Минцифры предлагает запретить в России TLS 1.3, ESNI, DoH и DoT

Минцифры предлагает запретить в России TLS 1.3, ESNI, DoH и DoT

Минцифры предлагает запретить в России TLS 1.3, ESNI, DoH и DoT

Министерство цифрового развития, связи и массовых коммуникаций России (Минцифры) хочет запретить на территории страны криптографические методы шифрования TLS 1.3, ESNI, DoH и DoT. Более того, авторы соответствующего законопроекта также предлагают блокировать сайты, использующие перечисленные алгоритмы.

Согласно документу Минцифры, использование протоколов шифрования допускается лишь в установленных законом случаях. В любой другой ситуации они мешают блокировать неугодную информацию на территории России, считают в министерстве.

Таким образом, Минцифры рассчитывает внести изменения в федеральный закон 149-ФЗ «Об информации, информационных технологиях и о защите информации», дополнив его понятием «протокол шифрования».

Если какой-либо веб-ресурс будет использовать подобные методы, Минцифры предлагает приостанавливать его работу не позднее одного рабочего дня после выявления этого нарушения (за выявление отвечает Роскомнадзор).

Для обоснования нового законопроекта инициаторы опираются на «экспертные оценки», согласно которым число случаев использования криптографических протоколов растёт. Благодаря этому запрещённая в стране информация может беспрепятственно распространяться.

Стилер MacSync научился обходить защиту macOS через «легитимный» софт

Эксперты по кибербезопасности зафиксировали новую схему распространения macOS-зловредов, которая позволяет обходить встроенные защитные механизмы Apple. На этот раз злоумышленники маскируют вредоносную программу под официально подписанное приложение, убеждая систему, что перед ней легитимный софт.

О находке рассказали исследователи из компании Jamf. По их данным, атака связана с новой версией MacSync Stealer — активно развивающегося семейства зловредов для macOS.

В отличие от классических сценариев, в которых macOS сразу предупреждает пользователя о небезопасном приложении, здесь используется более хитрый подход:

  • пользователю предлагается установить Swift-приложение, которое
    • подписано разработчиком;
    • прошло одобрение Apple;
    • не содержит вредоносного кода внутри;
  • после запуска приложение загружает закодированный скрипт с удалённого сервера;
  • именно этот скрипт устанавливает MacSync Stealer.

Jamf отмечает, что Mach-O бинарник был универсальным, корректно подписанным и не находился в списке отозванных сертификатов Apple на момент анализа. Зловред же в основном работает в памяти, практически не оставляя следов на диске, что дополнительно усложняет обнаружение.

 

По словам специалистов Jamf, такая техника становится всё более популярной среди атакующих. Злоумышленники всё чаще прячут вредоносную нагрузку в подписанных исполняемых файлах, чтобы они выглядели как обычные приложения и не вызывали подозрений на раннем этапе.

Фактически это попытка использовать саму модель доверия macOS против пользователей. Компания сообщила, что передала Apple информацию о разработчике, и сертификат уже был отозван.

RSS: Новости на портале Anti-Malware.ru