Вам не понравится: стартапы критикуют инициативу по отключению рекомендаций

Вам не понравится: стартапы критикуют инициативу по отключению рекомендаций

Вам не понравится: стартапы критикуют инициативу по отключению рекомендаций

Разработчики алгоритмов для сайтов и сервисов выступили против законопроекта, который позволяет пользователям отключать рекомендации. В последнем варианте инициатива коснется всех ресурсов и приложений. Авторы обещали подумать.

Законопроект неделю назад обсуждали на площадке Фонда развития интернет-инициатив (ФРИИ). По задумке авторов, онлайн-платформы обязаны:

  1. Дать пользователю возможность отключать алгоритм, который формирует в ленте специально подобранный контент;
  2. Предупреждать клиентов о “включенных” рекомендациях.

Такая перспектива беспокоит технологические стартапы, для которых рекомендательный алгоритм — ядро сервиса. Об этом в своем Telegram-канале написал автор законопроекта, единоросс Антон Горелкин.

Сначала говорили, что под действие законопроекта попадут только соцсети, новостные и поисковые агрегаторы, аудиовизуальные сервисы.

Источники “Ъ”, побывавшие на встрече с депутатами, утверждают, что в последней версии инициатива регулирует технологию, а не отдельные категории информационных ресурсов или сервисов. То есть под закон попадает любая компания.

По данным “Ъ”, на встрече также были представители VK и “Яндекс”.

Ключевая проблема в том, что документ не определяет четко субъект регулирования, рассказывает директор по правовым инициативам во ФРИИ Александра Орехович.

“Сейчас круг субъектов регулирования не ограничивается только значимыми ресурсами, а фактически включает любые приложения и интернет-сайты вне зависимости от размера аудитории, — говорит Орехович. — Кроме того, формально юридически под регулирование подпадают компании, в которых рекомендательные технологии используются исключительно по запросу самих пользователей, то есть человек заходит на сайт и предоставляет информацию о себе или доступ к ней именно с целью разработки рекомендаций, например, по развитию карьеры”.

Сам депутат Горелкин еще в апреле писал, что “законопроект готов на 99%”.

“Остался один дискуссионный вопрос. Мы ждем, что этот один процент мы доработаем в этом месяце”, — приводит весеннюю цитату депутата “Ъ”.

После встречи с резидентами фонда, инициатор законопроекта об отключении рекомендаций обещал учесть критику.

“Все опасения и предложения зафиксировал, будем с ними работать”, — написал Горелкин в Telegram.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru