Оператор мирового интернет-хаба подал в суд на разведку ФРГ

Оператор мирового интернет-хаба подал в суд на разведку ФРГ

Оператор мирового интернет-хаба подал в суд на разведку ФРГ

 

Оператор крупнейшего в мире интернет-хаба поставил под сомнение законность широкомасштабного наблюдения за телекоммуникациями со стороны германской службы внешней разведки.

Служба внешней разведки BND долгое время просматривала международные потоки данных через точку обмена трафиком De-Cix, базирующуюся в немецком городе Франкфурт.

Однако по утверждению оператора, BND нарушает закон, также просматривая внутренние немецкие сообщения.

В заявлении на веб-сайте De-Cix Management GmbH говорится о наличии серьезных сомнений в законности существующей практики. Компания считает, что она обязана работать над тем, чтобы наблюдение за коммуникациями клиентов осуществлялось исключительно на законных основаниях.

То есть не клиенты должны работать в ситуации, а сама компания должн работать над этим.По заявлению компании, ее клиенты должны работать в ситуации, когда надзор за их телекоммуникациями осуществляется юридически, а не путем перехвата в реальном времени.

De-Cix Management подала свой иск против министерства внутренних дел Германии, контролирующего BND.

Согласно сообщению De-Cix, BND, партнер Агентства национальной безопасности США (NSA), разместил в волоконно-оптических кабелях, предназначенных для передачи данных, специальные устойства, которые передают ему нефильтрованную  полную копию потока данных.

По утверждению активистов, учитывая массу ежедневных телефонных звонков, электронных писем, чатов, интернет-поиска, потокового видео и других онлайн-сообщений, эффективный контроль чисто немецких коммуникаций нереален.

Оператор De-Cix говорит, что его Франкфуртский центр является крупнейшим в мире интернет-хабом, объединяющим потоки данных из Китая, России, Ближнего Востока и Африки. Он обрабатывает более 6 терабит в секунду при пиковой нагрузке.

Ежедневная газета Sueddeutsche Zeitung сообщает, что De-Cix с 20 центрами обработки данных потребляет больше электроэнергии, чем международный аэропорт Франкфурта.

Оператор крупнейшего в мире интернет-хаба поставил под сомнение законность широкомасштабного наблюдения за телекоммуникациями со стороны германской службы внешней разведки.

" />

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru