Германия предлагает международное соглашение о защите личных данных

Германия предлагает международное соглашение о защите личных данных

Ангела Меркель спустя почти месяц после скандала с интернет-слежкой американскими спецслужбами потребовала от США дальнейших разъяснений. Она также предложила заключить международное соглашение о защите личных данных, сообщает Deutsche Welle.

Канцлер ФРГ Ангела Меркель потребовала от США дальнейших разъяснений по поводу слежки в интернете американскими спецслужбами. "Я ожидаю от американских властей четкого заявления о соблюдении в будущем немецких законов на немецкой земле", - заявила канцлер ФРГ в воскресенье, 14 июля, в интервью немецкому телеканалу ARD. По ее словам, многие жители Германии по праву обеспокоены тем, что происходит с их личными данными за пределами страны, сообщает cybersecurity.ru.
 
Кроме того, Меркель добавила, что Берлин намерен продолжить переговоры по этому вопросу как с США, так и с Великобританией. Ведь в данном случае, указывает агентство Reuters, речь идет о соразмерности целей и средств. Германия и США, указала Меркель, тесно сотрудничают в борьбе с терроризмом, но при этом необходимо обеспечивать и защиту личных данных. "Не все, что возможно технически, а в будущем таких возможностей появится еще больше - допустимо к применению", - подчеркнула Меркель. "На наш взгляд, в данном случае цель не оправдывает средства", - цитирует слова Меркель агентство dpa.
 
Федеральный канцлер намерена обсудить вопрос защиты данных не только с США, но и со странами-членами Евросоюза. И в этом вопросе, как предупредила Меркель, она "намерена занять жесткую позицию". То же касается и переговоров о создании общеевропейского права о защите личных данных. До сих пор в вопросе о предоставлении США данных о своих пользователях такими интернет-концернами как Google или Facebook не удается достичь согласия.
 
Ангела Меркель, тем временем, высказалась за заключение международного соглашения о защите личных данных. Таким образом она поддержала предложение министра юстиции ФРГ Сабины Лойтхойзер-Шнарренбергер дополнить Международный пакт ООН о гражданских и политических правах от 1966 года протоколом о защите личных данных. При этом Меркель призвала правительства европейских стран к тесному сотрудничеству в этом вопросе. "Было бы отлично, если бы Европа в данном случае выступила единогласно ", - указала она.

Новая дыра в Windows Defender грозит полным захватом системы

Исследователь, известный под псевдонимом Chaotic Eclipse и работающий на GitHub под ником Nightmare-Eclipse, сообщил о новой 0-day уязвимости в Windows Defender, которую он назвал RedSun. Ранее тот же исследователь сообщал о другой серьёзной бреши — BlueHammer.

По словам исследователя, RedSun — это уязвимость, позволяющая повысить привилегии и затрагивающая встроенный защитный механизм Windows.

Ирония в том, что баг якобы позволяет использовать Defender не для удаления опасных файлов, а наоборот — как инструмент, который помогает доставить вредоносную нагрузку в систему. В основе проблемы, как утверждается, лежит логическая ошибка в обработке определённых метаданных файлов.

Если верить описанию, атака может привести к получению прав SYSTEM. Как утверждает исследователь, ему удалось найти странное поведение в механизме детектирования Defender: в определённой ситуации, связанной с так называемыми облачными метками, антивирус вместо ожидаемой нейтрализации файла может сработать совсем не так, как задумывалось.

Именно на этом и строится новый сценарий эксплуатации. При этом независимого подтверждения деталей именно по RedSun в открытых авторитетных источниках на момент публикации пока почти нет, поэтому к техническим подробностям стоит относиться осторожно.

Сам Chaotic Eclipse сопроводил публикацию довольно язвительным тоном. Судя по контексту, RedSun подаётся как прямой ответ на то, как Microsoft закрыла предыдущую уязвимость CVE-2026-33825, связанную с BlueHammer.

Эта история выглядит ещё и как публичная перепалка между исследователем и вендором: сначала он нашёл вектор атаки, затем спорная, по мнению автора, реакция Microsoft, а теперь — новая публичная демонстрация проблемы.

Фон для этого есть: о публичном раскрытии BlueHammer профильные издания писали ещё в начале апреля, а Microsoft уже включила соответствующий патч в апрельский набор.

RSS: Новости на портале Anti-Malware.ru