Google остановил Кремль

Google остановил Кремль

Российские чиновники продолжают активно продвигать идею контроля за интернетом не только внутри страны, но и на наднациональном уровне. В Дубае открывается конференция Международного союза электросвязи, на ней Россия хотела представить свои предложения по международному регулированию сети. Однако, Москве пришлось отказаться от своих планов из-за утечки информации, которая привела к публичной критике инициатив со стороны США и ЕС.

На конференции Международного союза электросвязи (МСЭ), которая начинается 3 декабря в Дубае, Россия предложит мировому сообществу задуматься о наднациональном регулировании интернета. В частности, российская делегация планировала представить свои идеи по созданию единых правил регулирования сети на международном уровне. Однако, по информации «Газеты.Ru», в итоге российские предложения будут носить самый общий характер, так как из-за информационной утечки из высших эшелонов российской власти в некую «крупную интернет-компанию» США заранее публично выступили против российских инициатив.

В последнее время Кремль уделяет все большее внимание теме контроля за всемирной паутиной. О международном регулировании интернета неделю назад на пресс-конференции в Париже говорил премьер-министр России Дмитрий Медведев. «Мировому сообществу нужно подумать, каким образом регулировать вопросы функционирования всемирной глобальной сети», – заявил Медведев французским журналистам, добавив, что «в России мы тоже разберемся с тем, как и что регулировать».

Ранее идею «интернационализации управления интернетом при определенном контроле и при определенных надзорных функциях со стороны МСЭ» поддержал нынешний президент РФ Владимир Путин.

«Если мы говорим о демократизации международных отношений, то такая важнейшая сфера (а сегодня эта сфера становится все более важной), как обмен информационными ресурсами, интернационализация и контроль над ними, конечно, является одной из ключевых в повестке дня международных отношений», — заявил Путин, будучи премьер-министром, в июне прошлого года на встрече с генсеком МСЭ Хамадуном Туре.

Москва не скрывает, что выступает за усиление надзорной роли МСЭ, чьи решения носят рекомендательный характер. Эта организация была создана еще в 1865 году как Международный телеграфный союз. С 1947 года она является специализированным учреждением ООН. Регламент организации в последний раз менялся еще в 1988 году, когда обсуждались правила обмена трафиком в связи с возникновением рынка мобильной связи. 3 декабря 2012 года представители 193 стран, входящих в организацию, должны обсудить поправки в этот документ.

Сейчас координацию всей деятельности по распределению и доменных имен, и IP-адресов осуществляет созданная в 1998 году при участии правительства США международная некоммерческая организация ICANN (Internet Corporation for Assigned Names).

В Дубае Россия хотела обсудить за закрытыми дверями свои предложения, которые давали бы общий контроль за функционированием мирового интернета МСЭ, притом что сами правительства получали бы право распределять, присваивать и изымать IP-адреса и доменные имена, регулировать доступ к web-сайтам и определять их принадлежность. Одно из предложений предусматривало введение платы для международных интернет-компаний (большинство из которых находится в США) за передачу информации через виртуальные границы государств. К ним относятся, например, такие популярные веб-сервисы, как YouTube, Skype, Facebook.

Однако в последний момент России пришлось воздержаться от внесения столь серьезных изменений в регламент МСЭ и срочно разрабатывать новый, более мягкий вариант.

«Члены делегации, в частности представители Минкомсвязи, скорее всего, предложат принять базовые договоры, которые регулировали бы территориальную принадлежность сайтов, общие юридические вопросы. Но едва ли будут озвучены конкретные предложения: уже понятно, что реакция будет отрицательной, так как США уже выступили против», — рассказал «Газете.Ru» источник, близкий к руководству этого министерства.

Причина в том, что российские инициативы незадолго до начала конференции стали достоянием гласности и вызвали скандал.

Портал Wcitleaks.org в ноябре опубликовал суть предложений, которые поддерживают Россия, Китай, Таджикистан, Нигерия, Сирия и другие страны и которые хотели предложить обсудить на конференции в Дубае.

Авторы российских предложений предлагают наделить все 193 государства, входящие в Международный союз электросвязи, «суверенным правом» участвовать в управлении интернетом и регулировать свой национальный сегмент сети. Кроме того, каждая страна сможет регулировать на своей территории компании, предоставляющие доступ в сеть, трафик и распределение доменных имен.

Собеседник сказал, что утечка информации о сути российских предложений произошла из высших эшелонов российской власти в «крупную интернет-компанию», которая включила собственные лоббистские возможности для превентивных мер.

Сама компания источником не называется, однако в публичном пространстве

самым яростным противником регулирования интернета выступает Google.

На сайте интернет-гиганта был объявлен сбор подписей за свободный интернет. «Некоторые правительства хотят ввести цензуру и контроль во всемирной сети, – говорится на сайте Google. – Такие решения могут быть приняты на закрытом международном совещании в декабре этого года. Будущее интернета зависит от нас».

По оценкам Google, в 42 странах мира уже действует цензура материалов в сети, за последние два года правительства приняли 19 новых законов, ограничивающих свободу слова в интернете.

Сотрудник Google и один из авторов базовых интернет-протоколов Винт Серф осудил предлагаемые меры по регулированию интернета, как «безнадежные попытки некоторых правительств и контролируемых ими телекоммуникационных компаний играть мускулами».

«Эти настойчивые попытки являются доказательством того, что эта группа динозавров с мозгами размером в горошину еще не поняла, что они вымирающий вид, потому что сигнал еще не дошел по их длинным шеям», – заявил Серф агентству Reuters.

В результате госдепартамент США выступил с заявлением, что в вопросах регулирования всемирной сети они выступают за сохранение действующего порядка вещей.

22 ноября Европарламент принял резолюцию с осуждением российских поправок. По мнению депутатов, «ни МСЭ, ни какая-либо другая централизованная организация не могут претендовать на полномочия, позволяющие регулировать интернет».

«Это значит, что предложения приняты не будут: Евросоюз поддержит США, к ним присоединится часть азиатских стран. Поэтому не думаю, что будут предлагать конкретные меры, так как их судьба уже понятна», — пояснил «Газете.Ru» депутат Госдумы из комитета по информационным технологиям и СМИ Роберт Шлегель.

Атака через видеопамять: Rowhammer на GPU Nvidia даёт root-доступ на хосте

Исследователи показали новый вектор атаки на мощные GPU от Nvidia: бреши класса Rowhammer теперь могут использоваться не только против обычной оперативной памяти, но и против видеопамяти GDDR6. В некоторых сценариях атакующий может добраться до памяти хост-машины и получить root-доступ к системе.

Напомним, Rowhammer — это класс атак, при котором многократные обращения к определённым участкам памяти вызывают битовые сбои в соседних ячейках.

Долгое время такие атаки в основном ассоциировались с CPU и DRAM, но теперь две независимые исследовательские группы показали (PDF), что похожая логика работает и с GPU-памятью Nvidia поколения Ampere. В центре внимания оказались две техники — GDDRHammer и GeForge.

Первая атака, GDDRHammer, была продемонстрирована против Nvidia RTX 6000 на архитектуре Ampere. Исследователи утверждают, что смогли многократно повысить число битовых сбоев по сравнению с более ранней работой GPUHammer 2025 года и добиться возможности читать и изменять GPU-память, а затем использовать это для доступа к памяти CPU.

Вторая техника, GeForge сработала против RTX 3060 и RTX 6000 и завершалась получением root на Linux-хосте.

 

Ключевой момент здесь в том, что атака становится особенно опасной, если IOMMU отключён, а это, как отмечают исследователи, во многих системах остаётся настройкой по умолчанию ради совместимости и производительности.

При включённом IOMMU такой сценарий существенно осложняется, потому что он ограничивает доступ GPU к чувствительным областям памяти хоста. В качестве ещё одной меры снижения риска исследователи и Nvidia указывают ECC, хотя и он не считается универсальной защитой от всех вариантов Rowhammer.

На сегодня  подтверждённая уязвимость касается прежде всего Ampere-карт RTX 3060 и RTX 6000 с GDDR6, а более ранняя работа GPUHammer фокусировалась на NVIDIA A6000.

 

Для более новых поколений, вроде Ada, в этом материале рабочая эксплуатация не показана. Кроме того, исследователи прямо отмечают, что случаев реального использования это вектора в реальных кибератаках пока не известно.

RSS: Новости на портале Anti-Malware.ru