Фреймворк WebSpec для оценки безопасности браузеров выявил cookie-атаку

Фреймворк WebSpec для оценки безопасности браузеров выявил cookie-атаку

Фреймворк WebSpec для оценки безопасности браузеров выявил cookie-атаку

Эксперты Венского технического университета разработали фреймворк под названием WebSpec, предназначенный для анализа безопасности браузеров. У WebSpec, кстати, уже есть первые успехи: с помощью фреймворка удалось выявить множество логических недочётов в интернет-обозревателях и вектор атаки, основанный на cookies.

Обнаруженные логические бреши не обязательно являются уязвимостями, однако в отдельных случаях всё же могут быть ими. Именно для выявления таких ошибок специалисты создали WebSpec.

Как отметили исследователи в своей статье, браузеры стали крайне сложным софтом. При этом они продолжают развиваться и совершенствоваться, поскольку разработчики добавляют в «Веб-платформу» новые компоненты.

Как правило, такие компоненты проходят соответствующие проверки, однако оценку их спецификаций вручную проводят технические эксперты, которые должны понимать, как новые технологии взаимодействуют с устаревшими API и индивидуальными имплементациями браузеров.

«К сожалению, проверки вручную чреваты тем, что логические ошибки будут упускаться. Это в конечном счёте может привести к возникновению критических уязвимостей», — объясняют специалисты.

«С помощью WebSpec мы продемонстрировали, как можно обнаружить новый вектор атаки, основанный на взаимодействии с файлами cookies».

Изначально cookies с префиксом «__Host-» могут устанавливаться исключительно хостовым доменом или размещёнными на этом домене скриптами, однако WebSpec помог выявить способ атаки, которая ломает этот принцип.

Meta не сможет оставить в WhatsApp только свой ИИ

Meta (признана экстремисткой и запрещена в России) не может ограничивать доступ сторонних ИИ-помощников к WhatsApp и оставлять в мессенджере только собственный ИИ. К такому выводу пришла Европейская комиссия, объявив о введении временных антимонопольных мер против компании.

Речь идёт о предварительном этапе расследования, которое Еврокомиссия запустила ещё в декабре.

Поводом стали изменения в условиях использования WhatsApp, вступившие в силу в январе. После них Meta AI оказался единственным ИИ-помощником, доступным в мессенджере, тогда как конкуренты фактически были вытеснены с платформы.

В Еврокомиссии считают, что такая политика может привести к «серьёзному и необратимому ущербу для рынка». По мнению регулятора, Meta, пользуясь доминирующим положением WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) — самого популярного мессенджера во многих странах ЕС, — создаёт барьеры для выхода и развития других ИИ-сервисов.

«Поведение Meta грозит необратимой маргинализацией более мелких игроков на рынке универсальных ИИ-ассистентов», — говорится в заявлении Комиссии.

Примечательно, что временные меры — редкий инструмент для европейского антимонопольного ведомства. В последний раз его применяли ещё в 2019 году, когда Еврокомиссия вмешалась в дело против Broadcom. Это подчёркивает, насколько серьёзными регулятор считает риски вокруг ИИ-доступа к WhatsApp.

При этом решение Еврокомиссии не распространяется на Италию. Итальянский антимонопольный регулятор ранее запустил собственное расследование и уже обязал Meta сохранить доступ конкурирующих сервисов к WhatsApp в рамках отдельного дела.

Теперь Meta получит возможность официально ответить на предварительные претензии Еврокомиссии. Само антимонопольное расследование при этом продолжается, и его итоговые выводы могут привести к более жёстким мерам.

RSS: Новости на портале Anti-Malware.ru