Adobe шифрует данные пользователей

Adobe начала шифровать информацию пользователей

С 23 октября компания Adobe начала кодировать информацию пользователей приложений Digital Editions, которая отправляется на серверы компании. Приложение собирает данные, чтобы защитить владельцев авторских прав от пиратов и взломщиков.

«Adobe получает информацию об электронных книгах, которые пользователи открывают в программе Adobe Digital Editions. Проверяется наличие DRM-защиты данного файла», – заявили в компании.

В начале октября обнаружили, что программа могла собирать подробности об открытых в ней книгах и отсылать их на сервер adelogs.adobe.com. Стало известно, что Digital Editions 4 сканирует носитель в поиске других электронных изданий и обменивается этими данными с Adobe.

Анализ трафика, отправляемого на сервер Adelog, показал, что информация передавалась небезопасным путем. Это позволяло сторонним лицам перехватывать её и получать к ней доступ в виде простого текста. В официальном обращении Adobe сообщила об информации, которую получает от владельцев Digital Editions.

Компания знает IP-адреса пользователей, время покупки электронной книги, продолжительность чтения текста и сколько издания уже прочитано. Также предоставляются данные о продавцах контента.

Европейский ЦОД погасил серверы и заодно доверие российских клиентов

Европейские дата-центры внезапно напомнили рынку старую истину: даже самая надежная инфраструктура работает ровно до тех пор, пока кто-то не выключит рубильник. В начале июня без предупреждения было обесточено оборудование в нидерландском ЦОДе nLighten, где размещались серверы компании MIRhosting.

Под удар, как уточняет «Коммерсант», попали десятки хостинг-провайдеров и VPN-сервисов, которыми пользуются в том числе российские клиенты. Среди пострадавших оказались VDSina, McHost и ряд других известных игроков рынка.

Причиной кризиса стали события несколькими днями ранее. Нидерландская финансово-следственная служба FIOD провела рейды в дата-центрах, задержала двух человек и изъяла более 800 серверов по подозрению в нарушении санкционного режима в отношении России.

По версии следствия, часть инфраструктуры могла использоваться для поддержки российских кибератак и операций по распространению дезинформации.

После этого руководство nLighten приняло радикальное решение — отключить питание стоек MIRhosting. Причем без предварительного уведомления клиентов. В результате вместе с рабочими сервисами оказались недоступны и резервные копии данных, которые находились на тех же обесточенных серверах.

Последствия быстро стали заметны. По оценкам участников рынка, только у одного из пострадавших провайдеров перестали работать не менее 15 тысяч сайтов. Кроме того, сбои затронули несколько популярных VPN-сервисов. Некоторым операторам пришлось в экстренном порядке переносить инфраструктуру на новые площадки и восстанавливать сервисы из резервных копий.

Собеседники рынка отмечают, что история стала наглядным примером опасности так называемой единой точки отказа. Когда дата-центр, посредник и конечный провайдер оказываются связаны в одной цепочке, проблемы одного участника автоматически превращаются в проблемы всех остальных.

Инцидент может иметь и более долгосрочные последствия. Эксперты полагают, что часть российских клиентов теперь начнет активнее диверсифицировать инфраструктуру и распределять серверы между разными странами и провайдерами. Под вопросом оказался и статус европейских площадок как нейтральной территории для размещения сервисов.

Впрочем, участники рынка не ждут катастрофы для VPN-индустрии. По их словам, альтернативных юрисдикций и площадок в мире по-прежнему достаточно. Но июньское отключение уже стало одним из самых громких инфраструктурных инцидентов года и хорошим напоминанием о том, что резервировать нужно не только данные, но и саму инфраструктуру.

RSS: Новости на портале Anti-Malware.ru