Роскомнадзор объяснил, смогут ли СМИ пересказывать экстремистские мемы

Роскомнадзор объяснил, смогут ли СМИ пересказывать экстремистские мемы

Роскомнадзор объяснил, смогут ли СМИ пересказывать экстремистские мемы

Спорные мемы и смешные картинки — за них сейчас можно угодить в тюрьму. Все, в том числе и СМИ, ходят по тонкому льду. К счастью, Роскомнадзор разъяснил правила освещения уголовных дел и пересказа картинок, которые кого-то оскорбили. В этих пересказах не должна содержаться информация с признаками экстремизма или оскорбления чувств верующих.

В противном случае СМИ рискуют нарушить закон о противодействии экстремизму, что будет служить достаточным основание для соответствующих санкций в их отношении.

К сожалению, ведомство не уточнило, о каких именно материалах идет речь — которые уже признаны экстремистскими, или же те, что суд может впоследствии признать таковыми.

«Если публикуемые в средстве массовой информации текстовые пересказы изображений, возбуждающих ненависть или чувство вражды по отношению к определенным группам лиц, оскорбляющих чувство верующих, содержат информацию с признаками возбуждения социальной, расовой, национальной или религиозной розни, пропаганды исключительности, превосходства либо неполноценности человека по признаку его социальной расовой, национальной, религиозной или языковой принадлежности, то данные действия редакции являются нарушением ФЗ №114 «О противодействии экстремистской деятельности», — цитирует «Новая газета» позицию Роскомнадзора по этому поводу.

Во всяком случае вывод здесь можно сделать только один — сейчас СМИ лучше воздержаться от описания любых мемов, которые признаны спорными или экстремистскими. Это же касается и тех картинок, которые следствие может в будущем признать неправомерными.

Поскольку ситуация постепенно выходит из-под контроля, социальная сеть «ВКонтакте» решила бороться с таким положением дел, сделав свою платформу более приватной для обычных пользователей.

Об этом уже заявил управляющий директор «ВК» Андрей Рогозов. Господин Рогозов считает, что это очень важный шаг, который станет самой серьезной реформой социальной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru