Mozilla признала важность защиты Trusted Types, добавит её в Firefox

Mozilla признала важность защиты Trusted Types, добавит её в Firefox

Mozilla признала важность защиты Trusted Types, добавит её в Firefox

Mozilla пересмотрела свою позицию в отношении защитной функциональности Trusted Types. Теперь разработчики готовятся добавить её в Firefox, что должно защитить ресурсы от веб-атак с инъекцией кода.

Фредерик Браун, один из безопасников в команде девелоперов Firefox, обозначил позицию корпорации:

«Мы пересмотрели спецификации и теперь планируем изменить свой подход к стандартам. Сейчас мы осознаём пользу от Trusted Types при отражении XSS-атак на популярные сайты».

Поскольку всё ещё есть некоторые технические ограничения, разработчикам потребуется время на имплементацию защитной технологии. Хоть Mozilla немного запоздала — например, Trusted Types появилась в Chrome 83 и Edge 83 — решение разработчиков очень положительно скажется на общей веб-безопасности.

Задача Trusted Types — снизить риски использования небезопасного ввода и таким образом минимизировать поверхность атаки. Для этого применяются механизмы контентной фильтрации и соответствующие политики.

Специалисты признают, что межсайтовый скриптинг был серьёзной проблемой для Google в 2018 году. А в 2023-м доля XSS составляет всего лишь 4,1% от общего числа багов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России узаконят обязанность операторов банить абонентов по запросу ФСБ

В Минцифры РФ подготовили поправки к закону «О связи», расширяющие полномочия ФСБ по регулированию в этой сфере. Предложенные изменения обязывают операторов прекращать оказание услуг по запросу спецслужбы.

Подобные требования ФСБ вправе выдвигать «в случаях, определенных нормативными актами президента и правительства РФ». В новом законопроекте они не детализируются, а лишь обозначены как ситуации, требующие защиты граждан и государства от угроз безопасности.

Что важно: выполняя запрос ФСБ, поданный на таких основаниях, оператор связи не несет ответственности за неисполнение обязательств по договору об оказании услуг.

Опрошенные журналистами эксперты полагают, что новая инициатива Минцифры призвана ускорить взаимодействие госструктур с операторами связи с целью реагирования на ЧС — теракты, массовые беспорядки, кибератаки с целью выведения из строя критически важных объектов (КИИ).

Сейчас российские операторы и так должны выполнять запросы правоохранительных органов, в том числе в рамках СОРМ. Однако эта обязанность нечетко прописана в законах, а требования, поступающие из ведомств, различны, и восстановление связи для абонентов после их выполнения отнимает много времени.

Новые поправки к закону «О связи» призваны унифицировать такие процедуры, включив их в мандат ФСБ. Предложенные Минцифры поправки уже согласованы с МВД, ФСБ, Минэкономразвития и Роспотребнадзором и одобрены правительственной комиссией по законопроектной деятельности.

Недавно стало известно, что полномочия ФСБ также могут быть расширены в отношении оборота коммерческих средств кибершпионажа. Если предложенные поправки к Положению о ФСБ будут приняты, контроль над оборотом таких инструментов перейдет в одни руки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru