«Ъ»: некоторые госсайты не убрали загружаемый код с иностранных ресурсов

от автора

Некоторые федеральные и региональные ведомства продолжают использовать на своих сайтах код, загружаемый с зарубежных ресурсов. С ним продолжают работать сайты Федеральной налоговой службы, Следственного комитета, Минприроды и областных правительств. Таким образом, некоторые ведомства до сих пор не выполнили предписания Минцифры от 5 марта, которые нужно было исполнить до 11 марта.

Эти сайты обращаются к сервису общедоступных шрифтов Google Fonts, а также к аналогичным службам Fonts.com, которая принадлежит американской Monotype Imaging, и Font Awesome.

В Минцифры пояснили, что «корректировка сайтов» требует времени на соблюдение регламентов, а у некоторых ведомств нет собственных ресурсов и «непросто найти подрядчика». 

Также некоторые сайты используют исполняемый код со сторонних ресурсов. Публичная кадастровая карта Росреестра подгружает счетчик Google Analytics, сайт СКР — библиотеку Polyfill.io (разработана Financial Times) с серверов проекта, сайты Рособрнадзора и правительства Дагестана — библиотеку jQuery с серверов StackPath и Google соответственно. Сайты МЧС и правительства Ростовской области используют сервис reCAPTCHA от Google.

Это грозит потенциальными сбоями в работе сайтов. В 2018 году владельцы российских сайтов, использовавшие Google Fonts, пострадали от попыток Роскомнадзора заблокировать Telegram. В ГОСТе на конструкторскую документацию от 2020 года подтверждается, что шрифты зарубежных разработчиков могут быть недоступны «в связи с санкционными и лицензионными ограничениями», но стандарт неприменим к сайтам.

Директор по продуктовому маркетингу «МойОфис» Петр Щеглов считает, что разработчики сайтов полагаются на Google Fonts и другие коллекции по привычке.

Коммерческий директор «Паратайп» Сергей Бобрышев уверен, что госструктурам «нужно быть шрифтонезависимыми». В 2009–2011 годах его компания при содействии Роспечати разработала общедоступные гарнитуры PT Sans, PT Serif и PT Mono, а в 2016 году — выпустила серию PT Astra, заказанную разработчиком Astra Linux «НПО РусБИТех» после отзыва у того лицензий на шрифты от Monotype.

По мнению Бобрышева, теперь Минцифры нужно «лоббировать интересы производителей отечественных шрифтов» и составить шрифтовые рекомендации для госструктур.

Ранее ведомство заявило, что намерено принять ряд экстренных мер для создания и поддержки отечественных платформ.

До этого Минцифры предложило выделить 14 млрд руб. на поддержку отечественных IT-компаний в 2022 году в виде грантов. Меры направлены на поддержку импортозамещения, разработчиков открытых библиотек, уменьшение негативных последствий от санкций и стимулирование спроса на российские продукты.

Также ведомство сообщило о том, что начнет фильтровать зарубежный трафик для защиты сайтов банков и кредитных организаций из-за участившихся в последние недели DDoS-атак.


ссылка на оригинал статьи https://habr.com/ru/articles/657375/