Американские интернет-компании выступили против антипиратских законов

Американские интернет-компании выступили против антипиратских законов

...

В США несколько крупных интернет-компаний, включая Google, Yahoo и Facebook, объявили о своем протесте против принятия SOPA - американского Закона против интернет-пиратства, который позволит властям закрывать доступ к сайтам с пиратским контентом.



Ряд интернет-гигантов, в числе которых есть Google, Yahoo и Facebook, категорически возразили против принятия в США двух новых законов - Stop Online Piracy Act (SOPA, Закона против интернет-пиратства) и Protect IP Act (Закона о защите IP-адресов), которые, по их мнению, направлены на ограничение свободы в интернете, передает CNews.

Они и ранее высказывали свое неодобрение этих двух законопроектов, однако теперь 9 гигантов в лице Google, Facebook, Yahoo, Twitter, Mozilla, eBay, LinkedIn, AOL и Zynga начали информационную кампанию по борьбе с ними. В частности, компании разместили специальное объявление в издании New York Times, рассказав в нем о своем видении данной проблемы.

По словам представителей интернет-гигантов, в случае принятия этих двух законопроектов, власти США получат чрезмерно много власти по отношению к веб-сайтам, которых обвиняют в размещении у себя пиратского контента.

В случае принятия SOPA, Закона против интернет-пиратства, власти получат право требовать у интернет-провайдеров блокировать доступ ко всем сайтам с пиратскими материалами. В поддержку этих законопроектов выступают американские ассоциации медиа-компаний RIAA и MPAA. По их заявлению, что принятие новых законов по борьбе с пиратством в Сети просто необходимо для защиты правообладателей от воровства их контента.

О поддержке инициативы Google, Facebook и Yahoo заявили многие другие интернет-компании и популярные сервисы, такие как Mozilla, 4Chan, Reddit и Tumblr. Кроме того, кампанию против SOPA и Protect IP Act активно поддерживают американская Ассоциация потребительской электроники (Consumer Electronics Association (CEA) и правозащитная группа NetCoalition, которая как раз представляет интересы интернет-компаний, выступающих против принятия законопроектов.

«Необъяснимо и почти в одночасье, SOPA превратилась в полномасштабную атаку против вполне законных интернет-компаний», - заявил Маркхэм Эриксон (Markham C. Erickson), исполнительный директор группы NetCoalition.

По его словам, эти законопроекты имеют очень мощную группу лоббистов, главные роли в которой играют Американская ассоциация кинокомпаний MPAA, фармацевтические компании, медиафирмы и Торговая палата США. Все они заявляют о том, что данные компании несут многомиллиардные убытки каждый год из-за интернет-пиратства, бороться с которыми можно только с помощью введения жестких законов против распространителей пиратского контента.

Новый законопроект по борьбе с пиратством сейчас рассматриваются в палате представителей Конгресса США. В случае его одобрения Конгрессом, он может быть принят уже в текущем году.

Впрочем, не все интернет-компании выступают против SOPA и Protect IP Act. Так, о своей поддержке обоих законопроектов заявлял софтверный гигант Microsoft, сообщает The Next Web. Помимо Microsoft, эти законопроекты поддержали некоторые другие ИТ-разработчики, среди которых Apple, Adobe, Dell, Intel, McAfee, Corel и «Лаборатория Касперского».

Противники SOPA заявляют, что этот закон будет фактически означать установление цензуры в интернете, что не только противоречит демократическим принципам, но и крайне негативно отразится на развитии интернета и вообще инноваций в ИТ-отрасли. Кроме того, его принятие может фактически навредить и самим производителям контента, особенно малоизвестным музыкантам и т.д., лишив их эффективных площадок для демонстрации и распространения своей работы.

В Linux нашли 19-летнюю дыру: атакующий может добраться до root

В Linux обнаружили новую уязвимость повышения привилегий, получившую имя CIFSwitch. При удачном раскладе обычный локальный пользователь может обмануть механизм CIFS-аутентификации, подсовывать ядру фальшивые запросы и в итоге получить root. Проблема затрагивает системы с уязвимыми связками kernel CIFS и cifs-utils, в первую очередь версии 6.14 и выше.

CIFS нужен Linux для работы с сетевыми шарами: монтировать удалённые папки, читать и писать файлы по сети. Если такая шара использует Kerberos-аутентификацию, ядро Linux обращается к пользовательскому приложению, а cifs-utils выступает посредником.

По словам исследователя Асима Вилади Оглу Манизады, который нашёл и назвал CIFSwitch, ядро запрашивает ключ типа cifs.spnego, после чего стандартная связка keyutils/request-key запускает cifs.upcall от root, чтобы получить или собрать материалы Kerberos/SPNEGO.

Беда в том, что CIFS-подсистема ядра не проверяла, что такие cifs.spnego-запросы действительно пришли от CIFS-клиента ядра. В результате непривилегированный пользователь мог сгенерировать поддельный запрос и запустить штатный процесс аутентификации.

А дальше привилегированный cifs.upcall доверяет полям, которые считает созданными ядром, хотя на деле ими управляет атакующий. Через эти поля можно форсировать переключение namespace, спровоцировать NSS-запрос до сброса привилегий, подгрузить вредоносный NSS-модуль и получить выполнение кода от root.

Манизада отмечает, что баг появился ещё в 2007 году, то есть прожил в экосистеме около 19 лет. При этом эксплуатация не универсальна: нужны подходящая версия ядра, уязвимый cifs-utils, доступные пространства имен пользователей и политики SELinux/AppArmor, которые не ломают атаку на взлёте.

Среди уязвимых систем, в дефолтных конфигурациях эксперт называет:

  • Linux Mint 21.3 / 22.3;
  • CentOS Stream 9;
  • Rocky Linux 9;
  • AlmaLinux 9;
  • Kali Linux 2021.4–2026.1;
  • SLES 15 SP7.

Уязвимость уже закрыта патчем для ядра, он добавляет проверку происхождения запросов cifs.spnego. Однако конкретные версии ядра с патчем зависят от дистрибутива, так что администраторам лучше не гадать, а проверять бюллетени своих вендоров.

RSS: Новости на портале Anti-Malware.ru