Microsoft Edge научился уведомлять о скомпрометированных паролях

Microsoft Edge научился уведомлять о скомпрометированных паролях

Microsoft Edge научился уведомлять о скомпрометированных паролях

Среди новых функций браузера Edge, анонсированных Microsoft на этой неделе, особенно порадовала возможность уведомления о скомпрометированных учётных данных. Теперь, если пользователь сохранит логины и пароли в самом Edge, браузер проверит их по базам утечек.

Найдя скомпрометированную информацию, интернет-обозреватель уведомит владельца о проблеме.

Различные онлайн-сервисы часто становятся жертвами киберпреступников. Злоумышленники обычно получают доступ к базам данных таких площадок, что приводит к утечкам миллионов имён пользователей и паролей.

Как правило, у онлайн-площадок предусмотрен специальный механизм, позволяющий сбрасывать скомпрометированные пароли. Однако большинство людей имеют привычку использовать одни и те же учётные данные для разных аккаунтов.

Таким образом, если в руки злоумышленника попал пароль, который используется для доступа к разным учётным записям, пользователь может лишиться сразу нескольких аккаунтов.

Microsoft назвала новую функцию Edge «Password Monitor». Нововведение поможет уведомить пользователя, если его учётные данные продаются на площадках дарквеба.

Стоит отметить, что крупные игроки рынка вроде Firefox и Chrome ещё в октябре прошлого года реализовали аналогичные функциональные возможности.

Помимо этого, Microsoft Edge получил механизм, препятствующий отслеживанию пользователя в Сети.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru