Deutsche Telekom защитит электронную переписку немцев от АНБ

Deutsche Telekom защитит электронную переписку немцев от АНБ

 Одна из ведущих телекоммуникационных компаний Германии Deutsche Telekom обнародовала новый план, призванный защитить электронную переписку немцев от «всевидящего ока» АНБ. Согласно плану Deutsche Telekom, все электронные письма, пересылаемые пользователями GMX, T-Online и web.de (крупнейшие сервисы электронной почты в Германии) внутри страны, будут пересылаться исключительно посредством локальных серверов.

План под названием «Электронная почта - сделано в Германии» (“E-mail made in Germany”) также предусматривает обязательное шифрование всех электронных сообщений, пересылаемых между вышеупомянутыми сервисами электронной почты. Кроме того, уже при составлении электронного сообщения пользователей будут информировать о том, подпадает ли данное сообщение под защиту в рамках новой программы.

По словам представителей Deutsche Telekom, последние исследования общественного мнения показывают, что немцы весьма озабочены тем, что их переписку, возможно, читают в АНБ.

Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии

Пользователь Хабра под ником virtual-anvil обнаружил опасную ошибку в Telegram Desktop для Windows: мессенджер рекурсивно очищал папку C:\custom, где хранились программы, проекты и другие данные общим объёмом около 800 ГБ.

Сначала перестали запускаться приложения — их EXE-файлы просто исчезли. Папки оставались, а содержимое постепенно растворялось.

Проверка через Process Monitor показала, что Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов.

Причиной оказалась не вредонос и даже не апдейтер, решивший выйти из-под контроля, а библиотека проверки орфографии lib_spellcheck. Telegram хранит добавленные пользователем слова в файле custom. После изменений в версии 7.1.0 Windows-код начал обращаться к этому словарю, но путь к рабочей папке оставался пустым.

К пустой строке добавлялось /custom, а Qt превращал её в C:\custom. Код ожидал увидеть служебный файл, находил вместо него каталог и запускал removeRecursively(), методично удаляя всё доступное.

Ошибка затронула Telegram Desktop 7.1.0 и 7.1.1 для Windows со встроенной проверкой орфографии. Версии находились в распространении около 66 часов. На Linux и macOS такую цепочку не обнаружили.

Пользователь передал разработчикам логи и открыл тикет № 31170. Ошибку подтвердили и исправили: путь теперь задаётся до выхода из функции, а библиотеке запретили работать со словарём при пустом адресе. Патч вошёл в Telegram Desktop 7.1.2.

Владельцам версий 7.1.0 и 7.1.1 на Windows стоит немедленно обновиться.

RSS: Новости на портале Anti-Malware.ru