Введены измнения в систему регистрации пользователей Facebook

Facebook подробно расскажет новичкам о защите частной информации

Новым абонентам социальной сети Facebook начинают подробно объяснять все особенности имеющейся в системе защиты личных пользовательских данных. Теперь подобный тур по безопасности проводится каждый раз при регистрации нового пользователя. Таким образом, компания пытается развеять опасения, которые высказывались европейскими регуляционными органами.



Изменения начали появляться уже в пятницу 2012 года, во многом из-за реакции Irish Data Protection Commissioner's Office. Данная ирландская организация провела проверку того, как социальная сеть соответствует законам о защите личной информации в Ирландии и Европейском Союзе.

Хотя официальная штаб-квартира Facebook расположена в городе Менло-Парк (Калифорния, США), однако международное подразделение социальной сети находится прямо в Дублине (Ирландия), чем вероятно и было вызвано внимание европейских властей.

После проведения аудита, организация выпустила некоторые рекомендации, в числе которых: осуществление более внимательного контроля за личными данными; предоставление ссылок на политику работы с личной информацией во время регистрации новых пользователей.

Отныне люди, пожелавшие связать свою жизнь с социальной сетью, будут просматривать серию подсказок, которые объяснят, как выбирать пользователей, которые смогут видеть их посты, как работает реклама, программы и игры в сети, как присваивать пользователям тэги на фотографиях и как находить друзей в сети.

В августе 2011 года после обновления Facebook ввел изменения в систему публикации индивидуальных постов и фотографий. Компания также дала клиентам возможность определять, кому разрешается просматривать личную информацию о пользователей (школа, адрес, место работы).

«Мы в Facebook хотим сделать так, чтобы пользователи понимали, как контролировать распространение своей информации», – говорит директор по защите личных данных Facebook Эрин Иган, – «Мы очень рады рекомендациям, полученным от Irish Data Protection Commissioner's Office. Хочется показать все ресурсы и инструменты, которые помогут людям лучше контролировать свою информацию в социальной сети».

В последнее время компания предоставляет все больше возможностей по контролю за личными данными в сети. Политика особенно изменилась после давления со стороны правительства. В ноябре прошлого года, Facebook пришла к полюбовному соглашению с Федеральной торговой комиссией США, пообещав пересмотреть то, как компания работает с пользовательскими данными.

объяснять все особенности имеющейся в системе защиты личных пользовательских данных. Теперь подобный тур по безопасности проводится каждый раз при регистрации нового пользователя. Таким образом, компания пытается развеять опасения, которые высказывались европейскими регуляционными органами.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru