Браузер DuckDuckGo теперь блокирует скрипты отслеживания от Microsoft

Браузер DuckDuckGo теперь блокирует скрипты отслеживания от Microsoft

Браузер DuckDuckGo теперь блокирует скрипты отслеживания от Microsoft

Разработчики браузера DuckDuckGo сообщили, что программа будет блокировать сторонние скрипты Microsoft, используемые для отслеживания действий пользователей в Сети. Ранее эти трекеры игнорировались из-за соглашения между двумя компаниями.

Скорее всего, авторы интернет-обозревателя и одноимённой поисковой системы учли шквал критики в мае, когда пользователи жаловались на попустительство DuckDuckGo в отношении Microsoft.

Веб-сёрферов, конечно, можно понять, учитывая, что браузер DuckDuckGo позиционировался как отличное средство блокировки различных трекеров в Сети. За это даже отвечает отдельная функция — Tracker Radar.

Интересно, что исследователь в области кибербезопасности Зак Эдвардс был одним из первых, кто обратил внимание на отсутствие блокировки скриптов отслеживания Microsoft в браузере DuckDuckGo.

 

Теперь разработчики решили исправиться и объявили, что трекеры Microsoft в мобильной версии интернет-обозревателя DuckDuckGo Privacy Browser (iOS / Android), а также при работе расширения DuckDuckGo Privacy Essentials (Chrome, Firefox, Safari, Edge и Opera) будут корректно блокироваться.

«Недавно мы получили обратную связь от пользователей и прекрасно понимаем, что в какой-то степени не смогли соответствовать их ожиданиям. Поэтому сегодня мы представляем более качественную защиту от отслеживания в Сети», — объясняет Гэбриэл Уайнберг, глава DuckDuckGo.

Таким образом, браузер будет блокировать скрипты со следующих доменов. В общей сумме их 12:

  • adnxs.com
  • adnxs-simple.com
  • adsymptotic.com
  • adv-cloudfilse.azureedge.net
  • app-fnsp-matomo-analytics-prod.azurewebsites.net
  • azure.com
  • azure.net
  • bing.com
  • cdnnwlive.azureedge.net
  • clarity.ms
  • dynamics.com
  • fp-cdn.azureedge.net
  • licdn.com
  • linkedin.com
  • live-tfs-omnilytics.azurewebsites.net
  • msecnd.net
  • nlo-stl-web.azureedge.net
  • nuance.com
  • pestcontrol-uc1.azureedge.net
  • sdtagging.azureedge.net
  • serviceschipotlecom.trafficmanager.net

Уайнберг также сообщил о запуске специальной страницы, посвящённой вопросам блокирования трекеров. Со списком заблокированных скриптов можно ознакомиться на GitHub.

84% российских мобильных приложений оказались уязвимыми из-за ИИ

Согласно ежегодному исследованию AppSec Solutions за 2025 год, уязвимости критического и высокого уровня обнаружены в 84% мобильных приложений российских разработчиков. Всего специалисты выявили 48,8 тыс. уязвимостей — на 63% больше, чем в 2024 году. Одной из основных причин ухудшения ситуации авторы исследования назвали расширение практики использования искусственного интеллекта (ИИ) для генерации кода.

Данные исследования AppSec Solutions оказались в распоряжении «Коммерсанта». В выборку вошли около 1200 Android-приложений, которые тестировались методом «чёрного ящика», без доступа к исходному коду.

Как показало исследование, уязвимости критического и высокого уровня есть у 84% протестированных приложений. Всего таких проблем выявлено около 19 тыс. Общее количество обнаруженных уязвимостей составило 48,8 тыс., что на 63% выше показателя 2024 года. Среди критичных проблем лидирует небезопасное хранение токенов, ключей и пользовательских данных.

Наибольшее количество уязвимостей исследователи обнаружили в категориях «Игры», «Стриминговые платформы», «Финансы», «Приложения для бизнеса» и «СМИ». По данным Роскачества, много проблем также выявлялось в приложениях служб доставки и онлайн-аптек.

В AppSec Solutions отдельно обратили внимание на категорию «Финансы»: за год количество уязвимостей в ней выросло в 10 раз. Это связывают с тем, что банковские приложения всё активнее интегрируют сторонние сервисы, из-за чего увеличивается число зашитых в код бэкдоров и точек небезопасного хранения чувствительных данных. При этом на результаты повлияла и возросшая глубина анализа: специалисты стали фиксировать ошибки, которые раньше могли оставаться незамеченными.

Основным источником проблем авторы исследования назвали широкое использование ИИ для генерации кода. Как прокомментировал изданию руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин, это связано с тем, что нейросетевые инструменты обучаются в том числе на унаследованной базе кода, содержащей ошибки.

В пресс-службе ГК «Солар» отметили, что популярные генеративные модели пропускают до половины ошибок. Ситуацию усугубляет и острая нехватка специалистов в области безопасности приложений.

Руководитель продукта AppSec.Sting компании AppSec Solutions Никита Пинаев не видит поводов для оптимизма:

«Всё больше сторонних SDK и облачных интеграций, всё больше ИИ-сгенерированного кода, тиражирующего небезопасные паттерны хранения чувствительных данных».

По его словам, переломить тенденцию можно только за счёт системных мер: «Безопасное управление секретами и ротация ключей, контроль сторонних компонентов, защита среды исполнения. Выиграют компании, которые встроят эти практики в процесс разработки и будут отличаться от рынка не количеством находок, а скоростью их устранения».

Уязвимости в мобильных приложениях широко используют злоумышленники — прежде всего в атаках, направленных на кражу учётных записей различных сервисов, платных подписок и платёжных данных.

RSS: Новости на портале Anti-Malware.ru