В Firefox буду отключены API для датчиков приближения и освещения

В Firefox буду отключены API для датчиков приближения и освещения

В Firefox буду отключены API для датчиков приближения и освещения

Начиная с версии Firefox 60, релиз которой запланирован на май 2018 года, сайты не смогут использовать этот браузер для доступа к датчикам, предоставляющим информацию о приближении и окружающем освещении.

В настоящее время такой доступ у сайтов есть благодаря реализованным в Firefox API, известным как W3C Proximity и Ambient. Однако разработчики Mozilla приняли решение отключить доступ по умолчанию к этим двум API.

Сами API не будут удалены, добавятся лишь две настройки, контролирующие их состояние, они буду отключены по умолчанию. На деле это будет значить, что пользователю придется вручную активировать два «флажка», прежде чем какой-либо сайт сможет получить данные с датчика приближения и окружающего освещения.

Эти две настройки будут доступны на странице настроек Firefox about:config. На скриншоте ниже показана последняя версия Firefox Nightly, в которой две эти настройки отключены.

Также в новой версии Firefox разработчики предусмотрели еще три настройки, которые отвечают за следующее: включить или отключить все API для датчиков, включить или отключить API датчика ориентации устройства и включить или отключить API Motion Sensor.

device.sensors.enabled
device.sensors.orientation.enabled
device.sensors.motion.enabled

Эти три настройки по умолчанию будут активированы, так как доступ к ним необходим многим сайтам.

Причиной отключения по умолчанию API датчика приближения и освещения стало исследование эксперта Лукаша Олейника, в котором эксперт продемонстрировал возможные способы атак на этот API, которые могут осуществить злоумышленники и рекламные сети.

Например, Олейник утверждал, что W3C Proximity Sensor API может позволить веб-сайтам и рекламодателям запрашивать местоположение соседних объектов в отношении смартфона или планшета пользователя. Кроме того, он также утверждал, что вредоносные сайты могут использовать API W3C Ambient Light Sensor для кражи данных браузера.

Лишь 38% россиян готовы менять привычки ради кибербезопасности

Большинство россиян понимают, что кибербезопасность — личная ответственность, но поступаться удобством ради защиты готовы далеко не все. К такому выводу пришла Security Vision по итогам опроса 802 жителей страны старше 14 лет. Личную ответственность за цифровую безопасность признают 63% респондентов. Однако менять привычки согласны лишь 38%.

Ещё 57% действуют по ситуации, а 5% честно выбирают удобство. Кибергигиена, получается, вещь важная — пока не мешает подключиться к бесплатному Wi-Fi или сохранить пароль в браузере.

Летом проблема становится особенно заметной. Поездки и отдых за городом планируют 87% опрошенных, причём 97% берут с собой смартфон. Вне дома 76% продолжают оплачивать покупки и заходить на госпорталы, а каждый третий использует ноутбук или планшет.

 

Главными угрозами россияне считают кражу персональных данных — её опасаются 60%, финансовое мошенничество — 57%, сбои устройств, потерю информации и зловреды — 47%. При этом 35% не используют биометрию.

Молодёжь осторожнее ведёт себя в соцсетях: 75% не публикуют фотографии билетов и документов, а геометки в реальном времени ставят лишь 19%. Зато 40% хранят сканы документов в незащищённых разделах смартфона — практически подарок для того, кто получит доступ к устройству.

Старшее поколение тоже играет на контрастах. Сообщения о подозрительных выплатах и подарках сразу удаляют 82%, половина избегает открытых сетей Wi-Fi. Но 38% записывают пароли на бумаге, а 13% — в обычных заметках телефона.

В Security Vision советуют включить многофакторную аутентификацию, использовать менеджер паролей, хранить документы в защищённых приложениях, обновлять программы и не заходить в банки через публичный Wi-Fi. Главная сложность — перестать считать, что неприятности обязательно выберут кого-нибудь другого.

RSS: Новости на портале Anti-Malware.ru