Лига безопасного интернета запустит видео интернет-канал для детей

Лига безопасного интернета запустит видео интернет-канал для детей

Лига безопасного интернета создала собственный видео интернет-ресурс для детей и родителей, официальный запуск планируется 1 февраля 2014 года, сообщил исполнительный директор Лиги Денис Давыдов на пресс-конференции в среду.

По его словам, на интернет-ресурсе «Лига ТВ» организация собрала полезный видео-контент для родителей и детей разного возраста. На канале будут затрагиваться темы детского воспитания, детской психологии, развития, обучения и др. «Особое внимание на новом канале уделено теме безопасности детей в интернете — главной проблеме, с которой борется Лига, — отметил Давыдов. Собранный на данный момент материал — стартовая база, которая будет постоянно пополняться и совершенствоваться», сообщает digit.ru.

По информации, на канале есть четыре основных раздела, посвященные угрозам в сети; в одном рассказывается об опасности социальных сетей, об опасном и нежелательном контенте, интернет-мошенничестве; второй описывает зарубежный опыт, касающийся безопасного интернета, и знакомит с рекомендациями зарубежных специалистов. Также есть рубрика советов, куда входят, например, памятки по безопасности или советы психологов; и, наконец, рубрика вопросов-ответов, где можно посмотреть видеоблоги специалистов или получить онлайн-консультацию.

Идея создания такого канала появилась на встрече представителей Лиги, проекта POSCON и Ассоциации интернет-провайдеров (AFA) летом прошлого года. По словам Давыдова, Лига безопасного интернета стремится к тому, чтобы подобных ресурсов становилось как можно больше, особенно в рунете, где пока небезопасного и противоправного контента больше, чем полезных, просветительских источников информации.

POSCON — европейская тематическая сеть (проект), цель которой — создание позитивного онлайн-контента для детей в Европе. Состоит из учреждений и организаций из 15-ти европейских стран — родительских ассоциаций, детских средств массовой информации, производителей контента и др. Ассоциация интернет-провайдеров (AFA) — основана в 1997 году во Франции и объединяет крупных европейских интернет-провайдеров. Ведет активную борьбу с незаконным контентом, в первую очередь, детской порнографией.



Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru