Архив

Конгресс США рассмотрит закон о борьбе со шпионскими программами

Комитет Палаты представителей США по энергетике и торговле на минувшей неделе единогласно проголосовал за проект закона о борьбе со шпионскими программами (Spy Act), сообщает сайт Security Pipeline. Решением 43 конгрессменов законопроект направлен на рассмотрение всех членов Палаты.

Незадолго до голосования члены комитета по энергетике и торговле утвердили поправку, которая признает законность веб-багов (небольших графических элементов, позволяющих получить определенную информацию о посетителях сайтов) и встроенных рекламных модулей сайтов, которые в предыдущих версиях законопроекта были запрещены.

Ранее в этом году авторы проекта Spy Act признали законность cookies. Это случилось после того, как игроки рынка интернет-рекламы выразили озабоченность в связи с возможным запретом контрольных инструментов такого рода.

Утвержденный в комитете законопроект запрещает использование целого ряда утилит. Таким образом, незаконными будут признаваться программы, вынуждающие пользователя устанавливать домашние страницы против его воли или собирающие информацию об активности пользователя в интернете без его согласия. Нарушителя закона грозят гражданские судебные процессы и штрафы до 3 миллионов долларов.

«Закон ставит своей целью снабдить пользователей полномочиями, которые помогут им защитить себя от вторжений», — заявил один из авторов Spy Act. В прошлом году подобный законопроект был одобрен в Палате представителей 399 голосами против 1, однако не получил поддержки в Сенате. Кроме того, Сенат не смог разработать и собственный законопроект SPYBLOCK.

Конгресс США рассмотрит закон о борьбе со шпионскими программами

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике