Google Chrome предупредит пользователей при отправке данных по HTTP

Google Chrome предупредит пользователей при отправке данных по HTTP

Google Chrome предупредит пользователей при отправке данных по HTTP

Популярнейший на сегодняшний день браузер продолжает совершенствоваться. Разработчики Google Chrome готовят новую функцию, которая поможет защитить данные пользователей.

С версии Chrome 86 браузер будет предупреждать, если информация передаётся через небезопасные формы. Например, когда сайт работает по HTTPS, а данные отправляются по HTTP.

Подобные формы для ввода данных называют смешанными, они создают дополнительные риски для безопасности и конфиденциальности, поскольку атакующие могут перехватить и даже видоизменить передаваемую информацию.

Именно поэтому разработчики Google Chrome поставили себе цель — пересмотреть принцип взаимодействия браузера со смешанными формами. Первым делом Chrome полностью исключит автозаполнение HTTP-форм.

 

«Однако встроенный в Chrome менеджер паролей продолжит работать со смешанными формами. Потому что лучше уж использовать устойчивый уникальный пароль с небезопасным протоколом, чем передавать по безопасному каналу слабый и повторно используемый пароль», — объясняют представители команды безопасности Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

70% компаний в России не соответствуют закону о защите персональных данных

Лишь треть российских компаний выполняет требования закона №152-ФЗ о защите персональных данных. Такие результаты показал опрос, проведённый K2 Кибербезопасность и K2 Cloud (входят в группу К2Тех) среди более чем 120 специалистов по ИТ и информационной безопасности из средних и крупных организаций.

Согласно данным исследования, только 30% участников уверены, что их компании соблюдают все предписания регуляторов — проводят аудит обработки данных, обновляют политику безопасности и используют современные средства защиты, включая обезличивание данных.

Остальные 70% признали, что пока далеки от полного соответствия. Из них 39% уже разработали план действий и находятся на этапе внедрения, а 31% не знают, с чего начать или не располагают нужными ресурсами.

«Это тревожный сигнал, ведь выполнение требований закона — это минимум, без которого нельзя говорить о зрелой системе кибербезопасности», — отмечает Анна Шарлай, старший аналитик по кибербезопасности в K2 Кибербезопасность.

Отдельная проблема — использование зарубежных облачных сервисов. После вступления в силу поправок к №152-ФЗ компании больше не могут хранить и обрабатывать персональные данные россиян на иностранных серверах. Тем не менее, 44% опрошенных признались, что продолжают пользоваться Google Workspace, Office 365 и другими зарубежными платформами.

По словам Максима Завьялова, руководителя практики импортозамещения K2 Cloud, хранение данных граждан РФ за границей является прямым нарушением закона и создаёт риски потери контроля над информацией. «Выбор отечественного провайдера становится вопросом не только удобства, но и безопасности бизнеса», — подчеркнул он.

Исследование также показало, что чуть больше половины компаний (54%) при выборе решений для защиты данных обращают внимание на наличие сертификатов ФСТЭК. Однако для организаций, работающих с государственными информационными системами и объектами критической инфраструктуры, использование сертифицированных средств — не рекомендация, а прямая обязанность.

В остальных случаях компании могут использовать несертифицированные продукты, но обязаны самостоятельно доказывать соответствие требованиям законодательства — что на практике оказывается гораздо сложнее и дороже.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru