Проект о блокировке VPN опубликовал арестованный сотрудник Роскомнадзора

Проект о блокировке VPN опубликовал арестованный сотрудник Роскомнадзора

Проект о блокировке VPN опубликовал арестованный сотрудник Роскомнадзора

На государственном портале regulation.gov.ru был опубликован проект нового приказа Роскомнадзора о блокировках. Автором документа под названием «Об утверждении Порядка идентификации информационных ресурсов в целях принятия мер по ограничению доступа к информационным ресурсам», как оказалось, значится находящийся под домашним арестом по обвинению в мошенничестве Борис Едидин, уволенный из ведомства в октябре 2017 года.

Если этот документ будет подписан, у Роскомнадзора появится рычаг для блокировки VPN-сервисов и анонимайзеров, также это позволит легализовать блокировку миллионов IP-адресов в рамках борьбы с мессенджером Telegram.

Однако сегодня стало известно, что у документа довольно интересный автор — он создан 6 марта 2018 года Борисом Едидиным, ранее возглавлявшим правовое управление Роскомнадзора. С октября 2017 года господин Едидин находится под домашним арестом по обвинению в мошенничестве (ст. 159 УК РФ) из-за махинаций с зарплатами сотрудников. Это означает, в частности, что он не может работать и пользоваться интернетом. Кроме того, сам Едидин в суде заявлял, что уже уволен из Роскомнадзора.

«Учитывая, что документ создан в марте 2018 года, могут быть две версии происходящего. Либо учетная запись Бориса Едидина на рабочем компьютере по каким-то причинам не была удалена и кто-то, возможно случайно, мог воспользоваться его компьютером и учетной записью при написании приказа. Либо сам Борис Едидин продолжает в каком-то виде работать на Роскомнадзор», — цитируют СМИ директора по стратегическим проектам Института исследований интернета Ирину Левову.

Google лишает Android-трояны главного инструмента слежки

Google внедряет новую функциональность для улучшения безопасности Android-приложений. Теперь разработчики могут гораздо проще защищать пользователей своего софта от слежки и кражи конфиденциальных данных. В частности, в Android 16 появился новый флаг — accessibilityDataSensitive.

О нововедении разработчики Android рассказали в своём в блоге. Как известно, вредоносные программы часто используют специальные возможности ОС (Accessibility Services) для перехвата паролей и другой важной информации.

Например, банковский троян Anatsa или зловред Copybara активно используют эту лазейку, чтобы красть данные с экранов приложений и передавать их операторам.

С помощью флага accessibilityDataSensitive разработчики могут отмечать элементы интерфейса, которые содержат конфиденциальную информацию. Если установить флаг в значение true, нелегитимные приложения с доступом к Accessibility Services (если у них не установлен флаг isAccessibilityTool=true) не смогут получить доступ к этим данным.

 

Уже сейчас Google внедрила этот флаг в setFilterTouchesWhenObscured. Это значит, что в тех приложениях, где этот метод уже использовался для защиты от «тапджекинга», элементы автоматически будут считаться защищаемыми. Это добавляет защиту без необходимости усилий со стороны разработчиков.

Google советует использовать либо setFilterTouchesWhenObscured, либо accessibilityDataSensitive для всех экранов, где отображаются конфиденциальные данные — например, страницы входа, формы оплаты и другие элементы с личной информацией. Дополнительную информацию можно найти в статье Google, посвящённой тапджекингу.

RSS: Новости на портале Anti-Malware.ru