В Chrome 70 система расширений будет более безопасной

В Chrome 70 система расширений будет более безопасной

В Chrome 70 система расширений будет более безопасной

Google анонсировала ряд нововведений в браузере Chrome, которые улучшат безопасность пользователей. В частности, изменения затронут систему расширений. Корпорация обещает уделить проверке расширений больше внимания, а также предоставить пользователю более совершенные инструменты контроля.

Таким образом, магазин Chrome Web Store больше не пропустит расширения с обфусцированным кодом, а также со следующего года Google обяжет всех разработчиков защитить свои аккаунты с помощью двухэтапной аутентификации.

«Если ваше расширение становится популярным, оно может привлечь злоумышленников, которые захотят получить контроль над вашей учетной записью разработчика. В этом случае двухэтапная аутентификация выступит в качестве еще одного уровня защиты вашего аккаунта», — пояснил Джеймс Вагнер, ответственный в Google за систему расширений Chrome.

Google дала разработчикам 90 дней, чтобы избавиться от обфусцированного кода — эту меру корпорация решила ввести немедленно.

«На данный момент 70 % всех злонамеренных расширений, которые мы вылавливаем в Chrome Web Store, содержат обфусцированный код. Кроме этого, он добавляет нам лишние проблемы при изучении самого приложения», — продолжает Вагнер.

Корпорация планирует гораздо пристальнее изучить те расширения, которые запрашивают в системе серьезные права.

В версии Chrome 70 пользователи смогут отключить то или иное расширение на разных сайтах. Также появится возможность настроить расширения таким образом, чтобы они запрашивали разрешение при доступе к определенным веб-страницам.

Напомним, что в прошлом месяце официальное расширение для браузера Chrome MEGA.nz, предоставляющее услуги обмена файлами, было скомпрометировано. Злоумышленник добавил вредоносный код, который крадет имена пользователей, их пароли, а также закрытые ключи аккаунтов криптовалютных кошельков.

Подпишитесь на новости

Неизвестные ИИ-агенты пытались взломать сайт национального архива Канады

ИИ-агенты искали исторические сведения, но дошли до попыток взлома государственного сайта. Целью стала Library and Archives Canada — национальная библиотека и архив Канады. Исследователи обнаружили 899 запросов к поисковому сервису учреждения, отправленных 28 мая и 9 июня 2026 года.

Об этом говорится в отчёте Transluce, на который ссылается The Washington Post. Судя по активности, агенты пытались получить сведения о разводах в Канаде за 1905-1911 годы.

Однако 13 запросов содержали уже попытки проверить уязвимости, включая SQL-инъекции. Поиск архивной статистики неожиданно свернул в сторону кибератаки.

Признаков успешного взлома Transluce не нашла: ответы сайта не показывали выполнения внедрённых команд или выдачи дополнительных данных. Канадское ведомство также сообщило, что свидетельств компрометации государственных систем нет.

Чьи это были агенты, пока неизвестно. Их методы напоминают активность, которую ранее связывали с OpenAI (например, ИИ-агенты OpenAI устроили спам-налёт на RubyGems), но исследователи прямо оговаривают: уверенно приписать компании этот эпизод они не могут.

OpenAI заявила, что изучает сообщения и уже предоставила предварительную информацию канадским чиновникам, пишет WP.

Вопрос здесь не только в том, кто отправлял запросы. Важнее, как задача добыть публичные сведения превращается в проверку чужого сайта на уязвимости.

RSS: Новости на портале Anti-Malware.ru