OnlyOffice: європейський аналог Google Docs вразливий до російських модифікацій

OnlyOffice: європейський аналог Google Docs вразливий до російських модифікацій 1 Офісний пакет Euro-Office, що був представлений 9 червня як європейська альтернатива Microsoft Office та Google Docs, може містити вразливості до російських модифікацій. Такий висновок зробили аналітики видання Cybernews. Euro-Office є форком (відгалуженням) від відкритого офісного програмного забезпечення OnlyOffice, яке має російське походження. Хоча в березні європейська сторона оголосила про відокремлення, дослідження Cybernews вказує на те, що ця незалежність є сумнівною. За даними аналітиків, 99% коду, який використовує Euro-Office та продовжує отримувати з OnlyOffice, було створено розробниками, що працюють у російських часових поясах. Внесок європейських розробників становить лише близько 0,5%. ### Виявлені вразливості та занепокоєння > “Найбільша проблема полягає в тому, що код завантажується з Android-бандлу, який зберігається на невідомому хмарному ресурсі. Це викликає занепокоєння щодо його вмісту, приналежності та можливості змін у будь-який час”, – зазначають дослідники Cybernews. Після відокремлення Euro-Office, ймовірно, продовжує інтегрувати зміни, створені російськими розробниками. Це стосується, зокрема, серверних компонентів для онлайн-співпраці, які відповідають за перегляд та редагування документів, електронних таблиць і презентацій. Кожна зміна в коді має унікальний ідентифікатор, що дозволяє відстежувати її походження. Euro-Office демонструє тисячі таких збігів з OnlyOffice. Останній спільний внесок датується 5 березня 2026 року, коли Euro-Office відокремився від версії 9.3.1 OnlyOffice. Проте, аналіз коду виявив, що європейський пакет продовжував інтегрувати новіші зміни OnlyOffice, які пов’язані з розробниками, що працювали в московському часовому поясі з грудня 2025 року по березень 2026 року, тобто вже після офіційного відокремлення. ### Походження коду та географічний аналіз Сама OnlyOffice, яка наразі зареєстрована в Латвії з бенефіціарами в Сінгапурі, стверджує, що залишила російський ринок, і над її продуктом працюють фахівці з 24 країн. Однак, аналіз приблизно 15 600 змін у кодовій базі OnlyOffice показав, що близько 90% було внесено за московським часом. Цей показник зростає до 99,5%, якщо врахувати інші російські часові пояси (Омськ, Єкатеринбург, Самара). Лише одна зміна може бути простежена до Латвії. Cybernews уточнює, що часові пояси не є прямим підтвердженням громадянства, але слугують цінним технічним орієнтиром для аналізу. На запит про коментар щодо ситуації, видання звернулося до Nextcloud, однієї з провідних компаній, яка стоїть за Euro-Office, але відповіді поки не отримало. ### Критика та претензії до Euro-Office Окрім підозр щодо російських модифікацій та можливих порушень ліцензійних прав OnlyOffice, Euro-Office також зазнав критики від розробників LibreOffice. Останні звинувачують Euro-Office у наданні оманливих заяв про те, що це “перший європейський офісний пакет з відкритим кодом”. Вони наголошують, що першим таким був OpenOffice.org (2001), створений на базі StarOffice, а згодом, у 2010 році, з’явився LibreOffice. Крім того, організація LibreOffice звернула увагу на те, що Euro-Office за замовчуванням використовує формат документів Microsoft OOXML. На їхню думку, це сприяє “блокуванню” користувачів в екосистемі та суперечить принципам цифрового суверенітету.

Вердикт ІТ-Блогу: Користувачам, які цінують безпеку даних та цифрову незалежність, варто ретельно зважити ризики перед встановленням Euro-Office, враховуючи виявлені аспекти походження коду та потенційні вразливості. Рекомендується уважно стежити за подальшими офіційними заявами розробників.

Оригінал статті: mezha.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *