Представитель пиратской партии Швейцарии стал мэром города

Представитель пиратской партии Швейцарии стал мэром города

 Представитель Пиратской партии Швейцарии победил на выборах мэра города Айхберг, кантон Санкт-Галлен. 31-летний Алекс Арнольд, уроженец Айхберга, работает разработчиком в компании VRSG, специализирующейся на разработке и интеграции программного обеспечения для госсектора Швейцарии.

Известно, что Алекс Арнольд (на фото) планирует совмещать обязанности мэра с основной работой.

В ходе предвыборной кампании, Арнольд обошел двух кандидатов Народной партии Швейцарии, набрав 60% голосов избирателей. Однако, Пиратская партия Швейцарии не смогла повторить свой успех на выборах в парламент кантона Санкт-Галлен и в выборные органы управления города Госсау, расположенного в этом же районе.

Успех пиратской партии в Айхберге вряд ли можно считать серьезным политическим достижением, учитывая тот факт, что население города - 1481 человек. Тем не менее, этот успех может стать стимулом для роста политической активности пиратских партий. Ранее наиболее эффективной считалась политическая деятельность пиратских партий Германии и Швеции. В 2009 году на выборах в Европейский парламент Пиратская партия Швеции получила 7,13% голосов избирателей, что обеспечило ей одно место в Европейском парламенте. На этих же выборах Пиратская партия Германии получила 0,9% голосов избирателей.

С 2009 года по 2011 год Пиратская партия Германии получала существенную поддержку в ряде земель: Саксония -1,9% (на выборах 2009 года), Мюнстер и Ахен - по 1 месту в муниципалитете (август 2009г.), 2% голосов на федеральных выборах (2009г.). В 2011 году Пиратская партия Германии прошла в парламент Берлина, получив 8,9% голосов избирателей.

Однако, на сегодняшний день Пиратская партия Германии переживает не лучшие времена. В частности сообщалось, что в партии назревает раскол, члены партии не платят членские взносы, а активисты партии обвиняют ее руководство в отсутствии эффективной стратегии развития.

Не на пользу имиджу партии пошел и скандал с участием члена президиума партии Юлии Шрамм. Стало известно, что издательство Random House, где публикуется Шрамм, добилось изъятия из свободного доступа ее книги, выложенной в Интернет еще до начала официальных продаж. При этом юристы издательства действовали от имени самой Юлии Шрамм. 

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru