❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета


Новости интернета

Сообщений 511 страница 540 из 628

511

«А вот и не спам». Минцифры может разрешить некоторым компаниям массовые звонки, и их нельзя будет заблокировать

Кто может позвонить вам без вашего согласия? В России появится перечень организаций, которые смогут инициировать массовые телефонные вызовы без получения согласия абонента. Разработкой проекта занимается Министерство цифрового развития, связи и массовых коммуникаций, следует из ответа ведомства на обращение ассоциации исследовательских компаний «Группа 7/89», пишут "Ведомости" .

Копия письма есть у издания, её подлинность подтвердил представитель ассоциации. В документе отмечается, что окончательный состав организаций будет определён после согласования с заинтересованными федеральными органами исполнительной власти.

В сентябре на платформе OnlinePetition социологи разместили петицию президенту России. В ней говорилось, что поправки в закон для борьбы с телефонными мошенниками ставят под угрозу работу исследовательских компаний. Автором обращения стал руководитель чувашского call-центра «Социс-М». Петицию поддержали аналитический центр ВЦИОМ и ассоциация «Группа 7/89», в которую входит 46 организаций более чем из 30 городов.

В письме Минцифры разъяснило, как регулируются массовые и автоматические звонки. Действующая версия закона о связи не устанавливает критерии для определения массовых вызовов, включая их частоту, продолжительность, направленность и оборудование. Сейчас операторы связи самостоятельно фиксируют факт массовых обзвонов, используя антифрод-системы.

Массовые вызовы допускаются на основании договора между их инициатором и оператором связи, говорится в письме. Минцифры указало, что ассоциация «Группа 7/89» может обзванивать абонентов на основании ст. 44.1–1 закона о связи и ст. 18 закона о рекламе.

Согласие абонента на получение массовых звонков должно выражаться действиями, которые «однозначно» его идентифицируют, отметили в министерстве со ссылкой на закон о связи. Такие действия должны «достоверно устанавливать его волеизъявление». Других требований к форме согласия нет, уточняется в документе.

С 1 сентября вступили в силу новые правила маркировки звонков. Теперь абонент видит на экране телефона наименование компании или индивидуального предпринимателя, а также категорию вызова, например «банк» или «доставка». Эти данные отображаются в текстовом формате и ограничены 32 символами.

Также с начала сентября россияне получили право заблокировать массовые обзвоны, подав заявление своему оператору. Эту возможность ввёл закон № 41, направленный на защиту пользователей от мошенничества. При этом звонки от органов власти и их подведомственных структур блокировке не подлежат.

В Минцифры подтвердили, что сейчас совместно с федеральными органами власти прорабатывается окончательный список организаций, которые смогут инициировать массовые вызовы без обязательного согласия абонента.

https://cdn.securitylab.ru/upload/iblock/6bc/sih0cgn20pxexd217p9dgugkwf7a1uw8.jpg

+1

512

Паспорт в смартфоне и QR-код каждые 30 секунд. Max запустил сервис цифровых документов для россиян

"Цифровой ID" в Mах - это аналог бумажных документов, который позволяет подтверждать возраст, статус студента, многодетного родителя и многое другое. Подтверждение личности осуществляется посредством постоянно обновляющегося динамического QR-кода в профиле мессенджера. Создавать и использовать "Цифровой ID" могут граждане России старше 18 лет", - рассказали в пресс-службе.

Для создания "Цифрового ID" необходимо обновить приложения Мax и "Госуслуги" до последней версии, выбрать в разделе "Профиль" иконку "Цифровой ID" и нажать на кнопку "Создать", после чего дать согласие на "Вход по лицу или отпечатку пальца", нажать на кнопку "Перейти в "Госуслуги", дать согласие на обработку персональных данных и подтверждение личности по биометрии очно или по загранпаспорту онлайн. После всех процедур необходимо будет сделать селфи и получить подтверждение, что "Цифровой ID" готов.

Как пояснили в пресс-службе, использование "Цифрового ID" безопасно, поскольку он будет действителен только на том устройстве, на котором он создавался, динамический QR-код обновляется каждые 30 секунд. Также невозможно сделать скриншот "Цифрового ID", поскольку вместо QR-кода на фото будет белый экран, а доступ к QR-коду осуществляется только через Face ID или по отпечатку пальца. Кроме того, при сканировании QR-кода, персональная информация недоступна.

"Воспользоваться "Цифровым ID" можно будет при заселении в гостиницу, при покупке товаров, требующих подтверждения возраста старше 18 лет, а также статуса пенсионера, многодетного или студента", - добавили в пресс-службе.

https://i.ibb.co/JFgc8KSy/a52677c20e25ae03e716b1be64e90.webp

+1

513

Пустота меняется. Что-то невидимое влияет на судьбу Вселенной — и мы не знаем, что именно

Неужели тёмная энергия перестала быть постоянной? Учёные из Чикагского университета предложили новый взгляд на природу тёмной энергии — загадочного компонента космоса, который составляет около 70% Вселенной и заставляет её расширяться с ускорением. До недавнего времени наиболее распространённой считалась гипотеза, что тёмная энергия является постоянной величиной, связанной с « энергией пустого пространства ». Однако свежие наблюдения и новые модели указывают: этот компонент может изменяться во времени.

Интерес к такой возможности вспыхнул вновь в прошлом году, когда данные сразу нескольких крупных проектов — обзора Dark Energy Survey, инструмента Dark Energy Spectroscopic Instrument и космического телескопа Planck — показали расхождения с прежними расчётами. Комбинация сведений о сверхновых, барионных акустических осцилляциях и реликтовом излучении дала понять, что постоянная модель плохо согласуется с результатами.

В свежей статье в журнале Physical Review D профессор-эмерит Чикагского университета Джош Фримен и его коллега, стипендиат программы NASA Hubble Ануар Шаджиб, объединили данные из разных источников. Их анализ показал: динамические модели, в которых тёмная энергия изменяется со временем, описывают наблюдаемую картину лучше, чем классический вариант с космологической постоянной Эйнштейна.

Один из возможных выводов — существование неизвестной частицы с массой, несоизмеримо меньшей, чем у электрона. Такой объект мог бы объяснить, почему плотность тёмной энергии на протяжении последних нескольких миллиардов лет снизилась примерно на 10%. Изменение невелико по сравнению с колебаниями плотности обычного вещества или излучения, но его достаточно, чтобы заметить отличие от «неподвижной» космологической постоянной.

Смысл этих результатов огромен. Если тёмная энергия действительно динамична, речь идёт не просто о корректировке параметров в уравнениях, а о принципиально новом явлении в физике. Оно не только влияет на то, как Вселенная расширялась в прошлом, но и определяет её будущее.

Учёные подчёркивают: мы точно знаем, сколько тёмной энергии содержится в космосе, но до сих пор не понимаем, что это такое. И именно эта «невидимая субстанция» задаёт сценарий эволюции всего мироздания. Новые модели приближают исследователей к разгадке, но вместе с тем ставят вопросы о фундаментальных законах природы и частицах, ещё не открытых физикой.

https://cdn.securitylab.ru/upload/iblock/d5c/4iktsiv4suf2vi9ftgi3acnlahd7v8s9.jpg

+1

514

«Скачок в области открытого кодирования видео» — видеокодек AV2 выйдет к концу года

Спустя десятилетие после своего основания и 7 лет после выпуска открытого видеокодека AV1, Альянс за открытые медиа (Alliance for Open Media, AOMedia) объявил о скором выходе видеокодека нового поколения AV2. Альянс назвал его «основополагающим элементом» своего будущего технологического стека. AV2 должен составить серьёзную конкуренцию кодеку VVC, преемнику широко распространённого HEVC.

AOMedia объединяет таких крупных игроков отрасли, как Amazon, AMD, Apple, Disney, Google, Intel, LG, Meta✴, Microsoft, Nvidia и Samsung. В 2018 году разработчики AOMedia выпустили видеокодек AV1 в качестве бесплатной альтернативы кодеку HEVC. Однако HEVC остаётся доминирующим кодеком для 4K- и HDR-контента, несмотря на то, что Netflix и YouTube используют AV1 для некоторых потоков.

«AV2 – это скачок в области открытого кодирования видео и ответ на растущий мировой спрос на потоковое вещание, обеспечивающий значительно более высокую производительность сжатия, чем AV1. AV2 обеспечивает расширенную поддержку приложений дополненной и виртуальной реальности (AR/VR), возможность просмотра нескольких программ на разделённом экране, улучшенную обработку экранного контента и возможность работы в более широком диапазоне качества изображения. AV2 знаменует собой важную веху на пути к открытому, инновационному будущему медиатехнологий», – заявил представитель AOMedia.

Альянс пока не предоставил технической информации или результатов сравнительных тестов, поэтому пользователям придётся дождаться публичного релиза продукта в конце 2025 года. По данным AOMedia, 53 % его участников планируют внедрить AV2 в течение 12 месяцев после финального релиза, а 88 % ожидают внедрения в течение двух лет. Если это будет реализовано, темпы внедрения окажутся выше, чем у AV1. Однако в конечном итоге всё будет зависеть от интеграции AV2 в телевизоры, медиаплееры, ПК, портативные устройства и другое оборудование.

«В AOMedia мы убеждены, что инновации процветают, когда они открыты, — заявил исполнительный директор AOMedia Пьер-Антони Лемьё (Pierre-Anthony Lemieux). — Наши стандарты опираются на вклад новаторов со всего мира и разрабатываются в рамках политики безвозмездного патентования, что позволяет быстрее и эффективнее предоставлять медиатехнологии нового поколения большему числу людей. Мы рады поделиться AV2 со всем миром, продолжая лидировать в формировании будущего медиа посредством открытого сотрудничества».

https://i.ibb.co/ZnzW4jw/23dc214448170157dc4d06e18b02e.webp

+1

515

МВД напомнило, что вы не супермодель. Лайфхак с нейросетями для паспорта оказался провальным

Ведомство объяснило, почему ваша «идеальная» внешность на фото обернется отказом.

Фотографии для российских и заграничных паспортов, созданные с помощью нейросетей, могут привести к отказу в выдаче документа. Об этом сообщили в Главном управлении по вопросам миграции МВД РФ.

В ведомстве отметили, что в социальных сетях появился так называемый «лайфхак» — совет использовать искусственный интеллект для подготовки «идеальных» фотографий на паспорт. Утверждается, что нейросеть способна превратить любое изображение человека в безупречное фото для документа

Однако в МВД напомнили: «Предоставление фотографии лица, в отношении которого подается заявление, с отредактированным изображением в целях улучшения внешнего вида, использование фотошопа и других инструментов для создания фото не допускается». Там подчеркнули, что неправильно подготовленное фото может стать причиной отказа в выдаче паспорта, при этом уплаченная госпошлина возврату не подлежит.

По данным ведомства, только за восемь месяцев 2025 года было отказано около 3,9 тыс. гражданам по различным основаниям при выдаче и замене паспортов. В МВД напомнили, что изображение для удостоверяющих личность документов должно соответствовать установленным стандартам.

https://cdn.securitylab.ru/upload/iblock/3e2/xqyhrb7mn48nj30dx47l35x76eibas59.jpg

+1

516

Роскомнадзор хочет блокировать мессенджеры россиян в роуминге. Ради нашей безопасности

Можно ли закрыть лазейку для мошенников через SIM-карты за границей? Роскомнадзор выдвинул инициативу, которая предполагает временные ограничения для аккаунтов в мессенджерах, если они привязаны к SIM-картам, находящимся в режиме роуминга продолжительное время. Руководитель ведомства Андрей Липов пояснил, что речь идёт о дополнительном способе противодействия телефонным аферам, и проект уже передан в правительство для рассмотрения.

По его словам, преступники адаптировались к действующим мерам и теперь используют российские номера за пределами страны. Чтобы снизить риск обмана, предлагается вводить частичные блокировки учётных записей, зарегистрированных на такие SIM-карты. Одновременно планируется обязать операторов связи очищать базы данных от фиктивных пользователей, которые звонят через роуминг, — решение о включении номера в список подозрительных будет принимать сам регулятор.

Ведомство подчёркивает, что планирует разработать исключения для законопослушных россиян, которые действительно выезжают за границу по рабочим делам или в отпуск. Для них ограничения будут смягчены или сняты.

Отдельно рассматривается вопрос взаимодействия мессенджеров с иностранными номерами. Предлагается, чтобы вызовы с учётных записей, зарегистрированных на зарубежные SIM-карты, доходили до россиян только в том случае, если получатель заранее внёс такой контакт в «белый список». Эта мера должна усложнить работу мошенников, маскирующихся под зарубежные сервисы.

Новые предложения дополняют действующие механизмы защиты. Напомним, что на портале «Госуслуги» недавно появился инструмент, позволяющий запретить выпуск новых SIM-карт на свои паспортные данные. Пользователь может установить блокировку самостоятельно через личный кабинет или обратиться в многофункциональный центр с документами. Такой шаг предотвращает ситуации, когда злоумышленники оформляют дополнительные номера на чужое имя.

https://cdn.securitylab.ru/upload/iblock/932/fbmjq2vttvjao7b28ygt7rbeccb2p7zl.jpg

+1

517

Прощай, привычный Chrome. Google выпустила самое крупное обновление в истории браузера

ИИ подскажет на странице, соберёт план из вкладок, вспомнит нужный сайт и ускорит смену взломанных паролей. Google объявила о крупнейшем обновлении Chrome за всю историю браузера: в него глубоко встроили Google AI, чтобы он лучше предугадывал потребности, помогал разбираться в сложной информации и повышал продуктивность — при сохранении высокого уровня безопасности. Компания начинает разворачивать эти возможности на нескольких уровнях и обещает, что Chrome станет умнее, безопаснее и полезнее.

Главное нововведение — Gemini в Chrome. С сегодняшнего дня функция начинает появляться на компьютерах Mac и Windows в США при английском языке системы: ИИ можно попросить пояснить запутанный текст на любой странице или сразу на нескольких. В ближайшие недели доступ получат и корпоративные клиенты Google Workspace, причём с защитой и настройками уровня предприятия. На мобильных устройствах в США Gemini тоже будет доступен: на Android его можно активировать удержанием кнопки питания, а на iOS он появится прямо в приложении Chrome.

В ближайшие месяцы Gemini в Chrome получит «агентные» возможности. ИИ сможет брать на себя рутинные действия в сети — например, записать к парикмахеру или оформить еженедельную доставку продуктов. Пользователь формулирует задачу, а ассистент выполняет шаги на веб-страницах. Процесс можно остановить в любой момент, контроль остаётся у человека.

Chrome научили работать с контекстом сразу нескольких вкладок. Если вы планируете поездку и держите открытыми перелёт, отель и списки активностей, Gemini суммирует информацию и соберёт удобный план. Ещё одна полезная функция — «вспомнить то самое». Вместо ручного поиска в истории можно будет попросить ИИ найти «тот сайт с ореховым столом, что я смотрел на прошлой неделе» или «тот блог про покупки к школе» и быстро вернуться к работе.

Глубже стала интеграция с сервисами Google. Не переключаясь между вкладками, можно взаимодействовать с Календарём, YouTube и Картами: например, попросить ассистента найти нужный момент в видео на YouTube — и он сразу перенесёт вас на точный таймкод. Это снижает трение между задачами и экономит время.

Поиском теперь удобнее пользоваться прямо из адресной строки. В Chrome на компьютере появится быстрый доступ к AI Mode — самой продвинутой версии Google Search, которая понимает длинные и сложные запросы, помогает задавать уточняющие вопросы и плавно углубляться в тему. Обновление сначала запустят на английском языке в США, затем расширят на другие страны и языки. Там же, в строке адреса, можно спросить об текущей странице: браузер предложит релевантные вопросы, покажет AI Overview рядом с сайтом и позволит продолжить диалог в AI Mode, не покидая контент.

Безопасности уделили особое внимание. В режиме Enhanced Protection компонент Safe Browsing уже использует лёгкую модель Gemini Nano, чтобы распознавать мошеннические схемы сервисной поддержки, а скоро будет блокировать и сайты с «липовой» диагностикой вирусов и фальшивыми розыгрышами. Chrome также научился выявлять навязчивые уведомления и предлагать тихо отписаться. По словам компании, это уже снизило число нежелательных пушей на Android на миллиарды в день. Запросы на доступ к камере, микрофону или геолокации теперь показываются деликатнее, если ИИ понимает, что вы вряд ли их одобрите, — при этом учитывается качество сайта и ваши привычки.

Наконец, менеджер паролей станет «агентом», который поможет менять скомпрометированные комбинации в один клик на поддерживаемых сайтах. Chrome по-прежнему автоматически подставляет логины и предупреждает о взломах, а скоро позволит мгновенно обновлять пароль на таких площадках, как Coursera, Spotify, Duolingo, H&M и других.

В сумме эти изменения превращают Chrome из просто быстрого браузера в инструмент, который понимает контекст, помогает разобраться в сложном и незаметно берёт на себя рутину — с приоритетом безопасности и контроля со стороны пользователя.

https://cdn.securitylab.ru/upload/iblock/9ce/vjsnpqvwpii2smk9hxkxdg3y31n6h66g.jpg

+1

518

Свой софт, свои правила. Минцифры скорректировало требования к российскому ПО

Ведомство разрешило разработчикам не спешить с импортозамещением. Минцифры РФ скорректировало сроки подтверждения соответствия новым правилам для программного обеспечения, включённого в реестр или претендующего на внесение в него. Проект постановления об изменениях в порядок ведения реестра был опубликован на портале regulation.gov.ru, ранее в декабре 2024 года документ размещался для общественного обсуждения, сообщило ведомство в Telegram-канале. Уточняется, что корректировки стали ответом на запрос отрасли.

Требование о совместимости программного обеспечения с двумя российскими операционными системами будет вводиться поэтапно, по мере готовности разработчиков. С 1 июня 2026 года оно начнёт действовать для средств виртуализации и офисного ПО, с 1 января 2027 года — для средств обеспечения облачных и распределённых вычислений, хранения данных, серверного ПО, систем управления базами данных и средств обеспечения информационной безопасности. С 1 июня 2027 года правило распространится на прикладное и отраслевое ПО, а также решения для обработки и визуализации массивов данных. С 1 января 2028 года оно коснётся промышленного ПО и систем управления процессами организации.

«В реестре появится информация о соответствии программы требованиям доверенного ПО», — добавили в Минцифры.

Изменения также касаются правообладателей программного обеспечения. Для коммерческих организаций вводится понятие «контроль» — при включении ПО в реестр будут учитываться особенности корпоративной структуры, такие как владение акциями и механизмы принятия решений. Кроме того, правообладатели лицензии должны быть гражданами РФ.

«Изменения позволят разработчикам плавно адаптировать свои продукты к новым требованиям. Минцифры продолжит диалог с отраслью, чтобы обеспечить комфортный переход и поддержать развитие отечественных ИТ-решений», — заключили в министерстве.

https://cdn.securitylab.ru/upload/iblock/1d4/blclxsogxcptnel96avv49yye1vqjwaa.jpg

+1

519

Критическая ошибка? Теперь есть кнопка «назад». Mozilla добавила в Firefox функцию отката

Критическая ошибка в свежем релизе — больше не проблема. Mozilla представила новую возможность для разработчиков дополнений Firefox, позволяющую оперативно откатиться на ранее одобренную версию и устранить критические ошибки в ситуациях, когда исправление и повторная проверка займут слишком много времени. Новая логика позволяет сделать недавнее обновление недоступным для установки, а при включённых автоматических обновлениях браузер сам вернёт расширение к предыдущей сборке в течение 24 часов для тех пользователей, кто уже поставил проблемную версию.

Откат выполняется через повторную публикацию старой версии с новым номером релиза и распространение через интерфейс Developer Hub или Add-on Submission API — так объясняют в Mozilla. Для дополнений, размещённых на addons[.]mozilla[.]org, условием отката является наличие по крайней мере двух одобренных версий: вернуться можно к той сборке, что была перед текущей.

При самораспространении ограничения мягче — допускается возврат к любой из ранее подтверждённых версий. В панели управления доступна опция «Rollback to a previous version» рядом с кнопкой «Upload a New Version», откуда и инициируется откат. Функция нацелена на то, чтобы уменьшить время реакции при выпуске ошибочных обновлений, которые могут нарушать работу расширений или создавать угрозы для пользователей.

Новая возможность не устраняет необходимость внимательной проверки релизов и контроля со стороны команды модерации, но даёт разработчикам инструмент быстрого отката и минимизации ущерба от неудачных сборок. С точки зрения пользователей это означает более быстрый возврат к стабильной версии и снижение риска длительных проблем после неудачного обновления.

Этим летом Mozilla уже усилила защиту портала дополнений, внедрив механизмы блокировки мошеннических расширений, нацеленных на опустошение криптокошельков. Руководитель команды обзора и контентной безопасности AMO Андреас Вагнер сообщил, что за последние годы платформа выявила и удалила сотни мошеннических дополнений, среди которых было множество поддельных криптокошельков.

В июле специалисты Koi Security зафиксировали свыше 40 фальсифицированных расширений, а в августе — ещё 150. Вредоносные дополнения маскировались под популярные криптокошельки, включая Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr и MyMonero.

https://cdn.securitylab.ru/upload/iblock/4ba/qvzx3nello2ubhqffotquae0utvu5usd.jpg

+1

520

Минцифры против «про запас». Власти хотят ограничить сбор персональных данных россиян

Ведомство готовит законопроект. Минцифры вынесло на обсуждение законопроект, направленный на ужесточение правил обработки персональных данных граждан. Ведомство объясняет инициативу необходимостью сократить объём утечек конфиденциальной информации и ограничить компании в сборе сведений о пользователях лишь тем минимумом, который требуется для работы.

Об этом сообщил врио директора департамента обеспечения кибербезопасности Минцифры Евгений Хасин на конференции «Кибербезопасность: вызовы и шаги по борьбе с угрозами». Он подчеркнул, что закон уже предусматривает принцип минимизации, но на практике организации часто собирают «про запас» больше данных, чем нужно для бизнес-процессов. По его словам, именно это создаёт дополнительные риски. Сейчас проект обсуждается с федеральными органами исполнительной власти.

Тема минимизации персональных данных поднимается Минцифры с 2023 года. Тогда директор департамента Владимир Бенгин указывал, что начинать работу следует именно с ограничения объёма собираемых сведений, а не с их защиты. Он также предлагал использовать «витрины данных», когда сами данные хранятся только в исходных системах.

В августе Минцифры также опубликовало проект второго пакета мер по борьбе с мошенничеством. В документе, среди прочего, предлагается внести поправки в статью 15.3 закона «Об информации», закрепив запрет на публикацию сведений о методах кибератак и программах, которые могут использоваться для несанкционированного доступа или уничтожения данных.

https://cdn.securitylab.ru/upload/iblock/352/n40e9i2vcadxnw1noh6462ol79e2zlrw.jpg

+1

521

WhatsApp, VK и новый Max: Как российские пользователи распределились между мессенджерами в августе 2025 года

Кто кого съест на российском рынке до Нового года. В августе 2025 года месячная аудитория WhatsApp в России составила более 97 млн уникальных пользователей против 96,2 млн за аналогичный период прошлого года. Об этом свидетельствуют данные Mediascope, которые проанализировал рекламный холдинг Group4Media, пишет «Коммерсантъ».

На втором месте оказался VK с месячным охватом 93,5 млн уникальных пользователей против 90,6 млн годом ранее. На третьем — Telegram: охват мессенджера вырос с 86,8 млн до 91 млн уникальных пользователей.

В пятёрку также вошли «Одноклассники», потерявшие 2,1 млн за год (47,8 млн против 49,9 млн), и Max — новый мессенджер VK, который в августе вышел на месячный охват в 32,2 млн уникальных пользователей.

Среднесуточный охват WhatsApp увеличился на 0,7 млн уникальных пользователей, до 82,1 млн. У VK этот показатель вырос на 1,2 млн, до 55,8 млн уникальных пользователей, у Telegram — на 5,5 млн, почти до 68 млн уникальных пользователей. В «Одноклассниках» среднесуточный охват сократился почти на 0,6 млн, до 18,4 млн уникальных пользователей. У Max показатель составил 7 млн уникальных пользователей.

По данным Mediascope, с 1 по 16 сентября средняя дневная аудитория Max составила 13,7 млн уникальных пользователей, сообщили «Коммерсанту» в пресс-службе сервиса. В день пика 11 сентября среднесуточный охват достиг 16,4 млн человек, общий охват за этот период — 34,5 млн человек.

По словам экспертов, рост аудитории WhatsApp объясняется массовостью использования: переписка, семейные и рабочие чаты продолжают работать, несмотря на недавние замедления сервиса. Соотношение месячного и ежедневного охватов Max указывает на то, что пользователи установили приложение, но используют его ограниченно.

До конца года месячный охват WhatsApp может вырасти еще на 1–3%, VK — на 3–5%, Telegram — на 6–9%, а Max — на 15–25%. В то же время «Одноклассники» могут потерять около 2% аудитории, часть которой перейдет в Max.

Ожидается, что охваты VK будут расти за счет развития экосистемы сервисов и интеграций, а Telegram — благодаря закреплению роли универсального источника новостей и контента. «Одноклассники» продолжат терять 3–5% аудитории из-за перетока внимания в более универсальные платформы.

К концу года рекламные бюджеты, для которых показатель аудитории является ключевым, могут распределиться так: на VK придется 45–50%, на Telegram — 35–40%, на OK — 6–8%, на WhatsApp — 5–8% (нативные размещения), на Max — 1–3%. В VK аукцион станет жестче, что приведет к росту стоимости рекламы. До конца года объем рекламных размещений в Max может достичь 500–600 млн руб.

https://cdn.securitylab.ru/upload/iblock/e66/7ow18xe45865alh0nlk3ts646960l493.jpg

+1

522

Прощай, Google Translate: WhatsApp встроил переводчик в свои чаты

Теперь общаться с иностранцами — проще простого. WhatsApp объявил о запуске новой функции, которая позволит пользователям переводить сообщения прямо внутри приложения. Сервисом ежедневно пользуются более 3 миллиардов человек в более чем 180 странах, и компания отмечает, что языковые различия нередко мешают свободному общению.

Теперь, если сообщение пришло на незнакомом языке, достаточно нажать и удерживать его, а затем выбрать пункт «Перевести». После этого можно выбрать язык, на который или с которого выполнить перевод, а также загрузить словарь, чтобы сохранить его для последующего использования. Функция перевода доступна в личных и групповых чатах, а также в обновлениях каналов. Владельцы устройств на Android могут дополнительно активировать автоматический перевод всей переписки в чате, что позволит отображать новые входящие сообщения сразу на выбранном языке.

В компании подчёркивают, что при переводе сохраняется приватность переписки: все операции выполняются только на устройстве пользователя, а WhatsApp не имеет доступа к текстам.

Начиная с 23 сентября функция постепенно становится доступна владельцам смартфонов на Android и iPhone. На старте пользователи Android могут выбрать 1 из 6 языков — английский, испанский, хинди, португальский, русский и арабский. Владельцам iPhone сразу предлагается более 19 языков, и в дальнейшем список будет расширяться.

WhatsApp рассчитывает, что внедрение перевода сообщений поможет преодолеть языковые барьеры и сделает общение между людьми из разных регионов удобнее и естественнее.

https://cdn.securitylab.ru/upload/iblock/bd4/6zraccdhm2y60n9wp88ac0gfj3o98u2p.jpg

+1

523

Трамп анонсировал сделку с TikTok: кто стоит за спасением приложения?

Белый дом раскрыл новые детали потенциальной сделки по TikTok, которая может кардинально изменить ландшафт социальных сетей в США. Президент Дональд Трамп в интервью Fox News заявил, что к сделке, вероятно, будут привлечены Руперт Мердок и его сын Лаклан, а также высокопоставленные руководители технологических компаний, включая председателя Oracle Ларри Эллисона и генерального директора Dell Technologies Майкла Делла. Трамп не уточнил, идет ли речь о личных инвестициях или инвестициях компаний, но источники сообщают, что Fox Corp, принадлежащая семье Мердоков, ведет переговоры о присоединении к группе инвесторов, поддерживающих отделение американских операций TikTok от китайской ByteDance.

Пресс-секретарь Белого дома Каролайн Ливитт ранее заявила, что соглашение уже достигнуто, но еще не подписано, и предусматривает, что американские инвесторы будут контролировать большинство мест в совете директоров TikTok в США. Алгоритм приложения также будет находиться под управлением американской стороны. В новой структуре шесть из семи мест в совете займут американцы, что должно обеспечить полный контроль над контентом и безопасностью пользователей в США.

Среди других потенциальных инвесторов названы компании Oracle, венчурный фонд Andreessen Horowitz и частная инвестиционная фирма Silver Lake Management. Oracle будет отвечать за безопасность и защиту данных, а ByteDance, по сообщениям, сохранит менее 20% акций вновь образованной компании. Сделка получила одобрение китайской стороны, включая президента Си Цзиньпина, и обеспечила сохранение TikTok для американских пользователей, несмотря на ранее принятый федеральный закон, который мог запретить приложение в США в январе прошлого года.

Таким образом, TikTok может остаться доступным в США, но с новой структурой собственности и управлением, ориентированным на американский рынок. Сделка отражает растущую озабоченность регуляторов и инвесторов по поводу контроля данных и алгоритмов, одновременно открывая новые возможности для технологических гигантов и инвесторов в создании «американской версии» популярного приложения.

https://habrastorage.org/r/w780/getpro/habr/upload_files/b10/242/2cb/b102422cb9336955e1110818c7528b0f.png

+1

524

Белый дом давил, YouTube банил аккаунты. Теперь платформа готова вернуть всех изгнанных

Тем, кто был заблокирован из-за ковида и Байдена, крупно повезло… Google решила изменить подход к блокировкам YouTube и готова вернуть каналы, которые в разные годы удалялись за публикации о пандемии и выборах в США. Теперь те аккаунты, что закрывались за повторные нарушения уже отменённых правил, смогут восстановиться и снова работать на платформе.

Компания сообщила об этом в документе, направленном в Комитет по судебной власти Палаты представителей. Речь идёт как о простых пользователях, так и о медийных фигурах. В числе тех, кого затронет решение, упоминаются бывший заместитель директора ФБР Дэн Бонжино, сотрудник Белого дома по вопросам противодействия терроризму Себастьян Горка и ведущий подкаста War Room Стив Бэннон. Все они оказались под пожизненным баном за материалы, которые YouTube относил к дезинформации о выборах.

У Бонжино канал закрыли в 2022 году. После этого он сосредоточился на Rumble, а позже завершил радиошоу, когда получил должность в администрации. Сам он отмечал, что удаление аккаунта в итоге привело к росту его популярности на других площадках.

В документах Google признаёт: администрация Джо Байдена активно добивалась удаления контента, который не всегда нарушал правила платформы. Юристы описали это как недопустимое давление, подчеркнув, что постоянные запросы Белого дома заставляли компанию снимать материалы о пандемии даже без формальных оснований.

Google также подчеркнула, что не будет передавать функции модерации сторонним организациям и не собирается полагаться на внешних фактчекеров. Компания выразила тревогу по поводу европейского законодательства, в частности закона о цифровых услугах, который может вынуждать американские платформы убирать публикации, не запрещённые в США.

Позиция YouTube совпадает с курсом Meta, которая в прошлом году отказалась от программы внешних проверок и заявила о намерении расширять спектр мнений. Для обеих платформ это шаг к возвращению крупных авторов, чьё влияние на общественные дискуссии они считают значимым.

Объявление Google появилось на фоне расследования, которое ведут республиканцы в Конгрессе. Комитет Палаты представителей изучает, как крупнейшие IT-компании взаимодействовали с властями в вопросах модерации. Параллельно в судах рассматривался иск генеральных прокуроров-республиканцев, известный как дело Murthy против Missouri. Верховный суд в итоге отклонил его по процедурным причинам, но нижестоящие инстанции до этого критиковали федеральное правительство за методы, похожие на навязывание цензуры.

В американской политической дискуссии закрепилось слово jawboning — так называют ситуацию, когда чиновники давят на частные компании, требуя снять публикации или изменить правила. Теперь этот термин применяют не только к соцсетям, но и к медиабизнесу в целом.

Примером стала история с телеканалом ABC, который временно снял с эфира ночное шоу Джимми Киммела после его комментариев о смерти активиста Чарли Кирка. Решение вызвало резкую реакцию зрителей и массовые отписки от Disney+, после чего программа вернулась в эфир через неделю.

Теперь YouTube готов предложить процедуру восстановления тысячам авторов. Детали пока неизвестны: как будет организован отбор, какие ограничения сохранятся для каналов и что будет с монетизацией, компания не уточняет. Но главное изменение уже зафиксировано официально: правила, на основании которых удалялись целые сообщества и крупные медиафигуры, больше не действуют.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://cdn.securitylab.ru/upload/iblock/bb6/tmmvvx2ct8rzjxf00gihnnu0f6z9vv10.jpg

+1

525

«Отложи телефон до 21:00» теперь не просто мамина просьба, а городское постановление

Как депутаты решили бороться с телефонной зависимостью? В японском городе Тойоаки (префектура Айти) депутаты одобрили проект постановления, ограничивающий использование смартфонов в свободное время. Документ предусматривает лимит в два часа в день, за исключением случаев, связанных с работой или учёбой. Решение поддержали 12 из 19 членов городского совета. Новые правила вступят в силу с 1 октября.

Как отмечает NHK, постановление не содержит санкций и носит рекомендательный характер. Власти рассчитывают, что оно поможет обратить внимание горожан на проблему чрезмерного времени, проведённого перед экраном.

Администрация города подчёркивает, что смартфоны стали необходимой частью жизни, однако их длительное использование может приводить к недостатку сна, сокращению общения в семье и мешать здоровому развитию детей.

Особые рекомендации касаются школьников. Детям младшего школьного возраста советуют полностью откладывать телефоны до 21:00, а ученикам средней и старшей школы — до 22:00.

Решение вызвало споры в городском совете. Противники утверждали, что вопросы использования смартфонов должны решаться в рамках семейного воспитания. Другие отмечали, что для некоторых детей телефон — это важная форма поддержки вне школы или дома.

Сторонники же заявили, что постановление поможет снизить риск зависимости и станет поводом для семей пересмотреть свои привычки. По их словам, ценность документа именно в том, что он побуждает задуматься о здоровье и воспитании детей.

Мэр Тойоаки Масанори Кобуки в комментарии прессе подчеркнул, что двухчасовой лимит — это только ориентир. По его словам, задача властей — не запретить смартфоны, а напомнить жителям о рисках для сна и самочувствия, связанных с чрезмерным использованием устройств.

https://cdn.securitylab.ru/upload/iblock/5bc/2lp8qjg56u19d3s4atm1jq0dlb01forv.jpg

+1

526

Мошенники и вирусы в каждом iPhone. К чему привел закон о «свободном» App Store

Почему новый iPhone в Европе будет работать хуже? Apple обратилась к Еврокомиссии с призывом пересмотреть и отменить действующий закон о цифровых рынках (DMA), который был принят для ограничения влияния крупнейших технологических корпораций. Компания заявляет, что из-за требований документа пользователи в Евросоюзе сталкиваются с задержками при получении новых функций и с ростом рисков для конфиденциальности и безопасности.

Закон вступил в силу в 2024 году и обязывает крупных игроков — так называемых «привратников» (Gatekeepers) — открывать свои платформы для сторонних разработчиков и конкурентов. В Брюсселе подчёркивают, что для Apple и других компаний это не вопрос выбора, а юридическое обязательство.

По словам Apple, в Европе пришлось отложить запуск ряда сервисов. В их числе — зеркалирование iPhone на компьютеры Mac, живой перевод через AirPods, а также функции в Картах, завязанные на геолокации. Причина — необходимость адаптировать их для работы с продуктами других производителей и сторонними приложениями. Компания утверждает, что предложенные ею защитные механизмы для сохранения приватности были отклонены Еврокомиссией, а найденного компромиссного решения нет.

Apple предупреждает, что новые правила привели к появлению менее удобного и более рискованного пользовательского опыта. Возможность установки приложений из сторонних источников и использование альтернативных магазинов, по мнению компании, открыли дорогу мошенническим сервисам, вредоносным программам и контенту, который ранее блокировался в App Store.

В июне Apple уже изменила правила и тарифы в европейском App Store, чтобы соответствовать антимонопольным требованиям Евросоюза. Теперь же корпорация утверждает, что DMA не способствует развитию рынка, а наоборот — затрудняет ведение бизнеса в регионе.

Еврокомиссия пока проводит первую оценку эффективности закона и собирает отзывы от всех участников отрасли, включая Apple. При этом представители комиссии напоминают, что главная цель DMA — обеспечить конкуренцию и совместимость сервисов, а интересы пользователей должны быть приоритетом. Критика закона звучит и за пределами Европы: администрация Дональда Трампа в США последовательно выступает против DMA, однако Еврокомиссия настаивает, что правовые нормы будут применяться в полном объёме, несмотря на внешнее давление.

https://cdn.securitylab.ru/upload/iblock/589/lfma1a5ecvolo8inkfth2q0o5yhkt2ct.jpg

+1

527

Слежка, прослушка, скриншоты? Исследование показало, как на самом деле MAX работает с камерой, микрофоном и геолокацией на Android и iOS

Специалисты RKS Global опубликовали результаты теста. Эксперты RKS Global в сентябре 2025 года провели исследование российского мессенджера MAX на смартфонах с Android и iOS. Целью тестирования было проверить гипотезы о возможной скрытой слежке и понять, как приложение работает с пользовательскими данными.

MAX был представлен VK весной 2025 года и к середине августа набрал около 18 млн пользователей. Суперапп задуман по аналогии с китайским WeChat: в нём объединяются коммуникации, госуслуги и сервисы. При этом переписка и данные пользователей хранятся на российских серверах, что соответствует законодательным требованиям. В частности, в соответствии с «законом Яровой» данные обязаны сохраняться и при необходимости предоставляться государственным органам.

Ранее в сети обсуждались версии о том, что MAX может автоматически собирать больше информации, чем заявлено: вести прослушку, делать скриншоты или контролировать работу других приложений. Чтобы проверить эти предположения, специалисты RKS Global провели тестирование на смартфонах Google Pixel и iPhone, сброшенных до заводских настроек и обновлённых до актуальных версий ОС.

Приложение устанавливалось официально через Google Play и App Store. Сначала ему были предоставлены все разрешения (камера, микрофон, геолокация, файлы, контакты), а затем они были полностью отозваны. В течение двух суток за его работой наблюдали через системные средства Android и iOS, журналы ошибок, инструменты adb и iLEAPP, а также мониторинг сетевого трафика с помощью PiRouge.

По результатам проверки не зафиксировано случаев несанкционированного доступа к камере, микрофону, местоположению или другим данным. После отзыва разрешений приложение также не пыталось их вернуть в обход системы.

По словам исследователей, «есть вероятность, что у разных пользователей, находящихся в разных географических точках, приложение может вести себя по-разному. Также есть вероятность, что с течением времени приложение всё-таки может начать делать запросы на доступы или же несанкционированно вторгаться в пользовательское устройство. Требуется более детальный анализ трафика, его расшифровка, а также более глубокий анализ действий приложения — мануально и автоматизировано, например через mvt».

Также эксперты RKS Global отмечают: «любые российские приложения, включая MAX, могут фиксировать, где приблизительно находится пользователь. Это означает, что силовики с помощью системы оперативно-разыскных мероприятий (СОРМ) тоже могут получить эту информацию».

https://cdn.securitylab.ru/upload/iblock/bf4/ylew4kl5bpik49pe7d43oww991forrb1.jpg

+1

528

850 млн ПК без права на апгрейд: у Microsoft выторговали ещё год жизни для Windows 10

Почему техногигант сдался под давлением Euroconsumers. Microsoft согласилась пойти навстречу требованиям европейских правозащитников и продлить поддержку Windows 10 для пользователей Европейской экономической зоны (EEA) без каких-либо дополнительных условий. Теперь Extended Security Updates (ESU) станут доступны бесплатно, хотя формально конец поддержки системы всё равно наступит 14 октября 2025 года.

Ещё в октябре прошлого года корпорация объявила, что владельцы Windows 10 смогут рассчитывать на год обновлений безопасности после «смерти» системы, но только при оплате единовременного взноса в 30 долларов (или эквивалент по местным тарифам). В июне появилась «бесплатная» альтернатива: продлить защиту разрешалось через Microsoft Rewards или синхронизацию параметров в облаке с помощью Windows Backup.

Такой вариант не устроил организацию Euroconsumers, объединяющую потребительские ассоциации из Люксембурга и Брюсселя. В июле юристы направили письмо в штаб-квартиру Microsoft, указывая, что подобная политика противоречит правилам Digital Markets Act и Digital Content Directive, а также не согласуется с климатическими и устойчивыми целями ЕС. Компания была обвинена в том, что она искусственно стимулирует пользователей к переходу на дополнительные сервисы, превращая базовую защиту в маркетинговый инструмент.

В переписке, оказавшейся в распоряжении Tweakers, подтверждается, что Microsoft изменила позицию. Теперь, как заявил руководитель юридического отдела Euroconsumers Марко Счальдоне, пользователи EEA смогут активировать бесплатный ESU, ограничившись лишь входом в учётную запись Microsoft. От них больше не потребуется копировать приложения, настройки и пароли или «зарабатывать» баллы в дополнительных сервисах.

Тем не менее Euroconsumers настаивает: шаг в правильном направлении не решает главной проблемы. Один дополнительный год не соответствует ни требованиям Директивы о цифровом контенте, ни заявленным целям устойчивого развития ЕС. Главный камень преткновения — аппаратные ограничения Windows 11. Новая ОС требует наличия модуля Trusted Platform Module (TPM), из-за чего значительная часть старых устройств оказывается несовместимой с апгрейдом. По оценкам ассоциации, более 850 миллионов компьютеров во всём мире до сих пор работают под управлением Windows 10 и не могут перейти на следующую версию.

Ситуация выглядит особенно жёсткой на фоне предыдущих переходов: обновления с Windows 7 и 8 на «десятку» не имели подобных ограничений. К тому же жизненный цикл Windows 10 оказался короче, чем у предшественников, что Euroconsumers называет искусственным ускорением отказа от системы. В свежем письме организация приводит и результаты собственного опроса: 22% пользователей продолжают работать на ноутбуках и ПК, выпущенных в 2017 году или раньше. Эти устройства остаются функциональными, но не соответствуют требованиям Windows 11, что фактически вынуждает владельцев покупать новое оборудование.

В ассоциации обещают продолжить диалог с Microsoft в течение следующего года, добиваясь продления сроков защиты для всех пользователей старых компьютеров. На запросы журналистов компания пока не дала официального ответа: пресс-служба Microsoft путалась в комментариях, а финальное заявление так и не опубликовала.

https://cdn.securitylab.ru/upload/iblock/4a0/eoxj74y0u4ozug9o6v9rvz9ap1ndyvjo.jpg

+1

529

Россия создала свой Game Boy. И он полностью на отечественном RISC-V

Корпус напечатан на 3D-принтере, есть встроенный программатор, гироскоп, вибро и динамик, предзаказ открыт, цена не объявлена. Российский производитель микроэлектроники «Микрон» представил портативную консоль MikBoy на базе микроконтроллера MIK32 «Амур» — по утверждению компании, это «первый полностью российский» 32-разрядный контроллер с ядром RISC-V. Корпус устройства изготовлен с применением 3D-печати.

В консоль встроены программатор, гироскоп для управления движением, вибромотор и динамик; предусмотрены разъём для карточек SD и динамическая подсветка. Поддерживается установка одного из трёх типов дисплеев, в том числе монохромных и цветных. Другие характеристики «Микрон» не раскрывает.

По замыслу разработчиков, MikBoy подойдёт для изучения низкоуровневого программирования на C/C++, основ схемотехники и архитектуры RISC-V, для создания собственных игр и приложений, а также поклонникам ретроигр. Предзаказ уже открыт, однако цена и сроки начала продаж пока не объявлены.

https://cdn.securitylab.ru/upload/iblock/924/8e7zs5q8bql1v2e8jj4bgufvmdmtsqgf.jpg

+1

530

Названы самые абсурдные инициативы депутатов Госдумы

Приближающийся политический цикл уже становится своего рода лакмусовой бумажкой для многих политиков. Кто-то, действительно, работает, понимая и стремясь решить реальные проблемы, а кто-то занимается ИБД – имитацией бурной деятельности. Причем прикрываясь громкими словами о защите традиционных ценностей и прочего. В итоге страна получила целую когорту эдаких инквизиторов XXI века, готовую запрещать все на свете. В своем популизме они доходят до полного абсурда.

На днях, например, в Государственную думу на полном серьезе внесли проект закона о запрете продажи презервативов семейным парам. Мол, доступ к контрацептивам противоречит заповеди Божьей – плодитесь и размножайтесь – и влияет на демографию в стране. В этой связи нужно вспомнить другую цитату из Библии – от всякого труда есть прибыль, а от пустословия – только ущерб.

Эпидемия отмены

Самокаты, купальники, секс-шопы, киноклассика, на этой неделе – даже группа «Сектор Газа». В недрах российского парламента – эпидемия отмены. В целом, что запрещать, им, похоже, неважно. Главное – чтобы в интернете об этом говорили. Медийный эффект сегодня побеждает здравый смысл.

РЕН ТВ решил составить рейтинг главных «запретителей» парламента – тех, кто ставит на хайп и выигрывает битву за внимание. Запрещать нельзя разрешать. Запятая после первого слова – и Андрей Свинцов на 10-м месте. Признавал экстремистами тарологов и нумерологов. Запрещал девушкам хвастать в соцсетях отдыхом с кавалерами. Инициативы не прошли. Тогда народный избранник, в разгар ссоры в 2015-м с Анкарой, и обнаружил в думском буфете турецкие конфеты.

«Мы это предложили, действительно убрали все турецкое», – заявил он.

Сегодня мы находим в магазине парламента конфеты из недружественной Бельгии. Но их наличие в продаже Свинцова больше не смущает. «Диверсия»? Боритесь сами, несите в аппарат.

9-е место. Игорь Антропенко. Сын омского бизнесмена, будто только с курорта. В духе образа и его новый запрет – сказал «нет» откровенным купальникам на пляжах. Теперь делает вид, что это была не его идея.

8-е место. Евгений Марченко. Питерский юрист. В бытность депутатом заксобрания Петербурга предлагал не пускать россиян на загранотдых в теплые страны.

«Были случаи нападения на наших людей, я обратился тогда, по-моему, к этому, к министру иностранных дел», – рассказал он.

Обращение Марченко проигнорировали. Но цели он достиг – в заголовках оказался.

Секс-игрушки – по рецепту

7-е место. Виталий Милонов. Мастер эпатажа из Петербурга. Рьяный борец с запрещенным ЛГБТ*-влиянием на молодежь, Милонов никогда не стеснялся перейти от слов к делу. Еще боролся с порнографией, требовал посадить всех эскортниц и запретить откровенные стринги.

«Я человек очень скромный, для меня является приоритетом законодательство, которое способствовало бы, защищало права семьи», – объясняет он.

Новая цель Милонова – секс-шопы. Секс-игрушки – только по рецепту. А лучше без них вовсе: «гадость, разврат и барыги».

«Нормальному человеку это не надо. Запретил бы все эти секс-шопы, и вообще бы их не было бы у нас на матушке Руси, все это гадость», – заявляет он.

На 6-м месте Татьяна Буцкая. Как бывший педиатр, затеяла борьбу с мультфильмами, в которых есть говорящие животные. Воевала с квадроберами – куда сегодня без этой борьбы. Всерьез предлагала издать закон о запрете давать мальчикам «девчачьи» имена и наоборот.

Депутат готовит законопроект об их очередной экспертизе.

«Потом появляются в магазинах игрушки, на которые родители порой смотрят и говорят: „Ну вот как, как вот это могло здесь появиться?“ – говорит Буцкая.

Челябинск. В детском магазине гадают: пройдут ли лабубу, вакуку и фуглеры депутатскую экспертизу?

»У людей просто нет мысли о том, что это какое-то психически ненормальное. Инициатива, скорее всего, провальна", – считает продавец.

5-е место. Сергей Колунов. Бизнесмен-строитель с охраной и свитой помощников. Тоже боролся с квадроберами, хоррор-квестами и жильцами-антисанитарами, но так никого и не запретил. Теперь на прицеле – самокатчики.

Осенняя сессия едва началась – и сразу запрет – на этот раз на зарубежную музыку на стадионах. Автор идеи – депутат Сергей Колунов. Он уверен: на аренах должны звучать только отечественные исполнители. Но зачем отменять Seven Nation Army, которую поют трибуны всего мира? Может, проще просто чаще включать «Великолепную пятерку»?

Нет «детскому шампанскому» и доте

Султан Хамзаев – он на 4-м месте – главный борец за здоровый образ жизни. В его антиалкогольной кампании досталось даже «детскому шампанскому».

«Когда мы ребенка воспитываем с детства и ему объясняем, что как будто бы шампанское – это хорошо, а по сути, это алкоголь», – объясняет он.

Еще он хотел вычеркнуть английский из школьной программы и штрафовать футболистов за плохую игру. Радикально и без полутонов – фирменный стиль депутата от Дагестана.

«Депутата Хамзаева никто никогда не выбирал. Когда Хамзаев пытался попасть в Госдуму, собственно, избираясь по одномандатным округам, он везде выборы проигрывал», – рассказал Роман Антоновский, эксперт интернет-издания Regnum.

3-е место. Евгений Федоров. Депутат-тяжеловес. Закрывал дверь ушедшему западному бизнесу на 10 лет. А потом решил выгнать с рынка еще и видеоигры – стрелялки с военными из «недружественных стран» показались ему особо опасными.

«Особенно если совсем маленький ребенок, он не очень понимает вообще, у него нет системы еще координат, ему с детства вдалбливают – „играй за фашистов, убивая русских“, это неправильно», – считает он.

Сразу ясно – депутат в доту не играл. В играх обычно нет национальностей, там просто свои и чужие.

«Одна из самых популярных игр – это Counter Strike, и там есть только спецназ и террористы», – рассказал управляющий клубом Антон Федотов.

Замахнулись на Балабанова и «Сектор Газа»

2-е место. Елена Драпеко. Депутат и актриса. Замахнулась на режиссера Алексея Балабанова, потребовала цензуры всенародно любимых фильмов. Потом оправдалась – ей не угодил только фильм «Груз 200».

«Там нет примера к подражанию», – заявила она.

Но ярлык запретительницы прочно прилип. Драпеко обвинили в том, что она покусилась на символы постсоветского кино и культурный код целой страны.

«Если мы начнем отменять все, то мы не успеем опомниться, как отменим русскую культуру, русский кинематограф», – отметил режиссер Алексей Герман.

Переоценивать искусство по нынешним нравам – занятие скользкое. Так недалеко и до ролей самой Драпеко. В «Вечном зове» она, например, жрица любви, куртизанка в короткометражке «Хористка». Логично ли отменить этих героинь при такой страсти к запретам?

1-е место. Нина Останина. Еще один депутат от КПРФ, которая за полдня на этой неделе успела отменить «Сектор Газа» и тут же его реабилитировать. Словно сама наслушалась Юры Хоя: только панк-рок, только хардкор.

«Я сама не узнала своих слов. Для 90-х годов круто были и красные пиджаки, и золотые цепи. Ну а сейчас, может, все-таки подсократить количество вот этих выражений», – заявила она.

Запрет «Сектора Газа» переполнил чашу бессмысленных инициатив ради пиара. Дума рискует стать исключительно фабрикой хайпа и запретов. Никита Высоцкий напоминает: его отца пытался запретить весь ЦК КПСС. Не вышло. Запретители исчезли, песни остались.

«Публичная профессия, там и актеры, и певец, и депутаты, они борются за внимание. Пусть борются. Хочешь – пиарься, но не доводи это до безумия», – считает актер, режиссер, сын Владимира Высоцкого.

Заявление Останиной совпало с выходом трейлера нового фильма о легендарной группе. То ли пиар, то ли депутата использовали втемную. Но цель достигнута – про Хоя вспомнили, про депутатку заговорили. А ведь самое интересное, что каждый герой нашего рейтинга имеет и полезные инициативы. Но в народной памяти остается только то, что придумано ради заголовков. Старые законы не всегда работают, новые становятся мемами и профанацией здравого смысла и разумных ограничений, так необходимых сейчас стране. С их помощью парламент все больше напоминает игру с запятой: «запрещать нельзя разрешать».

https://cdn.ren.tv/cache/960x540/media/img/5e/77/5e770ba69a1fe0730c8abe957b3c48e521bf295b.jpg

+1

531

Доверие = компрометация. Любимый инструмент разработчиков оказался троянским конём

Поддельная маска оказалась настолько совершенной, что обманула всех. Исследователи компании Socket выявили две вредоносные библиотеки на crates.io, маскирующиеся под популярный пакет fast_log и нацеленные на кражу приватных ключей криптокошельков Solana и Ethereum. Поддельные проекты faster_log и async_println были опубликованы 25 мая 2025 года пользователями под псевдонимами rustguruman и dumbnbased и в общей сложности были скачаны 8424 раза.

Для сокрытия атаки авторы встроили рабочий логгер, а в его код добавили скрытые функции. При выполнении или тестировании проектов эти модули рекурсивно сканировали исходники Rust (.rs) на наличие ключей и байтовых массивов, напоминающих закрытые ключи криптокошельков. Обнаруженные данные отправлялись через HTTP POST на домен «mainnet.solana-rpc-pool.workers[.]dev», стилизованный под реальный RPC-эндпоинт Solana «api.mainnet-beta.solana[.]com».

Приём был реализован через технику тайпсквоттинга. Создатели сохранили описание, документацию и функции оригинальной библиотеки fast_log, скопировали README и даже указали в настройках ссылку на настоящий GitHub-репозиторий. Благодаря этому вредоносные сборки выглядели почти неотличимыми от легитимных.

По словам Кирилла Бойченко из Socket, эта кампания демонстрирует, как небольшая модификация и грамотный выбор имени способны превратить обычный логгер в угрозу цепочке поставок: пара строк кода, выполняющая пересылку приватных ключей на подконтрольный сервер, может пройти мимо поверхностной проверки и оказаться на ноутбуках разработчиков и в CI-системах.

Администраторы crates.io после уведомления оперативно удалили пакеты, заблокировали связанные аккаунты и сохранили журналы активности для дальнейшего анализа. При этом отмечается, что вредоносные модули не имели зависимых проектов в экосистеме, а их авторы больше не публиковали других пакетов. Любопытно, что GitHub-аккаунт dumbnbased существует с мая 2023 года и остаётся доступным, а rustguruman был создан непосредственно в день публикации библиотек — 25 мая 2025 года.

Представитель crates.io Уолтер Пирс уточнил, что опасные функции не активировались на этапе сборки. Выполнение происходило только при запуске или тестах зависимых проектов, что делало атаку менее заметной. Несмотря на то, что авторы постарались придать кодам видимость обычных инструментов, вредоносная вставка в блок логирования и выбор поддельного RPC-адреса выдавали их настоящие намерения.

Случай с faster_log и async_println подтверждает: для атаки на экосистему открытого ПО достаточно минимальной доработки популярного проекта и поверхностного копирования его облика. Это превращает доверие к пакетным менеджерам в слабое звено и снова показывает, насколько уязвимы цепочки поставок программного обеспечения.

https://cdn.securitylab.ru/upload/iblock/0b2/qm798dbr6hy5pw9040ljohdgs0ny0nbt.jpg

+1

532

В России предложили запретить возврат товаров с маркетплейсов

Минэкономразвития предлагает запретить возврат некоторых категорий товаров, приобретенных онлайн. Об этом сообщила газета «Известия» со ссылкой на инициативу Минэкономразвития.

Ранее о такой возможности сообщил министр экономического развития РФ Максим Решетников.

Подобный механизм можно организовать по аналогии с авиабилетами. Он считает, что это поможет снижению цен на отечественную продукцию.

По его словам, этот вопрос нужно решить из-за проблем, с которыми сталкиваются предприниматели, в том числе из-за злоупотреблений со стороны потребителей и конкурентов. В пример он привел ситуацию, когда они заказывают большие партии и не выкупают их, берут одежду перед Новым годом и возвращают после праздников. Это все «перекладывается в цену, и цены получаются существенно выше».

Вопрос об особом порядке возврата товаров, купленных онлайн, могут рассмотреть до конца года, добавил он.

Как объяснил юрист Илья Русяев, суть предложения заключается в том, чтобы создать модель, при которой покупатель либо выбирает сохранить право вернуть товар надлежащего качества в течение установленного законом срока, либо соглашается на более низкую цену, но без возможности отказа.

При этом руководитель информационного отдела независимого профсоюза «Новый Труд» Мария Коледа предупредила, что в случае реализации инициативы, магазины могут начать специально завышать цены, чтобы подтолкнуть к выбору варианта без возврата.

https://i.ibb.co/4gjSLY44/a3ef885c5532e2c30f87048cc726a.jpg

+1

533

Власти впервые получили прямой доступ к серверам Telegram в рамках уголовного дела

Бастион конфиденциальности пал под натиском суда. Министерство юстиции США получило разрешение суда на проведение удалённого обыска серверов мессенджера Telegram в рамках расследования дела об эксплуатации детей. В ходатайстве, представленном прокуратурой, указывалось, что такая мера необходима из-за отказа компании сотрудничать с правоохранительными органами и отвечать на официальные запросы.

Судья дал разрешение на использование специальной техники удалённого доступа, позволяющей направлять на серверы Telegram последовательность запросов. Эти обращения вынуждают систему возвращать сведения о целевом аккаунте, включая сообщения и связанные с ним данные. Данное решение осветило издание CourtWatch со ссылкой на судебные материалы, однако, прямые ссылки не были включены в новость, поскольку документы содержат идентификационные личные данные.

Согласно документу, загруженная информация должна сохраняться на устройстве следствия в пределах юрисдикции, где ведётся процесс. При этом подчёркивалось, что дальнейшие попытки входа в учётную запись без отдельного судебного решения предприниматься не будут. Таким образом, речь идёт о разовом дистанционном проникновении в инфраструктуру Telegram с целью выгрузки переписки и иных материалов, необходимых для дела.

Данный случай стал показательным примером, когда американские власти решили задействовать прямой доступ к иностранным серверам, чтобы преодолеть барьер отсутствия взаимодействия со стороны компании. Подобные действия вызывают споры о пределах полномочий спецслужб, трансграничной юрисдикции и последствиях для пользователей мессенджеров, позиционирующих себя как защищённые от внешнего контроля.

https://cdn.securitylab.ru/upload/iblock/3ae/f96ndt82fy37kdaizfr7ux06an8ax0g3.jpg

+1

534

Их цель — уничтожение. «Касперский» предупредил о новой кампании хактивистов против россиян

«Лаборатория Касперского» рассказала о новой кибератаке. В начале сентября 2025 года эксперты «Лаборатории Касперского» выявили новую кампанию хактивистов BO Team, направленную против российских организаций разных сфер. Для атак используется обновлённая версия бэкдора BrockenDoor, распространяемая через целевые фишинговые письма.

Злоумышленники маскируются под поставщиков страховых и банковских услуг. Письма содержат вложенные архивы, защищённые паролем, который указывается в теле письма. Такой приём затрудняет автоматическое сканирование защитными программами. Внутри архивов находятся исполняемые файлы под видом PDF-документов, при этом расширение .exe отделено от названия большим количеством пробелов, чтобы скрыть подмену.

После запуска файла пользователю отображается поддельный протокол «служебного расследования». В отличие от предыдущих кампаний, вредоносный код активируется только на компьютерах с русской раскладкой клавиатуры, что указывает на целенаправленность атак против русскоязычных жертв.

Группа BO Team, известная также как Black Owl, Lifting Zmiy и Hoody Hyena, действует с начала 2024 года. Она специализируется на уничтожении ИТ-инфраструктуры жертв, а в некоторых случаях применяет шифрование данных и вымогательство. Среди основных целей — государственные структуры и крупные предприятия.

Легенды писем подбираются индивидуально под каждую жертву. В одном из случаев сообщалось о якобы обнаруженных нарушениях при использовании полиса ДМС. Во вложении находился исполняемый файл, замаскированный под PDF-документ.

Код BrockenDoor был полностью переписан на языке C#, что упрощает для злоумышленников процесс разработки и позволяет использовать доступные средства обфускации. Команды в новой версии сокращены до двух-трёх символов, что осложняет их анализ.

Функциональность бэкдора осталась прежней: он собирает системные данные — имя пользователя и компьютера, версию операционной системы, список файлов на рабочем столе. Информация передаётся на сервер злоумышленников, где принимается решение о дальнейшем развитии атаки.

Дополнительно BrockenDoor применялся для установки обновлённой версии другого инструмента BO Team — бэкдора ZeronetKit, написанного на языке Go. В него были добавлены новые команды для сетевой коммуникации.

По оценке специалистов, в этой кампании хактивисты обновили свои инструменты и адаптировали каждое письмо под конкретную цель. Документы-приманки имитировали юридические бумаги и призывали жертву срочно ознакомиться с содержанием.

https://cdn.securitylab.ru/upload/iblock/dc1/lymap1eqj93v085psflwk8ewy6o3bhqc.jpg

+1

535

Мозговые волны — новая нефть. Власти решили защитить мысли граждан от иностранных спецслужб

Новый закон призван защитить мозги людей от утечки нейронных данных. Группа сенаторов-демократов представила законопроект MIND Act, направленный на защиту данных, получаемых из активности мозга. Документ поручает Федеральной торговой комиссии (FTC) изучить, как должна регулироваться обработка нейронной информации — сигналов и волн, которые могут раскрывать мысли, эмоции и модели принятия решений, — чтобы исключить её эксплуатацию и укрепить доверие к новым технологиям.

Авторы инициативы подчёркивают, что без жёстких правил данные, собираемые нейроинтерфейсами и потребительскими гаджетами, могут использоваться для манипуляций, навязчивой рекламы или даже передачи иностранным государствам. Сенатор Кантвелл заявила, что американцам необходимо знать, как компании применяют такие сведения, прежде чем ситуация выйдет из-под контроля. Лидер демократов в Сенате Чак Шумер добавил, что речь идёт о самой интимной категории информации, которая в случае злоупотреблений может стать инструментом обмана и финансовых махинаций. Другой сенатор, Эд Марки, отметил, что документ усилит позиции FTC и даст обществу ясность в вопросах защиты когнитивной приватности.

По словам юристов, нейронные данные относятся к числу наиболее уязвимых типов персональной информации, но на федеральном уровне их использование практически не регулируется. Новый закон станет важным промежуточным шагом к комплексной реформе и обеспечит базовые гарантии от вредоносных практик.

MIND Act (Management of Individuals’ Neural Data Act of 2025) предусматривает несколько ключевых положений. FTC придётся собрать представителей госструктур, бизнеса, научного сообщества и общественных организаций для выработки общих правил и анализа пробелов в законодательстве. От комиссии также потребуют выявить потенциально опасные сценарии использования нейронных данных, включая дискриминацию при страховании, навязывание кредитных продуктов, агрессивный таргетинг детей и угрозы национальной безопасности. Отдельное внимание уделено рекомендациям по стимулированию компаний разрабатывать безопасные решения и по ограничению закупок государственными органами технологий, которые не соответствуют установленным стандартам.

Четыре штата — Колорадо, Калифорния, Монтана и Коннектикут — уже закрепили в законах особый статус таких данных, требуя прозрачности и строгого согласия на их обработку. Федеральный документ создаёт единую основу, которая должна распространиться на всю страну. Сенаторы ранее обращались к FTC с требованием пресечь возможные злоупотребления со стороны производителей нейроинтерфейсов, однако ответа не получили, что и ускорило подготовку нового законопроекта.

https://cdn.securitylab.ru/upload/iblock/99e/b6ghy9eu2lr80e8jhiad6g14mr42wlbb.jpg

+1

536

Трамп обещает стопроцентные тарифы на фильмы, снятые за рубежом

Дональд Трамп во второй раз пообещал ввести 100% пошлины на фильмы, снятые за пределами США, чтобы поддержать американскую киноиндустрию.

"Другие страны украли кинобизнес у США, как крадут "конфету у ребенка". Калифорния с ее слабым и некомпетентным губернатором пострадала особенно сильно!" - написал Трамп в своей социальной сети Truth Social.

Эксперты подтверждают, что в последние годы кино- и телепроизводство переместилось из Голливуда (Калифорния) в места с более выгодными налоговыми ставками, такими как Великобритания, Австралия и Новая Зеландия, чтобы сократить затраты на съемки.

В мае 2024 года Трамп уполномочил Министерство торговли США и Торговое представительство США ввести 100-процентный тариф на все фильмы, не произведенные в США. Представители киноиндустрии ЕС, беседовавшие с Euronews, опасались тогда, что Брюссель может обойти эту тему на торговых переговорах с Вашингтоном. В итоге в соглашении, заключенном в июле, киноиндустрия не упомянута в перечне европейских отраслей, на которые Вашингтон ввел стандартизированные 15-процентные тарифы.

Как пишет информ-ресурс Аxios,тарифы Трампа на импорт фильмов могут ударить по студиям США из-за жесткого ответа международных рынков, на которых они зарабатывают. Киноиндустрия Америки уже в некоторой степени пострадала от импортных пошлин Трампа: Китай в ответ сократить квоту фильмов из США в своем прокате.

Известно, что одновременно киносектор ЕС активно критикуют коллеги по цеху из США, которые считают европейские правила излишне протекционистскими. В марте 2024 года группа Motion Picture Association, представляющая американскую киноиндустрию, телевидение и потоковое вещание, обратились к администрации Трампа с письмом в защиту своих интересов.

https://i.ibb.co/spV2D4b3/7f126d86dc854956f55eaa0f761c7.webp

+1

537

Блокбастеры за копейки: зачем нужны режиссёры, если ИИ может снять кино не хуже?

В Голливуде стремительно растёт интерес к генеративному искусственному интеллекту: теперь крупные студии открыто начинают интегрировать его в производственные процессы. Если ещё недавно подобные технологии использовались фрагментарно и скрытно — для омоложения актёров или подмены лиц каскадёров, — то сегодня речь идёт уже о полномасштабных экспериментах с созданием фильмов и сериалов при участии ИИ.

Технология развивается стремительно: текстовые модели превратились из «размытых сновидений» в реалистичные изображения, а следом появились инструменты для генерации коротких видеороликов. Несмотря на то, что ролики остаются несовершенными, имеют ограничения по длительности и страдают от несогласованности деталей, многие компании уверены, что массовое внедрение ИИ окупится. В результате в индустрию всё активнее заходят OpenAI, Google, Meta и ряд стартапов, предлагая студиям совместные проекты.

Первый удачный опыт уже известен. Так, Industrial Light & Magic применяла ИИ для «Ирландца» Мартина Скорсезе, Marvel — в фильмах «Шан-Чи и легенда десяти колец» и «Тор: Любовь и гром». В «Человеке-муравье и Осе: Квантомания» использовался сервис Vanity AI, а в «Индиане Джонсе и Колесе судьбы», «Дюне: Часть вторая», «Чужом: Ромул» и других блокбастерах элементы машинного обучения также заняли своё место. Но именно это вызвало беспокойство актёров и сценаристов, что привело к забастовкам 2023 года и требованию прописать ограничения на использование технологий.

Тем не менее студии продолжают расширять сотрудничество. Lionsgate заключила сделку с Runway и создала собственную модель, обученную на архиве фильмов, однако проект столкнулся с техническими проблемами: данных оказалось недостаточно, чтобы выпускать полноценный контент.

Amazon вложилась в компанию Showrunner, которая позиционирует себя как «Netflix от ИИ» и позволяет пользователям создавать мультсериалы по текстовым подсказкам. OpenAI пошла дальше и анонсировала полнометражный фильм «Critterz» стоимостью 30 миллионов долларов, целью которого является демонстрация возможностей полностью ИИ-сгенерированного кинопроекта.

К режиссёрам и продюсерам, таким как Дэвид Гойер, Даррен Аронофски и Джеймс Кэмерон, уже присоединяются технологические компании, предлагая готовые решения для снижения затрат. В условиях падения кассовых сборов и сокращения инвестиций в новые проекты это выглядит особенно заманчиво. Независимые студии вроде Asteria пытаются доказать, что использование ИИ позволит запускать фильмы без традиционных шестизначных бюджетов.

Однако перспективы остаются противоречивыми. С одной стороны, инструменты открывают возможность быстро производить концепт-арт или экспериментировать с визуальным стилем. С другой — юристы крупных компаний, включая Disney и Universal, подают иски против разработчиков ИИ за нарушение авторских прав, ведь модели обучаются на чужих материалах. При этом художники, сценаристы и дизайнеры видят в технологии угрозу своим профессиям: студиям достаточно сгенерировать десятки вариантов эскизов за считанные минуты, тогда как раньше это была оплачиваемая работа.

Несмотря на заявления о «демократизации искусства», реальность показывает, что стоимость ИИ-проектов пока вовсе не так мала: бюджет «Critterz» заметно выше, чем у латвийского «Flow», полностью созданного в Blender за 4 миллиона долларов и получившего «Оскар». В целом, Blender остаётся примером настоящей доступности — программа бесплатна и позволяет авторам самостоятельно осваивать все этапы производства.

Таким образом, киноиндустрия стоит на переломном этапе. Голливуд ищет баланс между желанием сократить расходы и необходимостью сохранять рабочие места и творческую самобытность. Пока что проекты, основанные целиком на ИИ, выглядят скорее как рекламные шаги и эксперименты, чем как устойчивая практика, но давление со стороны технологических корпораций продолжает расти.

https://i.ibb.co/9H5fhbsX/7093b5a713a0b4b44c78a6f22e588.webp

+1

538

Не пропустите самого главного бота. В Роскомнадзоре напомнили о единственном способе подтвердить владение Telegram-каналом

Хочешь рекламу? Сначала боту покажись. 3 октября 2025 года в Роскомнадзоре напомнили о порядке регистрации каналов в Telegram и обязательных этапах процедуры.

"После подачи заявления на регистрацию через портал Госуслуг необходимо обязательно из своего аккаунта в Telegram запустить специальный бот. Это единственный способ подтверждения для Telegram владения вами регистрируемым каналом. После запуска бота полученный на Госуслугах номер регистрации сверяется с введенным в бот", - сообщили в РКН.

В ведомстве подчеркнули, что других процедур подтверждения владения каналом в Telegram не существует. Если этот шаг пропустить, заявление вернётся с формальным признаком отказа, и тогда придётся подавать его повторно.

Чтобы избежать ошибок, Роскомнадзор рекомендует следовать подробной инструкции, где расписаны все действия.

Обязательная регистрация администраторов Telegram-каналов через «Госуслуги» действует с 1 ноября 2024 года.

Согласно правилам, блогеры с аудиторией от 10 тысяч подписчиков обязаны передавать данные о себе в Роскомнадзор. В противном случае им запрещается размещать рекламу и принимать пожертвования, а другим каналам — делать репосты их публикаций.

https://cdn.securitylab.ru/upload/iblock/4c1/erbs7cp93pute1truy1tb1tukoyz3jux.jpg

+1

539

Безопасно ли нажимать "Я не робот"? Тысячи сайтов превратили CAPTCHA в ловушку с вымогателями

Новый механизм обмана уже работает на сотнях сайтов. Группа Lunar Spider, известная также под названиями Gold SwathMore и Elara, активизировала новую вредоносную кампанию, в которой использует поддельный интерфейс проверки CAPTCHA для заражения устройств. Основным методом проникновения стал взлом уязвимых сайтов в Европе через неправильную настройку CORS — политики обмена междоменными ресурсами. На скомпрометированные ресурсы злоумышленники внедряют JavaScript-код iFrameOverload, который накладывает поверх содержимого поддельную CAPTCHA-страницу TeleCaptcha и начинает отслеживание активности пользователя.

Псевдоинтерфейс не просто имитирует процесс верификации, а принуждает жертву скопировать сгенерированную команду в буфер обмена. Эта строка включает PowerShell-запрос на загрузку MSI-файла, внутри которого содержится исполняемый файл Intel и вредоносная DLL Latrodectus. После запуска EXE-файл регистрируется в автозагрузке через Run-ключ реестра и при последующем запуске загружает DLL, используя механизм подмены порядка поиска библиотек. DLL в данном случае подписана, но её сертификат был впоследствии отозван.

Сама DLL Latrodectus версии 2.3 обеспечивает связь с командным сервером и выполняет различные команды для сбора информации. Конфигурация компонента указывает на поддержку RC4-шифрования, множество встроенных сценариев для сбора сетевых и системных данных, а также возможность дальнейшей загрузки вредоносных компонентов.

В состав функциональности входит опрос доменов доверия, просмотр групп пользователей, проверка наличия антивирусов, запросы к реестру и другие действия, характерные для подготовки к последующей атаке — в частности, к распространению вымогателей, с которыми Lunar Spider, согласно предыдущим данным, поддерживает сотрудничество.

Кроме загрузки и установки, TeleCaptcha активно следит за кликами жертвы и отправляет уведомления в Telegram-канал злоумышленников. Идентификаторы пользователей генерируются на основе случайных сочетаний прилагательных и животных, а также сохраняются в localStorage для отслеживания повторной активности. Особый интерес у операторов вызывают пользователи Windows — по их действиям отправляются дополнительные сообщения, в том числе с призывами к оператору проверить панель управления вредоносной инфраструктурой.

Инфраструктура, использованная в этой кампании, включает домены на базе AWS, Cloudflare и Railnet. Зарегистрированы они преимущественно через азиатские регистраторы и используются для разных стадий атаки — от размещения JavaScript и поддельной CAPTCHA до хостинга полезной нагрузки и C2-серверов. Большинство сайтов, через которые осуществляется первичное заражение, построены на WordPress и уязвимы к атакам через некорректные CORS-настройки.

Анализ обнаруженных MSI-файлов показывает, что их сборка выполнена с помощью AdvancedInstaller и в процессе установки они распаковывают CAB-архив, содержащий исполняемые и вспомогательные библиотеки. При этом запуск происходит без отображения окон, с автоматическим принятием условий, а подробности установки записываются в лог-файл. Для обеспечения устойчивости и незаметного присутствия используются хорошо известные техники, включая автозагрузку через реестр и DLL Sideloading в легитимный исполняемый файл от Intel.

Данный подход — продолжение стратегии, начатой ещё во времена активного распространения IcedID. После того как инфраструктура этой вредоносной платформы была ликвидирована в ходе операции Endgame, Lunar Spider перешла к Latrodectus, сохранив модели MaaS и загрузки раннего этапа. Учитывая богатый инструментарий и активность в Европе, в особенности в Германии, данная кампания представляет значительный риск для корпоративного сектора, особенно в финансовой сфере.

https://cdn.securitylab.ru/upload/iblock/e5e/11hxg8j16svh615dxrchg3dxx435hxug.jpg

+1

540

Прощайте, актёры-люди? Виртуальный талант Тилли Норвуд подпишет контракт в Голливуде
В индустрии, где раньше главенствовали живые звёзды, всё громче заявляют о себе цифровые персонажи. На прошедшем в Цюрихе саммите Эллин ван дер Велден — актриса, комедийная артистка и технолог, — рассказала, что её ИИ‑агентство Xicoia ведёт переговоры с несколькими крупными агентами по поводу подписания первого виртуального таланта: ИИ‑актрисы по имени Тилли Норвуд.

Эллин ван дер Велден представила свою инициативу на панели, посвящённой ИИ в индустрии развлечений. Она рассказала о продюсерской ИИ‑студии Particle6, из которой и выросла Xicoia — специализированное агентство по созданию, управлению и монетизации «гиперреалистичных цифровых звёзд». Тилли Норвуд — первая такая «актриса», способная взаимодействовать с аудиторией как полноценный медийный персонаж.

Речь идёт не о банальной визуализации, а о полноценной интеграции ИИ‑персонажей в цепочку продюсирования. По словам Эллин ван дер Велден, ещё в феврале многие студии относились к ИИ‑процессам скептически: «Все говорили — это несерьёзно, не взлетит». Однако уже к маю риторика кардинально изменилась. Тилли стала вызывать интерес у представителей агентств, и сейчас готовится публичное объявление о том, кто именно возьмёт её под крыло. Это будет один из первых случаев, когда актриса, целиком созданная ИИ, получит официального представителя в сфере шоу-бизнеса.

О том, как меняется настроение в индустрии, подтвердила и Верена Пум, экс‑ИИ‑художница и ныне сотрудник Luma AI. Она вспоминала, что до недавнего времени студии или откровенно отрицали использование ИИ, или скрывали реальный прогресс. «В начале года со мной стали связываться продюсеры, предлагать обсуждать интеграцию ИИ, просили объяснить, как построить пайплайны, адаптировать рабочие процессы», — рассказала Пум. По её словам, многие крупные игроки в индустрии уже разрабатывают проекты с использованием искусственного интеллекта, но делают это под NDA и не готовы пока выходить с такими новостями в публичное пространство.

Тем не менее, и Эллин ван дер Велден, и Пум сходятся в одном: в ближайшие месяцы можно ожидать громких анонсов от голливудских студий, где ИИ‑таланты вроде Тилли Норвуд будут задействованы наравне с реальными актёрами. Пум добавила, что студиям нужно время, чтобы почувствовать себя уверенно, но уже в начале следующего года мы увидим множество публичных заявлений.

https://cdn.securitylab.ru/upload/iblock/6cb/o6hk2xp736bhiw2hw7mmkv8l2kokr2jh.jpg

+1

Похожие темы


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета