Из-за локализации данных россиян работа авиакомпаний может встать

Из-за локализации данных россиян работа авиакомпаний может встать

Из-за локализации данных россиян работа авиакомпаний может встать

С 1 января 2020 года серверы и базы данных, отвечающие за бронирование и продажу билетов на внутрироссийские рейсы, должны быть размещены на территории России. Об этом гласит законопроект «Требования к автоматизированной информационной системе оформления воздушных перевозок». Однако, как сообщает российская авиакомпания S7 Airlines, такой шаг может привести к полной остановке деятельности авиакомпаний страны.

Еще один вариант последствий при исполнении этого закона — достаточно пролонгированная миграция в течение 2-4 лет в другие системы бронирования.

Проблема для местных авиакомпаний очевидна — иностранные партнеры не смогут продавать билеты на рейсы внутри страны, что неизбежно приведет к колоссальным финансовым потерям, сумма которых оценивается в 5 миллиардов рублей в год.

Поскольку у трех крупнейших российских авиакомпаний иностранные провайдеры (как пример — у «Аэрофлота» это Sabre), непонятно, захотят ли зарубежные компании инвестировать немалые деньги из-за причуд российского законодательства. А инвестировать придется сотни миллионов долларов, как передают "Ведомости".

Стоит отметить, что попытка локализовать системы бронирования, а также обеспечить хранение данных пассажиров из России в стране уже предпринималась Министерством транспорта ранее. Однако регулятор предупреждали, что подобное решение скажется в первую очередь на клиентах, так как лишит россиян возможности пользоваться международными интернет-сервисами.

Подпишитесь на новости

Эксплойт BigDiskBuster оставляет Microsoft Defender без обновлений

Исследователь в области кибербезопасности Абдельхамид Насери, известный как Nightmare Eclipse, опубликовал новый эксплойт для дыры в для Microsoft Defender. Инструмент BigDiskBuster блокирует обновление платформы и антивирусных сигнатур, оставляя защиту Windows с уже установленной базой угроз.

По словам Насери, эксплойт работает на всех поддерживаемых версиях Windows, но должен постоянно выполняться в фоновом режиме.

Сам исследователь признаёт, что текущая реализация содержит ошибки и нуждается в доработке. Исходный код BigDiskBuster уже выложен на GitHub.

Новая техника похожа на UnDefend — опубликованный в апреле инструмент, который также мешал Defender получать обновления. Опасность здесь в следующем: антивирус продолжает выглядеть живым и бодрым, но постепенно превращается в музей старых сигнатур и может пропустить свежие угрозы.


BigDiskBuster стал очередной работой Насери в затянувшейся серии публичных раскрытий уязвимостей Windows. С апреля исследователь опубликовал почти дюжину PoC, затрагивающих Microsoft Defender, BitLocker и другие компоненты системы. Среди них ShieldCrash, ShieldBreak, RoguePlanet, LegacyHive, BlueHammer, RedSun, YellowKey и несколько вариантов Plasma.

Часть проблем Microsoft уже устранила, однако для некоторых публичных уязвимостей официальные патчи пока не вышли. Корпорация ранее критиковала подобные публикации без предварительной координации, заявляя, что готовые эксплойты создают ненужный риск для пользователей. Microsoft также предупредила о возможном преследовании тех, чьи действия причиняют клиентам реальный вред.

На момент публикации компания не прокомментировала BigDiskBuster и не сообщила о доступном исправлении. Поэтому администраторам стоит контролировать успешность обновления сигнатур Defender, а не ограничиваться зелёной галочкой в интерфейсе.

RSS: Новости на портале Anti-Malware.ru