61% детей регистрируются в соцсетях до 11 лет

61% детей регистрируются в соцсетях до 11 лет

61% детей регистрируются в соцсетях до 11 лет

Антивирусная компания ESET представляет результаты международного исследования, посвященного детям и их первым шагам в онлайн-пространстве.  Российские родители довольно строги с детьми – до пяти лет им не разрешают выходить в Сеть без контроля и не доверяют мобильные гаджеты.

Большинство детей – 25 % – допускают к самостоятельному веб-серфингу в восемь лет.

Родители из других стран, участвовавшие в опросе, не так категоричны: 6 % британских, 8 % немецких и 10 % американских детей младше пяти лет пользуются интернетом без присмотра старших. 

Вместе с этим родители из России обеспокоены доступностью технологий. Так, 97 % российских респондентов согласны (26 %) и полностью согласны (71 %) с утверждением «современные дети слишком рано начинают использовать интернет». Только 3 % родителей придерживаются противоположной точки зрения.

Для сравнения: респонденты из Германии отзываются о технологиях в жизни детей более позитивно. С вышеуказанным утверждением согласились меньше двух третей опрошенных: 32 % согласны и 34 % полностью согласны.  

В свою очередь, дети против доступности Сети не возражают. По данным опроса ESET, 61 % российских детей регистрируются в социальных сетях до 11 лет. У 24 % из них первый аккаунт появился в семь лет, у 16 % – в восемь. Интересный результат, поскольку в большинстве соцсетей действуют возрастные ограничения: 13 лет для Facebook и Twitter, 18 – «Вконтакте» и YouTube. 

66 % детей до 11 лет самостоятельно загружают на смартфоны мобильные приложения. 26 % пользуются магазинами приложений с восьми лет, 12 и 13 % – с девяти и десяти лет соответственно. 

В ходе опроса ESET родители из Великобритании зарекомендовали себя как наиболее предусмотрительные. 73 % из них сообщили, что используют программные продукты для родительского контроля, например, ESET NOD32 Parental Control для Android. В России подобные решения освоили 56 % респондентов.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru