ФБР потребовало от Apple и Google оставлять «дыры» в ПО

ФБР потребовало от Apple и Google оставлять «дыры» в ПО

Директор ФБР Джеймс Коми (James Comey) призвал ИТ-компании оставлять «дыры» («бэкдоры», лазейки) в своих потребительских продуктах, чтобы спецслужбы могли, в случае необходимости, получать доступ к данным пользователей.

«Правосудие может быть бессильно, если мобильный телефон или жесткий диск будет защищен», — сказал директор ведомства, публично обратившись к таким компаниям, как Apple и Google в Брукингском институте в Вашингтоне.

Коми поделился, что его тревожит отсутствие прописанных в законе правил работы ИТ-компаний, согласно которым они должны были бы оставлять в своих продуктах «бэкдоры» и сообщать о них спецслужбам, пишет safe.cnews.ru.

В США существует закон о «Телекоммуникационном содействии правоохранительной системе» ( Communications Assistance for Law Enforcement Act — CALEA), согласно которому операторы и производители оборудования связи должны в обязательном порядке предоставлять спецслужбам возможность прослушки телефонных разговоров и перехвата данных в оборудованиях и сервисах.

С 2004 г. это обязаны делать не только операторы и телеком-компании, но и поставщики услуг VoIP, такие как Skype. Коми об этом не упомянул.

Директора ФБР беспокоит стремление крупнейших ИТ-компаний максимально защитить коммуникации своих клиентов. В прошлом месяце стало известно о том, что в iOS 8 шифрование находящихся в памяти мобильного устройства всех пользовательских данных будет включено по умолчанию.

Аналогичный уровень защиты введен корпорацией Google в ее новой платформе Android 5.0 Lollipop. 

Коми говорит, что уважает руководителей Apple и Google. Это «хорошие люди», которые заботятся о пользователях на фоне скандальных открытый, сделанных Эдвардом Сноуденом (Edward Snowden). Но эти усилия, полное шифрование данных абонентов, могут создать рай для преступников. В конце сентября 2014 г. глава ФБР заявил, что эти усилия «позволят некоторым людям быть над законом».

Сноуден, которого упомянул глава ведомства, — бывший сотрудник Агентства национальной безопасности (АНБ) и Центрального разведывательного управления (ЦРУ) США, похитивший и раскрывший массу секретных сведений о работе этих двух агентств. Он покинул США и сейчас находится в Москве, получив недавно вид на жительство в России.

«Мы не требуем, чтобы производители оставляли нам лазейки, — оправдывается Коми. — Мы ходим входить через парадную дверь, чисто и прозрачно, всецело следуя букве закона». Под буквой закона он подразумевает, помимо прочего, судебные постановления, поясняет CNet.

Эксперты по безопасности отреагировали на заявления Коми критично. По их мнению, Коми не задумывается о том, что такие послабления в итоге сами по себе сыграют на руку злоумышленникам, так как они смогут беспрепятственно входить через те же «двери».

Ослабление защиты позволит «шпионам иностранных государств и преступникам» получать доступ к данным, как бы Коми не называл лазейки — «бэкдорами» или «парадными дверями», подчеркнул Кристофер Сойан (Christopher Soghoian), старший технолог Американского союза защиты гражданских свобод. «Директор ФБР не говорит о том, какие риски несут бэкдоры, он полностью игнорирует эти риски», — считает Мэтт Блейз (Matt Blaze), эксперт по криптографии из Пенсильванского университета. 

Конец пиратской Windows отменяется: кого на самом деле проверит Microsoft

Microsoft решила закрутить гайки в системе корпоративной активации Windows, и некоторые СМИ уже поспешили объявить едва ли не конец пиратской Windows 11. На деле охота за домашними пользователями пока не началась: новое требование затронет организации с собственными KMS-серверами.

KMS позволяет компаниям активировать компьютеры внутри сети через один сервер, не отправляя каждый компьютер напрямую к Microsoft.

Проблема в том, что злоумышленники научились создавать поддельные и клонированные KMS-хосты, которые раздают лицензии устройствам, за которые никто не платил.

Новая технология KMS Hardware-Secured привяжет такой сервер к TPM. Чип должен подтвердить Microsoft личность оборудования и доказать, что платформу не модифицировали после регистрации. Не прошёл проверку — активировать корпоративный парк не дадут.

В августе 2026 года Windows Server 2025 начнёт показывать предупреждения о готовности к новым требованиям. Обязательными они станут с выходом следующей LTSC-версии Windows Server, дата которой пока не названа. До этого существующие KMS-системы продолжат работать как обычно.

Администраторы физических серверов уже могут проверить поддержку аттестации TPM командой Get-TpmSupportedFeature -FeatureList "Key Attestation". Для виртуальных KMS-хостов Microsoft ещё готовит отдельные рекомендации.

С пиратскими копиями Windows на домашних ПК нововведение напрямую не связано. Оно не проверяет пользовательский компьютер и не затрагивает популярные методы нелегальной активации, которые обходятся без корпоративного KMS-сервера.

Даже закрытый в ноябре 2025 года метод KMS38 был совсем другой историей: он подделывал срок активации через системный файл и не имел отношения ни к TPM, ни к настоящей инфраструктуре KMS.

Так что Microsoft действительно усиливает защиту лицензий, но пока лишь там, где Windows активируют оптом. Домашним пиратам можно выдыхать, а корпоративным администраторам — проверять TPM.

RSS: Новости на портале Anti-Malware.ru