Открыть сервис

Доверенное приложение

Доверенное приложение (англ. Trusted Application, Trusted App) — это программное обеспечение, которое прошло процедуру верификации и подтверждения своей подлинности, целостности и безопасности в рамках определённой вычислительной среды или операционной системы. В контексте информационной безопасности доверенное приложение обычно означает программу, имеющую цифровую подпись от доверенного издателя, не содержащую вредоносного кода и соответствующую политикам безопасности организации или устройства.

История и предпосылки появления

Концепция доверенных приложений возникла как ответ на рост числа киберугроз, связанных с распространением вредоносного ПО, фишинга и неавторизованного доступа к данным. В 1990-х годах, с развитием интернета и массовым использованием персональных компьютеров, стало очевидно, что традиционные методы защиты (антивирусы, файрволы) недостаточны для предотвращения установки нежелательных программ.

Ключевым этапом стало внедрение механизмов цифровой подписи в операционные системы. Microsoft начала использовать сертификаты Authenticode в Windows 2000 и XP, позволяя разработчикам подписывать свои приложения. Это дало пользователям возможность проверять издателя и целостность файла перед установкой. В 2010-х годах, с распространением мобильных платформ (iOS, Android) и корпоративных сред, модель доверенных приложений стала обязательной: неподписанные программы либо блокируются, либо требуют явного разрешения пользователя.

Классификация и виды

Доверенные приложения можно классифицировать по нескольким признакам:

По способу верификации

  • Сертифицированные приложения — прошедшие проверку в официальном магазине приложений (App Store, Google Play, Microsoft Store) или уполномоченным центром сертификации. Такие программы имеют цифровую подпись и соответствуют требованиям платформы.
  • Подписанные приложения — имеют цифровую подпись от разработчика, но не обязательно прошли строгую модерацию магазина. Пример — корпоративные приложения, распространяемые через MDM (Mobile Device Management).
  • Внутренние (корпоративные) приложения — разработанные для использования внутри организации и подписанные корпоративным сертификатом. Они считаются доверенными в рамках данной сети.

По среде выполнения

  • Доверенные приложения в ОС — программы, которые система распознаёт как безопасные на основе политик безопасности (например, Windows Defender Application Control, macOS Gatekeeper).
  • Доверенные приложения в браузере — расширения или веб-приложения, прошедшие проверку Chrome Web Store, Firefox Add-ons и т.д.
  • Доверенные приложения в облачных средах — сервисы, интегрированные с облачными платформами (AWS, Azure, Google Cloud) и имеющие соответствующие сертификаты безопасности.

Механизмы обеспечения доверия

Цифровая подпись

Основной метод подтверждения подлинности приложения. Разработчик подписывает исполняемый файл или пакет с помощью закрытого ключа, а пользователь или система проверяет подпись с помощью открытого ключа, удостоверенного центром сертификации. Если подпись недействительна или отсутствует, приложение считается недоверенным.

Белые списки (Whitelisting)

В корпоративных средах администраторы составляют список разрешённых приложений. Только программы из этого списка могут запускаться на рабочих станциях. Это предотвращает выполнение неизвестного или вредоносного ПО. Примеры технологий: Windows AppLocker, Microsoft Defender Application Control.

Проверка целостности

Система может вычислять хеш-сумму (SHA-256, MD5) приложения и сравнивать её с эталонным значением, полученным от доверенного источника. Любое изменение файла приводит к несовпадению хеша, и приложение блокируется.

Песочница (Sandbox)

Доверенные приложения часто запускаются в изолированной среде, ограничивающей их доступ к ресурсам системы. Даже если приложение окажется вредоносным, ущерб будет минимальным. Этот подход используется в Android, iOS, браузерах и некоторых корпоративных решениях.

Применение

Мобильные платформы

В iOS и Android доверенные приложения — это программы, загруженные из официальных магазинов. Установка из сторонних источников требует явного разрешения пользователя и часто сопровождается предупреждениями о рисках. В России, в связи с блокировками некоторых сервисов, пользователи иногда вынуждены устанавливать приложения из альтернативных магазинов (например, RuStore, NashStore), что требует дополнительных мер проверки.

Корпоративная среда

В организациях доверенные приложения являются основой политики безопасности. Администраторы используют системы управления мобильными устройствами (MDM) и управления корпоративными приложениями (MAM) для распространения только проверенных программ. Например, в государственных учреждениях России часто используется операционная система Astra Linux, где доверенные приложения должны быть сертифицированы ФСТЭК России.

Критическая инфраструктура

На объектах атомной энергетики, транспорта, оборонной промышленности доверенные приложения — это программы, прошедшие многоуровневую проверку на отсутствие уязвимостей и закладок. В России такие решения регулируются требованиями Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры».

Проблемы и критика

Ложное чувство безопасности

Цифровая подпись не гарантирует отсутствия уязвимостей. Известны случаи, когда подписанные приложения содержали вредоносный код (например, инцидент с подписанными драйверами в 2021 году, когда сертификаты были украдены у легитимных разработчиков).

Ограничение свободы пользователя

Системы белых списков и строгие политики доверия могут препятствовать установке полезного, но несертифицированного ПО. Это особенно критично для разработчиков, исследователей и пользователей, которым нужны специфические инструменты.

Зависимость от центров сертификации

Если центр сертификации скомпрометирован или его сертификаты отозваны, все подписанные им приложения перестают быть доверенными. В России в 2022 году после ухода некоторых международных центров сертификации возникли сложности с подписанием приложений для российских пользователей.

Регуляторные риски

В России приложения, признанные нежелательными или экстремистскими (например, Meta — организация признана экстремистской и запрещена в РФ; движение ЛГБТ — признано экстремистским и запрещено в РФ), не могут быть доверенными, даже если имеют цифровую подпись. Это создаёт дополнительные сложности для разработчиков и пользователей.

Примеры доверенных приложений

  • Microsoft Office — подписан цифровым сертификатом Microsoft, проходит проверку целостности при установке.
  • Google Chrome — подписан сертификатом Google, имеет встроенные механизмы обновления и проверки безопасности.
  • 1С:Предприятие — в корпоративной среде России часто распространяется через внутренние системы управления, с использованием корпоративных сертификатов.
  • Приложения из RuStore — проходят модерацию и подписываются сертификатами, признанными в России.

Интересные факты

  • В Windows 10 и 11 существует функция «Защита от несанкционированного доступа», которая блокирует запуск недоверенных приложений, даже если они были загружены из интернета.
  • В iOS все приложения, кроме системных, запускаются в песочнице, что делает их доверенными только в рамках этой изоляции.
  • В 2023 году в России был принят закон, обязывающий предустанавливать на смартфоны и планшеты только доверенные приложения из реестра отечественного ПО.

Источники

  • Федеральный закон № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».
  • Документация Microsoft по Windows Defender Application Control и AppLocker.
  • Материалы ФСТЭК России по сертификации программного обеспечения.
  • Статьи о цифровой подписи и белых списках в журналах «Information Security» и «Безопасность информационных технологий».
  • Отчёты Positive Technologies и «Лаборатории Касперского» по угрозам доверенным приложениям.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →