В Firefox 57 будет включен режим защиты от слежения

В Firefox 57 будет включен режим защиты от слежения

В Firefox 57 будет включен режим защиты от слежения

В версии браузера Firefox 57, выход которой запланирован на 14 ноября ожидается внедрение защиты от слежения. Если конкретнее, то Firefox будет включать список сайтов, которые были уличены в межсайтовом отслеживании пользователей, и блокировать контент этих сайтов, отвечающий непосредственно за слежку.

Скрипты, которые будут блокироваться в следующем крупном обновлении браузера Firefox, часто используются рекламодателями и владельцами веб-сайтов, которые хотят собрать как можно больше информации о привычках своих посетителей, а также об их местонахождении. Как правило, это делается для вывода на сайте более подходящей рекламы для того или иного пользователя.

Несмотря на то, что новая опция Tracking Protection дебютирует в версии 57, ее присутствие не было обнаружено в бета-версии Firefox 57.

Включить Tracking Protection можно так: Настройки > Приватность и Защита > Защита от слежения (Preferences > Privacy & Security > Tracking Protection), там установить «Всегда».

Можно сделать этот режим еще более безопасным, воспользовавшись функцией «Изменить список блокировки», там есть возможность выбрать между базовым списком и строгим списком.

Новая функция, по словам разработчиков, будет также защищать пользователей от вредоносной рекламы и раздражающих баннеров. Также обещана повышенная производительность благодаря тому, что реклама и скрипты отслеживания требуют времени для загрузки.

«Поскольку Firefox не будет загружать и отображать контент, предназначенный для отслеживания, временя загрузки страниц уменьшится приблизительно на 40 %», - обещают разработчики.

В BootROM старых iPhone нашли уязвимость, которую нельзя закрыть патчем

Исследователи из Paradigm Shift раскрыли подробности новой аппаратной уязвимости iPhone под названием usbliter8. Главная проблема в том, что исправить её обычным обновлением iOS уже невозможно. Уязвимость находится в BootROM — самом низком уровне загрузки устройства, который записывается в чип ещё на этапе производства.

Под удар попали устройства на процессорах Apple A12 и A13, а также некоторые модели Apple Watch и HomePod mini.

В список входят iPhone XR, XS, XS Max, вся линейка iPhone 11, iPhone SE второго поколения, а также несколько моделей iPad.

Атака требует физического доступа к устройству. Для эксплуатации смартфон необходимо перевести в режим DFU, после чего через USB отправить специально подготовленные данные. Они вызывают сбой в работе USB-контроллера и позволяют записать информацию в неправильную область памяти.

 

Дальше начинается самое интересное. Получив контроль над процессом загрузки, злоумышленник может запускать собственный код ещё до старта iOS, обходить проверки цифровых подписей и загружать модифицированные версии операционной системы.

Впрочем, есть и хорошая новость. Исследователи подчёркивают, что уязвимость напрямую не затрагивает Secure Enclave — отдельный защищённый модуль Apple, отвечающий за хранение паролей, биометрии и ключей шифрования. То есть данные пользователя и код блокировки устройства остаются защищёнными.

Однако полностью расслабляться не стоит. По словам авторов исследования, usbliter8 может расширить возможности для дальнейших атак и потенциально стать частью более сложных сценариев компрометации устройства.

История напоминает знаменитую уязвимость checkm8, которая много лет назад открыла дорогу целому поколению джейлбрейков для старых iPhone. Поскольку usbliter8 тоже является аппаратной и неустранимой ошибкой, эксперты не исключают появления новых инструментов для взлома совместимых устройств.

Исследователи уже опубликовали техническое описание и демонстрационный эксплойт на GitHub. А владельцам устройств на A12 и A13 дали самый радикальный совет: если угроза кажется серьёзной, единственным стопроцентным способом защиты остаётся переход на более новое железо.

RSS: Новости на портале Anti-Malware.ru