#приватность
-
Сервис поиска по фото ClarityCheck открыл в сеть 9 млн снимков лиц
Инструмент для поиска людей по фотографии оставил в открытом доступе около 450 ГБ изображений, включая лица взрослых, подростков и детей, а также утёк персональные данные через незащищённые API.
-
OpenAI отвечает Anthropic сервисом мониторинга без хранения данных
OpenAI представила Private Safety Processing — систему, которая отслеживает злоупотребления сразу в нескольких сессиях, но не сохраняет данные клиентов. Так компания пытается обыграть Anthropic в споре о приватности корпоративных заказчиков.
-
GrapheneOS придёт на флагманские смартфоны Motorola в 2027 году
Разработчики защищённой мобильной ОS GrapheneOS сообщили о планах расширить список поддерживаемых устройств за пределы линейки Google Pixel.
-
Firefox 154.0: защита локальной сети для WebSocket и гибкая очистка данных
Вышла версия 154.0 браузера Firefox. Среди изменений — распространение защиты доступа к локальной сети на WebSocket-соединения и более гибкая настройка очистки данных для каждого сайта.
-
Слежка в национальных парках США: NPS ставит камеры Flock, рейнджеры возмущены
Служба национальных парков США установила автоматические считыватели номеров Flock в Йосемити и других парках. Действующие и бывшие рейнджеры называют это вторжением в частную жизнь посетителей.
-
Германия заставила Apple выровнять запросы согласия на трекинг в ATT
Бундескартельамт признал обязательными обещания Apple переработать механизм App Tracking Transparency: компания больше не сможет предъявлять к чужим приложениям более жёсткие требования, чем к своим.
-
Cloudflare молча внедряет свою аналитику при переносе NS-серверов
Пользователь Hacker News обнаружил, что после перевода домена на серверы имён Cloudflare в его сайт без предупреждения добавился скрипт веб-аналитики. Отключить его удалось лишь через непростую цепочку настроек.
-
ChatGPT учится следить за вами: новая функция Computer History запоминает клики и нажатия клавиш
Настольное приложение ChatGPT для macOS получило функцию Computer History, которая превращает действия пользователя в обучающие данные. OpenAI обещает, что снимков экрана она не делает — только записывает «события».
-
ИИ сделает софт слишком безопасным — и спецслужбы «ослепнут»
Криптограф Мэттью Грин предупреждает: массовый поиск уязвимостей с помощью ИИ может лишить правоохранителей их привычных методов взлома — и возродить давление ради встроенных бэкдоров.
-
Google представила HEIR: компилятор для приватного ИИ на зашифрованных данных
Google выпустила открытый компилятор HEIR, который позволяет нейросетям выполнять вычисления прямо над зашифрованными данными — без расшифровки на сервере. Технология обещает решить извечный конфликт между удобством облачных сервисов и приватностью пользователя.
-
Суды США начнут раскрывать, как часто власти применяют шпионское ПО
Судебная система США впервые начнёт публиковать статистику о том, сколько раз судьи санкционировали перехват коммуникаций с помощью хакерских инструментов. Первые данные появятся в 2029 году.
-
SparrowMap: камеры следят за государственными машинами
Проект предлагает превратить старый телефон в камеру, которая распознаёт государственный транспорт на улицах и наносит его на общую карту, уничтожая данные обо всех остальных прямо на устройстве.
-
Flock признала ошибку: слежку за плаумерами усложняют по умолчанию
После публикаций о полицейских, использовавших системы Flock для преследования бывших партнёров, компания меняет настройки по умолчанию и признаёт долю своей ответственности.
-
ShieldFont: шрифт, который превращает страницы в бессмыслицу для ИИ-скраперов
Дизайнеры представили шрифт, который оставляет текст читаемым для людей, но подсовывает ботам искажённую версию, чтобы «отравить» обучающие данные ИИ.
-
Twitch по умолчанию отдаёт контент стримеров на обучение ИИ Amazon
Twitch будет использовать записи трансляций для обучения генеративных моделей Amazon, причём авторы подключены к этому по умолчанию. Отказаться можно только вручную — и топ-менеджер платформы честно объяснил почему.
-
Signal внедрил автоматическую проверку ключей против атак «человек посередине»
Мессенджер запустил систему «прозрачности ключей», которая позволяет убедиться в неизменности ключей шифрования без личной встречи и сверки контрольных номеров.
-
Он купил домен noreply.net — и компании завалили его чужими секретами
Исследователь безопасности приобрёл домены-«заглушки» вроде noreply.net и обнаружил, что организации по всему миру годами шлют туда конфиденциальные данные, считая эти адреса пустотой.
-
Узор против слежки: как обмануть камеры распознавания
Исследователь безопасности Билл Сверинген создал алгоритм, генерирующий узоры, которые скрывают людей, лица и автомобили от систем автоматического распознавания. На Def Con он впервые проверил разработку в реальных условиях.
-
Иллинойс обязал операционные системы сообщать возраст детей — без поблажек для open source
Губернатор штата подписал закон, требующий от производителей устройств, ОС и магазинов приложений встроить проверку возраста. В отличие от Колорадо и Калифорнии, исключений для свободного ПО в тексте нет.
-
Fastmail открыл европейский регион хранения данных в Амстердаме
Почтовый сервис Fastmail предложил пользователям выбор: держать основную копию данных в США или в Евросоюзе. Компания установила собственные серверы в Амстердаме и честно предупреждает, что абсолютной гарантии «данные только в ЕС» дать не может.
- Дальше