Brave обвиняет Google в обходе GDPR и сборе данных пользователей

Brave обвиняет Google в обходе GDPR и сборе данных пользователей

Brave обвиняет Google в обходе GDPR и сборе данных пользователей

Компания Brave, стоящая за разработкой одноимённого браузера с упором на конфиденциальность, обвиняет Google в использовании обходного пути для передачи идентифицирующих пользователя данных рекламодателям. По словам представителей Brave, такие методы нарушают GDPR.

Джонни Раян, отвечающий за политику Brave, выразил своё недовольство Google Authorized Buyers в блоге. Google Authorized Buyers — это рекламная сеть, в прошлом называлась DoubleClick, она объединяет 8,4 миллионов сайтов.

Каждый раз, когда вы посещаете ресурс, участвующий в работе этой сети, Authorized Buyers записывает ваше посещение и страницу, которая вас заинтересовала.

В результате собранные с таких сайтов данные формируют ваш рекламный профиль. Но и это ещё не все — Authorized Buyers, образно говоря, выставляет вас на аукцион.

Рекламная сеть принимает от рекламодателей заявки. Каждый такой рекламодатель заинтересован в показе вам определённых объявлений. Содержимое этих объявлений будет зависеть от вашего уже сформированного профиля.

Весь этот процесс, известный под именем real-time bidding (RTB), занимает буквально миллисекунды.

Джонни Раян из Brave считает, что обычный персонализированный рекламный механизм превратился в огромную систему по сбору данных. При этом, по мнению Раяна, Authorized Buyers собирает гораздо больше данных, чем требуется, не говоря уже о том, что вся эта информация передаётся многочисленным сторонним компаниям.

Помимо этого, Раян обращает внимание, что некоторые передаваемые данные могут попадать в категорию, которая в GDPR обозначена как «особая». В это понятие входит сугубо личная информация: сексуальная ориентация, национальность или политические предпочтения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FLOP и SLAP: вектор атаки по сторонним каналам затрагивает процессоры Apple

Исследователи рассказали о новом векторе атаки по сторонним каналам, затрагивающем процессоры Apple. В случае успешной эксплуатации злоумышленники могут вытащить из браузеров конфиденциальную информацию.

На проблему обратили внимание специалисты Технологического института Джорджии и Рурского университета в Бохуме. Ранее они же рассказывали об аналогичном векторе — iLeakage.

Как и в предыдущем случае, уязвимость кроется в имплементации спекулятивного выполнения. В сущности, это те же Meltdown и Spectre.

Новый вектор исследователи разделили на две части — FLOP и SLAP, но принцип у них один: использовать функциональность, предназначенную для ускорения обработки данных с помощью угадывания предстоящих инструкций.

«Начиная с линеек M2/A15 процессоры Apple пытаются предсказать следующий адрес памяти, к которому будет обращаться ядро. А с версий M3/A17 CPU пробуют предсказать ещё и значение данных, которое будет возвращаться из памяти», — объяснили эксперты изданию BleepingComputer.

«Тем не менее существует опасность неверного предсказания, которое может привести к выполнению произвольных вычислений за пределами границ или с неверными значениями данных».

В случае эксплуатации этого механизма условный злоумышленник в теории может выйти за пределы песочницы браузера и прочитать конфиденциальные данные, с которыми работают, например, Safari или Chrome.

Подобную атаку можно провести удалённо, понадобится лишь специально подготовленная веб-страница с вредоносным кодом JavaScript или WebAssembly, на которую надо заманить целевого пользователя.

Исследователи отправили представителям Apple информацию о FLOP и SLAP, однако купертиновцы не считают, что проблема представляет угрозу для пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru