Mozilla запускает ориентированный на приватность браузер для iOS

Mozilla запускает ориентированный на приватность браузер для iOS

Mozilla запускает ориентированный на приватность браузер для iOS

На этой неделе Mozilla выпустили для iOS Firefox Focus – браузер, ориентированный на конфиденциальность в сети. Он позволяет обеспечить пользователям повышенный уровень приватности при работе в интернете со своих смартфонов и планшетов.

Независимо от того, просматриваете ли вы веб-страницы на компьютере или на смартфонах, вы может встретить множество моментов, угрожающих вашей конфиденциальности. С помощью Firefox Focus Mozilla пытается справиться с этими угрозами, позволяя пользователям легко стереть историю просмотров и блокировать онлайн трекеры.

Как ожидается, новое приложение будет способно обеспечить быстрый, бесплатный и простой веб-серфинг, который позволит пользователям контролировать, насколько отслеживаются их действия в интернете. По умолчанию Firefox Focus будет блокировать рекламу, аналитику, социальные и различные другие трекеры, которые постоянно следуют за пользователями сети. При этом не нужно будет вносить изменения в настройки приватности.

Кроме того, новый браузер позволяет пользователям легко стереть историю просмотров. Сделать это можно будет, нажав на кнопку «Erase», которая удобно расположена на видном месте, в верхнем правом углу. 

«Внедрив кнопку «Erase» с соответствующим функционалом, мы позволяем пользователям взять под контроль их личные данные. Для дальнейшего повышения конфиденциальности пользователей Firefox Focus по умолчанию будет блокировать рекламу и различные аналитические и социальные трекеры. Таким образом, режим приватного просмотра уже изначально активирован в нашем новом браузере» - говорится в блоге сотрудника Mozilla.

По словам Mozilla, блокировка новым браузером рекламы и различных скриптов, используемых для отслеживания действий пользователей также способна существенно увеличить скорость при просмотре веб-страниц, так как обычно такие скрипты влияют на производительность.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru