Google запретит внедрять код в процессы Chrome

Google запретит внедрять код в процессы Chrome

Google запретит внедрять код в процессы Chrome

Компания Google разработала план блокировки сторонних приложений, внедряющих код в браузер Chrome. Предполагается, что это решение может затронуть различные антивирусные продукты, так как они часто вводят код в процесс браузера для перехвата и сканирования вредоносных программ, фишинговых страниц и других угроз.

Google говорит, что эти изменения будут разбиты на три основные фазы, которые будут постепенно внедряться в течение следующих 14 месяцев.

Фаза первая

Начиная с апреля 2018 года, Chrome 66 будет отображать пользователям предупреждение, указывающее на то, что стороннее программное обеспечение внедряет код в Chrome, пользователь будет направлен на страницу обновления или удаления этого программного обеспечения.

Фаза вторая

В июле 2018 года Chrome 68 начнет блокировать стороннее программное обеспечение, внедряющее код в процессы Chrome. Если эта мера будет мешать Chrome запуститься, он разрешит инъекцию, однако отобразит пользователю предупреждение, которое поможет ему удалить программу.

Фаза третья

С января 2019 года Chrome 72 будет всегда блокировать внедрение.

Компания уточнила, что единственное исключение будет составлять код, подписанный Microsoft.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники готовят волну фишинговых атак в преддверии снижения ставки

Злоумышленники в преддверии заседания Банка России 12 сентября, на котором ожидается снижение ключевой ставки, готовят массовые фишинговые атаки. На своих ресурсах они будут предлагать «выгодно инвестировать» и «сохранить высокую ставку по вкладам».

О росте активности киберпреступников сообщили аналитики компании по управлению цифровыми рисками BI.ZONE. Цель атак — как прямое хищение средств со счетов жертв, так и сбор персональных и платёжных данных.

Эксперты напомнили, что злоумышленники внимательно отслеживают информационный фон и используют резонансные события в своих целях. Так, большое количество фишинговых ресурсов появилось накануне премьеры новых устройств Apple.

«Особенно если новости связаны с крупными и известными организациями или государственными регуляторами. Чем сильнее бренд компании, тем охотнее злоумышленники используют его айдентику», — отметил руководитель направления BI.ZONE Brand Protection Дмитрий Кирюшкин.

В BI.ZONE напомнили, что всплеск регистрации доменов с тематиками «вклад» и «инвестиции» уже фиксировался в июне, когда Банк России дважды снижал ставку. Тогда было зарегистрировано 724 домена при среднемесячном уровне в 290.

В целом компания с начала года отмечает устойчивый рост числа ресурсов, связанных с инвестиционным мошенничеством. В сентябре, по прогнозам BI.ZONE, их доля может достичь 10% от общего объёма фишинговых доменов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru