Google остановил Кремль

Google остановил Кремль

Российские чиновники продолжают активно продвигать идею контроля за интернетом не только внутри страны, но и на наднациональном уровне. В Дубае открывается конференция Международного союза электросвязи, на ней Россия хотела представить свои предложения по международному регулированию сети. Однако, Москве пришлось отказаться от своих планов из-за утечки информации, которая привела к публичной критике инициатив со стороны США и ЕС.

На конференции Международного союза электросвязи (МСЭ), которая начинается 3 декабря в Дубае, Россия предложит мировому сообществу задуматься о наднациональном регулировании интернета. В частности, российская делегация планировала представить свои идеи по созданию единых правил регулирования сети на международном уровне. Однако, по информации «Газеты.Ru», в итоге российские предложения будут носить самый общий характер, так как из-за информационной утечки из высших эшелонов российской власти в некую «крупную интернет-компанию» США заранее публично выступили против российских инициатив.

В последнее время Кремль уделяет все большее внимание теме контроля за всемирной паутиной. О международном регулировании интернета неделю назад на пресс-конференции в Париже говорил премьер-министр России Дмитрий Медведев. «Мировому сообществу нужно подумать, каким образом регулировать вопросы функционирования всемирной глобальной сети», – заявил Медведев французским журналистам, добавив, что «в России мы тоже разберемся с тем, как и что регулировать».

Ранее идею «интернационализации управления интернетом при определенном контроле и при определенных надзорных функциях со стороны МСЭ» поддержал нынешний президент РФ Владимир Путин.

«Если мы говорим о демократизации международных отношений, то такая важнейшая сфера (а сегодня эта сфера становится все более важной), как обмен информационными ресурсами, интернационализация и контроль над ними, конечно, является одной из ключевых в повестке дня международных отношений», — заявил Путин, будучи премьер-министром, в июне прошлого года на встрече с генсеком МСЭ Хамадуном Туре.

Москва не скрывает, что выступает за усиление надзорной роли МСЭ, чьи решения носят рекомендательный характер. Эта организация была создана еще в 1865 году как Международный телеграфный союз. С 1947 года она является специализированным учреждением ООН. Регламент организации в последний раз менялся еще в 1988 году, когда обсуждались правила обмена трафиком в связи с возникновением рынка мобильной связи. 3 декабря 2012 года представители 193 стран, входящих в организацию, должны обсудить поправки в этот документ.

Сейчас координацию всей деятельности по распределению и доменных имен, и IP-адресов осуществляет созданная в 1998 году при участии правительства США международная некоммерческая организация ICANN (Internet Corporation for Assigned Names).

В Дубае Россия хотела обсудить за закрытыми дверями свои предложения, которые давали бы общий контроль за функционированием мирового интернета МСЭ, притом что сами правительства получали бы право распределять, присваивать и изымать IP-адреса и доменные имена, регулировать доступ к web-сайтам и определять их принадлежность. Одно из предложений предусматривало введение платы для международных интернет-компаний (большинство из которых находится в США) за передачу информации через виртуальные границы государств. К ним относятся, например, такие популярные веб-сервисы, как YouTube, Skype, Facebook.

Однако в последний момент России пришлось воздержаться от внесения столь серьезных изменений в регламент МСЭ и срочно разрабатывать новый, более мягкий вариант.

«Члены делегации, в частности представители Минкомсвязи, скорее всего, предложат принять базовые договоры, которые регулировали бы территориальную принадлежность сайтов, общие юридические вопросы. Но едва ли будут озвучены конкретные предложения: уже понятно, что реакция будет отрицательной, так как США уже выступили против», — рассказал «Газете.Ru» источник, близкий к руководству этого министерства.

Причина в том, что российские инициативы незадолго до начала конференции стали достоянием гласности и вызвали скандал.

Портал Wcitleaks.org в ноябре опубликовал суть предложений, которые поддерживают Россия, Китай, Таджикистан, Нигерия, Сирия и другие страны и которые хотели предложить обсудить на конференции в Дубае.

Авторы российских предложений предлагают наделить все 193 государства, входящие в Международный союз электросвязи, «суверенным правом» участвовать в управлении интернетом и регулировать свой национальный сегмент сети. Кроме того, каждая страна сможет регулировать на своей территории компании, предоставляющие доступ в сеть, трафик и распределение доменных имен.

Собеседник сказал, что утечка информации о сути российских предложений произошла из высших эшелонов российской власти в «крупную интернет-компанию», которая включила собственные лоббистские возможности для превентивных мер.

Сама компания источником не называется, однако в публичном пространстве

самым яростным противником регулирования интернета выступает Google.

На сайте интернет-гиганта был объявлен сбор подписей за свободный интернет. «Некоторые правительства хотят ввести цензуру и контроль во всемирной сети, – говорится на сайте Google. – Такие решения могут быть приняты на закрытом международном совещании в декабре этого года. Будущее интернета зависит от нас».

По оценкам Google, в 42 странах мира уже действует цензура материалов в сети, за последние два года правительства приняли 19 новых законов, ограничивающих свободу слова в интернете.

Сотрудник Google и один из авторов базовых интернет-протоколов Винт Серф осудил предлагаемые меры по регулированию интернета, как «безнадежные попытки некоторых правительств и контролируемых ими телекоммуникационных компаний играть мускулами».

«Эти настойчивые попытки являются доказательством того, что эта группа динозавров с мозгами размером в горошину еще не поняла, что они вымирающий вид, потому что сигнал еще не дошел по их длинным шеям», – заявил Серф агентству Reuters.

В результате госдепартамент США выступил с заявлением, что в вопросах регулирования всемирной сети они выступают за сохранение действующего порядка вещей.

22 ноября Европарламент принял резолюцию с осуждением российских поправок. По мнению депутатов, «ни МСЭ, ни какая-либо другая централизованная организация не могут претендовать на полномочия, позволяющие регулировать интернет».

«Это значит, что предложения приняты не будут: Евросоюз поддержит США, к ним присоединится часть азиатских стран. Поэтому не думаю, что будут предлагать конкретные меры, так как их судьба уже понятна», — пояснил «Газете.Ru» депутат Госдумы из комитета по информационным технологиям и СМИ Роберт Шлегель.

Брешь в материнках ASUS, MSI и Gigabyte позволяет атаковать до запуска ОС

Уязвимость в материнских платах сразу нескольких крупных производителей позволяет атаковать компьютер ещё до загрузки операционной системы. О проблеме предупредил центр реагирования CERT/CC при Университете Карнеги — Меллона. Речь идёт об ошибке в реализации UEFI и механизма IOMMU, который должен защищать систему от несанкционированного доступа к памяти со стороны подключённых устройств.

На практике во время ранней стадии загрузки прошивка «сообщает», что защита DMA уже включена, хотя IOMMU на самом деле активируется лишь в самый последний момент — прямо перед передачей управления операционной системе.

Этим может воспользоваться злоумышленник, если у него есть физический доступ к устройству. Подключив специально подготовленное PCIe-устройство, атакующий способен получить доступ к данным в памяти, повлиять на начальное состояние системы или даже внедрить код до старта ОС — ещё до того, как заработают любые защитные механизмы Windows или Linux.

Проблема затрагивает материнские платы ASRock, Asus, Gigabyte и MSI — все четыре вендора уже подтвердили наличие уязвимых моделей и выпустили обновления прошивок. При этом, по данным CERT/CC, решения от AMD, AMI, Insyde, Intel, Phoenix Technologies и Supermicro уязвимости не подвержены. Для более чем десятка других производителей статус пока остаётся «неизвестным».

Хотя сценарий атаки выглядит тревожно, эксперты подчёркивают: без физического доступа к компьютеру эксплуатировать уязвимость невозможно. Тем не менее в средах, где устройства могут оказаться в чужих руках — например, в офисах, лабораториях или дата-центрах, — риск нельзя игнорировать.

CERT/CC рекомендует как можно быстрее установить обновления прошивок и соблюдать базовые меры аппаратной безопасности. Особенно это актуально для виртуализированных и облачных сред, где IOMMU играет ключевую роль в изоляции и доверии между компонентами системы.

Уязвимостям присвоены идентификаторы CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304. О проблеме сообщили исследователи из Riot Games.

RSS: Новости на портале Anti-Malware.ru