Конфиг ИТ
73 subscribers
37 photos
7 videos
1 file
946 links
Новости в мире ИТ безопасности. Услуги аутсорсинга ИТ любой сложности. Конфигурация Вашего бизнеса.

+7 495 749 28 49
configit.ru

#configit #конфигит #итаутсорсинг #системнаяинтеграция #обслуживаниесерверов #колокация #ipатс #видеонаблюдение #итаудит
Download Telegram
Mozilla пофиксила в Firefox отправку паролей в Windows Cloud Clipboard

Разработчики Mozilla устранили баг Firefox, который приводил к записи имён пользователей и паролей в Windows Cloud Clipboard. Как отметила сама корпорация, брешь представляла серьёзный риск, поскольку могла раскрыть учётные данные при копировании.

Несмотря на то что патч вышел с версией Firefox 94 (в прошлом месяце), Mozilla рассказала подробно о баге лишь несколько дней назад.

Ошибка связана с функцией Windows Cloud Clipboard, которую Microsoft добавила в свою операционную систему в сентябре 2018 года (релиз v1809). Основная задача этой функции — синхронизация локального буфера обмена с аккаунтом Microsoft.

По умолчанию функция отключена, однако после активации позволяет пользователям получать доступ к буферу обмена в облаке. Таким образом, юзер может просмотреть скопированные на всех устройствах данные.

Помимо этого, Windows Cloud Clipboard позволяет изучить историю скопированной или вырезанной информации, что делает функцию крайне полезной для ИТ-специалистов.

В блоге Mozilla компания пишет, что разработчики изменили принцип работы Firefox таким образом, чтобы скопированные имена пользователей и пароли (about:logins) не сохранялись в Windows Cloud Clipboard, и использовались исключительно локально.

Отправка таких данных в облако была по праву признана опасной для конфиденциальности пользовательских аккаунтов.

Источник: https://www.anti-malware.ru/news/2021-12-17-111332/37776?utm_source=yxnews&utm_medium=desktop

+7 (495) 749-28-49
http://www.configit.ru/

#уязвимость #Mozilla #fix #браузеры #WindowsCloudClipboard #новости #ит #конфигит #configit
Вредонос RedLine напомнил всем: нельзя сохранять пароли в браузерах

Вредоносная программа RedLine стала очередным напоминанием пользователям о том, что хранить пароли в браузерах нельзя ни при каких обстоятельствах. Как отметили эксперты по кибербезопасности, этот зловред крадёт учётные данные из Google Chrome, Microsoft Edge и Opera. Авторы RedLine продают своё детище на форумах киберпреступной тематики за 200 долларов. Купившие вредонос «хакеры» могут не вдаваться в детали и не обладать навыками взлома, а просто положиться на сам инфостилер — он сделает всё за них. Исследователи из AhnLab ASEC опубликовали отчёт, в котором предостерегают пользователей от занесения учётных данных в популярные браузеры. Да, это очень удобно при аутентификации, но может стоить вам потери доступа к аккаунту. Особенно соблюдение этого правила кибергигиены актуально для сотрудников организаций. В приведённом специалистами AhnLab ASEC примере описывается некий удалённый сотрудник, чьи учётные данные от VPN-аккаунта попали в руки операторов RedLine. Три месяца спустя злоумышленники проникли в сеть компании из-за халатности работника. Причём на компьютере был установлен антивирус, который, однако, не смог детектировать и удалить RedLine. Интересно, что вредоносная программа ищет файл «Login Data», используемый всеми Chromium-браузерами для хранения логинов и паролей.

Тревожно, что RedLine стал очень популярным у киберпреступников, о чём свидетельствует удивительная востребованность одного из дарквеб-рынков — «2easy». Поскольку зловред устанавливается в систему через XLL-файлы, пользователям нужно быть особо бдительными при работе с неизвестными документами Microsoft Excel.

+7 (495) 749-28-49
www.configit.ru

#RedLine #дарквеб #браузеры #безопасность #взлом #нововсти #ит #конфигит #configit

https://www.anti-malware.ru/news/2021-12-29-111332/37878
В Firefox 116 удалят интерфейс about:performance

В версии браузера Firefox 116 удалят служебную страницу "about:performance". С её помощью разработчики могли отслеживать нагрузку на CPU и потребление памяти для разных создаваемых страниц.
По сути, эта страница дублирует уже появившуюся с выпуском Firefox 78 "about:processes", однако последняя предлагает более удобный и широкий функционал.
В "about:processes", помимо нагрузок, выводятся сведения о потреблении ресурсов служебными процессами и фоновыми воркерами, а также есть привязка вкладок и сабресурсов к доменам.
Правда, в "about:performance" можно было отдельно отслеживать потребление ресурсов дополнениями.
Интерфейс "about:processes" уже вызывается по умолчанию при выборе меню "More Tools -> Task Manager". Когда из браузера удалят "about:performance", при попытке её открытия будет вызываться интерфейс "about:processes".
В Firefox 108 ранее внедрили комбинацию Shift+ESC для быстрого открытия страницы менеджера процессов.

7 (495) 749-28-49
www.configit.ru

https://habr.com/ru/news/748306/

#mozilla #firefox #страница #интерфейс #разработка #браузеры #удаление #новости #ит #конфигит #configit #cit
Браузер Mozilla Firefox потерял 3,92% (7,4 млн) пользователей за последние 12 месяцев

Количество пользователей браузера Mozilla Firefox сократилось примерно на 3,92% (7,4 млн) за последний год. С 2019 года браузер потерял 30,3% пользователей, или 77 млн. К такому выводу пришёл разработчик Алекс Ивановс, проанализировав отчёт компании.
Как объясняет сама Mozilla, число пользователей колеблется в течение года, снижаясь в летние месяцы и во время праздников. Этот эффект чётко виден при сравнении Китая и США: в обеих странах наблюдаются заметные спады, которые начинаются в конце весны/начале лета и заканчиваются в сентябре. Однако второй спад в США приходится на декабрь/январь (соответствует рождественским/новогодним праздникам), а в Китае — на середину-конец февраля.
Тем не менее, даже с учётом сезонного снижения и повышения активности пользователей у Firefox заметна тенденция к спаду за исключением Китая, отмечает Алекс Ивановс.
Ранее, как отмечает Алекс Ивановс, Mozilla называла пандемию причиной падения своих основных доходов, однако более глубокое исследование показало, что виной тому сокращение пользовательской базы. Его, в свою очередь, может вызвать моральное устаревание браузера: из 26 свойств CSS, представленных в этом году, Firefox поддерживает лишь немногие из них, что, вероятно, может быть проблемой для разработчиков. Если Firefox будет постоянно отставать, разработчики могут потерять доверие к платформе, что, в свою очередь, повлияет на их готовность оптимизировать её, заключает Ивановс.

7 (495) 749-28-49
www.configit.ru

https://habr.com/ru/news/756260/

#mozilla #firefox #chrome #браузеры #пользователь #активность #новости #ит #конфигит #configit #cit
Google начала удалять «пиратские» URL-адреса из личных ссылок пользователей

Google начала удалять результаты поиска с «пиратскими» URL-адресами для «модерации» коллекций личных сохранённых ссылок пользователей. Компания уже обработала более 7 млрд запросов на удаление контента из-за нарушения авторских прав по закону DMCA.
Об этом рассказал пользователь Эдди Рузенмааллен, который получил электронное письмо с уведомлением об удалении ссылок из коллекции «Сохранено в Google». Компания отметила, что данные ссылки нарушает её политику. При этом Google ссылалась на несуществующий домен KickassTorrents. Первоначально предполагалось, что удаление повлияло на синхронизированные закладки Google Chrome, но выяснилось, что оно относится именно к сохранённым ссылкам.
Первоначальная путаница с закладками, вероятно, была вызвана тем, что в приложении Google значок сохранения отображается по умолчанию. При нажатии на соответствующую страницу ссылка добавляется в коллекцию «избранных», которую некоторые люди видят как закладку.
В TorrentFreak воспроизвели эту проблему. Журналистам не удалось добавить в «сохранённые» URL-адреса, удалённые из поиска Google, такие как YouTube Ripper «Yout.com», торрент-сайт «1337x.to» или «Katcr.com».
Блокировки применяются к отдельным URL-адресам, а не ко всем доменам. Например, thepiratebay.org по-прежнему отображается в результатах поиска Google, и его можно добавить в коллекцию. Однако деиндексированные ссылки Pirate Bay сохранить невозможно. Старую домашнюю страницу YouTube Ripper 2conv .com также невозможно добавить в сохранённые, но последний URL-адрес домашней страницы (2conv. com/ neshq) доступен для сохранения.
Ранее из магазина Google Play удалили приложение Downloader, которое сочетает в себе веб-браузер с файловым менеджером. Причиной стала жалоба нескольких телекомпаний, заявивших, что оно способно открыть пиратский сайт.

7 (495) 749-28-49
www.configit.ru

https://habr.com/ru/news/758322/

#google #chrome #dmca #пиратскиессылки #удаление #браузеры #новости #ит #конфигит #configit #cit
Google Chrome начал показывать объём потребления памяти каждой вкладкой

Браузер Google Chrome на системах с Windows 11 теперь показывает, сколько оперативной памяти использует каждая вкладка. Пока функцию тестируют в Chrome Canary. Она показывает использование памяти в режиме реального времени при наведении курсора на открытую вкладку.
Таким образом, функция «Использование памяти» показывает объём памяти, потребляемый открытой веб-страницей и связанными с ней фоновыми процессами. Она работает даже тогда, когда включена функция «Экономия памяти».
Чтобы включить опцию, нужно перейти в Chrome://flags, включить «Использование памяти при наведении» и перезапустить браузер.
Ранее сообщалось, что Google Chrome получил панель производительности, аналогичную «Основным функциям браузера» в Microsoft Edge. Она позволяет пользователям управлять функциями, связанными с производительностью.

7 (495) 749-28-49 
www.configit.ru

https://habr.com/ru/news/767644/

#google #chrome #canary #браузеры #вкладки #функция #новости #ит #конфигит #configit #cit
Google с 4 января 2024 года начнёт тестировать отключение сторонних файлов cookie в Chrome для 1% пользователей

Google анонсировала начало тестирования отключения сторонних файлов cookie в браузере Google Chrome среди 1% пользователей с 4 января 2024 года. 
В испытаниях примет участие ограниченное число пользователей Chrome по всему миру. Корпорация прекратит использовать сторонние файлы cookie для всех пользователей во второй половине 2024 года.
Google объявила о планах относительно сторонних файлов cookie в ноябре текущего года. Мера станет ключевым аспектом инициативы Privacy Box. Сайты используют cookie-файлы для отслеживания активности пользователей, а затем рекламодатели используют эту информацию для таргетинга.
Компания будет случайно отбирать участников тестирования, уведомляя выбранных при открытии Chrome на ПК или мобильном устройстве под управлением Android. Если во время работы браузер обнаружит проблемы, то появится предложение временно включить сторонние файлы cookie для определённого сайта.
Google работает над устранением необходимости использовать файлы cookie в Chrome с 2020 года. В рамках Privacy Sandbox Google намерена передавать обезличенные данные о просмотрах пользователей рекламодателям, которые смогут применять API Google для своего бизнеса таким образом, чтобы защищать конфиденциальность клиентов.
Регуляторы разных стран, включая Управление по конкуренции и рынкам Великобритании, следят за инициативой Google, чтобы компания не получила несправедливое преимущество при продаже собственной рекламы. Именно из-за внимания регулирующих органов Google отложила полный запуск отключения сторонних файлов cookie на второе полугодие следующего года, чтобы получить время на решение «любых оставшихся проблем с конкуренцией».

7 (495) 749-28-49 
www.configit.ru

https://habr.com/ru/news/781352/

#google #chrome #cookie #браузеры #отключение #файлы #новости #ит #конфигит #configit #cit
Mozilla назвала новые правила Apple для других браузеров в ЕС «максимально болезненными» для Firefox

Apple внедрила новые правила работы сторонних браузеров на iOS в Европейском Союзе, чтобы соответствовать местному законодательству. Однако в Mozilla раскритиковали их.
В iOS 17.4 Apple больше не будет заставлять браузеры использовать WebKit, базовый движок Safari. Это изменение открывает двери для других популярных движков, таких как Blink, который используется Google Chrome и Microsoft Edge, а также Gecko для Firefox. Кроме того, теперь сторонние браузеры могут работать со всеми функциями, не ограничиваясь рамками WebKit.
Тем не менее, представитель Mozilla Дамиано ДеМонте заявил, что компания «крайне разочарована» действиями Apple. «Мы всё ещё рассматриваем технические детали, но крайне разочарованы предложенным планом Apple ограничить недавно анонсированный BrowserEngineKit приложениями, специфичными для ЕС», — говорит он. По словам ДеМонте, из-за этого «Firefox придётся создавать и поддерживать в двух отдельных реализациях», и то бремя ляжет на разработчиков Mozilla.
«Предложения Apple не дают потребителям жизнеспособного выбора, делая для других максимально болезненным предоставление конкурентоспособных альтернатив Safari», — добавляет ДеМонте.
Ранее генеральный директор Epic Games Тим Суини сравнил новые условия Apple с «шоу ужасов», а Spotify расценил изменения как «фарс». Рекомендации компании всё ещё ожидают одобрения Комиссии ЕС.
Ранее сообщалось, что Apple готовится разделить App Store на две части, чтобы у пользователей из Европы появился собственный магазин приложений со своими правилами.
Накануне компания опубликовала в своём блоге подробное описание того, какие функции появятся у пользователей из Европы в iOS 17.4. Apple откроет сторонние магазины и API для их создания, добавит поддержку сторонних браузерных движков, появится возможность оплачивать встроенные покупки по внешним ссылкам и использовать NFC-чип для бесконтактной оплаты за пределами системы Apple Pay.

7 (495) 749-28-49 
www.configit.ru

https://habr.com/ru/news/789410/

#mozilla #firefox #ios #webkit #apple #браузеры #новости #ит #конфигит #configit #cit
Microsoft, Apple, Mozilla, Google и другие разработчики продолжат улучшать браузеры в рамках проекта Interop 2024

Microsoft совместно с Apple, Google, Mozilla и другими компаниями анонсировала запуск проекта Interop 2024, которая станет продолжением инициативы по улучшению браузеров и обеспечению единообразного взаимодействия с пользователем на всех платформах. Участники ставят целью достижение результата, когда каждая технология будет работать одинаково в каждом браузере.
Вне зависимости от того, используется ли Edge, Firefox, Safari или Chrome, все сайты должны предоставлять одинаковые ожидаемые возможности и функции во всех поддерживаемых операционных системах, следует из целей инициативы.
Анонсированный в 2021 году проект Compat 2021 была ориентирован на кроссбраузерную совместимость. В 2022 году компании запустили Interop 2022 для обеспечения совместимости браузеров, чтобы выявить слабые места в разработках и сделать веб-платформу более приятной для работы.
Microsoft, Google и другие компании совместно реализовали многочисленные улучшения веб-платформы и готовы продолжать партнёрство в этом направлении.
Interop 2024 сосредоточится на нескольких областях, включая макеты, архитектуру CSS, элементы HTML и многое другое. Microsoft указывает, что Compat и Interop значительно сократили число несогласованностей браузера при использовании флексбоксов и сеток, однако различия всё ещё существуют.
Участники Interop 2024 решили сделать вёрстку одним из приоритетных направлений в текущем году. В рамках инициативы улучшат вложенность CSS, чтобы гарантировать её единообразную работу во всех браузерах, а Popover API в HTML позволит разработчикам настроить отображение контента поверх других элементов.
Помимо основных направлений, Interop 2024 улучшит специальные возможности, пользовательские свойства, размер шрифта, события указателя, стиль полосы прокрутки, направленность текста и многое другое.
Каждый из участников инициативы уже опубликовал подробные отчёты с описанием того, что будет реализовано в ходе Interop 2024. Проверить оценки каждого из основных браузеров в тестах проекта можно по ссылке.

7 (495) 749-28-49
www.configit.ru

https://habr.com/ru/news/790954/

#interop #microsoft #google #apple #mozilla #браузеры #новости #ит #конфигит #configit #cit
Opera представила обновлённый браузер Opera One для iOS

Opera выпустила стабильную версию переработанного браузера Opera One на iOS, тестирование которой продлится несколько недель. Новый браузер имеет нижнюю строку поиска для более удобного просмотра страниц, быстрые поисковые подсказки при наборе текста и интеграцию ИИ-помощника Aria.
Строка поиска в нижней части экрана будет опцией по умолчанию, но пользователи могут переключиться на стандартную навигацию или выбрать стиль кнопки быстрого действия. Также поисковую строку можно вызвать, проведя по экрану пальцем вниз.
Opera One теперь предоставляет свои варианты автозаполнения при начале ввода в поисковую строку. Компания сообщила, что внесла небольшие изменения в дизайн браузера. При прокручивании страницы браузер скроет нижнюю и верхнюю панели для полноэкранного просмотра. Цвет верхней строки состояния будет соответствовать теме сайта.
Кроме того, Opera заменила старую ленту новостей на новую, которая выполнена в виде карусели, содержащей персонализированные новости, советы по продуктам и другую полезную информацию.
Opera запустила собственного помощника на базе искусственного интеллекта Aria в мае прошлого года, а спустя несколько месяцев добавила его версию для iOS. С выпуском Opera One у помощника появились опции голосового ввода и генерации изображений. Aria дебютировала в настольной версии Opera One летом прошлого года.
По данным аналитической компании Sensor Tower, с 2020 года браузер Opera загрузили более 50 млн пользователей iOS-устройств. Годовой рост браузера остановился после 2023 года. ЕС — крупнейший рынок для Opera из-за изменений в регулировании, которые заставляют Apple предлагать пользователям экран выбора браузера на своих устройствах. На этом фоне загрузки браузера во втором квартале 2024 года выросли на 122%.

7 (495) 749-28-49
www.configit.ru

https://habr.com/ru/news/835738/

#opera #operaone #aria #ios #apple #браузеры #новости #ит #конфигит #configit #cit
Вышел Microsoft Edge 128

22 августа 2024 года вышла стабильная версия браузера Microsoft Edge 128 для Windows 10/11, macOS и Linux. Последнее обновление содержит исправления ошибок, новые политики, улучшение производительности, а также обновления, включая прекращение поддержки ПК с процессорами без SSE3. Устройства пользователей с такими процессорами больше не будут получать обновления. Предыдущая версия проекта была представлена 25 июля.

Сборка Microsoft Edge 128 включает в себя патчи безопасности для исправления конкретных уязвимостей (CVE-2024-41879, CVE-2024-38208, CVE-2024-38207, CVE-2024-38210, CVE-2024-38209) и другие обновления безопасности проекта Chromium.

Основные изменения и дополнения в Microsoft Edge 128:

• исправлен баг, вызывающий высокую загрузку процессора при выполнении тестов Selenium и вызове driver.quit() для завершения тестовой сессии;

• прекращена поддержка ПК на базе процессоров без инструкций SSE3;

• политика контекста браузера для Copilot DiscoverPageContextEnabled устарела и больше не работает. появились две новые политики CopilotPageContext (контроль доступа Copilot к контексту браузера для профилей Microsoft Entra ID) и CopilotCDPPageContext (контроль Copilot с доступом к контексту браузера для Microsoft Entra ID с защитой коммерческих данных);

• опция «Подписка на сайты» признана устаревшей, а также политики EdgeFollowEnabled и EnforceLocalAnchorConstraintsEnabled устарели и перестали поддерживаться полностью;

• добавлены улучшения в интерфейс Edge Bar, возможность автоматического запуска Edge Bar при запуске устройства Windows 10 снова включена, а значок закрытия «X» перемещён под меню с многоточием в правом нижнем углу Edge Bar;

• появились новые политики: ApplicationBoundEncryptionEnabled (включение шифрования, привязанного к приложению), DynamicCodeSettings (настройки динамического кода), ExtensionDeveloperModeSettings (контроль доступности режима разработчика на странице расширений), ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls (настройка списка источников, которые предоставляют расширенный срок службы в фоновом режиме подключаемым расширениям), KeyboardFocusableScrollersEnabled (включение прокруток, фокусируемых с клавиатуры) и ShowDownloadsInsecureWarningsEnabled (включение предупреждений о небезопасных загрузках);

•Для пользователей Windows 10/11 нажатие на значок шестерёнки теперь автоматически открывает страницу edge://settings/sidebar.

7 (495) 749-28-49 
www.configit.ru

https://habr.com/ru/news/838056/

#microsoft #edge #128 #браузеры #версии #обновление #новости #ит #конфигит #configit #cit