Автор |
Сообщение |
Maximus ®
Вольный стрелок Uploader 100+
Стаж: 18 лет 4 мес.
Сообщений: 5559
Ratio: 25.234
Поблагодарили: 13345
100%
|
В браузере Chrome выявлена проблема с отправкой конфиденциальных данных на серверы Google при включении расширенного режима проверки правописания, подразумевающего выполнение проверки с использованием внешнего сервиса. Проблема также проявляется в браузере Edge при использовании дополнения Microsoft Editor.
Оказалось, что текст для проверки передаётся в том числе из форм ввода, содержащих конфиденциальные данные, в том числе из полей содержащих имена пользователей, адреса, email, паспортные данные и даже пароли, в случае если поля ввода паролей не ограничены штатным тегом "<input type=password>". Например, проблема приводит к отправке на сервер www.googleapis.com паролей в случае включение опции для показа введённого пароля, реализованной в сервисах Google Cloud (Secret Manager), AWS (Secrets Manager), Facebook, Office 365, Alibaba Cloud и LastPass. Из 30 протестированных известных сайтов, включая социальные сети, банки, облачные платформы и интернет-магазины, 29 оказались подвержены утечке.
В AWS и LastPass проблема уже оперативно решена через добавление параметра "spellcheck=false" в тег "input". Для блокирования отправки данных на стороне пользователя следует отключить в настройках расширенную проверку (секция "Languages/Spell check/Enhanced spell check" или "Языки/Проверка правописания/Расширенная проверка", по умолчанию расширенная проверка отключена). Источник |
|
|
|
Galaxpro
Uploader 1000+
Стаж: 15 лет
Сообщений: 2279
Ratio: 1648.317
100%
|
Цитата: | В браузере Chrome выявлена проблема с отправкой конфиденциальных данных на серверы Google при включении расширенного режима проверки правописания |
как можно выявить то, что уже и так известно, и это не проблема; chrome же даёт право выбора, пользователь сам решает, что выбрать - скрин-1вообще, это не новость, данные для проверки могут отправляться в google и при включении улучшенной защиты - скрин-2каждый пользователь сам может решить какие настройки ему нужны, не вижу проблемы, опять журналюги муху раздули ) |
|
|
|
Kalex
Администратор
Стаж: 17 лет 5 мес.
Сообщений: 46088
Ratio: 128.322
Поблагодарили: 15219
100%
|
Таламус писал(а): | Я так и не понял, какие-нибудь факты о продукции лаборатории Касперского, которые подразумеваются, будут? У меня вот например есть официальный документ Европейской комиссии. Или в Вашем случае "джентльменам верят на слово", что реально наивно ... |
Какие вам нужны доказательства? Выписка из приказа, документ о зачислении на фирменном бланке с гербовой печатью подойдёт? Сообщите адрес, вышлю. Или на что вы рассчитывали? И угомоните уже наконец-таки свою буйную голову, постоянно отвлекает внимание, как только попадается на странице. Admin писал(а): | 3.2.2. Запрещено использовать аватары, невольно привлекающие к себе чрезмерное внимание (сильно мигающая / мерцающая / вращающаяся / отвлекающая внимание анимация или выполненная в ядовито-кислотной гамме). |
Или я могу помочь с этим. |
|
|
|
Augusto
Стаж: 14 лет 4 мес.
Сообщений: 556
Ratio: 12.484
91.74%
Откуда: Лысая Гора
|
Доверие к гуглоноидным сервисам расстворяется вместе с паролями и личными данными) |
_________________ Взаимопонимание- перспектива отношений!
|
|
|
Таламус
Стаж: 9 лет
Сообщений: 1624
Ratio: 6.049
Поблагодарили: 1017
100%
|
Kalex писал(а): | Или на что вы рассчитывали? |
На хотя бы что-нибудь подобное данной статьи. И если, вдруг, передаются какие-либо данные на сервера лаборатории, то чем они отличается от других антивирусников. PS Kalex писал(а): | Сообщите адрес, вышлю |
Дабы не флудить тут, можете отправить вышеуказанные статьи в ЛС |
|
|
|
Суслик
Стаж: 8 лет 4 мес.
Сообщений: 50
Ratio: 8.76
45.27%
Откуда: там где ребята толковые..
|
|
|
dollart18
Стаж: 12 лет
Сообщений: 485
Ratio: 12.163
14.17%
|
Да сейчас вышел в интернет и уже утечка со всех сторон . Уже не удивительно . |
|
|
|
Egorчик
Стаж: 2 года 9 мес.
Сообщений: 105
Ratio: 28.785
Раздал: 2.25 TB
Поблагодарили: 30
49.54%
|
А на оперу это распространяется ? И какой браузер тогда юзать? Пароли храню в блокноте. Добавлено спустя 46 секунд: Augusto писал(а): | Доверие к гуглоноидным сервисам расстворяется вместе с паролями и личными данными) |
согласен |
|
|
|
zaithito
Стаж: 17 лет 1 мес.
Сообщений: 502
Ratio: 9.155
Поблагодарили: 4
2.1%
|
Никогда такого не было и вот опять... |
|
|
|
zect
Стаж: 14 лет 2 мес.
Сообщений: 132
Ratio: 2.094
0.21%
|
Для паролей пользуюсь BitWarden, по мне лучший менеджер паролей, ещё и потому что исходники открыты и на большинстве платформ доступен |
|
|
|
Max_Alekseyev
Только чтение
Стаж: 13 лет 11 мес.
Сообщений: 17370
Ratio: 31.848
Раздал: 166 TB
Поблагодарили: 2862
100%
Откуда: Місто-залізобетон
|
LastPass для не критичного доступа и KeepassXC для критичной инфы |
|
|
|
1Ged
Стаж: 13 лет 11 мес.
Сообщений: 46
Ratio: 28.238
7.14%
|
Это не баг это фича |
_________________ Птичка прыгает по ветке, клоун писает в трусы, а в отдельных магазинах нет "Отдельной" колбасы
|
|
|
ZurG-0
Стаж: 14 лет
Сообщений: 334
Ratio: 6.034
3.09%
Откуда: СССР
|
Kalex писал(а): | Таламус писал(а): | Я так и не понял, какие-нибудь факты о продукции лаборатории Касперского, которые подразумеваются, будут? У меня вот например есть официальный документ Европейской комиссии. Или в Вашем случае "джентльменам верят на слово", что реально наивно ... |
Какие вам нужны доказательства? Выписка из приказа, документ о зачислении на фирменном бланке с гербовой печатью подойдёт? Сообщите адрес, вышлю. Или на что вы рассчитывали? И угомоните уже наконец-таки свою буйную голову, постоянно отвлекает внимание, как только попадается на странице. Admin писал(а): | 3.2.2. Запрещено использовать аватары, невольно привлекающие к себе чрезмерное внимание (сильно мигающая / мерцающая / вращающаяся / отвлекающая внимание анимация или выполненная в ядовито-кислотной гамме). |
Или я могу помочь с этим. |
поверьте ваш убежденный фанатизм далек от правды..... |
|
|
|
|
|