Firefox открыл доступ к собранным данным пользователей

Firefox открыл доступ к собранным данным пользователей

Firefox открыл доступ к собранным данным пользователей

Разработчики Firefox добавили в браузер специальную служебную страницу, позволяющую просмотреть, какие данные телеметрии Mozilla собирает у пользователей интернет-обозревателя.

Чтобы получить доступ к этой информации, вам нужно ввести в адресной строке браузера about:telemetry. Эта страница появилась в Firefox совсем недавно.

Помимо прочего, about:telemetry содержит техническую информацию о настройках браузера и установленных аддонах, а также данные ОС, аппаратной составляющей, сессии и запущенных процессов. Другими словами, это именно те данные, которые нужны Mozilla для исправления багов и статистического отслеживания пользовательской базы.

Разработчики Firefox признались, что изначально данная служебная страница создавалась для внутренних целей — отладка тестовых версий. Однако позже эту информацию решили предоставить пользователям, чтобы те смогли отслеживать сбор своих данных.

Данный шаг логически вытекает из всего, что Mozilla делала в последние два года — позволяла пользователям всё больше контролировать использование информации о себе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Xello выпустила Deception 5.8 с шаблонами приманок и новыми MITM-агентами

Компания Xello выпустила обновление своей платформы Xello Deception — версия 5.8 получила сразу несколько заметных улучшений. Главное из них — появление шаблонов приманок. Теперь администраторы могут не только использовать готовые ловушки, но и создавать свои собственные: менять содержимое файлов, редактировать скрипты, задавать пути распространения и имена.

Это делает приманки куда гибче и позволяет точнее подстраивать их под конкретные сценарии атак.

Обновление затронуло и существующие типы приманок. В 5.8 расширены возможности браузерных и реестровых ловушек. Появились новые категории — фальшивые письма и офисные документы, поддельные ярлыки, а также приманки, имитирующие конфигурации VPN-клиентов, менеджеров паролей и подключений.

Кроме того, в платформе появились два новых MITM-агента для обнаружения атак «человек посередине».

  • DHCP-агент отслеживает появление подозрительных DHCP-серверов и помогает выявлять попытки подмены сетевых параметров.
  • ARP-агент фиксирует направленные ARP-атаки на ловушки.

Доработан и модуль Identity Protection — он стал лучше выявлять скрытых администраторов в Active Directory и точнее работать с учетными данными, снижая риски эскалации привилегий и горизонтального перемещения злоумышленника по сети.

Команда Xello также продолжает улучшать удобство использования платформы. В новой версии оптимизировали управление хостами и политиками, расширили инструменты для анализа инцидентов и доработали механизм записи сетевого трафика.

Руководитель продукта Xello Deception Рустам Закиров отмечает, что каждая версия делает платформу ещё эффективнее. По его словам, добавление шаблонов приманок открывает целый ряд новых сценариев обнаружения атак и делает систему более гибкой для специалистов ИБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru