Апелляционный суд оставил в силе запрет браузера Tor

Апелляционный суд оставил в силе запрет браузера Tor

Апелляционный суд оставил в силе запрет браузера Tor

Решение по делу сайта проекта Tor в России остается в силе. “Луковичный маршрутизатор” заблокирован, в Google Play его тоже быть не должно. Адвокаты говорят о нарушениях в процессе и планируют обжаловать решение.

Саратовский областной суд оставил в силе решение районного суда о блокировке сайта The Tor Project, а также браузера Tor в Google Play.

Интересы The Tor Project в суде представлял адвокат “Роскомсвободы” Екатерина Абашина. На заседании присутствовали все участники дела, кроме Google.

История с запретом Tor длится уже год.

В декабре 2021-го эксперты, отслеживающие блокировки в интернете, заметили, что российские провайдеры стали блокировать отдельные узлы сети Tor.

В январе The Tor Project Inc. обжаловал решение суда, ставшего основанием для блокировки сайта, так как дело рассматривали без представителей Tor.

19 мая Саратовский областной суд отменил решение суда первой инстанции и отправил дело на новое рассмотрение, но уже 31 мая Роскомнадзор обратился в компанию Google LLC с требованием удалить приложение Tor Browser из Google Play.

В конце июля Ленинский районный суд Саратова удовлетворил требования прокуратуры по делу сайта проекта сети Tor в России. Информацию ресурса признали запрещенной к распространению на территории России.

Адвокаты обжаловали решение, но сегодня суд оставил его в силе.

В суде также пояснили, что требование прокуратуры обязать Google LLC удалить из Google Play программное приложение Tor Browser выделили в отдельное производство. Новое дело решено передать на рассмотрение в Замоскворецкий районный суд Москвы.

Адвокаты намерены обжаловать решение о запрете Tor в кассации.

“Прокуратура и Роскомнадзор называют Tor Browser противоправной технологией распространения информации, функционал получения доступа к заблокированным в РФ материалам тоже противоправным, хотя никто приложение даже не рассматривал и не изучал, – считает адвокат “Роскомсвободы” Екатерина Абашина. – Решение основано на подмене понятий доступ / распространение информации, информация / приложение / информационные технологии”.

При этом закон об информации вообще не предусматривает запрет каких-либо технологий, продолжает Абашина. Для блокировки “средств получения доступа к запрещённой информации” есть специальный порядок (внесудебный, ст.15.8 149-ФЗ): блокировка завязана на определённой процедуре и условиях, которые в отношении Tor никто не инициировал и не соблюдал, а это должны были быть МВД / ФСБ с Роскомнадзором.

Добавим, по данным блога Tor, Россия является второй страной в мире по числу пользователей браузера, ежедневно в него заходят 300 тыс. человек.

На прошлой неделе команда Tor Project выпустила новую версию знаменитого безопасного браузера — Tor Browser 12.0. Этот мажорный релиз отметился поддержкой процессоров Apple и множественными улучшениями в Android-версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Давние уязвимости в Fluent Bit грозили разрухой AWS, Azure, Google Cloud

В популярном инструменте телеметрии Fluent Bit пропатчены несколько уязвимостей, грозящих нарушением работы облачных сервисов, в том числе таких крупных провайдеров, как Amazon, Google, Oracle, IBM, Microsoft и OpenAI.

По данным Oligo Security, выявленные ее экспертами проблемы, позволяющие с легкостью нарушить работу облачных сервисов и изменить данные, объявились в Fluent Bit от четырех до восьми лет назад.

Суммарно эксперты обнаружили пять застарелых уязвимостей:

  • CVE-2025-12969 — отсутствие аутентификации пользователей на доступ к плагину in_forward, что позволяет подменять пересылаемые логи либо создать флуд из фальшивых событий;
  • CVE-2025-12970 — переполнение буфера в стеке при подключении Docker Metrics, которое можно использовать для выполнения стороннего кода либо вызова отказа агентской программы;
  • CVE-2025-12972 — возможность выхода за пределы рабочего каталога из-за отсутствия санации тегов; эксплойт позволяет посредством манипуляции логами удаленно выполнить вредоносный код;
  • CVE-2025-12977 — неадекватная проверка ввода, а именно, заполнения полей тегами, что может привести к порче журнальных записей;
  • CVE-2025-12978 — логическая ошибка, позволяющая подменить доверенные теги событий и обойти защитные фильтры.

Эксплойт во всех случаях осуществляется по сети. Получаемый в результате уровень контроля обеспечивает управление фиксацией событий и позволяет скрыть следы атаки на облачный сервис.

Патчи, устраняющие новые уязвимости в мультиплатформенной утилите, вышли в прошлом месяце в составе сборок 4.1.1 и 4.0.12. Пользователям продукта с открытым кодом рекомендуется произвести обновление.

Полтора года назад в Fluent Bit была пропатчена критическая уязвимость CVE-2024-4323, вызванная некорректной реализацией HTTP-сервера. Эксплойт не требовал аутентификации и позволял через вредоносный запрос к API спровоцировать отказ в обслуживании (DoS), получить доступ к конфиденциальной информации, а также удаленно выполнить сторонний код на хосте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru