Путин благословил Россию на кибервойны

Путин благословил Россию на кибервойны

Борьба с угрозами в киберпространстве является наиболее приоритетным направлением для обороны страны, об этом сказал Президент России Владимир Путин на заседании Совета безопасности 5 июля 2013 г. 

В начале заседания президент отметил, что в современных военных конфликтах растет значение информационных технологий, и так называемые информационные атаки уже применяются для решения задач военно-политического характера.

Со ссылкой на оценки специалистов Владимир Путин сообщил, что «их так называемая поражающая сила может быть выше даже, чем от обычных видов оружия», пишет safe.cnews.ru.

По словам президента, нужно быть готовыми эффективно парировать угрозы в информационном пространстве, повысить уровень защиты соответствующей инфраструктуры, прежде всего информационных систем стратегических и критически важных объектов.

Помимо военных действий в киберпространстве в числе вопросов, «требующих четкого, принципиального решения» президент выделил военное планирование, оптимизацию состава, структуры и дислокации войск, техническое переоснащение Вооруженных сил, социальное обеспечение военнослужащих и их семей (в том числе медицинское и жилищное), оптимизацию военно-научного комплекса Минобороны и повышение качества допризывной подготовки молодежи к военной службе.

Напомним, что замглавы российского правительства Дмитрий Рогозин в 2013 г. сделал несколько громких заявлений о роли информационных технологий в современной войне и о кибербезопасности России.

Так, в марте 2013 г. со слов Рогозина стало известно о возможном создании в Вооруженных силах «киберкомандования», то есть подразделения, занятого обеспечением безопасности России в виртуальном пространстве.

В апреле 2013 г. при правительственной военно-промышленной комиссии состоялось первое заседание совета по автоматизированным системам управления, связи, разведке, радиоэлектронной борьбе и информационному противоборству. Главой совета стал бывший заместитель начальника Генерального штаба генерал-майор Игорь Шеремет.

На совете Рогозин заявил, что «средства киберборьбы выходят на первый план. Разрушение связи в войсках с их помощью можно сравнить с артподготовкой».

В мае 2012 г. на коллегии Минкосвязи Рогозин подчеркнул особую значимость обеспечения кибербезопасности в современных условиях и призвал активнее разрабатывать и внедрять отечественную радиоэлектронную элементную базу.

Наконец, одно из самых громких заявлений Дмитрия Рогозина о киберугрозах в отношении России прозвучало в июне 2013 г., когда он назвал одним из элементов кибервойны социальные сети.

«Через них идет мощнейшая манипуляция общественным мнением, ведь всякие «лайки» и прочие кнопки, которые вы там нажимаете, моментально вводят вас в определенные группы, которые потом анализируются, систематизируются», - сказал Рогозин, выступая в рамках проекта «Гражданский университет» в Москве.

По словам вице-премьера, с помощью социальных сетей США могут достигать военных целей невоенным путем.

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru