6,8% из 100 000 топовых сайтов используют старые версии SSL (2.0 и 3.0)

6,8% из 100 000 топовых сайтов используют старые версии SSL (2.0 и 3.0)

6,8% из 100 000 топовых сайтов используют старые версии SSL (2.0 и 3.0)

Эксперты компании WatchGuard представили свой отчет за третий квартал 2018 года, в котором отражены интересные цифры, касающиеся безопасности веб-сайтов. Также впервые в десятку самых распространенных видов вредоносных программ по версии WatchGuard попал зловред для macOS.

Исследователи выяснили (PDF), что 6,8% веб-сайтов из списка Alexa 100 000 самых популярных ресурсов до сих используют старые, небезопасные версии протокола SSL (SSL 2.0 и SSL 3.0). Более того, 20,9% сайтов до сих пор не прибегают ни к одному из видов веб-шифрования.

Еще одним интересным моментом исследования WatchGuard стал тот факт, что вредоносная программа класса scareware для операционных систем macOS попала на шестое место в списке 10 самых распространенных вредоносов.

Этот зловред распространяется посредством вредоносных электронных писем. Его задача — обманным путем заставить жертву установить программу, которая маскируется под утилиту для очистки системы.

По словам специалистов WatchGuard, вредоносные криптомайнеры продолжают сохранять позиции довольно популярной формы злонамеренных программ. А Mimikatz стал самым популярным зловредом в третьем квартале.

Также стало известно, что атакующие все чаще предпочитают использовать межсайтовый скриптинг — 39,3% всех эксплойтов, зафиксированных в третьем квартале, атакуют преимущественно веб-приложения.

Пользователи Windows нашли способ отключить автозагрузку ИИ в Chrome

Пользователи Windows 11 могут отключить автоматическую загрузку локальных ИИ-моделей в Google Chrome и Microsoft Edge через настройку реестра. Новый метод стал актуален после сообщений о том, что Chrome автоматически скачивает ИИ-модели объёмом до 4 ГБ без явного согласия пользователя.

У Edge, который тоже основан на Chromium, есть похожий механизм. Для управления им Microsoft добавила политику GenAILocalFoundationalModelSettings. Она предназначена в первую очередь для организаций, но может пригодиться и обычным пользователям Windows 11 Pro.

Если политика включена в режиме Allowed (0), браузер может автоматически загружать и использовать локальную ИИ-модель для обработки запросов на устройстве. Если установить значение Disallowed (1), загрузка будет запрещена, а уже скачанная модель должна быть удалена с устройства.

Для Edge параметр можно прописать в ветке реестра:

HKLM\SOFTWARE\Policies\Microsoft\Edge

Для Chrome:

HKLM\SOFTWARE\Policies\Google\Chrome

В обоих случаях нужно создать или изменить параметр GenAILocalFoundationalModelSettings и установить значение 1.

Через командную строку это выглядит так:

reg add "HKLM\SOFTWARE\Policies\Microsoft\Edge" /v "GenAILocalFoundationalModelSettings" /t REG_DWORD /d 1 /f

Для Chrome:

reg add "HKLM\SOFTWARE\Policies\Google\Chrome" /v "GenAILocalFoundationalModelSettings" /t REG_DWORD /d 1 /f

Интересный момент: политика поддерживает динамическое обновление, то есть администраторам не обязательно перезапускать браузер после изменения настройки.

Если параметр не задан, Chrome версии 147 и новее должен по умолчанию автоматически скачивать и использовать модель. В Edge поведение пока отличается. Поддержка политики заявлена для Windows 11 и macOS начиная с Edge 132, а для Android — с версии 147. iOS пока не поддерживается.

RSS: Новости на портале Anti-Malware.ru