Приложение BufferZone обеспечит безопасную работу в сети

Приложение BufferZone обеспечит безопасную работу в сети

BufferZone – это любопытный программный продукт, который сделает пребывание пользователей в глобальной сети более безопасным за счет выполнения потенциально опасных операций в изолированной среде, так называемой «песочнице». Разработчики продукта из компании Trustware утверждают, что благодаря предлагаемому решению пользователи смогут безбоязненно посещать любые сайты, загружать файлы, открывать вложения в сообщениях электронной почты, осуществлять операции с банковским счетом в онлайне и выполнять другие действия.



BufferZone непрерывно наблюдает за приложениями, запущенными на компьютере и обеспечивает изолированную работу программ, способных нанести вред системе, в число которых входят браузеры, «плагины», интернет-мессенджеры и др. При обнаружении незнакомого приложения средство защиты блокирует его работу, а также мгновенно уничтожает все признаки вредоносной активности программ, выполняемых в песочнице, передает soft.mail.ru.

Некоторое время назад Trustware в рекламных целях предложила пользователям совершенно бесплатно оценить функциональность «профессиональной» версии продукта BufferZone Pro. Предполагалось, что предложение будет действительно в течение ограниченного периода времени, однако позже разработчик решил сделать продукт бесплатным для некоммерческого использования.

Наиболее существенным недочетом BufferZone на данный момент является отсутствие поддержки 64-битных операционных систем Windows. Некоторые пользователи, предположили, что версия для современных платформ будет являться коммерческим продуктом. Однако, глава Trustware Ефрат Шнейдер (Efrat Schneider) опроверг эти слухи и сообщил, что 64-битная версия, когда она появится, также будет распространяться бесплатно.

Adblock для YouTube с 10 млн установок оказался потенциально опасным

Расширение Adblock for YouTube для Google Chrome, которым пользуются более 10 миллионов человек, оказалось в центре внимания исследователей в области кибербезопасности. Эксперты выяснили, что оно содержит механизм, позволяющий выполнять произвольный JavaScript-код практически на любом сайте.

Исследование опубликовала компания Island. По её данным, само расширение исправно блокирует рекламу на YouTube, однако в его архитектуре есть скрытая возможность удалённо активировать внедрение скриптов.

Причём для этого разработчику достаточно изменить серверную конфигурацию, выпускать новую версию расширения и проходить повторную проверку в Chrome Web Store не потребуется.

 

На момент анализа вредоносная функция не использовалась. Исследователи подчёркивают: доказательств того, что через неё уже распространялся вредоносный код, нет. Однако сам факт существования такого механизма вызывает вопросы.

Если подобную возможность активировать, расширение потенциально сможет читать содержимое веб-страниц, получать доступ к данным пользователей и выполнять действия от их имени в личных кабинетах, рабочих сервисах и административных панелях.

Ситуацию усугубляет тот факт, что блокировщики рекламы традиционно запрашивают разрешения для работы с содержимым сайтов. Кроме того, исследователи выяснили, что, несмотря на название, аддон запускается практически на всех посещаемых страницах, а не только на YouTube. Проверка того, находится ли пользователь на видеохостинге, реализована некорректно: достаточно, чтобы строка youtube.com встретилась где угодно в URL, даже в параметрах запроса.

Дополнительные вопросы вызывает история самого проекта. В 2018 году расширение сменило владельца, а в ранних версиях содержало SDK для показа рекламы. Несколько связанных с ним расширений ранее уже были удалены из Chrome Web Store после обнаружения вредоносной активности.

Разработчик Adblock for YouTube пока не прокомментировал выводы исследователей.

RSS: Новости на портале Anti-Malware.ru