Президент подписал закон о национальном мессенджере

Президент подписал закон о национальном мессенджере

Президент подписал закон о национальном мессенджере

Президент России Владимир Путин подписал закон о создании многофункционального цифрового сервиса с функцией мессенджера. Помимо платформы для общения, он будет использоваться для доступа к государственным услугам и подписания документов.

Закон под номером 156-ФЗ опубликован на Портале правовой информации. Документ предусматривает создание цифрового сервиса, объединяющего несколько функций.

Одной из ключевых возможностей нового сервиса станет цифровой ID. Его можно будет использовать вместо паспорта и других документов — например, при покупке билетов, заселении в гостиницу или подтверждении возраста.

Также планируется интеграция школьных чатов и образовательных платформ в этот сервис.

Закон был принят Госдумой 10 июня, а через неделю одобрен Советом Федерации.

Какой именно продукт будет выполнять заявленные функции, пока не определено. В законе указаны два обязательных критерия: российское происхождение и ежедневная аудитория не менее 500 тысяч человек.

По оценке главы комитета Госдумы по информационной политике Сергея Боярского, наибольшие шансы стать «национальным мессенджером» у приложения Max от ВК.

Министр цифрового развития Максут Шадаев пообещал представить готовое решение в течение лета 2025 года. Пресс-секретарь президента Дмитрий Песков допустил, что таких приложений может быть несколько.

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru