DuckDuckGo: Запрет сторонних cookies не помешает отслеживать вас в Сети

DuckDuckGo: Запрет сторонних cookies не помешает отслеживать вас в Сети

DuckDuckGo: Запрет сторонних cookies не помешает отслеживать вас в Сети

Создатели альтернативной поисковой системы DuckDuckGo предупреждают пользователей о проблеме отслеживания действий в Сети. По их словам, компании продолжат фиксировать каждый клик и просмотр, даже если все полностью отойдут от использования сторонних файлов cookies.

Свою позицию представители DuckDuckGo выразили в блоге, параллельно поделившись мнением о политике Google, которая планирует избавиться от сторонних cookies в Chrome к концу 2022 года. Напомним, что сам DuckDuckGo позиционируется как поисковик, заточенный под конфиденциальность.

В последнее время разработчики браузеров пытаются отвоевать друг у друга часть пользователей, предлагая последним нововведения, обеспечивающие максимально конфиденциальный сёрфинг.

«Чтобы действительно запретить Google и Facebook отслеживать ваши действия на других сайтах, вам придётся заблокировать в браузере конкретные трекеры. А простых ограничений (вроде тех, что предлагают сделать со сторонними cookies) недостаточно», — комментирует ситуацию гендиректор DuckDuckGo Габриель Уайнберг.

Два самых активных трекера — Google Analytics и пиксель Facebook — вполне могут работать с файлами cookies от первой стороны, поэтому данные запреты действительно мало что могут им сделать. Кроме того, как отметил Уайнберг, простую загрузку скрипта, изображения или cookies-файла на веб-странице уже можно назвать достаточно существенным отслеживающим механизмом.

«Сам трекер может достать информацию о вашем устройстве (IP-адрес, User-Agent, HTTP-заголовок и т. п.), а также получить часть данных от самого сайта с помощью cookies».

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru