Китай запустил кампанию по защите прав интеллектуальной собственности

Китай запустил кампанию по защите прав интеллектуальной собственности

Китай запустил кампанию по защите прав интеллектуальной собственности

Правительство Китая запустило кампанию по реализации программы защиты прав интеллектуальной собственности иностранных компаний, говорится в заявлении на сайте министерства коммерции КНР.

Главным образом программа будет направлена на борьбу с посягательством на чужие права, предумышленной регистрацией товарных знаков, имитирующих уже существующие иностранные бренды, пиратским копированием файлов иностранных компаний в интернете, нарушениями патентного права, промышленным шпионажем.

Для воплощения в жизнь новой программы по всей стране с сентября по декабрь этого года была сформирована рабочая группа из представителей 12 ведомств, в том числе министерства общественной безопасности, Государственного управления по защите прав интеллектуальной собственности, министерства коммерции, главного таможенного управления, Верховного народного суда, пишет ria.ru.

При выявлении соответствующих нарушений в отношении иностранных компаний будет проводиться тщательное расследование и в зависимости от серьезности преступления и принесенного им вреда, будут приниматься меры по наказанию виновных.

Министерство коммерции также отметило, что это первый случай, когда правительство Китая обратило на эту проблему столь пристальное внимание.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru