Роскомнадзор защитит рунет от DDoS вместе с Ростелекомом

Роскомнадзор защитит рунет от DDoS вместе с Ростелекомом

Роскомнадзор защитит рунет от DDoS вместе с Ростелекомом

При создании национальной системы защиты от DDoS-атак Роскомнадзор будет, предположительно, сотрудничать с компанией «Ростелеком». ГРЧЦ, подведомственный РКН, заключил контракт на сумму около 1,5 миллиарда рублей с единственным неназванным поставщиком.

Как отмечает Forbes, речь может идти о «Ростелекоме». Однако эксперты выражают мнение, что эффективность такой системы может быть ограниченна зависимостью от сети одного, пусть и крупного провайдера.

Главный радиочастотный центр (ГРЧЦ) провёл закупку у единственного поставщика для создания «Национальной системы борьбы с DDoS-атаками». Об этом пишет телеграм-канал «Летопись суверенного Рунета».

Согласно информации, договор был заключён 25 мая и должен быть выполнен не позднее 12 марта 2024 года. Общая стоимость контракта составляет 1 миллиард 425 миллионов рублей, однако наименование поставщика не разглашается.

Среди обозначенных целей — создание Национальной системы противодействия DDoS-атакам, а также модификация разработанного софта централизованной системы управления оборудованием ТСПУ (технические средства противодействия угрозам).

Артем Константинов, руководитель практики «Антимонопольное право и государственный заказ» в компании «Лемчик, Крупский и партнеры», считает, что речь идет о доработке существующего программного обеспечения ТСПУ в ГРЧЦ. Константинов подчёркивает, что ГРЧЦ не имел выбора, кроме проведения неконкурентной закупки у лица, предоставившего неисключительную лицензию на программное обеспечение без права его модификации.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru