Российские власти расширяют список ответственных за пиратство

Минкультуры будет наказывать пользователей за пиратство

Российские законодатели считают, что наказывать за распространение и использование нелегального контента необходимо не только владельцев пиратских сайтов и провайдеры интернет-услуг, но и самих пользователей. По сообщению газеты «Коммерсантъ» именно с таким предложением выступило Министерство Культуры РФ.

Наказанием пиратов будут сами провайдеры. Владельцам сайтов же предлагается осуществлять проверку легальности материалов, руководствуясь государственным реестром. В то время как все обязанности и вся ответственность будет накладываться на интернет-компании. Сами правообладатели при этом самоустраняются из охоты на пиратов.

Эти инициативы были предложены Министерством Культуры пару дней назад на заседании специальной рабочей группы в Госдуме. Первую версию поправок в законодательство по борьбе с нарушениями авторских прав опубликовали в январе этого года. Именно тогда законодатели предложили заставлять хостинг-провайдеров удалять противоправный контент, как только этого потребует правообладатель. В противном случае компаниям пришлось бы платить весомые штрафы.

Сейчас Минкультуры предлагает ввести в закон «Об информации, информационных технологиях и защите информации» понятие «пользователя файлообменной сети». На этих самых граждан и будет возлагаться ответственность за распространение пиратских материалов.

Согласно новой поправке у правообладателя появится возможность отправлять провайдеру заявление с IP-адресом нарушителя, использующего файлообменную сеть (непонятно только, как он сможет получить эти данные). После этого оператор должен в течение 24 часов перенаправить жалобу пользователю. Получив письмо, клиент должен удалить сомнительный контент, либо заблокировать к нему доступ. Если он откажется следовать предписаниям, то будет оштрафован на 5 тысяч рублей. В случае, если в деле замешан предприниматель или должностное лицо, сумма штрафа возрастает в десятки раз (и приближается к 1 млн рублей).

Труднее всего будет владельцам сайтов, которым придется самостоятельно вести поиск нелегального контента. Для этого должна быть создана государственная информационная система по интеллектуальной собственности. Подобной структуры пока не существует.

В мировой практике наказания пользователей за распространение пиратского контента случалимсь. Однако сейчас наиболее резонансные дела связаны с владельцами крупнейших торрент-треккеров, на плечи которых и возлагаются основные штрафы.

Отметим, что Минкультуры говорит о торрент-трекерах и их пользователях. Другие каналы распространения нелегального контента пока не принимаются во внимание.

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru