Песочница конфиденциальности: Google готовит новые функции в Chrome

Песочница конфиденциальности: Google готовит новые функции в Chrome

Google анонсировал новую инициативу, которая, если интернет-гигант доведёт ее до конца, значительно усложнит рекламодателям процесс отслеживания пользователей в Сети.

Основная идея Google заключается в изменении принципа работы файлов cookies в Chrome. Разработчики хотят упростить блокировку сторонних cookies, используемых рекламодателями для отслеживания людей.

Согласно сообщению, опубликованному в блоге проекта Chromium, в Chrome необходимо закрыто лазейки, которыми пользуются маркетинговые компании. Это значит, что в браузере скоро могут появиться новые функции, которые предоставят пользователям больше контроля над передаваемыми данными.

За последние несколько месяцев от разработчиков Google приходилось слышать словосочетание «Песочница конфиденциальности». Идея такой песочницы заключается в ограничении предоставляемых индивидуальных данных, что поможет сохранить приемлемый уровень конфиденциальности пользователя.

Что касается технических деталей реализации этого плана, у Google уже есть черновая версия алгоритма. Чтобы предотвратить снятие цифрового отпечатка, разработчики хотят «выдавать» пользовательские данные порционно.

В этом случае браузер Chrome позволит веб-сайтам делать лишь определённое количество вызовов API — достаточное для причисления пользователя к какой-либо группе, но при этом сохраняющее необходимый уровень анонимности.

Если сайт попытается превысить выданное ему число запросов, браузер перестанет отвечать на дальнейшие вызовы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.

Компании Darcula распространились более чем на 100 стран, атакуются организации из финансовых, государственных, налоговых секторов, а также телекоммуникационные и авиакомпании.

Начинающим и продвинутым кибермошенникам предлагают на выбор более 200 шаблонов сообщений. Отличительная особенность Darcula — использование протокола Rich Communication Services (RCS) для Google Messages (при атаках на Android) и iMessage (для атак на iPhone). Таким образом, в схеме не участвует СМС.

На Darcula первым обратил внимание специалист Netcraft Ошри Калон. Как отмечал исследователь, платформа используется для сложных фишинговых атак. Операторы задействуют JavaScript, React, Docker и Harbor для постоянного обновления, добавляя набору новые функциональные возможности.

Злоумышленники выбирают узнаваемые бренды, после чего маскируют веб-ресурсы под официальные сайты этих корпораций. Посадочные страницы, как правило, выглядят так:

 

Для отправки фишинговых URL киберпреступники отказались от стандартных СМС-сообщений и стали использовать вместо них более продвинутые RCS (Android) и iMessage (iOS).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru