Apple отныне не будет хранить записи обращений к Siri без необходимости

Apple отныне не будет хранить записи обращений к Siri без необходимости

Apple отныне не будет хранить записи обращений к Siri без необходимости

Apple больше не будет хранить аудиозаписи обращений пользователей к голосовому помощнику Siri. Более того, компания прекратит передавать эти записи на анализ сторонним подрядчикам, ограничившись собственным персоналом для решения этих задач.

Это уже следующий шаг — до этого Apple приостановила практику прослушивания записей общения с Siri сторонними подрядчиками.

Такие серьёзные изменения в подходе корпорации стали следствием опубликованного Guardian отчёта, в котором издание отмечало, что прослушивающие аудиозаписи подрядчики постоянно получали доступ к конфиденциальной информации.

На фоне и без того обострённой ситуации вокруг защиты персональных данных Apple (а также Google и Amazon) пришлось отказаться от некоторых своих практик.

При этом купертиновцы отмечали, что доля анализируемых записей ничтожно мала — всего 0,2% от общего числа обращений к голосовому ассистенту.

Теперь Apple заявила, что готова предоставить пользователям право выбора. Если конкретный человек согласен на обработку своего общения с Siri, он может выбрать соответствующую опцию.

Напомним, в начале недели юристы подали групповой иск против Apple и Samsung из-за появившихся на прошлой неделе сообщений, в которых утверждалось, что производимые этими корпорациями смартфоны дают уровень излучения, превышающий безопасные стандарты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опубликованы PoC-коды для уязвимостей в eBPF-механизмах Linux

Минувшей осенью в eBPF-фреймворке, встроенном в ядро Linux, объявились две уязвимости, позволяющие перехватить поток управления и выполнить любой код с правами root. Решив проблему, разработчики опубликовали подробности и PoC.

Обе уязвимости связаны с обработкой пакетов, передаваемых с использованием сокетов AF_XDP. Степень угрозы в обоих случаях оценена в 7,8 балла CVSS (как высокая).

Как оказалось, при выполнении функций xsk_map_delete_elem (CVE-2024-56614) и devmap_map_delete_elem (CVE-2024-56615) может возникнуть целочисленное переполнение — ситуация, провоцирующая запись за границами буфера.

Подобная ошибка может повлечь нарушение целостности памяти и в случае эксплойта позволяет захватить контроль над ядром и выполнить вредоносный код на этом уровне. Практика показывает, что незакрытые уязвимости в eBPF также грозят внедрением руткита.

Похожая уязвимость чуть позже была найдена в ksmbd-модуле ядра Linux (CVE-2024-56626). Ее тоже пофиксили, а затем обнародовали и выложили PoC-эксплойт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru