В США сокращается популярность BitTorrent

BitTorrent-траффик падает

Трафик в BitTorrent на территории США сокращается. Падение количества передаваемых данных через этот протокол наблюдается впервые. Данный канал традиционно используется для передачи пиратских файлов (фильмы, игры, телешоу) или законных материалов.

Доля BitTorrent в объеме интернет-траффика США сократилась до 7%. За последние полгода объем трафика в этом канале сократился на 20%. При этом в Европе популярность сервиса растет и объём скачиваемых данных увеличивается. Падения интереса к BitTorrent в США, связано с ростом сервисов видео-контента NetFlix и YouTube. Данные сервисы забрали примерно 50% всего сетевого траффика.

Подсчеты проводила компания Sandvine. Два года назад в документе Global Internet Phenomena Report представители фирмы писали, что BitTorrent-траффик составлял примерно 60% от общего объема скачиваемых данных в США. Между тем в Европе доминирующая позиция BitTorrent сохраняется. Протокол отвечает примерно за половину всего загруженного трафика в местном Интернете.

Эксперты считают, что интерес к торрентам падает, так как потребители находят новые способы обмениваться материалами. Увеличилась популярность так называемых темных сетей, включая Tor, и зашифрованных сетевых хранилищ. Однако по большей части люди просто переходят на легальные сервисы, которые за небольшие деньги предлагают доступ к контенту. В США через такие сервисы как NetFlix, вы можете легко посмотреть самые свежие фильмы или сериалы.

В Европе ситуация в ближайшие годы поменяется, так как правительство многих стран значительно активизирует борьбу с пиратством. Например, в Великобритании около 28 сайтов, многие из которых используют BitTorrent, было заблокировано провайдерами по решению суда. Во Франции рьяным потребителям пиратской продукции грозят перманентной блокировкой доступа к Сети.

Microsoft встраивает Sysmon прямо в Windows 11, пока для бета-тестеров

Microsoft начала постепенно включать встроенную поддержку Sysmon в Windows 11, пока только для части пользователей программы Windows Insider. О планах интегрировать Sysmon напрямую в Windows компания рассказывала ещё в ноябре, а теперь первые элементы этой функциональности добрались до тестовых сборок.

Речь идёт о нативной реализации System Monitor — известного инструмента из набора Sysinternals, который давно используется ИБ-специалистами и администраторами для мониторинга подозрительной активности в системе.

Sysmon умеет отслеживать базовые события вроде запуска и завершения процессов, а при дополнительной настройке — фиксировать создание исполняемых файлов, попытки подмены процессов, изменения в буфере обмена и другие нетривиальные действия. Все события пишутся в журнал Windows Event Log и могут использоваться системами безопасности и SIEM-решениями.

До сих пор Sysmon приходилось устанавливать вручную на каждую машину, что заметно усложняло его использование в крупных инфраструктурах. Теперь Microsoft решила встроить этот механизм прямо в ОС.

«Windows теперь нативно включает функциональность Sysmon. Она позволяет собирать системные события для задач детектирования угроз и использовать собственные конфигурации для фильтрации нужных данных», — сообщили в команде Windows Insider.

При этом встроенный Sysmon по умолчанию отключён. Чтобы им воспользоваться, функцию нужно явно включить в настройках Windows или через PowerShell. Важно учитывать, что если Sysmon ранее устанавливался вручную, его придётся удалить перед активацией встроенной версии.

Новая возможность уже доступна участникам Windows Insider в каналах Beta и Dev, которые установили сборки Windows 11 Preview Build 26220.7752 и 26300.7733 соответственно.

В Microsoft подчёркивают, что события Sysmon по-прежнему пишутся в стандартный журнал Windows, поэтому их можно использовать в существующих цепочках мониторинга и реагирования.

Напомним, что в прошлом месяце компания также начала тестировать отдельную политику, позволяющую администраторам полностью удалять ИИ-ассистента Copilot с управляемых устройств.

RSS: Новости на портале Anti-Malware.ru