Разработчики Microsoft Edge придумали супер-пупер безопасный режим

Разработчики Microsoft Edge придумали супер-пупер безопасный режим

Разработчики Microsoft Edge придумали супер-пупер безопасный режим

Microsoft планирует провести эксперимент, который затронет вопрос безопасности пользователей браузера Edge. Разработчики добавят некий режим, который называется, как это не было бы смешно, — Super Duper Secure Mode.

О нововведении рассказал Джонатан Норман, возглавляющий команду исследователей уязвимостей в Microsoft Edge. Основная идея заключается в отключении поддержки JIT (Just-In-Time) в JavaScript-движке V8.

JIT, кстати, на сегодняшний день играет ключевую роль в современных браузерах, хотя эта технология зачастую неизвестна самому пользователю. JIT компилирует JavaScript в машинный код прямо во время работы программы. Такой подход позволяет существенно ускорить интернет-обозреватель.

Тем не менее поддержка JIT в V8 имеет свои сложности. По словам Нормана, связанные с JIT уязвимости составляют 45% ото всех дыр в V8, выявленных в 2019 году. Кроме того, более половины эксплойтов для багов в Chrome, которые используются в реальных атаках, так или иначе задействуют JIT.

Норман также отметил, что недавние тестирования команды разработчиков Edge показали, что JIT больше не является критическим компонентом для производительности браузера.

 

Так вот, этот самый Super Duper Secure Mode призван отключить JIT в настройках Edge и включить три функции безопасности, среди которых Controlflow-Enforcement Technology (CET) и Arbitrary Code Guard (ACG).

На данном этапе это просто эксперимент, однако Норман признаёт, что в будущем функцию могут внедрит в стабильных версиях Microsoft Edge. А пока пользователи релизов Canary, Dev и Beta могут активировать режим по адресу edge://flags/#edge-enable-super-duper-secure-mode.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сервис криптопроверки заработает в российских банках до конца года

Росфинмониторинг планирует до конца 2025 года подключить российские банки к сервису «Прозрачный блокчейн». Этот инструмент позволит выявлять связи операций клиентов банков с криптовалютой и традиционными (фиатными) деньгами. На начальном этапе подключение к системе останется добровольным.

О планах по интеграции банков с сервисом рассказал заместитель директора Федеральной службы по финансовому мониторингу Антон Лисицын в кулуарах форума «Кибербезопасность в финансах» в интервью РБК.

«Мы на финальной стадии согласования всех критериев завершающего этапа пилотного проекта с Банком России и кредитными организациями. Думаю, в ближайшее время этот процесс будет завершен, и мы сможем запустить финальную фазу. Наша цель — интегрировать систему так, чтобы она органично вписалась в работу кредитных организаций, а не воспринималась как внешнее навязанное требование со стороны мегарегулятора в лице Банка России и Росфинмониторинга», — отметил Лисицын.

Сервис «Прозрачный блокчейн» был запущен в 2021 году, и на данный момент им пользуются 12 тысяч человек, преимущественно сотрудники правоохранительных органов и зарубежные представители Росфинмониторинга. В 2023 году начался пилотный проект по подключению банков, в котором приняли участие пять кредитных учреждений. С тех пор их количество не изменилось.

Хотя банки самостоятельно разрабатывают антиотмывочные сервисы для отслеживания операций с криптовалютой, в настоящее время у них нет эффективных механизмов обмена данными.

«Существует множество коммерческих аналогов, однако при проверке клиентов в рамках процедур KYC ("Знай своего клиента") или в ходе расследования инцидентов правоохранительные органы вынуждены обращаться за данными в частные структуры, что несет риски утечки конфиденциальной информации. Наш сервис позволяет не только сохранить конфиденциальность, но и адаптироваться под потребности пользователей — как российских, так и зарубежных», — подчеркнул Лисицын.

По данным финансовой разведки, количество подозрительных операций с 2022 года значительно возросло, что подтверждается ростом числа возбужденных уголовных дел. Кроме того, объем криптовалютных транзакций, связанных с российскими инвесторами, за первые три квартала 2024 года составил 4,8 трлн рублей.

Мы также разобрали основные схемы, которые используются в мошеннических операциях с криптовалютой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru