Google начнёт тестировать Tracking Protection в Chrome 4 января 2024-го

Google начнёт тестировать Tracking Protection в Chrome 4 января 2024-го

Google начнёт тестировать Tracking Protection в Chrome 4 января 2024-го

Google вчера сообщила о планах начать тестирование функции «Tracking Protection» с 4 января 2024 года. Это станет ещё одним шагом в сторону запрета сторонних cookies в браузере.

Согласно описанию от самой Google, новая настройка предназначена для ограничений межсайтового отслеживания. Для этого веб-сайтам урежут доступ к сторонним cookies, причём работать это будет по умолчанию.

Интернет-гигант отметил, что бета-тестеров «Tracking Protection» выберут случайным образом. При запуске Chrome на десктопе или Android-устройстве этих пользователей уведомят о возможности «пощупать» новую функциональность.

По завершении тестирования Google продолжит двигаться в сторону запрета сторонних cookies, с помощью которых владельцы веб-сайтов, как правило, отслеживают действия людей в Сети и подсовывают персонализированную рекламу.

Например, Apple Safari и Mozilla Firefox реализуют похожий подход: у «яблочного»  браузера есть функция Intelligent Tracking Prevention (ITP), а у «лисы» — Enhanced Tracking Protection.

Напомним, летом прошлого года Google отложила отказ от сторонних cookies в Chrome. Тогда причиной стали просьбы девелоперов.

В Сеть выложили базу с 6,8 млрд адресов электронной почты

На одном из популярных форумов для киберпреступников появился интересный пост: пользователь под ником Adkka72424 заявил, что собрал базу из 6,8 млрд уникальных адресов электронной почты. По его словам, на это ушло несколько месяцев; он выгружал данные из логов инфостилеров, ULP-коллекций и различных баз, циркулирующих в Сети.

Цифра звучит почти фантастически. Однако исследователи Cybernews изучили массив объёмом около 150 ГБ и пришли к несколько иным выводам.

Формально автор не соврал: в файле действительно более 6,8 млрд строк. Но внутри оказалось множество дубликатов и откровенно невалидных адресов. После «очистки» реальное количество рабочих имейлов, по оценке экспертов, может составлять около 3 млрд.

 

Даже если это «всего лишь» 3 млрд, масштаб всё равно впечатляющий. В эпоху автоматизации фишинговых кампаний и атак вида «credential stuffing» объём решает многое. При конверсии всего 0,001% из трёх миллиардов злоумышленники теоретически могут получить около 30 тысяч потенциальных жертв. Для массовых рассылок этого более чем достаточно.

 

Сам автор публикации утверждает, что хотел «повысить осведомлённость» и привлечь внимание эксперта по утечкам Троя Ханта. Параллельно он дал традиционный совет пользователям: сменить пароли и включить двухфакторную аутентификацию. Впрочем, по комментариям на форуме видно, что аудитория интересуется базой прежде всего как инструментом для кросс-проверки других утечек: сопоставляя записи, злоумышленники могут быстрее находить «свежие» скомпрометированные аккаунты и экономить время.

RSS: Новости на портале Anti-Malware.ru