Facebook договорился о настройках приватности пользователей

Facebook договорился о настройках приватности пользователей

Социальная сеть Facebook договорилась с Федеральной Комиссией по торговле США (FTC) об урегулировании претензий, касающихся приватности пользовательских данных. Об этом сообщается на сайте ведомства. В результате достигнутой договоренности социальная сеть должна будет получать прямое согласие пользователей на изменение настроек приватности их аккаунтов. Претензии Комиссии были связаны в первую очередь с изменениями, произведенными в Facebook в декабре 2009 года.



Тогда ряд пользовательских данных, таких как список друзей, без предупреждения оказался в общем доступе. Кроме этого, Facebook будет обязан в течение 30 дней после удаления пользователем своего аккаунта прекращать доступ кого бы то ни было к его данным. Ведомство отмечает тот факт, что фотографии и видеозаписи пользователей социальной сети оставались доступными по прямой ссылке даже после удаления всего аккаунта. Также представители ресурса должны в течение полугода с момента подписания соглашения провести внешний аудит, который подтвердит соответствие системы защиты данных требованиям Комиссии, передает uinc.ru

Впоследствии такие исследования должны будут проводиться каждые два года в течение 20 лет. Создатель социальной сети Марк Цукерберг опубликовал запись, в которой признал, что в ходе работы над системой приватности пользовательских данных совершались ошибки, которые "способны зачеркнуть все хорошее". При этом, по его словам, заключенное с Комиссией соглашение лишь документально зафиксировало те процессы, которые и так происходят в компании. Цукерберг указал, что социальная сеть активно реагировала на некоторые опасения, высказываемые Комиссией.

Для реализации указанных в соглашении задач Цукерберг назначил Эрин Иган (Erin Egan) и Майкла Рихтера (Michael Richter) на должности директора по политикам приватности и директора по приватности продуктов соответственно. Иган займется взаимодействием с регуляторами и законодательными органами, а Рихтер будет обеспечивать отражение принципов приватности в продуктах компании. О том, что Facebook должен будет получать разрешение пользователей на изменение настроек приватности, СМИ узнали 11 ноября 2011 года. Тогда сообщалось, что соответствующее соглашение уже находится на стадии согласования с Федеральной Комиссией по торговле.

В Ubuntu нашли опасный путь к root через штатные компоненты

Исследователи из Qualys Threat Research Unit описали новую уязвимость повышения привилегий в Ubuntu Desktop 24.04 и новее. Она получила идентификатор CVE-2026-3888 и неприятна тем, что дело не в одной «кривой строчке кода», а в неудачном взаимодействии двух вполне штатных и привилегированных компонентов системы.

Речь идёт о связке snap-confine и systemd-tmpfiles. Первый отвечает за изоляцию snap-приложений и работает с повышенными правами, второй занимается уборкой временных каталогов вроде /tmp.

По данным Qualys, проблема возникает в тот момент, когда systemd-tmpfiles удаляет критически важный каталог /tmp/.snap, который потом снова используется snap-confine.

Если злоумышленник успевает подменить его своим содержимым до следующей инициализации песочницы, привилегированный процесс может подхватить вредоносные файлы и фактически выполнить произвольный код с правами root.

Атака требует времени: в Ubuntu 24.04, как утверждают исследователи, нужно дождаться окна очистки примерно в 30 дней, а в более новых версиях — около 10 дней. Именно поэтому сложность эксплуатации оценивается как высокая. Но если всё складывается, полная компрометация хоста гарантирована.

Уязвимыми Qualys называет версии ниже 2.73+ubuntu24.04.1 для Ubuntu 24.04 LTS, ниже 2.73+ubuntu25.10.1 для Ubuntu 25.10 и ниже 2.74.1+ubuntu26.04.1 для ветки Ubuntu 26.04 Dev. Исследователи отдельно советуют ставить обновления даже на более старые системы — от 16.04 до 22.04 — если там есть нетиповые конфигурации.

При этом Canonical в любом случае публикует патчи через Ubuntu Security Notices, так что пользователям Ubuntu здесь лучше просто проверить обновления и версию snapd на своих машинах.

RSS: Новости на портале Anti-Malware.ru