Отключение DNSChanger отложено на 120 дней

Отключение DNSChanger отложено на 120 дней

Такое решение было принято федеральным судом США в понедельник вечером, поскольку к назначенному ранее сроку  не удалось исцелить все инфицированные трояном DNSChanger компьютеры.

Отключение контрольных серверов  DNSChanger  планировалось на завтра – восьмое марта, однако правительством США было подано прошение в суд о необходимости переноса данного мероприятия, для того чтобы предоставить возможность компаниям и правительственным учреждениям удалить вредонос с инфицированных компьютеров.

Как известно троян, попадая в систему, изменяет настройки хоста персонального компьютера, перехватывает поисковые запросы жертвы и блокирует доступ к ресурсам, посвященным информационной безопасности, которые смогут оказать помощь.

Контроль за интернет- серверами DNSChanger после ареста эстонского хакера в ноябре был возложен на частную компанию. Однако тогда правительству США удалось убедить суд в том, что необходимо предоставить время интернет-провайдерам и правительственным учреждениям для  идентификации и лечения всех зараженных компьютеров, иначе они могли быть отключены от Интернет.  Тогда суд назначил дату ликвидации серверов на восьмое марта.

В начале прошлого месяца, по данным компании занимающейся вопросами информационной безопасности Internet Identity, более трех миллионов компьютеров по всему миру оставались инфицированы трояном, в том числе 500000 из них находились на территории США. Более того среди них были машины, принадлежащие 50% компаний из списка Fortune 500 и половине всех правительственных агентств США.

Но за последнее время федеральным службам удалось сделать огромный рывок по устранению эпидемии и уже две недели назад, судя по представленным данным, в 94 компаниях из Fortune 500 и в трех их 55 основных правительственных учреждений имелся хотя бы один зараженный компьютер или роутер. Вполне возможно, что предоставленного судом времени должно хватить для полного устранения этой заразы.

Важно отметить, что всем пользователям настоятельно рекомендуется проверить свой компьютер на наличие данной угрозы. Это можно сделать с помощью различных ресурсов. О том как проверить свой компьютер поклонникам систем Mac OS X подробно описано здесь.

Linux начал отказываться от поддержки Байкал-Т1

В ядре Linux 7.1 приняли изменения, которые ведут к удалению поддержки контроллеров AHCI SATA и PCIe, связанных с «Байкал-Т1». Речь идёт о важных интерфейсах: первый нужен для подключения накопителей вроде HDD и SSD, второй — для высокоскоростных устройств, включая сетевые карты и другие компоненты.

Процесс идёт не первый день. Ещё в Linux 7.0 из ядра уже убрали часть драйверов, связанных с «Байкал-Т1», а теперь очередь дошла и до других компонентов.

Разработчики объясняют это просто: сопровождение платформы слабое, часть интеграции так и не была доведена до конца, а некоторые драйверы годами оставались в подвешенном состоянии.

На этом история может не закончиться. В сообществе также обсуждают возможность удаления и других драйверов, связанных с архитектурой «Байкал-Т1», в том числе компонентов для таймеров, памяти, аппаратного мониторинга и загрузочной логики.

Таким образом, речь идёт уже не о точечной чистке, а о постепенном сворачивании поддержки платформы в апстримном Linux. Это вывод по описанию текущих изменений и обсуждений вокруг них.

При этом когда-то всё выглядело куда оптимистичнее: поддержка Baikal-T1 была добавлена в основную ветку Linux ещё начиная с версии 5.8. Но дальше начались проблемы не только технические, но и организационные.

В 2023 году в сообществе Linux уже возникали споры вокруг патчей, связанных с Baikal Electronics, а позднее тема санкционных ограничений всплывала и в более широком контексте участия российских разработчиков в развитии ядра.

RSS: Новости на портале Anti-Malware.ru