Яндекс ID отвязывается от сторонних приложений

Яндекс ID отвязывается от сторонних приложений

Яндекс ID отвязывается от сторонних приложений

"Яндекс" начал ограничивать использование пароля от аккаунта в сторонних приложениях. Изменения объясняют политиками безопасности. “Окно” Яндекс ID закроется постепенно — процесс займет несколько месяцев.

На запрет авторизации с паролем от аккаунта Яндекса в сторонних приложениях обратил внимание ТАСС.

“5 мая 2023 года мы закрываем возможность использовать пароль от аккаунта "Яндекс ID" в сторонних почтовых приложениях, календарях и клиентах к "Яндекс Диску", которые подключаются по протоколам POP3 / IMAP / SMTP / WebDAV / CalDAV", — цитирует агентство клиентскую рассылку от имени корпорации.

Решение обосновывают желанием повысить безопасность аккаунтов пользователей. Это нужно, чтобы “избежать любых компрометирующих действий со стороны сторонних сервисов, которые могут угрожать пользователям и их персональным данным”, объяснили в ИТ-гиганте.

"Яндекс" рекомендовал пользователям почтовых клиентов Microsoft Outlook, Mozilla Thunderbird, The Bat, а также стандартных почтовых клиентов macOS, Android и Microsoft Windows, сделать отдельные пароли приложений. Для этого в настройках аккаунта Яндекса нужно выбрать разделы “Безопасность”—“Доступ к вашим данным”—“Пароли приложений”.

Возможность авторизации по Яндекс ID обещают закрывать постепенно. Такие “волны” начались еще в апреле. В "Яндексе" отметили, что предупреждают пользователей об изменениях за несколько недель и высылают подробную инструкцию о дальнейших действиях.

Весь процесс прикрытия Яндекс ID для сторонних приложений может занять несколько месяцев, сообщили в компании. На каждом этапе авторизация отключается у нескольких десятков тысяч пользователей.

Напомним, за последний год в сервисах Яндекса случилось несколько крупных утечек. В конце февраля 2022 года в Сеть попали данные клиентов Яндекс.Еда — почти 60 тыс. пользователей. Злоумышленники даже создали специальный сайт, “привязав” слитые ПДн к интерактивной карте. За этот инцидент компанию оштрафовали на 60 тыс. рублей.

Прошлым летом в открытый доступ выложили базы Яндекс.Практикум, включая тот самый Яндекс ID — 300 тыс. строк. А в январе уже этого года бывший сотрудник “Яндекса” "слил" репозиторий исходного кода.

PT Data Security ускорила классификацию данных и анализ рисков

Positive Technologies выпустила обновление своей единой платформы защиты данных PT Data Security. В версии 1.0 разработчики сосредоточились на производительности и удобстве работы: ускорили классификацию данных, добавили наглядную статистику по категориям информации и переработали управление задачами. Продукт включён в реестр российского ПО.

Одно из ключевых изменений — заметное ускорение классификации данных. Этого удалось добиться за счёт оптимизации работы модели машинного обучения и пересмотра логики обработки.

В результате система быстрее проводит первичную инвентаризацию и оперативнее обновляет результаты, что особенно важно для крупных инфраструктур с большим количеством хранилищ.

В PT Data Security 1.0 появилась статистика по категориям данных. Теперь пользователи могут в реальном времени видеть:

  • общее количество объектов в инфраструктуре;
  • распределение данных по хранилищам;
  • связанные инциденты и риски.

Это упрощает оценку уровня защищённости конкретных типов информации и помогает быстрее выделять наиболее уязвимые зоны.

Ещё одно нововведение — отдельная страница в веб-интерфейсе для управления всеми задачами платформы. В одном месте можно отслеживать инвентаризацию хранилищ, классификацию данных и анализ рисков, видеть прогресс выполнения, просматривать детали, останавливать задачи вручную и проводить диагностику возможных проблем.

По словам Виктора Рыжкова, руководителя развития бизнеса по защите данных в Positive Technologies, обновление стало результатом работы с первыми заказчиками и пилотными проектами:

«Мы оптимизировали ряд архитектурных механизмов, улучшили производительность ключевых процессов и обновили интерфейс. Мы продолжим делать продукт максимально полезным и удобным для ежедневной работы».

Коммерческая версия PT Data Security была запущена в октябре. Это первое и пока единственное российское решение класса data security platform, которое автоматизирует инвентаризацию и классификацию важных данных в корпоративной инфраструктуре — вне зависимости от того, в каком виде они хранятся: структурированном, полуструктурированном или неструктурированном.

Новая функциональность станет доступна пользователям после обновления платформы до последней версии.

RSS: Новости на портале Anti-Malware.ru