Privacy
Brazylia karze TikToka za śledzenie 8 mln nieletnich
Kara 29,8 mln dolarów, nowe szyfrowanie Ring i śledztwo w sprawie Flock — przegląd najważniejszych wydarzeń ze świata prywatności.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Brazylia nakłada na TikToka karę 29,8 mln dolarów za śledzenie 8 mln nieletnich
Brazylijski organ ochrony danych ANPD nałożył na ByteDance karę w wysokości 153,7 mln reali brazylijskich, czyli około 29,8 mln dolarów, za nielegalne zbieranie i przetwarzanie danych osobowych co najmniej 8 mln dzieci i młodzieży za pośrednictwem TikToka. Kara kończy pięcioletnie postępowanie i jest największym w Ameryce Łacińskiej egzekwowaniem przepisów dotyczących danych dzieci. Decyzja zapadła pięć dni po amerykańskim ugodzie DOJ z TikTokiem i ByteDance na kwotę 400 mln dolarów w sprawie COPPA.
ANPD ustaliło, że TikTok uruchomił w Brazylii funkcję przeglądania gości bez rejestracji, która pozwalała każdemu użytkownikowi na przeglądanie treści, oglądanie reklam targetowanych i tworzenie profilu behawioralnego bez zakładania konta i weryfikacji wieku. Ta funkcja nie jest dostępna w Stanach Zjednoczonych ani w Europie, co regulator uznał za okoliczność obciążającą. Nakaz obejmuje usunięcie danych nieletnich w ciągu 60 dni roboczych, zawieszenie reklam targetowanych dla gości oraz zaostrzenie ustawień prywatności dla użytkowników poniżej 16 lat. ByteDance ma 10 dni roboczych na odwołanie się od decyzji.
Brazil Fines TikTok $29.8M for Guest Browsing That Tracked 8 Million Minors →
Ring wprowadza nowy system szyfrowania TAKE ograniczający dostęp policji do nagrań
Ring ogłosił nowy system szyfrowania o nazwie Throw Away the Key Encryption, w skrócie TAKE, który ma skrócić czas, przez jaki firma sama może uzyskać dostęp do nagrań wideo, a tym samym ograniczyć możliwość udostępniania ich organom ścigania. Wdrożenie rozpocznie się we wrześniu i docelowo obejmie wszystkich klientów Ring na świecie. Obecnie nagrania są szyfrowane podczas przesyłania do chmury, ale usługi chmurowe Ring nadal mogą uzyskać dostęp do przechowywanych plików.
TAKE dodaje warstwę ochrony dzięki unikalnym kluczom szyfrującym, które regularnie się zmieniają. Kopia kluczy jest tymczasowo przechowywana w bezpiecznym enklawie w chmurze, a Ring trwale usuwa ją po 24 godzinach. Po tym czasie klucze znajdują się tylko na autoryzowanych urządzeniach klienta. Dla klientów chcących silniejszej ochrony Ring nadal oferuje szyfrowanie end-to-end, z zastrzeżeniem, że funkcje wymagające przetwarzania w chmurze nie będą dostępne. Firma deklaruje, że wobec żądań organów ścigania będzie mogła przekazać jedynie podstawowe dane abonenta, a pliki wideo pozostaną zaszyfrowane.
Ring Says Its New Encryption System Could Make It Harder for Police to Access Videos →
Senator Hawley bada Flock Safety, a kolejne miasta w Teksasie rezygnują z kamer
Senator Josh Hawley wszczął postępowanie wyjaśniające wobec Flock Safety, producenta kamer z automatycznym rozpoznawaniem tablic rejestracyjnych, w sprawie tego, czy jego sieć stworzyła ogólnokrajową bazę danych o przemieszczaniu się Amerykanów. Flock ma ponad 120 tysięcy kamer w 49 stanach i rejestruje ponad 20 miliardów skanów pojazdów miesięcznie. Hawley pyta, kto ma dostęp do tych danych i do czego je wykorzystuje. W liście do dyrektora generalnego Flocka, Garretta Langleya, senator napisał, że sieci kamer wykorzystują sztuczną inteligencję do gromadzenia danych w ogólnokrajowej bazie, zamiast służyć pojedynczym lokalnym śledztwom.
Tymczasem władze miasta Pflugerville w Teksasie jednogłośnie zagłosowały za zakończeniem umowy z Flockiem i wyłączeniem wszystkich 28 kamer. Podobną decyzję podjęły władze hrabstwa Hood, gdzie nakazano odłączenie trzech kamer, oraz miasto Tempe w Arizonie, które zakończy współpracę z firmą. Burmistrz Pflugerville Doug Weiss powiedział, że bezpieczeństwo publiczne i zaufanie społeczne muszą iść w parze, a miasto nie może współpracować z organizacjami, którym nie ufa. Flock zapowiedział odpowiedź na list senatora i podkreślił, że jego technologia pomaga rozwiązywać przestępstwa i znajdować zaginionych.
EFF komentuje praktyki Meta dotyczące treści o zdrowiu reprodukcyjnym
Fundacja Electronic Frontier Foundation złożyła publiczny komentarz do Rady Nadzorczej Meta w sprawie usuwania treści i ograniczania kont na platformach Meta związanych z informacjami o zdrowiu reprodukcyjnym i matczynym. Według EFF na platformach Meta samo omawianie leków na receptę, opieki aborcyjnej czy własnych doświadczeń medycznych może wystarczyć do usunięcia treści lub ograniczenia konta.
EFF podkreśla, że dostęp do dokładnych informacji o zdrowiu reprodukcyjnym i matczynym może być krytyczny. Organizacja zwraca uwagę na problem cenzury treści medycznych i jej konsekwencje dla użytkowników poszukujących rzetelnych informacji. Komentarz został złożony w ramach publicznych konsultacji Rady Nadzorczej Meta.
EFF Statement on Meta Settlement →
Proton VPN udostępnia w stabilnej wersji Linuksa protokół antycenzorski Stealth
Proton VPN przeniósł swój protokół antycenzorski Stealth do stabilnej wersji na Linuksa po zakończeniu fazy testów beta. Użytkownicy Linuksa nie muszą już korzystać z kanałów eksperymentalnych, aby używać tej funkcji, która jest teraz wdrażana w głównej gałęzi. Stealth działa poprzez maskowanie ruchu VPN, zawijając go w dodatkową warstwę szyfrowania TLS, aby wyglądał jak zwykły ruch HTTPS.
Celem jest uniemożliwienie administratorom sieci, dostawcom internetu i rządom wykrywania i blokowania VPN za pomocą głębokiej inspekcji pakietów. Protokół został pierwotnie uruchomiony z myślą o użytkownikach w regionach o dużych ograniczeniach, takich jak Rosja i Iran. Wczesne opinie społeczności są w większości pozytywne, choć niektórzy użytkownicy na konkretnych dystrybucjach, takich jak Debian Sid, tymczasowo wrócili do WireGuard, aby utrzymać stabilne połączenie. Proton VPN prosi o zgłaszanie błędów i podkreśla, że etykieta beta pozostanie, dopóki funkcja nie będzie w pełni stabilna na wszystkich dystrybucjach.
Proton VPN’s anti-censorship Stealth protocol finally lands on the stable Linux release →