IMDEA Networks: 90% госсайтов России устанавливают сторонние cookies

IMDEA Networks: 90% госсайтов России устанавливают сторонние cookies

IMDEA Networks: 90% госсайтов России устанавливают сторонние cookies

Новое исследование IMDEA Networks показало, как часто государственные веб-ресурсы используют сторонние трекеры и cookies для отслеживания действий посетителей. В подборку попали и российские госсайты.

Согласно опубликованным данным, Россия возглавляет список с 90% сайтов государственного уровня, использующих сторонние cookies. Для сравнения: около 60% госресурсов США устанавливают как минимум один сторонний файл cookie. У Германии этот показатель находится в районе 30%.

Большинство сторонних cookies, с которыми работают государственные сайты, представляют собой известные трекеры. Только в случае Германии доля известных cookies составила менее 10%. В отчёте исследователи разделили cookies на сторонние (TP) и сторонние трекеры (TPT).

 

Аналитики также выяснили, что от 20 до 60% (в зависимости от страны) используемых госсайтами cookies действуют год и больше. Это существенный показатель, учитывая, что трекер устанавливается без ведома и согласия пользователей.

По числу общих трекеров российские государственные сайты тоже оказались на первом месте. Например, gov.ru задействует в общей сложности 31 трекер. Бразилия и Канада отстают совсем чуть-чуть — 25 трекеров. У США ресурс hhs.gov использует всего 13 (наибольший показатель среди всех госресурсов Вашингтона).

Как отмечают исследователи, не стоит думать, что администраторы упомянутых сайтов специально стараются отслеживать посетителей. Надо учитывать, что зачастую взаимодействие с соцсетями и другая функциональность по умолчанию включает тот или иной трекер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Chrome 136 устраняет опасную уязвимость: обновитесь как можно скорее

Команда разработчиков Google Chrome выпустила стабильную версию браузера под номером 136 для Windows, macOS и Linux. Вроде бы очередное «техническое» обновление, но есть важная причина не откладывать его установку — в новой версии закрыли сразу восемь уязвимостей, включая одну очень серьёзную.

Главная звезда (и одновременно тревожный сигнал) в списке — CVE-2025-4096, уязвимость высокой степени риска в HTML-движке Chrome.

В двух словах: это heap overflow (переполнение буфера), которое может возникнуть при обработке веб-страниц. Если злоумышленник грамотно воспользуется этой брешью, он сможет выполнить произвольный код на вашем компьютере. То есть буквально получить доступ к системе. Неудивительно, что Google заплатила $5000 исследователю, который её обнаружил.

Апдейт также закрывает несколько менее опасных, но всё равно важных проблем:

  • CVE-2025-4050 — ошибка с выходом за границы памяти в DevTools (средняя опасность);
  • CVE-2025-4051 — недостаточная проверка данных в DevTools (тоже средней степени);
  • CVE-2025-4052 — некорректная реализация одной из функций (низкая опасность).

Что делать?

Обновиться как можно скорее! Обычно Chrome обновляется сам, но лучше перепроверить:

Откройте chrome://settings/help — и убедитесь, что у вас стоит последняя версия.

Google, кстати, намеренно не раскрывает технические детали уязвимостей до тех пор, пока большинство пользователей не установит патчи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru