SecurityLab.ru
72.4K subscribers
693 photos
26 videos
1 file
15K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🕵‍♂️Apple против Великобритании: битва за шифрование данных в Королевском суде

🔐В Лондоне Королевский суд начал рассматривать дело Apple против британского правительства за закрытыми дверями. Компания оспаривает требование Министерства внутренних дел получить доступ к файлам пользователей с включенной функцией Advanced Data Protection (ADP).

📱Журналисты ведущих изданий — BBC, Guardian, Telegraph, PA, Bloomberg и Computer Weekly — не были допущены на заседание трибунала. Правительство представляет королевский адвокат сэр Джеймс Иди, который ранее защищал интересы властей в деле о лишении гражданства Шамимы Бегум.

🌍 Пять американских политиков из разных партий потребовали прекратить скрывать подробности процесса, затрагивающего вопросы международной безопасности. Правозащитники также выступили против закрытого режима слушаний, считая недопустимым запрет для прессы в деле о глобальной приватности.

#Apple #Конфиденциальность #Шифрование #Суд

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏25🤡12👀10🔥5👻2🆒22
📵 WhatsApp: переписка без права на вынос

Привычное сквозное шифрование в WhatsApp получает подкрепление: мессенджер вводит расширенную защиту конфиденциальности в чатах. Теперь можно не только шифровать переписку, но и отрезать доступ к её содержимому для других участников.

Технически новинка позволяет блокировать экспорт чатов, автоскачивание медиа и использование ИИ-инструментов. Всё это — одной настройкой в меню чата.

Особый прицел — на группы взаимопомощи и закрытые сообщества, где доверие к незнакомцам — хрупкая штука. Функция уже начинает раскатываться на актуальные версии приложения.

#WhatsApp #Конфиденциальность #Шифрование

@SecLabNews
33🤡20👀83👏3😱3👎2🤣2
🕵‍♂️Вы думали, одиночные игры — это личное? Ubisoft так не считает

Когда игра, не имеющая сетевого режима, требует постоянного подключения к интернету и шлет зашифрованные данные на сторонние сервера, это уже не просто баг, а системная проблема. Жалоба noyb на Ubisoft вскрыла неприятную тенденцию: компании без ясного согласия пользователей собирают данные там, где в этом нет технической необходимости.

Формальный аргумент о «проверке права собственности» не выдерживает критики на фоне скрытых офлайн-режимов и потока телеметрии к Amazon и Google. За каждым таким случаем стоит фундаментальный вопрос: насколько незаметно для игрока индустрия превращает лицензии на развлечение в лицензии на слежку?

Ubisoft может заплатить до 92 миллионов евро. Если noyb добьётся успеха, это будет не просто штраф для Ubisoft, а начало масштабного пересмотра стандартов в индустрии — где понятие «одиночная игра» снова придётся наполнять реальным смыслом, а не маркетинговыми уловками.

#конфиденциальность #игры #GDPR

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💯67👀2517🆒31
📷 Nova следит — без ордера, но с последствиями

Пока дебаты об этике ИИ в правоприменении только набирают обороты, компания Flock уже тестирует Nova — инструмент, превращающий обычное распознавание автомобильных номеров в полноценную идентификацию людей. Внутренние документы раскрывают, что система не просто показывает, кто ехал в машине, но и строит связи между людьми на основе брака, адресов и даже утечек данных.

В отличие от традиционного ALPR, требующего поэтапных запросов, Nova агрегирует информацию из двадцати источников — от полицейских баз и открытых реестров до украденных баз. На выходе — единый интерфейс, где правоохранитель получает развернутый профиль личности, не поднимая трубку и не запрашивая ордер.

Внутри Flock уже обсуждают этические последствия, но поздно: дверь открыта. Если государство может легально покупать украденные данные, а полиция — следить без ордера, то где заканчивается закон и начинается контроль? Nova не помогает искать преступников — она превращает всех в потенциальных подозреваемых.

#слежка #ALPR #конфиденциальность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬56😱145🖕4🤡3💯3🔥1👌1🙊1
🔐 Локация под замком: зачем нужен ZKLP и как он работает
Телефон может доказать, где вы были — не называя, где именно

Ваш телефон каждый день фиксирует, где вы были — у офиса, в поликлинике, на митинге. Эти данные — золото для рекламных брокеров и аналитиков. До сих пор приватность означала либо искажение координат, либо сложные танцы с анонимайзерами. Новый подход предлагает не прятать местоположение, а доказывать, что вы были там, где говорите, — не называя точный адрес.

ZKLP — это криптографическая технология, разработанная учёными из Германии, Гонконга и Великобритании. Она позволяет подтвердить своё присутствие в определённой зоне (например, городе или районе) без раскрытия точных координат. Работает это с помощью zk-SNARK — механизма, позволяющего доказать факт, не выдавая содержимого. И впервые это можно делать публично, не запуская сторонние сервисы.

В основе — сложная геосетка из шестиугольников и хитрые оптимизации для работы с плавающей запятой. Несмотря на научную сложность, цель понятна: чтобы телефон мог сказать «я здесь», но не выдать, где именно. Правда, без внешних источников — вроде GNSS или Apple Find My — система не может проверить, не подделал ли пользователь местоположение. Но для интеграции в честные экосистемы — это шаг в будущее.

#геолокация #zkSNARK #конфиденциальность @SecLabNews
236🔥5😁4💯3🆒2😱1🤡1🖕1
⚙️Шпионит ли Telegram? Павел Дуров говорит «нет». А журналисты говорят: «подождите-ка»

Telegram оказался в центре новой волны подозрений — на этот раз вопрос касается не политики, а технического контроля над трафиком. Поводом стали утверждения о том, что инфраструктура мессенджера частично обслуживается подрядчиком, связанным с госструктурами. Компания ответила жёстко, но ряд фактов — в частности, заявления бывшего сотрудника — оставляют пространство для сомнений.

Ключевая уязвимость обсуждения — не в алгоритмах шифрования, а в границах доверия: кто физически управляет серверами и сетями, через которые идут данные. Telegram подчёркивает: всё своё, всё под контролем. Однако упоминание IP-адресов, привязанных к сторонней компании, и фраза о незашифрованной базе на рабочем уровне — это уже не про теорию, а про доступ на практике.

История обостряет старую дилемму: насколько приватен мессенджер, если доверие к инфраструктуре подрывается? На фоне роста давления на ИТ-сервисы внутри страны, интерес к модели «внешне безопасно, внутри — как получится» будет только расти.

#конфиденциальность #шифрование #мессенджеры

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡41😁12💯7👀6💩52😱2🔥1👌1🙊1