Ssylka

Сбор персональных данных Яндекс.Браузером: риски и защита

После установки Яндекс. Браузера с настройками по умолчанию, активируется сбор обширного объема данных, отправляемых на серверы Yandex. Это включает в себя список пользователей компьютера, перечень установленного программного обеспечения, содержимое файла hosts и информацию о возможности RDP-соединений. Процесс bct.exe собирает данные пользователей и DNS-серверов, а процесс browser.exe отправляет сведения об установленных программах и файле hosts.
Сбор персональных данных Яндекс.Браузером: риски и защита
Изображение носит иллюстративный характер

Сбор этих данных происходит на основе согласия пользователя с условиями использования, но, как выяснилось, отказ от отправки статистики нужно выполнить до загрузки браузера, так как после установки, возможно, будет уже поздно. После установки, отключение опции отправки статистики приводит к тому, что процесс bct.exe не запускается, и данные не отправляются, и поэтому является первым и важным шагом в обеспечении приватности.

Для дополнительной защиты от несанкционированной отправки данных рекомендуется настроить правила блокировки трафика в DLP-системах. Это позволит запретить отправку пакетов на определенные хосты, содержащие конфиденциальную информацию, даже если функция автоматической отправки статистики включена. Такой подход снижает риски утечки данных при случайном включении функции после обновлений.

Для более ответственного подхода к приватности разработчикам следует придерживаться принципа разумной достаточности при сборе данных. Необходимо минимизировать объем собираемой информации, ограничиваясь только теми данными, которые действительно необходимы для работы сервиса, обеспечивая прозрачность и контроль за передаваемыми данными со стороны пользователей.


Новое на сайте

19148Почему баски стали главными пастухами Америки: врожденный дар или расовый миф? 19147Бывший инженер Google осужден за экономический шпионаж и передачу секретов искусственного... 19146Насколько критичны новые уязвимости SmarterMail и почему их немедленное исправление... 19145Истинный контроль и природа человеческого мастерства: от учения эпиктета до современной... 19144Критические уязвимости нулевого дня в Ivanti EPMM активно эксплуатируются злоумышленниками 19143Почему биология и социальное давление толкают элиту на смертельный риск ради славы и... 19142Почему сотни энергетических объектов по всему миру остаются критически уязвимыми перед... 19141Возможен ли бесконечный полет дронов благодаря новой системе лазерной подзарядки? 19140Химический анализ впервые подтвердил использование человеческих экскрементов в римской... 19139Как искусственный интеллект AnomalyMatch всего за два дня обнаружил 1300 неизвестных... 19138Какие три стратегических решения директора по информационной безопасности предотвратят... 19137Почему обнаруженные в SolarWinds Web Help Desk критические уязвимости требуют... 19136Древнейшие в мире ручные деревянные орудия возрастом 430 000 лет обнаружены в Греции 19135Как древнейший генетический диагноз раскрыл тайну жизни подростка-инвалида в каменном... 19134Способны ли новые рои искусственного интеллекта незаметно захватить человеческое сознание?