Железняк предложил запретить хранить данные на зарубежных серверах

Железняк предложил запретить хранить данные на зарубежных серверах

Вице-спикер Госдумы Сергей Железняк предлагает принять осенью этого года закон, обязывающий размещать на территории России серверы, на которых хранятся персональные данные российских граждан и официальная информация органов власти РФ, а также поддержать российскую электронную промышленность и разработку собственного программного обеспечения.

Эдвард Сноуден, работавший на компанию Booz Allen Hamilton (подрядчика ЦРУ), в начале июня распространил секретный ордер суда, по которому спецслужбы получили доступ ко всем звонкам крупнейшего сотового оператора Verizon, а также данные о сверхсекретной программе Агентства национальной безопасности PRISM, позволяющей отслеживать электронные коммуникации на крупнейших сайтах.

«Мы должны серьезно защищать и информацию наших граждан, и информацию нашей страны. Реализовать это возможно только при условии размещении сетевого, серверного оборудования, содержащего персональные данные и информацию наших официальных органов, на территории РФ, в пределах наших юрисдикции, для того, чтобы различные шпионы, разведки и мошенники не могли воспользоваться разницей в законодательных подходах и не отвечать на те вопросы, которые есть у нашего следствия и правосудия», — сказал Железняк в ГД в среду.

Цифровой суверенитет

«Предлагаю это реализовать в рамках законодательных инициатив и по возможности осенью уже их принять. Также (предлагаю) поддерживать на государственном уровне поддержку российской электронной промышленности и программного обеспечения. Мы должны сами создавать информационные продукты, а не пользоваться чужими», — сказал Железняк.

Он отметил, что в современном мире Россия должна обеспечить свой «цифровой суверенитет». «Мир изменился, сегодня информация как никогда важна и является ключевым условием для успешности», — сказал Железняк.

«Американцы упрекают нас в пресечении пропаганды содомии среди детей и при этом сами засовывают свои носы в личную переписку десятков миллионов российских граждан. Поразительная двуличность фарисеев этих западных демократий, которые, с одной стороны, призывают нас к уважению к закону, к соблюдению прав человека, к конфиденциальности информации, а с другой стороны, бесцеремонно залезают и воруют информацию наших граждан», — сказал Железняк.

В Конституции РФ, по его словам, записано право на тайну частной жизни, на тайну телефонных разговоров, переписки, прямой запрет без решения суда на сбор, хранение, использование и распространение информации о частной жизни, такие же принципы записаны и в законодательстве других стран, но «на практике сталкиваемся с вопиющим нарушением прав человека».

«США, которые представляют себя как оплот демократии, на самом деле осуществляют слежку ежеминутную за десятками миллионов граждан, в том числе граждан России и других государств. В этой некрасивой истории задействованы все основные компании, которые созданы в США, и эти компании действительно действуют на территории нашей страны», — сказал Железняк.

«Показательно, что никто из российских правозащитников ни слова не сказал в защиту прав и свобод российских граждан, частная переписка которых нарушена», — сказал Железняк. Он отметил, что в правоохранительной сфере нужно обеспечить защиту наших граждан от действий разведок других стран: «Это наша стратегическая задача в 21 веке, и мы должны сделать всё, чтобы наши граждане чувствовали себя защищенными».

В Сеть выложили восстановленный исходный код легендарного Stuxnet

Неизвестный исследователь опубликовал на GitHub реконструированный исходный код Stuxnet — одного из самых известных и опасных компьютерных червей в истории. В репозитории представлены результаты обратной разработки вредоноса и инструкции по его сборке. В общем, цифровой экспонат из музея кибероружия теперь можно разобрать буквально по винтикам.

Stuxnet обнаружили в 2010 году, однако создавался он, предположительно, в рамках американо-израильской операции Olympic Games.

Целью атаки называли иранский завод по обогащению урана в Натанзе, где использовались промышленные контроллеры Siemens.

Добравшись до нужного оборудования, червь менял режим работы преобразователей частоты и выводил из строя роторы центрифуг. При этом операторам показывались нормальные показатели — промышленное оборудование ломалось, а на экранах царили тишина и порядок. По некоторым оценкам, атака повредила около 10% центрифуг предприятия.

Для распространения Stuxnet использовал USB-накопители, сетевые ресурсы и уязвимость Windows Print Spooler. Достаточно было открыть содержимое заражённой флешки, чтобы неизвестная на тот момент брешь запустила вредонос. Для обхода проверки драйверов применялись сертификаты, похищенные у Realtek и JMicron.

Червь также внедрялся в ПО Siemens WinCC и проекты Step 7, а затем перехватывал взаимодействие с программируемыми логическими контроллерами. Такой набор возможностей сделал Stuxnet первым широко известным вредоносом, который не просто портил файлы, а наносил физический ущерб промышленному объекту.

Идеальной операция всё же не была. Из-за ошибки в проверке окружения червь выбрался за пределы целевой сети и разлетелся по интернету, где его и заметили специалисты. В коде, к счастью, была предусмотрена дата самоуничтожения — 24 июня 2012 года.

Авторы публикации советуют изучать реконструкцию только в полностью изолированной виртуальной машине без сетевого доступа. Всё-таки это не ретроигра для Windows XP, а разобранная граната цифровой эпохи.

RSS: Новости на портале Anti-Malware.ru