YouTube не нравится запрет на снятие цифрового отпечатка в Firefox

YouTube не нравится запрет на снятие цифрового отпечатка в Firefox

YouTube не нравится запрет на снятие цифрового отпечатка в Firefox

Пользователи Firefox обратили внимание на некорректное воспроизведение видеороликов на YouTube. Причина, как оказалось, заключается в активированной опции браузера, запрещающей снятие цифрового отпечатка.

Речь идёт об опции privacy.resistFingerprinting — если пользователь Firefox включает её, браузер препятствует снятию цифрового отпечатка в процессе веб-сёрфинга.

Найти функцию можно на служебной странице about:config, как показано на скриншоте ниже:

Как известно, цифровые отпечатки используются при отслеживании перемещения пользователя по сайтам в интернете. Таким образом, рекламодатели часто в курсе привычек, предпочтений и поведения людей.

Довольно показательно, что на YouTube возникают проблемы с отображением видеороликов, когда у пользователя Firefox активирована функция, защищая от снятия цифрового отпечатка. Как показано на картинке ниже, видео просто обрезается:

А если отключить resistFingerprinting, это же видео будет выглядеть абсолютно нормально.

К слову, у самой Mozilla тоже не всё так гладко с конфиденциальностью. Вышедший на днях Firefox 75 был замечен в отправке данных о браузере по умолчанию.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru