Роскомнадзор прорабатывает стандарты обработки персданных

Роскомнадзор прорабатывает стандарты обработки персданных

Роскомнадзор прорабатывает стандарты обработки персданных

Роскомнадзор предлагает ввести единые стандарты для обработки персональных данных, которые предусматривали бы сбор минимально необходимого их набора. Пока данная инициатива находится на стадии подготовки.

О разработке таких предложений РБК сообщил неназванный представитель ведомства.

Они направлены на то, чтобы организации смогли собирать только те данные, которые им действительно необходимы, а сама процедура будет отрегулирована на законодательном уровне, а не по согласию граждан, как сейчас. Кроме того, данные могут собираться не напрямую, а через уполномоченные органы.

Пока же, как заявил представитель регулятора, персональные данные многие компании собирают, что называется, «на всякий случай», без четкой цели. Число операторов персональных данных в России, по оценке главы профильного комитета Госдумы Александра Хинштейна, более 5 миллионов, и далеко не все из них в состоянии обеспечивать высокий уровень сохранности любых данных. Депутат предлагал создать институт доверенных операторов:

«Не уверены в надежности защиты? Не хотите вкладываться в инфобез? Отдайте ПД профессионалам, которых, в свою очередь, будет контролировать и верифицировать государство. А в случае необходимости — по зачищенным каналам вы всегда получите доступ к требуемым данным».

Опрошенные изданием эксперты данную инициативу оценили неоднозначно. По оценке основателя Privacy Advocates Алексея Мунтяна, она будет бизнесом просто саботироваться, поскольку эти ограничения затрудняют работу с данными. Однако ее реализация станет значимым шагом в наведении порядка в обработке персданных в условиях отсутствия гибкости в регулировании.

Подпишитесь на новости

PS5 вскрыли через браузер: эксплойт Relapse появился на GitHub

Закрытая экосистема Sony получила очередную трещину. Разработчик Натан Фарго опубликовал Relapse — открытую цепочку эксплойтов для бреши в PlayStation 5. Проект поддерживает прошивки от 7.00 до 13.60 и позволяет читать и изменять память ядра консоли. Входной дверью стал системный браузер.

Сначала Relapse использует ошибки в JavaScriptCore и механизме копирования объектов, чтобы получить доступ к памяти браузерного процесса.

Затем подключаются утечка адресов и уязвимость use-after-free в ядре: система продолжает обращаться к памяти, которую уже освободила. Результат — доступ на чтение и запись к ядру PS5.

После успешного запуска становится доступен ELF-загрузчик. Через него на консоль можно передавать пользовательские программы, инструменты отладки и другие модули. Для энтузиастов homebrew это новые возможности поработать с приставкой за пределами штатного меню.

Но превращать PS5 в полностью перепрошитую машину рано. Relapse не устанавливает альтернативную прошивку, а после перезагрузки цепочку нужно запускать заново. На версию 14.00 заявленная поддержка не распространяется.

Стабильность тоже без магии: автор предупреждает, что браузерный этап может потребовать нескольких попыток, а эксплуатация ядра закончиться зависанием или аварийным сбоем консоли. Возможны потеря данных и блокировка аккаунта.

Исходники открыты, а сам разработчик позиционирует Relapse как инструмент для исследований на собственных устройствах, а не как приглашение к пиратству.

RSS: Новости на портале Anti-Malware.ru