В Госдуме пока не обсуждают блокировку YouTube

В Госдуме пока не обсуждают блокировку YouTube

Вопрос о блокировки YouTube на повестке не стоит, заверяют в Госдуме. Комментарии парламентариям пришлось давать после заявлений главы Газпром-медиа Александра Жарова и основателя ЧВК “Вагнер” Евгения Пригожина.

В Госдуме пока не обсуждается вопрос о блокировке американского видеохостинга YouTube, заявил РИА Новости зампред комитета по информационной политике, информационным технологиям и связи Евгений Попов (“Единая Россия”).

“Что касается позиции нашего комитета, мы не обсуждаем и, насколько я знаю, не планируем обсуждать блокировку YouTube”, — сказал депутат, подчеркнув, что лично он против подобных предложений.

По словам Попова, хостинг помогает малым предпринимателям в России зарабатывать, развлекать, образовывать.

“На данном этапе российские аналоги YouTube не смогут [заменить его], потому что не сравнимы ни аудитория, ни распространенность, ни, простите, технические возможности”, — уверен Попов.

Он считает, что российские власти должны воздействовать на “отдельную продукцию” в YouTube, которая является вредоносной, но добиваться этого нужно не путем блокировок [всего портала].

Условия блокировки видеохостинга в России назвал сегодня глава “Газпром-медиа” и бывший руководитель Роскомнадзора Александр Жаров.

Этот вопрос “стоит рассмотреть”, если платформа “продолжит заниматься систематическим и осознанным нарушением российского законодательства”, сказал он РБК.

При этом национальный хостинг Rutube (принадлежит “Газпром-медиа”) пока не может полностью заменить YouTube, подчеркнул он. Жаров допустил, что количество русскоязычного контента на Rutube в какой-то момент может стать “пропорциональным и, возможно, большим”, но это произойдет само собой — без блокировки YouTube.

Основатель ЧВК “Вагнер” Евгений Пригожин сегодня также в очередной раз высказался о судьбе американского видеохостинга.

Он заявил, что YouTube в ближайшее время будет заблокирован, а те, кто продолжат им пользоваться после этого, — будут “выявлены и понесут заслуженное наказание”.

Пригожин считает, что заменить YouTube в России могут Rutube, “ВКонтакте”, “Одноклассники” и другие сервисы. Ранее Пригожин через свою пресс-службу сообщал, что обращался в Генпрокуратуру с просьбой провести проверку YouTube и рассмотреть вопрос о признании нежелательной в РФ американской компании Google (владеет YouTube).

“Наверное, закон может нарушить любой ресурс, но когда не выполняются законы о приземлении, нет обратной связи, суд только выписывает штрафы и ничего не меняется, то такая крайняя мера [блокировка] рано или поздно может быть применена”, – сказал “Ведомостям” вице-спикер Госдумы Петр Толстой (“Единая Россия”).

По его мнению, регулятора “не должно интересовать”, какова аудитория хостинга, если он не соблюдает российские законы.

При этом Толстой надеется, что блокировка все же не понадобится. “Может, они там поймут, что им невыгодно нарушать российский закон”, – предположил он.

Глава Минцифры Максут Шадаев в мае сообщал, что российские власти не планируют блокировать YouTube.

“Прежде всего, когда мы что-то ограничиваем, мы должны четко понимать, что наши пользователи не страдают”, — говорил он. После этого и генеральный директор видеосервиса Сьюзан Воджицки заявила, что YouTube не намерен уходить с российского рынка.

Добавим, в ноябре московский суд оштрафовал Google на 1 млрд за блокировку канала Госдумы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость в стандарте Wi-Fi позволяет проводить атаки с подделкой SSID

С помощью уязвимости в стандарте Wi-Fi IEEE 802.11 злоумышленники обманным путем могут заставить пользователей подключиться к незащищенным сетям. В этом случае пользовательский интерфейс клиента будет отображать SSID, отличный от идентификатора реальной сети, к которой он подключен.

На сайте Top10VPN сообщалось, что жертвы таких атак подвергаются риску перехвата и манипулирования трафиком.

Исследователи бельгийского университета KU Leuven обнаружили брешь, получившую идентификатор CVE-2023-52424. Данная уязвимость затрагивает клиентов Wi-Fi во всех операционных системах. К пострадавшим относятся сети Wi-Fi, основанные на широко распространенном протоколе WPA3, WEP и 802.11X/EAP. 

Исследователи пишут, что причина этой бреши в конструкции Wi-Fi кроется в том, что стандарт IEEE 802.11 не всегда требует аутентификации идентификатора беспроводной сети при подключении к ней клиента. 

Исследователи поясняют, что для аутентификации себя и клиентов, а также для согласования ключей шифрования современные сети Wi-Fi используют 4-сторонний хендшейк с применением общего парного мастер-ключа (PMK). Он может быть получен различными способами в зависимости от версии Wi-Fi и конкретного используемого протокола аутентификации. 

Проблема в том, что стандарт IEEE 802.11 не всегда требует включать SSID в процесс получения ключа, то есть не предписывает прохождение аутентификации идентификатора беспроводной сети при подключении к ней клиента. 

В этом случае злоумышленники могут установить несанкционированную точку доступа, подделать SSID доверенной сети и использовать ее для понижения рейтинга жертвы до менее доверенной сети.

Эксплуатация данной бреши актуальна только при наличии двух сетей Wi-Fi с общими учетными данными. Такая ситуация возможна, когда в организации есть сеть 2,4 ГГц и отдельный диапазон 5 ГГц, каждый из которых имеет свой SSID, но одинаковые учетные данные.

Зачастую, все клиентские устройства организации подключаются к более защищенной сети 5 ГГц. Находящийся достаточно близко к сети злоумышленник может установить неавторизованную точку доступа с тем же SSID, что и в диапазоне 5 ГГц для получения и пересылки всех кадров аутентификации в более слабую точку доступа 2,4 ГГц, а также заставить клиентские устройства подключаться к этой сети.

Для устранения данной проблемы Top10VPN и исследователи порекомендовали:

  • обновление стандарта Wi-Fi, чтобы сделать аутентификацию SSID обязательной;
  • избегать повторного использования учетных данных в разных SSID;
  • усовершенствовать защиту маячков, которые точка доступа периодически передает для объявления своего присутствия, чтобы подключенные клиенты могли обнаружить, когда SSID меняется.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru