Американские интернет-компании выступили против антипиратских законов

Американские интернет-компании выступили против антипиратских законов

...

В США несколько крупных интернет-компаний, включая Google, Yahoo и Facebook, объявили о своем протесте против принятия SOPA - американского Закона против интернет-пиратства, который позволит властям закрывать доступ к сайтам с пиратским контентом.



Ряд интернет-гигантов, в числе которых есть Google, Yahoo и Facebook, категорически возразили против принятия в США двух новых законов - Stop Online Piracy Act (SOPA, Закона против интернет-пиратства) и Protect IP Act (Закона о защите IP-адресов), которые, по их мнению, направлены на ограничение свободы в интернете, передает CNews.

Они и ранее высказывали свое неодобрение этих двух законопроектов, однако теперь 9 гигантов в лице Google, Facebook, Yahoo, Twitter, Mozilla, eBay, LinkedIn, AOL и Zynga начали информационную кампанию по борьбе с ними. В частности, компании разместили специальное объявление в издании New York Times, рассказав в нем о своем видении данной проблемы.

По словам представителей интернет-гигантов, в случае принятия этих двух законопроектов, власти США получат чрезмерно много власти по отношению к веб-сайтам, которых обвиняют в размещении у себя пиратского контента.

В случае принятия SOPA, Закона против интернет-пиратства, власти получат право требовать у интернет-провайдеров блокировать доступ ко всем сайтам с пиратскими материалами. В поддержку этих законопроектов выступают американские ассоциации медиа-компаний RIAA и MPAA. По их заявлению, что принятие новых законов по борьбе с пиратством в Сети просто необходимо для защиты правообладателей от воровства их контента.

О поддержке инициативы Google, Facebook и Yahoo заявили многие другие интернет-компании и популярные сервисы, такие как Mozilla, 4Chan, Reddit и Tumblr. Кроме того, кампанию против SOPA и Protect IP Act активно поддерживают американская Ассоциация потребительской электроники (Consumer Electronics Association (CEA) и правозащитная группа NetCoalition, которая как раз представляет интересы интернет-компаний, выступающих против принятия законопроектов.

«Необъяснимо и почти в одночасье, SOPA превратилась в полномасштабную атаку против вполне законных интернет-компаний», - заявил Маркхэм Эриксон (Markham C. Erickson), исполнительный директор группы NetCoalition.

По его словам, эти законопроекты имеют очень мощную группу лоббистов, главные роли в которой играют Американская ассоциация кинокомпаний MPAA, фармацевтические компании, медиафирмы и Торговая палата США. Все они заявляют о том, что данные компании несут многомиллиардные убытки каждый год из-за интернет-пиратства, бороться с которыми можно только с помощью введения жестких законов против распространителей пиратского контента.

Новый законопроект по борьбе с пиратством сейчас рассматриваются в палате представителей Конгресса США. В случае его одобрения Конгрессом, он может быть принят уже в текущем году.

Впрочем, не все интернет-компании выступают против SOPA и Protect IP Act. Так, о своей поддержке обоих законопроектов заявлял софтверный гигант Microsoft, сообщает The Next Web. Помимо Microsoft, эти законопроекты поддержали некоторые другие ИТ-разработчики, среди которых Apple, Adobe, Dell, Intel, McAfee, Corel и «Лаборатория Касперского».

Противники SOPA заявляют, что этот закон будет фактически означать установление цензуры в интернете, что не только противоречит демократическим принципам, но и крайне негативно отразится на развитии интернета и вообще инноваций в ИТ-отрасли. Кроме того, его принятие может фактически навредить и самим производителям контента, особенно малоизвестным музыкантам и т.д., лишив их эффективных площадок для демонстрации и распространения своей работы.

VoidStealer научился вытаскивать мастер-ключ Chrome из памяти

Исследователи обнаружили новый опасный вектор, который начали использовать операторы стилера VoidStealer. Этот зловред научился обходить защитный механизм Chrome под названием Application-Bound Encryption (ABE) и получать мастер-ключ, необходимый для расшифровки конфиденциальных данных.

Главное здесь в том, что речь идёт не о старом способе с повышением привилегий или внедрением кода в процесс браузера. Новый подход работает заметно тише.

Вместо этого VoidStealer использует Hardware breakpoints и перехватывает момент, когда ключ v20_master_key ненадолго появляется в памяти браузера в открытом виде.

 

Именно этот ключ используется для шифрования и расшифровки защищённых данных — например, cookie и другой важной информации, которую Chrome хранит локально.

О находке рассказали специалисты Gen Digital — компании, стоящей за брендами Norton, Avast, AVG и Avira. По их данным, это первый известный случай, когда инфостилер, замеченный в реальных атаках, использует такой механизм обхода ABE.

Напомним, Google внедрила Application-Bound Encryption в Chrome 127, который вышел в июне 2024 года. Идея была довольно понятной: сделать так, чтобы мастер-ключ не лежал на диске в доступном виде и его нельзя было просто так извлечь с обычными пользовательскими правами. Для расшифровки ключа должен использоваться сервис Google Chrome Elevation Service, работающий с системными привилегиями и проверяющий, кто именно запрашивает доступ.

На практике эта защита уже не раз становилась целью авторов стилеров. Разные семейства такого зловреда пытались обойти механизм ABE. Google закрывала отдельные лазейки и дорабатывала защиту, но, как показывает случай с VoidStealer, атакующие продолжили искать варианты обхода.

Зловред запускает скрытый процесс браузера в приостановленном состоянии, подключается к нему как отладчик и ждёт загрузки нужной библиотеки — например, chrome.dll или msedge.dll. Затем он ищет в памяти определённую строку и связанную с ней инструкцию, после чего выставляет аппаратную точку.

Дальше остаётся дождаться нужного момента. Во время запуска браузера защищённые cookie загружаются достаточно рано, и в этот момент мастер-ключ должен быть расшифрован. Когда это происходит, VoidStealer срабатывает на установленной точке, получает указатель на ключ в открытом виде и считывает его из памяти через ReadProcessMemory.

 

Иными словами, зловред не ломает защиту «в лоб», а ловит короткий момент, когда сам браузер уже сделал за него всю нужную работу.

В Gen Digital считают, что авторы VoidStealer, скорее всего, не придумали этот метод с нуля. По их оценке, они могли адаптировать технику из открытого проекта ElevationKatz, который входит в набор ChromeKatz и уже больше года демонстрирует слабые места Chrome. Код не совпадает полностью, но сходство реализации выглядит достаточно заметным.

Сам VoidStealer, как отмечают исследователи, продвигается как MaaS-платформа — то есть «зловред как услуга». На теневых форумах его рекламируют как минимум с середины декабря 2025 года, а новый способ обхода ABE появился в версии 2.0.

RSS: Новости на портале Anti-Malware.ru