Рубрика «приватность» - 18

Windows 8 сообщает Microsoft о любых устанавливаемых программах

Как и обещалось, в начале августа компания Microsoft выпустила для почти что свободного скачивания версию Release Preview своей наиболее спорной за последние годы операционной системы — Windows 8. К ней немедленно получили доступ исследователи и просто интересующиеся, в том числе и Надим Кобейсси, который 24-го августа опубликовал данные о том, что одна из слабо известных утилит Windows 8 отправляет сведения о всех устанавливаемых приложениях компании Microsoft. Подобный сбор данных о пользователе потенциально может вылиться в преследование — не только судебное, но и политическое, к примеру, в тех регионах, где ситуация нестабильна.

Некоторое время на одном из своих компьютеров Надим с огромным удовольствием использовал RTM-версию Windows 8, отмечая отличную скорость работы и дизайн функциональности представителя популярной линейки операционных систем. Но при изучении проблем безопасности вскрылась заинтересовавшая его проблема.

Windows 8 имеет функцию под названием Windows SmartScreen, которая по умолчанию включена. Данная функция имеет своей целью наблюдение за всеми приложениями, которые пользователь попытается установить, чтобы предупредить о статусе безопасности устанавливаемой программы.Читать полностью »

"Я прочитал и согласен с условиями пользовательского соглашения..." — это почти всегда неправда. Никто их не читает. Чаще всего единственный смысл существования всех этих соглашений — защитить сервис от любых претензий со стороны пользователей, переложить на них всю ответственность и оставить компании мксимальную свободу распоряжаться данными пользователей в собственных интересах.

Молодой сайт "Terms of Service; Didn't Read" (ToS;DR) пытается вернуть пользовательским соглашениям их первоначальный смысл и сделать их понятными каждому. Команда проекта анализирует пользовательские соглашения множества крупных интернет-сервисов и присваивает им класс от A до E, в зависимости от того, насколько дружественны и лояльны к пользователю правила сервиса. Класс A гарнтирует, что компания уважает права пользователей и не будет злоуптреблять их данными. Класс E, наоборот, сигнализирует о том, что условия имеют очень серьёзные недочёты и составлены исключительно в пользу сервиса.

Кроме того, ключевые моменты соглашения переводятся с юридического языка на человеческий и снабжаются значками, характеризующими их как положительные, отрицательные, опасные или информативные.
Читать полностью »

Еще в 2009 году один из редакторов ресурса ArsTechnica провёл любопытный эксперимент, целью которого было выяснить как скоро ряд крупных социальных сетей удаляет из своих CDN-сетей загруженные пользователями фотографии, о которых сами пользователи успели пожалеть.

В качестве объектов для эксперимента использовались Facebook, Twitter и Flickr (MySpace тоже фигурировал в списке, но сейчас эту сеть вряд ли можно признать популярной). Оказалось, что наиболее корректно по отношению к фотографиям своих пользователей поступают Flickr и Twitter — контент удалялся из CDN-сети буквально через несколько секунд и более не был доступен по прямой ссылке. Гораздо более медлительной оказалась MySpace — удаление файлов в этой сети занимало несколько месяцев, а самым неповоротливой была признана Facebook — ей на удаление потребовалось около года, хотя некоторые комментаторы сообщали, что и через три года их удалённую фотографию всё еще мог посмотреть каждый (правда, по прямой ссылке).
Читать полностью »

В последние дни мы видели сообщения в средствах массовой информации, которые, как мы считаем, являются неточными и могут ввести в заблуждение пользователей Skype относительно нашего подхода к безопасности и конфиденциальности пользователей. Я хотел бы прояснить несколько деталей.
Читать полностью »

Electronic Frontier Foundation, Mozilla, Репортёры без границ, Shuttleworth Foundation, Y Combinator и ещё около сотни компаний, организаций и частных лиц опубликовали Декларацию о свободе в интернете. Она содержит пять основополагающих принципов: свободу самовыражения, свободу доступа, открытость, свободу инноваций и приватность. Инициаторы приглашают всех желающих обсудить текст декларации и надеются, что она станет идеологической основой борьбы за независимость и свободу Сети.
Читать полностью »

Вот уже две недели на компьютерных форумах Австралии идёт обсуждение странного феномена в сотовой сети Next G оператора Telstra: оцените хотя бы этот тред на 27 страниц. Всё началось с того, что один их пользователей Telstra зашёл с планшета на собственный сайт, после чего обнаружил в логах не только свой IP-адрес, но ещё какого-то «двойника», который зашёл через 250 миллисекунд с американского IP.

Другие пользователи Telstra, у которых были свои серверы, повторили эксперимент — и обнаружили в точности то же самое. После каждого посещения страницы в логах отмечался тот же самый IP-адрес.

Пользователь:

149.135.145.71 - - [25/Jun/2012:17:24:59 +0930] "GET /13uf2n232.html HTTP/1.1" 200 736 "-" "Mozilla/5.0 (iPad; CPU OS 5_1_1 like Mac OS X) AppleWebKit/534.46 (KHTML, like Gecko) Version/5.1 Mobile/9B206 Safari/7534.48.3"

Неизвестный через 250 миллисекунд

50.57.104.33 - - [25/Jun/2012:17:25:00 +0930] "GET /13uf2n232.html HTTP/1.0" 200 736 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9) Gecko/2008052906 Firefox/3.0" end"

Похоже, как будто за всеми пользователями Telstra установлена какая-то слежка.
Читать полностью »

Google опубликовал презентацию нового сервиса Google Now, анонс которого состоялся на конференции Google I/O как части операционной системы Android 4.1.

Google Now представляет собой персональный поисковик, который обрабатывает голосовые и текстовые запросы, выдавая информацию с учётом текущих GPS-координат пользователя, его личной информации из календаря, истории поисковых запросов, истории перемещений, истории посещённых страниц и проч. Виджет с поиском находится на стартовом экране.

С точки зрения пользователя, результаты такого поиска отображаются в виде «карточек» (сards): их пока разработано всего десять видов, но в будущем появятся новые. Пользователь может настроить карточки на свой вкус и удалить ненужные.
Читать полностью »

Facebook в своём стиле взял и заменил в профилях (таймлайнах) пользователей все адреса сторонних почтовых сервисов, таких как @_gmail.com или @_mail.ru, на свои адреса @_facebook.com. У кого раньше не было почтового адреса facebook.com — тому система автоматически сгенерировала его и сделала главным. Прежний адрес электронной почты ушёл в глубины сайта и не демонстрируется в качестве контактной информации.

Оказывается, это очень просто — поменять почтовые адреса нескольким сотням миллионов человек. Главное, действовать смело и решительно.
Читать полностью »

На прошлой неделе парламент Японии принял закон, согласно которому скачивание пиратской музыки или кино теперь является уголовным преступлением и карается тюремным заключением на срок до двух лет или штрафом до двух миллионов иен (25000$). Закон вступает в силу в октябре этого года. Раньше за скачивание была предусмотрена гражданская ответственность. В большинстве стран мира уголовным преступлением считается только раздача пиратского контента. Новый японский закон поднимает градус правоторговли на новый уровень.
Читать полностью »

Британское агентство возобновило дело Google Street View в свете выводов FCC

Вы помните небольшую проблему у Google c сервисом Street View и с конфиденциальностью в 2010 году? Власти Великобритании не забыли: британский Офис комиссара по информации (ICO) возобновил расследование дела о сборе информации для Google Street View, сообщает The Verge.

Новая информация, обнародованная американским Федеральным агентством по связи (FCC), указывает на то, что Google мог быть не столь невинным, как пытался казаться британским чиновникам в 2010 году. Google ранее утверждал, что не намеревался получить данные, которые его автомобили собрали «по ошибке», и что он попытался удалить их как можно скорее. Однако в апреле этого года FCC обнаружил, что сбор данных — среди которых были целые почтовые сообщения и разговоры в мессенджерах — был преднамеренным решением одного инженера Google, чьи коллеги также были об этом осведомлены. Тогда Google согласился выплатить 25 тысяч долларов американскому FCC для урегулирования дела.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js