Операционная система Аврора 5.1.6 update
Содержание
Основная информация
Описание и назначение релиза
Релиз 5.1.6 update операционной системы (ОС) Аврора предназначен для промышленного применения в пилотах и проектах.
Предусмотрена сертификация по следующим требованиям:
- ФСТЭК России по 4 уровню доверия и профилю защиты ОС типа А четвертого класса (А4/4УД).
- ФСБ России к средствам защиты информации по классам АК2/КС2 и АК3/КС3.
Версионирование релиза ОС Аврора
- Релиз: 5.1.6 update.
| Номер сборки[1] | Дата |
|---|---|
| 5.1.6.230 | 03.04.2026 |
- Название релиза: Петропавловск-Камчатский.
- Вариант исполнения [2]: сертифицированный, корпоративный.
Поддерживаемые и совместимые продукты
Поддерживаемые продукты:
- доверенная среда исполнения Аврора (Аврора ТЕЕ)[3];
- функционал доверенной загрузки Trusted Boot [4] версии 1.2.1.
Совместимые продукты:
- прикладное программное обеспечение «Аврора Центр» версии 5.4.3 (сертифицированная версия);
- WebView Chromium версии 1.8.0 (встроен в ОС Аврора);
- программное средство криптографической защиты информации СледопытSSL, предназначенное для защиты конфиденциальных данных;
- Аврора SDK версии 5.1.6.
Поддерживаемые мобильные устройства
| № | MY | Версия ОС Аврора | Архитектура | Поддержка Аврора TEE (base) | Поддержка Trusted Boot |
|---|---|---|---|---|---|
| 1 | Планшет KVALDRA_T | Корпоративная | ARM64 | + | |
| 2 | Планшет KVALDRA_T | Сертифицированная | ARM64 | + | |
| 3 | Смартфон Mashtab TrustPhone T1 | Корпоративная | ARM32 | + | + |
| 4 | Смартфон Mashtab TrustPhone T1 | Корпоративная | ARM64 | + | + |
| 5 | Смартфон Mashtab TrustPhone T1 | Сертифицированная | ARM32 | + | + |
| 6 | Смартфон Omega Dialog-S | Корпоративная | ARM64 | + | |
| 7 | Смартфон Omega Dialog-S | Сертифицированная | ARM64 | + |
Удаленное обновление с предыдущих версий
Примечание:
- Для корпоративного исполнения доступно удаленное обновление только на корпоративную версию.
- Для сертифицированного исполнения доступно удаленное обновление только на сертифицированную версию.
| № | МУ | Версия ОС Аврора | Граф обновлений (указаны номера версий) |
|---|---|---|---|
| 1 | Планшет KVADRA_T | Корпоративная | 5.1.5.105 → 5.1.6.230 |
| 2 | Планшет KVADRA_T | Корпоративная | 5.1.6.110 → 5.1.6.230 |
| 3 | Планшет KVADRA_T | Корпоративная | 5.1.6.230 → 5.2.0.180 |
| 4 | Планшет KVADRA_T | Сертифицированная | 5.1.5.125 → 5.1.6.230 |
| 5 | Планшет KVADRA_T | Сертифицированная | 5.1.6.110 → 5.1.6.230 |
| 6 | Смартфон Mashtab TrustPhone T1 | Корпоративная | 4.0.2.303 → 4.0.2.340 → 5.1.6.230 (ARM32) |
| 7 | Смартфон Mashtab TrustPhone T1 | Корпоративная | 5.1.5.105 → 5.1.6.230 (ARM64/ARM32) |
| 8 | Смартфон Mashtab TrustPhone T1 | Корпоративная | 5.1.6.110 → 5.1.6.230 (ARM64/ARM32) |
| 9 | Смартфон Mashtab TrustPhone T1 | Корпоративная | 5.1.6.230 → 5.2.0.180 (ARM64/ARM32) |
| 10 | Смартфон Mashtab TrustPhone T1 | Сертифицированная | 4.0.2.303 → 4.0.2.340 → 5.1.6.230 (ARM32) |
| 11 | Смартфон Mashtab TrustPhone T1 | Сертифицированная | 5.1.5.125 → 5.1.6.230 (ARM32) |
| 12 | Смартфон Mashtab TrustPhone T1 | Сертифицированная | 5.1.6.110 → 5.1.6.230 (ARM32) |
| 13 | Смартфон Omega Dialog-S | Корпоративная | 5.1.6.120 → 5.1.6.230 |
| 14 | Смартфон Omega Dialog-S | Корпоративная | 5.1.6.230 → 5.2.0.180 |
| 15 | Смартфон Omega Dialog-S | Сертифицированная | 5.1.6.120 → 5.1.6.230 |
Новые возможности
- Поддержка новых камер на МУ планшет Kvadra KVADRA_T.
- Удалён предопределенный по умолчанию A-GNSS источник GoogleSUPL.
- Реализована возможность добавлять произвольный A-GNSS источник.
- Доработан механизм передачи данных A-GNSS источников: добавлена дополнительная фильтрация и ежечасная смена IMEI в запросе.
Исправленные ошибки
- Удалено обращение к серверам производителя для получения геопозиции на одном из МУ.
- Исправлена уязвимость механизма синхронизации МП «Календарь», способная при определенных условиях привести к утечке данных, либо к повреждению/утрате событий календаря пользователя.
Перечень терминов и сокращений
| Термин/Сокращение | Расшифровка |
|---|---|
| Аврора ТЕЕ | Доверенная среда исполнения Аврора. Trusted Execution Environment – среда исполнения для операций, требующих большего доверия и надежности (аутентификации пользователя, хранения ключевой информации, выполнения криптографических операций и контроля функционирования) в сравнении с системной средой безопасности ОС Аврора |
| Аврора TEE (base) | Исполнение TEE, которое предоставляет возможность изолированного исполнения доверенных сервисов (сервис криптохранения TEE Keystore, безопасное хранение данных) |
| Версия ОС Аврора |
|
| МП | Мобильное приложение |
| МУ | Мобильное устройство |
| ОС | Операционная система |
| СКЗИ СледопытSSL | Программное СКЗИ (Средство Криптографической Защиты Информации) СледопытSSL предназначено для защиты конфиденциальных данных при их обработке, хранении и передаче по интернету. Соответствует требованиям ФСБ России к СКЗИ класса КС2 |
| ФСБ России | Федеральная служба безопасности Российской Федерации |
| ФСТЭК России | Федеральная служба по техническому и экспортному контролю Российской Федерации |
| A-GNSS | Assisted Global Navigation Satellite System (Вспомогательная Глобальная Навигационная Спутниковая Система) — технология, которая ускоряет процесс определения точного местоположения спутниковым приемником (GPS/GLONASS) |
| Anti-Rollback | Механизм защиты от отката ОС с текущей версии на предыдущие |
| IMEI | International Mobile Equipment Identity) — международный идентификатор МУ |
| SDK | Software development kit (комплект для разработки программного обеспечения) — набор инструментов для разработки программного обеспечения, объединенный в одном пакете |
| SUPL | Secure User Plane Location — протокол для улучшения процессов определения местоположения в мобильных устройствах через сети мобильной связи. Использует данные, передаваемые по каналу данных пользователя для более точного и быстрого определения местоположения |
| Trusted Boot | Механизм безопасности, реализованный в загрузчиках ОС Аврора. Осуществляет проверку подписи образов:
|
| WebView | Библиотека, упрощающая взаимодействие с браузерным движком |
Для различных моделей МУ номера сборок в рамках одного релиза могут различаться. Соответствие номера сборки и модели МУ приведены в таблице Поддерживаемые мобильные устройства.⤴
Описание возможных версий ОС Аврора приведено в разделе Перечень терминов и сокращений.⤴
Аврора ТЕЕ поддерживается на МУ в соответствии с таблицей. Функционал доверенной загрузки TrustedBoot поддерживается на МУ в соответствии с таблицей Поддерживаемые мобильные устройства.⤴
Функционал доверенной загрузки TrustedBoot поддерживается на МУ в соответствии с таблицей Поддерживаемые мобильные устройства.⤴