Viber не готов выполнить требования ФСБ

Viber не готов выполнить требования ФСБ

Viber не готов выполнить требования ФСБ

Представители одного из самых популярных мессенджеров страны Viber заявили, что не смогут выполнить требования ФСБ по предоставлению службе ключей для расшифровки. Причем причиной невыполнения является не позиция руководства мессенджера, а банальное отсутствие таких ключей.

Директор компании Viber Media уточнил, что готов сотрудничать с властями, однако предоставить требуемые ключи все равно не получится. Получается, Viber в данный момент сталкивается с аналогичным давлением, с коим столкнулся недавно другой популярный мессенджер — Telegram.

Напомним, что Верховный суд Российской Федерации отклонил иск, поданный юристами Telegram против ФСБ. Более того, Роскомнадзор уведомил Telegram о необходимости исполнения требований закона о предоставлении информации органам безопасности. Тепер владельцы Telegram должны предоставить всю требуемую информацию в течение 15 дней.

СМИ цитируют заявление директора Telegram Майкла Шмилова по этому поводу:

«Во-первых, нужно понимать, что в большинстве стран мира взаимодействие с властями нужно для того, чтобы помочь пользователям — разыскать спамеров, задержать злоумышленников, которые используют подобные нашей платформы для нелегальной активности и т.д. Работать с ними для нас обязательно. Но есть вещи, которые мы никогда не будем делать».

В качестве таких «вещей» Шмилов назвал передачу ключей шифрования — «нельзя дать то, чего нет».

«Можно попросить ключи для дешифровки у пользователя, но мы их, как компания, не видим и не храним. Даже когда к нам приходят спецслужбы, ответ не меняется», — заключил господин Шмилов.

Уязвимость Dirty Frag даёт права root в Linux, а патчей пока нет

В Linux обнаружили новую серьёзную уязвимость Dirty Frag, которая позволяет локальному пользователю получить права root на большинстве популярных дистрибутивов. Проблема затрагивает ядра Linux примерно с 2017 года и связана с ошибками в механизмах записи кеша страницы в компонентах xfrm-ESP и RxRPC.

Dirty Frag похожа на уже нашумевшие Dirty Pipe и Copy Fail: атакующему достаточно иметь локальный доступ к системе и запустить небольшой код.

После этого он может повысить привилегии до администратора без сложных условий гонки (race condition) или редкой конфигурации.

Под ударом оказались многие актуальные Linux-дистрибутивы, включая Ubuntu, Arch, RHEL, openSUSE, Fedora, AlmaLinux и другие. Согласно сообщениям исследователей, брешь также воспроизводится в WSL2.

 

Самое скверное, что информация стала публичной до выпуска патчей. По данным Phoronix, эмбарго было нарушено третьей стороной, поэтому исследователь опубликовал детали раньше планируемого срока. На момент раскрытия патчей для основных дистрибутивов ещё не было.

В качестве временной меры специалисты предлагают отключить модули esp4, esp6 и rxrpc, если они не используются. Они связаны с IPsec и RxRPC, поэтому для большинства обычных серверов такая мера не должна сломать работу, но для систем с IPsec её нужно оценивать аккуратно.

RSS: Новости на портале Anti-Malware.ru