Головна » Технології / Новини ІТ » Mozilla зробить розширення Firefox безпечнішими

Цього тижня, Mozilla оголосила, що всі розробники розширень Firefox повинні включити двофакторну автентифікацію (2FA) для своїх облікових записів. З початку 2020 року розробнику розширення потрібно буде включити 2FA в AMO (addons.mozilla.org). Про це заявила Кейтлін Нейман, менеджер спільноти розширень Mozilla, в офіційному блозі. Це зроблено для того, щоб зловмисники не могли контролювати розширення Firefox і користувачів.




Mozilla зробить розширення Firefox безпечнішими

Хакери можуть використовувати обліковий запис розробника для відправки оновлень зараженого розширення користувачам Firefox. Зловмисники також можуть використовувати пошкоджені розширення для крадіжки паролів, файлів cookie для автентифікації/сеансів, відстеження звичок користувачів при перегляді або перенаправлення користувачів на фішингові сторінки або сайти завантаження шкідливих програм тощо. Ці типи подій часто підпадають під «атаки ланцюжка поставок». Коли це відбувається, кінцеві користувачі не можуть визначити, чи є оновлення розширення Firefox шкідливим. Особливо, якщо заражене оновлення надходить від офіційного Mozilla AMO – джерела, яке користувачі браузера Firefox вважають безпечним.

Двофакторна автентифікація (2FA) додає ще один крок в процесі входу в систему, щоб підтвердити справжню особистість користувача. В останні роки не було випадків злому облікових записів AMO, націлених на розширення Firefox. Проте, було багато випадків нападу на розширення Chrome. Розробники розширень Chrome часто борються з подібними атаками. Ці хакери, зазвичай, намагаються отримати доступ до облікового запису Chrome Web Store.

Як правило, цей тип атаки, в основному, призначений для розробників розширень Chrome. Це пов’язано з тим, що браузери Chrome мають 65-70% ринку. У Firefox тільки 10% і це робить його менш привабливим для зловмисників. Однак, і Mozilla вирішила підстрахуватись.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:

Новини партнерів

Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Новини ІТ

Google Chrome для Windows, Linux і macOS працюватиме швидше

Торік Google представила підтримку «зворотного кешування» для Android, що забезпечує миттєве завантаження сторінки за допомогою кнопок назад або вперед. Згідно з даними, оновлення Google Chrome 92 додасть типову підтримку для зворотного кешування на настільних платформах – Windows, Linux і macOS. Підписуйтесь на наш Telegram-канал У Google Chrome, якщо ви відкриваєте і закриваєте сторінку, вона негайно […]


Новини ІТ

Google Chrome для Windows 10 отримає нові способи ділитися контентом

В наступному оновленні Google Chrome з’явиться спрощений обмін URL-адресами за допомогою нової функції «Sharing Hub». Вона вже є у збірці Canary і при бажанні ви можете її випробувати. Підписуйтесь на наш Telegram-канал Ця функція пропонує нові способи спільного використання вебсторінок. На відміну від Microsoft Edge, в Google Chrome завжди було відсутнє правильне меню загального доступу, що […]


Новини партнерів

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: