Twitter закрыл правительству Великобритании доступ к важным данным

Twitter закрыл правительству Великобритании доступ к важным данным

Twitter закрыл правительству Великобритании доступ к важным данным

Британское правительство пожаловалось Twitter на блокирование доступа к данным социальной сети, использующимся для отслеживания потенциальных террористических атак.

«Мы опротестовали решение о блокировке доступа к требующимся данным. В данный момент мы ведем переговоры с Twitter и пытаемся получить этот доступ» - утверждает представитель министерства внутренних дел.

Пресс-секретарь премьер-министра Терезы Мэй отказался уточнить, какие именно данные имеются в виду и почему это настолько важно, отметив только, что «мы хотим иметь доступ к этой информации».

«Борьба с терроризмом - работа не только полиции и служб безопасности. Роль в этом также играют социальные сети и компании» - дополняет пресс-секретарь.

Газета Daily Telegraph сообщила, что правительство отслеживало различные признаки готовящегося теракта через стороннюю фирму, однако доступ к необходимой для этого информации был заблокирован.

В опубликованной в ноябре записи в блоге, исполнительный директор Twitter Крис Муди (Chris Moody) утверждает, что компания поощряет любые действия, направленные на отслеживание чрезвычайных ситуаций и стихийных бедствий, так как это делается «в общественных интересах».

«Однако недавние сообщения об используемых для наблюдения данных Twitter вызвали у нас озабоченность» - пишет Муди.

По словам исполнительного директора Twitter, слежка за активистами и протестующими с помощью социальной сети недопустима.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В GRUB2 устранили два десятка уязвимостей

Опубликованы детали уязвимостей, недавно пропатченных в рамках работы над повышением безопасности кода GRUB2. Суммарно в загрузчике выявлена и решена 21 проблема, многие грозят обходом UEFI Secure Boot.

Почти все закрытые уязвимости связаны с ошибками по памяти (переполнение буфера, отсутствие проверки выделения памяти, целочисленное переполнение, use-after-free и т. п.). Уровень угрозы почти во всех случаях признан умеренным.

Наиболее опасна уязвимость CVE-2025-0624, вызванная возможностью записи за границами буфера при выполнении функции grub_net_search_config_file(). Специалисты NIST NVD оценили ее в 7,6 балла по шкале CVSS.

Все новые патчи доступны в Git-репозитории GRUB2. Устранение уязвимостей в Linux-дистрибутивах дополнительно потребует обновления цифровых подписей, инсталляторов, пакетов с ядром ОС, прошивки fwupd, предзагрузчика shim. Правда, эксплойт можно заблокировать и без отзыва сертификатов — с помощью механизма SBAT (Secure Boot Advanced Targeting).

Заметим, уязвимости в GRUB2 зачастую опасны тем, что эксплойт позволяет обойти Secure Boot и выполнить вредоносный код до загрузки ОС. В случае успеха автор атаки сможет подменять и модифицировать компоненты ОС, а также преодолеть защиту Lockdown.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru