Установка плагинов в Mozilla будет невозможна

Установка плагинов в Mozilla будет невозможна

Разработчики компании Mozilla планируют заблокировать установку плагинов в режиме «оф-лайн», разработанных сторонними производителями. Это поможет улучшить систему безопасности обозревателя, считают специалисты.

Помимо того, что в новой версии браузера будет улучшена производительность, планируется ввести дополнительную меру безопасности, путем блокирования самостоятельной установки дополнительных плагинов.

Иными словами, ни одна программа от сторонних производителей не сможет установить свои приложения, дополнительные инструменты или плагины, разместив файлы напрямую в директории программы. Это позволит пользователям не беспокоится о необходимости отключения плагинов, используемых злоумышленниками для атаки, каждый раз при загрузке обновления.

По словам менеджера по продукту Mozilla Джастина Скотта, в последнее время все обновления для приложений или инструменты для обозревателей устанавливаются не запрашивая разрешения. Данная возможность позволит контролировать этот процесс и установка будет возможна только при участии пользователя.

ФБР расследует серию вредоносных игр в Steam и ищет пострадавших игроков

ФБР запустило публичный сбор информации по делу о вредоносных играх в Steam. Ведомство сообщило, что подразделение в Сиэтле ищет возможных пострадавших, которые устанавливали игры из Steam со встроенным вредоносным кодом.

Судя по описанию, речь идёт не о каком-то единичном инциденте, а о целой серии историй, когда под видом обычных игр пользователям подсовывали зловред.

Такие проекты выглядели вполне безобидно, но после запуска могли красть данные, перехватывать аккаунты и вытаскивать конфиденциальную информацию с компьютера. Об этом ранее писали и исследователи, разбиравшие отдельные случаи на Steam.

Среди игр, которые связывают с этой историей, называют Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFi, Tokenova и BlockBlasters. Особенно заметным оказался случай с BlockBlasters: по данным исследователей, вредоносная активность там проявилась после одного из патчей, а зловред собирал, в частности, данные, связанные с криптокошельками и учётными записями пользователя.

Вообще, схема довольно неприятная: человек просто ставит игру, запускает её как обычно, а дальше вместе с развлечением получает ещё и скрытую нагрузку в виде стилера или другого вредоносного инструмента.

В результате под удар могут попасть не только игровые аккаунты, но и сохранённые сессии в браузере, логины, пароли и криптокошельки. В случае с BlockBlasters исследователи отдельно указывали на сбор данных Steam и другой информации с заражённой системы.

ФБР сейчас предлагает пострадавшим добровольно заполнить специальную форму на своём сайте. Ведомство подчёркивает, что ответы конфиденциальны, а тех, кто предоставит информацию, при необходимости могут позже попросить о дополнительных деталях.

RSS: Новости на портале Anti-Malware.ru