Дайджест горячих новостей №261

...
24.12.2020
Исследователи проверили безопасность популярных (Signal, Facebook Messenger, Viber, Telegram, WhatsApp) и не очень (Session, Briar, Wickr Me, Wire, Cyber Dust) мессенджеров — результаты не так уж плохи. Mozilla обещает включить в Firefox 85 новую защиту от отслеживания — Network Partitioning. Microsoft продолжает латать баги в Windows 10. Читайте также про шпионаж казахстанских властей и монетизацию Telegram.

Исследование по Информационной безопасности

Просим Вас ответить на несколько вопросов касательно рынка DLP систем, IDM решений и сканеров уязвимостей. Длительность интервью не займет более 15 минут, все ответы останутся конфиденциальными.

Пройти опрос »

  Исследователи проверили безопасность Telegram, WhatsApp, Viber
Анализ показал, что 11 из 13 популярных IM-клиентов обеспечивают высокую безопасность и приватность по умолчанию. Telegram и мессенджер Facebook тоже надежны, но лишь в том случае, когда пользователь включил соответствующие настройки.
  Firefox получит новую защиту от отслеживания — Network Partitioning
В браузере Firefox 85, выпуск которого ожидается в январе, по умолчанию включат новую защитную функцию — Network Partitioning (разделение сетевых ресурсов). Нововведение призвано улучшить защиту от идентификации пользователя и отслеживания его перемещений в интернете.
  Microsoft устранила баг chkdsk, не дающий загрузиться Windows 10
Microsoft признала наличие ещё одного бага, который портит жизнь отдельным пользователям Windows 10. Речь идёт о некорректной работе утилиты chkdsk, если её использовать для восстановления ошибок файловой системы. Согласно сообщениям пользователей, баг не давал системе загрузиться.
  Chrome, Edge, Mozilla, Safari мешают властям шпионить за казахстанцами
Apple, Google, Microsoft и Mozilla в очередной раз встали на сторону граждан Казахстана, HTTPS-трафик которых власти пытаются отслеживать с начала декабря. Разработчики самых популярных браузеров решили забанить корневой правительственный сертификат, навязанный жителям Нур-Султана.
  Декабрьские апдейты Windows 10 валят ОС в BSOD из-за CorsairVBusDriver
Декабрьский набор патчей для Windows 10 конфликтует с софтом Corsair Utility Engine, что приводит к повторяющемуся вылету операционной системы в «синий экран смерти» (BSOD). Официального фикса для данной проблемы пока нет, но пользователи уже делятся своими методами устранения бага.
  Let's Encrypt придумал способ поддержать старые Android-устройства
Центр сертификации Let's Encrypt решил учесть интересы владельцев стареньких смартфонов на базе операционной системы Android и придумал, как обойти проблемы, связанные с окончанием срока действия корневого сертификата. Напомним, что ранее пользователи переживали, что множество Android-устройств перестанут нормально функционировать.
  Microsoft: Не удаляйте истекающий корневой сертификат Windows 10
Срок действия корневого сертификата Microsoft истекает в конце этого месяца, однако техногигант предостерегает пользователей: не стоит его удалять, поскольку это может привести к проблемам в работе операционной системы Windows.
  Опубликованы списки потенциальных жертв атаки на SolarWinds Orion
Изучение бэкдора Sunburst и алгоритма DGA, используемых взломщиками мониторинговой платформы SolarWinds Orion, позволило выявить от 100 до 280 организаций, затронутых атакой.
  Дуров будет монетизировать Telegram, но беспокоиться не о чем
Павел Дуров вдруг вспомнил, что число пользователей Telegram растёт со страшной скоростью, а монетизации мессенджера при этом нет. С 2021 года, по словам создателя сервиса для обмена сообщениями, ситуация поменяется — Telegram будет компенсировать расходы.
  Microsoft: В 2020 году мы почти попрощались с паролями
Microsoft считает, что 2020 год был в каком-то смысле прорывной. Например, многие ушли от использования паролей для аутентификации. В 2021 году парольная защита потеряет ещё больше приверженцев, считает техногигант.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.