Выпущен Chrome 68, владельцам веб-сайтов лучше перейти на HTTPS

Выпущен Chrome 68, владельцам веб-сайтов лучше перейти на HTTPS

Выпущен Chrome 68, владельцам веб-сайтов лучше перейти на HTTPS

Разработчики Google выпустили очередную версию самого популярного у пользователей интернет-навигатора Chrome 68.0.3440.75. Исправлены многие баги, уязвимости, а также реализована давно обещанная функция пометки HTTP-сайтов небезопасными.

Версия была выпущена для Windows, macOS и Linux.

Еще в феврале разработчики предупреждали, что в этом году в браузере появится функция, которая будет помечать сайты, работающие через HTTP, как «небезопасные». Теперь стабильная версия программы содержит то, что было заявлено. 

Специалисты рекомендуют всем владельцам сайтов принять меры, перейдя на безопасный вариант — HTTPS. Иначе от назойливых уведомлений, что ваш сайт небезопасен, не избавиться никак.

Разработчики даже подкрепили свой совет различными руководствами и инструкциями, которые помогут владельцам сайтов и веб-девелоперам решить самые распространенные проблемы перехода на безопасный протокол.

Также в новой версии устранено 42 недостатка безопасности, из которых 5 имеют статус «Высокий уровень опасности», 19 — средний уровень, еще 5 — низкий уровень.

В прошлом году разработчики обещали, что Chrome 68 начнет блокировать стороннее программное обеспечение, внедряющее код в процессы Chrome. Пока неясно, реализовали ли они эти возможности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru