Устойчивый Рунет вступит в силу с 1 ноября 2019 года

Устойчивый Рунет вступит в силу с 1 ноября 2019 года

Устойчивый Рунет вступит в силу с 1 ноября 2019 года

Вчера Леонид Левин, возглавляющий думский комитет по информационной политике, заявил, что законопроект об устойчивом Рунете вступит в силу с 1 ноября 2019 года. А с 1 января 2021 года операторы связи должны будут пользоваться национальной доменной зоной.

Как стало известно, такой порядок вещей предусмотрен поправками ко второму чтению в Госдуме.

Эти же поправки вносят интересный нюанс — операторы связи могут быть освобождены от обязанности ограничивать доступ к сайтам с запрещенной информацией, для этого им потребуется установить технические средства противодействия угрозам.

Глава думского комитета по информационной политике особо обратил внимание на тот факт, что вступление законопроекта в силу не скажется на гражданах, которые активно пользуются интернетом.

«Все рассуждения о том, что после принятия закона интернет в России будет работать, как в Китае, некорректны и не соответствуют действительности. Мы не запрещаем работу западных сервисов в нашей стране, а всячески приветствуем их работу и стараемся интегрировать их развитие на территории РФ», — цитируют СМИ Левина.

WordPress поставил ИИ на охрану плагинов, опасные релизы заблокируют

WordPress запустил автоматическую проверку безопасности каждого нового релиза плагинов. Версии с высоким уровнем риска будут блокироваться до того, как попадут в API обновлений WordPress.org и начнут устанавливаться на сайты.

С 5 июня релизы плагинов и тем уже выдерживают шестичасовую паузу перед распространением.

Теперь в это окно несколько ИИ-моделей и Jetpack Scan анализируют внесённые изменения, сверяют результаты и формируют список находок с итоговой оценкой риска.

Если оценка окажется высокой, выпуск остановят автоматически, а все разработчики с правом публикации получат письмо с объяснением причин. Остальные обновления продолжат движение в обычном режиме.

Высокий балл не означает, что автора уже пора объявлять киберпреступником. Система оценивает опасность кода, а не намерения разработчика: одинаковую реакцию могут вызвать намеренно добавленный бэкдор и случайная критическая уязвимость.

Необходимость автоматического стоп-крана показал инцидент 28 июля. Проверка обнаружила бэкдор в новой версии плагина примерно с 20 тысячами активных установок. Релиз ещё находился в шестичасовом карантине и не успел попасть в API обновлений. После уведомления от Wordfence команда закрыла плагин для скачивания за 26 минут.

Теперь ждать свободного сотрудника не потребуется: потенциально опасная сборка остановится сразу после анализа. Чтобы снять блокировку, автору предлагают изучить отчёт, исправить проблемы и опубликовать новую версию.

Если её оценка окажется ниже порога, релиз снова пройдёт стандартную процедуру. Спорные результаты можно обжаловать, но WordPress предупреждает: выпустить исправление обычно быстрее, чем ждать ручного разбора.

Команда продолжит настраивать систему и снижать число ложных срабатываний. Подробности опубликованы в официальном блоге WordPress.

RSS: Новости на портале Anti-Malware.ru