Gmail в Иране разблокировали

Иран разблокировал Gmail после официальных жалоб

Власти Ирана вновь открыли доступ к сервису электронной почты Google спустя неделю после блокировки услуги. На сегодняшний момент Иран сохраняет один из самых жестких интернет-фильтров, блокируя доступ к десяткам тысячей веб-сайтов, считая их аморальными и преступными. Население страны уже привыкло к подобной практике, однако блокировка Gmail вызвала невероятную критику, включая выступления в парламенте.


«Комитет по интернет-фильтрации обратился к Министерству телекоммуникаций, желая обсудить вопросы снятия запрета с работы сервиса Gmail», – говорит член комитета Мохаммед Реза Агхамири в интервью информационному агентству Mehr.

Иранцы, с которым западным журналистом удалось установить контакт, утверждают, что они могли получить доступ к Gmail в конце прошедшего уикенда. Представитель государства объявил 23 сентября, что Gmail будет заблокирован на территории Итара до последующих сообщений, не предоставления никаких дополнительных деталей.

Иранские новостные агентства уверяют, что запрет был связан с антиисламской кинокартиной, которую выложили на YouTube. Этот фильм вызвал невероятное возмущение во всем мусульманском мире.

Иран уже давно заблокировал доступ к YouTube на территории страны, однако пользователи нашли способ обойти эту блокировку, за счет использования виртуальных частных сетей (VPN). Благодаря специальному программному обеспечению, компьютер человека может опознаваться, как принадлежащий в другой стране.

Агхамири уверяет, что блокировка Gmail стала лишь побочным эффектом блокировки YouTube. Правительство не хочет, чтобы граждане имели доступ к YouTube. Поэтому Министерство телекоммуникаций пыталась найти способ решить эту проблему, блокируя YouTube в HTTPS-протоколе, не касаясь при этом Gmail.

Блокировка Gmail вызвала официальные жалобы. Один законодатель даже пригрозил вызвать министра телекоммуникаций в парламент на допрос, если запрет не снимут.


Многие интернет-блокировки в Иране не позволяют также использовать сайты вроде Facebook и YouTube, чтобы граждане не могли публиковать антиправительственные материалы, звучавшие во время переизбрания Мухаммеда Ахмадинежада в 2009 году. разумеется, любые сайты, выражающие антиправительственные взгляды, блокируются в стране регулярно.

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru