Microsoft реализует режим активного курсора в Chrome и новом Edge

Microsoft реализует режим активного курсора в Chrome и новом Edge

Microsoft реализует режим активного курсора в Chrome и новом Edge

Разработчики Microsoft планируют имплементировать «родной» режим активного курсора (Caret Browsing) в Chromium. В случае успешной реализации этой идеи активный курсор появится как в Chrome, так и в Microsoft Edge.

Caret Browsing представляет собой функцию, которая позволяет использовать навигацию на веб-странице при помощи клавиатуры — манера, схожая с той, что используется в различных текстовых редакторах.

Таким образом, пользователь может двигать курсор с помощью стрелок на клавиатуре, а выделить текст можно путем нажатия клавиши Shift.

В настоящее время режим активного курсора доступен пользователям браузеров Edge и Firefox. Чтобы воспользоваться этой функцией в Chrome, на данном этапе придется установить специальное расширение.

Теперь Microsoft намерена изменить ситуацию, добавив активный курсор непосредственно в Chromium. Это вполне логичный шаг, учитывая, что скоро выйдет браузер Edge, который будет основан на Chromium.

«Функция активного курсора будет активироваться специальной клавишей — F7, после ее нажатия пользователь увидит диалоговое окно, в котором можно подтвердить включение Caret Browsing», — объясняют разработчики Microsoft. — «Это избавит многих от необходимости устанавливать расширение для браузера».

Microsoft уже подтвердила, что нововведение станет доступно для пользователей всех платформ: Windows, Linux, macOS, Android, Android WebView и Chrome.

Напомним, что на днях в Сети появилась новая версия браузера Edge от Microsoft, основанная на Chromium. Первый взгляд на эту предварительную версию готовящегося к выходу интернет-обозревателя дает понять — это практически копия Chrome.

Авторы атак через апдейтер Notepad++ все время меняли цепочку заражения

В «Лаборатории Касперского» изучили данные телеметрии об атаках с использованием обновлений Notepad++ и пришли к выводу, что за три месяца злодеи как минимум трижды переписывали заново схему заражения.

Изменялось все: используемые IP-адреса, домены, хеши файлов с полезной нагрузкой. Во всех случаях в финале на Windows-машину жертвы устанавливался маячок Cobalt Strike, обеспечивающий удаленный доступ атакующим.

В поле зрения других специалистов по ИБ попал и был обнародован лишь один порядок доставки вредоносов под видом апдейта Notepad++. Новое исследование расширило список известных индикаторов компрометации, и потенциальные жертвы заражения теперь могут провести более тщательную проверку своих активов.

 

«Тем, кто уже проверил свои системы по известным IoC и ничего не нашёл, не стоит думать, что угрозы нет, — предупреждает эксперт Kaspersky GReAT Георгий Кучерин. — Поскольку злоумышленники часто меняли инструменты, нельзя исключать, что существуют и иные цепочки заражения, которые пока ещё не выявлены».

На настоящий момент выявлены несколько мишеней, заинтересовавших авторов атаки на Notepad++ (все попытки заражения пресечены):

  • индивидуальные пользователи продукта во Вьетнаме, Сальвадоре, Австралии;
  • госструктура Филиппин;
  • финансовая организация в Сальвадоре;
  • вьетнамский ИТ-провайдер.

RSS: Новости на портале Anti-Malware.ru