Mozilla обяжет разработчиков Firefox-аддонов использовать 2FA

Mozilla обяжет разработчиков Firefox-аддонов использовать 2FA

Mozilla обяжет разработчиков Firefox-аддонов использовать 2FA

На прошлой неделе Mozilla решила ужесточить правила безопасной работы для разработчиков Firefox-аддонов. Отныне девелоперы обязаны использовать двухфакторную аутентификацию (2FA) для своих аккаунтов.

Решение компании прокомментировала Кэтлин Нейман, комьюнити-менеджер, отвечающая за расширения для Firefox:

«С начала 2020 года разработчики должны активировать 2FA на AMO — портале, посвящённом расширениям. Эти меры должны защитить аккаунты девелоперов от злоумышленников, пытающихся получить контроль над легитимными аддонами».

Намерения Mozilla вполне можно понять — компания хочет предотвратить ситуацию, в которой киберпреступники смогут «подсунуть» пользователям вредоносные обновления расширений.

Поскольку аддоны обладают определёнными правами в Firefox, злоумышленники, подсунув свой апдейт, смогут красть пароли, файлы cookie, шпионить за пользователями и даже перенаправлять их на фишинговые или вредоносные сайты.

В этом случае жертвы не смогут самостоятельно вычислить злонамеренное обновление расширения, особенно учитывая, что все апдейты приходят от официального ресурса Mozilla AMO, который принято считать безопасным.

В этой связи решение Mozilla обязать разработчиков использовать двухфакторную аутентификацию выглядит вполне разумным. 2FA существенно затруднит злоумышленникам задачу скомпрометировать аддоны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Facebook признал ошибку в отношении обсуждений Linux

Администрация Facebook (принадлежит корпорации Meta, признанной в России экстремистской и запрещенной) признала, что блокировка публикаций, связанных с ОС Linux, была ошибочной. Как сообщили представители соцсети, все ограничения сняты.

С 19 января Facebook начал блокировать посты, содержащие обсуждения Linux или ссылки на сайты, посвященные этой операционной системе.

В результате были заблокированы страницы ряда пользователей, включая датский ресурс Distrowatch, популярный среди поклонников Linux. Администрации ресурса пришлось перенести свою деятельность в соцсеть Mastodon.

Представители Distrowatch подали апелляцию, которая была удовлетворена 28 января. В ответе на запрос издания PC Mag компания Meta (признана экстремистской и запрещена в России) заявила:

«Эта политика была признана ошибочной и пересмотрена. Обсуждения Linux разрешены на всех наших сервисах».

Однако ранее администрация Facebook сообщала датскому ресурсу, что политика модерирования в отношении публикаций о Linux пересматриваться не будет. Такой противоречивый подход, по мнению журналиста Tom’s Hardware Guide Марка Тайсона, отражает общую неповоротливость крупных технологических компаний.

Кроме того, издание отметило, что разблокировка страницы Distrowatch оказалась частичной — часть публикаций по-прежнему не отображалась.

Решение Facebook вызвало широкий резонанс среди пользователей и специалистов по Linux, особенно учитывая, что сама соцсеть использует эту операционную систему в своей инфраструктуре и активно нанимает специалистов в этой области.

Эта ситуация даже породила спекуляции о возможном заговоре крупных корпораций Кремниевой долины против программного обеспечения с открытым кодом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru