Mozilla тестирует DNS поверх HTTPS в Firefox

Mozilla тестирует DNS поверх HTTPS в Firefox

Mozilla тестирует DNS поверх HTTPS в Firefox

Mozilla продолжает уделять внимание безопасности пользователей браузера Firefox. На этот раз разработчики тестируют протокол DNS поверх HTTPS (DoH) в стабильной версии интернет-обозревателя. На данном этапе присоединиться к тестированию может лишь ограниченное число пользователей.

Ранее разработчики Mozilla, тестируя DoH, замеряли время отклика резолвера DoH от Cloudflare. В ходе последних тестов был отмечен серьезный прирост производительности, что позволило компании перейти к следующей фазе тестирования.

«Последние тесты на нашем beta-канале подтвердили, что DoH работает достаточно быстро и не доставляет неудобств нашим пользователям. Однако остается еще многое выяснить, так как мы замеряли лишь операции DNS», — объясняет сотрудник Mozilla Селена Декельманн.

Обычно CDN (Content Delivery Networks) предоставляют локализованные DNS-ответы, чтобы увеличить скорость отклика для пользователей. Cloudflare, в свою очередь, использует другой подход — централизованный резолвер.

По этой причине пользователи могут столкнуться с менее качественной локализацией результатов, что в конечном итоге скажется на удобстве системы, даже если сам резолвер работает быстро.

Mozilla объединилась для тестов с компанией Akamai, вместе они попробуют выяснить, насколько будет урезана производительность.

Растущая мощность ИИ-моделей OpenAI ставит под угрозу кибербезопасность

Компания OpenAI предупреждает, что ее ИИ-модели стремительно расширяют возможности, которые пригодны для нужд киберобороны, но в тоже время повышают риски в случае злоупотребления, и это нельзя не учитывать.

Так, проведенные в прошлом месяце CTF-испытания GPT-5.1-Codex-Max показали результативность 76% — почти в три раза выше, чем GPT-5 на тех же задачах в августе (27%).

Разработчик ожидает, что последующие ИИ-модели продолжат этот тренд, и их можно будет использовать для аудита кодов, патчинга уязвимостей, создания PoC-эксплойтов нулевого дня, а также тестирования готовности организаций к сложным, скрытным целевым атакам.

Во избежание абьюзов OpenAI принимает защитные меры: учит свои творения отвечать отказом на явно вредоносные запросы, мониторит их использование, укрепляет инфраструктуру, применяет EDR и Threat Intelligence, старается снизить риск инсайда, внимательно изучает обратную связь и наладила партнерские связи со специалистами по Red Teaming.

В скором времени компания с той же целью запустит программу доверенного доступа (trusted access), в рамках которой киберзащитники смогут с разной степенью ограничений пользоваться новыми возможностями выпускаемых моделей. В настоящее время их приглашают присоединиться к бета-тестированию ИИ-инструмента выявления / коррекции уязвимостей Aardvark, подав заявку на сайте OpenAI.

Для расширения сотрудничества с опытными специалистами по киберзащите будет создан консультационный Совет по рискам — Frontier Risk Council. Компания также взаимодействует с другими ИИ-исследователями через НКО Frontier Model Forum, работая над созданием моделей угроз и выявлением узких мест, способных создать препятствие ИИ-атакам.

RSS: Новости на портале Anti-Malware.ru