- Kingston выпустила SSD серии DC3000ME... (2676)
- Resident Evil Requiem продаётся так хорошо,... (2492)
- Певица Тейлор Свифт взялась защитить от ИИ... (3199)
- Электрическое аэротакси впервые слетало из... (3275)
- Китайская BYD подтвердила, что хочет... (2312)
- Steam Controller оказалось легко разобрать и... (3314)
- Это нормально: Ubisoft отреагировала на... (2489)
- Названы самые популярные ноутбуки в России —... (2230)
- Сотня за секунду: Dreame показала гиперкар с... (2458)
- M**a начала отменять итоги сделки с Manus,... (2123)
- OpenAI бьёт тревогу: пользователи уходят к... (3621)
- OpenAI не выходит на целевые показатели по... (2722)
- «Превед, медвед!» — и прощай: легендарный... (2575)
- «Превед, медвед!» — и прощай: сайт Udaff.com... (2491)
- SpaceX выполнила 50 пусков с начала года:... (2421)
- 50 пусков за 4 месяца: ракета Falcon 9 со... (2627)
Львиная доля приложений и расширений для браузера Chrome не имеет политики конфиденциальности
Дата: 2019-02-22 19:21
Исследование Duo Security показало, что огромная часть приложений и расширений для браузера Chrome имеют проблемы с безопасностью.
Источник проанализировал более 120 000 приложений и расширений в онлайн-магазине Google из 180 000 имеющихся и пришёл к выводу, что 35% этих программ могут считывать данные с любого сайта, который посещает пользователь.
31,8% приложений и расширений используют сторонние библиотеки с уже известными уязвимостями, а 77,3% не имеют сайта с техподдержкой. Более того, 84,7% такого ПО не имеют никакой политики конфиденциальности, так что пользователь вообще не знает, что может и чего не может сделать приложение относительно личных данных.
Из 95 000 расширений и приложений, которые поддерживают Политику безопасности контента (Content Security Policies), 99% не имеют значений по умолчанию для директив default-src или connect-src.
Несмотря на то, что Google в прошлом взялась более тщательно проверять приложения и расширения в своём магазине, как видим, пока результаты неутешительны.
КомментироватьПодробнее на iXBT
Предыдущие новости
Facebook отказался от слежки за пользователями
В американской компании Facebook решили отказаться от своих мобильных приложений, которые могли вести слежку за пользователями, сообщает TechCrunch. Отмечается, что Facebook прекратил работу бесплатных программ для исследования рынка и удалил свою программу Onavo...
MediaTek MT6731: платформа для телефонов с расширенной функциональностью
Компания MediaTek анонсировала новый мобильный процессор — решение MT6731, рассчитанное на сотовые телефоны с расширенной функциональностью (Feature Phone). Чип объединяет четыре ядра ARM Cortex-A53 с тактовой частотой до 1,1 ГГц. В составе графической подсистемы задействован контроллер IMG PowerVR GE8100 с частотой 350...
Разобранный смартфон Samsung Galaxy S10+ показали на фото
Авторитетный инсайдер Роландт Квандт опубликовал любопытную фотографию смартфона Samsung Galaxy S10+, который был представлен вчера вечером. На снимке можно увидеть флагман, с которого сняли экран. Под ним открывается вид на внутренности...
HTC представила VR-шлем Vive Focus Plus
Компания-производитель электроники HTC продемонстрировала шлем виртуальной реальности Vive Focus Plus в концепции «всё в одном». Устройство действует на базе автономной аккумуляторной батареи. Также гаджет оснащен Bluetooth и Wi-Fi 802.11a/b/g/n/ac, имеются контроллеры...