Сегодня 20 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → плагин

Internet Archive взялся лечить интернет от «гниения ссылок»

Проект «Архив интернета» (Internet Archive) — это некоммерческая организация, которая, как и следует из названия, занимается сохранением цифрового контента Сети для будущих поколений. На этой неделе платформа анонсировала новый инструмент — плагин Link Fixer, который поможет владельцам сайтов на базе самой популярной мировой CMS (системы управления контентом) WordPress поддерживать ссылки на своих ресурсах в рабочем состоянии.

 Источник изображения: Automattic

Источник изображения: Automattic

Служба Wayback Machine проекта «Архив интернета», индексирующая Сеть посредством широкомасштабного создания снимков сайтов, заключила партнёрское соглашение с Automattic, компанией-разработчиком системы управления контентом WordPress. Организации совместно представили новый плагин для WordPress — Link Fixer — предназначенный для борьбы с проблемой «гниения ссылок».

Со временем опубликованные ранее онлайн-статьи постепенно заполняются «испорченными» ссылками, которые ведут на несуществующие ресурсы или демонстрируют сообщения об ошибках. Исследование Pew Research, проведённое в 2024 году, показало, что почти 40 % ссылок, существовавших в 2013 году, больше не активны. Подобное «цифровое разрушение» происходит на самых разных веб-страницах, от новостных и правительственных сайтов до «Википедии» и твитов.

Плагин Link Fixer сканирует страницы сайтов, созданных при помощи WordPress, на наличие исходящих ссылок, а затем сопоставляет их с архивными версиями этих ссылок в Wayback Machine. Если таких версий нет, плагин автоматически создаст новые снимки соответствующих статей. Если связанная веб-страница перестанет быть доступной, читатели будут перенаправлены на архивные версии с сохранением связанности Сети. Плагин также может архивировать записи пользователя, помогая обеспечить их долговечность.

Инструмент обеспечивает посетителям сайта наилучшую доступную версию веб-страницы. Если «испортившаяся» исходная ссылка снова стала доступной, плагин начнёт перенаправлять пользователя на исходную страницу вместо архивной версии.

Судя по обзору плагина на GitHub, элементы управления плагина относительно просты в использовании и обеспечивают удобную настройку. В частности, пользователь может установить периодичность проверки ссылок (по умолчанию это происходит раз в три дня).

Обнаружен VoidLink — опасный модульный вирус для Linux

Эксперты в области кибербезопасности из компании Check Point Research обнаружили нестандартный вредонос, для которого в исходном коде указывается название VoidLink. К нему можно подключить более 30 модулей и настроить возможности атаки в соответствии с потребностями злоумышленников на каждой заражённой машине.

 Источник изображений: Check Point Research

Источник изображений: Check Point Research

Модули могут обеспечить VoidLink дополнительную скрытность и развернуть специальные инструменты для получения информации, повышения системных привилегий и горизонтального перемещения внутри скомпрометированной сети. Компоненты легко добавляются или удаляются по мере изменения целей в ходе кампании. Сейчас VoidLink может атаковать машины в популярных облачных сервисах, автоматически определяя размещение в инфраструктуре AWS, GCP, Azure, Alibaba и Tencent; по некоторым признакам, в будущих релизах добавится поддержка платформ Huawei, DigitalOcean и Vultr. Чтобы определить, в каком облачном сервисе размещена машина, VoidLink анализирует метаданные, используя API соответствующего поставщика.

Уже много лет существуют схожие фреймворки, нацеленные на серверы Windows, но на машинах под Linux они встречаются намного реже. Это указывает, что набор целей киберпреступников расширяется, включая системы на Linux, облачную инфраструктуру и среды развёртывания приложений — организации всё чаще переносят ПО в облако. Интерфейс VoidLink локализован для связанных с Китаем операторов, то есть и создать модульный вирус могли в этой стране; символы и комментарии в коде указывают, что он ещё находится в разработке. Признаков заражения машин VoidLink в реальных условиях выявить пока не удалось — исследователи обнаружили его в серии кластеров вредоносного ПО для Linux в VirusTotal. В набор бинарных файлов входят двухэтапный загрузчик; финальный имплант включает основные встроенные модули, которые могут дополняться плагинами.

Авторы исследования выделили основные возможности VoidLink:

  • ориентация на облачные технологии — вирус идентифицирует облачные ресурсы, собирает большие объёмы информации о заражённой машине, указывая гипервизор и определяя работу в Docker или Kubernetes;
  • API для разработки плагинов — настраивается при инициализации;
  • адаптивный скрытный механизм работы — VoidLink перечисляет установленные продукты безопасности и меры по усилению защиты;
  • функции руткита — вирус сливается с обычной системной активностью;
  • управление реализовано через кажущиеся легитимными исходящие сетевые соединения;
  • защита от анализа с помощью блокировки отладки и проверок целостности;
  • система плагинов, позволяющая VoidLink развиваться от импланта до «полноценного постэксплуатационного фреймворка»;
  • широкие средства разведки с составлением детальных профилей системы и среды, списков пользователей и групп, обнаружением процессов и служб, отображением файловых систем, точек монтирования, топологии и интерфейсов локальной сети;
  • активный сбор учётных данных: Git, ключей SSH, паролей и файлов cookie из браузеров, токенов аутентификации, ключей API и данных из системы хранения ключей в ядре Linux.

Признаков атак на машины с VoidLink обнаружить пока не удалось, поэтому от администраторов систем не требуется предпринимать какие-либо активные действия немедленно, но при работе с машинами под Linux приходится проявлять все большую бдительность, указывают эксперты.

Роскомнадзор потребовал от Google и Opera заблокировать браузерное расширение для обхода блокировок

Роскомнадзор направил компаниям Opera и Google письма с требованием ограничить доступ к плагину, который содержит информацию о способах обхода блокировок, пишет ТАСС со ссылкой на пресс-службу ведомства. Также разработчик расширения (плагина) для браузера для обхода блокировок Censor Tracker получил уведомление РКН о необходимости ограничить доступ к противоправным материалам.

 Источник изображения: Роскомнадзор

Источник изображения: Роскомнадзор

«Роскомнадзор выявил в магазинах браузерных расширений Opera и Google Chrome плагин, содержащий информацию о способах обхода блокировок. Ведомство внесло ссылки на него в единый реестр запрещённой информации. Роскомнадзор направил в адрес компаний Opera и Google, а также разработчика расширения требования о необходимости ограничить доступ к противоправным материалам», — сообщили в ведомстве корреспонденту ТАСС.

Также в РКН отметили, что в России 1 марта 2024 года был введён запрет на распространение в Сети информации, содержащей рекламу или популяризирующей средства обхода блокировок для доступа к противоправному контенту.

На данный момент компании не выполнили требование регулятора. «Если запрещённая информация не будет удалена, ведомство рассмотрит вопрос о привлечении компаний к ответственности, предусмотренной действующим законодательством РФ», — предупредили в РКН.

В случае невыполнения требований РКН, компаниям грозит штраф в размере от 800 тыс. до 4 млн руб. При повторном нарушении компаниям могут начислить оборотные штрафы в размере от одной двадцатой до одной десятой совокупного размера годовой выручки.


window-new
Soft
Hard
Тренды 🔥
В YouTube появился ИИ-поиск по роликам и генератор Shorts на базе Gemini Omni 6 ч.
Google выпустила Gemini Omni — ИИ для генерации видео из текста, фото, аудио и любых других данных 6 ч.
Microsoft отказывается от двухфакторной аутентификации по SMS в пользу ключей доступа 9 ч.
Google представила Gemini 3.5 Flash — сверхбыстрая ИИ-модель уже доступна бесплатно 9 ч.
Forza Horizon 6 только вышла, а уже обогнала по пиковому онлайну в Steam все другие игры Xbox 10 ч.
Anthropic переманила сооснователя OpenAI — Андрей Карпатый будет обучать Claude 11 ч.
Запустится даже на картошке: хардкорный ролевой боевик Outward 2 получил дату выхода в раннем доступе Steam и системные требования 11 ч.
Apple представила ИИ-функции для инвалидов — включая управление коляской взглядом 12 ч.
VMware представила превью гипервизора ESXi-Arm Fling для Arm-серверов 13 ч.
Perplexity урезала лимиты для некоторых пользователей из-за злоупотреблений с промокодами 13 ч.
NASA испытает первые космические «заправки» для полётов к Луне и Марсу 6 ч.
Sony выпустила юбилейные наушники WH-1000X The ColleXion за $650 с шумоподавлением и урезанной автономностью 6 ч.
Новая статья: Обзор игрового ноутбука MSI Stealth 16 AI+ B3W: не размениваться на мелочи 6 ч.
До 84 ядер и 384 Мбайт L3-кеша: AMD опубликовала подробности о телеком-процессорах EPYC 8005 (Sorano) 8 ч.
Samsung объявила о старте продаж новых мониторов Odyssey и ViewFinity — вплоть до 6K 9 ч.
«Обезгугленные» TPU: Blackstone и Google развернут 500-МВт облако с фирменными ИИ-ускорителями Google без участия Google Cloud 9 ч.
Учёные решили головоломную задачу полётов ко множеству астероидов с минимальным расходом топлива 9 ч.
Microsoft представила очень дорогие планшеты Surface Pro 12 и ноутбуки Surface Laptop 8 на процессорах Intel Panther Lake 9 ч.
YADRO представила российский 2U-сервер Vegman R215 G4 на базе AMD EPYC Turin 10 ч.
AWS скупила дефицитные Mac Studio и теперь сдаёт их в аренду через облако 11 ч.