Firefox 67 будет блокировать цифровые отпечатки и криптомайнеры

Firefox 67 будет блокировать цифровые отпечатки и криптомайнеры

Firefox 67 будет блокировать цифровые отпечатки и криптомайнеры

Готовящийся к выходу релиз Firefox позволит пользователям блокировать скрипты, собирающие цифровые отпечатки, а также различные криптомайнеры, которые так любят использовать злоумышленники и недобросовестные владельцы некоторых ресурсов.

Как цифровые отпечатки, так и майнеры, встроенные в страницы веб-сайтов, не приносят никакой пользы самим пользователям. Отпечатки позволяют рекламодателям отслеживать юзера на просторах Сети, углубляясь в его активность и интересы. А майнеры просто приносят прибыль владельцам сайтов, используя вычислительные ресурсы посетителя.

Несмотря на то, что сервисы вроде Coinhive прекратили свое существование, вредоносные криптомайнеры до сих пор представляют одну из самых распространенных форм злонамеренных программ.

По словам Mozilla, Firefox Beta 67 содержит защиту как от снятия цифрового отпечатка, так и от майнинга за счет компьютера пользователя. Эти возможности будут работать на основе черного списка сайтов, которые злоупотребляют и тем и другим.

Сам список будет формироваться Disconnect, разработчиком VPN, который делает упор на борьбу с трекерами.

Блокировка скриптов будет частью уже существующей функции Firefox, известной как «Блокировка контента». Ее можно найти во вкладке «Приватность и Защита» в настройках браузера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

46% веб-приложений в России содержат уязвимости, ведущие к утечкам

По данным ГК «Солар», 46% веб-приложений российских компаний содержат уязвимости, провоцирующие утечки. Более половины подобных программ плохо защищены и позволяют получить несанкционированный доступ к данным пользователей.

В финансовых веб-приложениях наиболее часто присутствуют уязвимости, возникшие из-за недостаточного контроля доступа (78% случаев).

Исследование также выявило ряд других серьезных проблем: XSS, неадекватное шифрование, небезопасная обработка / хранение конфиденциальной информации (номера кредитных карт, пароли, персональные данные).

Незакрытые уязвимости на ИТ-периметре, по словам аналитиков, — одна из основных причин успешных атак на российские организации. В прошлом году 40% таких инцидентов привели к утечке данных.

Напомним, с конца мая в России ужесточается ответственность за утечки персональных данных (за нарушение законодательства о защите ПДн). Размер штрафа для юрлиц будет зависеть от числа пострадавших субъектов и может достичь 15 млн руб., а в случае рецидива составит до 3% выручки.

Если при этом организация утаит инцидент от Роскомнадзора, ее могут оштрафовать на 3 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru