Mozilla on pahatahtliku tegevuse tõttu peatanud Firefox Sendi

Mozilla on ajutiselt peatanud oma failijagamisteenuse. Firefoxi saatmine seoses pahavara levitamisega ja kaebustega selle kohta, et puuduvad võimalused saata kuritarvitusteateid teenuse ebaõige kasutamise kohta (oli ainult üldine tagasiside vorm). Töö on plaanis taastada pärast pahatahtliku või probleemse sisu postitamise kohta kaebuste saatmise võimaluse juurutamist, samuti sellistele sõnumitele kiire reageerimise teenuse loomist. Samuti on plaanis keelata failide anonüümse saatmise võimalus – teenusesse faili postitamisel muutub kohustuslikuks konto registreerimine Firefoxi konto teenuse kaudu.

Tuletame meelde, et Firefox Send lubas teil laadida üles faili, mille suurus on kuni 1 GB anonüümses režiimis ja registreeritud konto loomisel kuni 2.5 GB, Mozilla serverite salvestusruumi. Brauseri poolel fail krüpteeriti ja edastati krüpteeritud kujul serverisse. Pärast faili allalaadimist anti kasutajale link, mis genereeriti kliendi poolel ja mis sisaldas identifikaatorit ja dekrüpteerimisvõtit. Pakutud lingi abil saab saaja faili alla laadida ja dekrüpteerida. Saatjal oli võimalus määrata allalaadimiste arv, mille järel fail Mozilla mälust kustutati, samuti faili eluiga (ühest tunnist 7 päevani).

Viimasel ajal on ründajad nõudnud Firefox Sendit nagu kanal levitamiseks pahavara, mitmesugustes rünnakutes kasutatavate komponentide salvestamine ja transfeer andmed, mis on kinni peetud pahavara või kasutajasüsteemide ohustamise tagajärjel. Teenuse populaarsust ründajate seas soodustas Firefox Sendi toetus andmete krüptimisele ja sisu paroolikaitsele, samuti võimalus faili automaatselt kustutada pärast teatud arvu allalaadimisi või selle eluea lõppemist, mis muutis uurimise keeruliseks. pahatahtlik tegevus ja lubatud ründetuvastussüsteemidest möödasõit. Lisaks peeti meilides olevaid linke send.firefox.com domeenile üldiselt usaldusväärseks ja rämpspostitõrjefiltrid neid ei blokeerinud.

Mozilla on pahatahtliku tegevuse tõttu peatanud Firefox Sendi

Allikas: opennet.ru

Lisa kommentaar