Минцифры предлагает запретить в России TLS 1.3, ESNI, DoH и DoT

Минцифры предлагает запретить в России TLS 1.3, ESNI, DoH и DoT

Минцифры предлагает запретить в России TLS 1.3, ESNI, DoH и DoT

Министерство цифрового развития, связи и массовых коммуникаций России (Минцифры) хочет запретить на территории страны криптографические методы шифрования TLS 1.3, ESNI, DoH и DoT. Более того, авторы соответствующего законопроекта также предлагают блокировать сайты, использующие перечисленные алгоритмы.

Согласно документу Минцифры, использование протоколов шифрования допускается лишь в установленных законом случаях. В любой другой ситуации они мешают блокировать неугодную информацию на территории России, считают в министерстве.

Таким образом, Минцифры рассчитывает внести изменения в федеральный закон 149-ФЗ «Об информации, информационных технологиях и о защите информации», дополнив его понятием «протокол шифрования».

Если какой-либо веб-ресурс будет использовать подобные методы, Минцифры предлагает приостанавливать его работу не позднее одного рабочего дня после выявления этого нарушения (за выявление отвечает Роскомнадзор).

Для обоснования нового законопроекта инициаторы опираются на «экспертные оценки», согласно которым число случаев использования криптографических протоколов растёт. Благодаря этому запрещённая в стране информация может беспрепятственно распространяться.

kernel.org внезапно опустел: на зеркалах случайно удалили архивы ядра Linux

У kernel.org случился редкий инфраструктурный конфуз: из-за ошибки при настройке нового первичного зеркала и изменении системы синхронизации внезапно опустел каталог kernel.org/pub/. Именно там на публичных зеркалах хранились архивы с кодом выпусков ядра Linux, патчи и файлы со списками изменений.

Пользователи, заходившие в каталог, вместо привычного дерева файлов увидели пустоту. Очень философский опыт для мира открытого кода.

В Linux Foundation объяснили, что данные не потеряны: пострадали только копии на публичных зеркалах. Эталонные данные с кодом ядра Linux остались целы. Проблема возникла именно в инфраструктуре зеркалирования, где ошибочная настройка привела к удалению содержимого на существующих зеркалах.

Команда проекта уже занимается восстановлением данных. Но, как метко заметили участники kernel.org, удаление происходит быстро, а восстановление — медленно. Поэтому пользователей попросили набраться терпения.

Инцидент оказался неприятным не только для тех, кто привык скачивать архивы ядра напрямую с kernel.org. Он задел и сторонние проекты. Например, в Fedora сломались браузерные тесты openQA: много лет назад разработчики выбрали kernel.org как надёжный источник для проверки загрузки файлов.

Исходники ядра не исчезли, инфраструктура восстанавливается, а речь идет именно о зеркалах, но инцидент напоминает, что в больших системах даже аккуратная настройка зеркал может обернуться массовым rm -rf по публичным копиям.

RSS: Новости на портале Anti-Malware.ru