Avito, Яндекс и Ozon не хотят в законопроект о едином операторе рекламы

Avito, Яндекс и Ozon не хотят в законопроект о едином операторе рекламы

Avito, Яндекс и Ozon не хотят в законопроект о едином операторе рекламы

Интернет-компании попросили исключить регулирование классифайдов из законопроекта о создании единого оператора на рынке цифровой рекламы. Бизнес считает, в одном законопроекте всё смешалось.

Рынок цифровых объявлений отдельно, а наружной рекламы отдельно. Таков краткий итог круглого стола “Монополизация рынка рекламы: за и против”, о котором пишет Forbes.

В Госдуму сегодня приезжали представители Avito, “Яндекс”, Ozon и Rambler.

По словам гендиректора Avito Владимира Правдивого, в одном законопроекте смешали разные типы бизнеса и бизнес-модели — рынок цифровых объявлений и рынок наружной рекламы.

“Законопроект окажет катастрофическое влияние не только на индустрию, но практически на каждую российскую семью, потому что только сервисом Avito ежемесячно пользуются 56 млн россиян”, — считает Правдивый.

Директор по корпоративным отношениям и взаимодействию с государственными органами “Яндекса” Игорь Алексеев заявил, что у всех представителей классифайдов возникает вопрос: каким образом в законодательстве по рекламе должна регулироваться деятельность классифайдов.

“Мы не видим какой-то возможности корректировки этого законопроекта, идеальным исходом событий станет выведение регулирования классифайдов из этого законопроекта”, — сказал Алексеев.

Алексей Минаев, заместитель управляющего директора по GR Ozon, рассказал, что российские технологические компании, в том числе Ozon, сейчас лишены возможности финансирования на зарубежных долговых рынках.

“В этой ситуации предложение схлопнуть сразу два рынка — наружной цифровой рекламы и рынок классифайдов — вызывает удивление и приведет к катастрофическим последствиям”, — предупредил Минаев.

Он также заявил, что классифайды необходимо исключить из законопроекта:

“В противном случае мы прогнозируем деградирование качества сервисов, повышение цены сервисов, сокращение количества айтишников”.

В Rambler добавили, что классифайды и так уже жестко регулируются с точки зрения защиты информации.

“Мы находимся в близком контакте с ФСБ и МВД, у нас практически у всех стоит СОРМ, часть компаний находятся в списке системообразующих предприятий, значит, у них должна быть защищена и инфраструктура, — говорит Наталья Булаева, директор по правовым вопросам Rambler.

“Как только мы загоним всех к одному оператору, все остальные игроки уйдут в тень”, — прогнозирует она. По ее словам, принимать дополнительное регулирование не имеет никакого смысла.

О панике бизнеса в свете принятия нового законопроекта о едином операторе рекламы стало известно на этой неделе. Документ внесли в Госдуму в начале июля, а уже 15 июля его приняли в первом чтении: 266 депутатов проголосовали “за”, 95 — “против”, четверо воздержались.

Согласно поправкам, единый оператор сможет размещать рекламные конструкции по всей стране, не согласовывая действия с муниципальными властями, и заключать договоры на размещение рекламы на 30 лет без торгов. Другие участники рынка будут вынуждены покупать у него площадки.

В качестве одной из главных причин необходимости принятия законопроекта “О рекламе” авторы инициативы используют тезис по обеспечению информационной безопасности.

Против такого варианта регулирования рынка рекламы высказался бизнес и антимонопольная служба, сомнения в целесообразности есть и у экспертов по информационной безопасности.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru