Facebook и Google манипулируют людьми в отношении настроек приватности

Facebook и Google манипулируют людьми в отношении настроек приватности

Facebook и Google манипулируют людьми в отношении настроек приватности

Facebook и Google обновили свои настройки конфиденциальности, чтобы соответствовать недавно принятому Общему регламенту по защите данных (GDPR), однако далеко не все остались удовлетворены. Некоторые активисты направили официальные жалобы, так как они обеспокоены тем, что эти две корпорации намеренно манипулируют людьми, заставляя их неосознанно выдавать свои данные.

Проблема кроется в хитром расположении тех или иных настроек, которые мягко побуждают пользователей выбирать те варианты, которые позволяют компаниям собирать о них информацию.

Например, функция распознавания лиц в Facebook отображает пользователю яркий синий ящик, призывающий разрешить сканирование его лица. В то же время опция, позволяющая отказаться от такого сканирования, скрыта внутри страницы, на которую можно попасть только через пункт «Управление настройками данных».

Потребители из ряда европейских стран (среди которых Норвегия, США и Франция) в среду направили официальные письма национальным регуляторам, отвечающим за конфиденциальность, с просьбой исследовать тактику компаний, получившую название «dark patterns» («теневые модели»).

С такой же просьбой пользователи обратились и в Федеральную торговую комиссию.

В отчете «Deceived By Design» («Обманутый внешним видом») Норвежский совет потребителей обвинил Facebook и Google — также досталось Microsoft с Windows 10, но в меньшей степени — в использовании внешнего вида, дизайна, который подталкивает пользователей к выбору наименее конфиденциальных настроек.

«Эти корпорации манипулируют нами, чтобы получить информацию. Это доказывает отсутствие у них уважения к пользователям», — утверждает эксперт Финн Мирстад.

Kaspersky MDR начал сверять подозрительную активность с утёкшими паролями

«Лаборатория Касперского» обновила сервис Kaspersky Managed Detection and Response (MDR). Теперь он умеет автоматически сопоставлять события безопасности с данными об утёкших логинах и паролях — чтобы заметить захват аккаунта раньше, чем злоумышленник успеет развернуться в корпоративной сети.

Для этого в MDR интегрировали данные Kaspersky Digital Footprint Intelligence — сервиса мониторинга цифрового следа организации и внешних угроз.

Если учётные данные сотрудника засветились в утечке и одновременно с этим система фиксирует подозрительную активность, аналитики получат дополнительный контекст для расследования и приоритизации инцидента.

Функция выглядит своевременной: по данным «Лаборатории Касперского», в 2025 году четверть расследованных атак начиналась с использования скомпрометированных учётных записей. Войти под чужим логином зачастую проще, чем ломать защиту в лоб, а отличить злоумышленника от настоящего пользователя заметно сложнее.

Обновление также добавило уведомления о состоянии защищаемых активов. Администраторов предупредят, если проблемы с подключением или сбором телеметрии могут ухудшить качество мониторинга. Рекомендуемые правила оповещения разрешено менять с учётом особенностей компании и отдельных подразделений.

Провайдеры услуг безопасности получили возможность устанавливать ожидаемые лимиты использования лицензий для каждого клиента. Кроме того, MDR теперь поддерживает Kaspersky Embedded Systems Security для Linux 4.0 — сервис можно подключать к защите встраиваемых Linux-систем.

Сам Kaspersky MDR предназначен для круглосуточного мониторинга инфраструктуры, поиска угроз, расследования инцидентов и реагирования на атаки.

RSS: Новости на портале Anti-Malware.ru