Механизм блокировки запрещенных сайтов Роскомнадзора усовершенствован

Механизм блокировки запрещенных сайтов Роскомнадзора усовершенствован

Механизм блокировки запрещенных сайтов Роскомнадзора усовершенствован

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций Роскомнадзор сообщила, что совершенствует свой механизм взаимодействия с операторами связи, конечной целью чего должно стать повышение оперативности блокирования запрещенных на территории РФ сайтов.

«Роскомнадзор совместно с экспертами операторов связи разработал новый механизм, значительно ускоряющий процесс получения операторами выгрузки данных из Единого реестра запрещенной информации», — заявляет пресс-служба ведомства.

На деле новый алгоритм должен поспособствовать сокращению времени с момента добавления какого-либо ресурса в реестр запрещенных сайтов и до внесения такого ресурса в системы фильтрации операторами сайта.

«Благодаря использованию упрощенного механизма получения IP-адресов через личный кабинет оператора связи, который будет осуществляться без использования электронно-цифровой подписи, весь процесс блокирования запрещенных сайтов будет проходить гораздо быстрее. Также на скорость повлияет кардинальное сокращение объема выгружаемой из реестра информации», —говорится в сообщении пресс-службы Роскомнадзора.

Сбой в сети Microsoft: домен example.com годами вёл трафик в Японию

Microsoft на днях устранила довольно странную аномалию в собственной сети. Выяснилось, что внутри инфраструктуры Microsoft, включая Azure, часть трафика, предназначенного для example.com, уходила на серверы японской компании Sumitomo Electric, производителя кабельной продукции.

И это при том, что example.com — служебный домен, специально зарезервированный стандартом RFC2606 для тестирования и документации. Он не должен «принадлежать» никому и уж точно не должен использоваться для реальной маршрутизации.

Аномалию заметили исследователи, прогнав обычные тесты с помощью cURL и автоконфигурации Outlook. В ответ на попытку настроить почтовый ящик вроде test@example.com служба autodiscover Microsoft неожиданно предлагала IMAP- и SMTP-серверы вида imapgms.jnet.sei.co.jp и smtpgms.jnet.sei.co.jp. Проще говоря, тестовые учётные данные могли улетать на поддомены Sumitomo Electric — просто потому, что Outlook «так решил».

 

 

По словам исследователя Майкла Таггарта из UCLA Health, больше всего это похоже на банальную ошибку конфигурации. Но с неприятным побочным эффектом: любой, кто настраивал тестовую почту через Outlook, теоретически мог отправить логин и пароль не туда, куда ожидал.

Когда журналисты спросили Microsoft, что вообще происходит, в компании сначала развели руками и попросили время. К понедельнику некорректная маршрутизация исчезла, но внятного объяснения так и не появилось. Позже представитель Microsoft подтвердил, что инцидент затрагивал только автоконфигурацию Outlook. В компании заявили, что продолжают разбираться.

Правда, есть нюанс: судя по новым тестам, Microsoft не столько «починила» механизм, сколько просто отключила проблемную часть. JSON-ответы, которые раньше указывали на серверы Sumitomo, исчезли, а сам запрос теперь зависает на несколько секунд и завершается ошибкой ENOTFOUND.

Как домен японской компании вообще оказался в этой цепочке, до конца непонятно. Microsoft ранее сообщала, что Sumitomo Corp. внедряет Microsoft 365 Copilot, но это не объясняет, почему домен дочерней структуры оказался прописан в сетевых настройках autodiscover. Отдельные исследователи утверждают, что странное поведение наблюдалось уже пять лет.

RSS: Новости на портале Anti-Malware.ru