Сотрудники обвинили Google в создании шпионского инструмента

Сотрудники обвинили Google в создании шпионского инструмента

Сотрудники обвинили Google в создании шпионского инструмента

Сотрудники, работающие в штате Google, обвиняют корпорацию в создании внутреннего инструмента для слежки. Служащие считают, что эта разработка будет использоваться для отслеживания попыток организовать протестные действия со стороны недовольных работников.

Началось все с того, что в начале этого месяца несколько сотрудников Google обратили внимание на работу некой команды внутри корпорации. Эта команда трудилась над созданием нового инструмента.

Речь идёт о специальном расширении для кастомного браузера Google Chrome, установленного на компьютерах служащих и используемого для поиска по внутренним системам.

Издание Bloomberg News ознакомилось с запиской одного из сотрудников Google, в которой человек выражает обеспокоенность происходящим внутри компании. Эту позицию поддержали три других служащих, пожелавших остаться неназванными, так как им запрещено общаться с прессой.

По словам обеспокоенных людей, новый инструмент автоматически сообщает о сотрудниках, создающих в календаре событие с количеством участвующих, превышающим 100 человек.

Руководство Google категорически отрицает приписываемые корпорации намерения следить за служащими. По словам интернет-гиганта, расширение не собирает персональные данные, а его основная цель — напомнить сотрудникам об ответственности, когда они добавляют в календарь событие для большого количества людей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cloudflare: сбой вызвал некорректный файл из-за ошибки в правах БД

Стали известны подробности сбоя у Cloudflare: система Bot Management сгенерировала некорректный файл конфигурации. Он оказался слишком большим — в нём неожиданно появилось более 200 параметров вместо привычных ~60. Это превысило встроенный лимит и вызвало падение программного модуля, через который проходит трафик Cloudflare.

Напомним, у Cloudflare во вторник случился самый серьёзный сбой с 2019 года. Из-за ошибки в конфигурации баз данных часть глобальной сети компании перестала корректно обрабатывать трафик почти на шесть часов.

В результате множество сайтов и сервисов по всему миру были недоступны или работали с перебоями.

Виновный файл конфигурации был создан повторно из-за того, что обновлённые и не обновлённые узлы кластера возвращали разные метаданные. Каждые пять минут сеть переходила из рабочего состояния в аварийное, в зависимости от того, какая версия файла попадала на узлы.

Когда увеличенный файл начинал распространяться по инфраструктуре, модуль Bot Management, написанный на Rust, уходил в панику, вызывая массовые ошибки 5xx на сайтах.

Гендиректор Cloudflare Мэттью Принс подчеркнул, что речь не идёт о кибератаке:

«Проблема не была вызвана кибератакой или злонамеренной активностью. Всё началось с изменения прав одной из наших баз данных, что привело к генерации некорректного файла для системы Bot Management».

К 14:30 UTC инженеры вычислили причину и подменили проблемный файл на предыдущую корректную версию. Полностью все системы восстановили работу к 17:06 UTC. Сбой затронул CDN и сервисы безопасности, Turnstile, Workers KV, доступ к панели управления, почтовую защиту и механизмы аутентификации.

Принс назвал инцидент «неприемлемым»:

«Это был худший сбой Cloudflare с 2019 года… Мы приносим извинения клиентам и всему интернету. С учётом нашей роли в экосистеме любой простой недопустим».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru