В iOS все приложения, кроме системных, запускаются в песочнице, что делает их доверенными только в рамках этой изоляции.
- В 2023 году в России был принят закон, обязывающий предустанавливать на смартфоны и планшеты только доверенные приложения из реестра отечественного ПО.
¶Источники
- Федеральный закон № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».
- Документация Microsoft по Windows Defender Application Control и AppLocker.
- Материалы ФСТЭК России по сертификации программного обеспечения.
- Статьи о цифровой подписи и белых списках в журналах «Information Security» и «Безопасность информационных технологий».
- Отчёты Positive Technologies и «Лаборатории Касперского» по угрозам доверенным приложениям.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


