Закон об электронной слежке в США планируют сделать бессрочным

Закон об электронной слежке в США планируют сделать бессрочным

Закон об электронной слежке в США планируют сделать бессрочным

Министр юстиции, генеральный прокурор США Джефф Сешнс и директор национальной разведки Дэниел Коутс просят конгресс сделать бессрочным закон, позволяющий вести электронную слежку за гражданами.

Соответствующее письмо, отправленное в 16-ю годовщину терактов 11 сентября, опубликовано в понедельник на сайте минюста. Оно адресовано спикеру палаты представителей Полу Райану, лидеру республиканцев в сенате Митчу Макконнеллу и лидерам демократов в палате и сенате Нэнси Пелоси и Чаку Шумеру.

В своем обращении Сешнс и Коутс напоминают, что соответствующие поправки к закону "О негласном наблюдении в целях внешней разведки" заканчивают свое действие в конце этого года. Речь идет о так называемом разделе 702 поправок от 2008 года, которым и регулируется электронная слежка, пишет ria.ru.

"Как публично сообщал комитет по надзору за конфиденциальностью и (соблюдением) гражданских свобод, информация, собранная в рамках этого конкретного раздела 702, дает значительные данные внешней разведке, что является жизненно важным для защиты страны от международного терроризма и других угроз", — отмечают авторы письма.

В связи с этим главы ведомств призывают законодателей утвердить соответствующий раздел закона в "ясной и постоянной форме" без каких-либо изменений, кроме отмены временных ограничений.

Закон вызывает нарекания правозащитников в США и части политиков, которые полагают, что спецслужбы страны имеют слишком большой доступ к личным электронным данным простых американцев, чем ущемляют их гражданские свободы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В системе управления сайтами от Битрикс нашли недокументированную аналитику

В ходе исследования безопасности российских фронтенд-приложений, проведённого DPA Analytics, в системе управления сайтами (CMS) 1С-Битрикс был обнаружен скрипт, передающий данные на сервер, расположенный в Ирландии. В результате пользователи данной CMS могут попасть под санкции Роскомнадзора за незаконную трансграничную передачу персональных данных.

Как выяснилось, 1С-Битрикс скрытно внедряла на управляемые сайты аналитический скрипт, который с 2014 года собирал информацию о поведении пользователей и отправлял её на сервер компании в Ирландии. Всё это происходило на протяжении 11 лет без явного уведомления.

Автор исследования, главный архитектор по информационной безопасности DPA Analytics Михаил Парфенов, предупредил, что владельцы таких сайтов рискуют нарушить законодательство о защите персональных данных. В марте 2025 года Роскомнадзор уже рекомендовал отказаться от использования Google Analytics именно из-за нарушения правил трансграничной передачи данных, действующих с 2023 года.

По данным исследования, охватившего 650 российских компаний, скрипт «Битрикс Аналитики» был обнаружен в 21% веб-приложений. При этом в официальной документации CMS о нём не упоминается, а тестирование показало, что скрипт устанавливается автоматически при инсталляции всех редакций 1С-Битрикс: Управление сайтом.

Михаил Парфенов также отметил, что проблема не ограничивается только 1С-Битрикс: 64% мобильных и веб-приложений загружают скрипты с зарубежных хостов, а 71% отправляют сетевые запросы за пределы России — что представляет серьёзный риск в текущих условиях.

Чтобы отключить сбор данных, необходимо в файл /home/bitrix/www/bitrix/.settings.php добавить в массив параметров следующий объект:

'analytics_counter'  => array(
  'value' => array(
     'enabled' => false,
  ),
),

Вендор признал наличие проблемы. С 7 июня сбор данных прекращён, а сама функция будет полностью удалена в ближайшем обновлении.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru