Google Chrome будет предупреждать об установке непроверенных расширений

Google Chrome будет предупреждать об установке непроверенных расширений

Google отныне будет сканировать расширения, которые пользователи устанавливают в браузер Chrome. Если среди них будет аддон, разработчик которого выглядит подозрительно, интернет-обозреватель сообщит об этом пользователю.

Новый принцип сканирования станет частью новых функций, объединённых под названием Enhanced Safe Browsing. Напомним, что Google представила эту функциональность в мае прошлого года. Вот как описывает новые возможности Enhanced Safe Browsing сам интернет-гигант:

«Enhanced Safe Browsing теперь предоставляет пользователям дополнительный уровень защиты от вредоносных или нежелательных расширений, размещённых в официальном магазине Chrome Web Store. Браузер уведомит вас, если один из установленных аддонов проверен системами Google».

Среди доверенных расширений окажутся те, разработчики которых следуют правилам Chrome Web Store.

«Новым девелоперам могут потребоваться месяцы соблюдения наших требований, чтобы их расширения получили статус доверенных», — пишут разработчики в блоге.

На сегодняшний день, по статистике самой Google, 75% аддонов, представленных в Chrome Web Store, являются детищами проверенных разработчиков. А обо всех остальных браузер будет предупреждать пользователей:

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Kaspersky фиксирует рост числа целевых атак во втором квартале 2021 года

Специалисты «Лаборатории Касперского» сообщили об увеличении числа целевых атак (APT), в которых используются серверы Microsoft Exchange. Такая тенденция, по словам исследователей, наблюдалась во втором квартале 2021 года.

Эксплойты для дыр в Microsoft Exchange использует неизвестная киберпреступная группировка, участники которой говорят, скорее всего, на китайском языке. «Лаборатория Касперского» называет эту шпионскую операцию GhostEmperor.

Злоумышленники выбрали себе в качестве целей государственные учреждения, телекоммуникационные компании и другие крупные организации, находящиеся в Юго-Восточной Азии.

В арсенале группы есть множество инструментов для сложных таргетированных кибератак. Эксперты «Лаборатории Касперского» считают, что группировка действует как минимум год — с июля 2020 года.

GhostEmperor отличается тем, что злоумышленники используют новый руткит, запускающийся и работающий с высокими правами в системе. Как отметили специалисты, руткит обходит проверку подписи драйверов Windows Driver Signature Enforcement с помощью схемы загрузки с софтом Cheat Engine.

Как можно понять из названия, Cheat Engine — программа с открытым исходным кодом, анализирующая игры и создающая чит-коды.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru