Силовики предлагают запретить ПО, скрывающее пользователя в Сети

Силовики предлагают запретить ПО, скрывающее пользователя в Сети

Общественный совет при ФСБ России считает необходимым совершенствование правового регулирования деятельности юридических и физических лиц, распространяющих информацию в интернете. В связи с этим советом были сформированы предложения к законодателям о необходимости запретить использование анонимайзеров — программ, маскирующих информационные данные и IP-адрес пользователей. 

Дело в том, что, если по решению суда будет заблокирован доступ интернет-пользователей к определенному сайту, последние при помощи анонимайзеров смогут посещать страницы заблокированного сайта. Например, при помощи данных программ пользователи в Китае и Белоруссии весьма благополучно заходят на те сайты, к которым местные власти блокируют доступ, сообщает izvestia.ru.

Инициатива силовиков подразумевает запрет программного обеспечения или браузеров со встроенным анонимайзером (таких как браузер Tor). Кроме этого, к маскирующим инструментам относятся веб-серверы — автономные сайты, при помощи которых пользователи могут без установления специальных программ переходить с измененным IP-адресом на блокируемый сайт. 

Подобные поправки будут внесены в федеральный закон «Об информации, информационных технологиях и о защите информации».

Член Общественного совета при ФСБ России Анатолий Кучерена заявил «Известиям», что они готовят рекомендации депутатам о необходимости введения ответственности за создание программного обеспечения, позволяющего посещать запрещенные сайты.

— Для того чтобы навести порядок в отрасли, надо принять четкий закон, в котором будут прописаны санкции, способные удержать программистов от желания создавать вредоносные программные продукты, — считает Кучерена.

По мнению первого заместителя комитета Госдумы по информационной политике Леонида Левина, анонимайзеры используют люди, которые намереваются совершить какие-то незаконные действия, или те, кому есть что скрывать.

— Я приветствую шаг навстречу открытому информационному обществу. Главное, нельзя допускать ненужные крайности, а для этого в разработке конкретных мер должны принимать участие эксперты, — говорит Левин.

По мнению президента Фонда информационной демократии Ильи Массуха, затея малоосуществима, да и запретами в интернете ничего не добьешься.

— Запрет ни к чему не приведет, существует много способов его обойти. К примеру, можно подставить вымышленный IP-адрес, и тогда никто не узнает, есть у пользователя анонимайзер или нет. С негативными явлениями надо бороться с помощью позитивных инициатив, а не с помощью карательных мер, — рассуждает Массух.

Гендиректор Агентства политических и экономических коммуникаций Дмитрий Орлов является противником анонимности в интернете, поскольку она ведет к чувству безнаказанности пользователей. Однако эксперт рекомендует подходить к вопросу обдуманно, чтобы не допустить ухудшения ситуации со свободой слова.

— Понятно, что человек, который подписывает свою подлинную фамилию, не будет ругаться матом и делать эпатажные заявления, — подчеркнул Орлов. — Но принудительный запрет анонимности может спровоцировать участников информационного поля к поиску альтернативных способов сокрытия личности.

Миллионы серверов под угрозой: в NGINX обнаружили опасную уязвимость

В NGINX обнаружили новую 0-day уязвимость под названием nginx-poolslip. По предварительным данным, баг может позволить удалённо выполнять код на уязвимых серверах без аутентификации. Проблема затрагивает NGINX 1.31.0 — актуальную стабильную версию популярного веб-сервера.

Уязвимость обнаружил исследователь Vega из команды NebSec, публично о ней сообщили 21 мая 2026 года.

Согласно описанию, nginx-poolslip связана с внутренним механизмом управления памятью NGINX. Самое неприятное — заявлена возможность обхода ASLR, одной из базовых защит от эксплуатации ошибок памяти. Если обход действительно работает стабильно, это резко повышает шансы атакующего не просто уронить сервер, а выполнить свой код.

История выглядит особенно неприятно на фоне недавней уязвимости CVE-2026-42945 в ngx_http_rewrite_module, которую уже закрывали в версиях 1.31.0 и 1.30.1. Но, по данным NebSec, предыдущий патч не убрал саму поверхность атаки, а nginx-poolslip позволяет обойти прежние меры защиты.

На момент публикации у nginx-poolslip ещё нет идентификатора, а F5 и проект NGINX не выпустили официальный патч. NebSec заявляет, что следует процедуре ответственного раскрытия и опубликует технические детали только после появления патча.

Пока заплатки нет, администраторам советуют снижать риски вручную: следить за бюллетенями F5 и NebSec, ограничить доступ к административным интерфейсам, использовать WAF-правила, проверить включение ASLR, а также внимательно пересмотреть конфигурации с rewrite, if и set.

Масштаб проблемы серьёзный, NGINX используется как веб-сервер, обратный прокси, балансировщик и API-шлюз на огромном числе площадок.

RSS: Новости на портале Anti-Malware.ru