Google остановил Кремль

Google остановил Кремль

Российские чиновники продолжают активно продвигать идею контроля за интернетом не только внутри страны, но и на наднациональном уровне. В Дубае открывается конференция Международного союза электросвязи, на ней Россия хотела представить свои предложения по международному регулированию сети. Однако, Москве пришлось отказаться от своих планов из-за утечки информации, которая привела к публичной критике инициатив со стороны США и ЕС.

На конференции Международного союза электросвязи (МСЭ), которая начинается 3 декабря в Дубае, Россия предложит мировому сообществу задуматься о наднациональном регулировании интернета. В частности, российская делегация планировала представить свои идеи по созданию единых правил регулирования сети на международном уровне. Однако, по информации «Газеты.Ru», в итоге российские предложения будут носить самый общий характер, так как из-за информационной утечки из высших эшелонов российской власти в некую «крупную интернет-компанию» США заранее публично выступили против российских инициатив.

В последнее время Кремль уделяет все большее внимание теме контроля за всемирной паутиной. О международном регулировании интернета неделю назад на пресс-конференции в Париже говорил премьер-министр России Дмитрий Медведев. «Мировому сообществу нужно подумать, каким образом регулировать вопросы функционирования всемирной глобальной сети», – заявил Медведев французским журналистам, добавив, что «в России мы тоже разберемся с тем, как и что регулировать».

Ранее идею «интернационализации управления интернетом при определенном контроле и при определенных надзорных функциях со стороны МСЭ» поддержал нынешний президент РФ Владимир Путин.

«Если мы говорим о демократизации международных отношений, то такая важнейшая сфера (а сегодня эта сфера становится все более важной), как обмен информационными ресурсами, интернационализация и контроль над ними, конечно, является одной из ключевых в повестке дня международных отношений», — заявил Путин, будучи премьер-министром, в июне прошлого года на встрече с генсеком МСЭ Хамадуном Туре.

Москва не скрывает, что выступает за усиление надзорной роли МСЭ, чьи решения носят рекомендательный характер. Эта организация была создана еще в 1865 году как Международный телеграфный союз. С 1947 года она является специализированным учреждением ООН. Регламент организации в последний раз менялся еще в 1988 году, когда обсуждались правила обмена трафиком в связи с возникновением рынка мобильной связи. 3 декабря 2012 года представители 193 стран, входящих в организацию, должны обсудить поправки в этот документ.

Сейчас координацию всей деятельности по распределению и доменных имен, и IP-адресов осуществляет созданная в 1998 году при участии правительства США международная некоммерческая организация ICANN (Internet Corporation for Assigned Names).

В Дубае Россия хотела обсудить за закрытыми дверями свои предложения, которые давали бы общий контроль за функционированием мирового интернета МСЭ, притом что сами правительства получали бы право распределять, присваивать и изымать IP-адреса и доменные имена, регулировать доступ к web-сайтам и определять их принадлежность. Одно из предложений предусматривало введение платы для международных интернет-компаний (большинство из которых находится в США) за передачу информации через виртуальные границы государств. К ним относятся, например, такие популярные веб-сервисы, как YouTube, Skype, Facebook.

Однако в последний момент России пришлось воздержаться от внесения столь серьезных изменений в регламент МСЭ и срочно разрабатывать новый, более мягкий вариант.

«Члены делегации, в частности представители Минкомсвязи, скорее всего, предложат принять базовые договоры, которые регулировали бы территориальную принадлежность сайтов, общие юридические вопросы. Но едва ли будут озвучены конкретные предложения: уже понятно, что реакция будет отрицательной, так как США уже выступили против», — рассказал «Газете.Ru» источник, близкий к руководству этого министерства.

Причина в том, что российские инициативы незадолго до начала конференции стали достоянием гласности и вызвали скандал.

Портал Wcitleaks.org в ноябре опубликовал суть предложений, которые поддерживают Россия, Китай, Таджикистан, Нигерия, Сирия и другие страны и которые хотели предложить обсудить на конференции в Дубае.

Авторы российских предложений предлагают наделить все 193 государства, входящие в Международный союз электросвязи, «суверенным правом» участвовать в управлении интернетом и регулировать свой национальный сегмент сети. Кроме того, каждая страна сможет регулировать на своей территории компании, предоставляющие доступ в сеть, трафик и распределение доменных имен.

Собеседник сказал, что утечка информации о сути российских предложений произошла из высших эшелонов российской власти в «крупную интернет-компанию», которая включила собственные лоббистские возможности для превентивных мер.

Сама компания источником не называется, однако в публичном пространстве

самым яростным противником регулирования интернета выступает Google.

На сайте интернет-гиганта был объявлен сбор подписей за свободный интернет. «Некоторые правительства хотят ввести цензуру и контроль во всемирной сети, – говорится на сайте Google. – Такие решения могут быть приняты на закрытом международном совещании в декабре этого года. Будущее интернета зависит от нас».

По оценкам Google, в 42 странах мира уже действует цензура материалов в сети, за последние два года правительства приняли 19 новых законов, ограничивающих свободу слова в интернете.

Сотрудник Google и один из авторов базовых интернет-протоколов Винт Серф осудил предлагаемые меры по регулированию интернета, как «безнадежные попытки некоторых правительств и контролируемых ими телекоммуникационных компаний играть мускулами».

«Эти настойчивые попытки являются доказательством того, что эта группа динозавров с мозгами размером в горошину еще не поняла, что они вымирающий вид, потому что сигнал еще не дошел по их длинным шеям», – заявил Серф агентству Reuters.

В результате госдепартамент США выступил с заявлением, что в вопросах регулирования всемирной сети они выступают за сохранение действующего порядка вещей.

22 ноября Европарламент принял резолюцию с осуждением российских поправок. По мнению депутатов, «ни МСЭ, ни какая-либо другая централизованная организация не могут претендовать на полномочия, позволяющие регулировать интернет».

«Это значит, что предложения приняты не будут: Евросоюз поддержит США, к ним присоединится часть азиатских стран. Поэтому не думаю, что будут предлагать конкретные меры, так как их судьба уже понятна», — пояснил «Газете.Ru» депутат Госдумы из комитета по информационным технологиям и СМИ Роберт Шлегель.

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru