Новая версия Firefox получит фоновое обновление

В новой версии Firefox реализован механизм фонового обновления

...

На день сегодняшний назначен выпуск новой версии обозревателя Mozilla Firefox - двенадцатой. В числе его новых функций имеется одна любопытная особенность: впервые в своей истории браузер будет действовать в обход контроля учетных записей (UAC) операционных систем Windows Vista и 7.

По словам разработчиков, данная мера является вынужденной и связана с тем, что появление уведомлений от UAC не способствует нормальному проведению "тихих" обновлений - автоматическая доставка и установка новых выпусков программы становится невозможной без взаимодействия с пользователем, чего создатели браузера как раз и хотели бы избежать. Обход контроля учетных записей станет одним из шагов на пути к окончательному внедрению механизма обновления обозревателя без ведома и участия пользователя, над которым Mozilla работает уже довольно давно. Завершение работ по данному направлению запланировано на лето этого года: подсистема фоновой загрузки и установки обновлений должна появиться в версии 13 или 14 (июнь-июль 2012).

В компании считают, что обход UAC логически оправдан. "В повторяющихся запросах нет нужды, поскольку, выдав разрешение в первый раз, вы тем самым показываете, что доверяете Firefox", - писали в свое время разработчики в корпоративном блоге. - "После того, как вы позволили Firefox обновляться, в дальнейшем он должен быть способен выполнять аналогичную операцию без новых запросов". Сообщается, что для реализации вышеописанного обозреватель создаст собственную службу Windows - это позволит ему не провоцировать появление уведомлений от контроля учетных записей.

По завершении работ над механизмом "тихих" обновлений браузер Mozilla станет третьим программным продуктом этого рода, способным получать и устанавливать новые версии без взаимодействия с пользователем. Ранее аналогичные подсистемы уже появились в обозревателях Google Chrome и Microsoft Internet Explorer. Chrome, в частности, размещает свои файлы в пользовательской директории, что также позволяет ему избегать "внимания" UAC; разработчики Mozilla говорят, что рассматривали подобный вариант, но сочли его неоптимальным и в силу этого отвергли.

Computerworld

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

УБК МВД предупредило о фишинге под видом оплаты проезда на платных трассах

Управление по организации борьбы с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД) предупредило о массовых фишинговых атаках, связанных с оплатой проезда по платным дорогам.

Как сообщил официальный телеграм-канал профильного главка МВД «Вестник киберполиции России», фишинг под видом оплаты платных дорог стал одним из наиболее распространённых сценариев атак. В частности, в зоне риска оказался Московский скоростной диаметр (МСД).

«Злоумышленники создают сайты, визуально почти неотличимые от официальных, которые индексируются в поисковых системах. После ввода реквизитов банковской карты и суммы платежа деньги списываются, однако проезд так и остаётся неоплаченным. Полученные данные карт впоследствии используются мошенниками в личных целях», — говорится в сообщении УБК МВД.

За последний месяц было заблокировано более 10 фишинговых ресурсов, внешне практически не отличимых от настоящих (например, с адресами вроде msd-avtodor-tr, msdmoss). Максимальный зафиксированный ущерб для одного пользователя составил 22 тысячи рублей.

УБК МВД рекомендует не игнорировать предупреждения браузеров и защитных систем о фишинговых сайтах. Безопасную оплату проезда следует осуществлять через портал Госуслуг, приложение «Парковки России» или официальные банковские приложения.

Фишинг остаётся одной из основных киберугроз последних лет — как для частных пользователей, так и для бизнеса. Особенно опасными становятся фишинговые атаки с применением генеративного искусственного интеллекта: по своей эффективности они всё больше приближаются к целевым атакам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru