Блокировка сайтов за оправдание экстремизма может нарушить работу Сети

Блокировка сайтов за оправдание экстремизма может нарушить работу Сети

Эксперты полагают, что досудебные блокировки сайтов за оправдание и обоснование терроризма и экстремизма могут привести к катастрофической ситуации — нарушится работа интернета. Это объясняется тем, что под блокировку могут попасть до 19 миллионов сайтов.

В связи с этим, считают в экспертном совете при правительстве, законопроект Минкомсвязи требует доработки.

Прежде всего стоит исключить «неопределенные понятия», которые как раз будут способствовать злоупотреблению блокировками.

«Блокировка такого большого количества страниц и сайтов может привести к увеличению маршрутных таблиц. Это окажет влияние на качество услуг передачи данных пользователям на территории РФ, включая доступ к государственным информационным системам»,— говорится в документе.

У специалистов вопросы вызывают такие понятия, как «обоснование» и «оправдание». В настоящий момент это слишком размытые формулировки, под которые можно подогнать любой неугодный ресурс на просторах Сети.

Эксперты надеются, что в следующей редакции законопроекта двусмысленные и абстрактные формулировки будут убраны, а им на смену придут четкие понятия, которые исключат возможность блокировать все направо и налево.

«Как оправдывающие экстремизм или терроризм могут быть квалифицированы многие известные работы Маркса, Ленина и их соратников, большая часть как советской литературы и трудов советских историков, так и современной отечественной и зарубежной публицистики и беллетристики», — передают СМИ слова экспертов.

Напомним, что на днях Роскомнадзор объяснил, смогут ли СМИ пересказывать экстремистские мемы. В этих пересказах не должна содержаться информация с признаками экстремизма или оскорбления чувств верующих.

В противном случае СМИ рискуют нарушить закон о противодействии экстремизму, что будет служить достаточным основание для соответствующих санкций в их отношении.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злой ПЛК: специалисты нашли новый вектор атаки на ОТ-сети

Специалисты по кибербезопасности рассказали о новом векторе кибератаки, в ходе которой программируемые логические контроллеры (ПЛК) используются в качестве точки входа, позволяющей закрепиться на автоматизированных рабочих местах и позже — проникнуть в ОТ-сети.

Этот вектор получил имя “Evil PLC“. Обнаружившие его специалисты компании Claroty отмечают, что проблема затрагивает программное обеспечение для АРМ проектировщиков от таких компаний, как Rockwell Automation, Schneider Electric, GE, B&R, Xinje, OVARRO и Emerson.

ПЛК, само собой, являются критическим компонентов любых промышленных устройств, в задачи которых входит контроль производственного процесса. Особенно это касается критической информационной инфраструктуры (КИИ).

Помимо оркестрации и автоматизации задач, ПЛК способны стартовать и завершать процессы, а также выводить предупреждения. Именно спектр задач ПЛК сделал их лакомым кусочком для киберпреступников, особенно хорошо подготовленных. Можно вспомнить хотя бы PIPEDREAM (INCONTROLLER).

«Уязвимый софт для рабочих станций часто представляет собой своеобразный мостик между ОТ и корпоративными сетями. Если атакующему удаётся использовать уязвимости на АРМ, он может легко проникнуть внутрь сети, двигаться латерально между системами и получать доступ к другим ПЛК», — пишут исследователи из Claroty.

Evil PLC предоставляет условному злоумышленнику возможность взломать рабочую станцию, получить доступ к другим ПЛК в сети и даже вмешаться в логику контроллера. Список затронутых вендоров с идентификаторами уязвимостей выглядит так:

 

«Поскольку ПЛК хранят дополнительные типы данных, используемые софтом для инженеров, возникает интересная ситуация: неиспользуемые данные, хранящиеся в ПЛК, могут быть модифицированы для управления затронутым софтом», — продолжают объяснять специалисты.

«В большинстве случаев уязвимости существуют из-за того, что ПО полностью доверяет данным, выходящим из ПЛК. Следовательно, никаких дополнительных проверок безопасности не предусмотрено».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru