Facebook защищает данные пользователей — более 400 приложений удалены

Facebook защищает данные пользователей — более 400 приложений удалены

Facebook защищает данные пользователей — более 400 приложений удалены

Из-за скандала с Cambridge Analytica, который затронул Facebook в марте этого года, социальная сеть прекратила работу более 400 приложений на своей платформе. Предполагается, что эти меры помогут защитить персональные данные пользователей соцсети.

Представители Facebook сообщили, что они проанализировали работу многих приложений, результатом чего стало прекращение работы некоторых из них.

Всего проблемных приложений было найдено 400, в компании опасались, что они могли несанкционированно использовать персональные данные пользователей.

Также социальная сеть сообщила о введении новых правил, согласно которым приложение перестает получать доступ к данным тех пользователей, которые в течение трех месяцев не заходили в это приложение и никак его не использовали.

Под горячую руку попали разработчики приложения myPersonality — утверждается, что оно несанкционированно передавало данные пользователей третьей стороне. Аудитория myPersonality насчитывает 4 миллиона человек, всех их Facebook пообещала уведомить в ближайшее время.

Напомним, что в марте вокруг Facebook возник скандал — социальная сеть столкнулась с самой серьезной утечкой на данный момент. Согласно отчету The Guardian, Cambridge Analytica незаконно собрала более 50 миллионов анкет пользователей Facebook без их согласия, эти данные были использованы для воздействия на результаты выборов в США.

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru