Новый метод позволяет коду JavaScript шпионить за серфингом юзеров

Новый метод позволяет коду JavaScript шпионить за серфингом юзеров

Специалисты в области информационной безопасности открыли новую технику, которая позволяет провести атаку по сторонним каналам. Благодаря этому методу вредоносный код JavaScript, запущенный в одной из вкладок браузера, может перехватывать происходящее в других вкладках. Следовательно, открывается отличный вектор для шпионажа за пользователем.

Используя этот метод, злоумышленник может отследить, какие веб-сайты посещает тот или иной пользователь. Такая информация пришлась бы очень кстати для различных маркетинговых схем и рекламных кампаний.

О методе сообщили специалисты Университета имени Давида Бен-Гуриона в Негеве, Аделаидского университета в Австралии и Принстонского университета в Америке. Сама техника подробно описана в исследовании «Robust Website Fingerprinting Through the Cache Occupancy Channel» (PDF).

Эксперты использовали JavaScript для получения данных и идентификации посетителей сайтов.

«Продемонстрированная нами атака может скомпрометировать личные данные пользователей. Используя информацию о посещенных пользователем сайтах, злоумышленники могут определить сексуальную ориентацию юзера, религиозные предпочтения, политические взгляды, состояние здоровья и тому подобное», — объясняет один из ученых, обнаруживших вектор атаки.

Несмотря на то, что эта атака не настолько опасна, как, например, возможность удаленного выполнения кода, эксперты полагают, что ее можно будет использовать для компрометации ключей шифрования или уязвимых программ, установленных в системе.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

NVIDIA посоветовала геймерам удалить апрельский патч Windows 10

Сотрудники NVIDIA посоветовали пользователям удалить апрельское обновление Windows 10, чтобы избавиться от плохой производительности в играх. Известно, что один из последних апдейтов стал причиной проблемного геймплея на устройствах с видеокартами от NVIDIA.

Накопительные обновления Windows 10, которые Microsoft выпустила в апреле 2021 года, стали причиной многочисленных жалоб геймеров на просадку кадровой частоты и зависание отдельных игровых проектов.

«Судя по всему, последний апдейт привёл к серьёзным тормозам на моих игровых видеокартах RTX 3070 / R5 3600. Сначала я подумал, что проблема в сбое операционной системы или графического драйвера, однако переустановка не помогла», — писал один из участников сообщества Reddit.

«У меня серьёзные проблемы с вертикальной синхронизацией. При использовании vsync FPS падает до 55 или даже 40, а без вертикальной синхронизации компьютер держит стабильные 180», — гласит уже другая ветка на Reddit.

В ответ на недоумение пользователей представители NVIDIA посоветовали деинсталлировать апрельское обновление под идентификатором KB5001330. Однако именно этот патч устраняет в общей сложности более ста уязвимостей, поэтому специалисты советуют не удалять апдейт.

Microsoft пообещала выпустить новое накопительное обновление в ближайшие дни. Будем надеяться, что разработчики избавят пользователей от провисания FPS и скудной производительности в играх.

Напомним, что апрельские обновления также блокируют доступ к общим папкам, что создало ряд проблем для системных администраторов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru