Совфед обсудит ответные меры в случае неисполнения Google закона

Совфед обсудит ответные меры в случае неисполнения Google закона

В Совете Федерации планируют рассмотреть ответные меры по отношению к Google в том случае, если корпорация не прислушается к просьбам не вмешиваться в процесс выборов в России. Комиссия Совфеда по защите суверенитета опасается, что интернет-гигант не исполнит избирательное законодательство России, возможные ответные меры будут обсуждаться 13 сентября.

Речь идет о поддержке различных протестных акций, которые могут иметь место в преддверии Единого дня голосования — 9 сентября. Представители Роскомнадзора заявили, что ведут переговоры с официальными лицами корпорации.

Глава комиссии по защите суверенитета Андрей Климов заявил, что в следующий четверг Совфед вернется к рассмотрению данного вопроса.

«Уполномочен заявить, что 13 сентября комиссия СФ вернется к данной теме и примет соответствующее официальное решение в случае неисполнения Google либо иной иностранной структурой требований российского закона», — заявил Климов.

Также было озвучено однозначное требование российской стороны ко всем иностранным гражданам, организациям и учреждениям, включая Google — «строго соблюдать российские законы, включая наше избирательное законодательство».

«В противном случае вынуждены будем принимать адекватные меры ответного характера», — подытожил глава комиссии.

Стало известно, что представители Google уже начали предметное обсуждение полученного от Москвы требования. По словам Климова, это дает надежду на то, что какого-либо вторжения в процесс выборов можно будет избежать.

Ранее мы писали, что Прокуратура и Роскомнадзор официально предупредили корпорацию Google о том, что никто не должен вмешиваться в процесс выборов в России. Этот шаг является ответом на кампанию, инициированную 40 каналами на YouTube, которые, как заявили представители Роскомнадзора, призывают нарушить российские законы.

Днем позже стало известно, что Роскомнадзор пока не планирует блокировать самый популярный видеохостинг YouTube на территории России из-за потенциального вмешательства в ход выборов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Итоги Pwn2Own 2021: пали Microsoft Edge, Chrome, Zoom, Parallels Desktop

В Ванкувере подвели итоги очередного традиционного состязания белых хакеров — Pwn2Own. Из 23 заявленных попыток взлома 16 завершились полным успехом. В течение трех дней были показаны новые способы атак на Windows 10, Ubuntu, Safari, Microsoft Edge, Google Chrome, Zoom, Microsoft Exchange, Microsoft Teams и Parallels Desktop.

За успешную демонстрацию уязвимостей из призового фонда в $1,5 млн было суммарно выплачено $1,21 миллиона. Самые большие суммы (по $200 тыс.) получили взломщики Microsoft Exchange, Microsoft Teams и Zoom. Лавры победителя разделили три участника: специалисты по пентестингу из тайваньской консалтинговой компании DEVCORE, исследователь, использующий ник OV, и дуэт из голландской ИБ-компании Computest.

О событиях первого дня Pwn2Own 2021 мы уже писали. Второй день соревнований отметился следующими достижениями: 

  • выполнение стороннего кода в системе с выходом за пределы виртуальной машины с помощью связки эксплойтов для Parallels Desktop ($40 тыс.); 
  • взлом Chrome и Edge с использованием ошибки Type Mismatch — «несоответствие типа» (суммарно $100 тыс.);
  • выполнение кода в целевой системе с использованием комбинации из трех эксплойтов для мессенджера Zoom ($200 тыс.);
  • повышение привилегий до SYSTEM на полностью пропатченной Windows 10 посредством вызова состояния гонки ($40 тыс.);
  • выполнение кода в ОС с помощью логической ошибки в Parallels Desktop ($40 тыс.);
  • получение root-доступа к десктопной Ubuntu с использованием возможности повышения привилегий ($30 тыс.);
  • повышение привилегий до NT Authority \ SYSTEM в Windows 10 через переполнение буфера ($40 тыс.).

Третий день Pwn2Own 2021 оказался менее результативным. Половина успешных атак не принесла авторам денежного вознаграждения, так как использованные ими уязвимости были не новы, а в одном случае эксплойт оказался несовершенным. На этом этапе конкурсанты вновь ломали Parallels Desktop, Microsoft Exchange, Windows 10 и Ubuntu.

Примечательно, что никто из участников Pwn2Own 2021 не выбрал целью электромобиль Tesla, хотя он числился в списке объектов, предложенных для демонстрации хакерского мастерства. Два года назад взлом одной из систем Tesla был удостоен награды в $35 тысяч и приза в виде самого авто.

Информацию об уязвимостях, выявленных в ходе Pwn2Own 2021, уже передали вендорам затронутых продуктов. На выпуск патчей им, как всегда, дается три месяца; после этого данные будут опубликованы на портале проекта Zero Day Initiative компании Trend Micro.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru