💣👥🤔Большинство бесплатных VPN-приложений в Google Play и App Store вызывают вопросы у специалистов
• Специалисты компании Metric Labs, которой принадлежит портал Top10VPN, изучили топ-20 бесплатных VPN-приложений, доступных в каталогах Google Play и App Store. Исследователи пришли к выводу, что доверять большинству из этих решений, суммарно насчитывающим миллионы установок, попросту нельзя.
• Оказалось, что порядка 60% изученных приложений были созданы китайскими разработчиками или принадлежат связанным с Китаем компаниям. Так, 17 из 30 приложений (10 приложений доступны в обоих каталогах) оказались легально зарегистрированы в Китае или имеют китайских владельцев.
• Исследователи отмечают, что найти эту информацию было не так просто, и все это вызывает серьезное беспокойство, учитывая, что власти Китая активно борются с VPN-сервисами и контролируют интернет на территории страны железной хваткой.
• Хуже того, специалисты пишут, что большинство изученных бесплатных VPN-приложений не имеют практически никакой защиты конфиденциальности, да и техподдержки у них тоже попросту нет.
• Так, согласно исследованию, 86% приложений имеют «неприемлемую политику конфиденциальности». К примеру, они не обещают не вести логов трафика, используют шаблонные правила конфиденциальности, где слово «VPN» вообще не встречается. А порой приложения не имеют никаких доступных пользователям правил вообще или открыто оставляют за собой право отслеживать пользователей и передавать их данные третьим сторонам.
• 64% приложений не имеют даже официального сайта для своего сервиса, то есть доступны только непосредственно через официальные каталоги.
• Специалисты резюмируют, что, к сожалению, в результатах поиска App Store и Google Play бесплатные приложения оказываются выше других, а Google и Apple не слишком заботятся о проверке разработчиков. В результате в топе оказываются решения компаний, о которых нет никакой информации в сети, а описания приложений порой содержат открытую дезинформацию.
👀👥 Роскомнадзор пообещал сохранить тайну переписки в мессенджерах
• Новые правила идентификации в мессенджерах сохраняют тайну переписки пользователей. Об этом глава Роскомнадзора Александр Жаров заявил в авторской колонке для ТАСС.
• "Новые правила сохраняют право пользователя на тайну переписки - в ходе их исполнения запрашиваются только те сведения, которые необходимы для идентификации", - подчеркнул он.
• Жаров напомнил, что постановление вводит обязательные правила идентификации пользователей мессенджеров. Он подчеркнул, что мессенджеры предлагают пользователям мнимую анонимность.
• "Мнимую - потому что термин "анонимность" является не более чем маркетинговой уловкой, - продолжил Жаров. - Сейчас мессенджеры просят разрешение на доступ к вашей записной книжке. Открывая приложению доступ к контактам, вы разрешаете идентифицировать, кто из вашего списка контактов им пользуется. Таким образом, просто присутствуя в записной книжке чьего-то смартфона, вы уже идентифицированы администрацией мессенджера, хотите вы того или нет, при этом владелец мессенджера фактически не несет ответственности за безопасность ваших личных данных и передаваемый пользователями контент".
• Глава Роскомнадзора подчеркнул, что правила идентификации станут шагом на пути изменения правоотношений сразу между несколькими сторонами: операторами связи, пользователями, владельцами сервисов обмена сообщениями, государством. "Шаг на пути формирования доверительной и безопасной среды для всех", - указал он. 🤦🏼♂️
• "Соблюдение данных правил владельцами интернет-сервисов означает их готовность работать в российском правовом поле, сотрудничать с операторами связи, на инфраструктуре которых они оказывают свои услуги, взаимодействовать с государством в целях обеспечения безопасности", - отметил Жаров.
• 6 ноября стало известно, что правительство России подготовило новые правила идентификации. По ним, мессенджеры должны будут проверять информацию о регистрации номера у мобильных операторов. Последние, в свою очередь, в течении 20 минут с момента запроса администрации мессенджера должны предоставить информацию об абоненте. В случае, если проверка не будет пройдена, мессенджер обязан отказать пользователю в предоставлении услуги. ⚙️🔐
☑️🏢В рамках выставки INFOSECURITY RUSSIA состоится секция "Обнаружение и предотвращение компьютерных атак" 22 ноября с 10.00, зал В, КВЦ "Сокольники" Павильон 4.1
💣🔥🤦🏼♂️МФЦ допускает утечки персональных данных Россиян 💿⏳Берем USB-флешку и идём в МФЦ для сбора копий паспортов, СНИЛСов и прочих документов. Ведь их никто не удаляет с компьютеров, да и зачем?
•🤷🏼♂️ Такое положение безалаберное положение вещей со стороны государственных учреждений в области обработки и хранения персональных данных граждан России недопустимо.
• Роскомнадзор большей частью фиктивно печется о сохранности личных данных россиян, наказывает отдельные коммерческие компании, но не обращает внимание на положение дел в государственном секторе по данной теме.
• Никто из чиновников не несет ответственности за риски утечек и даже не стоит вопрос о порядке компенсации гражданам в случае выявления такого безответственного отношения к персональным данным со стороны гослиц.
• Для госорганов как будто это мёртвая зона, когда дело касается порядка хранения и ответственности за нарушения в крайне чувствительной для граждан области личных данных.
• Данные без проблем можно продать через интернет, а мошенники могут использовать их как для рекламных рассылок, так и для получения микрозаймов в МФО.
• Добиться компенсации в случае ущерба от использования персональных данных граждан с общих компьютеров МФЦ не так просто. Компенсация возможна лишь в случае, если удастся доказать прямую связь между сканированием документов в МФЦ и полученным ущербом, что практически нереально.
• 😀🤔Скорее суд увидит в действиях самого человека небрежное отношение к документам.