Американские власти хотели закрыть Wikileaks

Американские власти хотели закрыть Wikileaks

Американское правительство было готово закрыть сайт Wikileaks в 2008
году. Меры по борьбе с ресурсом, размещающим в свободном доступе
конфиденциальные материалы, были описаны в отчете, опубликованном на
Wikileaks 15 марта.

Данный документ под названием "Wikileaks.org -
онлайн-инструмент иностранной разведки, оппозиционных сил или
террористических групп?" (Wikileaks.org - An Online Reference to
Foreign Intelligence Services, Insurgents, or Terrorist Groups?) был
составлен еще в 2008 г. Центром военной контрразведки и подразделением
Cyber Counterintelligence Assessments Branch, которое занимается
контрразведкой в киберпространстве. В отчете отмечалось, что Wikileaks
представляет потенциальную угрозу вооруженным силам страны.

Для борьбы с сайтом военный аналитик Майкл Хорват предлагал усилить
меры по предотвращению попадания секретной информации в руки
информаторов Wikileaks. Так, планировалось выявлять и увольнять
известных в прошлом и ныне действующих инсайдеров, которые сотрудничают
с сайтом, или подавать на них в суд. По замыслу аналитика, это должно
было способствовать разрушению образа Wikileaks как источника, который
сохраняет анонимность своих информаторов.

В документе перечисляются случаи, когда секретная информация
американского правительства была опубликована на Wikileaks, что
навредило репутации властей США. Так, на Wikileaks публиковалась
информация о расходах на поставки различного оборудования в Ирак,
вероятных нарушениях США международных договоров об использовании
химического оружия, сражениях за иракский город Эль-Фаллуджа и
нарушениях прав человека в тюрьме Гуантанамо.

источник

WordPress поставил ИИ на охрану плагинов, опасные релизы заблокируют

WordPress запустил автоматическую проверку безопасности каждого нового релиза плагинов. Версии с высоким уровнем риска будут блокироваться до того, как попадут в API обновлений WordPress.org и начнут устанавливаться на сайты.

С 5 июня релизы плагинов и тем уже выдерживают шестичасовую паузу перед распространением.

Теперь в это окно несколько ИИ-моделей и Jetpack Scan анализируют внесённые изменения, сверяют результаты и формируют список находок с итоговой оценкой риска.

Если оценка окажется высокой, выпуск остановят автоматически, а все разработчики с правом публикации получат письмо с объяснением причин. Остальные обновления продолжат движение в обычном режиме.

Высокий балл не означает, что автора уже пора объявлять киберпреступником. Система оценивает опасность кода, а не намерения разработчика: одинаковую реакцию могут вызвать намеренно добавленный бэкдор и случайная критическая уязвимость.

Необходимость автоматического стоп-крана показал инцидент 28 июля. Проверка обнаружила бэкдор в новой версии плагина примерно с 20 тысячами активных установок. Релиз ещё находился в шестичасовом карантине и не успел попасть в API обновлений. После уведомления от Wordfence команда закрыла плагин для скачивания за 26 минут.

Теперь ждать свободного сотрудника не потребуется: потенциально опасная сборка остановится сразу после анализа. Чтобы снять блокировку, автору предлагают изучить отчёт, исправить проблемы и опубликовать новую версию.

Если её оценка окажется ниже порога, релиз снова пройдёт стандартную процедуру. Спорные результаты можно обжаловать, но WordPress предупреждает: выпустить исправление обычно быстрее, чем ждать ручного разбора.

Команда продолжит настраивать систему и снижать число ложных срабатываний. Подробности опубликованы в официальном блоге WordPress.

RSS: Новости на портале Anti-Malware.ru