Mozilla добавила ещё одного DoH-провайдера в Firefox

Mozilla добавила ещё одного DoH-провайдера в Firefox

Mozilla добавила дополнительного провайдера к своей имплементации DNS-Over-HTTPS (DoH) в Firefox. Теперь у пользователей браузера появилось больше выбора среди DoH-провайдеров, которым они доверят защиту запросов DNS.

Когда Mozilla только объявила о планах имлементировать DoH за счёт DNS-серверов Cloudflare, многие пользователи выразили недовольство наличием лишь одного провайдера.

Во-первых, такой подход снижал качество конфиденциальности, во-вторых — один провайдер получал данные всех пользователей Firefox.

В своём блоге корпорация объявила, что NextDNS станет еще одним провайдером DoH в Firefox. Mozilla уже проверила NextDNS по программе Recursive Resolver Program, согласно которой провайдеры должны придерживаться определённых правил безопасности и конфиденциальности.

NextDNS пока не добавили в стабильную версию Firefox 71 или бета-релиз Firefox Beta 72, однако тестеры отметили наличие нового провайдера в Firefox Nightly 73.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новые защитные функции Pastebin можно использовать в кибератаках

На прошлой неделе Pastebin, онлайн-сервис для хранения текста и кусков кода, представил две новые защитные функции. Однако отдельные эксперты считают, что этими нововведениями могут воспользоваться киберпреступники.

Новые функции — «Burn After Read» и «Password Protected Pastes». Первая позволяет удалять загруженный текстовый контент сразу после его прочтения, вторая — защитить свой код паролем.

На анонс новых возможностей отреагировали эксперты в области кибербезопасности, которые заявили, что злоумышленники могут использовать их для организации так называемого командного центра (C&C), с которым будут связываться вредоносные программы. В этом случае исследователям будет гораздо труднее изучать кибератаки.

Кстати, ранее уже встречались истории использования Pastebin во вредоносных кампаниях. Например, майнер WatchBog извлекал данные конфигурации и сами пейлоады из Pastebin.

В настоящее время представители онлайн-сервиса никак не отреагировали на критику специалистов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru