Архив метки: Ubuntu

8 расширений для браузера, которые вы должны удалить сейчас

В ряде расширений браузера для Firefox и Chrome обнаружена серьезная проблема безопасности. Эти расширения браузера собирают ваши данные, и вы должны немедленно удалить их.

Расширения собирают огромное количество очень личных данных из веб-браузеров людей и продают эти данные третьим лицам. Утечка настолько серьезна, что ее назвали «катастрофической», и она затрагивает как компании, так и отдельных лиц. Вы можете читать новости высоких технологий или пользоваться интернет-банком, а в это время расширение передаёт разработчику всё больше и больше информации о вас.

Расширения браузера, которые нужно удалить

Расширения, затронутые этой уязвимостью, доступны как для Chrome и Firefox, так и для браузеров на основе Chromium, таких как Opera и Яндекс.Браузер. И не важно, какую операционную систему вы используете.

Находитесь ли вы в Windows, macOS, Chrome OS или даже в дистрибутиве Linux, таком как Ubuntu. Если у вас установлены эти расширения в вашем браузере, они крадут ваши данные.

Уязвимые расширения Firefox:

  • SaveFrom.net Helper
  • FairShare Unlock
  • SuperZoom

И затронутые расширения Chrome включают в себя два одинаковых, а также ряд других:

  • FairShare Unlock
  • SuperZoom
  • Hover Zoom
  • SpeakIt!
  • PanelMeasurement
  • Branded Surveys
  • Panel Community Surveys

Из них оба SpeakIt! и FairShare Unlock имеют более миллиона пользователей по всему миру. Таким образом, существует множество людей, которые подвержены риску этой уязвимости безопасности.

Стоит проверить, может ли ваш браузер синхронизировать ваши расширения. Например, если у вас включена синхронизация в Google Chrome, ваши расширения могут зеркально отображаться между всеми компьютерами, которые вы используете. Это означает, что инфекция может распространиться с вашего домашнего компьютера на ваш рабочий компьютер.

Какие данные собирают эти расширения?

Огромный объем и разнообразие данных, которые уязвимы для этой проблемы, пугают. Если вы установите какое-либо из этих расширений в своем браузере, они могут собирать информацию о вас, такую ​​как:

  • Логины
  • Пароли
  • Информация о кредитной карте
  • Пол
  • Личные интересы
  • GPS местоположение
  • Налоговая декларация
  • Маршруты путешествий
  • Генетические профили

Если вы устанавливаете расширения на компьютере на своем рабочем месте, они также могут собирать информацию о вашей компании, включая служебные записки, коды доступа к брандмауэру, ключи API и многое другое.

Эта информация собрана расширениями браузера. Это тогда продано компанией, которая специализируется на аналитике данных.

Как работают расширения, собирающие ваши данные

Некоторые расширения, которые собирают данные, упоминают, что они делают, в своих условиях. В мелком шрифте иногда появляются предупреждения о том, что расширение будет собирать данные о просмотре.

Однако большинство пользователей не читают правила и условия. И кажется вероятным, что они не согласятся передать слишком много своих данных, если знают об этом.

Сэм Джадали, исследователь безопасности, обнаруживший утечку данных, назвал ее «DataSpii». Даже меры безопасности, такие как аутентификация или шифрование, не могут предотвратить эту проблему. Он работает с использованием функций интерфейса приложения браузера, которые имеют законное использование. Но в этом случае функции API используются злонамеренно.

Чтобы избежать обнаружения, в расширениях используются хитроумные методы запутывания, такие как ожидание через 24 часа после установки, прежде чем начнется передача данных. Это означает, что даже если пользователи внимательно изучат расширение после его установки, они не обнаружат гнусное поведение, так как оно начнется только через день.

Кроме того, даже если пользователь удалил расширение, его данные все равно будут храниться в расширении и могут быть проданы третьей стороне.

Из каких источников информации происходит утечка этих расширений?

Основным источником информации, которую собирают эти расширения, являются общие ссылки. Например, скажем, вы настраиваете собрание Skype. Вы бы отправили ссылку на людей, с которыми хотите встретиться. Затем они нажимают на ссылку, чтобы присоединиться к вашей встрече.

Если у вас установлено одно из этих расширений браузера, оно может перехватить эту ссылку. Когда вы открываете ссылку в своем веб-браузере, расширение может видеть ваши действия. Расширение может даже подслушивать вашу встречу. То же самое может случиться с другим программным обеспечением для проведения конференций, таким как Zoom.

Другой страшный источник информации об утечках данных — сайты предков, такие как 23andMe. Когда вы получаете отчет 23andMe о вашей ДНК, компания отправляет вам ссылку, позволяющую поделиться своими результатами с друзьями и семьей. Если вы нажмете эту ссылку, расширения браузера также смогут перехватывать эту страницу, собирая информацию о ДНК вашей семьи и даже биомедицинские данные, такие как ваш мышечный состав.

Подобная утечка данных может также происходить во всех других ситуациях, например, когда вы посещаете свою учетную запись Apple iCloud, когда вы размещаете заказ на Apple.com, или когда вы используете веб-интерфейс для своих видео наблюдения Nest. Если вы пользуетесь услугами онлайн-бухгалтерии, такими как Quickbooks, то расширения также могут собирать данные о ваших налогах.

Почему трудно защитить от утечки данных

Поскольку расширения могут шпионить за пользователями с помощью общих ссылок, один человек с уязвимым браузером может непреднамеренно скомпрометировать своих друзей, семью и коллег.

Это затрудняет защиту компаний и частных лиц от утечки данных такого рода. Если кто-то из ваших знакомых установил одно из этих расширений и поделился с вами ссылкой или звонком через Skype, ваши данные могут быть скомпрометированы, даже если вы никогда не устанавливали расширение самостоятельно.

Как сказал Джадали в своем отчете о DataSpii:

«Даже самые ответственные люди оказались уязвимыми для DataSpii; Имея огромные бюджеты и бесчисленное количество экспертов, даже крупнейшие корпорации кибербезопасности оказались уязвимыми для DataSpii. Наши данные защищены так же, как те, кому мы доверяем».

Будьте осторожны при установке расширений браузера

Этот инцидент демонстрирует, почему вы должны быть осторожны при установке расширений браузера. Потому что даже расширение, которое выглядит безвредным, может скрывать вредоносный код или красть ваши данные.

По этой причине обязательно изучите надежность расширения браузера перед его установкой. Даже быстрый поиск в Google должен помочь.



2019-08-23T17:17:30
Вопросы читателей

Ubuntu Linux: добавление и удаление пользователей в группы

Даже если вы относительно опытный пользователь Linux, группы могут быть не тем, о чем вы часто думаете. Во многих случаях основные группы, созданные при создании нового пользователя при настройке системы, — это все, что вам нужно.

Тем не менее, когда вы управляете своей системой, вы можете столкнуться с ситуациями, когда вам нужно добавить пользователя в группу. Добавить или удалить пользователя из группы в Ubuntu легко, вы, возможно, еще не знаете, как это сделать.

Какие группы используются в Linux

Группа в Linux — это как раз то, на что это похоже: группа пользователей. Они используются для управления разрешениями для нескольких пользователей вместо их изменения для каждого пользователя. Стоит разбираться в группах, так как эта концепция используется в Unix-подобных операционных системах в целом, а не только в Linux.

Пользователь должен принадлежать хотя бы к одной группе. Это основная группа пользователя. Пользователь может и обычно принадлежит к другим группам, известным как вторичные группы. Часто существует ограничение на количество вторичных групп, к которым может принадлежать пользователь, но это не то, с чем вы часто сталкиваетесь.

Добавить пользователя в группу в Ubuntu

Есть две команды, которые вы должны знать, когда хотите добавить пользователя в группу в Linux. Это команда groups и команда usermod. Первый позволяет увидеть, какие группы вы уже назначены. Просто запустите следующее:

groups

Прежде чем добавить пользователя в группу, вы хотите убедиться, что пользователь действительно существует. Для этого вы можете использовать команду getent. Чтобы получить список всех групп, выполните следующее:

getent group

Вы увидите список групп, а также список назначенных им пользователей.

Чтобы добавить пользователя в группу, используйте команду usermod. Как правило, вы делаете это с помощью команды, подобной следующей:

sudo usermod -a -G group username

С помощью приведенной выше команды замените group на имя группы, в которую вы хотите добавить пользователя, и username на имя пользователя. Например:

sudo usermod -a -G sudo kwouk

Это позволило бы пользователю использовать команду sudo. Поскольку только пользователи в этой группе могут использовать sudo , вы можете запустить команду usermod если вы уже в этой группе.

Хотя это руководство посвящено Ubuntu, для добавления пользователя в группу в других дистрибутивах вы должны использовать те же самые шаги.

Создание новой группы в Ubuntu

Иногда вы сталкиваетесь с ситуациями, когда вам нужно добавить пользователя в группу, но эта группа не существует. В этом случае вам нужно будет создать группу самостоятельно, куда входит команда groupadd.

Эта команда очень проста в использовании. Просто запустите его под sudo с названием группы, которую вы хотите создать. Например:

sudo groupadd newgroup

Вышеприведенное приведет к созданию группы, известной как «новая группа». Эта команда может не выполняться, но для установки определенного программного обеспечения может потребоваться создание новых групп. Чтобы добавить пользователя в группу, которую вы только что создали, выполните те же действия, как описано выше.

Удалить пользователя из группы в Ubuntu

Теперь вы знаете, как добавить пользователя в группу в Linux, но как насчет удаления его из группы? Это может варьироваться в разных дистрибутивах Linux, но, к счастью, в Ubuntu легко удалить пользователя из группы.

Команда deluser, как следует из названия, часто используется для полного удаления пользователя. Вы также можете использовать его в Ubuntu для удаления пользователя из группы, а также в других дистрибутивах, таких как Debian, где также доступен пакет. Чтобы удалить пользователя из группы, используйте команду следующим образом:

sudo deluser username groupname

Всегда проверяйте, что имя группы присутствует дважды. Если вы запустите команду без имени группы, она просто полностью удалит пользователя. Например, следующая команда удалит пользователя из группы «sudo».

sudo deluser kwouk sudo

Если вы опустите последний «sudo» в приведенной выше команде, он удалит пользователя «kwouk».

Это может помочь дважды проверить, к каким группам уже назначен пользователь. Для этого просто запустите следующее:

sudo groups username

Простой способ добавления и удаления пользователей из групп

Многие люди предпочли бы использовать графический инструмент в Ubuntu для добавления пользователей и удаления их из групп. Если вам часто приходится это делать и вы не предпочитаете работать из командной строки, это может значительно облегчить вашу работу. К счастью, это не только возможно, но и просто.

Для этого вам необходимо установить пакет «gnome-system-tools», который содержит несколько различных утилит. Нас интересует только приложение «Пользователи и группы», но нам все равно нужно установить весь пакет. Для этого выполните следующую команду:

sudo apt install gnome-system-tools

Ответьте «да» на запросы, затем дождитесь загрузки и установки пакетов. После завершения установки запустите приложение «Пользователи и группы».

С левой стороны вы увидите список пользователей вашей системы. Чтобы добавить и удалить пользователей из групп, нажмите «Управление группами». Вы увидите список всех групп, доступных в вашей установке Ubuntu. Чтобы добавить пользователей в группы, нажмите «Свойства» и установите флажок рядом с их именами. Удалить пользователей из групп, сняв флажок.

Новые способы управления разрешениями в Ubuntu

Хотя его Unix-корни восходят к 1970-м годам, Linux постоянно развивается. Это не только означает лучшую аппаратную поддержку и настройки производительности. По мере развития Linux мы видим все больше способов управления пользователями и разрешениями.

Помимо прочего, в Ubuntu 19.10 добавлена ​​версия 3.32 для Gnome, в которую добавлен контроль прав доступа к приложениям. Это позволит вам использовать разрешения приложения в стиле смартфона. Хотя эта функция все еще находится в зачаточном состоянии, она может сделать рабочий стол Linux более безопасным.



2019-08-19T09:41:04
Вопросы читателей

Монтирование сетевой папки в Linux | Ubuntu

Сегодня в статье рассмотрим пример как можно примонтировать сетевую папку Windows или Unix в операционную систему Linux.

В качестве подопытного будем использовать ПК с установленной на неё Ubuntu Server. Но данное руководство будет справедливо и для большинства других ОС на Linux. Читать

Discord на Ubuntu: руководство по установке

Первоначально разработанный для игроков онлайн, Discord стал мощным игроком в мире VoIP-коммуникаций. Настолько, что геймеры, которые до сих пор являются наиболее известной базой пользователей приложения, больше не имеют эксклюзивных прав на свои сервисы.

Считаете себя подающим надежды шеф-поваром в поисках новых рецептов? Присоединяйтесь к кулинарному серверу. Возможно, вам нужны советы о том, как лучше рекламировать свой интернет-бизнес? Для этого тоже есть сервер Discord.

Discord в 2019 году больше не только для геймеров. Это долгожданное изменение может быть связано исключительно с жесткой позицией Discord в отношении доступности.

Не должно быть секретом, что почти с момента своего первого появления на рынке Discord по-прежнему стремится сохранять свои серверы свободными и открытыми для всех основных платформ и операционных систем . Это включает в себя подобные наиболее предпочтительной операционной системы каждого опытного пользователя, Linux.

Windows и MacOS могут получить все заголовки, но Linux остается опцией для тех, кто ищет более безопасную и упрощенную операционную систему. Цель этой статьи — предложить всем новичкам, любителям Linux и ветеранам Linux пошаговую процедуру получения доступа к услугам Discord в максимально безболезненном процессе.

Установка Discord для ОС Ubuntu Linux

Весь процесс очень прост и может быть завершен за короткое время, если у вас есть базовые знания команд Linux. В частности, пользователи Ubuntu обнаружат, что у них есть более упрощенный вариант установки за счет использования удобных пакетов, которые можно найти на большинстве сайтов приложений Linux.

Существует два основных способа приобретения Discord для Linux, каждый из которых потребует ввода одной или двух команд. Я расскажу о них обоих, начав с гораздо более быстрого метода использования snapcraft.io. За этим последует более традиционный способ, требующий немного более длительных временных затрат, но также наиболее привычный для давних пользователей Linux.

Независимо от метода, который вы в конечном итоге выберете, результаты будут одинаковыми.

Спринт

Этот метод потребует, чтобы ваша версия Linux имела возможности управления пакетами оснастки. Для всех пользователей Ubuntu 16.04.4 LTS или новее, Snapd поставляется с предустановленной версией . Для более ранних версий Ubuntu вам придется установить Snapd вручную.

Если вы окажетесь в последнем лагере, откройте терминал ( Ctrl + Alt + T на клавиатуре) и введите следующую команду.

sudo apt update

sudo apt install -y snapd

После установки Snapd вы также захотите загрузить приложение Snap Store. Это сайт, на котором находится загружаемый вами пакет Discord.

Введите эту команду в терминал.

$ sudo snap install snap-store

Доступ к Snap Store теперь доступен для вас. Не только для Discord, но и для любых будущих приложений, которые вы можете добавить. Но сейчас вы можете использовать команду Snap для установки Discord для Linux.

Когда ваш терминал все еще открыт, введите следующее.

$ sudo snap install discord

Надеюсь, у вас уже есть готовая гарнитура с работающим микрофоном, потому что Discord теперь ваша устрица. Вы можете начать использовать приложение с операционной системой Ubuntu Linux, когда оно вам нравится.

Просто введите команду $discord в терминал, и вы сможете присоединиться к 250 миллионам других зарегистрированных пользователей Discord по всему миру.

Для тех ветеранов Linux, которые предпочитают более традиционный подход к установке, или новичков, которые хотели бы изучить одну или две вещи, следующий раздел предназначен для вас.

Марафон

Прежде чем начать, вам понадобятся несколько зависимостей, которые требуются Ubuntu. Это просто означает, что другие программы необходимы, прежде чем вы можете получить в руки приложение Discord.

К счастью для всех, необходимые зависимости доступны в легко устанавливаемом пакете.

Откройте свой терминал и введите следующую команду.

sudo apt install libconf-2-4 libappindicator1

Миссия выполнена.

GUI был предназначен для новых пользователей Linux, которые могут быть более знакомы с выбором графического интерфейса для установки, а не ввода команд. Любой, кто прибывает из одной из двух больших (Windows, MacOS), найдет больше комфорта при выборе этой опции.

Откройте браузер и перейдите на официальный сайт Discord. Сайт должен автоматически определить, что вы работаете в Linux, и предложить вам загрузить пакет .deb.

Нажмите кнопку Download now.

Ваш браузер спросит вас, хотите ли вы открыть файл с помощью установщика программного обеспечения Ubuntu или просто загрузить файл. Любой из вариантов хорош, но все будет намного проще, выбрав установщик программного обеспечения.

Загрузка должна быть быстрой, и вы скоро сможете установить недавно приобретенный пакет Discord. Нажмите на кнопку «Установить» и подождите, пока процесс запустится.

Discord будет доступен для использования после завершения установки.

Теперь у вас есть доступ к приложению Discord. Откройте программу запуска программного обеспечения и введите Discord в поиске. Нажмите на значок, чтобы запустить приложение, когда оно появится.

Прежде чем участвовать в службе, Discord потребует, чтобы вы предварительно зарегистрировали учетную запись. Вы найдете ссылку «Регистрация» в нижней части окна запроса на вход.

Уже есть аккаунт? Даже лучше. Просто используйте свои учетные данные для входа в систему и сразу начните использовать Discord.

https://www.youtube.com/watch?v=uNHV96dqp6A



2019-08-05T10:23:52
Вопросы читателей

Как смонтировать и размонтировать устройства хранения с терминала Linux

Файловые системы в Linux и Unix-подобных операционных системах, таких как macOS, могут быть смонтированы, размонтированы и перемонтированы с помощью терминала. Это мощный и универсальный инструмент – вот все, что вам нужно знать. Читать

Как изменить порядок загрузки в GRUB на Linux

Сегодня в статье узнаем как можно изменить порядок загрузки в GRUB на Linux системах.

Настройка порядка загрузки в Ubuntu 16.04 хранятся в файле /boot/grub/grub.cfg, в первых же строках которого большими буквами сказано: Читать