@t3n

mit #pihole viel weniger...

Aber habt ihr schon mal euren Cookie Consent geschaut?

Ein Auszug gefällig?

"Die notwendigen Cookies (Consent Management Plattform Sourcepoint, Zensusmessung von INFOnline, Zählpixel der VG Wort oder ein Cookie von Plenigo, wenn du ein Abo bei uns kaufst) sind unten im Einzelnen genannt, wenn du den diesbezüglichen Menüpunkt aufklappst."

Ihr solltet nicht mit Steinen werfen, sondern erst mal vor der eigenen Haustür kehren.

#datenschutz #eprivacy #my50cent

Hadopi, perhaps the world’s worst copyright law, is moribund but not quite dead (yet)

One of the best demonstrations that an obsession with protecting copyright’s intellectual monopoly drives politicians insane is the French law known as Hadopi, an acronym for ‘Haute Autorité pour la diffusion des oeuvres et la protection des droits sur internet’ (High Authority for the Dissemination of Works and the Protection of Rights on the Internet). The Hadopi mechanism has been […]

#ARCOM #cjeu #eprivacy #france #gdpr #graduatedResponse #HADOPI #intellectualMonopoly #ipAddresses #laQuadratureDuNet #threeStrikes https://walledculture.org/hadopi-perhaps-the-worlds-worst-copyright-law-is-moribund-but-not-quite-dead-yet/

Sur la Wikipédia francophone, l'article sur la directive ePrivacy s'appelait :

"Directive du 12 juillet 2002 sur la protection de la vie privée dans le secteur des communications électroniques"

C'était passablement nul. Alors quelqu'un l'a renommé :

"Directive 2002/58/CE concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques"

jpp

#wikipedia #eprivacy

EU Chat Control Fallout

EU lawmakers rejected an extension of chat scanning rules. Here’s what it means for encryption, privacy, and your digital freedom online.

https://beitmenotyou.online/eu-chat-control-fallout/

FYI: Chrome silently installs 4 GB Gemini Nano on your device, researcher warns: Google Chrome silently downloads a 4 GB Gemini Nano model without consent, raising GDPR and ePrivacy breaches across hundreds of millions of devices worldwide. https://ppc.land/chrome-silently-installs-4-gb-gemini-nano-on-your-device-researcher-warns/ #GoogleChrome #CyberSecurity #GDPR #ePrivacy #PrivacyConcerns
Chrome silently installs 4 GB Gemini Nano on your device, researcher warns

Google Chrome silently downloads a 4 GB Gemini Nano model without consent, raising GDPR and ePrivacy breaches across hundreds of millions of devices worldwide.

PPC Land

Ciemna strona Claude Desktop. Czy „bezpieczne AI” właśnie zainstalowało Ci spyware?

Jeśli zainstalowałeś aplikację Claude Desktop na swoim Macu, myśląc, że Anthropic to ci „dobrzy i bezpieczni” od sztucznej inteligencji, możesz poczuć się lekko zaniepokojony.

Najnowsze doniesienia z The Register sugerują, że aplikacja stosuje praktyki, które – zdaniem części ekspertów – niebezpiecznie ocierają się o definicję spyware’u i mogą naruszać europejskie prawo.

„Cichy lokator” w twoich przeglądarkach

Problem polega na tym, co Claude Desktop robi za twoimi plecami podczas instalacji. Okazuje się, że aplikacja bez pytania modyfikuje ustawienia innych programów – konkretnie przeglądarek opartych na Chromium (Chrome, Edge, Brave itd.).

Claude instaluje plik manifestu komunikacji  (com.anthropic.claude_browser_extension.json) w systemowych katalogach wsparcia aplikacji (np. ~/Library/Application Support/Google/Chrome/NativeMessagingHosts/). Plik ten preautoryzuje rozszerzenia Claude, nawet jeśli ich nie zainstalowałeś, i pozostaje tam na stałe. Co więcej, Anthropic przygotowuje grunt pod te rozszerzenia nawet w przeglądarkach, których… jeszcze nie masz na dysku (sic!). To tak, jakby ekipa remontowa włamała się do Twojego domu i zamontowała uchwyt na rower, którego jeszcze nie kupiłeś, „na zapas”, bez Twojej wiedzy. Ok, na razie jeszcze niczego nie wynieśli, ale weszli jak do siebie. Przypuszczam, że średnio ci się to podoba.

Spyware czy „tylko” ryzyko?

W środowisku ekspertów zawrzało, choć diagnozy są różne. Alexander Hanff, konsultant ds. prywatności, mówi wprost o „spyware” i stosowaniu tzw. dark patterns. Z kolei Noah M. Kenney z firmy Digital 520 jest bardziej powściągliwy – sugeruje, że to nie tyle klasyczny spyware (który kojarzy się z aktywną kradzieżą danych), co „uśpiona warstwa integracyjna”, która niestety znacznie zwiększa powierzchnię potencjalnego ataku bez wiedzy użytkownika.

Dlaczego to jest groźne? (ucieczka z piaskownicy)

Niezależnie od nazewnictwa, ryzyko jest realne. Rozszerzenia przeglądarkowe zazwyczaj działają w bezpiecznym, odizolowanym środowisku (sandbox). Jednak mostek (bridge) zainstalowany przez Claude Desktop działa poza tym sandboksem, na poziomie uprawnień użytkownika. Zostawiam waszej wyobraźni co potencjalnie mogłoby się stać, gdybyście chcieli skorzystać z Claude Desktop z poziomu konta administratora macOS.

Anthropic samo przyznaje, że Claude w wersji przeglądarkowej jest podatny na ataki typu prompt injection (skuteczność rzędu 11–23%). W połączeniu z „cichym mostkiem” na macOS, udany atak na czat może teoretycznie pozwolić złośliwemu skryptowi wyjść poza przeglądarkę i wykonać kod bezpośrednio na twoim systemie.

Prawo UE a ryzyko regulacyjne

Eksperci wskazują, że działania Anthropic mogą naruszać europejską dyrektywę o prywatności (ePrivacy Directive). Prawo w Europie wymaga wyraźnej zgody na dostęp do danych na urządzeniu, chyba że jest to „ściśle niezbędne” do świadczenia usługi. Zdaniem ekspertów, cicha instalacja konfiguracji dla przeglądarek, których użytkownik nie wybrał do integracji, prawdopodobnie wykracza poza to wyłączenie i niesie ze sobą realne ryzyko kar regulacyjnych.

Nasze wnioski

Zaufanie buduje się latami, a traci jednym plikiem .json. Anthropic, które budowało swój PR na etyce i bezpieczeństwie, zaliczyło wizerunkową wpadkę. Nawet jeśli intencje były czyste – chęć stworzenia płynnego ekosystemu – wykonanie przypomina najgorsze wzorce z czasów, gdy do darmowych programów dołączano niechciane paski narzędzi.

Lekcja dla nas? AI to nie tylko fascynujące modele, to także oprogramowanie z głębokim dostępem do systemu. Instalując aplikacje desktopowe, warto sprawdzać, czy nie stają się one zbyt „gościnne” w miejscach, w których w ogóle nie powinno ich być.

Google pracuje nad natywną aplikacją Gemini AI na Maca, rywalem ChatGPT i Claude

#AI #Anthropic #Apple #Bezpieczeństwo #ClaudeDesktop #ePrivacy #iMagazineTech #macOS #promptInjection #prywatność
ICYMI: Chrome silently installs 4 GB Gemini Nano on your device, researcher warns: Google Chrome silently downloads a 4 GB Gemini Nano model without consent, raising GDPR and ePrivacy breaches across hundreds of millions of devices worldwide. https://ppc.land/chrome-silently-installs-4-gb-gemini-nano-on-your-device-researcher-warns/ #GoogleChrome #GDPR #ePrivacy #CyberSecurity #TechNews
Chrome silently installs 4 GB Gemini Nano on your device, researcher warns

Google Chrome silently downloads a 4 GB Gemini Nano model without consent, raising GDPR and ePrivacy breaches across hundreds of millions of devices worldwide.

PPC Land
Chrome silently installs 4 GB Gemini Nano on your device, researcher warns: Google Chrome silently downloads a 4 GB Gemini Nano model without consent, raising GDPR and ePrivacy breaches across hundreds of millions of devices worldwide. https://ppc.land/chrome-silently-installs-4-gb-gemini-nano-on-your-device-researcher-warns/ #Chrome #GDPR #PrivacyConcerns #ePrivacy #CyberSecurity
Chrome silently installs 4 GB Gemini Nano on your device, researcher warns

Google Chrome silently downloads a 4 GB Gemini Nano model without consent, raising GDPR and ePrivacy breaches across hundreds of millions of devices worldwide.

PPC Land

Having been part of a project attempting to measure the carbon footprint of serving web pages I can affirm that using the internet is not a trivial cost for the planet.

https://www.thatprivacyguy.com/blog/chrome-silent-nano-install/

#AI #privacy #ePrivacy #Compliance #GDPR #Google #Chrome #Gemini #ESG #Environment #Sustainability #Climate #law

Cookie- en trackerinventaris op serviceniveau, in hetzelfde datamodel als je data map.
Voorgevulde bibliotheek van 167 trackers (Cookiebot, GA4, Matomo, Meta, LinkedIn, Stripe, Intercom, Sentry…). Risicoregister markeert niet-essentiële trackers zonder toestemmingsmechanisme. Ingebouwde cookie-beleidsgenerator. Gratis Explore-tier.
https://readmodel.com/blog/article.php?slug=cookie-tracker-inventory-guide
#AVG #ePrivacy #PrivacyTech #readmodel #locaverdi
"Cookie & Tracker Inventory: SMB Guide"

"Cookie and tracker inventory for SMBs in 2026. ePrivacy Art. 5(3) explained, what to inventory beyond cookies, and where your CMP fits in."