За две недели Mozilla блокировала почти 200 вредоносных Firefox-аддонов

За две недели Mozilla блокировала почти 200 вредоносных Firefox-аддонов

За две недели Mozilla блокировала почти 200 вредоносных Firefox-аддонов

За последние две недели команда Mozilla, специализирующаяся на проверке расширений, заблокировала 197 вредоносных аддонов для браузера Firefox. Все они выполняли злонамеренный код, крали пользовательские данные и использовали обфускацию для маскировки своего исходного кода.

Все выявленные расширения были забанены и удалены с площадки Mozilla, куда их в будущем уже не допустят. Помимо этого, разработчики отключили все эти аддоны на стороне пользователей, уже успевших установить сомнительные расширения.

За разработкой 129 обнаруженных вредоносных аддонов стояла компания 2Ring. Команда Mozilla выяснила, что после установки в браузер эти расширения пытались загрузить и выполнить код со стороннего удалённого сервера.

Напомним, что согласно правилам Mozilla, все аддоны должны быть самодостаточными — содержать весь необходимый для работы код. Динамически качать что бы то ни было с удалённого сервера строго запрещается. Корпорация особенно придирчиво требует соблюдения именно этого условия.

Ещё шесть сомнительных расширений разрабатывались Tamo Junto Caixa — они выполняли сторонний код непосредственно в Firefox.

Остальные попавшие в бан аддоны незаконно собирали данные пользователей.

Минцифры раскрыло правила передачи IMEI операторами связи в единую базу

Минцифры подготовило проект правил взаимодействия операторов связи с будущей единой базой IMEI. Именно она должна стать основным инструментом для борьбы с серыми смартфонами, устройствами с подменными идентификаторами и техникой, ввезенной в страну с нарушениями.

В министерстве сразу попытались успокоить пользователей: никакой массовой регистрации телефонов граждан не планируется.

В большинстве случаев сведения об IMEI будут передавать сами операторы связи, которые уже зарегистрировали устройство в своей сети, либо Федеральная таможенная служба при ввозе техники.

Самостоятельно регистрировать IMEI владельцу придется только в одном случае — если новый смартфон был куплен за границей и ввезен в Россию. Да и то сделать это можно будет добровольно через портал «Госуслуги».

В базе для каждого устройства будут храниться IMEI, его статус («разрешен», «запрещен» или «не зарегистрирован»), основание для внесения записи, сведения об операторе связи, а также дата и время регистрации.

Оператором базы станет Минцифры. Доступ к информации получат операторы связи, Роскомнадзор, Федеральная таможенная служба, профильные федеральные органы, а также государственные структуры, отвечающие за оперативно-разыскную деятельность и безопасность.

По замыслу авторов документа, единая база позволит быстрее выявлять устройства с подменными IMEI, бороться с незаконным импортом техники и даст операторам централизованный механизм блокировки запрещенного оборудования.

В пояснительной записке отмечается, что сейчас единого хранилища IMEI не существует, из-за чего операторам сложно выполнять требования по блокировке нелегальных устройств.

Проект предусматривает, что новый порядок заработает с 1 марта 2027 года и будет действовать до 1 марта 2033 года. При этом затраты операторов связи на внедрение новых требований за шесть лет Минцифры оценивает более чем в 3 млрд рублей.

RSS: Новости на портале Anti-Malware.ru