Google отключает таргетированную рекламу для пользователей Gmail

Google отключает таргетированную рекламу для пользователей Gmail

Google отключает таргетированную рекламу для пользователей Gmail

В пятницу Google объявила о том, что собирается прекратить сканирование адресов пользователей Gmail для персонализации рекламных объявлений. Ранее Google просматривала каждое электронное сообщение, полученное пользователем Gmail, что позволяло компании лучше определять, какие релевантные объявления будут отображаться. Исключениями были лишь учетные записи Google Apps for Education и G Suite.

Теперь же компания намерена применить к аккаунтам пользователей почты тот же принцип, что и к учетным записям G Suite, о чем в пятницу сообщила в своем блоге Диана Грин, управляющая облачными сервисами Google.

«Пользователям G Suite уже давно не отображается релевантные рекламные объявления, то же самое теперь мы сделаем в нашем бесплатном сервисе Gmail» - говорит Грин.

Как только изменение вступит в силу, объявления, отображаемые пользователям, будут полностью основаны на их настройках и в соответствии с тем, как компания персонифицирует рекламу для других продуктов Google. Кроме того, пользователи смогут изменить свои настройки в любое время и даже могут отключить рекламу, если захотят.

G Suite, который пользуется большой популярностью среди корпоративных пользователей, будет по-прежнему лишен рекламы. По данным Google, сегодня более 3 миллионов компаний используют G Suite.

Бесплатный почтовый сервис Google очень популярен среди потребителей, и в настоящее время он обслуживает более 1,2 миллиарда пользователей. Чтобы сделать Gmail еще более привлекательным, Google также сосредоточилась на улучшении безопасности пользователей и конфиденциальности.

Уязвимость в популярном SDK для Android поставила под удар миллионы юзеров

Стали известны подробности уязвимости в популярном стороннем Android SDK EngageLab SDK, которая создаёт серьёзные риски для миллионов пользователей криптовалютных кошельков и цифровых приложений. По данным исследователей, брешь позволяла приложениям на одном устройстве обходить песочницу Android и получать несанкционированный доступ к закрытым данным других программ.

О проблеме рассказала команда Microsoft Defender Security Research. EngageLab SDK используется как сервис пуш-уведомлений.

Разработчики встраивают его в приложения, чтобы отправлять пользователям персонализированные уведомления и повышать вовлечённость в реальном времени. Но, как выяснилось, именно этот компонент оказался слабым звеном.

В Microsoft отметили, что заметная часть приложений с этим SDK относится к экосистеме криптокошельков и цифровых активов. Только такие программы суммарно набрали более 30 миллионов установок. А если учитывать и остальной софт с EngageLab SDK, общее число установок превышает 50 миллионов.

 

Проблема была обнаружена в версии 4.5.4. Речь идёт об уязвимости класса «intent redirection»: злоумышленник мог с помощью вредоносного приложения на том же устройстве манипулировать системными механизмами Android и получить доступ ко внутренним каталогам приложения, в которое был встроен уязвимый SDK. А это уже открывало путь к конфиденциальным данным.

Названия затронутых приложений Microsoft раскрывать не стала. При этом компания сообщила, что все обнаруженные приложения с уязвимыми версиями SDK уже удалены из Google Play. После ответственного раскрытия проблемы в апреле 2025 года разработчик EngageLab выпустил патч в версии 5.2.1.

На данный момент признаков того, что уязвимость реально использовалась в атаках, нет.

RSS: Новости на портале Anti-Malware.ru