Firefox Quantum: улучшенные функции безопасности и конфиденциальности

Firefox Quantum: улучшенные функции безопасности и конфиденциальности

Firefox Quantum: улучшенные функции безопасности и конфиденциальности

Mozilla выпустила Firefox 57 (Firefox Quantum), новая версия браузера имеет множество улучшений производительности, а также исправлений по части безопасности.

Отметилась новая версия новым механизмом просмотра, который в полной мере использует вычислительную мощность в современных устройствах, поддержку аппаратного видеодекодера AMD VP9 для улучшения воспроизведения видео с меньшим энергопотреблением и более чистый и быстрый пользовательский интерфейс с оптимизацией для сенсорных экранов.

С этого момента Firefox будет поддерживать расширения, созданные с использованием WebExtension API, кросс-браузерной системы для разработки расширений. Поддержка устаревших расширений осуществляться не будет.

«В прошлом расширения часто переставали работать каждый раз, когда выпускалась новая версия Firefox, разработчикам приходилось обновлять их каждые шесть недель, чтобы поддерживать совместимость. Поскольку расширения могут также напрямую менять внутренний код Firefox, злоумышленники могли включить вредоносный код в легитимное расширение», — поясняет Mozilla.

«Чтобы решить эту проблему, мы перешли к новой структуре для разработки расширений для Firefox. Расширения, созданные по новым стандартам, более безопасны и будут совместимы с будущими версиями браузера. Большинство популярных дополнений уже перешли к этой модели», — добавляет компания.

Еще одно новшество — усовершенствованная песочница на системах Linux. И, наконец, функцию защиты от слежения (Tracking Protection) теперь можно включить в обычном режиме прсомотра.

Напомним, что ранее мы писали о том, что в Firefox 57 будет включен режим защиты от слежения, что компания и реализовала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взлом брокера данных повысил риск трекинга для iPhone и Android-устройств

Взломщики компании Gravy Analytics утверждают, что выкрали большое количество персональных данных, в том числе собранную со смартфонов информацию о местоположении, которую брокер продает организациям, размещающим рекламу в приложениях.

В подтверждение своих слов злоумышленники запостили сообщение о случившемся на двух сайтах Gravy, сдублировали его скриншотами на подпольном форуме XSS, там же выложили образцы полученных данных и теперь грозят слить свою добычу в паблик.

 

Американские коммерсанты сейчас редко платят создателям мобильных программ за встраивание кодов для сбора данных, необходимых для проведения маркетинговых акций. Вместо этого они принимают участие в аукционах реального времени (real-time bidding RTB), сражаясь за рекламные места в популярных приложениях.

Подобный подход породил уйму брокеров вроде Gravy, которые собирают информацию о владельцах смартфонов, включая IP-адреса, из различных источников и предоставляют победителям RTB платный доступ к своим базам данных.

Взлом такого посредника грозит компрометацией данных миллионов пользователей мобильных устройств, а также повышает риск деанонимизации и слежки со стороны властей: новыми услугами рынка рекламы охотно пользуются не только частные компании, но также правительство США, Налоговая служба и ФБР.

По имеющимся данным, список затронутых взломом приложений для Android и iOS включает более 12 тыс. позиций. Среди них числятся Tinder и Grindr, трекер полетов Flightradar24, клиенты VPN, игры Temple Run, Candy Crush и Subway Surfers.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru