Иран вновь заблокировал доступ к Facebook и Twitter

Иран вновь заблокировал доступ к Facebook и Twitter

Власти Ирана во вторник восстановили блокировку прямого доступа к сайтам Facebook и Twitter, которые накануне оказались доступны жителям страны из-за «технического сбоя», сообщает агентство Ассошиэйтед Пресс. В понедельник иранские граждане обнаружили, что сайты Facebook и Twitter доступны напрямую без использования частной виртуальной сети VPN.

Некоторые иранские интернет-пользователи в соцсетях выражали благодарность за снятие блокировки президенту страны Хасану Роухани, который неоднократно обещал ослабить цензуру в интернете. В то же время пользователи указывали, что власти страны раньше неоднократно по ошибке прекращали блокировку сайтов соцсетей на короткое время, отмечает газета New York Times.

Представитель управления, отвечающего за функционирование интернета в Иране, Абдулсамад Хорамабади (Abdolsamad Khoramabadi) во вторник пояснил журналистам, что блокировка временно не функционировала по техническим причинам, но была восстановлена в краткие сроки. «Блокирующие фильтры на Facebook и Twitter прошлой ночью, по всей видимости, отключились из-за технических проблем, специалисты расследуют инцидент», — сказал чиновник, пишет digit.ru.

В Иране действует достаточно жесткая интернет-цензура. Государственные органы и религиозные институты контролируют содержание и распространение информации, в том числе печатной и музыкальной продукции, произведений изобразительного искусства, фото- и кинематографических произведений, передач радио и телевидения.

Иранские власти начали блокировать доступ к сайтам социальных сетей в 2009 году, когда в стране после очередных президентских выборов начались массовые протесты. По мнению властей, оппозиционеры использовали социальные сети, чтобы организовывать массовые акции.

Интернет-пользователи обходили этот запрет, используя частную виртуальную сеть (virtual private network, VPN) — компьютеры, расположенные за пределами страны, через которые граждане Ирана при помощи специальных программ заходили на сайты социальных сетей. Однако правительство постепенно выработало методы, позволяющие блокировать большинство таких соединений. 

Удалили Google API-ключ? Плохие новости: он может жить ещё 23 минуты

Исследователи из Aikido обнаружили неприятную особенность Google API-ключей: после удаления они могут продолжать работать до 23 минут. Сценарий простой. Ключ утёк, разработчик в панике бежит его удалять, выдыхает — вроде всё, опасность миновала. Но нет.

По данным Aikido, удаление ключа распространяется по инфраструктуре Google не мгновенно: одни серверы начинают отклонять запросы почти сразу, другие продолжают принимать их ещё десятки минут.

В тестах исследователи создавали API-ключ, удаляли его и затем отправляли по 3-5 авторизованных запросов в секунду, пока ответы не переставали проходить. Среднее окно составляло около 16 минут, максимум — почти 23 минуты. В отдельные минуты более 90% запросов всё ещё успешно проходили.

Если у ключа был доступ к Gemini, злоумышленник за это время может не только накрутить счёт за использование моделей, но и вытащить загруженные файлы или закешированный контекст.

Проблема особенно болезненна на фоне новой биллинговой политики Google. Как пишет The Register, у некоторых пользователей лимиты расходов могут автоматически подниматься: например, с 250 до 100 тыс. долларов, если аккаунт старше 30 дней и уже потратил больше 1 тыс. долларов за всё время.

СМИ уже писали о случаях, когда украденные Google API-ключи приводили к пятизначным счетам за считаные минуты. В трёх известных случаях Google вернула разработчикам в общей сложности 154 тыс. долларов, но это, мягко говоря, не тот пользовательский опыт, который хочется повторять.

Самое весёлое — Google, по словам Aikido, не планирует исправлять 23-минутное окно. Компания закрыла отчёт как «Won’t Fix», объяснив, что задержка из-за распространения удаления ключей работает как задумано. Отличная формулировка; ключ уже удалён, деньги ещё списываются, всё по плану.

RSS: Новости на портале Anti-Malware.ru