SecurityLab.ru
57.8K subscribers
416 photos
22 videos
1 file
14.2K links
Не забудьте проголосовать за наш канал https://t.me/SecLabNews?boost
Download Telegram
Ваши данные под контролем: Google улучшает функцию «Результаты о вас»

*️⃣Google обновляет «Результаты о вас», позволяя пользователям удалять личную информацию из результатов поиска и получать уведомления о появлении их контактных данных.

*️⃣ Компания пересматривает защиту от непристойных изображений, делая их размытыми в результатах поиска, с возможностью отключения через настройки.

*️⃣Google расширяет политику удаления нежелательных изображений из поиска, предоставляя возможность запросить удаление неконтролируемо распространяющихся изображений.

#Google #Приватность #БезопасныйПоиск @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
30% корпоративной информации под угрозой: Google блокирует российские аккаунты

*️⃣Американская корпорация Google начала массовую блокировку российских компаний в корпоративных сервисах Workspace, включая Gmail, Google Документы и Google Диск.

*️⃣Блокировки начались без предупреждения 10 августа, прежде всего затронув корпоративных клиентов, особенно тех, кто уже подвергался западным санкциям.

*️⃣Примерно 30% корпоративной информации российских компаний хранится на серверах Google, и они теперь могут потерять доступ к важным данным, если резервные копии не были сохранены.

#Google #Блокировка #РоссийскиеКомпании @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
«Enhanced Ad Privacy»: новый способ таргетировать рекламу от Google

👆«Enhanced Ad Privacy» — это новая функция в браузере Chrome, которая позволяет сайтам показывать рекламу на основе интересов пользователя, определяемых через историю поиска.

👆Функция основана на Topics API — части проекта Privacy Sandbox, разработанного для улучшения приватности в сети. Данные обрабатываются на целевом устройстве с помощью алгоритмов машинного обучения.

👆Функцию всегда можно отключить, но уведомление от Google может сбить пользователя с толку. Некоторые эксперты и корпорации критикуют нововведение, называя его «шпионским программным обеспечением».

#Google #Chrome #Privacy @SecLabNews
Google обновляет Chrome с учётом конфиденциальности: в чём преимущества и недостатки новой технологии

〰️ Песочница конфиденциальности — это набор технологий Google, которые заменяют сторонние куки на решения, сохраняющие конфиденциальность при показе персонализированного контента и рекламы.

〰️ Основной компонент песочницы конфиденциальности — это Topics API, который сортирует пользователей по тематикам, не раскрывая их личности. Пользователи могут настраивать отображаемые темы и отказываться от персонализации.

〰️ Кроме того, Google улучшает защиту Chrome от фишинга в режиме реального времени, не используя историю посещений пользователей.

〰️ Критики предполагают, что компания преследует в первую очередь собственные интересы, а не интересы пользователей. По их мнению, песочница конфиденциальности скорее направлена на то, чтобы предотвратить введение жёстких ограничительных законов в отношении сбора данных

#Google #Chrome #PrivacySandbox @SecLabNews
Гигант на скользком пути: Google под судом за монополизацию онлайн-поиска

📌В США началось одно из наиболее значимых антимонопольных дел в IT-индустрии последних 25 лет: компанию Google обвиняют в монополизации рынка онлайн-поиска.

📌Решение по этому вопросу может изменить будущее интернета, так как Google контролирует 89% данного рынка.

📌Судебный процесс может установить прецедент не только для Google, но и для других доминирующих игроков в IT-сфере.

#Google #АнтимонопольноеДело #ТехноГиганты #ITRegulation @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Как Apple и Google скрыли от нас реальную угрозу от шпионского ПО Pegasus

Apple и Google сообщили о критических уязвимостях в своих продуктах, связанных с переполнением буфера в обработке изображений WebP, но не указали на общий источник ошибки - библиотеку libwebp.

Исследователи из компании безопасности Rezillion подтвердили, что обе уязвимости происходят от одной и той же ошибки в libwebp и что эта ошибка активно эксплуатируется для установки шпионского ПО Pegasus на iPhone без взаимодействия с пользователем.

Множество других программных продуктов, которые интегрируют libwebp, также остаются уязвимыми, пока не будет применено исправление для этой библиотеки, а неполные раскрытия от Apple, Google и Citizen Lab создают слепое пятно для разработчиков и пользователей.

#Apple #Google #0day @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Поисковая система или машина для заработка? Как Google манипулирует вашими запросами

Google использует технологию “семантического соответствия” для изменения запросов пользователей на более коммерческие.

Google может изменять запросы миллиарды раз в день в триллионах различных вариаций, например, заменяя “детская одежда” на “одежда для детей бренда NIKOLAI”.

Google игнорирует ожидания пользователей и нарушает свой “договор с пользователями” и “политику честных результатов”.

#Google #АнтимонопольныйПроцесс #ПоисковыйАлгоритм @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Будущее без паролей: Google запускает ключи доступа для всех пользователей

👁 Google представила технологию "Passkey", которая полностью отменяет необходимость использования имен пользователей и паролей для авторизации.

👁 Каждый "Passkey" уникален и связан с конкретным пользователем и сервисом, предлагая высокий уровень безопасности от фишинга и других атак.

👁 После Google, Microsoft, eBay и Uber уже начали внедрять аналогичные технологии, подчеркивая тенденцию к беспарольной эре в цифровой безопасности.

#безопасность #Google #ключидоступа @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
398 миллионов запросов в секунду: анализ атаки Rapid Reset на сервисы Google

🔹Ряд сервисов Google и клиентов Cloud недавно подверглись новой DDoS-атаке на основе HTTP/2, пик которой пришелся на август.

🔹Атаки были значительно масштабнее, чем любые ранее зарегистрированные DDoS-атаки на уровне приложений (Layer 7 согласно уровням модели OSI), причем самая крупная атака превысила 398 миллионов запросов в секунду .

🔹В нашей статье мы разбираем варианты атаки Rapid Reset и меры смягчения, а также предлагаем стратегии для минимизации рисков.

#Google #DDos #RapidReset @SecLabNews
Прокси-серверы для конфиденциальности: Google тестирует опцию «Защита IP» в Chrome

Google тестирует новую опцию «Защита IP» для браузера Chrome, которая скрывает IP-адреса пользователей от веб-сайтов и онлайн-сервисов, используя прокси-серверы.

Опция «Защита IP» является частью проекта IP Protection (Gnatcatcher), который нацелен на защиту пользователей от межсайтового отслеживания через IP-адреса.

Корпорация планирует внедрять новую опцию постепенно, начиная с первой фазы, в которой будет использоваться один прокси-сервер, зарегистрированный в США, и далее увеличивать доступ пользователей к этой функции, обеспечивая дополнительную конфиденциальность с использованием двуххоповой прокси-системы и расширяя список перенаправляемого трафика.

#Google #ЗащитаIP #Chrome @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM