Браузер Vivaldi теперь блокирует Google FLoC, отслеживание пользователей

Браузер Vivaldi теперь блокирует Google FLoC, отслеживание пользователей

Браузер Vivaldi теперь блокирует Google FLoC, отслеживание пользователей

С выходом Vivaldi 3.8 пользователи норвежского браузера получили возможность избавиться от всплывающих уведомлений, с помощью которых сайты пытаются получить согласие на установку куки-файлов. Новая опция Cookie Crumbler позволяет заблокировать эти надоедливые диалоговые окна оптом, чтобы не терять каждый раз время, выбирая, какие куки разрешить, а какие отклонить.

Согласно GDPR (европейскому регламенту о защите персональных данных), использующие куки сайты должны предупреждать об этом пользователей и заручиться их согласием на внедрение таких данных в браузер. Это требование было введено в ЕС из лучших побуждений, но привело к появлению многочисленных попап-окон, отнимающих время у пользователей и вызывающих раздражение.

Новая функция Vivaldi позволяет настроить браузер таким образом, чтобы он работал с куки-файлами самостоятельно, скрывая связанные с ними сообщения на сайтах или блокируя сервисы, запрашивающие согласие пользователя. Блокировка при этом осуществляется на основании черных списков, составляемых в рамках проектов EasyList и I Don’t Care About Cookies.

Разработчики Vivaldi признают, что их решение далеко от совершенства. Способы получения согласия на установку куки могут быть различными, и все предусмотреть невозможно. Кроме того, некоторые сайты попросту не откроются или будут работать некорректно, если разрешения не последует.

«Зачастую пользователи автоматически принимают файлы Cookie, не понимая того, что тем самым они дают разрешение на сбор информации о себе, — комментирует Йон фон Течнер (Jon Stephenson von Tetzchner), основатель Vivaldi Technologies. — Некоторые веб-сайты не работают без файлов Cookie, что ставит пользователей в безвыходное положение. Я считаю, что эта система сбора пользовательских данных должна быть наконец упразднена. Ни у кого нет права собирать о вас информацию с вашим и, тем более, без вашего разрешения».

В браузере также отключили FLoC — технологию Google, позволяющую собирать данные о поведении пользователей и передавать их рекламодателям без использования куки. Это нововведение, призванное повысить конфиденциальность пользователей, вызвало неоднозначную реакцию в ИТ-кругах.

Создатели Brave и Vivaldi, например, выступили с резкой критикой, отметив, что теперь об интересах пользователей будут знать не только рекламодатели, но также все сайты с включенным FLoC. Поскольку Vivaldi работает на том же движке, что и Chrome, поддержка этой технологии неизбежно появилась и в нем, что никак не устраивало команду Vivaldi Technologies.

Уязвимость в iPhone позволяет украсть до $10 000 через NFC

На YouTube-канале Veritasium вышло видео о редкой, но любопытной уязвимости в iPhone. Речь идёт о сценарии, при котором злоумышленник теоретически может провести NFC-платёж даже с заблокированного смартфона и списать до $10 000. Рядовым пользователям вряд ли стоит переживать, так как на практике для атаки нужен слишком уж специфический набор условий.

Саму проблему ещё в 2021 году обнаружили специалисты Иоана Буряну и Том Чотия.

Они показали, что iPhone можно обмануть и заставить принять фальшивый POS за настоящий терминал общественного транспорта. Это связано с функцией Express Transit, которая позволяет оплачивать проезд без разблокировки устройства.

Как объясняется в видео Veritasium, исследователи нашли способ обойти ещё несколько защитных механизмов Apple, чтобы в итоге инициировать перевод средств. В демонстрации речь идёт о сумме до $10 000.

Впрочем, у атаки есть серьёзные ограничения. Во-первых, она работает только в том случае, если в качестве карты для Express Transit на iPhone выбрана Visa. На Mastercard и другие платёжные системы этот сценарий не распространяется. Во-вторых, сама эксплуатация требует очень специфических условий и, по сути, лабораторной точности.

Apple сообщила Veritasium, что проблема связана с особенностями со стороны Visa. В Visa, в свою очередь, заявили, что держатели карт защищены политикой нулевой ответственности, так что в случае успешной атаки возможный ущерб должен быть компенсирован.

При этом компания подчеркнула, что подобный сценарий «крайне маловероятен» в реальной жизни, даже если в контролируемой среде он реально сработал.

RSS: Новости на портале Anti-Malware.ru