WikiLeaks прорвала блокаду

WikiLeaks прорвала блокаду

Ресурс Wikileaks выиграл иск к Visa о незаконности блокировки платежей в адрес упомянутого сайта в исландском верховном суде, сообщает новостное агентство Associated Press со ссылкой на сам ресурс.

Это судебное решение обязывает исландское подразделение международной платежной системы Visa возобновить перевод пожертвований для Wikileaks. Таким образом, пробита первая брешь в трехлетней экономической осаде сайта WikiLeaks, специализирующегося на публикации секретных документов (что приводит в ярость правительства и ведомства разных стран, в первую очередь США), пишет digit.ru.

Wikileaks является социальным проектом и живет главным образом на благотворительную помощь, поэтому блокировка со стороны международных платежных систем поставила его в очень трудное положение — ресурс лишился порядка 95% от всего объема поступлений. В то же время для продолжения работы в 2013 году организации требуется не менее миллиона долларов.

Хотя для других подразделений Visa, кроме расположенного в Исландии, не говоря уже о системах MasterCard или PayPal, все осталось по-прежнему, у сайта появилась надежда на изменения к лучшему. Основатель WikiLeaks Джулиан Ассандж (Julian Assange) прокомментировал решение исландского суда как победу свободы слова. Он поблагодарил граждан Исландии за то, что они не испугались такой крупной финансовой компании, как Visa, к тому же пользующейся поддержкой США, и тем самым был создан прецедент, ставший предупреждением другим организациям, поддерживающим блокаду WikiLeaks.

Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии

Пользователь Хабра под ником virtual-anvil обнаружил опасную ошибку в Telegram Desktop для Windows: мессенджер рекурсивно очищал папку C:\custom, где хранились программы, проекты и другие данные общим объёмом около 800 ГБ.

Сначала перестали запускаться приложения — их EXE-файлы просто исчезли. Папки оставались, а содержимое постепенно растворялось.

Проверка через Process Monitor показала, что Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов.

Причиной оказалась не вредонос и даже не апдейтер, решивший выйти из-под контроля, а библиотека проверки орфографии lib_spellcheck. Telegram хранит добавленные пользователем слова в файле custom. После изменений в версии 7.1.0 Windows-код начал обращаться к этому словарю, но путь к рабочей папке оставался пустым.

К пустой строке добавлялось /custom, а Qt превращал её в C:\custom. Код ожидал увидеть служебный файл, находил вместо него каталог и запускал removeRecursively(), методично удаляя всё доступное.

Ошибка затронула Telegram Desktop 7.1.0 и 7.1.1 для Windows со встроенной проверкой орфографии. Версии находились в распространении около 66 часов. На Linux и macOS такую цепочку не обнаружили.

Пользователь передал разработчикам логи и открыл тикет № 31170. Ошибку подтвердили и исправили: путь теперь задаётся до выхода из функции, а библиотеке запретили работать со словарём при пустом адресе. Патч вошёл в Telegram Desktop 7.1.2.

Владельцам версий 7.1.0 и 7.1.1 на Windows стоит немедленно обновиться.

RSS: Новости на портале Anti-Malware.ru