Эксперты показали, как реклама на Facebook может различать пользователей

Эксперты показали, как реклама на Facebook может различать пользователей

Эксперты показали, как реклама на Facebook может различать пользователей

В новом исследовании ИТ-специалистов из Испании и Австрии демонстрируется использование инструментов Facebook для таргетированной рекламы в целях доставки объявлений конкретным пользователям социальной сети. Для этого достаточно лишь знать о предпочтениях человека.

В документе под названием "Unique on Facebook: Formulation and Evidence of (Nano)targeting Individual Users with non-PII Data" (PDF) эксперты описывают модель, с помощью которой можно идентифицировать уникального пользователя.

Например, исследователи смогли задействовать инструмент Facebook Ads для отображения ряда специальных рекламных объявлений конкретному пользователю Facebook. При этом данные объявления больше не увидит ни один юзер.

Специалисты утверждают, что их беспокоит использование рекламных инструментов Facebook в злонамеренных целях. Учитывая потенциальную опасность, имеет ли право корпорация Цукерберга обрабатывать и хранить персональные данные пользователей, раскрывающие его предпочтения?

Фактически опубликованное исследование может создать дополнительное давление на законодателей, что в итоге приведёт к запрету сбора информации, касающейся интересов владельцев Facebook-аккаунтов.

Помимо этого, специалисты подняли вопрос важности независимых исследований, которые будут вскрывать проблемы навязчивой таргетированной рекламы и её возможного влияния на конфиденциальность пользователей.

«Наши тесты показали, что 4 специфических интересов или 22 случайных могут идентифицировать пользователя Facebook в рамках социальной площадки. Сам Facebook будет узнавать таких юзеров с 90-процентной точностью», — отметили исследователи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Защитный модуль LKRG теперь совместим с ядрами Linux ветки 6.1

Анонсирован выпуск LKRG 1.0.0 — новой сборки защитника Linux от нарушения целостности ядра и попыток эксплуатации уязвимостей. Обновление для модуля с множеством существенных изменений доступно на сайте lkrg.org.

Напомним, код LKRG распространяется под лицензией GPLv2. В анонсе, разосланном по подписке Openwall, разработчики пишут, что семилетний проект с новым выпуском достиг возраста зрелости.

Они также отметили, что базовый код защитного модуля ядра стал компактнее, в него внесено множество изменений. Наиболее примечательны следующие:

  • обеспечена совместимость с новейшими ядрами основной ветви Linux (протестировано до 6.17-rc4, на котором будет работать Fedora 44, включительно);
  • в обеспечение поддержки ядер 6.13+ сняты хуки с функций override_creds() и revert_creds(); возникшее в результате ограничение детекта атак перезаписью указателя cred компенсировано добавлением проверок переопределения cred в других местах ядра;
  • снято отслеживание учеток, не проверяемых на подлинность (за счет этого код сокращен примерно на 1500 строк);
  • добавлена поддержка OverlayFS ovl_tmpfile, введенного в ядрах Linux 6.10 – 6.12 во избежание ложноположительных срабатываний;
  • для систем с архитектурой x86_64 реализована поддержка защиты Intel CET IBT и kCFI.

Участники проекта также пофиксили шесть новых багов, повысили быстродействие и стабильность работы ряда функций.

Пакеты Rocky Linux SIG/Security (в состав входит LKRG), используемые и с другими дистрибутивами корпоративного класса (AlmaLinux 8 и 9, RHEL 8/9 и проч.), уже обновлены и скоро будут выложены в паблик.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru