Google начинает следить за юзерами Android еще до открытия приложений

Google начинает следить за юзерами Android еще до открытия приложений

Google начинает следить за юзерами Android еще до открытия приложений

Исследование, проведенное профессором Тринити-колледжа в Дублине, показало, что куки и другие идентификаторы, используемые Google для аналитики и персонализации рекламы, появляются на Android-гаджетах прежде, чем пользователь открыл первое приложение.

Эти трекеры отдаются (PDF) с серверов Google, сохраняются на устройстве и отправляют данные техногиганту через предустановленные приложения, такие как Google Play Services и клиент Google Play.

При этом согласия юзера никто не испрашивает, и отказ от слежки не предусмотрен. Исследователь заключил, что подобная практика противоречит европейскому Регламенту по защите данных (GDPR).

Как выяснилось, вскоре после входа в Google-аккаунт (когда стартует Android) на смартфон загружается DSID — куки-файл, хранимый в папке данных приложения Google Play Services и используемый для отслеживания заходов пользователя на сторонние сайты.

После первого подключения Google Play Services на устройстве создается еще один идентификатор, привязанный к учетной записи Google, — Android ID. Он не прекращает передачу данных даже в случае выхода юзера из аккаунта, и избавиться от этого можно, лишь сбросив настройки до заводских.

 

Перед публикацией результатов исследования автор обратился за разъяснениями в Google. Респондент был лаконичен: затронутые правовые аспекты — без комментариев, ошибок и вводящих в заблуждение заявлений не обнаружено; вопрос о планируемых изменениях в отношении куки и проч. остался без ответа.

В комментарии для The Register представитель компании пояснил:

«В отчете рассмотрены инструменты и технологии, на базе которых Google создает полезные продукты и сервисы. Автор исследования упомянул, что у него нет юридического образования, и мы не согласны с его правовой оценкой результатов анализа. Конфиденциальность пользователей — первостепенная задача для Android, и мы подтверждаем готовность соблюдать соответствующие законы и нормы».

Техногиганту далеко не первый раз пеняют на расхождение слова и дела в вопросах обеспечения приватности пользователей. Так, недавно у юзеров возникли новые опасения в связи с принудительной установкой и запуском ИИ-приложения Android System SafetyCore.

Разработчик поспешил развеять сомнения, пояснив, что эта системная служба не сканирует контент на стороне клиента, а лишь классифицирует его для Messages, и результаты не расшариваются. Однако согласия пользователей опять не спросили и возможности opt-out не предоставили.

Впрочем, новинку можно удалить либо отключить через настройки: Приложения > Показать все (или системные) приложения, в списке выбрать SafetyCore и кликнуть «Удалить» либо «Остановить». К сожалению, навязанная фича вернется со следующим обновлением ОС.

ФСТЭК продлила сертификаты для Basis Virtual Security, Basis Digital Energy

Компания «Базис» обновила сертификаты ФСТЭК России для Basis Virtual Security 4.0.1 и Basis Digital Energy 1.7. Инспекционный контроль подтвердил: решения соответствуют четвёртому уровню доверия и IV классу защиты средств контейнеризации и виртуализации.

Сертификация распространяется на DevSecOps-платформу управления контейнерами Basis Digital Energy и систему защиты виртуальных и контейнерных сред Basis Virtual Security.

В сертификат последней также вошли модули Basis Dynamix 4.6, Basis vCore 2.0.1 и Basis vControl 2.8.

Теперь решения можно применять на значимых объектах критической информационной инфраструктуры вплоть до первой категории, в государственных информационных системах и ИСПДн максимальных классов защищённости, а также в АСУ ТП до первого класса. Допускается их использование и в информационных системах общего пользования до II класса.

Продукты соответствуют требованиям приказов ФСТЭК России № 187 от 27 октября 2022 года и № 118 от 4 июля 2022 года, а также отдельным положениям приказа № 117 от 11 апреля 2025 года. Новые версии платформ регулярно проходят инспекционный контроль — сертификат здесь не сувенир, который однажды получили и поставили на полку.

Технический директор «Базиса» Дмитрий Сорокин отметил, что компания наращивает темпы выпуска сертифицированных версий и расширяет число таких решений в своей экосистеме.

При этом главной задачей остаётся не сама галочка от регулятора, а создание зрелого и безопасного ПО для управления динамической ИТ-инфраструктурой.

RSS: Новости на портале Anti-Malware.ru