Рубрика «chrome» - 13

Security Week 28: Приватность покемонов, критическая инфраструктура онлайн, постквантовая криптография в Chrome - 1Как, и тут покемоны?! А что делать: одним из основных критериев выбора значимых новостей по безопасности для меня по-прежнему является их популярность на Threatpost. Способ не идеальный, но достаточно объективный. Если в топе находится какая-то странная фигня, есть повод разобраться, как так получилось, как например это вышло с новостью про вредоносный код в метаданных PNG в топе 2014 года. Как правило объяснение таким казусам находится не в технических особенностях угрозы, а в том, как безопасность воспринимают люди. А это тоже интересно.

Новость про вредоносные приложения, маскирующиеся под Pokémon Go — она вообще на 100% про восприятие, точнее про то, что все вокруг сошли с ума. По данным исследователей из Proofpoint, киберпреступники воспользовались недоступностью игры в официальных магазинах приложений в ряде регионов, рассчитывая получить свои пять копеек незаконной прибыли от всеобщей популярности.

Впрочем, и в аутентичном приложении обнаружились проблемы. Исследователь Адам Рив обнаружил, что при регистрации учетной записи в игре, пользователям требуется предоставить полный доступ к своему аккаунту Google. То есть разработчик игры, компания Niantic Labs, получает возможность читать всю почтовую переписку, отправлять письма от имени игрока, может скачивать все документы с Google Drive, смотреть историю поиска и навигации, и многое другое. Примечательно, что на момент данного открытия альтернативный способ регистрации, не через Google, просто не работал.
Все выпуски дайджеста доступны по тегу.
Читать полностью »

Вышел новый клиент Skype для Linux (+веб-клиент) - 1

Клиент Skype для Linux долгое время не разрабатывался и застрял на версии 4.3.0.37, выпущенной в июне 2014 года. Для сравнения, под Windows клиент постоянно обновляется и уже достиг версии 7.24. Но компания Microsoft всё-таки не забыла про линуксоидов, так что встречайте новый Skype for Linux Alpha.

Скачать Skype for Linux Alpha DEB
Скачать Skype for Linux Alpha RPM
Читать полностью »

Усложнённую технику рандомизированного отклика первой применила Google для сбора статистики Chrome. Последует ли Apple этому примеру?

Об авторе. Мэтью Грин: криптограф, профессор университета Джонса Хопкинса, автор блога о разработке криптографических систем
Опубликовано 14 июня 2016 года

Что такое дифференциальная приватность - 1Вчера на выступлении WWDC компания Apple представила ряд новых функций для безопасности и защиты конфиденциальных данных, в том числе одну функцию, которая вызвала особое внимание… и замешательство. А именно, Apple объявила об использовании новой техники под названием «дифференциальная приватность» («Differential Privacy», сокращённо: DP), чтобы улучшить защиту приватность при сборе конфиденциальных данных пользователей.

У большинства людей это вызвало немой вопрос: «что за...???», потому что мало кто раньше слышал о дифференциальной приватности, а уж тем более понимает, что это значит. К сожалению, Apple не отличается кристальной открытостью, когда дело касается секретных инргедиентов, на которых работает их платформа, так что остаётся надеяться, что в будущем она решит опубликовать больше информации. Всё, что мы знаем на данный момент, содержится в руководстве для Apple iOS 10 Preview.
Читать полностью »

«За много лет мы получили столько жалоб, что решили сделать, наконец, правильный выбор»

Chrome отключил навигацию назад по кнопке Backspace - 1Тем пользователям Chrome/Chromium, кто привык нажимать Backspace для возврата на предыдущую страницу, придётся менять привычки. Это стало понятно из обсуждения в баг-трекере Chromium (Issue 608016).

Обсуждение началось с невинного баг-репорта: у пользователя после обновления на последнюю версию Chrome 52.0.2720.0 (Canary) перестала работать кнопка Backspace для навигации. Как выяснилось, это вовсе не баг. Теперь Chrome по умолчанию не возвращается на предыдущую страницу по Backspace. Разработчики предупреждали об изменении ещё в апреле: см. Issue 1854963002, коммит от 11 апреля.
Читать полностью »

Google выпустил мессенджер Spaces, интегрированный с YouTube, Photos и Chrome - 1

Сегодня поисковый гигант объявил о выпуске нового социального приложения Spaces. Правда, называть его мессенджером можно только условно: хотя программа и предназначена для общения, на самом деле это целая совокупность приложений Google, бесшовно объединённых в одну социальную платформу. Компания позиционирует Spaces как инструмент для общения в малых группах пользователей по любым темам, которые можно будет найти в Интернете при помощи встроенного браузера Chrome. При этом можно будет делиться видео с YouTube и фотографиями с Google Photos, используя их как повод для создания новых обсуждений без необходимости переходить в каждое приложение по отдельности.
Читать полностью »

Chrome обогнал Internet Explorer в рейтинге популярности браузеров - 1

Браузер Chrome, разработанный корпорацией Google, обошел Internet Explorer по популярности. По данным Net Marketshare, разница пока очень невелика, десятые доли процента, но она есть. Данные были получены в ходе анализа посещаемости 40000 сайтов. Как оказалось, доля Chrome сейчас составляет 41,66%, в то время, как Internet Explorer принадлежит 41,35% рынка браузеров.

Здесь есть еще одна интересная деталь. Дело в том, что та же компания сообщает о 3% Edge на рынке браузеров. Но на диаграмме (в продолжении) этот момент не указан. Насколько можно понять, Net Marketshare посчитали эти 3% в качестве доли Internet Explorer. Так что получается, что доля рынка браузеров для Chrome больше, чем у всех браузеров Microsoft.
Читать полностью »

image

Сегодня компания опубликовала статистику активных пользователей браузера Chrome на мобильных устройствах, приуроченную к релизу 50 версии браузера Chrome на компьютерах. На мобильных устройствах компания выпустила меньше версий Chrome из-за релиза браузера только в июне 2012 года для Android и iOS.Читать полностью »

В Chrome 50 прекращена поддержка Windows XP, Vista и старых версий OS X - 1

Корпорация Google сделала то, что обещала уже давно — прекратила поддержку старых операционных систем Windows и OS X в новой версии своего браузера Chrome. Прекращение поддержки означает невозможность получения обновлений для пользователей ОС Windows XP, Windows Vista, OS X Snow Leopard, OS X Lion и OS X Mountain Lion. Для них последняя версия Chrome — 49-я. Старые версии браузера работать будут и на этих версиях ОС, но вот обновления безопасности пользователи получать уже не будут. Нет гарантии и того, что на устаревших версиях Chrome в дальнейшем будет работать аутентификация для сервисов Google.

О том, что в 2016 году прекращается поддержка указанных операционных систем корпорация Google объявила еще в апреле 2015 года, то есть год назад. При этом прекращение поддержки старых версий ОС Windows и OS X планировалось еще в конце прошлого года, но затем в Google приняли решение продлить поддержку операционных систем до апреля 2016 года.
Читать полностью »

Результаты Pwn2Own 2016: взломаны Windows, OS X, Chrome, Edge и Safari - 1

В этом году конкурс Pwn2Own на хакерской конференции CanSecWest 2016 принёс традиционно неутешительный результат для операционных систем и браузеров. Участникам удалось успешно запустить эксплоиты для найденных уязвимостей в последних версиях Windows и OS X, в Adobe Flash, а также во всех трёх браузерах — Chrome, Edge и Safari. В общей сложности хакеры получили вознаграждений на сумму $460 000.

Firefox не приняли для участия в этом году, потому что в нём «не сделано серьёзных улучшений безопасности по сравнению с прошлым годом», пояснил Брайан Горенц (Brian Gorenc), менеджер подразделения Vulnerability Research в компании HPE, спонсора мероприятия, наряду с компанией TrendMicro.
Читать полностью »

Привет! Поиск Google развивается, и вместе с ним развиваются и сопутствующие инструменты. В ближайшем будущем обновится агент пользователя робота Googlebot, который отвечает за «мобильное» направление поиска. В настоящее время useragent выглядит так:

Текущий useragent

Mozilla/5.0 (iPhone; CPU iPhone OS 8_3 like Mac OS X) AppleWebKit/600.1.4 (KHTML, like Gecko) Version/8.0 Mobile/12F70 Safari/600.1.4 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)

С 18 апреля 2016 года будет использоваться новый агент пользователя Google Smartphone:

Mozilla/5.0 (Linux; Android 6.0.1; Nexus 5X Build/MMB29P) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.96 Mobile Safari/537.36 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)

Робот Googlebot доволен

Причина подобных изменений — новые возможности поискового робота. Каждый раз, как наш робот получает значимое обновление и возможность обрабатывать страницы, которые используют самые актуальные технологии. В данном случае, новый формат строки говорит о том, что технически робот Google теперь ближе к браузеру Chrome, а не Safari.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js