Вышел Chrome 76: сайты теперь не смогут детектировать режим инкогнито

Вышел Chrome 76: сайты теперь не смогут детектировать режим инкогнито

Google выпустила новую версию своего браузера Chrome под номером 76.0.3809.87. В этом релизе разработчики сделали еще один шаг в сторону отказа от Flash, а также запретили сайтам детектировать режим «инкогнито».

Пользовательский интерфейс не претерпел никаких существенных изменений в Chrome 76. Зато разработчики сбросили все настройки Flash — теперь пользователь должен отдельно для каждого сайта разрешить использование этой технологии.

Таким образом, вся установленная ранее конфигурация в отношении использования Flash будет сброшена. В целом сам процесс использования Flash усложнится, но в этом и замысел Google — постепенно отучать пользователей от устаревшей и опасной технологии.

А к концу 2020 года Chrome полностью откажется от Flash в пользу HTML5.

Еще одним серьезным нововведением в Chrome 76 стал запрет на детектирование режима «инкогнито», раньше сайты осуществляли это через специальный API — FileSystem. Таким образом, как считают в Google, некоторые веб-девелоперы научатся уважать конфиденциальность пользователей.

И последним нюансом, заслуживающим упоминания, стал новый код CSS, который автоматически определяет темную и светлую темы операционной системы. Другими словами, сайты теперь смогут подстраиваться под цветовую схему ОС.

Все устраненные в Chorme 76 уязвимости можно найти на этой странице.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ИИ может узнать ПИН-код банковской карты даже при закрытой панели ATM

Исследователи в области кибербезопасности показали, как алгоритм машинного обучения может угадать ПИН-код банковской карты, даже если жертва закрывает рукой панель ввода. Узнать заветные четыре цифры получилось в 41% попыток.

Этот вектор атаки предполагает, что злоумышленникам сначала придётся создать точную копию атакуемого банкомата. Это важно, поскольку алгоритм будет учитывать расстояние между кнопками.

После этого преступники должны пустить в ход машинное обучение и научить алгоритм распознавать нажатия клавиш. Тренироваться можно по видеозаписям, на которых реальные клиенты банков вводят свои коды.

 

В рамках эксперимента специалисты собрали (PDF) 5800 видеозаписей, на которых 58 разных граждан вводили ПИН-коды от своих банковских карт. Параллельно Xeon E5-2670 с 128 ГБ оперативной памяти и три Tesla K20m с 5 ГБ оперативной памяти запускали ИИ-модель.

Используя три попытки ввода, что предусматривает каждый банкомат, исследователи смогли распознать 4-значный ПИН-код в 41% случаев. Само собой, расположение камеры играло ключевую роль в вычислении кодов, поскольку надо было учитывать как праворуких пользователей, так и левшей.

Если камера могла записывать аудио, модель экспертов также отмечала звучание каждой клавиши, что повышало шансы успешно угадать ПИН-код.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru