Новая версия Firefox получит фоновое обновление

В новой версии Firefox реализован механизм фонового обновления

...

На день сегодняшний назначен выпуск новой версии обозревателя Mozilla Firefox - двенадцатой. В числе его новых функций имеется одна любопытная особенность: впервые в своей истории браузер будет действовать в обход контроля учетных записей (UAC) операционных систем Windows Vista и 7.

По словам разработчиков, данная мера является вынужденной и связана с тем, что появление уведомлений от UAC не способствует нормальному проведению "тихих" обновлений - автоматическая доставка и установка новых выпусков программы становится невозможной без взаимодействия с пользователем, чего создатели браузера как раз и хотели бы избежать. Обход контроля учетных записей станет одним из шагов на пути к окончательному внедрению механизма обновления обозревателя без ведома и участия пользователя, над которым Mozilla работает уже довольно давно. Завершение работ по данному направлению запланировано на лето этого года: подсистема фоновой загрузки и установки обновлений должна появиться в версии 13 или 14 (июнь-июль 2012).

В компании считают, что обход UAC логически оправдан. "В повторяющихся запросах нет нужды, поскольку, выдав разрешение в первый раз, вы тем самым показываете, что доверяете Firefox", - писали в свое время разработчики в корпоративном блоге. - "После того, как вы позволили Firefox обновляться, в дальнейшем он должен быть способен выполнять аналогичную операцию без новых запросов". Сообщается, что для реализации вышеописанного обозреватель создаст собственную службу Windows - это позволит ему не провоцировать появление уведомлений от контроля учетных записей.

По завершении работ над механизмом "тихих" обновлений браузер Mozilla станет третьим программным продуктом этого рода, способным получать и устанавливать новые версии без взаимодействия с пользователем. Ранее аналогичные подсистемы уже появились в обозревателях Google Chrome и Microsoft Internet Explorer. Chrome, в частности, размещает свои файлы в пользовательской директории, что также позволяет ему избегать "внимания" UAC; разработчики Mozilla говорят, что рассматривали подобный вариант, но сочли его неоптимальным и в силу этого отвергли.

Computerworld

Письмо автору

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru