Плагин для Firefox предлагает зашифровать соединения с Facebook и Twitter

Фонд Electronic Frontier Foundation и некоммерческая группа Tor Project представили бета-версию плагина для браузера Firefox, при помощи которого пользователи могут зашифровать свои интернет-соединения с социальными сетями Facebook и Twitter, а также рядом других популярных проектов, ставших за последнее время предметом блокировки в разных странах.



Расширение HTTPS Everywhere напоминает недавно реализованную в Google возможность использования поисковика в HTTPS-режиме, когда интернет-канал между пользователем и сервером шифруется при помощи технологии SSL c электронным ключом заданной длины.

В дополнение к Facebook и Twitter, в бета-версии новинки есть поддержка шифрования Google Search, Wikipedia, сайта газеты The New York Times, The Washington Post, платежной системы PayPal и сайтов EEF и Tor Project.

Работает плагин довольно просто: создается защищенное HTTPS-соединение и информация проходит по шифрованному каналу. В сообщении разработчиков говорится, что некоторые проекты используют частичную защиту трафика, когда лишь некоторые части сайтов закрыты при помощи SSL, новая же разработка позволяет изначально обращаться к сайту через зашифрованный канал.

Впрочем, разработчики признают, что даже при помощи их разработки добиться полной анонимности не удастся, так как данные об IP-адресе клиента все равно проходят через провайдера.

Источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Apple, Broadcom и Zyxel затронуты дырами в драйверах для Wi-Fi-чипсетов

Эксперты в области безопасности предупреждают о наличии уязвимостей в драйверах Wi-Fi от Broadcom. Эти проблемы безопасности способны привести к удаленному выполнению кода, а также успешным DoS-атакам. Они угрожают пользователям многих операционных систем.

Первым об уязвимостях сообщил Координационный центр CERT (CERT/CC), который опубликовал соответствующее уведомление. В этом уведомлении перечислен список затронутых проблемами вендоров.

«Драйверы wl и brcmfmac от Broadcom содержат множество уязвимостей. Первый затрагивают две уязвимости переполнения буфера, а второй драйвер brcmfmac с открытым исходным кодом уязвим к обходу проверки фрейма и переполнению буфера», — говорится в уведомлении CERT/CC.

Среди затронутых уязвимостями вендоров оказались Apple, Broadcom, Synology и Zyxel. Точно известно, что Extreme Networks данная проблема обошла стороной. Другие вендоры под вопросом.

В настоящее время бреши отслеживаются под идентификаторами CVE-2019-8564, CVE-2019-9500, CVE-2019-9501, CVE-2019-9502, CVE-2019-9503. Эксперты считают, что они представляют серьезную опасность.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru