Политолог Крутских: В России за год фиксируется до 70 млн кибератак

Политолог Крутских: В России за год фиксируется до 70 млн кибератак

Политолог Крутских: В России за год фиксируется до 70 млн кибератак

Сегодня было озвучено количество кибернападений, которые фиксируются в России за год. Соответствующую информацию предоставил спецпредставитель президента РФ по вопросам международного сотрудничества в области информационной безопасности, посол по особым поручениям и политолог Андрей Крутских.

В ходе своего выступления на международной конференции «Киберстабильность: подходы, перспективы, вызовы», Крутских заявил, что в России только за год было зафиксировано до 70 миллионов кибератак.

«Только с целью сорвать проведения Чемпионата мира по футболу в России было проведено 25 миллионов кибератак», — цитирует издание «Международная жизнь» Крутских.

Напомним, что двумя днями ранее мы узнали, сколько кибератак приняли на себя российские ресурсы. Эти данные предоставил замдиректора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов в ходе своего выступления на брифинге.

Оказалось, что в 2018 году количество таких атак на российские ресурсы из-за рубежа превысило прошлогодний показатель почти в два раза.

Chrome прикрывает старую лазейку для слежки за пользователями Инкогнито

Google снова подкрутил Chrome так, чтобы сайтам было сложнее вычислять пользователей, сидящих в режиме инкогнито. Речь идёт о старом трюке, который годами использовали сайты и антифрод-системы. Через Storage API страницы могли запросить у Chrome информацию о доступном объёме хранилища.

В обычном режиме браузер показывал большой лимит, примерно соответствующий объёму диска устройства. А вот в режиме инкогнито он резко уменьшался, потому что данные там временные и сильно ограничены.

Этой разницы было достаточно, чтобы сервисы вроде detectIncognito почти безошибочно понимали: ага, пользователь открыл приватное окно.

 

Заодно сайты получали ещё один приятный бонус — возможность примерно оценить объём накопителя устройства. А это уже дополнительный отпечаток для слежки и фингерпринтинга.

Теперь Google решила прикрыть и эту лавочку. Chromium начал тестировать механизм predictable reported storage quota — предсказуемой квоты хранилища. Если коротко, Chrome перестаёт показывать сайтам реальные значения и вместо этого отдаёт одинаковый лимит независимо от режима работы браузера и железа пользователя.

Правда, в Google честно признают: полностью проблему это пока не убивает. Разработчики detectIncognito всё ещё могут определять приватные окна в стабильных версиях Chrome, используя комбинации разных сигналов. Но один из самых надёжных методов скоро отправится на пенсию.

RSS: Новости на портале Anti-Malware.ru