В механизме защиты конфиденциальности IE9 нашли противоречие

В механизме защиты конфиденциальности IE9 нашли противоречие

Недавно выпущенный в свет обозреватель Internet Explorer 9 содержит технологию противодействия следящим механизмам рекламных сетей - do-not-track; она реализована при помощи особых списков защиты от отслеживания (TPL). Блюстители конфиденциальности из организации Which нашли в упомянутой технологии ошибку; представители Microsoft, однако, уверяют, что это не "баг", а функция.



Суть проблемы - в расстановке приоритетов. Напомним, что пользователь IE9 может загружать и активировать сразу несколько защитных списков, и это вполне разумно и логично: если какой-либо нежелательный ресурс ускользнул от одного "всевидящего ока", то есть шанс, что на него обратил внимание другой составитель. Однако при одновременном использовании различных TPL возникает вопрос их совместимости: что делать, если в списке №1 такой-то ресурс заблокирован, а в списке №2 - разрешен?


Именно здесь Microsoft и специалисты Which разошлись во мнениях. Последние полагают, что приоритет должен быть отдан запретительному вердикту, а в текущей реализации Internet Explorer все наоборот - более важным считается разрешение. Соответственно, защитники конфиденциальности говорят об ошибке в TPL-механизме, в то время как создатели IE9 отвечают "так и было задумано".


Впрочем, Microsoft изначально заявила, что не будет вмешиваться в процесс создания списков, поэтому теперь эксперты корпорации со спокойной душой возлагают всю ответственность на индивидуальных пользователей и на составителей вышеупомянутых перечней. Клиентам предложено "внимательно изучать" содержимое новых списков, чтобы убедиться в их непротиворечивости; поставщики TPL, в свою очередь, должны самостоятельно заботиться о совместимости с чужими решениями и о надлежащей синхронизации данных.


Некоторые специалисты отмечают, что Microsoft недостает прозрачности в объяснении сущности тех или иных механизмов и взаимодействия между ними. Так, из официальных справочных материалов трудно понять, как именно разрешаются конфликты между списками TPL и существует ли связь между этими перечнями и другими подсистемами защиты личных сведений - например, не вполне ясно, влияют ли поступающие от TPL инструкции на политику работы с идентификационными файлами обозревателя (cookies).


The Register


Письмо автору

" />

Операторы большой четвёрки договорились с МАКС о доставке кодов входа

Билайн, МТС, Мегафон и Т2 подписали стратегические соглашения с национальным мессенджером МАКС. Партнёрство позволит использовать платформу для отправки пользователям авторизационных, сервисных и транзакционных сообщений.

Проще говоря, в МАКС можно будет получать коды подтверждения для входа в разные сервисы, а также уведомления от компаний и организаций. При этом интеграция с платформой будет доступна не только операторам «большой четвёрки», но и всем российским операторам связи.

Для удобства сообщения в МАКС будут автоматически распределяться по двум защищённым папкам: «Коды подтверждения» и «Полезные уведомления». Обе папки получат специальный знак верификации.

Отдельное внимание уделят важным уведомлениям. Они будут приходить только на доверенное устройство, которое пользователь укажет сам. Эту технологию уже протестировали совместно с Минцифры, и она используется как основная для входа в приложение Госуслуг.

Новый канал доставки будет работать в рамках действующих соглашений операторов с бизнес-клиентами. С технической точки зрения компаниям не придётся перестраивать рассылки: всё должно работать на прежних настройках.

В дальнейшем через МАКС бизнес сможет отправлять не только обычные текстовые уведомления, но и более насыщенные сообщения в формате Rich Media. В них можно будет добавлять изображения, GIF, видео, аудио и кнопки для быстрых действий.

В Билайне отметили, что новый канал доставки сообщений станет дополнением к СМС и не потребует дополнительных действий со стороны пользователей и бизнес-клиентов. В Т2 подчеркнули, что компании-партнёры уже интересуются запуском уведомлений в МАКС на фоне роста роли национального мессенджера.

В Мегафоне добавили, что если доставить сообщение в МАКС не получится, его продублируют по СМС без дополнительной платы. В МТС заявили, что операторы будут управлять маршрутизацией сообщений в рамках утверждённых сценариев и обеспечивать их своевременную доставку.

В VK, развивающей МАКС, назвали партнёрство началом формирования нового стандарта коммуникаций компаний с клиентами: пользователи должны получить больше удобства и безопасности, а бизнес — новые мультимедийные возможности для общения с аудиторией.

RSS: Новости на портале Anti-Malware.ru