Mozilla пофиксила в Firefox отправку паролей в Windows Cloud Clipboard

Mozilla пофиксила в Firefox отправку паролей в Windows Cloud Clipboard

Mozilla пофиксила в Firefox отправку паролей в Windows Cloud Clipboard

Разработчики Mozilla устранили баг Firefox, который приводил к записи имён пользователей и паролей в Windows Cloud Clipboard. Как отметила сама корпорация, брешь представляла серьёзный риск, поскольку могла раскрыть учётные данные при копировании.

Несмотря на то что патч вышел с версией Firefox 94 (в прошлом месяце), Mozilla рассказала подробно о баге лишь несколько дней назад.

Ошибка связана с функцией Windows Cloud Clipboard, которую Microsoft добавила в свою операционную систему в сентябре 2018 года (релиз v1809). Основная задача этой функции — синхронизация локального буфера обмена с аккаунтом Microsoft.

По умолчанию функция отключена, однако после активации позволяет пользователям получать доступ к буферу обмена в облаке. Таким образом, юзер может просмотреть скопированные на всех устройствах данные.

Помимо этого, Windows Cloud Clipboard позволяет изучить историю скопированной или вырезанной информации, что делает функцию крайне полезной для ИТ-специалистов.

В блоге Mozilla компания пишет, что разработчики изменили принцип работы Firefox таким образом, чтобы скопированные имена пользователей и пароли (about:logins) не сохранялись в Windows Cloud Clipboard, и использовались исключительно локально.

Отправка таких данных в облако была по праву признана опасной для конфиденциальности пользовательских аккаунтов.

РКН опроверг сообщения о запрете прямого подключения к иностранным VPN

Роскомнадзор заявил, что не планирует закрывать возможность прямого подключения к иностранным VPN-серверам. При этом регулятор подтвердил, что продолжает ограничивать доступ к отдельным VPN-сервисам.

Об этом ведомство сообщило РИА Новости, опровергнув появившиеся ранее сообщения о якобы готовящихся новых ограничениях.

По состоянию на конец февраля в России заблокированы 469 таких сервисов. В Роскомнадзоре уточнили, что меры принимаются в рамках правил централизованного управления сетью связи общего пользования, утверждённых постановлением правительства № 127 от 12 февраля 2020 года.

Таким образом, речь идёт не о запрете прямого подключения к зарубежным серверам как таковом, а о точечных блокировках конкретных сервисов, которые, по оценке ведомства, нарушают требования российского законодательства.

На фоне этих заявлений на прошлой неделе пользователи также столкнулись с перебоями в работе сайта самого Роскомнадзора.

Ресурс некоторое время был полностью недоступен, а до этого фиксировались проблемы с отдельными разделами, включая сервисы для сдачи отчётности операторами связи. О сбое сообщали ВГТРК и сервис мониторинга Detector404. Пик обращений о неполадках пришёлся примерно на 13:00 по московскому времени.

В результате ситуация вокруг VPN и работы регулятора вновь привлекла внимание пользователей, однако официально запрет на прямое подключение к иностранным VPN-серверам не вводится.

RSS: Новости на портале Anti-Malware.ru