В Chrome 70 система расширений будет более безопасной

В Chrome 70 система расширений будет более безопасной

В Chrome 70 система расширений будет более безопасной

Google анонсировала ряд нововведений в браузере Chrome, которые улучшат безопасность пользователей. В частности, изменения затронут систему расширений. Корпорация обещает уделить проверке расширений больше внимания, а также предоставить пользователю более совершенные инструменты контроля.

Таким образом, магазин Chrome Web Store больше не пропустит расширения с обфусцированным кодом, а также со следующего года Google обяжет всех разработчиков защитить свои аккаунты с помощью двухэтапной аутентификации.

«Если ваше расширение становится популярным, оно может привлечь злоумышленников, которые захотят получить контроль над вашей учетной записью разработчика. В этом случае двухэтапная аутентификация выступит в качестве еще одного уровня защиты вашего аккаунта», — пояснил Джеймс Вагнер, ответственный в Google за систему расширений Chrome.

Google дала разработчикам 90 дней, чтобы избавиться от обфусцированного кода — эту меру корпорация решила ввести немедленно.

«На данный момент 70 % всех злонамеренных расширений, которые мы вылавливаем в Chrome Web Store, содержат обфусцированный код. Кроме этого, он добавляет нам лишние проблемы при изучении самого приложения», — продолжает Вагнер.

Корпорация планирует гораздо пристальнее изучить те расширения, которые запрашивают в системе серьезные права.

В версии Chrome 70 пользователи смогут отключить то или иное расширение на разных сайтах. Также появится возможность настроить расширения таким образом, чтобы они запрашивали разрешение при доступе к определенным веб-страницам.

Напомним, что в прошлом месяце официальное расширение для браузера Chrome MEGA.nz, предоставляющее услуги обмена файлами, было скомпрометировано. Злоумышленник добавил вредоносный код, который крадет имена пользователей, их пароли, а также закрытые ключи аккаунтов криптовалютных кошельков.

Cloud Advisor расширил защиту облаков за счёт безагентного контроля файлов

Платформа облачной безопасности Cloud Advisor добавила новую функцию — безагентный контроль целостности файлов в публичных облаках. Речь идёт о механизме, который позволяет отслеживать изменения файлов без установки агентов на виртуальные машины. Для облачной инфраструктуры это довольно чувствительная тема.

Контроль целостности файлов нужен, чтобы вовремя замечать несанкционированные изменения, разбирать инциденты и выполнять требования различных стандартов безопасности.

Но в публичных облаках такие механизмы внедряются не так часто: среда постоянно меняется, ресурсы живут недолго, а поддержка классических FIM-решений обычно превращается в отдельную головную боль.

В Cloud Advisor решили обойти эту проблему через безагентный подход. В компании говорят, что новая версия платформы использует технологию DiskScan и за счёт этого может проверять виртуальные машины без установки дополнительного ПО и без создания учётных записей внутри самих систем.

Функция распространяется на виртуальные машины под управлением Linux и Windows. Для Linux заявлен контроль изменений файлов, а для Windows — файлов и реестра. Под наблюдение можно брать, например, системные конфигурации, настройки прикладного ПО и параметры средств защиты информации.

Если говорить проще, идея в том, чтобы видеть изменения в критичных файлах и системных настройках без тяжёлого внедрения и без постоянной возни с агентами в облачной среде.

На практике это выглядит как попытка приспособить классический контроль целостности к реалиям публичного облака, где инфраструктура слишком подвижная для старых подходов.

RSS: Новости на портале Anti-Malware.ru