Не только LinkedIn, но и Reddit следит за буфером обмена в iOS

Не только LinkedIn, но и Reddit следит за буфером обмена в iOS

Не только LinkedIn, но и Reddit следит за буфером обмена в iOS

Совсем недавно бета-версия iOS 14 «поймала» LinkedIn за руку — приложение мониторило буфер обмена пользователей iPhone. Чуть раньше таким же обвинениям подвергся невероятно популярный у зумеров TikTok. На этот раз аналогичное поведение продемонстрировало приложение Reddit.

О подозрительных практиках знаменитой интернет-площадки сообщил Дон Мортон. Именно этот исследователь ранее выявил несанкционированный доступ LinkedIn к буферу обмена.

iOS 14 в целом открыла многим глаза на поведение популярных приложений. Ещё не успевшая выйти версия операционной системы (находится в бета-тестировании) отображает предупреждение, если одна из программ получает доступ к тексту в буфере обмена.

В общей сложности iOS 14 выявила 53 приложения, мониторящие буфер обмена при запуске. Больше всех привлёк к себе внимание TikTok, разработчики которого быстро отреагировали, отключив соответствующие функции 17 июня.

Позже, когда Мортон уличил LinkedIn в таком же поведении, создатели приложения тоже начали неумело оправдываться, после чего, однако, пообещали избавиться от проверки содержимого буфера обмена в ближайшем обновлении.

Этим же путём пошёл и Reddit — пресс-секретарь сообщил изданию The Verge, что разработчики устранят проблему 14 июля.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.35: обновленный Агент, VPN-интеграция и SSL-подключение

Вышла новая версия программного комплекса информационной безопасности САКУРА — релиз 2.35. В обновлении расширены возможности Агента: добавлены гибкие настройки уведомлений, тихий режим, а также управление параметрами интеграции с VPN.

Теперь возможно формирование дистрибутива Агента с заранее настроенной политикой безопасности. В панели управления появились функции управления пользовательскими сеансами и настройки парольной политики.

Также улучшен механизм сбора информации об установленном программном обеспечении. Сервер САКУРА получил поддержку подключения к СУБД по SSL в режимах verify-full и verify-ca.

Кроме того, проведена оптимизация всех компонентов системы и исправлены обнаруженные ошибки.

Основные изменения:

Панель управления:

  • Добавлена возможность настройки парольной политики.
  • Реализовано управление пользовательскими сеансами.

Агент:

  • Введен механизм управления интеграциями с VPN (отключение неиспользуемых подключений).
  • Добавлена возможность формирования дистрибутива с предустановленными правилами контроля.
  • Расширены настройки уведомлений о нарушениях (включен тихий режим).
  • Улучшен сбор данных об установленном ПО (добавлена информация о программах, установленных для отдельных пользователей).

Сервер:

  • Реализовано подключение к СУБД по SSL в режимах verify-full и verify-ca.

Исправленные ошибки:

  • Корректно отображаются уровни нарушений на странице «История аутентификаций».
  • Исправлена работа виджета «Неисправленные нарушения» при отсутствии данных.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru