Веб-мастеры оказались невосприимчивы к предупреждениям специалистов по безопасности

Веб-мастеры оказались невосприимчивы к предупреждениям специалистов по безопасности

...

Одним из основных способов распространения нежелательной корреспонденции и вредоносного программного обеспечения в наши дни является взлом и последующая модификация легитимных веб-ресурсов. В то же время, как выяснил исследователь из компании Sophos, разработчики и администраторы скомпрометированных сайтов вовсе не горят желанием бороться с последствиями таких инцидентов.



В сущности, очевиден тот факт, что взломанный легитимный узел Интернета может распространять инфекцию сколь угодно долго - до тех пор, пока веб-мастер не соберется устранить опасное содержимое. Однако ответственных лиц нужно еще и убедить в необходимости провести соответствующие мероприятия - а это вовсе не так просто, как может показаться на первый взгляд.


Проблема осложняется еще и тем, что признаки заражения далеко не всегда очевидны для неподготовленного человека (а администраторов тех или иных ресурсов Интернета не всегда можно назвать экспертами в области безопасности). Например, некоторые скрипты выводят вредоносный код только в том случае, если посетитель пришел на сайт из поисковой системы.


Ведущий вирусный аналитик Sophos Фрэйзер Говард рассказал о своеобразном эксперименте, итоги которого он подвел на днях. В течение полутора лет специалист собирал данные о реакции веб-мастеров на письменные уведомления об инфекциях или взломах, и результат оказался неутешителен. "Заключение было очевидно: абсолютное большинство адресатов просто мне не поверило", - пишет г-н Говард.


"Большинство моих писем попросту не было принято к сведению: никаких ответов не поступило, а сайты так и остались скомпрометированными", - продолжает аналитик. - "От некоторых жертв я все же получил отклики, но достаточно лишь сказать, что тон некоторых таких сообщений граничил с откровенно враждебным или даже угрожающим".


В целом у специалиста сложилось ощущение, что многих разработчиков и администраторов волнует только доступность их Интернет-узла и нормальное отображение его страниц; к фоновым же процессам и прочей закадровой деятельности ответственные лица определенно не проявили никакого заметного интереса.


Возможно, новые уведомления Google о вероятной компрометации веб-ресурсов, появление которых в поисковой выдаче способно нанести некоторый репутационный ущерб инфицированным сайтам, все же заставят веб-мастеров вплотную заняться вопросами безопасности. Рассуждения же о потенциальном вреде для посетителей для них, по-видимому, слишком абстрактны.


Softpedia

Telegram перестал доставлять пуш-уведомления россиянам

Если Telegram вдруг перестал присылать уведомления, а новые сообщения обнаруживаются только после открытия приложения, вы не одиноки. На проблему массово жалуются пользователи по всей России, и дело, как выясняется, вовсе не в самом мессенджере.

Директор департамента расследований компании T.Hunter Игорь Бедеров объяснил, что большинство пользователей неправильно представляет себе работу пуш-уведомлений.

На первый взгляд всё выглядит просто: кто-то отправил сообщение — Telegram доставил уведомление на смартфон. Но в реальности между этими событиями есть ещё один важный посредник.

На Android за доставку уведомлений отвечает сервис Google Firebase Cloud Messaging (FCM), а на iPhone — Apple Push Notification Service (APNs). Когда приходит новое сообщение, Telegram сначала отправляет сигнал на серверы Google или Apple, а уже они будят приложение на устройстве пользователя и показывают уведомление.

Проблема в том, что именно инфраструктура этих сервисов уже длительное время сталкивается с ограничениями на сетях российских операторов связи.

По словам Бедерова, Telegram умеет поддерживать работу через собственные механизмы подключения и прокси-протоколы, однако системная доставка уведомлений от них не зависит.

В результате возникает странная ситуация. Если Telegram открыт или недавно работал в фоне, сообщение может прийти напрямую, а уведомление появится практически мгновенно. Но стоит заблокировать смартфон и выгрузить приложение из памяти, и всё начинает зависеть от Google или Apple.

Если этот канал недоступен, пользователь получает знакомый эффект: новые сообщения есть, а уведомлений нет.

Эксперт называет происходящее примером архитектурного конфликта между глобальным сервисом и локальными сетевыми ограничениями.

По его словам, Telegram знает о проблеме и уже работает над собственным механизмом доставки уведомлений, который не будет зависеть от инфраструктуры Google и Apple. Однако пока эта система остаётся нестабильной и поддерживается не на всех устройствах.

RSS: Новости на портале Anti-Malware.ru