Выпущен Firefox 60, поддерживающий беспарольный вход на сайты

Выпущен Firefox 60, поддерживающий беспарольный вход на сайты

Выпущен Firefox 60, поддерживающий беспарольный вход на сайты

Mozilla выпустила Firefox 60, теперь браузер поддерживает новый вариант входа на сайты без использования пароля. Это стало возможным благодаря новому стандарту W3C, получившему имя Web Authentication или WebAuthn.

WebAuthn по умолчанию включен в Firefox 60, позднее он также будет реализован в новых версиях Chrome 67 и Microsoft Edge, релиз которых запланировал на этот месяц.

API WebAuthn значительно усложнит осуществление фишинговых атак, а также предоставит пользователям более удобные варианты проверки подлинности, например, аппаратные ключи безопасности вроде устройства YubiKey, считыватели отпечатков пальцев на смартфонах или системы распознавания лиц (как в iPhone X).

Ключевым преимуществом WebAuthn является  возможность генерирования криптографической пары публичных-секретных ключей для входа в систему. Таким образом, даже если сайт взломают, секретные ключи никуда не утекут.

В настоящее время данный стандарт распространяется только на десктопные браузеры, однако в скором будущем его также реализуют и в мобильных браузерах.

Помимо более грамотных процедур входа на сайт, WebAuthn готов предложить и нечто большее. В сочетании с другим стандартом WC3 — Payment Request API, который пока находится в стадии разработки, он предоставит возможность совершать покупки онлайн через мобильный браузер, используя сканер отпечатка пальцев.

На данный момент последняя десктопная версия Firefox является первым и единственным браузером, поддерживающим WebAuthn. Mozilla утверждает, что WebAuthn уже поддерживает USB-ключи Yubico, а в будущем будет поддерживать биометрический вход с мобильных устройств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Staffcop 5.7 появилось распознавание аудио и почтовый граббер

Компания «Атом Безопасность» (входит в ГК СКБ Контур) представила новую версию системы расследования инцидентов Staffcop Enterprise 5.7. Обновление получило целый ряд улучшений — от распознавания звука и перехвата сообщений в Яндекс.Мессенджере до нового почтового граббера и улучшенной утилиты удалённой установки агентов.

Главная новинка — сервер распознавания аудио. Он анализирует записи разговоров и помогает выявлять мошеннические схемы, конфликты и нарушения.

В речи пользователей система может искать триггерные слова, указывающие на рискованные действия. При этом компания может развернуть сервер у себя, не передавая внутренние данные сторонним сервисам и не покупая коммерческие лицензии.

Ещё одно важное обновление — новый почтовый граббер, который способен обрабатывать десятки тысяч писем в день. Он ускоряет анализ корпоративной переписки и помогает выявлять нарушения комплаенса, утечки и признаки инсайда. Благодаря асинхронной работе инструмент подходит и для крупных компаний с большим документооборотом.

Кроме того, в Staffcop теперь появился перехват сообщений в Яндекс.Мессенджере — это расширяет контроль над внутренними коммуникациями и помогает в расследовании инцидентов ИБ и экономической безопасности.

Также система научилась перехватывать команды в терминалах macOS, что позволит отслеживать потенциально опасные действия администраторов или злоумышленников. А новая версия утилиты удалённой установки упрощает внедрение агентов на сотни компьютеров, снижая нагрузку на администраторов и сеть.

Дополнительно разработчики добавили учёт времени участия сотрудников во встречах ВКС — теперь эта функция работает не только на Windows, но и на Linux.

«Новый релиз делает расследования быстрее, а защиту данных — надёжнее, сохраняя удобство для администраторов и прозрачность для бизнеса», — отметил Даниил Бориславский, директор по продукту Staffcop и эксперт по ИБ Контур.Эгиды.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru