Сегодня 10 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → конфиденциальность
Быстрый переход

Подглядеть не получится: Samsung сделает уведомления на экране смартфона невидимыми для посторонних

Сегодня Samsung представила функцию конфиденциальности, которая не позволит посторонним подглядеть информацию на смартфоне пользователя. Компания не предоставила подробностей о технологии, но заверила, что владельцы будущих смартфонов Galaxy смогут контролировать, что видят окружающие на их устройстве. Кроме того, можно будет скрыть от любопытных взглядов лишь часть экрана, например, область уведомлений.

 Источник изображения: @UniverseIce

Источник изображения: @UniverseIce

По словам Samsung, пользователи смогут настраивать эту функцию видимости содержимого на экране для работы с определёнными приложениями или при вводе паролей, PIN-кодов или графических ключей. При необходимости владелец сможет скрывать от посторонних лишь часть экрана, например, область всплывающих уведомлений. Для достижения этих результатов Samsung использует сочетание аппаратного и программного обеспечения.

«Наши телефоны — это наше самое личное пространство, но мы используем их в наименее приватных местах… Именно поэтому Samsung скоро представит новый уровень защиты конфиденциальности, который защитит ваш телефон от подглядывания, где бы вы ни находились. У вас будет возможность проверять сообщения или вводить пароль в общественном транспорте, не задумываясь о том, кто может за вами наблюдать», — отметила компания в пресс-релизе.

Интернет-инсайдер Ice Universe опубликовал в соцсети X скриншоты этой функции, показывающие, как область уведомлений скрывается при взгляде на дисплей под углом. Если функция будет работать как показано на этих фотографиях, людям, возможно, больше не понадобится искать укромные места для просмотра и ввода чувствительной информации, или покупать отдельные защитные экраны для обеспечения конфиденциальности.

Использование смартфонов в общественных местах может быть рискованным. Когда пользователи вводят личную информацию, такую ​​как пароли, любой посторонний может увидеть эти данные и использовать их в своих интересах. Чтобы предотвратить это, Apple выпустила обновление «Защита от кражи устройств» в iOS 17.3, которое требовало от пользователей использования FaceID или Touch ID перед изменением конфиденциальных настроек или доступом к сохранённым способам оплаты.

Анонсированная Samsung функция, вероятно, будет запущена вместе с грядущим флагманским смартфоном Galaxy S26 Ultra. Мероприятие, посвящённое запуску устройства, ожидается в феврале.

На Meta✴ снова подали в суд — компанию обвинили в нарушении конфиденциальности в WhatsApp

Международная группа истцов подала иск в окружной суд Сан-Франциско в США, обвинив Meta✴ Platforms в ложных заявлениях по поводу конфиденциальности и безопасности чатов в принадлежащем компании мессенджере WhatsApp. Истцы уверены, что разработчик хранит и анализирует все якобы «частные» сообщения пользователей платформы.

 Источник изображения: Wesley Tingey/unsplash.com

Источник изображения: Wesley Tingey/unsplash.com

Meta✴ сделала функцию сквозного шифрования главной особенностью своего мессенджера WhatsApp. Эта функция работает таким образом, что передаваемые в чате сообщения доступны только отправителю и получателю, но не владельцу мессенджера. Компания не раз заявляла, что функция сквозного шифрования активирована по умолчанию, благодаря чему «сообщения могут читать, слушать и пересылать только участники чата».

В новом иске против Meta✴ сказано, что заявления компании о конфиденциальности не соответствуют действительности. Авторы иска заявили, что Meta✴ и WhatsApp «хранят, анализируют и имеют доступ ко всем якобы «частным» сообщениям пользователей WhatsApp». На этом основании обе компании и их руководство обвиняются в мошенничестве в отношении миллиардов пользователей мессенджера по всему миру.

Представитель Meta✴, которая купила WhatsApp в 2014 году, назвал иск «необоснованным» и заявил, что компания намерена «добиться санкций против адвокатов истцов». «Любое утверждение о том, что сообщения людей в WhatsApp не зашифрованы, категорически не соответствует действительности и абсурдно», — говорится в электронном письме представителя Meta✴ Энди Стоуна (Andy Stone). Он также добавил, что сервис использует сквозное шифрование уже десять лет, а новый иск, по его мнению, является «необоснованным вымыслом».

В число соистцов в рамках этого разбирательство вошли пользователи WhatsApp из Австралии, Бразилии, Индии, Мексики и ЮАР. Они утверждают, что Meta✴ хранит содержание сообщений пользователей и что сотрудники компании могут получить к ним доступ. В иске упоминаются некие лица, которые помогли обнародовать эту информацию, хотя о ком именно идёт речь, там не сказано. На данном этапе адвокаты истцов просят суд утвердить коллективный иск.

«Слежка» в рамках закона: Apple отбилась от иска за сбор аналитики без согласия владельцев iPhone

Суд Калифорнии встал на сторону Apple в рамках рассмотрения коллективного судебного иска, авторы которого обвиняли производителя iPhone в нарушении конфиденциальности некоторых пользователей. Данное дело стало продолжением открытия, которое несколько лет назад сделал исследователь в области информационной безопасности, изучивший практики Apple по сбору данных пользователей iPhone.

 Источник изображения: Tingey Injury / unsplash.com

Источник изображения: Tingey Injury / unsplash.com

Это открытие было сделано более трёх лет назад. При настройке нового iPhone пользователя спрашивают, согласен ли он на сбор аналитических данных компанией Apple. Исследователь Томми Миск (Tommy Mysk) выяснил, что Apple собирала одни и те же данные приложений независимо от того, дал пользователь на это своё согласие или нет.

Было установлено, что App Store в режиме реального времени отправляет в Apple данные о поисковых запросах в магазине цифрового контента, просмотренных рекламных объявлениях, о том, как пользователи находят нужные им приложения и даже о том, сколько времени проводят на страницах просматриваемых приложений. Затем Миск выяснил, что аналогичным образом ситуация обстоит в других приложениях компании, включая Apple Music, Apple TV и др. К примеру, приложение «Акции» передавало Apple информацию об интересующих пользователей ценных бумагах, данные об акциях, которые пользователи искали и просматривали, а также сведения о прочитанных в приложении тематических публикациях.

Миск заявил, что даже при наличии согласия пользователя «степень детализации» собираемой информации шокирует. Однако ещё боле тревожным было то, что сбор данных осуществлялся даже без согласия пользователей. В конечном счёте против Apple в Калифорнии и ряде других штатов был подан коллективный иск, авторы которого обвинили компанию во вторжении в частную жизнь.

Apple отрицала обвинения в том, что практика компании по сбору данных нарушает законодательство. На этом основании производитель iPhone потребовал от суда отклонить эту часть иска. Теперь же стало известно, что данное ходатайство было удовлетворено на этой неделе. Судья отказал в удовлетворении иска, поскольку не было доказано, что аналитические данные подпадают под определение «конфиденциальной информации», и что их сбор представляет собой «передачу сообщений», которая запрещена в рамках действующих в штате законодательных актов.

Вместе с этим судья предоставил истцам последнюю возможность переформулировать свою жалобу, отметив при этом, что добиться успеха в этом деле им вряд ли удастся. «Вызывает сомнения способность истцов достаточно чётко обосновать отклонённые претензии с учётом недостатков, указанных в данном решении», — сказано в судебном постановлении.

Представлен Hiroh Phone — обезгугленный Android-смартфон с физическим выключателем камер и микрофона за $999

Для тех, кто ценит конфиденциальность, появился смартфон Hiroh Phone. Он работает под управлением e/OS — спецверсии Android без следящих за пользователями сервисов Google — и может похвастаться кнопкой экстренного отключения камеры, микрофона и беспроводной связи. Розничная цена устройства составит $999, но предварительный заказ можно оформить за $99.

 Источник изображений: hiroh.io

Источник изображений: Hiroh.io

Техасский производитель Hiroh позиционирует себя как прямого конкурента Apple и Samsung и даже приводит на сайте таблицу сравнения своего смартфона с флагманским Galaxy S25 Plus. В отличие от «полноценной» Android здесь программной платформой выступает e/OS — та же, на которой работает Fairphone 6. Из неё удалены все сервисы и трекеры Google, вместо которых установлены альтернативы с открытым исходным кодом. Это значит, что смартфон не будет постоянно подключён к серверам поискового гиганта, и тот не станет создавать профиль пользователя на основе его привычек. Сохраняется привычный интерфейс Android, работают те же приложения, есть те же настройки и функции, но без привычного сбора данных.

Важным преимуществом является кнопка экстренного отключения камеры, микрофона и беспроводной связи: она гарантирует, что никакие приложения, системные процессы или вредоносные программы не смогут их включить без ведома пользователя.

Hiroh Phone работает на чипе MediaTek Dimensity 8300, располагает 16 Гбайт оперативной памяти и встроенным накопителем на 512 Гбайт, который можно дополнить картой памяти объёмом до 2 Тбайт. AMOLED-дисплей имеет диагональ 6,7 дюйма и частоту обновления 120 Гц; в наличии три камеры (108 Мп, 13 Мп и 2 Мп) на задней панели и 32-мегапиксельная фронтальная. Ёмкость аккумулятора составляет 5000 мА·ч, имеется сканер отпечатков пальцев. Производитель подчёркивает, что Hiroh Phone не собирает никаких данных, что выгодно отличает смартфон от продукции Apple и Samsung.

Аудитория браузера Brave выросла вчетверо и достигла 100 миллионов человек

Браузер Brave продолжает наращивать аудиторию и уже достиг отметки в 100 миллионов активных пользователей в месяц по состоянию на сентябрь 2025 года, тогда как ещё в 2021 году его ежемесячная аудитория составляла 50 миллионов человек, приводит данные статистики PCWorld.

 Источник изображения: Brave

Источник изображения: Brave

Brave ориентирован на конфиденциальность и уверенно набирает популярность. Генеральный директор компании Брендан Айх (Brendan Eich) заявил, что пользователи по всему миру отдают предпочтение конфиденциальности и контролю над своими действиями в интернете, отвергая слежку и злоупотребления со стороны крупных технологических компаний. Он подчеркнул, что все продукты Brave, включая поисковую систему, премиум-сервисы и рекламную платформу, были «созданы с учётом защиты приватности каждого».

Параллельно с ростом функций и удобства использования браузера развивается и поиск Brave, предлагая новые возможности — теперь он может давать развёрнутые ответы на базе искусственного интеллекта, как ранее сообщал 3DNews. Поисковик, предлагающий альтернативу Google с акцентом на приватность, теперь обрабатывает более 20 миллиардов запросов в год. Это почти в 8,7 раза больше, чем 2,3 миллиарда обработанных запросов в 2021 году.

Успех Brave связывают с его встроенными функциями безопасности, которые ставят во главу угла интересы пользователя. Среди них — блокировка рекламы и трекеров, запрет на использование JavaScript и файлов cookie, блокировка функции Windows Recall, а также возможность приватного просмотра через сеть Tor.

В МВД РФ рассказали, где безопаснее всего хранить фото документов и пароли

МВД РФ считает ненадёжным хранение фото документов и паролей в памяти телефона, поскольку это повышает риск кражи конфиденциальных данных. Оптимальным решением для этого считаются облачные хранилища с двухфакторной аутентификацией и шифрованием. Об этом пишет «Коммерсантъ» со ссылкой на собственные источники.

 Источник изображения: Glenn Carstens-Peters / Unsplash

Источник изображения: Glenn Carstens-Peters / Unsplash

В ведомстве отметили, что сканы паспорта, СНИЛС, ИНН, водительских прав или банковских карт дают злоумышленникам возможность получения доступа к аккаунтам жертвы утечки данных. Кроме того, они могут быть задействованы для создания фейковых профилей и осуществления мошеннической деятельности.

В МВД также указали на опасность записи паролей и кодов доступа в заметках или мессенджерах. Такие данные в случае попадания в руки злоумышленников позволят им взять под контроль цифровую жизнь жертвы, включая её банковские счета. Для хранения такой информации специалисты рекомендуют задействовать менеджеры паролей или же перенести их в офлайн, например, в записную книжку.

Ещё в МВД напомнили о необходимости регулярной очистки истории сообщений из банковских приложений, поскольку уведомления о переводах и остатках средств на счетах раскрывают финансовые привычки и уровень дохода. Такая информация может облегчить работу мошенников. Личные переписки также нередко содержат номера карт, PIN-коды и ответы на секретные вопросы, т.е. данные, которые часто становятся целью злоумышленников.

Присяжные в суде Сан-Франциско обязали Google выплатить более $425 млн за нарушение конфиденциальности

В минувшую среду жюри присяжных вынесло по итогам слушаний в суде Сан-Франциско (США) вердикт, согласно которому компания Google должна будет выплатить $425,7 млн в качестве компенсации по коллективному иску о нарушении права пользователей на неприкосновенность частной жизни, пишет ресурс Bloomberg.

 Источник изображения: Solen Feyissa/unsplash.com

Источник изображения: Solen Feyissa/unsplash.com

Коллегия присяжных в составе восьми человек установила, что Google обманывала пользователей, продолжая сохранять и копировать их данные с помощью сторонних приложений, нарушая закон штата Калифорния о конфиденциальности, даже если пользователи отключали в настройках устройств параметр «История веб-поиска и приложений» (Web & App Activity).

Истцы подчеркнули, что с 2016 года Google всё ещё могла получать данные о пользователях из таких сервисов, как Uber Technologies, PayPal Holdings, Venmo и Meta✴ Platforms, а также Instagram✴, использующих внутренние сервисы аналитики данных Google. Google продолжала собирать данные, несмотря на обещание пользователям контролировать их данные, утверждается в иске, поданном в июле 2020 года. «Обещания и заверения Google в отношении конфиденциальности — откровенная ложь», — заявили адвокаты истцов в иске. Всего было подано три коллективных иска к Google.

В ходе судебного разбирательства Google утверждала, что чётко предупреждала пользователей о том, что отключение функции «История веб-поиска и приложений» означает, что их данные будут анонимизированы, но всё равно будут отслеживаться для предоставления сводной статистики сторонним приложениям.

В заключительном заявлении адвокат Google Бенедикт Хур (Benedict Hur) из Cooley LLP сообщил, что как только пользователь отключает функцию отслеживания, ему открывается экран с вопросом «Вы уверены?», на котором говорится, что пользователи могут «узнать о данных, которые Google продолжает собирать, и почему», перейдя по дополнительной ссылке. «Не было никакого нарушения, утечки, неправомерного использования данных, обмена данными или продажи данных», — заявил адвокат.

Присяжные признали Google ответственной по двум из трёх исков о нарушении конфиденциальности, поданных истцами. Они пришли к выводу, что Google действовала без злого умысла, а значит, дополнительные штрафные санкции начисляться не будут. Окружной судья Ричард Сиборг (Richard Seeborg) вынес приговор по коллективному иску от имени 98 млн пользователей Google, пострадавших от действий компании. При равном распределении между участниками группы пострадавших сумма компенсации составит около $4 на каждого участника. Изначально истцы требовали выплатить $31 млрд компенсации.

Google объявила о намерении подать апелляцию на решение суда. «Это решение неверно истолковывает принципы работы наших продуктов, — заявил представитель компании Хосе Кастанеда (Jose Castaneda). — Наши инструменты обеспечения конфиденциальности дают людям контроль над своими данными, и когда они отключают персонализацию, мы уважаем этот выбор».

Anthropic начнёт обучать ИИ на диалогах пользователей, но её можно попросить так не делать

Anthropic внесла важные изменения в политику обработки данных пользователей и предложила им до 28 сентября принять решение, хотят ли они использовать свою переписку с чат-ботом для обучения моделей искусственного интеллекта.

 Источник изображений: Anthropic

Источник изображений: Anthropic

Ранее Anthropic не использовала журналы чатов для обучения моделей — пользователей заверяли, что их запросы и ответы чат-ботов автоматически удаляются из систем в течение 30 дней «за исключением случаев, когда требования закона или политики [компании] предусматривают более продолжительный срок». Если запросы получали отметку как нарушающие правила обслуживания, то они хранились до двух лет. Теперь же она решила добавить в массивы обучающих данных обычную переписку и сессии с написанием программного кода — если пользователь даст согласие, эти данные будут храниться пять лет. Речь идёт только о потребительском сегменте сервиса, то есть о частных пользователях Claude Free, Pro и Max, в том числе тех, кто работает с Claude Code. У пользователей корпоративного сектора, в том числе сервисов Claude Gov, Claude for Work, Claude for Education, а также работающих через API компания собирать данные переписок для обучения ИИ не намерена.

В стремлении убедить пользователей согласиться на новую политику обработки данных Anthropic отмечает, что так они «помогут нам повысить безопасность модели, сделав наши системы обнаружения вредоносного контента более точными и снизив вероятность реагирования на безобидные разговоры». Согласившись передавать журналы переписки на обучение ИИ, пользователи «также помогут нашим будущим моделям Claude улучшить такие навыки как программирование, анализ и рассуждения, что в конечном счёте приведёт к созданию более качественных моделей для всех». И действительно, отмечает TechCrunch, для обучения передовых моделей ИИ требуются колоссальные объёмы высококачественных разговорных данных, и доступ к миллионам чатов с Claude откроет ей источник материалов, способных улучшить позиции Anthropic как конкурента OpenAI и Google.

К нужному выбору компания подталкивает пользователей, делая нужные акценты в интерфейсе сервисов. Тем, кто только регистрируется, дают (или не дают) согласие при заполнении профиля; существующим же выводится всплывающее окно с заголовком «Обновления условий и политики для потребителей», включённым по умолчанию триггером согласия на передачу данных и большой чёрной кнопкой «Принять». Увидев такое окно, невнимательный или равнодушный пользователь может быстро нажать эту кнопку, не вдаваясь в подробности.

Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных

Исследователи из кампуса Cornell Tech при Корнельском университете (США) разработали механизм, который помогает обнаруживать факты взлома учётных записей, не принося в жертву конфиденциальность пользователей и не подвергая их компьютеры отслеживанию со стороны веб-сервисов.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Система получила название CSAL (Client-Side Encrypted Access Logging) — её представили на симпозиуме по вопросам безопасности USENIX. В основе системы лежит метод проверки, позволяющий устанавливать, действительно ли вход в учётную запись осуществлялся с устройства пользователя. Сейчас крупные платформы регистрируют доступ к аккаунтам в ущерб конфиденциальности пользователей.

Учёные обнаружили, что используемые сегодня журналы доступа регистрируют данные, передаваемые стороной клиента — идентификаторы устройств и IP-адреса, которые легко подделать. И даже после взлома учётной записи они позволяют вносить сведения, что вход осуществлялся со знакомого системе устройства.

Механизм CSAL предлагает альтернативу с использованием криптографии. Вместо того, чтобы просто отправлять поставщику услуг представляемые клиентом данные, система защищает их сквозным шифрованием, используя ключ, который известен только настоящим клиентским устройствам. При входе на платформу операционная система клиента генерирует криптографический токен, содержащий идентификаторы устройства — данные шифруются и хранятся у поставщика услуг, а расшифровать и проверить источник входа может только сам пользователь.

Таким образом, пользователь получает возможность обнаруживать факт несанкционированного доступа к своей учётной записи, не раскрывая идентифицирующую его информацию. Платформы же избавляются от необходимости хранить цифровые отпечатки устройств, которые часто используются для слежения. Система совместима с распространёнными протоколами безопасности и может с минимальными затратами интегрироваться в существующие рабочие процессы, утверждают создатели CSAL. Этот механизм она назвали возможностью уравновесить безопасность и конфиденциальность в управлении цифровыми учётными записями.

Доработки не помогли: Windows Recall продолжает делать скриншоты с паролями и данными карт

Сразу после анонса функция Recall в Windows 11 вызвала волну критики от экспертов по конфиденциальности и защите данных. Recall постоянно делает скриншоты экрана и сохраняет их, даже если они содержат конфиденциальные данные. Запуск Recall был отложен, а Microsoft сообщила о её доработке. Но исследователи The Register утверждают, что Recall «по-прежнему может захватывать данные кредитных карт и пароли — настоящий клад для мошенников».

 Источник изображений: Microsoft

Источник изображений: Microsoft

Microsoft интегрировала в Recall фильтр для распознавания ввода или отображения чувствительных данных и предотвращения создания их скриншотов, но пытливым умам сотрудников The Register удалось его обойти. Они выяснили, что Recall может делать скриншоты текущего баланса счетов, отображаемого на экране, избегая только данных для входа. «Таким образом, злоумышленник будет знать, услугами какого банка я пользуюсь и сколько у меня денег […], но не мои учётные данные или номер счёта», — сообщили исследователи.

В ходе тестирования Recall иногда сохраняла данные кредитной карты, а иногда — нет. Функция надёжно распознала вводимые пароли и не записала их, но создала скриншоты файла с паролями. Очевидно, что Recall не всегда распознает, когда на экране отображаются пароли, и, следовательно, может их записывать. При входе в PayPal Recall сохранила скриншот экрана входа с именем пользователя, но без пароля.

Исследователи The Register пришли к выводу, что, несмотря на все улучшения и доработки Microsoft, функция Windows Recall по-прежнему испытывает трудности с надёжным распознаванием конфиденциальных данных. Они полагают, что фильтрация конфиденциальной информации в Recall «хорошая, но недостаточная».

Следует отметить, что Windows Recall хранит скриншоты в зашифрованном виде, поэтому посторонним лицам достаточно сложно их просмотреть. Тем не менее, чтобы избежать потенциальной утечки конфиденциальных данных, следует отключить Windows Recall и полностью исключить риски.

Приватные диалоги с ChatGPT попали в поиск Google, и пользователи сами в этом виноваты

Многие пользователи ChatGPT по незнанию превратили свою приватную переписку с ботом в публичную. Их диалоги стали доступны в поисковых системах, включая Google, Bing и DuckDuckGo, по запросу site:chatgpt.com/share, сообщает PCMag. чтобы увидеть тысячи открытых диалогов, начиная от признаний в одиночестве и заканчивая вопросами о теории заговора.

 Источник изображения: Arkan Perdana/Unsplash

Источник изображения: Arkan Perdana / Unsplash

Все эти беседы оказались в открытом доступе из-за функции, запущенной OpenAI в мае 2023 года, которая позволяет делиться ссылками на конкретные чаты. При общении с чат-ботом ChatGPT можно нажать на кнопку «Поделиться», после чего возникает диалог работы со ссылкой. Там есть галочка «Сделать этот чат доступным для обнаружения»:

По умолчанию она не стоит, но, если её поставить и затем нажать «Копировать ссылку», всё содержимое диалога с нейросетью окажется проиндексированным Google, Bing, DuckDuckGo и, вероятно, другими поисковиками. При этом создание публичной ссылки не раскрывает имени пользователя или данные аккаунта. Но если в диалоге упоминаются конкретные имена, места или детали, переписку можно легко идентифицировать.

Представители Google пояснили, что поисковые системы не инициируют индексацию этих страниц — ответственность за публикацию лежит на OpenAI. Пользователи могут в любой момент отредактировать или удалить общедоступные ссылки, а при удалении аккаунта все связанные чаты также исчезают. Однако до этого момента информация остаётся в интернете.

 Источник изображения: pcmag.com

Источник изображения: pcmag.com

Ранее TechCrunch сообщал, что глава OpenAI Сэм Альтман (Sam Altman) недавно отметил, что люди рассказывают ChatGPT о самых сокровенных вещах в жизни, особенно молодёжь, которая использует ИИ как терапевта или консультанта для решения личных и эмоциональных проблем. При этом OpenAI юридически обязана сохранять переписки и предоставлять их по запросу в рамках судебных разбирательств.

Одновременно некоторые пользователи Reddit отмечают, что доступ к открытым чатам стал «золотой жилой» для специалистов по SEO, поскольку в них отражены реальные вопросы аудитории. Аналогичные проблемы с приватностью ранее возникали у Meta✴: в июне стало известно, что общие чаты с их ИИ попадали в ленту Discover, после чего компания добавила предупреждение перед публикацией. В феврале 2024 года после переименования Bard в Gemini пользователи также обнаружили, что чаты с сервисом появляются в поиске Google через параметр site:gemini.google.com/share, однако сейчас по этому запросу результатов не выдаётся.

Также наблюдаются совпадения между ответами ChatGPT и результатами поиска Google, включая AI Overview (ИИ-сводки), что породило предположения о том, что ChatGPT может использовать данные из поисковой выдачи.

На момент написания материала Google перестал выдавать списки диалогов по запросу site:chatgpt.com/share.

Недоработки в системе защиты данных Spotify раскрыли музыкальный вкус знаменитостей и политиков

Музыкальный сервис Spotify никогда не уделял много внимания конфиденциальности своих пользователей — по умолчанию все плейлисты и профили на платформе сделаны публичными. В результате в открытом доступе на недавно появившемся сайте Panama Playlists оказалась информация о музыкальных предпочтениях и другие данные известных лиц, включая руководителей технологических компаний и крупнейших политиков.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

«Я нашёл настоящие аккаунты Spotify знаменитостей, политиков и журналистов. Многие используют свои настоящие имена. Немного поискав, я могу почти с уверенностью сказать: да, это они. Мы собираем данные их аккаунтов с лета 2024 года. Плейлисты, записи прослушиваний в прямом эфире — всё. Я знаю, какие песни они проигрывали, когда и сколько раз», — написал анонимный создатель сайта. Он утверждает, что таким образом хочет привлечь внимание пользователей к вопросам конфиденциальности Spotify.

На сайте Panama Playlists содержатся разнообразные данные Spotify таких пользователей, как:

  • Джей Ди Вэнс (J.D. Vance), вице-президент США;
  • Сэм Альтман (Sam Altman), генеральный директор OpenAI;
  • Сет Майерс (Seth Meyers), комик;
  • Майк Джонсон (Mike Johnson), спикер Палаты представителей США;
  • Эл Рокер (Al Roker), телеведущий NBC.
 Источник изображения: Panama Playlists

Источник изображения: Panama Playlists

Технически эти данные не являются результатом утечки, поскольку, по-видимому, вся информация изначально была общедоступна. Автор сайта, обращаясь к пользователям, поднимает важный вопрос: знают ли они о своих настройках конфиденциальности в сервисе Spotify? Многие из опрошенных пользователей, похоже, были не на шутку удивлены таким отношением к своим персональным данным.

«Этот сайт [Panama Playlists] существует благодаря тому, что Spotify изначально предполагает, что все хотят делиться всем со всем миром, и пользователям сложно защитить свою конфиденциальность. По умолчанию все плейлисты и профили сделаны публичными. Чтобы изменить это, пользователям нужно перейти в меню "Конфиденциальность и социальные сети" и переключить настройку "Публичные плейлисты" в режим "Частные". Однако это не сделает плейлисты закрытыми задним числом; вместо этого вам придётся делать всё это вручную для каждого плейлиста», — прокомментировала ситуацию обозреватель The Verge Элизабет Лопатто (Elizabeth Lopatto).

Пользователям Spotify, вероятно, самое время проверить настройки конфиденциальности, чтобы убедиться, что они соответствуют их ожиданиям.

Европа начала тестировать сервис проверки возраста для доступа к контенту 18+

В Евросоюзе стартовало тестирование пилотной версии приложения для проверки возраста — в нём принимают участие жители Дании, Греции, Испании, Франции и Италии. Цель проекта — упростить онлайн-платформам соблюдение норм по защите несовершеннолетних.

 Источник изображения: Alexey Larionov / unsplash.com

Источник изображения: Alexey Larionov / unsplash.com

Прототип приложения был представлен накануне вместе с рекомендациями по соблюдению требований европейского «Закона о цифровых сервисах» (DSA). Приложение разработано для того, чтобы при доступе к предназначенным для взрослых материалам в интернете пользователи могли подтверждать, что им исполнилось 18 лет. Это существенно упростит задачу владельцам подобных ресурсов — ранее на них возлагалась обязанность решать её собственными силами.

С новым инструментом граждане сохранят полный контроль над своей персональной информацией, такой как точный возраст и идентификационные данные, заверили в Еврокомиссии, а сведения о просматриваемых ими материалах останутся конфиденциальными. Это временное решение, на смену которому придёт единый проект EU Digital Identity Wallet, запуск которого намечен на 2026 год. При этом Дания, Греция, Испания, Франция и Италия выпустят собственные национальные приложения для проверки возраста. EU Digital Identity Wallet даст «гражданам, резидентам и компаниям Европы возможность подтверждать свою личность при доступе к цифровым сервисам», а также обеспечит им «безопасное хранение, обмен и подписание цифровых документов».

Европейские нормы в отношении проверки возраста не устанавливают конкретных требований, но владельцы ресурсов и онлайн-платформ обязаны защищать «здоровье, физическое, умственное и нравственное развитие» пользующихся их услугами несовершеннолетних, а также обеспечивать им «высочайший уровень конфиденциальности, безопасности и сохранности». Руководство по соблюдению этих норм призывает администрации онлайн-платформ принимать меры по устранению проблем, связанных с воздействием на детей вредоносного контента, с кибербуллингом, нежелательными контактами с незнакомцами, а также с функциями, вызывающими привыкание к платформам.

Google открыла Gemini доступ ко всем приложениям на Android и толком не объяснила, как от этого отказаться

Google накануне, 7 июля, развернула изменения, благодаря которым помощник с искусственным интеллектом Gemini получил возможность взаимодействовать со сторонними приложениями, в том числе WhatsApp, даже если пользователи ранее запретили такие взаимодействия. Отказаться от этой функции очень непросто, и в Google простых инструкций не предоставили.

 Источник изображений: blog.google

Источник изображений: blog.google

О нововведении Google сообщила пользователям в электронном письме, где сослалась на страницу поддержки — на ней говорится, что данные, к которым имеет доступ Gemini, «читают, комментируют и обрабатывают люди-рецензенты (включая поставщиков услуг)». В письме отсутствуют полезные рекомендации по действиям, которые следует предпринять, чтобы отказаться от указанных изменений; зато говорится, что пользователи могут блокировать приложения для взаимодействия с Gemini, но даже в этом случае собранные данные хранятся 72 часа.

В письме не объясняется, можно ли полностью удалить Gemini с устройств под управлением Android; и, видимо, оно противоречит само себе относительно того, как это сделать, и возможно ли это вообще. В одном месте говорится, что изменения развёртываются в автоматическом режиме со вчерашнего дня, открывая Gemini доступ к таким приложениям как WhatsApp, «Google Сообщения» и «Google Телефон». Ниже по тексту указывается: «Если вы уже отключили эти функции, они останутся отключёнными». О возможности полностью удалить механизмы интеграции Gemini не сообщается нигде.

Пользователи одного из серверов соцсети Mastodon и журналисты Ars Technica заинтересовались вопросом, но в справочном разделе Google им удалось только найти инструкцию по настройке Gemini в учётной записи — минимум в одном из случаев само приложение на устройстве в явном виде отсутствовало. В стремлении прояснить ситуацию они обратились за помощью к Google, но в компании ответа на вопрос не дали, и, в частности, заявили: «Это обновление полезно для пользователей: теперь они могут пользоваться Gemini для выполнения повседневных задач на мобильных устройствах, в том числе для отправки сообщений, совершения телефонных звонков и установки таймеров при отключённой [настройке] Gemini Apps Activity. Когда Gemini Apps Activity отключена, их переписка не читается и не используется для улучшения наших моделей ИИ». Представитель компании также продублировал ссылку на одну из обнаруженных ранее страниц, содержимое которой не прояснило ситуацию.

Дополнительно прояснить ситуацию попытались эксперты компании Tuta — поставщика конфиденциальных сервисов электронной почты и календаря. Они сделали вывод, что своей интеграцией Gemini в Android компания Google решила пойти по стопам Microsoft с её Internet Explorer в Windows — тогда всё закончилось затяжным судебным разбирательством. По версии Tuta, отключение Gemini Apps Activity предотвратит дальнейший сбор данных, а собранная ранее информация будет удалена за 72 часа; на устройства без установленного приложения Gemini оно самопроизвольно устанавливаться не станет. Один из способов защитить свою конфиденциальность — полное удаление Gemini с устройства, но для этого может понадобиться запуск отладки Android и работа с интерфейсом командной строки.

Европейцы получат урезанную iOS 26 из-за неутихающего противостояния Apple и ЕС

Сегодня на семинаре с должностными лицами и разработчиками ЕС в Брюсселе вице-президент Apple по юридическим вопросам Кайл Андер (Kyle Andeer) сообщил, что компании «пришлось принять решение об отсрочке выпуска продуктов и функций, о которых мы объявили в этом месяце для наших клиентов в ЕС». Он объяснил это решение стремлением обезопасить пользователей, если экосистема Apple будет открыта для конкурентов.

Евросоюз требует от Apple соблюдения «Закона о цифровых рынках» (Digital Markets Act, DMA), который призван ограничить рыночные преимущества так называемых технологических компаний — «привратников» (gatekeepers) путём открытия их платформ для сторонних разработчиков. По мнению чиновников Евросоюза, этот закон призван обеспечить конкуренцию и справедливость на цифровых рынках Европы.

Apple категорически не согласна с реализацией DMA и утверждает, что это ухудшает качество её продуктов, подвергает пользователей рискам безопасности и конфиденциальности и усложняет развёртывание обновлений в ЕС. Андер утверждает, что изменения, которые пришлось внести Apple, чтобы привести свои продукты в соответствие с правилами, «создают реальные риски конфиденциальности, безопасности и сохранности для наших пользователей».

Apple заявила, что все ещё решает, какие функции пока окажутся недоступными в Евросоюзе, и работает над поиском решений для их скорейшего предоставления. Известно, что такие инструменты, как «Посещённые места» в приложении «Карты», не будут доступны жителям ЕС в момент выхода iOS 26 в конце этого года.

Чиновник Евросоюза, присутствовавший на встрече с Кайлос Андером, подтвердил, что регулятор и Apple расходятся во мнениях относительно сферы действия DMA и потенциальных рисков безопасности.


window-new
Soft
Hard
Тренды 🔥
Экс-продюсер GTA Лесли Бензис «временно» покинул основанную им Build a Rocket Boy, а руководство MindsEye надеется повторить путь Cyberpunk 2077 5 ч.
Календарь релизов 9–15 февраля: Reanimal, Mewgenics, Romeo is a Dead Man и Disciples: Domination 6 ч.
Зрелищный ретрофутуристический боевик Replaced порадовал журналистов и скоро получит демоверсию в Steam 7 ч.
Успех на грани разочарования: критики оценили Yakuza Kiwami 3 хуже классической Yakuza 3 8 ч.
Десятки тысяч ИИ-агентов OpenClaw оказались уязвимы для взлома из-за ошибок в настройках 8 ч.
ChatGPT начнёт массово показывать рекламу уже на этой неделе — а пока Альтман похвалился активным ростом аудитории 9 ч.
«Жёсткое, но единственно правильное решение»: после критики фанатов авторы «Зайчика» объявили о полной переработке игры 9 ч.
Google спрятала тексты песен в YouTube Music от бесплатных пользователей 9 ч.
Sony подтвердила самый масштабный выпуск State of Play в истории — больше 60 минут анонсов от студий по всему миру 11 ч.
В январе «VK Видео» стал самым популярным видеосервисом в России — через полтора года после замедления YouTube 12 ч.
Новая статья: Обзор игровых системных блоков ASUS ROG G700 и ASUS TUF Gaming T500: бессмертная классика и необычный гибрид 4 ч.
Dreame показала дебютную тройку смартфонов — флагман Dreame RS1 получил нетривиальный дизайн и Snapdragon 8 Elite Gen 5 4 ч.
Alphabet возьмёт в долг $20 млрд на 100 лет, чтобы вложиться в ИИ 4 ч.
NASA и SpaceX отложили запуск миссии Crew-12 с россиянином к МКС из-за непогоды 5 ч.
Snapdragon X2 Elite оказался быстрее Apple M5 в синтетических тестах, но уступил Ryzen AI 9 и Core Ultra X9 в играх 7 ч.
Google собралась одолжить $15 млрд на строительство дата-центров для ненасытного ИИ 9 ч.
Intel тихо похоронила идею активации функций процессоров за доплату 11 ч.
Какие ваши доказательства: Nvidia отринула обвинения в обучении ИИ на пиратских книгах 11 ч.
Nokia и Ericsson вытеснили с китайского рынка — не за горами «раскол» 6G на западный и китайский варианты 12 ч.
Xbox нового поколения будет работать на Windows — подробности о самом рискованном проекте Microsoft 12 ч.