В механизме защиты конфиденциальности IE9 нашли противоречие

В механизме защиты конфиденциальности IE9 нашли противоречие

Недавно выпущенный в свет обозреватель Internet Explorer 9 содержит технологию противодействия следящим механизмам рекламных сетей - do-not-track; она реализована при помощи особых списков защиты от отслеживания (TPL). Блюстители конфиденциальности из организации Which нашли в упомянутой технологии ошибку; представители Microsoft, однако, уверяют, что это не "баг", а функция.



Суть проблемы - в расстановке приоритетов. Напомним, что пользователь IE9 может загружать и активировать сразу несколько защитных списков, и это вполне разумно и логично: если какой-либо нежелательный ресурс ускользнул от одного "всевидящего ока", то есть шанс, что на него обратил внимание другой составитель. Однако при одновременном использовании различных TPL возникает вопрос их совместимости: что делать, если в списке №1 такой-то ресурс заблокирован, а в списке №2 - разрешен?


Именно здесь Microsoft и специалисты Which разошлись во мнениях. Последние полагают, что приоритет должен быть отдан запретительному вердикту, а в текущей реализации Internet Explorer все наоборот - более важным считается разрешение. Соответственно, защитники конфиденциальности говорят об ошибке в TPL-механизме, в то время как создатели IE9 отвечают "так и было задумано".


Впрочем, Microsoft изначально заявила, что не будет вмешиваться в процесс создания списков, поэтому теперь эксперты корпорации со спокойной душой возлагают всю ответственность на индивидуальных пользователей и на составителей вышеупомянутых перечней. Клиентам предложено "внимательно изучать" содержимое новых списков, чтобы убедиться в их непротиворечивости; поставщики TPL, в свою очередь, должны самостоятельно заботиться о совместимости с чужими решениями и о надлежащей синхронизации данных.


Некоторые специалисты отмечают, что Microsoft недостает прозрачности в объяснении сущности тех или иных механизмов и взаимодействия между ними. Так, из официальных справочных материалов трудно понять, как именно разрешаются конфликты между списками TPL и существует ли связь между этими перечнями и другими подсистемами защиты личных сведений - например, не вполне ясно, влияют ли поступающие от TPL инструкции на политику работы с идентификационными файлами обозревателя (cookies).


The Register


Письмо автору

" />

ИИ нашёл борщевик и выписал владельцу участка штраф на 150 тысяч рублей

Борщевик Сосновского в Подмосковье вышел на новый уровень цифровой известности. Владельца частного участка впервые оштрафовали по результатам мониторинга с помощью беспилотника и искусственного интеллекта, сообщило областное Министерство сельского хозяйства и продовольствия.

Нарушение обнаружили в Рузском муниципальном округе. Дрон провёл съёмку территории, а система на основе ИИ проанализировала данные и распознала опасное растение.

После этого она сформировала постановление и отправила уведомление владельцу через Госуслуги. Получателем цифрового привета стало юридическое лицо, которому назначили штраф в размере 150 тыс. рублей.

До сих пор заросли борщевика на частных землях нередко оставались проблемой из категории это не наше поле. Между тем около 70% жалоб жителей региона на опасное растение относятся именно к таким участкам. Теперь спрятать ботанический беспорядок за высоким забором будет сложнее: беспилотнику всё равно, а ИИ не боится обжечься.

Пилотный проект позволяет не только находить заросли, но и устанавливать собственников земли, после чего запускать процедуру привлечения к ответственности. Опыт Рузского округа власти рассматривают как основу для внедрения цифрового мониторинга в других муниципалитетах Подмосковья.

Параллельно регион продолжает уничтожать борщевик на муниципальных территориях. Первый этап обработки завершили на площади около 23,5 тыс. га, во время второго повторно обработали более 18,3 тыс. га. Полностью закончить работы планируется до конца августа.

RSS: Новости на портале Anti-Malware.ru