Mozilla удалила следящий за пользователями плагин

Mozilla удалила следящий за пользователями плагин

Представители Mozilla с некоторым опозданием удалили из своего каталога расширений плагин Ant Video Downloader and Player, скачанный около 7 млн раз. Плагин следил за сайтами, которые посещали пользователи Firefox и передавал информацию на сервер разработчика.



Программ, дополнений и гаджетов, которые следят за пользователями, на сегодняшний день существует великое множество. Некоторые интернетчики добровольно и даже охотно "скармливают" свои персональные данные, сведения о своих перемещениях и о посещенных сайтах. Некоторые же предпочитают "шифроваться", используя при браузинге приватный режим, а то и в сочетании с анонимайзерами, передает Вебпланета.

Плагин Ant Video Downloader and Player, скачиваемый в среднем по 7 тысяч раз в день, оказался в этом смысле настоящей находкой. Как выяснилось, он не только передавал информацию о каждом HTTP-запросе пользователя на сервер rpc.ant.com, но и был способен делать это в приватном режиме. При установке плагина, разумеется, не выводилось никаких предупреждений о слежке.

При этом каждому пользователю плагин назначал уникальный идентификационный номер, который оставался неизменным даже после удаления и новой установки плагина. Идентификатор можно было сменить только полностью очистив свой пользовательский профиль Firefox, то есть приведя браузер в изначальное состояние - как перед первым запуском. Поскольку вместе с информацией на сервер передавался и этот идентификатор, приватность отсутствовала даже при использовании анонимайзеров.

Благодаря системе уникальных идентификационных номеров разработчики плагина вполне могли накопить массу интересных сведений с привязкой к конкретным пользователям. Анализируя посещенные пользователем страницы в ряде случаев можно даже вычислить его личность, не говоря уже о его интересах и предпочтениях. А сохраняя и обрабатывая сведения об IP-адресах, с которых выходил в Интернет пользователь с данным идентификатором, можно составить относительно подробную карту его перемещений (в случае использования переносного компьютера).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Восемь аппаратных платформ UserGate вошли в реестр Минпромторга России

В реестр российской промышленной продукции и российской радиоэлектронной продукции Минпромторга России включены восемь аппаратных платформ UserGate: D200, D500, E1000, E1010, E3000, E3010, E6 и E14.

Внесение в реестр является обязательным условием для использования оборудования в системообразующих предприятиях и организациях, управляющих объектами критической информационной инфраструктуры.

Платформы серий D и E служат основой для межсетевых экранов нового поколения UserGate NGFW.

Они предназначены для защиты ИТ-инфраструктуры предприятий: модели серии D подходят для небольших и средних компаний, а серия E рассчитана на организации с тысячами пользователей и требует высокой производительности с возможностью масштабирования.

Эти решения позволяют предотвращать сетевые атаки, контролировать доступ к веб-ресурсам, блокировать вредоносные приложения и скрипты, а также защищать от вирусов и спама.

Напомним, в прошлом месяце UserGate прошёл процедуру подтверждения соответствия профилю защиты межсетевых экранов типа «Г» четвертого класса защиты ФСТЭК России (ИТ.МЭ.Г4.ПЗ).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru