Сохранение конфиденциальности пользователей даже в обход закона

Сохранение конфиденциальности пользователей даже в обход закона

Такую цель преследует крупный шведский провайдер Bahnhof, планируя предоставить своим пользователям доступ к Интернет через зашифрованную частную виртуальную сеть (VPN).

Согласно источнику, в настоящий момент Швеция готовится принять директиву о сохранении данных (Data Retention Directive), согласно которой все интернет провайдеры или операторы, предоставляющие услуги связи будут обязаны сохранять персональные  данные пользователей, по крайней мере, в течение полугода. Однако Bahnhof, в целях сохранения приватности и анонимности для своих пользователей, решила пойти в обход закона.

По словам генерального директора Bahnhof Джона Карлунга, компания будет сохранять данные пользователей только при входе в сеть, а затем весь трафик пойдет через зашифрованное VPN соединение другой страны.

Такой ход даст компании возможность сохранить конфиденциальность для своих клиентов, не нарушая закон. Ведь если весь трафик будет зашифрован, то никто, даже сам провайдер, не будет знать о деятельности пользователей в сети. А это означает, что в случае необходимости он не сможет предоставить властям или борцам против пиратства никаких данных о нарушителе.

Конечно, это решение создаст трудности остальным интернет – провайдерам страны, так как эта услуга будет предоставлена пользователям абсолютно бесплатно. Однако, для тех кто не хочет сохранить свою анонимность в сети, останется возможность обычного соединения, но, как ни странно, на эту услугу будет введена дополнительная оплата.  

Это не первая «акция протеста» со стороны компании. В 2009 году в Швеции была принята директива по контролю над соблюдением прав на интеллектуальную собственность (Intellectual Property Rights Enforcement Directive (IPRED)), что вызвало бурю возмущения со стороны пользователей. Ведь согласно закону, автор имеет право на получение персональной информации о нарушителе. Вскоре после этого, компания заявила пользователям, что не будет передавать их данные.

И напоследок. Нельзя не отметить тот факт, что именно этот провайдер предоставляет хостинг для ресурса WikiLeaks, который арендует под свои нужды два сервера компании. Кроме того именно эта страна является «родным домом» для торрента The Pirate Bay, где хранятся пиратские копии продукции медиа-индустрии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru