Google не вняла просьбам России

Google не вняла просьбам России

Google получила за второе полугодие больше 1000 запросов на удаление информации от властей различных стран и удовлетворила свыше половины этих запросов. Об этом Google рассказала сегодня в очередном полугодовом отчете Global Transparency Report. Суды во всех странах мира за полгода вынесли 461 решение об удалении 6989 ссылок, страниц или роликов на YouTube, и Google удовлетворила 68% таких запросов.

А еще за июль — декабрь 2011 г. поисковик получил 546 неформальных запросов властей на удаление информации и выполнил 46% из них. В эту статистику Google не включила Китай и Иран, которые блокируют контент, не уведомляя поисковик. Аналитику по запросам на удаление или раскрытие информации Google публикует раз в полгода с 2010 г.

Власти часто просят Google удалить политические выступления оппонентов. «Это внушает беспокойство не только потому, что это грозит свободе слова, но и потому, что некоторые запросы приходят из стран, которые меньше всего в этом можно было бы заподозрить — западные демократии, которые обычно не ассоциируются с цензурой», — пишет автор отчета, старший аналитик Google по политике Дороти Чоу. Например, испанские власти попросили удалить 270 результатов поиска по запросам, выдававшим ссылки на блоги и статьи в газетах. Испанским властям не понравились опубликованные цифры и факты о людях и общественных лицах, в том числе мэрах и сотрудниках прокуратуры. В Польше один из общественных институтов попросил удалить ссылки на сайт с критикой в свой адрес. Чоу пишет, что Google не удовлетворила эти запросы, пишет vedomosti.

Google также cообщила, что получила за май запросы на удаление 1,8 млн ссылок на 25 274 сайтах из-за нарушений авторских прав. Среди правообладателей активнее всех жаловались Microsoft и ассоциация Marketly, а самым злостным нарушителем авторских прав оказался поисковик filestube.com, с помощью которого можно найти по названиям файлы в файлообменниках и ссылки на них в блогах.

Из России за второе полугодие Google получила меньше 10 постановлений судов об удалении ссылок на контент или видеороликов с YouTube и не выполнила ни одного из этих постановлений. Еще несколько раз в американскую компанию обращались представители российских властей, треть их запросов на удаление информации Google выполнила. Рекорд по числу судебных постановлений об удалении информации в Google за второе полугодие поставили в США: здесь суды вынесли 117 таких решений, поисковик исполнил 40% из них. Неформально с Google пытаются договориться активнее всех власти Кореи: они за июнь — декабрь 2011 г. отправили поисковику 94 запроса удалить информацию, из них 80% были исполнены.

Россия за второе полугодие 2011 г. просила Google 58 раз раскрыть информацию о 65 пользователях интернета — и всегда безуспешно. А вот власти США направили 6321 запрос на раскрытие информации о 12 243 пользователях, 93% которых были удовлетворены. Удалось наладить сотрудничество с Google властям Индии (2207 запросов, 66% успешных) и Бразилии (1615 запросов, 90% успешных). Впрочем, для российских властей сотрудничество с западными интернет-компаниями едва ли является приоритетным: доля Google поискового трафика в рунете составляет около 25%, у «Яндекса» — немногим меньше 60%, среди соцсетей в России также лидируют российские «В контакте», «Одноклассники» и «Мой мир».

Опасная уязвимость в GNU Wget2 позволяет удалённо перезаписывать файлы

В популярном консольном загрузчике GNU Wget2 обнаружили серьёзную уязвимость, которая позволяет злоумышленникам перезаписывать файлы на компьютере жертвы — без её ведома и согласия. Проблема получила идентификатор CVE-2025-69194 и высокую степень риска — 8,8 балла по CVSS, то есть игнорировать её точно не стоит.

Брешь связана с обработкой Metalink-файлов — это специальные документы, в которых описано сразу несколько источников для скачивания одного и того же файла (зеркала, P2P и так далее).

По идее, Wget2 должен строго контролировать, куда именно сохраняются загружаемые данные. Но, как выяснили исследователи из Apache, на практике с этим есть проблемы.

Из-за ошибки в проверке путей злоумышленник может подготовить вредоносный Metalink-файл с «хитрыми» именами вроде ../. Это классическая уязвимость path traversal: она позволяет выйти за пределы рабочего каталога и записать файл практически в любое место в системе. Достаточно, чтобы пользователь просто обработал такой металинк — и дальше всё происходит без его участия.

Последствия могут быть весьма неприятными. В худшем случае атакующий сможет:

  • перезаписать важные системные или пользовательские файлы и вызвать потерю данных;
  • подменить конфигурации или скрипты и добиться выполнения вредоносного кода;
  • изменить настройки безопасности или файлы аутентификации, создав себе бэкдор.

Да, атака требует взаимодействия с вредоносным файлом, но с учётом последствий риск выглядит более чем реальным — особенно для тех, кто регулярно использует Wget2 в автоматизированных сценариях или CI/CD-пайплайнах.

Если вы работаете с Wget2 и Metalink, сейчас самое время внимательно отнестись к источникам загрузки и следить за выходом обновлений. В этой истории один неосторожный файл может стоить слишком дорого.

RSS: Новости на портале Anti-Malware.ru