В Firefox 57 будет включен режим защиты от слежения

В Firefox 57 будет включен режим защиты от слежения

В Firefox 57 будет включен режим защиты от слежения

В версии браузера Firefox 57, выход которой запланирован на 14 ноября ожидается внедрение защиты от слежения. Если конкретнее, то Firefox будет включать список сайтов, которые были уличены в межсайтовом отслеживании пользователей, и блокировать контент этих сайтов, отвечающий непосредственно за слежку.

Скрипты, которые будут блокироваться в следующем крупном обновлении браузера Firefox, часто используются рекламодателями и владельцами веб-сайтов, которые хотят собрать как можно больше информации о привычках своих посетителей, а также об их местонахождении. Как правило, это делается для вывода на сайте более подходящей рекламы для того или иного пользователя.

Несмотря на то, что новая опция Tracking Protection дебютирует в версии 57, ее присутствие не было обнаружено в бета-версии Firefox 57.

Включить Tracking Protection можно так: Настройки > Приватность и Защита > Защита от слежения (Preferences > Privacy & Security > Tracking Protection), там установить «Всегда».

Можно сделать этот режим еще более безопасным, воспользовавшись функцией «Изменить список блокировки», там есть возможность выбрать между базовым списком и строгим списком.

Новая функция, по словам разработчиков, будет также защищать пользователей от вредоносной рекламы и раздражающих баннеров. Также обещана повышенная производительность благодаря тому, что реклама и скрипты отслеживания требуют времени для загрузки.

«Поскольку Firefox не будет загружать и отображать контент, предназначенный для отслеживания, временя загрузки страниц уменьшится приблизительно на 40 %», - обещают разработчики.

Новая дыра в Windows Defender грозит полным захватом системы

Исследователь, известный под псевдонимом Chaotic Eclipse и работающий на GitHub под ником Nightmare-Eclipse, сообщил о новой 0-day уязвимости в Windows Defender, которую он назвал RedSun. Ранее тот же исследователь сообщал о другой серьёзной бреши — BlueHammer.

По словам исследователя, RedSun — это уязвимость, позволяющая повысить привилегии и затрагивающая встроенный защитный механизм Windows.

Ирония в том, что баг якобы позволяет использовать Defender не для удаления опасных файлов, а наоборот — как инструмент, который помогает доставить вредоносную нагрузку в систему. В основе проблемы, как утверждается, лежит логическая ошибка в обработке определённых метаданных файлов.

Если верить описанию, атака может привести к получению прав SYSTEM. Как утверждает исследователь, ему удалось найти странное поведение в механизме детектирования Defender: в определённой ситуации, связанной с так называемыми облачными метками, антивирус вместо ожидаемой нейтрализации файла может сработать совсем не так, как задумывалось.

Именно на этом и строится новый сценарий эксплуатации. При этом независимого подтверждения деталей именно по RedSun в открытых авторитетных источниках на момент публикации пока почти нет, поэтому к техническим подробностям стоит относиться осторожно.

Сам Chaotic Eclipse сопроводил публикацию довольно язвительным тоном. Судя по контексту, RedSun подаётся как прямой ответ на то, как Microsoft закрыла предыдущую уязвимость CVE-2026-33825, связанную с BlueHammer.

Эта история выглядит ещё и как публичная перепалка между исследователем и вендором: сначала он нашёл вектор атаки, затем спорная, по мнению автора, реакция Microsoft, а теперь — новая публичная демонстрация проблемы.

Фон для этого есть: о публичном раскрытии BlueHammer профильные издания писали ещё в начале апреля, а Microsoft уже включила соответствующий патч в апрельский набор.

RSS: Новости на портале Anti-Malware.ru