Перейти к содержанию

Рекомендуемые сообщения

  • 2 недели спустя...

Google вводит в Chrome обязательное логирование для SSL-сертификатов

Браузер Chrome будет требовать от удостоверяющих центров, чтобы все выданные ими публичные сертификаты, созданные после 30 апреля 2018 года, включались как минимум в два общедоступных журнала Certificate Transparency. Это означает, что с этой даты все сертификаты, которые не будут логироваться в Certificate Transparency будут автоматически отвергнуты браузером, с отображением соответствующей ошибки.

В настоящее время все удостоверяющие центры, зарегистрированные в CCADB (Common CA Database), получили уведомление о предстоящих изменениях и готовятся к применению Certificate Transparency. Для предприятий, на которых используются собственные внутренние сертификаты, предоставлена опция, позволяющая отключить обязательную проверку в Certificate Transparency через задание централизованных правил, привязанных к учётным записям пользователей.

Certificate Transparency базируется на идее ведения независимого публичного лога всех выданных сертификатов, не позволяющего удостоверяющему центру сгенерировать сертификат без отражения в этом логе. Владельцам сертификатов и пользователям публичный лог даёт возможность проводить независимый аудит всех изменений и действий удостоверяющих центров, что позволит сразу отслеживать любые попытки скрытого создания поддельных записей.

Для защиты от искажения данных задним числом при хранении в логе Certificate Transparency применяется древовидная структура "Дерево Меркла" (Merkle Tree), в которой каждая ветка верифицирует все нижележащие ветки и узлы, благодаря совместному (древовидному) хешированию. Имея конечный хэш пользователь может удостовериться в корректности всей истории операций, а также в корректности прошлых состояний БД (корневой проверочный хэш нового состояния базы вычисляется с учётом прошлого состояния)

Ссылка на комментарий
Поделиться на другие сайты

Релиз web-браузера Chrome 65

Компания Google представила релиз web-браузера Chrome 65. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается использованием логотипов Google, возможностью загрузки модуля Flash по запросу, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого видеоконтента, системой автоматической установки обновлений и передачей при поиске RLZ-параметров.

Основные изменения в Chrome 65:

Подробнее: http://www.opennet.ru/opennews/art.shtml?num=48216

Ссылка на комментарий
Поделиться на другие сайты

Новая версия Google Chrome сможет экспортировать пароли в файл


Планируют добавить функцию с обновлением в апреле-мае
Изменено пользователем Reworr
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Уже давненько так пришлось уйти с Хрома после их свистоплясок с directwrite. В итоге не могу пользоваться браузером из-за замыленного шрифта. 

Для себя нашел CentBrowser, где отключение directwrite еще поддерживается. В лисе тоже норм шрифты, но как то привык я к хром-стилю в браузере.

Ссылка на комментарий
Поделиться на другие сайты

после их свистоплясок с directwrite.

пользуюсь Хромом, но даже ничего не знаю о свистоплясках с какимто директврайтом :lol:

 

 

замыленного шрифта. 

а он замылен?

post-27870-0-38661900-1521836245_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 


а он замылен?

 

Еще как замылен на ноутах с десяткой с системным масштабом шрифтов в 125%.  Я одному кенту как на 100% переключил он аж прозрел. Спрашивал: Что за магия?

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

после их свистоплясок с directwrite.

 

пользуюсь Хромом, но даже ничего не знаю о свистоплясках с какимто директврайтом :lol:

 

 

замыленного шрифта.

 

а он замылен?

attachicon.gifn31.jpg

На данном скриншоте - да. У меня давно война со шрифтами. В вин 7 через реестр убил все эти clear type и заменил шрифты системные на такому. Иначе через 15 минут глаза выкручивает. Завтра у компа буду, скину как без директвайта выглядит... Изменено пользователем ferrym
Ссылка на комментарий
Поделиться на другие сайты

В Опере аналогично. По с равнению с ФФ шрифт как бы размытый серый, а не чёрный. У буквы ы левая вертикальная черта чёткая, а правая раздвоенная. Разрешение 1680х1050 (10:16)

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

@ska79, что вы имеете в виду под "могут ли воспользоваться"? MSI-пакеты в свободном доступе на сайте лежат.

Ссылка на комментарий
Поделиться на другие сайты

@ska79, преимуществ, кроме установки не заметил.

Пост на habrahabr:

Существует официальная Enterprise сборка браузера для Windows — Google Chrome for Business, который ориентирован на многопользовательские системы.
Одно из существенных отличий — хранение программных файлов в основной директории для программ — %programfiles%\Google\Chrome\Application\
вместо директории пользовательского профиля
%userprofile%\local settings\application data\Google\Chrome\Application\ (для Windows NT 5.x)
%userprofile%\AppData\Local\Google\Chrome\Application\ (для Windows NT 6.x).
Таким образом Google Chrome централизовано разворачивается администратором для всех пользователей системы, что экономичнее с точки зрения использования дискового пространства. Обновления так же как и установка выполняются централизованно. Для серверов службу автоматического обновления браузера можно и отключить — периодическое обновление программы вручную (по запросу) предотвратит бесконтрольное заполнение каталога предыдущими версиями браузера.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • Простой пользователь
      Автор Простой пользователь
      Здравствуйте! Пользуюсь Google Chrome, дня 2 назад заметил, что перестало работать расширение kaspersky protection.
      Удалил расширение, но при попытке заново установить выяснилось, что в магазине Google Chrome расширения kaspersky protection нет.
      Проверил на другом компьютере в магазине Google Chrome kaspersky protection не находится.
      Подскажите Google перестал сотрудничать с Лабораторией Касперского?
      И не подскажите куда исчез  kaspersky protection из магазина в Google Chrome?
    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
    • Bercolitt
      Автор Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • KL FC Bot
      Автор KL FC Bot
      Многие сотрудники компаний используют в повседневной работе внешние онлайн-сервисы, доступные через браузер. Некоторые помнят адреса часто используемых сайтов и набирают их по памяти, другие сохраняют закладки. Но есть люди, которые каждый раз вбивают название сайта в поисковик и переходят по первой ссылке в выдаче. Именно на них, по всей видимости, и рассчитывают злоумышленники, продвигающие фишинговые сайты через платформу Google Ads. За счет этого фальшивые страницы выдаются в поиске выше, чем ссылка на легитимный сайт.
      Согласно отчету Ads Safety Report, за 2024 год Google заблокировала или удалила 415 миллионов рекламных объявлений Google Ads за нарушения правил, преимущественно связанных с мошенничеством. Компания также заблокировала 15 миллионов рекламных аккаунтов, размещавших подобную рекламу. Эта статистика дает возможность представить масштаб проблемы — Google Ads является невероятно популярным среди преступников инструментом для продвижения вредоносных ресурсов. Большая часть таких схем направлена на домашних пользователей, но в последнее время в новостях появлялись заметки с описаниями случаев охоты за корпоративными аккаунтами в таких сервисах, как Semrush, или даже в самом сервисе Google Ads.
      Поддельные страницы Semrush
      Semrush — популярная платформа для подбора ключевых слов, анализа сайтов конкурентов, отслеживания обратных ссылок и тому подобного. Ей пользуются SEO-специалисты по всему миру. Для большей эффективности Semrush часто интегрируется с Google Analytics и Google Search Console — а аккаунты в этих сервисах могут содержать массу конфиденциальной информации о бизнесе компаний. Например, показатели доходов, сведения о маркетинговых стратегиях, анализ поведения клиентов и многое другое.
      Если злоумышленники смогут получить доступ к аккаунту Semrush, то эта информация может быть использована для проведения новых атак на других сотрудников или просто продана в даркнете.
      Неудивительно, что нашлись злоумышленники, затеявшие фишинговую кампанию, нацеленную на SEO-специалистов. Они создали серию сайтов, оформление которых достаточно точно повторяет страницу входа в аккаунт Semrush. Для убедительности преступники использовали целый ряд доменных имен, содержащих название имитируемой компании: «semrush[.]click», «semrush[.]tech», «auth.seem-rush[.]com», «semrush-pro[.]co», «sem-rushh[.]com» и так далее. И все эти сайты продвигались с помощью объявлений в Google Ads.
       
      View the full article
×
×
  • Создать...