С 1 июля интернет-сервисы должны начать исполнять закон Яровой

С 1 июля интернет-сервисы должны начать исполнять закон Яровой

С 1 июля интернет-сервисы должны начать исполнять закон Яровой

С 1 июля социальные сети, мессенджеры и прочие интернет-сервисы должны начать выполнять требования «закона Яровой». Речь идет о том, что площадки Сети будут хранить переписки пользователей и их звонки в течение шести месяцев.

Под категорию распространителей информации, которых обяжут соблюдать эти условия, попадают социальные сети, сайты знакомств, мессенджеры, форумы, в общем, любые площадки, которые подразумевают обмен сообщениями.

Все эти платформы должны хранить изображения, видео, сообщения и записи разговоров пользователей в течение шести месяцев. Соответствующее постановление, предусматривающее эти правила, было опубликовано вчера на официальном портале правовой информации.

Немаловажным требованием является хранение такого рода информации на территории России, также интернет-площадки должны иметь возможность предоставлять эти данные по первому требованию государственных органов, которые занимаются оперативно-розыскной деятельностью.

Напомним, что так называемый «закон Яровой» был принят в июле 2016 года, он направлен на пресечение террористической деятельности на территории страны.

Google лишает Android-трояны главного инструмента слежки

Google внедряет новую функциональность для улучшения безопасности Android-приложений. Теперь разработчики могут гораздо проще защищать пользователей своего софта от слежки и кражи конфиденциальных данных. В частности, в Android 16 появился новый флаг — accessibilityDataSensitive.

О нововедении разработчики Android рассказали в своём в блоге. Как известно, вредоносные программы часто используют специальные возможности ОС (Accessibility Services) для перехвата паролей и другой важной информации.

Например, банковский троян Anatsa или зловред Copybara активно используют эту лазейку, чтобы красть данные с экранов приложений и передавать их операторам.

С помощью флага accessibilityDataSensitive разработчики могут отмечать элементы интерфейса, которые содержат конфиденциальную информацию. Если установить флаг в значение true, нелегитимные приложения с доступом к Accessibility Services (если у них не установлен флаг isAccessibilityTool=true) не смогут получить доступ к этим данным.

 

Уже сейчас Google внедрила этот флаг в setFilterTouchesWhenObscured. Это значит, что в тех приложениях, где этот метод уже использовался для защиты от «тапджекинга», элементы автоматически будут считаться защищаемыми. Это добавляет защиту без необходимости усилий со стороны разработчиков.

Google советует использовать либо setFilterTouchesWhenObscured, либо accessibilityDataSensitive для всех экранов, где отображаются конфиденциальные данные — например, страницы входа, формы оплаты и другие элементы с личной информацией. Дополнительную информацию можно найти в статье Google, посвящённой тапджекингу.

RSS: Новости на портале Anti-Malware.ru