Сбор персональных данных Яндекс.Браузером: риски и защита

После установки Яндекс. Браузера с настройками по умолчанию, активируется сбор обширного объема данных, отправляемых на серверы Yandex. Это включает в себя список пользователей компьютера, перечень установленного программного обеспечения, содержимое файла hosts и информацию о возможности RDP-соединений. Процесс bct.exe собирает данные пользователей и DNS-серверов, а процесс browser.exe отправляет сведения об установленных программах и файле hosts.
Сбор персональных данных Яндекс.Браузером: риски и защита
Изображение носит иллюстративный характер

Сбор этих данных происходит на основе согласия пользователя с условиями использования, но, как выяснилось, отказ от отправки статистики нужно выполнить до загрузки браузера, так как после установки, возможно, будет уже поздно. После установки, отключение опции отправки статистики приводит к тому, что процесс bct.exe не запускается, и данные не отправляются, и поэтому является первым и важным шагом в обеспечении приватности.

Для дополнительной защиты от несанкционированной отправки данных рекомендуется настроить правила блокировки трафика в DLP-системах. Это позволит запретить отправку пакетов на определенные хосты, содержащие конфиденциальную информацию, даже если функция автоматической отправки статистики включена. Такой подход снижает риски утечки данных при случайном включении функции после обновлений.

Для более ответственного подхода к приватности разработчикам следует придерживаться принципа разумной достаточности при сборе данных. Необходимо минимизировать объем собираемой информации, ограничиваясь только теми данными, которые действительно необходимы для работы сервиса, обеспечивая прозрачность и контроль за передаваемыми данными со стороны пользователей.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка