51% родителей не знают, чем их дети занимаются в соцсетях

51% родителей не знают, чем их дети занимаются в соцсетях

Около половины родителей следят за поведением детей в социальных сетях всеми возможными способами и примерно столько же отказались от контроля. Сообщила Eset, опросившая в июле 2015 г. более 2700 интернет-пользователей из России и Казахстана.

Респондентам было предложено ответить на вопрос «Следите ли вы за поведением своих детей (или младших братьев и сестер) в соцсетях?». Мнения разделились примерно поровну: 49% участников опроса контролируют младших членов семьи, а 51% по разным причинам от наблюдений отказались.

В ходе опроса выяснилось, что самый распространенный способ контроля — проверка «детских» страниц в соцсетях со своего аккаунта (это делают 31% опрошенных). Еще 14% родителей идут на крайние меры — узнают пароли и проверяют аккаунты детей втайне от владельцев. Общие «семейные» учетные записи заводят всего 4% респондентов.

29% участников опроса добровольно отказались от контроля детей в соцсетях. Они выбрали второй по популярности вариант ответа: «Нет необходимости, уверен(а), что там все в порядке». Еще 22% участников опроса не следят за детьми по другой причине — они убеждены, что это вообще бесполезно.

Интересно, что результаты опроса варьируются от региона к региону. Например, большинство респондентов из Ростова-на-Дону (43%) не проверяют аккаунты детей в соцсетях, поскольку считают, что у них и без этого «все в порядке». Жители Уральского региона, напротив, занимают активную позицию — 43% опрошенных просматривают «детские» страницы со своих учетных записей, а 25% — правдами и неправдами добывают пароли маленьких пользователей.

Мнения респондентов из Казахстана диаметрально разделились. 30% участников опроса следят за поведением детей со своих аккаунтов, еще столько же уверены в безопасности младших членов семьи и считают, что в контроле нет необходимости. Сравнительно много казахстанских пользователей — 24% — отказались от слежки за детьми, поскольку это, по их мнению, бесполезно.

«Пожалуй, наиболее тактичный способ наблюдать за сетевой активностью ребенка — добавить его в друзья в соцсети. Впрочем, дети могут регистрироваться под вымышленным именем или использовать настройки видимости, чтобы избежать контроля, — отметил Алексей Оськин, руководитель отдела технического и маркетингового сопровождения Eset Russia. — Контролировать или нет — на этот вопрос каждая семья отвечает по-своему. Важно другое: заранее предупредите ребенка о возможных рисках в Сети и установите на домашние компьютеры и мобильные устройства комплексное антивирусное ПО с функцией родительского контроля». 

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru