В Турции заблокировали Dropbox, OneDrive, Google Drive и GitHub

В Турции заблокировали Dropbox, OneDrive, Google Drive и GitHub

В Турции заблокировали Dropbox, OneDrive, Google Drive и GitHub

Турецкие власти давно известны тем, что предпочитают блокировать различные «неугодные» сайты и сервисы на территории страны. Блокировкам уже подвергались Facebook, Twitter и YouTube. На этот раз в бан отправились сервсиы Microsoft OneDrive, Dropbox, Google Drive, а также GitHub.

Блокировка заработала в минувшую субботу, 8 октября 2016 года. Дело в том, что хактивисты из группы RedHack использовали вышеперечисленные сервисы для публикации личной переписки Берата Албайрака, министра энергетики Турции, а также зятя турецкого президента Реджепа Эрдогана. RedHack опубликовали дамп объемом более 17 Гб, в котором содержатся 57 623 письма, самые ранние из которых датированы апрелем 2000 года, а наиболее свежие – сентябрем 2016 года.

По данным турецких СМИ, в дампе, в числе прочего, содержится информация о так называемой «Twitter troll army». Эта негласная организация якобы работает под эгидой Партии справедливости и развития Турции и атакует каждого, кто критикует правительство страны вообще и президента в частности, пишет xakep.ru.

Очевидно, блокировка Microsoft OneDrive, Dropbox, Google Drive и GitHub была попыткой остановить распространение данной информации. Попытка открыть любой из сайтов с турецкой территории оканчивалась ошибкой SSL.

Согласно информации Turkey Blocks, 10 октября 2016 года Google Drive был удален из списка запрещенных сайтов, так как данные RedHack были изъяты с серверов Google. Остальные сайты по-прежнему остаются недоступны.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru