Google запретит сертификаты WoSign, StartCom в Chrome 61

Google запретит сертификаты WoSign, StartCom в Chrome 61

Google запретит сертификаты WoSign, StartCom в Chrome 61

На прошлой неделе Google предупредила владельцев сайтов о том, что цифровые сертификаты от китайского центра сертификации WoSign и его дочерней компании StartCom не будут считаться легитимными начиная с версии браузера Chrome 61.

В прошлом году Mozilla, Apple и Google решили вычеркнуть сертификаты от WoSign и StartCom из списка доверенных. Этот шаг компании решили принять после череды инцидентов, произошедших с января 2015 года.

Среди проблем отмечались сертификаты, выданные задним числом, а также выданные неправомерно. Google начала бороться с этим в январе 2017 года в версии браузера Chrome 56.

Для того, чтобы доставить как можно меньше проблем владельцам веб-сайтов, Google создала некий белый список популярных сайтов на основе Alexa Top 1 Million. За последнее время этот список постепенно уменьшался, а начиная с версии Chrome 61 он исчезнет совсем. Ожидается, что стабильная версия Chrome 61 выйдет в середине сентября.

«Сайты, все еще использующие сертификаты StartCom или WoSign, должны рассмотреть возможность замены этих сертификатов в срочном порядке» - предупредил Девон О'Брайан (Devon O’Brien) из команды безопасности Chrome.

Apple и Mozilla в свою очередь решили снять с сертификатов WoSign и StartCom доверие на срок до одного года минимум. Google пока не уточняла эти сроки.

Банк России определил порядок возврата сомнительных переводов

Чтобы вернуть средства, поступившие от мошенников или дропов, теперь достаточно подать заявление в свой банк — любым удобным способом: при личном визите в офис, через мобильное приложение или по телефону. Новый порядок Банка России призван упростить взаимодействие с гражданами, которые оказались в базе данных о мошеннических операциях из-за участия в сомнительных схемах.

Как сообщил регулятор, подробный алгоритм действий по возврату средств изложен в рекомендациях, направленных кредитным организациям.

После получения заявления банк обязан вернуть средства отправителю. Получив уведомление о возврате, Банк России рассмотрит вопрос об исключении информации о человеке из базы данных о мошеннических операциях.

Регулятор будет контролировать исполнение этих рекомендаций. При этом гражданам настоятельно советуют не принимать переводы от неизвестных лиц.

Как предупреждает МВД, схемы с якобы ошибочными переводами используют не только дропы, но и обычные мошенники, чья цель — хищение средств. В таких случаях «возвращённая» сумма может фактически уйти злоумышленнику, а сообщение о первоначальном переводе нередко оказывается фейковым.

RSS: Новости на портале Anti-Malware.ru