В России могут создать реестр недружественных правообладателей

В России могут создать реестр недружественных правообладателей

В России могут создать реестр недружественных правообладателей

В Совете федерации обсуждают единый реестр недружественных правообладателей. В него включат компании, которые поддерживают санкции. В список могут попасть разработчики софта, иностранные киностудии, издательства.

О предложении создать такой реестр пишет сегодня “Ъ”. Инициатором стал глава Ассоциации параллельного импорта и заместитель председателя комитета РСПП по интеллектуальной собственности Анатолий Семенов.

Идею он озвучил в рамках круглого стола на тему “Совершенствование правового регулирования защиты прав потребителей в условиях параллельного импорта”. Встреча прошла в Совете федерации 1 ноября.

В список войдут правообладатели, отвечающие двум критериям:

  1. “поддержка санкций при помощи реализации своих прав на интеллектуальную собственность”;
  2. “дискриминация территории РФ в отношении доступности правообладателя и его товаров”.

Реестр будет единым для всех видов ИС, а далее регуляторы каждой сферы (Минкульт, Минпромторг, Минцифры и др.) и суды решат, какие “контрсанкционные меры” вырабатывать.

Список, по словам господина Семенова, будет вести уполномоченный при президенте по интеллектуальным правам “с контрсанкционными полномочиями” (сейчас такой должности нет). Он будет вправе обращаться за принудительным лицензированием недоступных в России объектов ИС.

Управляющий партнер Semenov & Pevzner Роман Лукьянов назвал идею реестра “контрпродуктивной и в определенном смысле опасной”.

“Если какой-то правообладатель покинул российский рынок, в том числе следуя санкциям, логическим следствием этого шага является рост контрафакта и пиратства”, — подчеркивает юрист.

По его мнению, любое дополнительное ужесточение регулирования в этой сфере (включая отказ в судебной защите) “приведет лишь к усилению проблемы”.

Добавим, Минцифры сейчас обсуждает создании специальных счетов для отчислений за использование зарубежного ПО ушедшим из страны компаниям. Речь о софте, не имеющем аналогов в России. Механизм должен появиться уже в конце ноября.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru