Firefox 67 будет блокировать цифровые отпечатки и криптомайнеры

Firefox 67 будет блокировать цифровые отпечатки и криптомайнеры

Firefox 67 будет блокировать цифровые отпечатки и криптомайнеры

Готовящийся к выходу релиз Firefox позволит пользователям блокировать скрипты, собирающие цифровые отпечатки, а также различные криптомайнеры, которые так любят использовать злоумышленники и недобросовестные владельцы некоторых ресурсов.

Как цифровые отпечатки, так и майнеры, встроенные в страницы веб-сайтов, не приносят никакой пользы самим пользователям. Отпечатки позволяют рекламодателям отслеживать юзера на просторах Сети, углубляясь в его активность и интересы. А майнеры просто приносят прибыль владельцам сайтов, используя вычислительные ресурсы посетителя.

Несмотря на то, что сервисы вроде Coinhive прекратили свое существование, вредоносные криптомайнеры до сих пор представляют одну из самых распространенных форм злонамеренных программ.

По словам Mozilla, Firefox Beta 67 содержит защиту как от снятия цифрового отпечатка, так и от майнинга за счет компьютера пользователя. Эти возможности будут работать на основе черного списка сайтов, которые злоупотребляют и тем и другим.

Сам список будет формироваться Disconnect, разработчиком VPN, который делает упор на борьбу с трекерами.

Блокировка скриптов будет частью уже существующей функции Firefox, известной как «Блокировка контента». Ее можно найти во вкладке «Приватность и Защита» в настройках браузера.

Google срочно закрыла опасную 0-click уязвимость в Android

Google начала распространять апрельский набор патчей для Android. Главной проблемой в этот раз стала критическая уязвимость в компоненте Framework, она позволяет вызвать локальный отказ в обслуживании (DoS) без каких-либо действий со стороны пользователя и без дополнительных привилегий.

Речь идёт о баге под идентификатором CVE-2026-0049. Проблема затрагивает сразу несколько актуальных версий системы: Android 14, Android 15, Android 16 и Android 16 QPR2.

Кроме этого, в набор патчей вошла ещё одна опасная уязвимость — CVE-2025-48651 с высоким уровнем риска. Она связана со StrongBox, есть аппаратно защищённым хранилищем ключей в Android. Причём речь идёт не об одном поставщике: патчи затрагивают компоненты Google, NXP, STMicroelectronics и Thales.

Google, как обычно, разделила обновление на два уровня патчей. Уровень 2026-04-01 закрывает критическую проблему в Framework, а уровень 2026-04-05 — уязвимости StrongBox и включает все предыдущие фиксы. Для полной защиты лучше ориентироваться именно на патч 2026-04-05 или новее.

Есть и ещё одна деталь: Google напомнила, что в 2026 году меняет подход к публикации исходников в AOSP. Чтобы соответствовать новой модели trunk stable и поддерживать стабильность экосистемы, исходный код теперь будут публиковать в Q2 и Q4, а разработчикам советуют ориентироваться на ветку android-latest-release.

RSS: Новости на портале Anti-Malware.ru