Google согласилась сделать опциональным автовход в Chrome в версии 70

Google согласилась сделать опциональным автовход в Chrome в версии 70

Google согласилась сделать опциональным автовход в Chrome в версии 70

Google наконец ответила на обвинения, которые посыпались в сторону корпорации после того, как стало известно о функции автоматической идентификации пользователя браузера Chrome, если он выполнил вход в любом из сервисов интернет-гиганта. Google обещает реализовать возможность отключения автоматического входа в учетную запись в версии Chrome 70, релиз которой запланирован на середину следующего месяца.

То есть пользователям Chrome 69 придется подождать чуть меньше месяца, прежде чем привязку браузера к учетной записи можно будет отключить.

Напомним, что Google реализовала интересные изменения в принципе работы браузера Chrome, которые, однако, были скрыты от рядового пользователя. Причина, по которой интернет-гигант не анонсировал нововведения, понятны — они наносят удар по конфиденциальности пользователей браузера.

Согласно информации, опубликованной профессором криптографии из университета Джонса Хопкинса Мэттью Грином, новые возможности появились в версии Chrome 69. Они заключаются в том, что браузер автоматически идентифицирует пользователя при посещении им сервисов, принадлежащих Google.

Далее Chrome просто авторизует пользователя в самом браузере без какого-либо спроса или уведомления.

Теперь, когда стало известно о системе автоматически входа, многие пользователи просто негодуют, так как это дает Google возможность привязать определенный браузер к трафику пользователя, а также к специфическим устройствам. Естественно, это удар по приватности.

Изначально в корпорации заявили, что такие нововведения были реализованы как раз для улучшения конфиденциальности. Разработчики утверждали, что механизм автовхода сделали из-за того, что часто одни и те же компьютеры и браузеры используют разные люди.

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru