Перейти к содержанию

Рекомендуемые сообщения

В Chrome 63 появятся средства информирования о попытках перехвата HTTPS

В кодовую базу Chromium 63 принято изменение с реализацией техники выявления попыток перехвата трафика HTTPS, в результате активности вредоносного ПО или MITM-прокси. В качестве признака для вывода предупреждения используется аномально большое число ошибок SSL-соединений для разных сайтов за короткий промежуток времени, т.е. метод выявляет факты грубой подмены, в результате которой возникают ошибки SSL и соединение помечается как небезопасное.

Основное отличие от предупреждения о небезопасном соединении заключается в том, что пользователь информируется о возможной локальной MITM-атаке, которая не связана с проблемами настройки HTTPS на конкретном внешнем сайте. Метод уже доступен для тестирования в Chrome Canary и активируется при запуске браузера с параметром "--enable-features=MITMSoftwareInterstitial"

Предупреждение не коснётся техники незаметной подмены HTTPS-сертификатов, которая практикуется некоторым антивирусным ПО, корпоративными межсетевыми экранами и системами инспектирования трафика. Подобное ПО перехватывает HTTPS-обращение клиента, затем от своего лица и с собственным сертификатом транслируют HTTPS-запрос на сервер, получают ответ и отдают его клиенту в рамках отдельного HTTPS-соединения, установленного с использованием SSL-сертификата перехватывающей системы. Для сохранения индикатора защищённого соединения в браузере на машины клиента устанавливается дополнительный корневой сертификат, позволяющий скрыть работу применяемой системы инспектирования трафика.

Ссылка на комментарий
Поделиться на другие сайты

Как вернуть на главную (стартовую) страницу отображение посещенных сайтов (миниатюр в 8-ми квадратиках)? 

Вчера историю чистил, но почему то из этих 8 квадратиков (окошек), миниатюры сайтов не исчезли, как было всегда после очистки истории. Я их удалил вручную нажав на крестик в правом верхнем углу "Не показывать на этой странице". Теперь эти посещенные сайты не отображаются в этих 8-ми окошках.


Кстати, сегодня тоже почему то эти миниатюры (посещенных других уже сайтов) не убираются со стартовой страницы после очистки истории. После очистки CCleaner 5.34.6207 они так же отображаются. Глюк?

 

P.S.

А не, очистились (убрались), но с задержкой в пару минут (пока писал здесь).

Изменено пользователем PitBuLL
Ссылка на комментарий
Поделиться на другие сайты

@aNtoshka, все верно. Встроенную функцию смены кодировки убрали, попробуйте воспользоваться данным расширением — «Set Character Encoding».

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

В Chrome 64 будет прекращено автоматическое воспроизведение видео со звуком

Компания Google приняла решение прекратить автоматическое воспроизведение видео со звуком в браузере Chrome. Если ранее автоматическое воспроизведение блокировалось для фоновых вкладок, то начиная с Chrome 64 будут блокироваться и видеовставки на текущей вкладке, при условии что в них по умолчанию не отключен звук. Подобное изменение принято как реакция на злоупотребление некоторых сайтов в отношении автоматически показываемой видеорекламы со звуком, которая создаёт неудобства и отвлекает пользователя при просмотре страниц. Изменение также унифицирует поведение мобильной и настольной версий Chrome.

Кроме того, в состав ноябрьского выпуска Chrome 63 будет включена новая опция, которая позволит полностью блокировать звук для конкретных сайтов. Выбор пользователя будет запоминаться и сохраняться между сеансами, позволяя выбирать какие сайты могут выводить звук, а каким это запрещено. Начиная с выпуска Chrome 64, который ожидается в январе 2018 года, автоматическое воспроизведение мультимедийного контента будет производиться только при установке для видео флага mute или при отсутствии звуковой дорожки.

Для воспроизведения видео со звуком потребуется явный клик. Блокировка будет сниматься для сайтов, на которых пользователь часто просматривает мультимедийный контент или которые добавлены на домашний экран в мобильной версии. Сайты, желающие автоматически воспроизводить видео со звуком в iframe-блоках также смогут запросить у пользователя специальные полномочия при помощи атрибута "gesture=media".

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Супер "защита" от Google: :coffee:
37000 пользователей Chrome установили поддельный блокировщик рекламы:

http://www.oszone.net/31716/Fraudulent_extension_tricks_Chrome_users

Ссылка на комментарий
Поделиться на другие сайты

Супер "защита" от Google

В вашей же статье

Пока неизвестно, было ли это расширение вредоносным и если да, какие данные оно крадёт.

Ссылка на комментарий
Поделиться на другие сайты

 

То приятное чувство, когда справедливость восторжествовала. Неужели теперь ночью можно будет открыть сайт с рекламой и не разбудить соседей из дома напротив

Ссылка на комментарий
Поделиться на другие сайты

@Friend, есть такие, но сама новость не о чём. Либо поздно опомнились. Сколько таких уже "анти-баннеров" в разделе "Уничтожение вирусов" удалили.

Ссылка на комментарий
Поделиться на другие сайты

В Chrome для Windows появился встроенный антивирус

 

Компания Google объявила об интеграции основных функций современных антивирусов с настольной версией фирменного браузера Chrome для Windows. Это нововведение позволит оградить пользователей от смены поисковой системы по умолчанию после скачивания какого-либо файла, загрузки вредоносных приложений и других проблем, которые бывает достаточно сложно исправить.

Помимо защиты от вредоносного ПО и смены поисковой системы, Google также обновила утилиту Chrome Cleanup. Поисковый гигант начал сотрудничать с компанией ESET, специализирующейся на разработке антивирусного ПО и решений в области компьютерной безопасности, чтобы сделать процесс удаления вирусов гораздо проще. Если Chrome обнаружил вирус, то пользователь увидит соответствующее уведомление, и ему нужно будет нажать всего одну кнопку, чтобы выполнить очистку.

Google отмечает, что Chrome Cleanup не является универсальным антивирусным решением, поэтому компания всё же рекомендует использовать дополнительное ПО.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Релиз Google Chrome 62. Что нового:

Компания Google представила релиз web-браузера Chrome 62. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается использованием логотипов Google, возможностью загрузки модуля Flash по запросу, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого видеоконтента, системой автоматической установки обновлений и передачей при поиске RLZ-параметров.

........

http://www.comss.info/page.php?al=google_chrome_62

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Обновление Chrome с устранением критической уязвимости

Доступно обновление браузера Chrome 62.0.3202.89, в котором устранено две уязвимости, одной из которых присвоен статус критической проблемы (CVE-2017-15398), позволяющей обойти все уровни защиты браузера и выполнить код в системе, за пределами sandbox-окружения. Уязвимость вызвана переполнением стека в реализации протокола QUIC (Quick UDP Internet Connections).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
    • Bercolitt
      Автор Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • m1pod
      Автор m1pod
      Доброго времени точно такая же проблема, как я понял это троян. Простыми антивирусами не удаляется. Не знаю что делать. Выполнил всё вышеперечисленное, прикрепляю архив
      DESKTOP-7C276PF_2025-03-03_23-49-45_v4.99.10v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • kmscom
      Автор kmscom
      у меня вот так показано верхнее меню в гугле

      крайний правый кружочек не кликабелен

      хотя в тоже время в Microsoft Edge

      и уведомления сразу показывает на значке колокольчика и аватар с птичкой кликабелен
       
      Я немогу понять, это проделки самого браузера (или его авторов) или у меня частная проблема.

      Сам сервис работает, но как авторизоваться в Google не понятно
      UPD в режиме ингкогнито, в Гугл работает.
      хм, будем разбираться
    • KL FC Bot
      Автор KL FC Bot
      Чуть больше года назад в посте Google OAuth и фантомные аккаунты мы уже обсуждали, что использование опции «Вход с аккаунтом Google» в корпоративные сервисы дает возможность сотрудникам создавать фантомные Google-аккаунты, которые не контролируются администратором корпоративного Google Workspace и продолжают работать после оффбординга. Недавно выяснилось, что это не единственная проблема, связанная с OAuth. Из-за недостатков этого механизма аутентификации любой желающий может получить доступ к данным многих прекративших деятельность организаций, перерегистрировав на себя брошенные компаниями домены. Рассказываем подробнее об этой атаке.
      Как работает аутентификация при использовании «Вход с аккаунтом Google»
      Некоторые могут подумать, что, доверяя опции «Вход с аккаунтом Google», компания получает надежный механизм аутентификации, использующий продвинутые технологии Google и широкие возможности интернет-гиганта по мониторингу пользователей. Однако на деле это не так: при входе с Google OAuth применяется достаточно примитивная проверка. Сводится она, как правило, к тому, что у пользователя есть доступ к почтовому адресу, который привязан к Google Workspace организации.
      Причем, как мы уже говорили в предыдущем материале о Google OAuth, это вовсе не обязательно Gmail — ведь привязать Google-аккаунт можно совершенно к любой почте. Получается, что при использовании «Входа с аккаунтом Google» доступ к тому или иному корпоративному сервису защищен ровно настолько надежно, насколько защищен почтовый адрес, к которому привязан Google-аккаунт.
      Если говорить несколько более подробно, то при аутентификации пользователя в корпоративном сервисе Google OAuth отправляет этому сервису следующую информацию:
      В теории в ID-токене Google OAuth есть уникальный для каждого Google-аккаунта параметр sub, но на практике из-за проблем с его использованием сервисы проверяют лишь домен и адрес электронной почты. Источник
       
      View the full article
×
×
  • Создать...