Firefox теперь отправляет Mozilla поисковые запросы и геолокацию

Firefox теперь отправляет Mozilla поисковые запросы и геолокацию

Firefox теперь отправляет Mozilla поисковые запросы и геолокацию

Браузер Firefox теперь отправляет чуть больше данных своему разработчику — компании Mozilla. Например, на серверы уходят введённые в адресную строку данные, информация о местоположении и многое другое.

Такая функциональность появилась с введением Firefox Suggest в версии Firefox 93, которая вышла 5 октября 2021 года. Также благодаря Firefox Suggest пользователи теперь видят рекламу в поисковой строке.

«Firefox Suggest действует в качестве надёжного гида, который ведёт вас к лучшему и более релевантному веб-сёрфингу», — пишет сама Mozilla.

На деле же за такой формулировкой скрываются отправка и обработка вводимых пользователем данных. В результате любитель Firefox видит не предложенные Google дополнения к поисковым запросам, а информацию непосредственно от Firefox Suggest.

 

Издание How-To Geek недавно опубликовало инструкцию для тех, кто хочет отключить навязчивую рекламу от Mozilla. Чтобы вернуться к прежним настройкам, достаточно пройти в раздел «Приватность и безопасность» и выключить там «контекстные предложения».

Уязвимость в Steam позволяет получить максимальные права в Windows

В клиенте Steam для Windows обнаружили уязвимость, позволяющую обычному пользователю получить права NT AUTHORITY\SYSTEM. Опубликованный исследователем эксплойт BrokenPipe заставляет системную службу Steam запустить выбранный файл с максимальными привилегиями, при этом без пароля администратора, обхода UAC и даже входа в аккаунт Steam.

Проблема затрагивает службу steamservice.exe, которая работает от имени SYSTEM и отвечает за установку, обновление и восстановление компонентов платформы.

Автор BrokenPipe опубликовал код и техническое описание на GitHub, протестировав атаку на Steam Client 10.96.30.42 в полностью обновлённых 64-битных Windows 10 и 11.

Уязвимость связана с обработкой установочных скриптов в формате VDF. Служба принимает легитимный файл, подписанный Valve, но, по данным исследователя, подпись недостаточно жёстко связывает его с корневым каталогом установки.

В результате локальный пользователь может указать собственную директорию, разместить там исполняемый файл и провести его через доверенный сценарий Steam.

После добавления скрипта в белый список steamservice.exe запускает подложенный файл уже от имени SYSTEM. В демонстрации процесс получил SID S-1-5-18, соответствующий учётной записи Local System.

Сами файлы Steam и подпись Valve при этом не изменяются, доверенный механизм просто используют не так, как рассчитывали разработчики. Для атаки уже требуется локальный доступ к системе, поэтому одним кликом снаружи Steam не взломать.

Но для вредоноса, проникшего через фишинг или скомпрометированную непривилегированную учётку, BrokenPipe может стать быстрым лифтом на верхний этаж Windows. Дальше идёт отключение защиты, кража учётных данных, закрепление в системе или запуск шифровальщика.

Администраторам рекомендуют отслеживать необычные дочерние процессы steamservice.exe, особенно PowerShell, командные интерпретаторы и неподписанные файлы из нестандартных каталогов.

RSS: Новости на портале Anti-Malware.ru