Новости Software

«Яндекс.Браузер» начал предупреждать о перехвате личных данных

Компания «Яндекс» реализовала в своём браузере новый инструмент обеспечения безопасности: теперь веб-обозреватель предупреждает пользователей о возможном перехвате зашифрованных данных — паролей, платёжной информации и других сведений, которые передаются по протоколу HTTPS.

Прежде чем передать зашифрованные данные, любой браузер запрашивает у сайта цифровой сертификат и проверяет его надёжность. Чаще всего для проверки используются сведения о сертификатах, которые хранятся в операционной системе ПК. Но злоумышленники добавляют к этим данным свои — чтобы браузер доверял их сертификатам и передавал конфиденциальную информацию. Такая схема и даёт возможность перехватывать трафик.

Обычно киберпреступники внедряют свои данные на компьютер пользователя незаметно — например, вместе с какой-нибудь программой, скачанной с сомнительного сайта. Для выявления потенциальной угрозы «Яндекс.Браузер» проводит дополнительную проверку.

Для этого используются данные нескольких авторитетных производителей операционных систем — эту информацию злоумышленники изменять не могут. Если надёжность сертификата не подтверждается, пользователь получает сигнал о том, что трафик может «прослушиваться».

В случае опасности на «обычном» HTTPS-сайте пиктограмма замочка в адресной строке (т. е. наличие сертификата безопасности у сайта) отображается открытой, и после щелчка по ней можно понять причину. Если же пользователь загружает сайт банка, социальной сети, платёжной или поисковой систем, то «Яндекс.Браузер» покажет полноценное предупреждение с полным описанием.

Новые средства обеспечения безопасности стали доступны в «Яндекс.Браузере» для Windows. Утверждается, что веб-обозреватель с такой функцией появился на рынке впервые. Внедрённый механизм стал частью комплексной технологии Protect. Подробнее о новой системе можно узнать здесь

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Главное — не замёрзнуть: трейлер к скорому запуску пошаговой тактики 1971 Project Helios 3 мин.
Google обвинили в незаконном сборе конфиденциальных данных пользователей 2 ч.
Всесильный бан: читеры из «беты» Valorant узнали, что не могут играть в шутер и после релиза 2 ч.
Голосовой ассистент «Маруся» научился управлять «умным» домом и развлекать детей 2 ч.
Пользователям «ВКонтакте» стали доступны групповые голосовые и видеозвонки прямо на сайте 3 ч.
Видео: состоялся запуск платформера Skelattack о весёлых приключениях скелета 3 ч.
Humble Bundle создаст фонд в размере $1 миллиона для поддержки чернокожих разработчиков 3 ч.
Разработчик ремейка Trackmania Nations назвал подписную модель распространения лучше ежегодных сиквелов 4 ч.
WANdisco обеспечит миграцию данных в Azure в петабайтном масштабе 4 ч.
Слухи: Tencent приобрела контрольный пакет акций студии-разработчика Arma и DayZ 4 ч.