Интернет-омбудсмен объяснил, почему Telegram так трудно заблокировать

Интернет-омбудсмен объяснил, почему Telegram так трудно заблокировать

Дмитрий Мариничев, занимающий должность интернет-омбудсмена, прокомментировал ситуацию с блокировкой Telegram. В частности, Мариничев объяснил, почему это представляет нетривиальную задачу для Роскомнадзора.

Специалист отметил, что основная трудность в том, что это не сайт, на блокировке которых ведомство давно уже набило руку, а приложение.

«И заблокировать его посредством блокировки IP-адресов невозможно, и война будет продолжаться вечно даже с учетом того, что клиентская часть Telegram — это открытый код, его можно проанализировать и понять, как он работает», — заявил Мариничев в беседе со СМИ.

Интернет-омбудсмен считает, что текущие механизмы блокировки себя не оправдывают, она попросту неэффективны. Мариничев призвал бороться с авторами нелегального контента, а не с сервисом.

Также эксперт отметил, что за счет обновлений самого приложения разработчики Telegram смогут с легкостью обходить блокировку. А множедство вытекающих проблем приведут к тому, что пользователи будут вынуждены пользоваться специальными сервисами для обхода блокировок.

Ранее мы сообщали, что на короткий промежуток времени, в ночь на 27 апреля, Роскомнадзор внес IP-адреса «ВКонтакте», «Яндекса», Twitter, Facebook и «Одноклассников» в реестр запрещенных. Через два часа ведомство исправило ситуацию, разблокировав эти адреса.

Также вчера стало известно, что некий Александр Вихарев, руководящий компанией «Инвестори» бизнесмен, занимается привлечением инвестиции в коммерческую недвижимость, подал в суд на Роскомнадзор, требуя у ведомства пять миллионов рублей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PyPI приостановил регистрацию новых пользователей из-за вредоноса

Популярный репозиторий Python Package Index (PyPI) ограничил возможность регистрации новых пользователей после масштабной вредоносной кампании по распространению трояна, похищающего данные.

PyPI — одно из первых мест, куда идут разработчики на Python, пытаясь найти нужные пакеты. Из-за популярности репозиторий не раз становился объектом внимания киберпреступников.

Именно такую кампанию злоумышленники запустили на днях, из-за чего администраторам PyPI пришлось приостановить регистрацию новых пользователей на площадке.

 

О кибероперации также написали исследователи из Checkmarx. По их словам, атакующие сразу начали с загрузки 365 пакетов, чьи имена были замаскированы под легитимные проекты.

Все злонамеренные пакеты включали вредоносный код в файле «setup.py», который выполнялся в процессе установки. Этот код пытается получить дополнительный пейлоад с удалённого сервера.

Для ухода от детектирования вредонос зашифрован с помощь модуля Fernet, а URL командного центра собирается динамически при необходимости.

Конечный пейлоад представляет собой троян, ворующий данные пользователей, сохранённые в браузерах: логины и пароли, cookies и крипторасширения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru