Amazon запрещает использовать свою сеть для обхода блокировок

Amazon запрещает использовать свою сеть для обхода блокировок

Компания Amazon более не будет разрешать использовать свою сеть в качестве прокси-сервера. Оставить доступ к этим возможностям планируется только разработчикам. В качестве причины представители компании называют борьбу с распространением вредоносных программ.

Соответствующее заявление сделала компания в своем официальном блоге. Скорее всего, в этой ситуации достанется многострадальному мессенджеру Telegram, который одно время использовал IP-адреса, принадлежащие компании Amazon.

Напомним, что в прошлом месяце Роскомнадзор заблокировал 655 352 IP-адресов, принадлежащих компании Amazon. В результате несколько банков и больниц в Москве пожаловались на сбои в работе платежных систем и других сервисов.

После этого выступил глава Роскомнадзора Александр Жаров, подтвердив, что именно так все и задумывалось. Оказалось, что эти IP-адреса Telegram использовал для обхода блокировки.

Также в апреле Google приняла похожее решение, запретив использовать свою сеть для обхода блокировок сайтов. Теперь разработчики приложений не смогут использовать услуги корпорации Google для обхода интернет-цензуры. Google App Engine прекращает практику, получившую название «domain-fronting», что позволяет использовать сеть Google для обхода блокировок сайтов на государственном уровне.

Первыми изменения в политике компании заметили разработчики Tor. Это значит, что Signal, GreatFire.org и VPN-сервисы Psiphon более не смогут использовать сервисы Google, позволяющие обойти интернет-цензуру в том или ином виде.

Представители самой корпорации заявили, что это запланированный шаг «в рамках обновления сети».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Критическая брешь обхода аутентификации затрагивает 7 моделей роутеров ASUS

ASUS выпустила обновление прошивки, которое должно устранить опасную уязвимость, затрагивающую семь моделей роутеров. В случае эксплуатации эта брешь позволяет удаленному злоумышленнику залогиниться.

Уязвимость отслеживается под идентификатором CVE-2024-3080 и получила 9,8 балла по шкале CVSS v3.1 — критическая.

Это классическая возможность обхода аутентификации, с помощью которой атакующий может получить контроль над устройством. Как пишет сама ASUS, проблема затрагивает следующие модели маршрутизаторов:

  • XT8 (ZenWiFi AX XT8) — Wi-Fi MESH-система с трехдиапазонным покрытием (скорость до 6600 Мбит/с), поддержкой AiMesh, AiProtection Pro, бесшовным роумингом и родительским контролем.
  • XT8_V2 (ZenWiFi AX XT8 V2) — обновленная версия XT8, усовершенствованная по части производительности и стабильности.
  • RT-AX88U — двухдиапазонный маршрутизатор Wi-Fi 6 со скоростью до 6000 Мбит/с, 8 портами LAN, AiProtection Pro и адаптивным QoS для игр и потоковой передачи.
  • RT-AX58U — двухдиапазонный маршрутизатор Wi-Fi 6 со скоростью до 3000 Мбит/с, поддержкой AiMesh, AiProtection Pro и MU-MIMO для эффективного подключения нескольких устройств.
  • RT-AX57 — двухдиапазонный роутер Wi-Fi 6 для базовых нужд.
  • RT-AC86U — двухдиапазонный маршрутизатор WiFi 5 со скоростью до 2900 Мбит/с, функцией AiProtection, адаптивным QoS и ускорением игр.
  • RT-AC68U — двухдиапазонный роутер Wi-Fi 5 со скоростью до 1900 Мбит/с, поддержкой AiMesh, AiProtection и надежным родительским контролем.

ASUS рекомендует пользователям установить последнюю версию прошивки, которая доступна на странице FAQ. Если у вас нет возможности инсталлировать апдейты, стоит убедиться, что пароли содержат больше десяти символов, включая цифры и спецсимволы.

Есть также рекомендация запретить доступ к панели администратора из Сети, отключить перенаправление портов, удаленный доступ из WAN, DDNS, VPN-сервер и DMZ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru