Рубрика «приватность» - 18

Facebook отключил распознавание лиц в Европе (для новых пользователей)Власти Евросоюза уже давно ведут переговоры с Facebook из-за многочисленных нарушений законов о защите пользовательских данных. Год назад австрийский студент-юрист Марк Шремс запросил у компании CD с собранной на него информацией и обнаружил там удалённые сообщения, чат-сессии, имена бывших друзей и другие данные с пометкой deleted:true — это грубое нарушение европейского закона. Студент отправил в Facebook ещё 22 различных запроса: отдельно по каждому пункту сомнительной функциональности сайта, которая может нарушать европейское законодательство. Он также организовал общественную кампанию Европа против Facebook. В результате, студенту удалось инициировать официальный аудит компании Facebook европейскими властями, который принёс некоторые результаты.
Читать полностью »

Windows 8 сообщает Microsoft о любых устанавливаемых программах

Как и обещалось, в начале августа компания Microsoft выпустила для почти что свободного скачивания версию Release Preview своей наиболее спорной за последние годы операционной системы — Windows 8. К ней немедленно получили доступ исследователи и просто интересующиеся, в том числе и Надим Кобейсси, который 24-го августа опубликовал данные о том, что одна из слабо известных утилит Windows 8 отправляет сведения о всех устанавливаемых приложениях компании Microsoft. Подобный сбор данных о пользователе потенциально может вылиться в преследование — не только судебное, но и политическое, к примеру, в тех регионах, где ситуация нестабильна.

Некоторое время на одном из своих компьютеров Надим с огромным удовольствием использовал RTM-версию Windows 8, отмечая отличную скорость работы и дизайн функциональности представителя популярной линейки операционных систем. Но при изучении проблем безопасности вскрылась заинтересовавшая его проблема.

Windows 8 имеет функцию под названием Windows SmartScreen, которая по умолчанию включена. Данная функция имеет своей целью наблюдение за всеми приложениями, которые пользователь попытается установить, чтобы предупредить о статусе безопасности устанавливаемой программы.Читать полностью »

"Я прочитал и согласен с условиями пользовательского соглашения..." — это почти всегда неправда. Никто их не читает. Чаще всего единственный смысл существования всех этих соглашений — защитить сервис от любых претензий со стороны пользователей, переложить на них всю ответственность и оставить компании мксимальную свободу распоряжаться данными пользователей в собственных интересах.

Молодой сайт "Terms of Service; Didn't Read" (ToS;DR) пытается вернуть пользовательским соглашениям их первоначальный смысл и сделать их понятными каждому. Команда проекта анализирует пользовательские соглашения множества крупных интернет-сервисов и присваивает им класс от A до E, в зависимости от того, насколько дружественны и лояльны к пользователю правила сервиса. Класс A гарнтирует, что компания уважает права пользователей и не будет злоуптреблять их данными. Класс E, наоборот, сигнализирует о том, что условия имеют очень серьёзные недочёты и составлены исключительно в пользу сервиса.

Кроме того, ключевые моменты соглашения переводятся с юридического языка на человеческий и снабжаются значками, характеризующими их как положительные, отрицательные, опасные или информативные.
Читать полностью »

Еще в 2009 году один из редакторов ресурса ArsTechnica провёл любопытный эксперимент, целью которого было выяснить как скоро ряд крупных социальных сетей удаляет из своих CDN-сетей загруженные пользователями фотографии, о которых сами пользователи успели пожалеть.

В качестве объектов для эксперимента использовались Facebook, Twitter и Flickr (MySpace тоже фигурировал в списке, но сейчас эту сеть вряд ли можно признать популярной). Оказалось, что наиболее корректно по отношению к фотографиям своих пользователей поступают Flickr и Twitter — контент удалялся из CDN-сети буквально через несколько секунд и более не был доступен по прямой ссылке. Гораздо более медлительной оказалась MySpace — удаление файлов в этой сети занимало несколько месяцев, а самым неповоротливой была признана Facebook — ей на удаление потребовалось около года, хотя некоторые комментаторы сообщали, что и через три года их удалённую фотографию всё еще мог посмотреть каждый (правда, по прямой ссылке).
Читать полностью »

В последние дни мы видели сообщения в средствах массовой информации, которые, как мы считаем, являются неточными и могут ввести в заблуждение пользователей Skype относительно нашего подхода к безопасности и конфиденциальности пользователей. Я хотел бы прояснить несколько деталей.
Читать полностью »

Electronic Frontier Foundation, Mozilla, Репортёры без границ, Shuttleworth Foundation, Y Combinator и ещё около сотни компаний, организаций и частных лиц опубликовали Декларацию о свободе в интернете. Она содержит пять основополагающих принципов: свободу самовыражения, свободу доступа, открытость, свободу инноваций и приватность. Инициаторы приглашают всех желающих обсудить текст декларации и надеются, что она станет идеологической основой борьбы за независимость и свободу Сети.
Читать полностью »

Вот уже две недели на компьютерных форумах Австралии идёт обсуждение странного феномена в сотовой сети Next G оператора Telstra: оцените хотя бы этот тред на 27 страниц. Всё началось с того, что один их пользователей Telstra зашёл с планшета на собственный сайт, после чего обнаружил в логах не только свой IP-адрес, но ещё какого-то «двойника», который зашёл через 250 миллисекунд с американского IP.

Другие пользователи Telstra, у которых были свои серверы, повторили эксперимент — и обнаружили в точности то же самое. После каждого посещения страницы в логах отмечался тот же самый IP-адрес.

Пользователь:

149.135.145.71 - - [25/Jun/2012:17:24:59 +0930] "GET /13uf2n232.html HTTP/1.1" 200 736 "-" "Mozilla/5.0 (iPad; CPU OS 5_1_1 like Mac OS X) AppleWebKit/534.46 (KHTML, like Gecko) Version/5.1 Mobile/9B206 Safari/7534.48.3"

Неизвестный через 250 миллисекунд

50.57.104.33 - - [25/Jun/2012:17:25:00 +0930] "GET /13uf2n232.html HTTP/1.0" 200 736 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9) Gecko/2008052906 Firefox/3.0" end"

Похоже, как будто за всеми пользователями Telstra установлена какая-то слежка.
Читать полностью »

Google опубликовал презентацию нового сервиса Google Now, анонс которого состоялся на конференции Google I/O как части операционной системы Android 4.1.

Google Now представляет собой персональный поисковик, который обрабатывает голосовые и текстовые запросы, выдавая информацию с учётом текущих GPS-координат пользователя, его личной информации из календаря, истории поисковых запросов, истории перемещений, истории посещённых страниц и проч. Виджет с поиском находится на стартовом экране.

С точки зрения пользователя, результаты такого поиска отображаются в виде «карточек» (сards): их пока разработано всего десять видов, но в будущем появятся новые. Пользователь может настроить карточки на свой вкус и удалить ненужные.
Читать полностью »

Facebook в своём стиле взял и заменил в профилях (таймлайнах) пользователей все адреса сторонних почтовых сервисов, таких как @_gmail.com или @_mail.ru, на свои адреса @_facebook.com. У кого раньше не было почтового адреса facebook.com — тому система автоматически сгенерировала его и сделала главным. Прежний адрес электронной почты ушёл в глубины сайта и не демонстрируется в качестве контактной информации.

Оказывается, это очень просто — поменять почтовые адреса нескольким сотням миллионов человек. Главное, действовать смело и решительно.
Читать полностью »

На прошлой неделе парламент Японии принял закон, согласно которому скачивание пиратской музыки или кино теперь является уголовным преступлением и карается тюремным заключением на срок до двух лет или штрафом до двух миллионов иен (25000$). Закон вступает в силу в октябре этого года. Раньше за скачивание была предусмотрена гражданская ответственность. В большинстве стран мира уголовным преступлением считается только раздача пиратского контента. Новый японский закон поднимает градус правоторговли на новый уровень.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js