В Firefox активирован защитный механизм Total Cookie Protection

В Firefox активирован защитный механизм Total Cookie Protection

В Firefox активирован защитный механизм Total Cookie Protection

Компания Mozilla выпустила Firefox 86, включив опцию Total Cookie Protection для режима усиленной (строгой) защиты. Новая функциональность обеспечивает жесткую привязку файлов cookies к их источнику и блокирует, таким образом, отслеживание перемещения пользователя между сайтами на основе совместного использования куки, установленных в браузере.

Механизм Total Cookie Protection создает отдельное хранилище для куки каждого сайта, на который заходит пользователь. В комбинации с введенным в прошлом месяце сегментированием хранилищ данных (Client-Side Storage Partitioning, в Firefox реализовано как Supercookie Protections) это нововведение, по замыслу разработчиков, должно обеспечить надежную защиту от отслеживания действий пользователя в интернете.

Исключение составят сервисы, не связанные с трекингом, — к примеру, популярные службы единого входа (SSO). Доступ к сторонним куки таким провайдерам будет разрешен.

Бороться с интернет-трекингом Mozilla начала в 2019 году, включив в Firefox дефолтный режим Enhanced Tracking Protection (ETP). В январе 2020-го вышел Firefox 72 с автоматической блокировкой скриптов, снимающих цифровые отпечатки для отслеживания активности пользователей в Сети. Функциональность Supercookie Protections была активирована в Firefox 85, а теперь ETP заработал в полную силу, реализуя все заложенные в нем технологии. Просмотреть или изменить настройки этого режима для конкретного сайта можно под значком щита слева от адресной строки.

Из других нововведений в Firefox 86 можно отметить поддержку одновременного открытия нескольких окон с видео в режиме Picture-in-Picture, новый интерфейс предпросмотра документа перед выводом на печать, дефолтную поддержку формата изображений AVIF, а также отказ от DTLS 1.0 с переводом на DTLS 1.2 для WebRTC-соединений.

Из 12 новых уязвимостей, устраненных в браузере Mozilla, пять оценены как высоко опасные. Две из них (CVE-2021-23978 и CVE-2021-23979) представляют собой множественные баги порчи памяти, которые теоретически можно использовать для выполнения стороннего кода.

Staffcop добавил файловый сканер и перехват данных в MAX на Windows

В Staffcop (входит в экосистему «Контур») вышло обновление, которое добавляет больше инструментов для расследования инцидентов и профилактики утечек. Самое важное нововведение — файловый сканер для инвентаризации данных и перехват переписки в MAX на Windows.

Новый файловый сканер собирает информацию о файлах на рабочих станциях и в хранилищах, анализирует их содержимое и передаёт результаты на сервер.

Данные автоматически раскладываются по категориям, после чего с ними проще работать: настраивать доступы, политики, назначать метки. Для ИБ-специалистов добавили удобные фильтры и поиск — это упрощает разбор результатов и помогает быстрее находить чувствительные данные и потенциальные риски.

Кроме того, Staffcop теперь учитывает метки, которые проставляет «Спектр.Маркер», и использует их в метаданных файлов. Это позволяет точнее применять политики и ускоряет расследование инцидентов: информация из двух систем анализируется автоматически.

В части контроля коммуникаций добавлен перехват переписки в мессенджере MAX на Windows, а также WebWhatsApp на Linux. Это даёт возможность анализировать сообщения, фиксировать нарушения и выявлять признаки передачи защищаемой информации через несанкционированные каналы.

Разработчики также переработали обработку данных: ускорили извлечение текста и выделение слов-триггеров. Новый механизм спуллера распределяет нагрузку при приёме данных от агентов, что снижает риск просадок производительности и ошибок при работе с большими объёмами информации.

Появился обновлённый драйвер контроля клавиатуры — он позволяет надёжнее фиксировать ввод паролей при входе в систему. Это расширяет возможности контроля рабочих станций и помогает выявлять слабые пароли, несанкционированные учётные записи и попытки доступа.

Обновили и утилиту удалённой установки агентов: теперь можно гибче задавать правила установки и исключения, что особенно актуально для сложной инфраструктуры. Добавлена поддержка Rutoken на Windows для контроля использования токенов, а в интерфейсе появилась информация о сроке окончания технической поддержки сервера — чтобы администраторам было проще планировать обновления и продление поддержки.

RSS: Новости на портале Anti-Malware.ru