Top.Mail.Ru

Создана новая бесплатная система для защиты пользователей Интернета от кражи данных

Специалисты по компьютерной безопасности создали систему, призванную защитить приватность пользователей и одновременно быть полезной для веб-разработчиков, которые смогут писать веб-приложения, собирающие данные с нескольких сайтов одновременно. Система, получившая название COWL (аббревиатура от Confinement with Origin Web Labels), совместима с браузерами Mozilla Firefox и Google Chrome и может предотвращать кражу информации при помощи зловредного кода, спрятанного на загружаемых веб-страницах. Об этом передает ДВ-РОСС.

Команда, разработавшая COWL, включает специалистов из Google, Технического университета Чалмерса, Mozilla Research, Университетского колледжа Лондона и Инженерной школы Стэнфордского университета. Ученые ожидают, что COWL будет активно использоваться веб-разработчиками.

Ученые подробно рассказывают о COWL в научной работе, которая будет официально представлена на 11-м симпозиуме по разработке и реализации операционных систем USENIX, который стартовал, в Брумфильде, штат Колорадо.

Тестирование системы в Chrome и Firefox продемонстрировало, что COWL защищает информацию пользователя от зловредных программ, не замедляя время загрузки страниц из Интернета. С 15 октября систему можно будет скачать и использовать бесплатно.

Сейчас приватности пользователей Интернета может угрожать вредоносный код Javascript, который может быть спрятан на самых безобидно выглядящих сайтах. Создатели сайта могли вставить в него уже готовый код, не зная, что в нем содержатся вирусы. С помощью такого кода злоумышленники могут получить доступ к конфиденциальной информации как в той же, так и в других вкладках браузера.

При разработке современного веб-сайта разработчики часто включают в него уже готовый код Javascript, написанный третьими лицами или непонятного происхождения. Как сообщается в исследовании, 59% из миллиона самых популярных сайтов и 77% из 10 тыс. самых популярных сайтов включают код Javascript, написанный третьими лицами. Ученые отмечают, что подобное использование Javascript опасно, ведь несмотря на то, что такой код может делать то, что требуется разработчикам, он может попутно выполнять и некоторые нежелательные действия.

По словам одного из соавторов исследования, профессора Брэда Кэрба из Университетского колледжа Лондона, COWL удается достичь сразу двух целей — защитить приватность пользователя и дать разработчикам приложений новые возможности. «Достичь обеих этих целей, которые во многих системах являются противоположностями, — одна из главных задач исследований безопасности компьютерных систем», — говорит Кэрб, которого цитирует «Газета».

«Новая система обеспечивает свойство, известное как «удержание» еще с 1970-х годов, но трудно достижимое в реальных приложениях, таких как веб-браузеры. COWL «удерживает» программы Javascript, выполняемые в браузере, в рамках отдельных вкладок. Если программа Javascript, встроенная в один веб-сайт, считывает информацию, предоставляемую другим сайтом, COWL разрешает данным считываться, но после этого запрещает принимающему данные приложению передавать их третьим лицам. В результате сайт, который делится данными, сохраняет контроль над ними даже после обмена информацией с браузером», — поясняет Кэрб.

Многие продвинутые пользователи уже сейчас используют такие меры безопасности, как шифрование и менеджер паролей, отмечает руководитель технического и маркетингового сопровождения продуктов компании ESET Russia Алексей Оськин.

«Разработчики нового приложения нашли очень удачный подход к позиционированию своего продукта. Они уцепились за модную и долгоиграющую тему конфиденциальности в Интернете. Но набор технологий, задействованных в этом хорошем начинании, не новый», — констатирует он.

Технология COWL призвана улучшить ситуацию с приватностью данных, пересылаемых между различными веб-приложениями или частями одного приложения, которая в настоящее время частично регулируется Same Origin Policy (SOP) и Cross-Origin Resource Sharing (CORS), говорит антивирусный эксперт «Лаборатории Касперского» Владимир Кусков. COWL подразумевает принудительное управление доступом (MAC) на основе назначения меток, привилегий и специального механизма коммуникации, позволяя веб-приложениям получать конфиденциальные данные, но не позволяя при этом отправлять их за пределы браузера, поясняет он.

Однако, несмотря на все достоинства разработанной учеными системы, она не сможет решить многих проблем кибербезопасности.

«Это действительно поможет улучшить ситуацию, однако не спасет от вредоносного ПО, уже находящегося на машине пользователя и имеющего возможность внедриться в процесс браузера, — предупреждает Кусков. — Также авторы COWL признают, что остается возможность утечки данных через скрытые каналы». Кроме того, сами исследователи отмечают, что применение этой технологии подстегнет авторов вредоносного ПО обращать больше внимания на поиск и использование таких скрытых каналов, рассуждает эксперт.

Читайте ДВ-РОСС в Telegram

Добавить комментарий

Ваш e-mail не будет опубликован.


Powered by WordPress | Designed by: SEO Consultant | Thanks to los angeles seo, seo jobs and denver colorado Test

На данном сайте распространяется информация сетевого издания ДВ-РОСС. Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 71200, выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 27.09.2017. Врио главного редактора: Латыпов Д.Р. Учредитель: Латыпов Д.Р. Телефон +7 (908) 448-79-49, электронная почта редакции primtrud@list.ru

При полном или частичном цитировании информации указание названия издания как источника и активной гиперссылки на сайт Интернет-издания ДВ-РОСС обязательно.


Яндекс.Метрика