Вашингтон требовал от Yahoo выдачи персональных данных

Вашингтон требовал от Yahoo выдачи персональных данных

Правительство США угрожало интернет-компании Yahoo штрафами, достигающими $250 тыс. в день, требуя от нее выдачи данных о пользователях. Об этом сообщил главный юрисконсульт Yahoo Рон Белл, сопроводивший комментариями обнародование компанией более полутора тысяч страниц документов о судебной тяжбе с администрацией США.

Как оказалось, в 2007-2008 годах фирма Yahoo судилась с американскими властями, которые добивались нее передачи информации о клиентах. Компания сочла позицию правительства неконституционной и попыталась найти на американские спецслужбы управу в суде, но в конечном счете потерпела там поражение. Речь идет о так называемом суде по надзору за деятельностью иностранных разведок и его апелляционном органе. Эти две судебные инстанции США работают в закрытом режиме, пишет cybersecurity.ru.

По словам Белла, роль Yahoo " в этой тяжбе оставалась засекреченной до 2013 года. Рассекреченные материалы свидетельствуют о том, как компании "пришлось биться за каждый шаг, чтобы бросить вызов усилиям (по организации электронной) слежки правительством США", отметил юрист. "На одном этапе правительство США грозило предъявлением штрафа в $250 тыс. в день, если мы не подчинимся", - сообщил он.

Американские спецслужбы настаивали на получении от Yahoo "метаданных" о пользователях ее электронной почты. Эта информация позволяет узнать, в частности, то, между кем происходит обмен посланиями и когда. Само содержание писем при этом якобы не перехватывается.

Такие действия американские компетентные органы предпринимали в рамках секретной программы электронной слежки PRISM. О ее существовании стало известно в результате разоблачений шпионских программ США Эдвардом Сноуденом - бывшим подрядчиком американского правительственного Агентства национальной безопасности, которое, в том числе, занимается радиоэлектронной разведкой.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru