В бета-версии Microsoft Edge внедрили режим для защиты от 0-day

В бета-версии Microsoft Edge внедрили режим для защиты от 0-day

В бета-версии Microsoft Edge внедрили режим для защиты от 0-day

В последней бета-версии браузера Microsoft Edge появилась интересная функция, которая должна защитить пользователей от 0-day атак. По словам разработчиков, нововведение станет дополнительным уровнем защиты для пользователей Windows, macOS и Linux.

Чтобы избавить пользователей от новых кибератак, Microsoft Edge будет опираться на исторические тенденции. Если пользователь активирует новую функцию, его веб-сёрфинг будут защищать сразу несколько технологий: аппаратная защита стека (Hardware-enforced Stack Protection), защита от выполнения произвольного кода (Arbitrary Code Guard, ACG) и защита потока контента (Content Flow Guard, CFG).

По словам Microsoft, с помощью дополнительных возможностей Edge системные администраторы смогут убедиться в защищённости десктопов конечных пользователей от атак нулевого дня.

«Для этого будет использоваться новый набор групповых политик, благодаря которым важные сайты и корпоративные приложения будут работать стабильно. Новые функции крайне важны, поскольку они смогут отразить или снизить ущерб от 0-day», — пишет корпорация из Редмонда.

EnhanceSecurityMode, например, будет активировать защищённый режим в Edge. EnhanceSecurityModeBypassListDomains содержит список доменов, к которым не будет применяться усовершенствованный безопасный режим, а EnhanceSecurityModeEnforceListDomains наоборот — включит режим для доменов из списка.

Последняя бета-версия браузера также позволит пользователям установить мастер-пароль, который будет использоваться для аутентификации при подстановке учётных данных в соответствующие поля.

Подпишитесь на новости

ShinyHunters заявила о взломе ФБР и краже данных агентов

Кибергруппировка ShinyHunters утверждает, что взломала системы ФБР и вытащила оттуда несколько терабайт персональных данных сотрудников и соискателей. Заявление пока не подтверждено официально, однако журналистам удалось проверить часть переданной хакерами информации.

По результатам расследования 404 Media, группировка предоставила образец с данными примерно 5000 человек.

В нём якобы содержались имена агентов, домашние адреса, телефоны, даты рождения и сведения о супругах. Некоторые номера журналисты сопоставили с указанными людьми и сотрудниками Министерства юстиции США.

ShinyHunters заявляет, что получила доступ к Oracle PeopleSoft — платформе, используемой для кадровых процессов и хранения анкет соискателей. Затем злоумышленники якобы проникли в правительственное облако на инфраструктуре Amazon. Общий объём похищенной информации группировка оценивает в 2-3 Тбайт.

Хакеры также сообщили о доступе к кадровым, медицинским и другим системам ФБР. В заявках на работу могли храниться сведения об образовании, предыдущей госслужбе, состоянии здоровья и употреблении наркотиков.

Если масштаб утечки подтвердится, получится не просто неприятная табличка с телефонами, а готовый набор для шантажа, слежки и контрразведывательных операций.

По сообщениям СМИ, злоумышленники временно подменили страницу портала FBI Jobs фальшивым уведомлением о захвате. После инцидента сайт подачи заявок и портал кандидатов в специальные агенты оказались недоступны.

Деньги ShinyHunters якобы не требует. Группировка дала ФБР семь дней на удаление майского отчёта, в котором ведомство обвинило её в преувеличении масштабов взломов, угрозах родственникам жертв и других методах давления. Что случится после истечения ультиматума, хакеры предусмотрительно не уточнили. ФБР сообщило, что проводит расследование.

RSS: Новости на портале Anti-Malware.ru