Wayback Machine теряет доступ к сайтам СМИ, под угрозой архив интернета

Wayback Machine теряет доступ к сайтам СМИ, под угрозой архив интернета

Wayback Machine теряет доступ к сайтам СМИ, под угрозой архив интернета

У «Архива Интернета» (Internet Archive) новая проблема: всё больше крупных медиа блокируют доступ к краулеру Wayback Machine — сервиса, который годами сохраняет старые версии веб-страниц и помогает не потерять материалы после правок, удалений или закрытия сайтов. Такой доступ уже ограничили 23 крупных новостных сайта, а также Reddit.

Ситуация выглядит особенно иронично потому, что сами журналисты регулярно пользуются Wayback Machine в своей работе.

Wired приводит пример USA Today: издание использовало архив для расследования о том, как ICE затягивала раскрытие информации о последствиях своей политики содержания задержанных. Но при этом компания USA Today Co., управляющая одноимённым изданием и ещё более чем 200 медиаактивами, сама ограничивает архивирование своего контента для Wayback Machine.

В Internet Archive считают, что всё это уже не просто спор о ботах и скрейпинге, а реальная угроза цифровой памяти интернета. В блоге организации говорится, что опасения издателей из-за ИИ-скрейпинга не должны приводить к исчезновению исторического следа веба. Организация подчёркивает, что Wayback Machine содержит более одного триллиона сохранённых страниц и ежедневно используется журналистами, исследователями и даже судами.

У издателей, впрочем, своя логика. Некоторые из них опасаются, что архив может использоваться как обходной путь для массового сбора контента ИИ-компаниями или для доступа к материалам вне привычной модели дистрибуции. В случае с USA Today издание заявило Wired, что было вынуждено принимать меры против скрейпинг-ботов и не ставило отдельной целью именно блокировку Internet Archive.

На этом фоне в защиту Wayback Machine уже выступили сами журналисты. Коалиция собрала более 100 подписей и направила письмо в поддержку Internet Archive. Среди подписантов есть как известные тележурналисты, так и независимые репортёры.

В письме подчёркивается, что раньше журналисты могли опираться на бумажные архивы редакций и библиотек, а теперь, когда многие локальные издания закрылись или полностью ушли в цифру, всё больше работы по сохранению медийной истории ложится именно на Internet Archive.

Microsoft Edge держит сохранённые пароли в памяти в открытом виде

Исследователи обнаружили неприятную особенность Microsoft Edge: браузер загружает все сохранённые пароли в память процесса в открытом виде сразу после запуска. Причём, по данным исследователей, Microsoft считает такое поведение не ошибкой, а частью текущей архитектуры.

Главная проблема в том, что Edge не ждёт, пока пользователь откроет конкретный сайт.

Если пароли сохранены во встроенном менеджере паролей, они расшифровываются и попадают в память сразу после запуска Edge, даже если в этой сессии человек вообще не собирался заходить на соответствующие сайты.

Исследователь Том Йоран Сёнстебисетер Рённинг (@L1v1ng0ffTh3L4N) сравнил поведение крупных Chromium-браузеров и заявил, что именно Edge грешит таким поведением. Для сравнения, Chrome расшифровывает пароли по требованию (например, при автозаполнении или когда пользователь сам открывает их в настройках).

Особенно опасно это выглядит в корпоративных и общих средах, например на терминальных серверах. Если злоумышленник получает права администратора, он может читать память процессов других пользователей. В таком сценарии достаточно, чтобы у жертв был запущен Edge, даже если их сессии отключены. После этого сохранённые пароли можно попытаться извлечь прямо из памяти.

Ситуация выглядит ещё страннее из-за интерфейса самого Edge. Чтобы посмотреть пароли во встроенном менеджере, браузер просит повторно подтвердить личность — ввести ПИН-код или пароль Windows. Но при этом те же пароли уже могут лежать в памяти процесса в открытом виде. Получается, защита в интерфейсе есть, а под капотом всё куда менее продуманно.

Специалист опубликовал небольшой PoC-инструмент EdgeSavedPasswordsDumper, с помощью которого можно проверить поведение Edge в своих системах.

Пока Microsoft не изменит подход, исследователи советуют компаниям не хранить важные учётные данные во встроенном менеджере паролей Edge. Более безопасный вариант — отдельный менеджер паролей, который расшифровывает данные только по запросу, а не складывает всё в память сразу после запуска браузера.

RSS: Новости на портале Anti-Malware.ru