Google ослабила политику блокировки рекламы для Chrome-расширений

Google ослабила политику блокировки рекламы для Chrome-расширений

Google ослабила политику блокировки рекламы для Chrome-расширений

После многочисленных гневных высказываний в свой адрес разработчики Google поспешили заверить раздраженных пользователей, что изменения в работе системы расширений браузера Chrome не сломают людям их любимые блокировщики рекламы.

Именно в этом заключались основные страхи пользователей — все боялись, что у них отберут возможность блокировать навязчивую рекламу и другой неприятный контент.

Однако представители Google делают акцент на том, что новый API для расширений принесет только пользу — повысится конфиденциальность и скорость работы. Более того, корпорация пообещала, что в одном из новых API будет исправлена проблема, получившая огромное количество критики со стороны разработчиков блокировщиков рекламы.

Напомним, что возмутившая разработчиков особенность нового API заключалась в ограничении количества «правил» расширений. Всего отводилось 30 тыс. «правил», что в случае с расширениями совершенно недостаточно, так как им часто приходится фильтровать веб-запросы для сотни тысяч рекламных доменов.

Некоторые разработчики утверждали, что количество правил стоит сделать между 90 000 и 150 000 — этого должно хватить для качественной работы блокировщиков рекламы.

Изначально сотрудники Google сопротивлялись, однако вчера все же пошли на уступки и увеличили количество правил до 150 тыс.

Напомним, что несмотря на то, что браузеры Brave, Opera, Vivaldi и Chrome используют одну основу — Chromium, разработчики первых трех интернет-обозревателей не собираются идти на поводу у Google, навязывая пользователям рекламу.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru