В течение двух недель проект о геноме будет внесен в правительство

В течение двух недель проект о геноме будет внесен в правительство

В течение двух недель проект о геноме будет внесен в правительство

В течение двух недель инициаторы планируют внести в правительство законопроект, согласно которому геном человека будет приравнен к персональным данным. Таким образом, этот материал будет защищаться на том же уровне, на котором правительство защищает наши персональные данные.

О планах относительно этого документа стало известно из интервью главы Роспотребнадзора Анны Поповой. Госпожа Попова заявила РИА Новости следующее:

«В течение двух недель этот проект внесут в правительство. Текст документа согласован, сегодня он находится в Минэкономразвития на оценке регулирующего воздействия, следует еще получить заключение об антикоррупционной составляющей в Минюсте, и мы его внесем. Максимум на этой уйдет две недели».

Об этой инициативе стало известно еще в сентябре прошлого года. В ходе форума ВЕФ было вынесено предложение приравнять геном к персональным данным россиян. С соответствующей инициативой выступила Анна Попова, занимающая пост главы Роспотребнадзора. Для реализации потребуется внести поправки в закон о персональных данных.

А в этом месяце мы писали, что чуть менее половины опрошенных россиян хотели бы получать деньги за использование своих персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru