Firefox будет блокировать скрипты межсайтового отслеживания

Firefox будет блокировать скрипты межсайтового отслеживания

Firefox будет блокировать скрипты межсайтового отслеживания

Будущие версии браузера Firefox от компании Mozilla будут блокировать любое межсайтовое отслеживание, скрипты слежки, присваивающие пользователю идентификатор, а также попытки вредоносного майнинга. Все это будет реализовано по умолчанию, пользователю не придется активировать эти функции в настройках.

Это нововведение станет доступно всем пользователям браузера в ближайшие месяцы. Основная цель новых функций — защитить конфиденциальность пользователя, а также ускорить загрузку веб-страниц.

Например, согласно исследованию Ghostery, основная причина медленной загрузки страниц сайтов заключается в огромном количестве различных скриптов отслеживания, которые так полюбились различным рекламным кампаниям.

Приблизительно 55,4 % от общего времени загрузки страницы приходится на загрузку треккеров третьих сторон.

Таким образом, в Mozilla решили оснастить будущую версию Firefox 63 механизмом блокировки тех скриптов отслеживания, которые загружаются более 5 секунд.

В Firefox 65, которая выйдет еще позже, браузер начнет блокировать скрипты межсайтового отслеживания. Это когда вы, например, хотите купить телевизор — смотрите каталоги различных интернет-магазинов — а затем видите предложения телевизоров на каждом втором сайте совершенно различных тематик.

Браузер будет просто блокировать доступ к хранилищу сторонним скриптам, а также удалять файлы cookie.

Еще одно прекрасное нововведение — блокировка скриптов криптомайнинга, среди которых также будет Coinhive. Несмотря на то, что Coinhive вполне легитимен, тысячи киберпреступников используют его для добычи цифровой валюты за счет ресурсов пользователей.

Если вам не терпится попробовать все эти функции, в Firefox 63 Nightly build они уже реализованы.

Напомним, что Mozilla выпустила первую версию браузера, которая будет выводить пользователям предупреждение безопасности, если они посетят веб-страницу с сертификатом от Symantec Certificate Authority.

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru