Обама против блокировки мобильных устройств

Белый Дом хочет сделать взлом смартфонов легальным

Администрация президента Барака Обамы поддержала желание пользователей разблокировать сотовые телефоны и планшеты для использования с любыми сетями. К сожалению, законы, регулирующие эти вопросы, еще не подготовлены.



Вашингтон отреагировал на петицию, поданную на рассмотрение в Белый Дом. Прошение так и называлось «Сделайте взлом сотовых телефонов легальным». Эта петиция была организована в ответ на решение Библиотеки Конгресса, сделанного в конце 2012 года. Согласно новой инициативе взлом сотовых телефонов более не считался бы легальным действием в рамках Digital Millennium Copyright Act.

Дэвид Эдэльман – старший советник по интернет-политике – говорит, что Белый Дом согласен со 100 тысячами людей, которые подписались под петицией:

«У потребителей должна быть возможность разблокировать свои мобильные телефоны, не рискуя нарваться на штрафы или наказания. Нам кажется, что подобный принцип также стоит отнести и к планшетам, которые во многом похожи на телефоны. Если вы заплатили за свое мобильное устройство и не связаны по рукам и ногам контрактом или другими обязанностями, вы имеете полное право использовать его в другой сети».

Отметим, что в заявлении идет речь только о разблокировке аппаратов, которые более не находятся на контракте. Однако даже при учете подобных ограничений сейчас у законодателей нет никакого документа, который бы мог защитить права потребителей. Администрация Обамы рассматривает несколько способов решения этой проблемы, включая введение поправок к законам и работу с Федеральной комиссией по связи США.

«Мы с нетерпением ждем продолжения работы с Конгрессом и представителями сотовой индустрии. Нам также интересно мнение потребителей, которые только выиграют от открытости сотовых устройств», – говорит Эдельман.

Напомним, что с 26 января 2013 года неавторизированный взлом купленных мобильных телефоном считается незаконным в США. После появления этого закона и Сина Кханифар и начал сбирать подписи под петицией. Этот человек часто путешествует между США и Европой, поэтому ему не нравилось, что мобильный телефон заблокирован, и он не может воспользоваться услугами других операторов. Это не только неудобно, но еще и дорого.

Отметим, что взлом мобильных телефонов, находящихся на контракте, уже давно превратился в международный бизнес, позволяющий не только способствовать контрабанде устройств из США в другие страны, но и популяризации нелегального контента и неавторизированных программ.

Opera встроила защиту от вредоносных команд в буфере обмена

Opera решила ударить по одной из самых неприятных схем последних лет — атакам через буфер обмена. В браузере появилась новая функция Paste Protect, которая должна защищать пользователей от подмены скопированных данных и вредоносных команд, которые жертву заставляют вставить в терминал своими руками.

Функция включена по умолчанию и работает прямо на уровне браузера, а не ждет, пока антивирус или операционная система заметят что-то подозрительное.

Paste Protect объединяет два механизма. Первый — уже знакомая защита от перехвата, когда вредонос меняет содержимое буфера обмена. Классика жанра: пользователь копирует криптокошелек или банковский IBAN, а в буфере внезапно оказывается адрес злоумышленника. Opera должна распознать такую подмену и предупредить пользователя.

 

Второй механизм — новая защита от инъекции. Он нацелен на атаки в стиле ClickFix, где пользователя обманывают фейковыми CAPTCHA, ошибками браузера или проблемами с воспроизведением видео. Дальше всё просто: сайт предлагает скопировать команду для исправления проблемы и вставить её в терминал или PowerShell. После этого человек фактически сам запускает вредоносную нагрузку.

Opera теперь анализирует содержимое буфера обмена в реальном времени на Windows, macOS и Linux. Если браузер видит признаки шелл-скрипта, PowerShell-команды, закодированной нагрузки или другого подозрительного содержимого, копирование блокируется, а пользователь получает предупреждение. В уведомлении показывается короткий фрагмент заблокированного текста — до 120 символов.

Для продвинутых пользователей оставили обходные варианты. Например, функцию Hold to Copy, где блокировку можно снять после задержки, а также список доверенных сайтов. Это пригодится разработчикам, которые регулярно копируют команды с GitHub или из документации.

В Opera подчёркивают, что Paste Protect не отменяет здравый смысл. Если сайт просит вставить непонятную команду в терминал, это не починка браузера, а почти наверняка ловушка.

RSS: Новости на портале Anti-Malware.ru