Головна » Технології / Новини » Mozilla зробить розширення Firefox безпечнішими

Цього тижня, Mozilla оголосила, що всі розробники розширень Firefox повинні включити двофакторну автентифікацію (2FA) для своїх облікових записів. З початку 2020 року розробнику розширення потрібно буде включити 2FA в AMO (addons.mozilla.org). Про це заявила Кейтлін Нейман, менеджер спільноти розширень Mozilla, в офіційному блозі. Це зроблено для того, щоб зловмисники не могли контролювати розширення Firefox і користувачів.




Mozilla зробить розширення Firefox безпечнішими

Хакери можуть використовувати обліковий запис розробника для відправки оновлень зараженого розширення користувачам Firefox. Зловмисники також можуть використовувати пошкоджені розширення для крадіжки паролів, файлів cookie для автентифікації/сеансів, відстеження звичок користувачів при перегляді або перенаправлення користувачів на фішингові сторінки або сайти завантаження шкідливих програм тощо. Ці типи подій часто підпадають під «атаки ланцюжка поставок». Коли це відбувається, кінцеві користувачі не можуть визначити, чи є оновлення розширення Firefox шкідливим. Особливо, якщо заражене оновлення надходить від офіційного Mozilla AMO – джерела, яке користувачі браузера Firefox вважають безпечним.

Двофакторна автентифікація (2FA) додає ще один крок в процесі входу в систему, щоб підтвердити справжню особистість користувача. В останні роки не було випадків злому облікових записів AMO, націлених на розширення Firefox. Проте, було багато випадків нападу на розширення Chrome. Розробники розширень Chrome часто борються з подібними атаками. Ці хакери, зазвичай, намагаються отримати доступ до облікового запису Chrome Web Store.

Як правило, цей тип атаки, в основному, призначений для розробників розширень Chrome. Це пов’язано з тим, що браузери Chrome мають 65-70% ринку. У Firefox тільки 10% і це робить його менш привабливим для зловмисників. Однак, і Mozilla вирішила підстрахуватись.

Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

PyCharm - JetBrains - Python
💬
💾 Програмне забезпечення

PyCharm: Ідеальне середовище для Python-розробки та її можливості

Для розробників Python вибір правильного інтегрованого середовища розробки (IDE) має велике значення. Саме IDE дозволяє прискорити робочий процес, покращити якість коду та полегшити виконання складних завдань. У світі Python-розробки існує безліч інструментів, але PyCharm вже давно зарекомендувала себе як одне з найпотужніших і найпопулярніших середовищ розробки (докладніше про програму можна дізнатися по посилання). Підписуйтесь на […]


Київські розробники відеоігор створили систему розвідки для військових
💬
📰 Новини

Київські розробники відеоігор створили систему розвідки для військових

Українські розробники відеоігор з Києва створили інтелектуальну систему розвідки для військових, яка здобула світове визнання завдяки своїм ефективним діям на полі бою. Підписуйтесь на наш Telegram-канал Популярні відеоігри просочені російською пропагандою про війну в Україні Піратські ігри VS ліцензійні ігри: усі плюси та мінуси Як грати в Android ігри на Windows 11 через Google Play […]


🡹