Пользователи Facebook смогут контролировать собранные в Сети данные

Пользователи Facebook смогут контролировать собранные в Сети данные

Facebook вводит новые инструменты контроля обрабатываемых пользовательских данных. Теперь люди смогут просматривать и управлять информацией, которую соцсеть получает, анализируя активность пользователя на других сайтах и в сторонних приложениях.

Интернет-гигант называет такие данные «Активность за пределами Facebook». Речь идёт об информации, которой сторонние сайты делятся с соцсетью.

По словам представителей Facebook, инструмент контроля таких данных в настоящее время внедряется для пользователей из Ирландии, Южной Кореи и Испании. В ближайшие месяцы новые возможности станут доступны юзерам по всему миру.

Само собой, этот шаг был продиктован массой критики, которой подверглась социальная площадка Facebook. Теперь интернет-гигант пытается вернуть доверие пользователей и параллельно убедить различные регуляторы в своих добропорядочных намерениях.

Вчера стало известно об уязвимости в новом дизайне Facebook, которую можно использовать для удаления фото профиля любого пользователя. Речь идет о дизайне FB5, соцсеть представила его в апреле на конференции F8. О проблеме сообщил исследователь в области кибербезопасности Филипе Хэрвуд.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники могут обойти Secure Boot и установить UEFI-вредонос

Сотни UEFI-устройств от 10 производителей уязвимы из-за критической проблемы, позволяющей злоумышленникам обойти безопасную загрузку (Secure Boot) и установить вредоносную программу. Исследователи называют этот вектор PKfail.

Как отметила команда Binarly Research, затронутые устройства используют мастер-ключ Secure Boot, известный как Platform Key (PK), сгенерированный American Megatrends International (AMI).

Специалисты считают, что производителям этих устройств нужно заменить эти ключи на собственные, более безопасные. В отчете исследователи пишут:

«К сожалению, часто вендоры не меняют Platform Key, отвечающий за управление базами данных и поддержку цепочки, связывающей прошивку с операционной системой. В результате устройства выходят на рынок с ненадежными ключами».

Среди таких производителей: Acer, Aopen, Dell, Formelife, Fujitsu, Gigabyte, HP, Intel, Lenovo и Supermicro. Проблема затрагивает в целом 813 продуктов.

Уязвимая прошивка от Intel, источник — BleepingComputer

 

В Binarly подчеркивают, что эксплуатация этого бага позволит киберпреступникам обойти Secure Boot за счет манипуляции базами данных Key Exchange Key (KEK), Signature (db) и Forbidden Signature Database (dbx).

После компрометации цепочки от прошивки к ОС злоумышленники могут подписать вредоносный код и установить зловред вроде CosmicStrand и BlackLotus.

 

Binarly запустила посвященный проблеме веб-сайт pk.fail, который поможет пользователям просканировать бинарники прошивки на наличие вредоносной составляющей.

 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru