Apple раскрыла данные по запросам на передачу информации о пользователях

Apple раскрыла данные по запросам на передачу информации о пользователях

Apple раскрыла данные по запросам на передачу информации о пользователях

Представители компании Apple приняли решение раскрыть статистику госзапросов, касающихся передачи информации о пользователях. Среди стран, запрашивающих такие данные, есть США, Россия, Германия и Китай.

Для отражения подобной статистики Apple опубликовала соответствующий отчет. Согласно этому отчету, во второй половине прошлого года поступило 12 481 запросов данных 21 613 устройств от властей Германии.

Китайские власти направили 748 запросов по 175 280 устройствам (Apple удовлетворила 94 % этих запросов). США направила 4450 запросов на раскрытие данных по 15 168 устройствам, удовлетворено 80 % запросов.

Теперь самое интересное для пользователей нашей страны — российские власти направили 405 запросов по 925 устройствам, выдан информация 80 % этих устройств.

Многих специалистов также обеспокоило заявление Apple, в котором компания обещает расширить со следующего года раскрываемые по запросам данные.

«Начиная с отчетного периода 1 июля—31 декабря 2018 года Apple будет раскрывать информацию о запросах, которые она получала от властей по удалению приложений из App Store — в случаях, связанными с подозрениями в нарушении законов», — цитируют СМИ заявление компании.

Благодаря таким запросам власти разных стран могут регулировать соблюдение местных законов, например, заставить Apple удалить VPN-сервисы из App Store для пользователей из Китая.

В Linux нашли дыру Pedit COW: обычный пользователь может получить root

Администраторам Linux пора проверять серверы. Исследователи раскрыли критическую уязвимость CVE-2026-46331, получившую название Pedit COW, которая позволяет любому локальному пользователю без привилегий получить права root.

Самое неприятное — уже через сутки после регистрации CVE на GitHub появился готовый PoC-эксплойт packet_edit_meme. Другими словами, времени у администраторов практически не осталось.

Проблема скрывается в подсистеме управления сетевым трафиком Linux (act_pedit). Из-за ошибки в механизме Copy-on-Write злоумышленник может изменить содержимое общей страницы памяти вместо её безопасной копии. В результате появляется возможность незаметно подменить исполняемый код системных файлов, например /bin/su, и получить root-доступ.

При этом на диске ничего не меняется, атака происходит исключительно в памяти. Поэтому системы контроля целостности файлов не увидят никаких подозрительных изменений, хотя сервер уже окажется полностью скомпрометирован.

Исследователи сравнивают Pedit COW с нашумевшими Dirty Pipe, Dirty COW и Dirty Frag, однако новая уязвимость использует другой путь. Эксплойт создает пользовательское пространство имен (user namespace), получает локальные права CAP_NET_ADMIN, а затем модифицирует образ /bin/su в кеше ядра, после чего запуск программы мгновенно открывает root-оболочку.

Уязвимость присутствует во всех версиях ядра от Linux 5.18 до 7.1-rc7. Патч был опубликован еще в мае, но выглядело как обычное обновление и не сопровождалось предупреждением, поэтому многие системы так и остались без защиты.

Успешная эксплуатация уже подтверждена на RHEL 10, Debian 13 Trixie и Ubuntu 24.04.4. Red Hat признала уязвимыми также RHEL 8, 9 и связанные продукты. Debian выпустила обновления для Trixie, тогда как Debian 11 и 12 пока остаются без патчей. Canonical также признала уязвимость всех поддерживаемых выпусков Ubuntu.

Лучшее решение — установить обновленное ядро и перезагрузить систему. Если сделать это немедленно невозможно, специалисты рекомендуют отключить модуль act_pedit или запретить непривилегированные user namespaces. Правда, такой шаг может нарушить работу rootless-контейнеров и некоторых механизмов изоляции приложений.

RSS: Новости на портале Anti-Malware.ru