Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций внесла в реестр запрещённых сайтов своего поставщика SSL-сертификатов. Несколько ресурсов Comodo (один из крупнейших поставщиков сертификатов SSL в мире) были заблокированы по решению Октябрьского районного суда г. Ставрополя от 2013 года. Под блокировкой оказались ресурсы центра сертификации, спец домены, а также IP-адреса, которые регулируют сертификацию.
Проверка начнется в ближайшие несколько недель.
В качестве потенциальных целей могут выступить контролируемые государством СМИ.
(по факту он заблокировал не себя, а своего поставщика SSL-сертификатов)
Примерно три месяца назад Павел Дуров предупредил пользователей, что авторизация по SMS в мессенджере Telegram скомпрометирована. «Судя по всему, спецслужбы РФ решили начать давить на операторов связи, чтобы те стали осуществлять перехват авторизационного SMS-кода. Обычно такое встречается только в рамках людоедских, не заботящихся о своей репутации режимах — средняя Азия, иногда Ближний Восток. Но внезапно случилось в России (если, конечно, отсечь коррупцию внутри МТС)», — сказал Павел Дуров и пообещал сделать рассылку для всех пользователей с советом включить двухфакторную авторизацию, так как операторы связи РФ как верификатор ненадёжны.
Соответствующий закон должен быть внесен в Госдуму до 1 января 2017 года.
В отношении нарушителей будут применяться строгие меры, вплоть до отключения от БЭСП.
Активист взял на себя ответственность за утечку электронной переписки президента Турции.
В числе критических исправлена CVE-2016-1706, позволявшая обойти sandbox-изоляцию в PPAPI.
Злоумышленники скомпрометировали один из разделов сайта ведомства.
Ошибка в iOS и OS X позволяет взломать устройство с помощью графических файлов.
Мера призвана защитить пользователей от загрузки сомнительных web-страниц, содержащих вредоносные Flash-файлы.
Подозреваемый был арестован в Таиланде по запросу ФБР.
В госкомпаниях также не уверены, что смогут подготовить грамотное обоснование выбора иностранного ПО в семидневный срок.
Операторы связи будут обязаны выявлять трафик IP-телефонии и блокировать его в случае нарушения порядка пропуска.
Доказательства оригинальности базы продавцом пока не предъявлены.