Google запустит специальный цензурный поисковик для китайских граждан

Google запустит специальный цензурный поисковик для китайских граждан

Google запустит специальный цензурный поисковик для китайских граждан

Стало известно об интересных планах корпорации Google — интернет-гигант планирует создать цензурированную версию своего поисковика специально для пользователей из Китая. В этой версии поисковой системы будут блокироваться сайты, упоминающие права человека, демократию, религию и мирный протест.

Кодовое название проекта на данный момент — «Dragonfly» («Стрекоза»), он разрабатывался с весны 2017 года, а в декабре обрел первые контуры, когда произошла встреча генерального директора Google с чиновниками из Китая.

Команда программистов Google создала специальное приложение для Android, две модификации которого получили названия «Maotai» и «Longfei». Эти версии были продемонстрированы китайскому правительству.

Как только власти Китая одобрят разработку, финальная версия приложения будет запущена — ожидается, что это будет в течение шести-девяти месяцев.

Этот шаг резко поменял курс политики Google в отношении Китая — впервые за десять лет интернет-гигант создаст специально адаптированную под конкретную страну поисковую систему.

Напомним, что в настоящее время оригинальная версия крупнейшего поисковика мира недоступна большинству граждан Китая, она заблокирована «Великим китайским фаерволом».

Сообщается, что новое приложение Google будет соответствовать строгим законам страны в отношении цензуры. Таким образом, корпорация проникнет на китайский рынок уже легально, при этом коммунистический режим страны никак не будет подорван.

Zombie ZIP: новый трюк с ZIP-архивами помогает обходить антивирусы

Исследователи обратили внимание на новую технику под названием Zombie ZIP, которая позволяет прятать вредоносную нагрузку в специально подготовленных ZIP-архивах так, чтобы большинство защитных решений её просто не распознают.

По данным автора метода Криса Азиза из Bombadil Systems, подход сработал против 50 из 51 антивирусного движка на VirusTotal.

Суть трюка в том, что архиву подменяют служебные поля в заголовке. Защитные продукты верят, что внутри лежат обычные несжатые данные и сканируют файл именно так.

Но на деле полезная нагрузка остаётся сжатой через DEFLATE, поэтому антивирус видит не подозрительный файл, а фактически «шум» из сжатых байтов. Из-за этого сигнатуры просто не срабатывают.

Самое любопытное, что для обычного пользователя такой архив тоже выглядит странно, но не опасно. Если попытаться открыть его через 7-Zip, WinRAR или unzip, можно получить ошибку, сообщение о неподдерживаемом методе или битые данные.

Это достигается, в частности, за счёт специально выставленного значения CRC, которое не совпадает с тем, что ожидают стандартные распаковщики. Но если у злоумышленника есть собственный загрузчик, который игнорирует ложный заголовок и распаковывает содержимое как DEFLATE, полезная нагрузка восстанавливается без проблем.

Крис Азиз уже выложил демонстрационный эксплойт на GitHub вместе с примерами архивов и описанием механики. А CERT/CC присвоил этой проблеме идентификатор CVE-2026-0866. Там же отмечают, что история отчасти напоминает старую уязвимость CVE-2004-0935: ещё больше двадцати лет назад уже выяснялось, что антивирусы могут слишком доверять поломанным ZIP-заголовкам.

RSS: Новости на портале Anti-Malware.ru