Mozilla het Firefox Send opgeskort weens kwaadwillige aktiwiteit

Mozilla het sy lêerdelingdiens tydelik opgeskort. Firefox Stuur weens sy betrokkenheid by die verspreiding van wanware en klagtes oor die gebrek aan middele om misbruikkennisgewings oor onbehoorlike gebruik van die diens te stuur (daar was slegs 'n algemene terugvoervorm). Die werk word beplan om herstel te word na die implementering van die vermoë om klagtes te stuur oor die plasing van kwaadwillige of problematiese inhoud, sowel as die vestiging van 'n diens om vinnig op sulke boodskappe te reageer. Daar word ook beplan om die vermoë om lêers anoniem te stuur deaktiveer - wanneer 'n lêer op die diens geplaas word, sal dit verpligtend word om 'n rekening deur die Firefox-rekeningdiens te registreer.

Laat ons jou herinner dat Firefox Send jou toegelaat het om 'n lêer tot 1 GB groot in anonieme modus op te laai en 2.5 GB wanneer 'n geregistreerde rekening geskep word na berging op Mozilla-bedieners. Aan die blaaierkant is die lêer geïnkripteer en in geënkripteerde vorm na die bediener oorgedra. Nadat die lêer afgelaai is, is die gebruiker voorsien van 'n skakel wat aan die kliëntkant gegenereer is en 'n identifiseerder en 'n dekripsiesleutel ingesluit het. Deur die verskafde skakel te gebruik, kan die ontvanger die lêer aflaai en aan hul kant dekripteer. Die sender het die geleentheid gehad om die aantal aflaaie te bepaal, waarna die lêer uit die Mozilla-berging geskrap is, asook die leeftyd van die lêer (van een uur tot 7 dae).

Onlangs is Firefox Send in aanvraag deur aanvallers as kanaal vir verspreiding wanware, berging van komponente wat in verskeie aanvalle gebruik word, en oordrag data wat onderskep is as gevolg van wanware of kompromie van gebruikerstelsels. Die gewildheid van die diens onder aanvallers is gefasiliteer deur Firefox Send se ondersteuning vir data-enkripsie en wagwoordbeskerming van inhoud, sowel as die vermoë om 'n lêer outomaties uit te vee na 'n sekere aantal aflaaie of verstryking van sy leeftyd, wat dit moeilik gemaak het om te ondersoek kwaadwillige aktiwiteit en toegelaat omseiling van aanvalopsporingstelsels. Boonop is skakels na die send.firefox.com-domein in e-posse oor die algemeen as betroubaar beskou en is dit nie deur antispam-filters geblokkeer nie.

Mozilla het Firefox Send opgeskort weens kwaadwillige aktiwiteit

Bron: opennet.ru

Voeg 'n opmerking