Взлом Tor стал табу на предстоящем американском слете хакеров и взломщиков

На конференции Black Hat не будут обсуждать взлом анонимной сети Tor

На конференции Black Hat не будут обсуждать взлом анонимной сети Tor

Учредители конференции Black Hat объявили, что посетители мероприятия Black Hat USA не смогут обсудить взлом сети Tor. За время существования Black Hat подобное происходит не впервые. Выступления часто снимались, когда тема обсуждения становилась слишком острой.

Изначально планировалось, что с докладом «Не нужно быть АНБ, чтобы взломать Tor. Как дешево раскрыть личность пользователей» выступит исследователь Александр Волынкин из Координационного центра CERT и университета Карнеги — Меллон. В заявлении Black Hat указано, что выступление отменили по настоятельной просьбе представителей учебного заведения.

«К сожалению, мистер Волынкин не сможет выступить на конференции. Университет Карнеги — Меллон не одобрил публикацию в открытом доступе материалов, о которых специалист собирался рассказать», — указано в сообщении от Black Hat.

Создатели Tor утверждают, что не просили отменить выступление специалиста. Один из оригинальных создателей софта Роджер Динглдайн (Roger Dingledine) сказал следующее: «У нас до сих пор есть вопросы к докладчику и к CERT о некоторых аспектах исследования, но мы не знали, что выступление отменят».

Динглдайн добавил, что создателям Tor неофициально показали некоторые материалы доклада, но не представили слайды, которые должны были его сопровождать. Специалист утверждает, что основатели анонимной сети призывают всех исследователей к сотрудничеству в обнаружении уязвимостей софта.

ФСТЭК России опубликовала набор показателей защищенности ИТ-инфраструктуры

ФСТЭК России опубликовала набор показателей, по которым предлагается оценивать уровень защищённости ИТ-инфраструктуры федеральных и региональных органов власти, государственных информационных систем, объектов критической информационной инфраструктуры, государственных фондов и корпораций, а также других стратегических и системообразующих компаний российской экономики.

Документ размещён на портале проектов нормативных актов. Он оформлен как дополнение к указу президента №250.

Порядок расчёта показателей вынесен в отдельный документ. Он также размещён для публичного обсуждения в виде проекта правительственного постановления. Соответствующие функции планируется возложить на правительство с согласованием со ФСТЭК и ФСБ.

В проекте указа в качестве целевого показателя указана полная защищённость от актуальных угроз в информационной сфере. Для отраслей, а также федеральных и региональных органов власти доля объектов, защищённых от таких угроз, должна составлять не менее 80%.

RSS: Новости на портале Anti-Malware.ru