ЛК продолжает исследовать проблемы безопасности в «умных» городах

ЛК продолжает исследовать проблемы безопасности в «умных» городах

ЛК продолжает исследовать проблемы безопасности в «умных» городах

«Лаборатория Касперского» помогла Европейскому агентству по сетевой и информационной безопасности ENISA провести два исследования, посвященные безопасности «умного» общественного транспорта.

Это новый вклад компании в качестве участника международной некоммерческой инициативы Securing Smart Cities, направленной на решение проблем информационной безопасности современных городов.

Исследования включают в себя подробный разбор того, как устроена система «умного» городского транспорта, а также практические советы и рекомендации для компаний-перевозчиков по обеспечению ее кибербезопасности.

Хорошо развитая сеть общественного транспорта — один из основных элементов концепции «умного» города. Работа транспорта в таких городах полностью построена на информационных технологиях и, помимо всего прочего, зависит от энергетической и телекоммуникационной отраслей, а также системы общественной безопасности. Уязвимости в одном из звеньев этой цепи могут быть использованы для проникновения в критически важные системы и проведения мощных атак, способных нанести городу серьезный экономический и социальный ущерб. Вот почему при создании инфраструктуры «умного» городского транспорта крайне важно учитывать требования кибербезопасности.

«Для создания надежной и безопасной «умной» транспортной сети необходимо объединить усилия регуляторов, производителей программных и аппаратных решений, перевозчиков и компаний, работающих в сфере IT-безопасности. В этом направлении уже сделан важный шаг, и мы и рады возможности делиться своим опытом и знаниями с Европейским агентством по сетевой и информационной безопасности», — сказал Сергей Гордейчик, руководитель управления сервисов безопасности «Лаборатории Касперского».

Google Chrome будет просить сайты не продавать данные пользователей

Google тестирует в Chrome Canary видимый переключатель Global Privacy Control — GPC. Он позволит одним нажатием отправлять сайтам просьбу не продавать и не передавать персональные данные, а также не использовать их для таргетированной рекламы.

При включении функции браузер должен добавлять к веб-запросам сигнал Sec-GPC: 1 и передавать соответствующее значение через navigator.globalPrivacyControl.

В регионах с подходящим законодательством такая настройка может считаться официальным отказом от продажи или распространения данных. Например, GPC предназначен для реализации права «Не продавать и не передавать» по калифорнийскому закону CCPA. Подробнее механизм описан на сайте проекта GPC.

Новый переключатель появился в разделе конфиденциальности Chrome Canary, прежде всего на Android. Экспериментальные флаги доступны также на Windows, macOS, Linux и ChromeOS, однако на десктопах пользовательский интерфейс пока развёрнут не полностью.

 

Да и на Android функция сейчас работает с оговорками. Один флаг добавляет переключатель в настройки, а другой активирует сам сигнал. В ходе тестирования оказалось, что включения одной только красивой кнопки недостаточно: чтобы сайты действительно получили Sec-GPC: 1, приходится отдельно запускать Force Global Privacy Control Signal.

Даже после полноценного запуска GPC не станет волшебной кнопкой. Браузер лишь сообщает пожелание пользователя, а сайт сам определяет, как на него реагировать. Реальный эффект зависит от поддержки стандарта и законодательства конкретного региона.

В стабильной версии Chrome функции пока нет, а её поведение ещё может измениться.

RSS: Новости на портале Anti-Malware.ru