В Новосибирске начался суд над школьным хакером

В Новосибирске начался суд над школьным хакером

В Новосибирске начался суд над школьным хакером

Сегодня суд Советского района Новосибирска приступил к рассмотрению резонансного дела 18-летнего Владимира Жоглика, обвиняемого по ч. 1 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации). Еще будучи учеником 11-го класса гимназии №5, он исправлял оценки себе и одноклассникам в электронном дневнике.

«Обвиняемый получил персональный пароль и логин для доступа на сайт Дневник.ру от имени педагога образовательного учреждения, после чего совершил неправомерный доступ к информации и модифицировал ее путем внесения изменений в сведения об успеваемости учеников», - сообщила старший помощник прокурора Советского района Мария Штейн.

По версии следствия, Владимир Жоглик исправлял плохие оценки на хорошие в течение месяца весной 2016 года. Затем изменение отметок в электронной ведомости заметили учителя и обратились в полицию, пишет nsk.sibnovosti.ru.

Защищает вчерашнего школьника известный адвокат Александр Балян, недавно выступавший на стороне защиты в процессе по делу бывшего губернатора Новосибирской области Василия Юрченко.

«Если вы спросите членов своих семей, да самих себя – в ваших классах не было такого, чтобы кто-то что-то исправлял в дневнике, в журнале? И ответ будет положительным. В чем разница между тем, что сделал Владимир и оказался на скамье подсудимых и тем, что делали наши одноклассники, шалили? Мы еще дорогу в неположенных местах переходили, это же тоже нарушение», - сказал журналистам господин Балян.

«Вы подумайте сами: кого из одноклассников, кто где-то в кафе попросил вас исправить оценку, вы не знаете день рождения?», - недоумевает адвокат.

«Я считаю, что сие деяние это не преступление, а проступок, - сказала в зале суда мать Владимира Лилия Жоглик. – И наказываться уголовно сей проступок на мой взгляд, не должен. Я думаю, что так считаю не только я, так считает вся общественность, все мамы, все папы и в принципе, я думаю, учителя».

Первое судебное заседание закончилось быстро. Адвокаты не согласились с формулировками обвинения. Судья объявил перерыв для ознакомления с материалами защиты.

Сам Владимир Жоглик говорит, что сейчас глубоко раскаивается: «Никому не советую совершать подобный поступок. Когда он произошел, я был в шоке. И когда это дошло до полиции, это было неожиданно. Думаю, после этого инцидента такого больше никто не будет делать».

По ч. 1 ст. 272 УК РФ вчерашнему школьнику грозит до двух лет лишения свободы.

Напомним в начале ноября следователь отдела полиции Советского района Новосибирска передал в суд дело по статье УК о неправомерном доступе к охраняемой законом компьютерной информации. Как рассказал представитель пресс-службы областного ГУ МВД Антон Сурнин, обвиняемый - школьник, в течение месяца исправлявший плохие отметки в электронном журнале.

 

Google Chrome не спасает от слежки даже без cookies

Эпоха, когда приватность в браузере сводилась к вопросу «включены ли cookies», окончательно ушла в прошлое. Новый технический разбор проблем конфиденциальности в Google Chrome показывает: современные методы отслеживания стали намного продуманнее.

Теперь сайтам уже не обязательно полагаться только на cookies, они могут собирать цифровой отпечаток пользователя с помощью разных трюков с хранилищами браузера и даже утечек через HTTP-заголовки.

Цифровой отпечаток — это способ собрать множество мелких технических особенностей браузера и устройства, а затем сложить их в довольно уникальный профиль.

Даже если пользователь очистит cookies, такой «отпечаток» нередко всё равно остаётся устойчивым и позволяет распознать юзера повторно.

Как отмечается в материале, исследование 2025 года показало, что canvas fingerprinting использовался на 12,7% из 20 тысяч самых популярных сайтов, попавших в выборку. Это уже вполне рабочая и распространённая практика, а не редкий эксперимент для узкого круга специалистов.

У Chrome, конечно, есть определённые попытки сократить объём пассивно собираемых данных. Например, браузер ограничил часть информации в классической строке User-Agent и перенёс больше сведений в механизм User-Agent Client Hints. Но полностью проблема от этого не исчезла. Сайты по-прежнему могут запрашивать у браузера подробные сведения через navigator.userAgentData.getHighEntropyValues().

В результате им доступны такие детали, как архитектура устройства, разрядность, версия платформы и полная версия браузера, а всё это отлично усиливает точность цифрового отпечатка.

Отдельная история — сигналы, которые приходят из графических и мультимедийных API. Самыми полезными для отслеживания остаются canvas, WebGL и audio processing. Всё дело в том, что разные устройства и системы чуть-чуть по-разному рисуют изображения и обрабатывают звук. Для обычного пользователя эти различия незаметны, но они помогают отличить один компьютер от другого.

И это ещё не всё. Угрозы для приватности скрываются не только в JavaScript API. Даже HTTP-заголовки могут выдавать лишнюю информацию или помогать отслеживать пользователя между визитами. В качестве примера в материале приводится уязвимость CVE-2025-4664 в Chrome: она была связана с обработкой заголовка Link и позволяла навязать слишком мягкую политику referrer, из-за чего в межсайтовых запросах могли утекать полные строки запросов. А это уже потенциальный путь к раскрытию токенов. Позже Google закрыла проблему в Chrome 136.

Отдельно авторы материала напоминают и о больших переменах в политике Google по cookies. Долгий план по отказу от сторонних «печенек» в Chrome фактически был свёрнут ещё в июле 2024 года, а более широкий проект Privacy Sandbox затем вообще прекратили развивать в 2025 году на фоне слабого принятия рынком и критики со стороны экосистемы.

RSS: Новости на портале Anti-Malware.ru