В Госдуме пока не обсуждают блокировку YouTube

В Госдуме пока не обсуждают блокировку YouTube

В Госдуме пока не обсуждают блокировку YouTube

Вопрос о блокировки YouTube на повестке не стоит, заверяют в Госдуме. Комментарии парламентариям пришлось давать после заявлений главы Газпром-медиа Александра Жарова и основателя ЧВК “Вагнер” Евгения Пригожина.

В Госдуме пока не обсуждается вопрос о блокировке американского видеохостинга YouTube, заявил РИА Новости зампред комитета по информационной политике, информационным технологиям и связи Евгений Попов (“Единая Россия”).

“Что касается позиции нашего комитета, мы не обсуждаем и, насколько я знаю, не планируем обсуждать блокировку YouTube”, — сказал депутат, подчеркнув, что лично он против подобных предложений.

По словам Попова, хостинг помогает малым предпринимателям в России зарабатывать, развлекать, образовывать.

“На данном этапе российские аналоги YouTube не смогут [заменить его], потому что не сравнимы ни аудитория, ни распространенность, ни, простите, технические возможности”, — уверен Попов.

Он считает, что российские власти должны воздействовать на “отдельную продукцию” в YouTube, которая является вредоносной, но добиваться этого нужно не путем блокировок [всего портала].

Условия блокировки видеохостинга в России назвал сегодня глава “Газпром-медиа” и бывший руководитель Роскомнадзора Александр Жаров.

Этот вопрос “стоит рассмотреть”, если платформа “продолжит заниматься систематическим и осознанным нарушением российского законодательства”, сказал он РБК.

При этом национальный хостинг Rutube (принадлежит “Газпром-медиа”) пока не может полностью заменить YouTube, подчеркнул он. Жаров допустил, что количество русскоязычного контента на Rutube в какой-то момент может стать “пропорциональным и, возможно, большим”, но это произойдет само собой — без блокировки YouTube.

Основатель ЧВК “Вагнер” Евгений Пригожин сегодня также в очередной раз высказался о судьбе американского видеохостинга.

Он заявил, что YouTube в ближайшее время будет заблокирован, а те, кто продолжат им пользоваться после этого, — будут “выявлены и понесут заслуженное наказание”.

Пригожин считает, что заменить YouTube в России могут Rutube, “ВКонтакте”, “Одноклассники” и другие сервисы. Ранее Пригожин через свою пресс-службу сообщал, что обращался в Генпрокуратуру с просьбой провести проверку YouTube и рассмотреть вопрос о признании нежелательной в РФ американской компании Google (владеет YouTube).

“Наверное, закон может нарушить любой ресурс, но когда не выполняются законы о приземлении, нет обратной связи, суд только выписывает штрафы и ничего не меняется, то такая крайняя мера [блокировка] рано или поздно может быть применена”, – сказал “Ведомостям” вице-спикер Госдумы Петр Толстой (“Единая Россия”).

По его мнению, регулятора “не должно интересовать”, какова аудитория хостинга, если он не соблюдает российские законы.

При этом Толстой надеется, что блокировка все же не понадобится. “Может, они там поймут, что им невыгодно нарушать российский закон”, – предположил он.

Глава Минцифры Максут Шадаев в мае сообщал, что российские власти не планируют блокировать YouTube.

“Прежде всего, когда мы что-то ограничиваем, мы должны четко понимать, что наши пользователи не страдают”, — говорил он. После этого и генеральный директор видеосервиса Сьюзан Воджицки заявила, что YouTube не намерен уходить с российского рынка.

Добавим, в ноябре московский суд оштрафовал Google на 1 млрд за блокировку канала Госдумы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый macOS-вредонос с подписью Apple Developer заменяет Ledger Live

Специалисты из Jamf Threat Labs нашли новый вариант вредоносной программы для macOS, которая умудрилась пройти все защитные механизмы Apple — она была и подписана, и заверена с использованием настоящего сертификата Apple Developer.

Вредонос назывался Gmeet_updater.app и притворялся обновлением для Google Meet. Распространялся через .dmg-файл — это классика для macOS.

Несмотря на то что приложение было «официально одобрено» Apple, для запуска всё равно использовалась социальная инженерия: жертве нужно было кликнуть правой кнопкой мыши и выбрать «Открыть» — обход Gatekeeper для неподписанных приложений, только тут подпись как бы была.

Программа запускала некое SwiftUI-приложение с названием «Technician Panel» — якобы для отвода глаз, а параллельно связывалась с удалённым сервером и подтягивала дополнительные вредоносные скрипты.

Что делает этот инфостилер:

  • ворует пароли из браузеров (Safari, Chrome, Firefox, Brave, Opera, Waterfox);
  • вытаскивает текстовые файлы, PDF, ключи, кошельки и заметки Apple;
  • охотится за криптокошельками (Electrum, Exodus, Atomic, Ledger Live);
  • делает слепок системы с помощью system_profiler;
  • заменяет приложение Ledger Live на модифицированную и не подписанную версию с сервера злоумышленника;
  • отправляет всё украденное на хардкоденный сервер hxxp[:]//45.146.130.131/log.

Кроме кражи, вредонос умеет задерживаться в системе: прописывает себя в LaunchDaemons, создаёт скрытые конфиги и использует второй этап атаки — постоянный AppleScript, который «слушает» команды с сервера злоумышленника. Среди них — выполнение shell-скриптов, запуск SOCKS5-прокси и самоуничтожение.

Вишенка на торте — базовая защита от анализа. Если вирус понимает, что его крутят в песочнице, он «молча» прекращает активность и в системе появляется фиктивный демон с аргументом Black Listed.

Jamf выяснили, что сертификат разработчика с ID A2FTSWF4A2 уже использовался минимум в трёх вредоносах. Они сообщили об этом Apple — и сертификат аннулировали. Но осадочек, как говорится, остался: зловред вполне мог обойти все базовые фильтры macOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru