Классический форум-трекер
canvas not supported
Нас вместе: 4 248 359


Совeтуeм установить VPN чтобы скрыть Ваш IP-адрес

В Chrome выявлена утечка паролей из полей с предпросмотром скрытого ввода


Страницы:   Пред.  1, 2, 3 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 18 лет 4 мес.
Сообщений: 5559
Ratio: 25.234
Поблагодарили: 13345
100%
nnm-club.gif
В браузере Chrome выявлена проблема с отправкой конфиденциальных данных на серверы Google при включении расширенного режима проверки правописания, подразумевающего выполнение проверки с использованием внешнего сервиса. Проблема также проявляется в браузере Edge при использовании дополнения Microsoft Editor.

Оказалось, что текст для проверки передаётся в том числе из форм ввода, содержащих конфиденциальные данные, в том числе из полей содержащих имена пользователей, адреса, email, паспортные данные и даже пароли, в случае если поля ввода паролей не ограничены штатным тегом "<input type=password>". Например, проблема приводит к отправке на сервер www.googleapis.com паролей в случае включение опции для показа введённого пароля, реализованной в сервисах Google Cloud (Secret Manager), AWS (Secrets Manager), Facebook, Office 365, Alibaba Cloud и LastPass. Из 30 протестированных известных сайтов, включая социальные сети, банки, облачные платформы и интернет-магазины, 29 оказались подвержены утечке.

В AWS и LastPass проблема уже оперативно решена через добавление параметра "spellcheck=false" в тег "input". Для блокирования отправки данных на стороне пользователя следует отключить в настройках расширенную проверку (секция "Languages/Spell check/Enhanced spell check" или "Языки/Проверка правописания/Расширенная проверка", по умолчанию расширенная проверка отключена).
Источник
Galaxpro
Uploader 1000+
Стаж: 15 лет
Сообщений: 2279
Ratio: 1648.317
100%
russia.gif
Цитата:
В браузере Chrome выявлена проблема с отправкой конфиденциальных данных на серверы Google при включении расширенного режима проверки правописания

как можно выявить то, что уже и так известно, и это не проблема; chrome же даёт право выбора, пользователь сам решает, что выбрать - скрин-1
вообще, это не новость, данные для проверки могут отправляться в google и при включении улучшенной защиты - скрин-2
каждый пользователь сам может решить какие настройки ему нужны, не вижу проблемы, опять журналюги муху раздули )
Kalex
Администратор
Стаж: 17 лет 5 мес.
Сообщений: 46088
Ratio: 128.322
Поблагодарили: 15219
100%
nnm-club.gif
Таламус писал(а): Перейти к сообщению
Я так и не понял, какие-нибудь факты о продукции лаборатории Касперского, которые подразумеваются, будут?
У меня вот например есть официальный документ Европейской комиссии. Или в Вашем случае "джентльменам верят на слово", что реально наивно ...
Какие вам нужны доказательства? Выписка из приказа, документ о зачислении на фирменном бланке с гербовой печатью подойдёт? Сообщите адрес, вышлю.
Или на что вы рассчитывали?

И угомоните уже наконец-таки свою буйную голову, постоянно отвлекает внимание, как только попадается на странице.
Admin писал(а): Перейти к сообщению
3.2.2. Запрещено использовать аватары, невольно привлекающие к себе чрезмерное внимание (сильно мигающая / мерцающая / вращающаяся / отвлекающая внимание анимация или выполненная в ядовито-кислотной гамме).
Или я могу помочь с этим.

_________________
NNMClub и IPv6/Teredo
Augusto
Стаж: 14 лет 4 мес.
Сообщений: 556
Ratio: 12.484
91.74%
Откуда: Лысая Гора
witch.png
Доверие к гуглоноидным сервисам расстворяется вместе с паролями и личными данными)

_________________
Взаимопонимание- перспектива отношений!
Таламус
Стаж: 9 лет
Сообщений: 1624
Ratio: 6.049
Поблагодарили: 1017
100%
russia.gif
Kalex писал(а): Перейти к сообщению
Или на что вы рассчитывали?

На хотя бы что-нибудь подобное данной статьи. И если, вдруг, передаются какие-либо данные на сервера лаборатории, то чем они отличается от других антивирусников.

PS
Kalex писал(а): Перейти к сообщению
Сообщите адрес, вышлю

Дабы не флудить тут, можете отправить вышеуказанные статьи в ЛС
Суслик
Стаж: 8 лет 4 мес.
Сообщений: 50
Ratio: 8.76
45.27%
Откуда: там где ребята толковые..
ussr.gif
Тысатри... Ай-я-яй...
dollart18
Стаж: 12 лет
Сообщений: 485
Ratio: 12.163
14.17%
russia.gif
Да сейчас вышел в интернет и уже утечка со всех сторон . Уже не удивительно .
Egorчик
Стаж: 2 года 9 мес.
Сообщений: 105
Ratio: 28.785
Раздал: 2.25 TB
Поблагодарили: 30
49.54%
russia.gif
А на оперу это распространяется ? И какой браузер тогда юзать? Пароли храню в блокноте.

Добавлено спустя 46 секунд:

Augusto писал(а): Перейти к сообщению
Доверие к гуглоноидным сервисам расстворяется вместе с паролями и личными данными)
согласен :D :D :D
zaithito
Стаж: 17 лет 1 мес.
Сообщений: 502
Ratio: 9.155
Поблагодарили: 4
2.1%
ussr.gif
Никогда такого не было и вот опять...
zect
Стаж: 14 лет 2 мес.
Сообщений: 132
Ratio: 2.094
0.21%
Для паролей пользуюсь BitWarden, по мне лучший менеджер паролей, ещё и потому что исходники открыты и на большинстве платформ доступен
Max_Alekseyev
Только чтение
Стаж: 13 лет 11 мес.
Сообщений: 17370
Ratio: 31.848
Раздал: 166 TB
Поблагодарили: 2862
100%
Откуда: Місто-зал​ізобетон​
ukraine.gif
LastPass для не критичного доступа и KeepassXC для критичной инфы
1Ged
Стаж: 13 лет 11 мес.
Сообщений: 46
Ratio: 28.238
7.14%
russia.gif
Это не баг это фича

_________________
Птичка прыгает по ветке, клоун писает в трусы, а в отдельных магазинах нет "Отдельной" колбасы
ZurG-0
Стаж: 14 лет
Сообщений: 334
Ratio: 6.034
3.09%
Откуда: СССР
ussr.gif
Kalex писал(а): Перейти к сообщению
Таламус писал(а): Перейти к сообщению
Я так и не понял, какие-нибудь факты о продукции лаборатории Касперского, которые подразумеваются, будут?
У меня вот например есть официальный документ Европейской комиссии. Или в Вашем случае "джентльменам верят на слово", что реально наивно ...
Какие вам нужны доказательства? Выписка из приказа, документ о зачислении на фирменном бланке с гербовой печатью подойдёт? Сообщите адрес, вышлю.
Или на что вы рассчитывали?

И угомоните уже наконец-таки свою буйную голову, постоянно отвлекает внимание, как только попадается на странице.
Admin писал(а): Перейти к сообщению
3.2.2. Запрещено использовать аватары, невольно привлекающие к себе чрезмерное внимание (сильно мигающая / мерцающая / вращающаяся / отвлекающая внимание анимация или выполненная в ядовито-кислотной гамме).
Или я могу помочь с этим.

поверьте ваш убежденный фанатизм далек от правды.....
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3
Страница 3 из 3