chrome

  1. OpenCard

    Что такое SameSite "cookes"

    Введение Разработчики Google Chrome постепенно внедряют новые стандарты безопасности пользователей, меняя подход к обработке "cookie" и поддержке атрибута SameSite. Подробно рассмотрим, что это за атрибут и как он может изменить работу сайтов и приложений. Что такое SameSite и как он работает...
  2. Филин

    Новости Опубликован PoC-эксплоит для атак на Chrome

    Исследователь безопасности компании Exodus Intelligence Иштван Куручай (Istvбn Kurucsai) обнаружил в одном из компонентов Chrome критическую уязвимость, позволяющую злоумышленникам выполнить вредоносный код непосредственно в браузере жертвы. Проблема связана с JavaScript-движком V8 с открытым...
  3. Филин

    Новости Google предложила инициативу Privacy Sandbox

    Новый набор стандартов позволит рекламным компаниям определять интересы пользователя без индивидуальной идентификации. Компания Google сообщила о новой инициативе Privacy Sandbox в рамках которой разрабатывается новый набор открытых стандартов. С их помощью Google стремится создать баланс между...
  4. Филин

    Новости Изменения в Chrome и Firefox ознаменуют конец эры EV-сертификатов

    В будущих версиях браузеров названия компаний больше не будут отображаться в адресной строке. Грядущие изменения в Google Chrome и Mozilla Firefox могут ознаменовать конец эры SSL-сертификатов расширенной проверки (Extended Validation, EV), поскольку в адресной строке браузеров больше не будут...
  5. Филин

    Новости Браузер Google Chrome снова скрывает www поддомены и https:// в адресной строке

    По словам специалистов, новое изменение должно упростить чтение и понимание URL-адресов. Версия браузера Google Chrome 76 снова начала скрывать www поддомены и https:// в адресной строке. В сентябре 2018 года с выпуском Chrome версии 69 компания Google решила убрать тривиальные поддомены www и...
  6. Филин

    Новости Chrome начнет разделять кеш HTTP для защиты от атак и отслеживания

    Ранее Google опасалась, что разделение кеша приведет к увеличению времени загрузки страниц. Google планирует добавить в свой браузер Chrome новую функцию безопасности для защиты от атак по сторонним каналам и отслеживания пользователей по кешу HTTP. Эта функция будет разделять кеш HTTP «с...
  7. Филин

    Новости В Chrome 76 отключена возможность для сайтов детектировать режим «инкогнито»

    Раньше определять, включил ли пользователь режим «инкогнито», сайты могли с помощью FileSystem API. Около месяца назад вышла бета-версия Chrome 76, и теперь настал черед финальной сборки. Основными нововведениями являются запрет на блокировку режима «инкогнито», темная тема, новые шаги по...
  8. MR_smoker

    Новости Google втрое увеличила вознаграждение за уязвимости

    Компания также лишит сайты возможности отслеживать пользователей в приватном режиме. Корпорация Googleобъявилао троекратном увеличении размера максимальных сумм, выплачиваемых в рамках программы вознаграждения за найденные уязвимости в браузере Chrome и его компонентах. В частности...
  9. Филин

    Новости Google Chrome будет выгружать ресурсоемкую рекламу

    Разработчики Chrome работают над новой функцией, которая будет выгружать онлайн-рекламу, использующую слишком много системных ресурсов (например, пропускную способность сети и CPU). Функция получила имя «Heavy Ad Intervention», работа над ней началась в прошлом месяце. О планируемом...
  10. Филин

    Новости В Chrome 75 исправлено 42 уязвимости

    Из 42 уязвимостей 13 были обнаружены внешними исследователями. Компания Google выпустила стабильную версию своего браузера Chrome 75, в котором помимо добавления новых функций также были исправлены 42 уязвимости. Версия Chrome 75.0.3770.80 доступна для...
  11. Филин

    Новости Полноценная блокировка рекламы в Chrome будет доступна только корпоративным пользователям

    Ещё в январе Google предложила изменить API браузера Chromium, которые не совместимы с большинством сторонних блокировщиков рекламы и некоторыми другими расширениями. Речь о новых программных интерфейсах declarativeNetRequest API (часть документа Manifest V3). Они лишают возможности полноценно...
  12. Филин

    Новости Хакеры напали на пользователей Chrome в iPhone и iPad. Под ударом все версии браузера

    Хакеры используют уязвимость в браузере Chrome под iOS для распространения мошеннической рекламы. Жертвы видят на экране объявление о том, что они якобы выиграли какую-то подарочную карту. Ссылка ведёт на лендинговые страницы, которые размещены в домене, связанным, по сведениям компании...
  13. Филин

    Новости Google анонсировала две новые функции безопасности в Chrome

    Браузер будет по-новому обрабатывать cookie-файлы и защитит пользователей от отслеживания их активности. Google планирует добавить в свой браузер Chrome две новые функции безопасности – поддержку cookie-файлов с одних и тех же сайтов и защиту от сбора цифровых отпечатков. Компания анонсировала...
  14. Филин

    Новости Mozilla введет запрет на расширения с запутанным кодом

    Нововведение начнет действовать с 10 июня 2019 года. Компания Mozilla предупредила об ужесточении правил каталога расширений к Firefox с целью противодействия размещению вредоносных дополнений. В частности, разработчик запретит размещение в каталоге расширений с обфусцированным (запутанным)...
  15. evrenur

    Как сделать из Chrome анонимный браузер Tor?

    Tor — это система прокси-серверов, позволяющая устанавливать анонимное сетевое соединение. Она отлично работает в браузере Tor Browser, но её можно реализовать и в Google Chrome. Для этого надо установить и настроить несколько расширений: Konymous, Proxy Switcher Omega и Quick Javascript...
  16. Филин

    Новости В мобильной версии Google Chrome обнаружена новая возможность для фишинга

    Метод заключается в использовании фальшивой адресной строки. Разработчик Джеймс Фишер (James Fisher) обнаружил уязвимость в браузере Google Chrome для мобильных платформ, предоставляющую новую возможность для фишинга. Метод заключается в использовании фальшивой адресной строки. Он основан на...
  17. Филин

    Новости Группа eGobbler использует уязвимость в Chrome для iOS для перенаправления на рекламные сайты

    Уязвимость затрагивает исключительно Chrome для iOS и не распространяется на Safari и другие версии Chrome. Специалисты компании Confiant сообщили о масштабной вредоносной кампании, в рамках которой группировка eGobbler эксплуатирует уязвимость в iOS-версии Chrome для переадресации владельцев...
  18. Филин

    Новости Руткит Scranos вышел за пределы Китая и теперь распространяется по всему миру

    В особой зоне риска находятся любители взломанного ПО. Операторы многофункционального руткита Scranos расширили поле деятельности за границы Китая и теперь атакуют пользователей по всему миру. По данным специалистов компании Bitdefender, наибольшее число случаев инфицирования зафиксировано в...
  19. Филин

    Новости Фильтры Adblock Plus могут использоваться для запуска вредоносного кода

    Проблема кроется в опции списка фильтров под названием $rewrite.<br /> <br /> Функция в популярных блокировщиках рекламы Adblock Plus, AdBlock и uBlocker предоставляет возможность провайдерам списков фильтрации при определенных обстоятельствах выполнить код на web-страницах. Речь идет о...
  20. simosa

    Новости Google Chrome вскоре может начать блокировать загрузку файлов по HTTP

    Разработчики Google хотят внедрить в браузер Chrome блокировку загрузки некоторых типов файлов, которая происходит по незащищенному протоколу HTTP. Согласно предложению, блокироваться по умолчанию будут загрузки только определенных типов файлов, представляющих «потенциальную опасность». В...