Mozilla начнет блокировать Firefox-расширения с обфусцированным кодом

Mozilla начнет блокировать Firefox-расширения с обфусцированным кодом

С 10 июня 2019 года Mozilla будет блокировать те расширения Firefox, в которых используется обфусцированный код. Таким образом, знаменитый разработчик браузера обновит свою политику в отношении аддонов для Firefox.

Очевидно, что этот шаг Mozilla направлен на защиту пользователей браузера Firefox от вредоносных или нежелательных расширений браузера.

Разработчики, использующие в своих расширениях обфусцированный код, должны отправить новые версии (в которых обфускации быть не должно) до 10 июня. В противном случае такие аддоны будут заблокированы.

«Мы обновляем нашу политику в отношении расширений для Firefox, чтобы усилить безопасность и конфиденциальность пользователей. Новые правила вступят в силу 10 июня 2019 года», — пишет Mozilla.

«Расширения, содержащие обфусцированный код, далее не смогут использоваться в браузере. Минификация и конкатенация допускаются при условии наличия исходного кода».

Mozilla также планирует сделать процесс блокировки расширений более прозрачным, чтобы причины отключения или блокировки тех или иных аддонов были открыты и понятны для всех.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Group-IB выявила накрутку 28,6% голосов в ходе конкурса CIPR Digital

Аналитики Group-IB завершили проверку хода второго, заключительного этапа голосования за соискателей престижной премии CIPR DIGITAL. Как оказалось, 28,6% голосов было отдано обманным путем.

В этом году конкурс CIPR DIGITAL впервые проводится в рамках конференции ЦИПР 2021 (Цифровая индустрия промышленной России 2021). Финальный этап голосования стартовал 17 июня и был продлен до 21 июня 2021 года.

После первого этапа голосования организаторы конкурса стали получать жалобы о накрутке голосов, поэтому для анализа результатов второго этапа было решено использовать решение Fraud Hunting Platform (FHP) производства Group-IB. Для проведения дополнительных проверок были привлечены аналитики ИБ-компании.

В итоге оказалось, что больше четверти голосов на заключительном этапе являлись результатом накрутки. У некоторых участников конкурса этот показатель превысил 50%.

Суммарно голоса подавались с 125 543 уникальных устройств. В некоторых случаях участники многократно голосовали за кандидата с одного и того же устройства; более искушенные подменяли параметры пользовательского окружения. Выявлены также случаи использования программ-роботов и специализированных сервисов накрутки.

«Система FHP была выбрана Оргкомитетом ЦИПР для анализа наиболее важного второго и заключительного этапа голосования, поскольку организаторы стали получать жалобы от номинантов о накрутке голосов, — комментирует Павел Крылов, руководитель направления по противодействию онлайн-мошенничеству в GIB. — Система FHP использует концепцию Zero Trust, что означает полное отсутствие доверия кому-либо или чему-либо. То есть даже если пользователь прошел captcha и другие проверки системы, FHP продолжала анализировать каждое его действие. В рамках оперативного анализа после завершения голосования мы выявили накрутку 28,6% голосов, как с помощью ботов, так и по аномальной «человеческой» активности. Отчет с детализацией по проверке передан в Оргкомитет премии для принятия дальнейшего решения».

По предварительному уговору, все результаты подтасовки будут вычеркнуты при финальном подсчете голосов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru