Google снизит поисковые позиции пиратских сайтов

Google снизит поисковые позиции пиратских сайтов

 Представители компании Google заявляют, что начиная с текущей недели поисковая система изменит алгоритм поиска, и будет снижать поисковые позиции сайтов, содержащих нелегальный (пиратский) контент. По замыслу Google, изменение алгоритма поиска должно стать серьёзным ударом по позициям сайтов, уличённых в неоднократном нарушении авторских прав.

В частности, будет учитываться количество жалоб (подтверждённых документально) на тот или иной сайт, получаемых Google от правообладателей. В Google заявляют, что на данный момент ежедневно получают больше жалоб, чем за весь 2009 год. Лишь за последний месяц компания получила более 4,3 миллионов ссылок на нелегальный контент.

Чем больше жалоб на какой-либо конкретный сайт будет получать Google от правообладателей, тем ниже будет поисковая позиция этого сайта в поисковой системе.

Американская ассоциация кинокомпаний (MPAA) уже заявила, что одобряет и поддерживает намерения Google, но хотела бы увидеть и оценить новые правила в действии.

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru