Google Chrome вскоре может начать блокировать загрузку файлов по HTTP

Google Chrome вскоре может начать блокировать загрузку файлов по HTTP

Google Chrome вскоре может начать блокировать загрузку файлов по HTTP

Разработчики Google хотят внедрить в браузер Chrome блокировку загрузки некоторых типов файлов, которая происходит по незащищенному протоколу HTTP. Согласно предложению, блокироваться по умолчанию будут загрузки только определенных типов файлов, представляющих «потенциальную опасность».

В итоге среди таких «опасных» файлов перечисляются следующие: EXE (исполняемый файл Windows), DMG (исполняемый файл macOS), CRX (пакет расширения Chrome), а также все распространенные форматы архивов — ZIP, GZIP, BZIP, TAR, RAR и 7Z.

Причина, по которой принято считать, что эти файлы представляют определенный риск, заключается в популярности использования этих форматов для сокрытия вредоносных программ.

Идея Google заключается в блокировании в браузере Chrome процесса загрузки файлов вышеозначенных форматов, если сама загрузка происходит по протоколу HTTP. При этом сайт, на котором происходит загрузка, должен работать по HTTPS.

Разработчики интернет-гиганта подчеркивают, что блокировать загрузки с сайтов, которые работают по HTTP, нет никакого смысла, так как браузер уже предупреждает пользователя о небезопасности подключения.

Сотрудник Google Эмили Старк, которая и поведала о планах корпорации, призывает разработчиков других популярных браузеров поступить так же.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK WorkSpace теперь совместим с DLP-системой InfoWatch Traffic Monitor

DLP-система InfoWatch Traffic Monitor теперь совместима с on-premise-версией платформы VK WorkSpace. Это означает, что компании смогут контролировать, какие данные передаются в корпоративных письмах и мессенджере, и вовремя предотвращать утечки.

Интеграция охватывает основные каналы рабочей коммуникации — электронную почту и мессенджер VK Teams. DLP-система отслеживает текст, вложения и документы, выявляет потенциально конфиденциальную информацию и проверяет, нарушаются ли политики безопасности компании.

Если нарушение зафиксировано, система может автоматически заблокировать отправку сообщения, ограничить доступ к файлам и уведомить ИБ-специалистов.

Почта, работающая в составе VK WorkSpace, тоже подключается к DLP-системе. Есть несколько способов настройки: можно перенаправлять почтовый трафик через SMTP или использовать скрытую копию (BCC).

Интеграция настраивается через административный интерфейс — достаточно указать адрес сервера или почтового ящика DLP. Кроме того, защиту трафика на рабочих устройствах обеспечивает установленный агент InfoWatch.

Как подчёркивают в обеих компаниях, эта интеграция — ответ на запросы бизнеса и госсектора на усиление контроля за утечками и работу в полностью российских ИТ-средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru