Американские интернет-компании выступили против антипиратских законов

Американские интернет-компании выступили против антипиратских законов

...

В США несколько крупных интернет-компаний, включая Google, Yahoo и Facebook, объявили о своем протесте против принятия SOPA - американского Закона против интернет-пиратства, который позволит властям закрывать доступ к сайтам с пиратским контентом.



Ряд интернет-гигантов, в числе которых есть Google, Yahoo и Facebook, категорически возразили против принятия в США двух новых законов - Stop Online Piracy Act (SOPA, Закона против интернет-пиратства) и Protect IP Act (Закона о защите IP-адресов), которые, по их мнению, направлены на ограничение свободы в интернете, передает CNews.

Они и ранее высказывали свое неодобрение этих двух законопроектов, однако теперь 9 гигантов в лице Google, Facebook, Yahoo, Twitter, Mozilla, eBay, LinkedIn, AOL и Zynga начали информационную кампанию по борьбе с ними. В частности, компании разместили специальное объявление в издании New York Times, рассказав в нем о своем видении данной проблемы.

По словам представителей интернет-гигантов, в случае принятия этих двух законопроектов, власти США получат чрезмерно много власти по отношению к веб-сайтам, которых обвиняют в размещении у себя пиратского контента.

В случае принятия SOPA, Закона против интернет-пиратства, власти получат право требовать у интернет-провайдеров блокировать доступ ко всем сайтам с пиратскими материалами. В поддержку этих законопроектов выступают американские ассоциации медиа-компаний RIAA и MPAA. По их заявлению, что принятие новых законов по борьбе с пиратством в Сети просто необходимо для защиты правообладателей от воровства их контента.

О поддержке инициативы Google, Facebook и Yahoo заявили многие другие интернет-компании и популярные сервисы, такие как Mozilla, 4Chan, Reddit и Tumblr. Кроме того, кампанию против SOPA и Protect IP Act активно поддерживают американская Ассоциация потребительской электроники (Consumer Electronics Association (CEA) и правозащитная группа NetCoalition, которая как раз представляет интересы интернет-компаний, выступающих против принятия законопроектов.

«Необъяснимо и почти в одночасье, SOPA превратилась в полномасштабную атаку против вполне законных интернет-компаний», - заявил Маркхэм Эриксон (Markham C. Erickson), исполнительный директор группы NetCoalition.

По его словам, эти законопроекты имеют очень мощную группу лоббистов, главные роли в которой играют Американская ассоциация кинокомпаний MPAA, фармацевтические компании, медиафирмы и Торговая палата США. Все они заявляют о том, что данные компании несут многомиллиардные убытки каждый год из-за интернет-пиратства, бороться с которыми можно только с помощью введения жестких законов против распространителей пиратского контента.

Новый законопроект по борьбе с пиратством сейчас рассматриваются в палате представителей Конгресса США. В случае его одобрения Конгрессом, он может быть принят уже в текущем году.

Впрочем, не все интернет-компании выступают против SOPA и Protect IP Act. Так, о своей поддержке обоих законопроектов заявлял софтверный гигант Microsoft, сообщает The Next Web. Помимо Microsoft, эти законопроекты поддержали некоторые другие ИТ-разработчики, среди которых Apple, Adobe, Dell, Intel, McAfee, Corel и «Лаборатория Касперского».

Противники SOPA заявляют, что этот закон будет фактически означать установление цензуры в интернете, что не только противоречит демократическим принципам, но и крайне негативно отразится на развитии интернета и вообще инноваций в ИТ-отрасли. Кроме того, его принятие может фактически навредить и самим производителям контента, особенно малоизвестным музыкантам и т.д., лишив их эффективных площадок для демонстрации и распространения своей работы.

Zombie ZIP: новый трюк с ZIP-архивами помогает обходить антивирусы

Исследователи обратили внимание на новую технику под названием Zombie ZIP, которая позволяет прятать вредоносную нагрузку в специально подготовленных ZIP-архивах так, чтобы большинство защитных решений её просто не распознают.

По данным автора метода Криса Азиза из Bombadil Systems, подход сработал против 50 из 51 антивирусного движка на VirusTotal.

Суть трюка в том, что архиву подменяют служебные поля в заголовке. Защитные продукты верят, что внутри лежат обычные несжатые данные и сканируют файл именно так.

Но на деле полезная нагрузка остаётся сжатой через DEFLATE, поэтому антивирус видит не подозрительный файл, а фактически «шум» из сжатых байтов. Из-за этого сигнатуры просто не срабатывают.

Самое любопытное, что для обычного пользователя такой архив тоже выглядит странно, но не опасно. Если попытаться открыть его через 7-Zip, WinRAR или unzip, можно получить ошибку, сообщение о неподдерживаемом методе или битые данные.

Это достигается, в частности, за счёт специально выставленного значения CRC, которое не совпадает с тем, что ожидают стандартные распаковщики. Но если у злоумышленника есть собственный загрузчик, который игнорирует ложный заголовок и распаковывает содержимое как DEFLATE, полезная нагрузка восстанавливается без проблем.

Крис Азиз уже выложил демонстрационный эксплойт на GitHub вместе с примерами архивов и описанием механики. А CERT/CC присвоил этой проблеме идентификатор CVE-2026-0866. Там же отмечают, что история отчасти напоминает старую уязвимость CVE-2004-0935: ещё больше двадцати лет назад уже выяснялось, что антивирусы могут слишком доверять поломанным ZIP-заголовкам.

RSS: Новости на портале Anti-Malware.ru