Сайты будут блокировать за одобрение экстремистской деятельности

Сайты будут блокировать за одобрение экстремистской деятельности

У владельцев веб-сайтов появился новый повод для головной боли — Минкомсвязи решила расширить список сайтов, которые могут блокироваться в досудебном порядке. Под эту категорию попадут ресурсы, на страницах которых «обосновывается и оправдывается экстремистская и (или) террористическая деятельность».

Нынешняя формулировка позволяет блокировать только те сайты, которые очевидно призывают к массовым беспорядкам и осуществлению экстремистской деятельности.

Как поясняет само Министерство цифрового развития, связи и массовых коммуникаций:

«Ограничение доступа к иной информации экстремистского и террористического толка осуществляется в рамках статьи 15.1 вышеуказанного закона только по решению суда, что не позволяет осуществлять блокировку сайтов оперативно». 

Если предложенные поправки все-таки примут, то сайты, на которых найдут хоть малейшее обоснование и оправдание осуществления экстремистской и террористической деятельности, будут блокироваться без суда.

Как поясняют эксперты, оправданием терроризма является публичное признание этой идеологии и практики правильными. А вот в случае с оправданием экстремистской деятельности все сложнее — такого понятия нет в уголовном кодексе.

Теперь все владельцы веб-ресурсов будут ходить по тонкой грани. От блокировки сайт будут отделять буквально два слова, которые прокурор сочтет за одобрение экстремистских действий.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Mozilla устранила в Firefox и Thunderbird две 0-day, выявленные на Pwn2Own

Mozilla выпустила важные обновления для ряда продуктов, в которых разработчики устранили уязвимости нулевого дня (0-day). Речь идёт о проблемах в безопасности, которые исследователи выявили в ходе соревнования для хакеров — Pwn2Own 2022, прошедшем в Ванкувере.

Две критические бреши в случае их эксплуатации могут позволить злоумышленнику выполнить JavaScript-код на мобильных и десктопных устройствах, если потенциальная жертва использует уязвимые версии Firefox, Firefox ESR, Firefox для Android и Thunderbird.

По словам разработчиков, выявленные баги устранены в версиях Firefox 100.0.2, Firefox ESR 91.9.1, Firefox для Android 100.3 и Thunderbird 91.9.1.

Мэнфред Пол (@_manfp), один из исследователей, получил $100 000 за демонстрацию работы эксплойта, задействующего баги некорректной проверки ввода. Эксперт нашёл проблемы в безопасности в первый день Pwn2Own.

Одна из уязвимостей получила идентификатор CVE-2022-1802. В случае её использования киберпреступник может выполнить код JavaScript в контексте привилегированного приложения. Ещё одна брешь — CVE-2022-1529 — позволяет использовать некорректную проверку ввода в Java-объекте.

«Условный атакующий может отправить родительскому процессу сообщение, содержимое которого используется для двойного индексирования объекта JavaScript. В этом случае для злоумышленника открывается возможность выполнения кода JavaScript в контексте родительского процесса», — объясняет Mozilla.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru