Mozilla зыяндуу аракетинен улам Firefox Send программасын убактылуу токтотту

Компания Mozilla временно приостановила работу сервиса обмена файлами Firefox жөнөтүү из-за его вовлечения в распространение вредоносного ПО и жалоб на отсутствие средств для отправки abuse-уведомлений о ненадлежащем использовании сервиса (присутствовала только общая форма обратной связи). Работу планируется восстановить после реализации возможности отправки жалоб на размещение вредоносного или проблемного содержимого, а также налаживания службы для оперативного реагирования на подобные сообщения. Также планируется отключить возможности анонимной отправки файлов — при размещении файла в сервисе станет обязательной регистрация учётной записи через сервис Firefox Account.

Эске сала кетсек, Firefox Send сизге 1 ГБ өлчөмүндөгү файлды жашыруун режимде жана Mozilla серверлеринде сактагычка катталган каттоо эсебин түзүүдө 2.5 ГБ чейин жүктөөгө мүмкүндүк берген. Браузер тарапта файл шифрленген жана шифрленген түрдө серверге өткөрүлүп берилген. Файлды жүктөп алгандан кийин, колдонуучуга кардар тарапта түзүлгөн жана идентификатор жана чечмелөө ачкычы камтылган шилтеме берилген. Берилген шилтемени колдонуу менен, алуучу файлды жүктөп алып, анын аягында шифрди чече алат. Жөнөтүүчү жүктөөлөрдүн санын, андан кийин файл Mozilla сактагычынан жок кылынганын, ошондой эле файлдын иштөө мөөнөтүн (бир сааттан 7 күнгө чейин) аныктоо мүмкүнчүлүгүнө ээ болгон.

В последнее время Firefox Send оказался востребован злоумышленниками как канал для распространения вредоносного ПО, хранения компонентов, используемых при проведении различных атак, и ташуу данных, перехваченных в результате работы вредоносных программ или компрометации пользовательских систем. Популярности сервиса среди злоумышленников способствовала поддержка в Firefox Send шифрования данных и защиты содержимого паролем, а также возможность автоудаления файла после определённого числа загрузок или истечения времени жизни, которая затрудняла расследование вредоносной активности и позволяла обходить системы обнаружения атак. Кроме того, ссылки на домен send.firefox.com в письмах, как правило, рассматривались как заслуживающие доверие и не блокировались антиспам фильтрами.

Mozilla зыяндуу аракетинен улам Firefox Send программасын убактылуу токтотту

Source: opennet.ru

Комментарий кошуу