Печать

Браузер без страха и упрека

Автор: Super User. Опубликовано в Безопасность

Браузер без страха и упрека

Браузер без страха и упрека

Создана новая система компьютерной безопасности — она защитит пользователей и принесет пользу веб-разработчикам. Ее назвали COWL, и она существенно усилит безопасность интернета для пользователей, считают эксперты.

Специалисты по компьютерной безопасности создали систему, призванную защитить приватность пользователей и одновременно быть полезной для веб-разработчиков, которые смогут писать веб-приложения, собирающие данные с нескольких сайтов одновременно. Система, получившая название COWL (аббревиатура от Confinement with Origin Web Labels), совместима с браузерами Mozilla Firefox и Google Chrome и может предотвращать кражу информации при помощи зловредного кода, спрятанного на загружаемых веб-страницах.

Команда, разработавшая COWL, включает специалистов из Google, Технического университета Чалмерса, Mozilla Research, Университетского колледжа Лондона и Инженерной школы Стэнфордского университета. Ученые ожидают, что COWL будет активно использоваться веб-разработчиками.

Ученые подробно рассказывают о COWL в научной работе, которая будет официально представлена на 11-м симпозиуме по разработке и реализации операционных систем USENIX, который стартует сегодня, 6 октября, в Брумфильде, штат Колорадо. Подробнее о системе можно узнать на ее сайте.

Тестирование системы в Chrome и Firefox продемонстрировало, что COWL защищает информацию пользователя от зловредных программ, не замедляя время загрузки страниц из интернета. С 15 октября систему можно будет скачать и использовать бесплатно.

Сейчас приватности пользователей интернета может угрожать вредоносный код Javascript, который может быть спрятан на самых безобидно выглядящих сайтах. Создатели сайта могли вставить в него уже готовый код, не зная, что в нем содержатся вирусы. С помощью такого кода злоумышленники могут получить доступ к конфиденциальной информации как в той же, так и в других вкладках браузера.

При разработке современного веб-сайта разработчики часто включают в него уже готовый код Javascript, написанный третьими лицами или непонятного происхождения. Как сообщается в исследовании, 59% из миллиона самых популярных сайтов и 77% из 10 тыс. самых популярных сайтов включают код Javascript, написанный третьими лицами. Ученые отмечают, что подобное использование Javascript опасно, ведь несмотря на то, что такой код может делать то, что требуется разработчикам, он может попутно выполнять и некоторые нежелательные действия.

По словам одного из соавторов исследования, профессора Брэда Кэрба из Университетского колледжа Лондона, COWL удается достичь сразу двух целей — защитить приватность пользователя и дать разработчикам приложений новые возможности. «Достичь обеих этих целей, которые во многих системах являются противоположностями, — одна из главных задач исследований безопасности компьютерных систем», — говорит Кэрб.

«Новая система обеспечивает свойство, известное как «удержание» еще с 1970-х годов, но трудно достижимое в реальных приложениях, таких как веб-браузеры. COWL «удерживает» программы Javascript, выполняемые в браузере, в рамках отдельных вкладок. Если программа Javascript, встроенная в один веб-сайт, считывает информацию, предоставляемую другим сайтом, COWL разрешает данным считываться, но после этого запрещает принимающему данные приложению передавать их третьим лицам. В результате сайт, который делится данными, сохраняет контроль над ними даже после обмена информацией с браузером», — поясняет Кэрб.

Многие продвинутые пользователи уже сейчас используют такие меры безопасности, как шифрование и менеджер паролей, отмечает руководитель технического и маркетингового сопровождения продуктов компании ESET Russia Алексей Оськин.

«Разработчики нового приложения нашли очень удачный подход к позиционированию своего продукта. Они уцепились за модную и долгоиграющую тему конфиденциальности в интернете. Но набор технологий, задействованных в этом хорошем начинании, не новый», — констатирует он.

Технология COWL призвана улучшить ситуацию с приватностью данных, пересылаемых между различными веб-приложениями или частями одного приложения, которая в настоящее время частично регулируется Same Origin Policy (SOP) и Cross-Origin Resource Sharing (CORS), говорит антивирусный эксперт Лаборатории Касперского Владимир

 
 
Кусков. COWL подразумевает принудительное управление доступом (MAC) на основе назначения меток, привилегий и специального механизма коммуникации, позволяя веб-приложениям получать конфиденциальные данные, но не позволяя при этом отправлять их за пределы браузера, поясняет он.

Однако, несмотря на все достоинства разработанной учеными системы, она не сможет решить многих проблем кибербезопасности.

«Это действительно поможет улучшить ситуацию, однако не спасет от вредоносного ПО, уже находящегося на машине пользователя и имеющего возможность внедриться в процесс браузера, — предупреждает Кусков. — Также авторы COWL признают, что остается возможность утечки данных через скрытые каналы». Кроме того, сами исследователи отмечают, что применение этой технологии подстегнет авторов вредоносного ПО обращать больше внимания на поиск и использование таких скрытых каналов, рассуждает эксперт.

Печать

Почему взламывают электронную почту

Автор: Super User. Опубликовано в Безопасность

Почему взламывают электронную почту

Почему взламывают электронную почту
В последние годы мир узнал много неожиданной информации, которая стала известна благодаря взлому электронной почты. «Газета.Ru» решила выяснить, почему же электронная почта стала так небезопасна и как обезопасить себя от атак хакеров.

WikiLeaks, Джулиан Ассанж, Anonymous, Эдвард Сноуден, «Анонимный интернационал» — все эти люди и группы стали известны благодаря публикации в интернете конфиденциальной информации. Причем значительная часть ее была получена путем взлома электронной почты. Последние скандальные «сливы» были опубликованы совсем недавно в блоге Shaltay Boltay так называемого пресс-секретаря группы «Анонимный интернационал», который, правда, теперь закрыт Роскомнадзором. Это переписка командующего военными формированиями ДНР Стрелкова-Гиркина, письма чиновников Министерства обороны РФ, первого заместителя премьер-министра РФ Аркадия Дворковича и других чиновников.

Печать

Поддельные антивирусы для смартфонов

Автор: Super User. Опубликовано в Безопасность

Поддельные антивирусы для смартфонов

«Лаборатория Касперского» нашла поддельные антивирусы для смартфонов. Фальшивки официально продавались в магазинах приложений для Android и Windows Phone

Осторожнее с установкой антивирусов на смартфон! Злоумышленники наловчились маскировать вредоносные программы под фальшивые антивирусы. Только за последние несколько дней "Лаборатория Касперского" выудила аж две подделки, маскирующиеся под их собственные разработки.

Первую нашли в магазине приложений Windows Phone. Это приложение называлось Kaspersky Mobile и сразу было платным. А что, удобно — и деньги получить можно, и личные данные у юзеров увести...

Вторую подделку нашли в Google Play под названием Kaspersky Anti-Virus 2014. Это приложение и вовсе пустышка: оно только имитирует сканирование смартфона на предмет угроз. А на деле — просто выдает характерную заставку и рандомные фразы типа "Угроз не обнаружено" и "Вирусная база обновлена".

Характерно, что у самой "Лаборатории Касперского" продуктов с такими названиями нет. Но кто же будет изучать официальный сайт разработчика, прежде чем скачать его приложение...

Печать

У Касперского выяснили, как спамеры предлагают заработать на благотворительности

Автор: Super User. Опубликовано в Безопасность

kaspersky labМошенники, стоящие за финансовыми пирамидами в Интернете, придумали новый способ завлечения доверчивых пользователей – через обещание вознаграждения за пожертвование на благотворительный проект.

Спам-аналитики «Лаборатории Касперского» обнаружили рассылку, в которой злоумышленники предлагали пользователям помочь больным детям, переведя деньги через

...
Печать

Вредоносное ПО, спам – угрозы, с которыми компании сталкиваются чаще всего

Автор: Super User. Опубликовано в Безопасность

bezopasnostКоличество вредоносного ПО в 2013 году значительно выше, чем в предыдущем, однако 32% компаний все еще полностью не защищают инфраструктуру.

Атаки с применением различного вредоносного ПО, фишинговые атаки и спам остаются главными киберугрозами, с которыми компании сталкиваются чаще всего. При этом уровень вредоносных атак и спама существенно вырос

...
Печать

Устройства Samsung семейства Galaxy с KNOX получили сертификат Common Criteria

Автор: Super User. Опубликовано в Безопасность

samsungКомпания Samsung Electronics объявила о том, что ряд устройств семейства GALAXY, оснащенных решением KNOX, получили сертификат Common Criteria (CC) от Gossamer Labs.

Common Criteria — это международный «золотой стандарт» безопасности систем, который гарантирует высокий уровень защиты данных и соответствие всем запросам корпоративного сектора. Решен

...
net-signala-na-monitor-ne-vklyuchaetsya-kompyuter  Нет сигнала на монитор, не включается компьютер. Или: «Нет изображения на...
kak-uznat-chuzhoj-ip-i-gde-nakhoditsya-vash-sobesednikБывают случаи, когда надо узнать местоположение, а точнее где территориально находится Ваш...
windows-7-ili-xp-ne-vidit-kompyutery-rabochej-gruppy Windows 7 или XP не видит компьютеры рабочей группы Если не отображаются...
kak-uvelichit-operativnuyu-pamyat-android  Как увеличить оперативную память андроид Мобильные технологии развиваются так быстро,...
sekrety-android-osnovnye-sposoby-uvelicheniya-ob-ema-operativnoj-pamyati Многие владельцы андроид устройств рано или поздно задаются вопросом как увеличить объем...
top-5-luchshikh-wi-fi-routerov-kak-vybrat-marshrutizator-dlya-domaТоп-5 лучших Wi-Fi роутеров Одно из самых популярных сегодня устройств для пользователей...
skorost-cherez-router-ne-takaya-router-rezhet-skorost Скорость через роутер «не такая», роутер «режет» скорость. Зачастую, после приобретения...
otklyuchit-proverku-diska-pri-zagruzke-windows Если у Вас, каждый раз при включении или перезагрузке компьютера запускается проверка диска...
ronyaem-smartfony-samye-prochnye-smartfony Роняем смартфоны! Прошло уже три месяца с тех пор, как состоялась выставка MWC 2014, на...
udalennoe-upravlenie-telefonom-planshetom-android-google-android-device-managerВ сегодняшней заметке хочу Вам рассказать как настроить новый сервис/функцию по удаленному...
vosstanovlenie-windows-posle-zameny-materinskoj-platy  Восстановление Windows после замены материнской платы   Причины...
windows-ne-vidit-kompyutery-rabochej-gruppy Для удобной работы в одноранговой сети было придумано понятие - Рабочая группа сети....

�������@Mail.ru