❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета


Новости интернета

Сообщений 61 страница 90 из 628

61

«ВКонтакте» вводит монетизацию в День лайка

В честь Дня лайка, который отмечается 1 марта, социальная сеть «ВКонтакте» вводит монетизацию лайков – за каждую позитивную реакцию на пост можно будет заработать 1 рубль.

Источники в соцсети рассказали, что к каждому посту прикрепят счётчик, отображающий, сколько заработал его автор. При этом негативные реакции приведут к снижению баланса.

«За всем знакомое красное сердечко – плюс один рубль, за грустный смайлик – минус один рубль. Возмущённый эмодзи – минус два рубля, – пояснил собеседник издания. – Но можно не беспокоиться, в минус авторы не уйдут. Если пост не нравится людям, автор просто ничего на нём не заработает».

Чтобы в минус не ушёл сам ВК, заработок на лайках будет доступен только на персональных страницах и только для авторов, у которых в сумме не более 500 подписчиков и друзей. Существуют и другие требования: так, пост должен быть написан без использования искусственного интеллекта и не должен противоречить здравому смыслу. Во избежание накруток специалисты отдела ВК по борьбе с мошенниками в интернете будут выборочно изымать лайки из оборота и проверять их подлинность.

Вывод средств планируется организовать через собственную криптовалюту социальной сети, которую можно будет потратить любым удобным способом – приобрести рекламу в ВК или приобрести виртуальные подарки в ВК. Впрочем, в будущем соцсеть обещает провести листинг монеты и даже организовать её обмен на цифровой рубль.

https://i.ibb.co/XxLd2Ny1/88d243991283502db560bb737095c.webp

+1

62

Прощай, Skype! Microsoft отправляет сервис в историю

Через 21 год культовый мессенджер окончательно закрывается. Microsoft официально объявила о завершении поддержки Skype в мае 2025 года. Пользователям предлагается переходить на Microsoft Teams, который уже давно стал приоритетной платформой компании.

Сообщение о закрытии Skype обнаружили в последней тестовой версии программы для Windows. В нем говорится: «Начиная с мая, Skype больше не будет доступен. Продолжайте звонки и чаты в Teams». Также приложение информирует, что некоторые контакты уже перешли на Teams Free.

Конец долгого пути
Skype был запущен в 2003 году, а в 2011 году его купила Microsoft. Тогда компания активно продвигала сервис, закрыв ради него Windows Live Messenger. В 2015 году Microsoft попыталась глубже интегрировать Skype в Windows 10, добавив отдельные приложения для видеозвонков, сообщений и звонков. Однако уже через девять месяцев этот эксперимент завершился: разработчики удалили новые приложения, заменив их универсальным UWP-клиентом. Позже и его постигла та же судьба – Microsoft вернулась к классической Win32-версии.

В 2017 году Microsoft представила Teams — платформу для совместной работы, построенную на технологиях Skype. С тех пор компания активно продвигала ее, что делало неизбежным закрытие Skype, хотя сам сервис продолжал получать обновления.
Когда Windows 11 вышла в 2021 году, в систему встроили бесплатную версию Teams, а не Skype. Это стало очередным сигналом, что Microsoft постепенно отказывается от старого мессенджера. Теперь этот момент настал официально: начиная с мая, пользователи Skype увидят уведомления о необходимости перехода на Teams. Microsoft пока не дала официальных комментариев по поводу окончательного закрытия Skype.

https://www.securitylab.ru/upload/iblock/c4f/nwhiastv0p1smdz6v8f4zeqzdhgvigyl.jpg

+1

63

США приостанавливают наступательные кибероперации против России по приказу Пентагона

Ограничение затрагивает только U.S. Cyber Command, но не разведку АНБ. Министр обороны США Пит Хегсет в прошлом месяце отдал приказ командованию U.S. Cyber Command прекратить все планирование операций против России, включая наступательные кибератаки. Об этом сообщили три источника, знакомые с ситуацией.

Хегсет передал распоряжение главе Cyber Command генералу Тимоти Хо, который затем довел его до сведения уходящего директора по операциям, генерал-майора Морской пехоты Райана Херитиджа. По данным источников , это решение не затрагивает Агентство национальной безопасности (NSA), которое также возглавляет Хо, и его работу по радиоразведке против России.

Этот шаг является частью стремления Белого дома нормализовать отношения с Москвой после того, как США и их союзники пытались изолировать Кремль из-за конфликта с Украиной. На прошлой неделе Трамп встретился с Зеленским в Вашингтоне для подписания соглашения, которое предусматривало доступ США к украинским минеральным ресурсам. Однако сделка сорвалась после бурной перепалки в Овальном кабинете.

Продолжительность приказа Хегсета остается неизвестной, но Cyber Command уведомлено, что ограничения сохранятся на неопределенный срок. Херитидж, обладающий знаниями обо всех операциях командования, теперь должен сообщить о приказе соответствующим подразделениям, включая 16-е воздушное командование (Air Forces Cyber), ответственное за цифровые операции в зоне Европейского командования США.

В настоящий момент Cyber Command готовит для Хегсета доклад с оценкой рисков, который должен включать перечень отмененных операций и потенциальных угроз со стороны России. Если ограничения распространяются только на подразделения, занимающиеся кибероперациями против Москвы, под удар попадут сотни специалистов из состава Cyber National Mission Force и Cyber Mission Force. Однако если они затронут также разведывательные подразделения и аналитиков, то пострадают тысячи сотрудников, включая специалистов АНБ.

Приказ Хегсета совпадает с попытками Cyber Command усилить работу против мексиканских наркокартелей, восемь из которых администрация Трампа недавно признала террористическими организациями. Высокопоставленные представители Белого дома требуют активных военных действий против картелей, чтобы ограничить поток наркотиков в США.

https://www.securitylab.ru/upload/iblock/078/da1ps6l7a5llncnrsnj8tawplg1y763j.jpg

0

64

Это не разъяснение, а предательство: пользователи осуждают политику Mozilla

Браузер больше не гарантирует абсолютной приватности. Mozilla изменила свою политику конфиденциальности, удалив обещание никогда не продавать личные данные пользователей Firefox. Ранее в FAQ компании утверждалось :

«Firefox никогда не продавал и не будет продавать ваши персональные данные. Мы защищаем вас от многих рекламодателей, которые этим занимаются».

Теперь это заявление исчезло , а в новом разделе о конфиденциальности говорится, что Mozilla больше не делает столь категоричных обещаний. В компании поясняют это тем, что в некоторых юрисдикциях термин «продажа данных» трактуется слишком широко.

Mozilla утверждает , что не продаёт данные пользователей «в том смысле, в котором это понимает большинство людей», но вынуждена делиться некоторыми сведениями с партнёрами. Компания уверяет, что такие данные либо анонимизированы, либо агрегированы, либо проходят через технологии, обеспечивающие приватность.

Реакция пользователей: «Это неприемлемо»
После обновления условий использования пользователи выразили недовольство в обсуждениях на GitHub и Reddit . Особенно их обеспокоил пункт, согласно которому , вводя информацию в Firefox, пользователи автоматически предоставляют компании бесплатную всемирную лицензию на её использование.

Под давлением критики Mozilla скорректировала формулировку : теперь в условиях уточняется, что лицензия нужна только для работы браузера и не даёт компании права собственности на пользовательский контент.

Тем не менее, многие пользователи остались недовольны. Один из них отметил : «Это не вопрос разъяснений или формулировок. Нельзя требовать от пользователей таких широких прав на их данные».

Кроме того, Mozilla признаёт, что передаёт партнёрам ключевые слова из поисковых запросов, включая данные о местоположении, но уверяет, что делает это анонимно. Компания подчёркивает, что пользователи могут отключить эту функцию в настройках Firefox.

Однако многие не поверили объяснениям компании. Один из пользователей в ответ на комментарий Mozilla написал: «Это полная чушь, и вы это знаете. Базовый функционал браузера — это загрузка и отображение веб-страниц».

https://www.securitylab.ru/upload/iblock/98b/ep9hws1qx01z045g72ycceukontbo80w.jpg

+1

65

Актёры против ИИ: массовый бойкот дубляжа Apex Legends

Петиция против ИИ в озвучке игр набрала 165 000 подписей. Видеоигровая индустрия снова оказалась в центре спора вокруг искусственного интеллекта. 32 французских актёра, работавших над дубляжом популярного шутера Apex Legends, отказались от новых условий контракта, предложенных Electronic Arts (EA), и объявили о своём уходе.

Поводом для такого решения стал документ, в котором издатель требовал передачи прав на использование голосов для обучения ИИ. По сути, это означало, что актёры должны были дать согласие на создание цифровых копий своих голосов, которые могли бы использоваться в будущем без их участия.

Паскаль Шемен, одна из актрис дубляжа, которая озвучивала персонажей в игре более шести лет, первой сообщила об этом в соцсетях. Она обратилась к адвокату, специализирующемуся на индустрии развлечений, и пришла к выводу, что такие условия неприемлемы.

К ней присоединились ещё 31 актёр. Они коллективно отказались подписывать соглашение и сейчас ждут реакции Electronic Arts. Пока ответа от компании нет, все они приостановили работу над игрой.

Ситуация вызвала широкое обсуждение в сети. Многие геймеры поддержали актёров, отмечая, что автоматизированные голоса сделают игру менее живой и выразительной. В комментариях пользователи пишут:

- «Заменим актёров дубляжа и художников на ИИ, но зато поднимем цены на внутриигровые события. Отличный баланс!»
- «Это буквально поведение суперзлодея.»
- «Это же EA, неудивительно.»

Некоторые задались вопросом, коснётся ли это и англоязычных актёров. В ответ им напомнили, что профсоюз SAG-AFTRA уже несколько месяцев ведёт борьбу с подобными практиками.

Возмущение дошло до того, что была создана петиция против замены актёров на ИИ. Её подписали уже почти 165 000 человек.

https://www.securitylab.ru/upload/iblock/4e6/g16ixrz2j1n5uwn9opyqquesrgze1xrj.jpg

+1

66

Новый инструмент финансовой защиты: самозапрет на кредиты через «Госуслуги»

Преимущества функции и как ею воспользоваться. На портале «Госуслуги» появилась новая функция: теперь россияне могут добровольно установить запрет на получение потребительских кредитов и займов. Эта инициатива направлена на повышение финансовой безопасности граждан и предотвращение случаев мошенничества.

При активации самозапрета в кредитной истории пользователя фиксируется специальная отметка с датой начала действия ограничения. С этого момента банки и микрофинансовые организации обязаны отказывать в выдаче кредитов и микрозаймов. Ограничение распространяется на все потребительские кредиты и займы, однако пользователи могут настроить его по своему усмотрению. Например, можно запретить только дистанционное оформление кредитов, сохранив возможность заключать договоры при личном присутствии в офисе банка или МФО.

Важно отметить, что самозапрет не распространяется на ипотеку, образовательные и автокредиты, а также на уже действующие кредитные договоры. Для снятия ограничения необходимо подать заявление на портале «Госуслуги» с использованием электронной подписи. Закон, позволяющий устанавливать самозапрет на выдачу потребительских кредитов и займов, вступил в силу с 1 марта. Снятие запрета возможно после определенного периода, предусмотренного для предотвращения мошеннических действий, связанных с одномоментным снятием ограничения и заключением кредитного договора.

Пользователи могут бесплатно подавать заявления об установлении или снятии запрета неограниченное количество раз через МФЦ и портал «Госуслуги». Банки и МФО обязаны запрашивать информацию о наличии такого запрета во всех квалифицированных бюро кредитных историй перед заключением договора.

https://www.securitylab.ru/upload/iblock/29d/l5b2sdftb4p3fwcvs5s2vsofflp39jxd.jpg

+1

67

Репост может стоить дорого: за рекламу в незарегистрированном телеграм-канале могут ввести штрафы

Каналы-анонимы лишат финансовой поддержки. Рекламодателей могут начать штрафовать за размещение рекламы в незарегистрированных Telegram-каналах с аудиторией более 10 тысяч человек. Аналогичная мера может быть применена и за репосты таких каналов. Об этом сообщил заместитель председателя комитета Госдумы по информационной политике Антон Горелкин.

По его словам, такая мера направлена на то, чтобы выбить ресурсную базу из анонимного сектора и снизить количество получаемых им денег, пишет ТАСС.

С 1 ноября 2024 года владельцы каналов и страниц в социальных сетях и мессенджерах с более чем 10 тысячами подписчиков обязаны пройти регистрацию в Роскомнадзоре. Для этого на портале госуслуг появилась специальная форма, в которой можно подать сведения о себе.

Процедура регистрации доступна как для физических, так и для юридических лиц, в том числе для граждан других стран, если у них есть подтвержденная учетная запись. Владелец канала или страницы должен указать контактные данные и другие сведения о ресурсе. После подачи заявки ей присваивается уникальный номер, который необходимо разместить в описании канала или в закрепленном сообщении. Этот номер позволит Роскомнадзору подтвердить связь канала с его владельцем.

Решение о включении канала в реестр принимается Роскомнадзором в течение десяти рабочих дней. Уведомление о результате владельцы ресурсов получат через личный кабинет на портале госуслуг. В случае успешной регистрации владелец обязан разместить ссылку на запись о ресурсе в реестре Роскомнадзора в описании канала или страницы.

Обязанность идентификации распространяется на площадки, включенные в Реестр соцсетей Роскомнадзора, такие как Likee, TikTok, Twitter, YouTube, «ВКонтакте», «Одноклассники», Telegram, Rutube и другие.

https://www.securitylab.ru/upload/iblock/0ad/ukyj0zqhq0px2uxuox1d5ujqrqsrgfe3.jpg

+1

68

ИИ научился решать задачи, неподвластные даже лучшим математикам

Система уже доказала неверность ряда старых гипотез. Исследователи из Калифорнийского технологического института разработали новую модель искусственного интеллекта, способную находить решения, требующие миллионов шагов. Эти алгоритмы могут не только продвинуть математику, но и помочь в прогнозировании редких, но катастрофических событий, таких как ураганы и финансовые кризисы.

Интерес к применению ИИ в математике растёт. Например, AlphaProof от Google DeepMind показал уровень серебряного призёра Международной математической олимпиады 2024 года, а система o3 от OpenAI продемонстрировала сильные результаты в математике, естественных науках и программировании.

Но исследователи из Калифорнийского технологического института пошли дальше, пытаясь решить задачи, которые десятилетиями остаются открытыми для профессиональных математиков. Они сравнивают свой подход с шахматами: если стандартные математические доказательства требуют 30-40 шагов, то их новая система решает задачи, требующие тысяч, а иногда и миллионов шагов.

Одним из направлений работы стала гипотеза Эндрюса-Кёртиса — сложная задача комбинаторной теории групп, предложенная 60 лет назад. Исследователи пока не смогли доказать саму гипотезу, но их алгоритмы опровергли ряд потенциальных контрпримеров, остававшихся нерешёнными 25 лет.

В отличие от существующих моделей, таких как ChatGPT или o3, которые хорошо справляются с типичными решениями, новый ИИ ищет неожиданные, сложные пути. Для этого команда использовала метод обучения с подкреплением, начиная с простых задач и постепенно усложняя их.

Что особенно важно, исследователи разработали новые алгоритмы, которые могут применяться не только в математике, но и в других областях. Они способны выявлять редкие и аномальные события, так называемые «чёрные лебеди», которые могут иметь разрушительные последствия. Это открывает перспективы для прогнозирования стихийных бедствий, финансовых кризисов и других редких явлений.

Результаты работы команды опубликованы 13 февраля на платформе ArXiv, и сейчас учёные продолжают исследовать другие нерешённые математические проблемы. Возможно, их методы однажды помогут решить даже задачи уровня премии тысячелетия.

https://www.securitylab.ru/upload/iblock/d60/8lmpbj3yst2rclfwimxu6wym7n76mcd3.jpg

+1

69

Фейковые дела – реальные штрафы: суд наказал адвоката за доверие к ИИ

ИИ меняет правила работы в юридической практике. В США продолжают разгораться скандалы, связанные с применением искусственного интеллекта в юридической практике. Адвокат Рафаэль Рамирес был оштрафован на $15000 после того, как суд обнаружил, что он использовал ссылки на несуществующие судебные решения в своих документах.

Рамирес представлял компанию HoosierVac в споре с профсоюзным фондом Mid Central Operating Engineers Health and Welfare Fund, который требовал провести полный аудит финансовых документов компании. В октябре 2024 года адвокат подал в суд ходатайство, где упомянул дело, которое судья не смог найти в юридических базах. После замечания судьи юрист признал ошибку, отозвал цитату и извинился, однако проверка остальных документов выявила ещё два случая использования фиктивных прецедентов.

В своих объяснениях Рамирес указал, что ранее использовал ИИ в юридической работе, но не знал, что генеративные модели могут придумывать несуществующие дела. Он заявил, что текст ссылок выглядел правдоподобно, поэтому он не стал проверять их подлинность. Позже адвокат прошёл курсы повышения квалификации по использованию ИИ и продолжает применять юридические инструменты на основе ИИ, но только те, которые «гарантируют отсутствие подобных ошибок».

Однако суд не посчитал такие доводы достаточными. Судья отметил , что адвокат не предпринял «даже минимальных усилий», чтобы убедиться в достоверности ссылок. Суд подчеркнул, что использование ИИ в юридической практике допустимо, но требует разумного подхода и проверки результатов. Судья сравнил ИИ с «полезным, но потенциально опасным инструментом, вроде бензопилы», использование которого требует осторожности.

Данный случай стал не единственным. В январе 2025 года группа адвокатов, работающих над иском против производителя гироскутеров и Walmart, также представила суду ссылки на вымышленные дела. В результате одного из адвокатов временно запретили работать, а трое других получили штрафы от $1000 до $3000.

В другом случае суд в США вынес строгое замечание адвокатской фирме Cuddy Law за попытку обосновать свои высокие гонорары с помощью чат-бота ChatGPT. А в Нью-Йорке адвокаты получили штрафы за то, что использовали ChatGPT для создания поддельных судебных решений и показаний.

https://www.securitylab.ru/upload/iblock/73c/m8fntpenadfe97soclqn34mig81lag35.jpg

+1

70

Ваш канал "на рассмотрении": анатомия изощренной атаки на YouTube-авторов

Гендиректор YouTube стал частью громкой кибераферы. Команда YouTube предупреждает о новой фишинговой атаке с использованием сгенерированного нейросетями видео, в котором якобы выступает генеральный директор видеоплатформы Нил Мохан. Злоумышленники рассылают видео по электронной почте с целью выкрасть учётные данные пользователей.

Атака начинается с электронных писем, в которых говорится, что YouTube меняет правила монетизации, и для продолжения участия в партнёрской программе необходимо подтвердить новые условия. Письма содержат вышеупомянутое дипфейк-видео, а также ссылка на поддельную страницу (studio.youtube-plus[.]com), где жертвам предлагают войти в свой аккаунт. Однако страница является фишинговой и была создана исключительно для кражи учётных данных.

Дополнительно злоумышленники нагнетают срочность, угрожая ограничениями на семь дней для тех, кто не подтвердит новые условия. Ограничения якобы включают запрет на загрузку видео, редактирование контента и получение выплат.

После ввода учётных данных пользователя перенаправляют на страницу с сообщением, что его «канал находится на рассмотрении», а пока ему необходимо открыть документ из описания к видео. Примечательно, что это сообщение отображается вне зависимости от того, корректный ли пароль от аккаунта был введён на фишинговой странице.

Подобные письма многие пользователи YouTube получают с конца января. Уже в середине февраля платформа запустила расследование. Команда YouTube настоятельно рекомендует не переходить по ссылкам из подобных писем, так как они ведут на фишинговые сайты или могут заразить устройства вредоносным ПО (тот самый документ из описания к видео).

Пострадавшие пользователи сообщают, что их каналы были оперативно захвачены и использованы для трансляции мошеннических криптовалютных стримов. YouTube предоставляет советы по защите от фишинга в своём центре поддержки и предлагает новый инструмент для восстановления взломанных аккаунтов, доступный с августа 2024 года.

В условиях растущей изощрённости кибермошенничества важно сохранять бдительность и критически оценивать любые сообщения, требующие срочных действий или ввода личных данных. Даже официально выглядящие письма и видео могут быть частью фишинговой атаки. Защита своих данных — единственный путь к обеспечению безопасности в цифровом пространстве.

https://www.securitylab.ru/upload/iblock/08f/azqjn2ji9rcfb3cv4qxex9fbb0i21ix9.jpg

+1

71

В Великобритании подняли плату за право смотреть телевизор

Отныне, государственная лицензия за использование цветного ТВ составит £169.50 [18 900 руб] в год, а за чёрно-белый ТВ £57 [6 300 руб] в год. Да-да, граждане Великой Британии массово пользуются ч\б телевизорами.

Согласно действующему британскому законодательству, для просмотра телепередач в прямом эфире на любом канале у вас должна быть телевизионная лицензия. Это относится и к другим вещателям, таким как ITV и Channel 4, а также BBC iPlayer, даже если смотрите на своем телефоне, ноутбуке, ПК или планшете.

Вы можете быть оштрафованы на сумму до £1 000 [111 500 руб] и привлечены к судебной ответственности, если смотрите телевизор без лицензии.

В 2022 году 44 106 британцев были осуждены и оштрафованы, что делает это преступление самым распространенным в стране, после нарушений ПДД.

https://i.ibb.co/kVjvFHks/a144c16612079692ebfb78b774020.webp

+1

72

Под маской подработки: как мошенники захватывают чужие WhatsApp-аккаунты

Передав аккаунт за 200 рублей в день, вы можете потерять не только мессенджер. Мошенники разработали новую схему обмана, связанную с арендой аккаунтов в мессенджере WhatsApp. Они предлагают пользователям сдать в аренду свой аккаунт за 200 рублей в день, обещая стабильный доход, но в итоге получают полный контроль над учетной записью, используя ее для мошеннических действий. Об этом сообщили в компании МТС.

По их словам, злоумышленники публикуют объявления в Telegram-каналах, на форумах и сайтах с вакансиями, где обещают простую работу с быстрыми выплатами. Откликнувшимся объясняют, что аккаунт якобы нужен для регистрации на сервисах, общения с клиентами или работы. Затем жертву просят подтвердить вход с нового устройства, передать код из СМС или даже временно предоставить сим-карту. В результате доступ к учетной записи переходит к мошенникам.

Они начинают рассылать сообщения от имени владельца, обращаясь к его знакомым с просьбами о деньгах или персональных данных. Если в переписке содержатся голосовые сообщения, их могут использовать для подделки голоса. Также мошенники могут воспользоваться паспортными данными и адресами, если они были в чате.

При использовании аккаунта в преступных схемах, например для вымогательства, вся ответственность ложится на владельца номера. Обещанная оплата за «аренду» в итоге не поступает, а злоумышленники исчезают, переключаясь на новых жертв.

Кроме того, WhatsApp оперативно выявляет подозрительную активность и блокирует учетную запись. Восстановить ее невозможно, так как мессенджер жестко борется со спамерами и нарушителями правил, заключили в компании МТС.

https://www.securitylab.ru/upload/iblock/c12/uiwp5udomua8gyrxypvy5s201v7v0l7v.jpg

+1

73

Предпраздничная спешка и выгодные цены — идеальный шторм для мошенников

Осторожно: аферисты активизировались перед праздниками. Эксперты компании «Инфосистемы Джет» зафиксировали всплеск активности мошенников, использующих уловки с привлекательными скидками. Злоумышленники пользуются желанием покупателей приобрести товары по выгодным ценам перед праздниками.

Один из распространённых методов — подмена торговой площадки. Жертва находит товар по привлекательной цене на известной онлайн-платформе и оформляет заказ. После этого продавец выходит на связь в чате, заявляя, что товара нет в наличии, но его можно купить в другом магазине на другой крупной площадке по аналогичной цене. Чтобы не упустить выгодное предложение, покупатель соглашается. Затем ему присылают ссылку на поддельный сайт, который визуально копирует оригинальный, но содержит мелкие изменения в адресе — например, замену букв на похожие символы (i на 1, b на d). После оплаты через фальшивую страницу деньги уходят мошенникам, а покупка не происходит.

В другом варианте схемы мошенники запрашивают у жертвы адрес доставки и персональные данные для оформления «бесплатной курьерской доставки». Получив эту информацию, мошенники присылают реквизиты для оплаты через систему быстрых платежей (СБП) на личный номер телефона, что также приводит к потере денежных средств.

Эксперты по кибербезопасности предупреждают, что праздничный период становится наиболее благоприятным временем для таких преступных схем. В это время пользователи чаще совершают покупки в спешке, снижая бдительность перед заманчивыми предложениями. Специалисты советуют относиться с осторожностью к сделкам, обещающим чрезмерную выгоду, особенно в этот период.

https://www.securitylab.ru/upload/iblock/004/0cn3uf7w5cphzb2cj1tj7nhd6vya9l05.jpg

+1

74

Роскомнадзор требует уведомления об использовании Google Analytics

Ведомство усилило контроль за трансграничной передачей данных. С начала 2025 года Роскомнадзор начал активную рассылку уведомлений владельцам сайтов и СМИ с требованием сообщать об использовании Google Analytics. Причина в том, что этот сервис обрабатывает персональные данные пользователей и передает их в иностранное государство, что подпадает под регулирование трансграничной передачи данных.

По закону, прежде чем передавать информацию за пределы России, оператор должен уведомить ведомство. Это требование действует с марта 2023 года, но до сих пор многие сайты продолжают работу с Google Analytics без оформления необходимых документов.

При этом Роскомнадзор не запрещает использование Google Analytics, а лишь требует от владельцев сайтов проинформировать ведомство. Однако передача персональных данных до подачи уведомления считается нарушением.

Для соблюдения требований необходимо удалить код Google Analytics, затем через сайт Роскомнадзора отправить уведомление о трансграничной передаче данных. Рассмотрение заявки занимает до 10 рабочих дней, после чего ведомство либо разрешает использование сервиса, либо отказывает. Если Роскомнадзор уже зафиксировал факт передачи данных за границу, простой деактивации счетчиков недостаточно – необходимо дополнительно подать уведомление о прекращении передачи данных.

Отмечается , что ведомство обращается не только к редакциям СМИ, но и к обычным компаниям, включая интернет-магазины. Требования сопровождаются скриншотом исходного кода сайта, где Google Analytics выделен и подчеркнут. Судя по всему, сайты с этим счетчиком выявляются автоматически с помощью нейросети Роскомнадзора.

https://www.securitylab.ru/upload/iblock/09e/sq4of99vmo0rdaqujur17jo4l3o9j3gs.jpg

+1

75

Не Chrome и не Firefox? Готовьтесь к проблемам с Cloudflare

Пользователи альтернативных браузеров снова сталкиваются с массовыми блокировками при попытке зайти на различные сайты, защищенные системой Cloudflare, пишет The Register. В список затронутых браузеров попали Pale Moon, Falkon, SeaMonkey, а также Firefox 115 ESR, который является последней доступной версией для пользователей Windows 7 и macOS 10.13.

Cloudflare – одна из крупнейших компаний, обеспечивающих защиту и ускорение работы веб-сайтов. Она предоставляет CDN-сервисы, фильтрует ботнеты и защищает от DDoS-атак. Однако один из ее механизмов защиты – проверка браузера – регулярно приводит к тому, что пользователи вполне легитимных веб-обозревателей получают блокировку.

Одним из способов выявления потенциально подозрительных соединений является анализ User-Agent браузера. Если он не входит в список "известных", доступ к сайту может быть заблокирован. Это приводит к тому, что пользователи менее популярных браузеров не могут зайти на сайты, даже если они используют официальные версии программ.

Такие проблемы с Cloudflare возникали еще в 2015 году и с тех пор регулярно повторяются. В прошлом году The Register получал сообщения о блокировке пользователей Cloudflare в марте, затем в июле 2024 года, а также в январе этого года.

Сайты, которые оказались недоступными для пользователей альтернативных браузеров, включают science.org, steamdb.info, convertapi.com и даже форум самой Cloudflare. Некоторые пользователи сообщают, что при попытке зайти на эти ресурсы браузер застревает в бесконечном цикле проверок, зависает или неожиданно завершает работу.

Проблема не ограничивается использованием редких браузеров. Согласно обсуждению на Hacker News, фильтры Cloudflare также блокируют пользователей, которые не передают рефереры (заголовки страниц, указывающие, с какого сайта был переход). Это может выглядеть как "подозрительное поведение", хотя на деле многие люди специально блокируют передачу рефереров ради конфиденциальности.

Фактически, защита личных данных может стать причиной блокировки Cloudflare. Если у пользователя включены анти-трекеры и отключена передача данных о предыдущих посещенных сайтах, Cloudflare может посчитать его автоматизированным скриптом.

Решение проблемы осложняется тем, что Cloudflare предоставляет техподдержку только платным корпоративным клиентам. Для обычных пользователей единственным вариантом остается форум сообщества, но судя по числу повторяющихся постов, компания не мониторит эти жалобы.

Разработчики Pale Moon уже несколько раз выпускали обновления, попытки обойти блокировки Cloudflare, однако это только временные решения.

Пока Cloudflare не дала официального ответа по поводу массовых блокировок. Журналисты The Register запросили комментарий у компании, но ответа пока нет. Если тенденция сохранится, пользователям альтернативных браузеров придется либо искать обходные пути, либо отказываться от доступа к ряду сайтов.

https://i.ibb.co/990zVFz2/1453c0ff48c25e5da97aa4448b11a.webp

+1

76

Миллионы дешевых ТВ-приставок и планшетов с Aliexpress имеют бэкдор, используемый мошенниками

Согласно исследованию компании по кибербезопасности Human Security, не менее 1 млн устройств на базе Android, изготовленных малоизвестными брендами и продающиеся на китайских интернет-площадках, заражены вредоносным ПО, которое превращает их в ботнет, контролируемый мошенниками. Заражение устройств производится с помощью вредоносных приложений и прошивок или даже на стадии производства.

Как сообщает ресурс Wired, сеть киберпреступников Badbox, ставшая известной в 2023 году из-за внедрения секретных бэкдоров в десятках тысяч ТВ-приставок на Android, используемых в домах, школах и на предприятиях, запустила кампанию следующего поколения Badbox 2.0, которая шире по масштабу и ещё более изобретательна.

Заражённые телевизионные потоковые приставки, планшеты, проекторы и автомобильные информационно-развлекательные системы используются злоумышленниками для мошенничества с рекламой или как часть прокси-сервиса для маршрутизации и маскировки веб-трафика. При этом владельцы скомпрометированных устройств даже не подозревают об этом.

Согласно исследованию, большинство заражённых устройств находятся в Южной Америке, преимущественно в Бразилии. В частности, заражению подверглись десятки потоковых ТВ-приставок, но большей частью бэкдор Badbox 2.0 получил распространение в семействах устройств TV98 и X96, которые широко представлены, например, на Aliexpress. Практически все целевые устройства используют ОС Android с открытым исходным кодом, то есть они работают на версиях Android, но не входят в экосистему защищённых устройств Google.

Google сообщила, что сотрудничала с исследователями, чтобы удалить учётные записи издателей, связанных с мошенничеством, и заблокировать возможность этих аккаунтов получать доход через рекламную экосистему Google.

В рамках проекта Badbox 2.0 злоумышленники используют традиционное вредоносное ПО, распространяемое с помощью, например, попутных загрузок, когда пользователь случайно загружает вредоносное ПО, не осознавая этого.

Исследователи из нескольких фирм полагают, что нынешняя кампания проводится несколькими киберпреступными группами, у каждой из которых есть свои версии бэкдора Badbox 2.0 и вредоносных модулей, и они распространяют программное обеспечение различными способами.

К примеру, злоумышленники создают безобидную программу, ту же игру, размещают её в магазине Google Play, чтобы показать, что оно проверено, но затем обманом заставляют пользователей загружать почти идентичные версии приложения, но уже вредоносные, и не из официальных магазинов ПО.

«Масштаб операции огромен», — отметил Фёдор Ярочкин, старший исследователь угроз в Trend Micro. По его словам, многие из групп, участвующих во вредоносной кампании, похоже, имеют связи с китайскими рекламными и маркетинговыми фирмами серого рынка. Сообщается, что Human, Trend Micro и Google также сотрудничали с группой интернет-безопасности Shadow Server, чтобы максимально нейтрализовать инфраструктуру Badbox 2.0.

«Как потребитель, вы должны помнить, что если устройство слишком дешёвое, вы должны быть готовы к тому, что в нём могут скрываться некоторые дополнительные “сюрпризы”, — говорит эксперт. — Бесплатный сыр бывает только в мышеловке».

https://i.ibb.co/Z1HJRWwK/0c7aa25778d025034360a63c853ef.webp

+1

77

Миллиарды за дефолтный поиск: суд обрезает щупальца Google

Радикальные изменения в подходе к доминированию на рынке технологий и борьбе за справедливую конкуренцию. В августе 2024 года судья окружного суда Вашингтона признал Google монополистом, злоупотребляющим доминирующим положением в сфере поисковых систем и онлайн-рекламы. Иск, инициированный Министерством юстиции США в конце 2023 года, был направлен на пресечение сделок, заключённых с Apple и другими партнёрами, обеспечивающих Google статус поисковой системы по умолчанию на различных устройствах и платформах.​

Министерство юстиции предложило суду обязать Google продать браузер Chrome и, возможно, операционную систему Android, чтобы восстановить честную конкуренцию. Кроме того, предлагается запретить компании заключать соглашения, обеспечивающие ей статус поисковой системы по умолчанию, и обязать делиться данными с конкурентами в течение десяти лет. Google выступает против этих мер, утверждая, что они могут нанести ущерб потребителям и национальной безопасности, и планирует обжаловать решение суда. ​

В марте 2025 года стало известно, что Google встретилас ь с представителями Министерства юстиции администрации президента Дональда Трампа, пытаясь убедить их отказаться от планов по разделению компании. Google выразила обеспокоенность, что такие меры могут негативно сказаться на экономике США и национальной безопасности. Окончательное решение по делу ожидается в августе 2025 года.

Параллельно Google сталкивается с другим антимонопольным иском, поданным Министерством юстиции в январе 2023 года, касающимся доминирования компании на рынке рекламных технологий. Судебное разбирательство по этому делу началось в сентябре 2024 года и завершилось в ноябре 2024 года. Решение по этому делу также ожидается в 2025 году. ​

Это решение может стать поворотным моментом в антимонопольной практике США. Аналитики сравнивают его с делом против Microsoft в конце 1990-х годов, когда компания была признана виновной в злоупотреблении своим положением на рынке операционных систем.

https://www.securitylab.ru/upload/iblock/31a/rey85hf89g3ddtmwglentfzflpkwd7lh.jpg

+1

78

Google отключился от российских точек обмена трафиком и центров обработки данных

Компания Google отключила соединения с некоторыми российскими центрами обработки данных (ЦОД) и точками обмена трафиком (IX). Информация о таких подключениях исчезла из базы PeeringDB, обратил внимание RB.ru. Мера грозит задержками в передаче данных и ростом цен на услуги.

До середины июля 2024 года в базе были указаны сведения о наличии подключения Google к DataLine-IX и DataLine OST (входят в «Ростелеком»), inet2 и W-IX («Эр-Телеком»), MegaFon-IX, DATAIX, MSK-IX и Piter-IX4. В октябре информация об этом из PeeringDB исчезла.

В PeeringDB подтвердили, что такой информации больше нет, и уточнили, что удалить её могли только сотрудники Google. В «МегаФоне» сообщили, что отключение Google от точки MegaFon-IX произошло по инициативе американской компании; отключение от W-IX «Эр-Телекома» также было следствием решения Google, подтвердил источник RB.ru.

Администраторы некоторых других IX, однако, рассказали, что отключение Google было неполным. В компании «ГлобалНет» отметили, что физическое присоединение Google к DATAIX в России имеется, но американская компания перестала анонсировать и принимать маршруты через маршрутные серверы. Аналогичную ситуацию описали в MSK-IX и Piter-IX.

Google могла принять такое решение по финансовым соображениям, считают опрошенные Forbes эксперты: присутствие на IX осуществляется на платной основе, а российское юрлицо американского поискового гиганта находится в состоянии банкротства. Из-за санкций и многомиллиардных штрафов Google лишилась возможности обслуживать серверы и оплачивать услуги — не контролируя ситуацию с обслуживанием серверов, компания могла отключиться от ряда точек обмена трафиком и публично отрицать своё присутствие на оставшихся.

В результате этих мер скорость доступа к службам Google в России может снизиться, а качество сервисов — ухудшиться. Трафик будет идти через транзитную сеть, что означает рост задержек из-за увеличения числа переходов.

https://i.ibb.co/b9dkJrZ/98b64a8441f359affd0e7cfd66994.webp

+1

79

Депутаты запретили несовершеннолетним читать нецензурные надписи на заборах

В Государственную думу внесён законопроект, запрещающий лицам младше 18 лет читать нецензурные надписи на заборах, гаражах и других объектах городской инфраструктуры. Инициатива предполагает введение штрафов для родителей, чьи дети будут замечены за чтением подобных текстов.

Для реализации инициативы планируют создать специальную службу «Заборнадзор», сотрудники которой будут ежедневно обходить городские территории и составлять реестр нецензурных надписей с точными координатами. На эти цели из бюджета выделят 12 млрд рублей.

«Мы разработали специальную систему возрастной маркировки заборов. Каждый забор получит QR-код, отсканировав который, ребёнок узнает, разрешено ли ему читать размещённые там надписи», — рассказал глава комитета по защите детей от информации Валентин Скрипкин.

Законопроект также предусматривает создание единого реестра профессиональных чтецов надписей на заборах, которые будут допущены к ознакомлению с текстами любой сложности. Для получения соответствующей лицензии потребуется пройти курсы повышения квалификации и сдать экзамен по ненормативной лексике.

«В перспективе мы планируем полностью очистить заборы от несанкционированных надписей, заменив их патриотическими лозунгами и цитатами из произведений классиков», — заявил депутат.

Из-за того что Минпросвещения не закладывало в бюджет средства на очистку заборов от нецензурных надписей, родителей школьников могут попросить в добровольном порядке оказать материальное содействие в этом процессе.

https://i.ibb.co/ZpgwBgb0/672d6b72771ef5dc56c27fb1b172c.webp

+1

80

МВД против киберугроз: разработан проект цифровой платформы

Оперативный обмен данными усилит борьбу с цифровыми преступлениями. Правительство России утвердило концепцию создания государственной цифровой системы, направленной на противодействие IT-мошенничеству. Об этом сообщил министр внутренних дел Владимир Колокольцев.

По словам главы МВД, новая цифровая платформа позволит правоохранительным органам, Центробанку, банкам и операторам связи оперативно обмениваться данными в режиме реального времени. Это поможет эффективнее выявлять и пресекать мошеннические схемы, защищая граждан от кибератак.

Президент России на заседании коллегии МВД 5 марта отметил, что ущерб от IT-преступлений в 2024 году превысил 200 млрд рублей, а их раскрываемость снизилась. Около 25% пострадавших — пенсионеры. Глава государства потребовал принять срочные меры для борьбы с киберпреступностью.

https://www.securitylab.ru/upload/iblock/e04/untjka1npug0bd63ag613ld4n4mru31e.jpg

+1

81

Эксперты рассказали о способах зарядки без розетки

IT-эксперт Андрей Иванов рассказал о методе подзарядки мобильных устройств вдали от электросети. Самым распространенным решением эксперт назвал использование внешних аккумуляторов, или пауэрбанков. Эти портативные устройства позволяют восполнить заряд телефона практически в любом месте. Иванов отметил, что пауэрбанки отличаются емкостью, количеством разъемов и габаритами.

Некоторые модели поддерживают беспроводную технологию, что особенно удобно при отсутствии кабеля. Для любителей активного отдыха существуют варианты с питанием от солнечной энергии, ветра или механическим генератором.

В качестве альтернативы розетке специалист предложил применять ноутбук. Для этого достаточно соединения гаджета с USB- или USB-C портом компьютера посредством кабеля. Подчеркивается, что данный способ зарядки более медленный, чем традиционный, однако надежный. Важно, чтобы ноутбук был включен для обеспечения процесса. При этом ряд портов USB 3 способны подпитывать устройства даже в спящем или выключенном состоянии, обеспечивая повышенную силу тока.

Автомобилистам, по словам Иванова, подойдет зарядка от автомобильного прикуривателя. Для этого потребуется приобрести специальный адаптер или кабель.

Кроме того, эксперт напомнил о распространении общественных зарядных станций в аэропортах, вокзалах, кафе и метро. Для их использования достаточно иметь при себе провод для телефона. В заключение Иванов призвал пользователей помнить о потенциальных рисках для безопасности данных при использовании публичных станций.

Ранее в России появились первые блоки бесперебойного питания на натриевых аккумуляторах.

IT-эксперты плохого не посоветуют, пользуемся.

https://i.ibb.co/Z1NtsPsB/22a95abd3f692f879167b2cbedb63.webp

+1

82

Конституционные противоречия: сенатор объяснил слабые места антимошеннического закона

Вопросы к реестру голосов, который предлагает правительство. Законопроект, направленный на борьбу с интернет-мошенничеством, может ограничивать права граждан и вступать в противоречие с нормами защиты персональных данных. Такое мнение выразил председатель комитета Совета Федерации по конституционному законодательству и государственному строительству Андрей Клишас в интервью программе «Сенат».

Сенатор отметил, что в условиях стремительного развития информационных технологий законодательство часто отстает от реалий. Однако, по его словам, основной задачей новых норм остается защита прав и свобод граждан. В то же время он подчеркнул, что законопроект затрагивает вопросы работы с персональными данными, что может привести к их нарушению.

Клишас обратил внимание на то, что одна из предложенных мер предполагает запись голосов, их последующую идентификацию и внесение в специальный реестр с возможностью блокировки. Он напомнил, что Конституция закрепляет нормы, касающиеся защиты персональных данных, и их обработка возможна только с согласия гражданина. Также сенатор отметил, что в настоящее время существуют технологии, позволяющие мошенникам подменять голос, имитируя речь родных и близких жертвы. По его мнению, пока неясно, каким образом будет осуществляться отслеживание и верификация таких голосов. Он добавил, что законопроект будет дорабатываться, а консультации с профильными ведомствами, в том числе с Министерством цифрового развития, продолжатся.

Ранее правительство внесло в Государственную думу законопроект, содержащий около 30 инициатив, направленных на защиту граждан от мошенничества. Среди предложенных мер значится создание базы голосов злоумышленников, работающей на основе государственной информационной системы «Ант ифрод» .

https://www.securitylab.ru/upload/iblock/86a/9tj8gvhhtt18enoxztx8trp7bl92cxoc.jpg

+1

83

«Самозапрет» на покупки: Минэкономразвития и маркетплейсы готовят эксперимент

Функция поможет защитить пользователей от необдуманных финансовых решений. Минэкономразвития РФ рассматривает возможность проведения совместного с маркетплейсами эксперимента по внедрению функции «самозапрета» или лимита на покупки на онлайн-платформах. Такое предложение содержится в официальном ответе министерства на обращение депутата Госдумы, копия которого оказалась в распоряжении РИА Новости .

Инициатива исходит от вице-спикера Госдумы Владислава Даванкова, представляющего партию «Новые люди». Он предложил ввести механизм самозапрета на покупки в онлайн-магазинах с целью защиты граждан от необдуманных и импульсивных трат.

В письме министерства указывается, что в рамках возможного эксперимента можно будет на добровольной основе реализовать функционал «самозапрета» или установления лимитов на покупки, а также оценить эффективность этой меры. Министерство в целом поддерживает инициативу и заявляет о готовности принять участие в разработке механизмов, направленных на защиту потребителей от возможных социальных и финансовых рисков.

В документе также уточняется, что для выработки механизмов защиты потребителей, связанных с установлением «самозапрета» на совершение покупок на онлайн-платформах, целесообразно изучить правоприменительную практику после введения законодательных новелл в части «самозапрета» на выдачу потребительских кредитов и микрозаймов, а также запрета на участие граждан в азартных играх.

Дополнительно министерство обращает внимание, что разрабатываемое Минэкономразвития России регулирование ориентировано на широкий круг цифровых платформ, включающих не только маркетплейсы, но и другие посреднические цифровые платформы, в том числе содержащие предложения об оказании услуг и выполнении работ.

https://www.securitylab.ru/upload/iblock/534/pcmsv3o6s61yovql9eq0pw7c1brhju96.jpg

+1

84

"Кровавая Луна": полное лунное затмение ожидается с 13 на 14 марта 2025 года

В четверг вечером Луна приобретет зловещий вид, однако не стоит паниковать. Это затмение не является предвестием чего-то плохого. Когда Земля, Луна и Солнце выстраиваются в одну линию, Земля отбрасывает тень на Луну, окрашивая ее поверхность в красный цвет. Вот почему полное лунное затмение иногда называют «кровавой луной».

Полнолуние в знаке Девы состоится 14 марта 2025 года в 09:56 по мск, рассказал астролог Борис Зак. По его словам, до этого дня нужно прикладывать максимум усилий для достижения поставленных задач, а после 14 марта анализировать сделанное.

«Само по себе полнолуние — это пиковая точка энергии месяца. После полнолуния энергия человека постепенно начинает убывать. А это значит, что до 14 марта важно успеть сделать максимум в своих текущих делах и проектах. Начиная с этого дня уделять больше внимания анализу и тому, чтобы избавляться от того лишнего, что успели набрать в первой половине марта», — сообщил эксперт.

Он также отметил, что 15 марта начнется период ретроградного Меркурия, который совпадет с периодом ретроградной Венеры. И такое положение двух планет только усиливает рекомендацию — сделать все по-максимуму до полнолуния.

«Знак Девы, в котором произойдет полнолуние, отвечает за наше здоровье, рутинные задачи как дома, так и на работе, за наших подчиненных и наделяет нас особой расчетливостью и вниманию к мелочам. А это значит, что до 29 марта, до новолуния, эти вопросы будут самыми важными в нашей жизни», — сообщил Борис Зак.

По его мнению, с учетом ретроградности Меркурия и Венеры и полнолуния в Деве в период с 14 марта по 29 марта важно особое внимание уделить вопросам анализа состояния вашего здоровья, анализа отношений с подчиненными, поиска ошибок в рабочих и домашних процессах. Венера еще рекомендует анализировать отношения, а Меркурий — внимательно проверять все документы, отметил астролог. Также он отметил, что важно заниматься именно анализом. Принимать какие-то решительные действия для исправления найденных ошибок или для поправки здоровья можно будет не раньше середины апреля.

https://i.ibb.co/zTPbVbs6/7a45e16fd1ab7559816ff31cab401.webp

Полное лунное затмение 14 марта 2025 года пройдёт в несколько этапов:

Полутеневая фаза начнется: 09:26 UTC (12:26 по московскому времени, UTC+3).
Полная фаза ("кровавая Луна"): с 09:57 до 10:02 UTC (12:57–13:02 по Москве).
Полутеневая фаза завершится: 10:31 UTC (13:31 по Москве).
В европейской части России пик затмения (12:57–13:02 по Москве) увидеть не получится, так как Луна в это время будет ниже горизонта. Жителям этих регионов лучше наблюдать за Луной утром 14 марта, до рассвета.

+1

85

Законодательная метла: как Госдума зачищает рынок магических услуг

В России могут запретить рекламу оккультных услуг. В Госдуме подготовили законопроект, запрещающий рекламу алхимиков, биоэнергетических терапевтов, космоэнергетов, ведьм, магов, рунологов, тарологов и других представителей эзотерических практик. Об этом сообщила глава комитета Госдумы по защите семьи, вопросам отцовства, материнства и детства Нина Останина (КПРФ).

Документ предлагает внести изменения в федеральные законы «О рекламе» и «Об информации», дополнив перечень запрещённых к распространению предложений. В проекте указано, что под запрет подпадут «предложения об эзотерических, духовных и энергетических услугах». В этот список включены услуги алхимиков, астрологов, астропсихологов, специалистов по осознанным сновидениям, магов, медиумов, нутрициологов, расстановщиков, рейки-мастеров, рунологов, тарологов, специалистов по тантре, специалистов по фэншуй, энергетических очистителей, энергопрактиков и других.

В пояснительной записке к проекту даются определения эзотерических профессий. Например, ведьма описывается как «лицо, занимающееся магическими и колдовскими практиками, в том числе с целью предполагаемого воздействия на события, людей или объекты». Космоэнергет определяется как человек, использующий «методы космоэнергетики, основанные на настройке человека на определенные энергоинформационные поля (частоты или каналы), с целью улучшения его физического и психоэмоционального состояния».

Авторы законопроекта отмечают, что эти услуги не имеют научного обоснования, не признаются медицинскими, терапевтическими или образовательными. В документе указывается, что значительная часть общества расценивает такие услуги как вводящие в заблуждение и имеющие признаки мошенничества.

https://www.securitylab.ru/upload/iblock/158/ftmhkp8hdbyw4w8sotidklz1f5wg4c9h.jpg

+1

86

Дедлайн 14 марта: пользователи Firefox рискуют потерять доступ к большей части функций

DRM-контент и расширения перестанут работать, если не обновить браузер. Пользователи Firefox должны обновить браузер до версии 128 или ESR 115.13+ до 14 марта 2025 года, чтобы избежать проблем с дополнениями и воспроизведением защищённого контента. Всё дело в том, что в этот день истекает срок действия одного из корневых сертификатов, который используется для проверки подписанных расширений, цифровых подписей и других функций браузера. Если обновление не будет установлено вовремя, работа дополнений, механизмов удалённых обновлений и DRM-контента может быть нарушена.

Обновление необходимо для всех пользователей Firefox, работающих на Windows, macOS, Linux и Android. Если браузер не будет обновлён, существующие дополнения могут быть отключены, а защищённые медиафайлы, такие как потоковое видео, могут перестать воспроизводиться.

Корневой сертификат выполняет функцию проверки подлинности веб-сайтов, дополнений и обновлений программного обеспечения. Когда его срок действия истекает, браузер теряет возможность проверять подлинность этих элементов, что может привести к отключению некоторых функций. Firefox 128 и ESR 115.13+ включают новый сертификат, который позволит избежать этих проблем и обеспечит бесперебойную работу браузера.

Чтобы проверить версию браузера на ПК, нужно открыть меню Firefox, выбрать «Справка» и нажать «О Firefox» — в этом окне будет указана текущая версия и автоматически проверено наличие обновлений. На Android версию можно узнать, открыв меню настроек и выбрав раздел «О Firefox». Если браузер уведомляет пользователя о необходимости обновления, значит, его текущая версия устарела. Для пользователей iOS обновление браузера не требуется.

Стоит отметить, что обновление до последней версии Firefox не повлияет на сохранённые закладки, пароли и настройки. Однако для перестраховки рекомендуется включить синхронизацию через аккаунт Mozilla, чтобы все данные были сохранены перед установкой обновления.

Пользователи, которые не обновят Firefox, столкнутся с отключением дополнений, невозможностью воспроизводить DRM-контент и сбоями в работе некоторых веб-сайтов. Кроме того, отсутствие обновления может привести к серьёзным проблемам безопасности, таким как уязвимость перед вредоносными дополнениями, некорректная проверка цифровых сертификатов и невозможность получения уведомлений о компрометации паролей.

https://www.securitylab.ru/upload/iblock/db2/ywhvlipyshtf5yizw64oy03pju4225wk.jpg

+1

87

Романтика поддельная, деньги настоящие: четыре преступные группы обманули одиноких россиян на 9,8 млн

Fake Date стала вдвое прибыльнее. Аналитики компании F6 оценили доходы мошенников, использующих схему Fake Date, в праздничные дни — 14 февраля, 23 февраля и 8 марта — в 9,8 млн рублей. Это вдвое больше, чем годом ранее, когда сумма достигала 5 млн рублей.

Мошенническая схема начинается одинаково: злоумышленники представляются привлекательной девушкой и знакомятся с жертвой в соцсетях, на сайтах знакомств или через чат-боты в Telegram. В процессе переписки они предлагают купить билеты в кинотеатр, театр или на стендап-шоу, где якобы назначена встреча, и отправляют ссылку на фишинговый сайт или вредоносное приложение. В последние месяцы преступники начали активно применять аудио- и видеодипфейки, создавая правдоподобные сообщения от лица несуществующих девушек, чтобы убедить собеседника в их реальности и вынудить его потратиться. Вне зависимости от вариации схемы, после перевода средств «кавалер» теряет деньги, а собеседница перестает выходить на связь.

Самым прибыльным периодом для мошенников в этом году стал День святого Валентина. В промежутке с 12 по 14 февраля четыре основных преступных группы заработали около 4 млн рублей. Это почти в два раза больше, чем годом ранее, и в четыре раза превышает показатель 2023 года. Согласно статистике одной из мошеннических групп, наибольший доход принесли билеты в несуществующие кинотеатры, на которых злоумышленники выручили 640 тыс. рублей, а также стендап-шоу, принесшие 59 тыс. рублей, хотя в прошлом году этот вид аферы был наиболее прибыльным. В период с 21 по 23 февраля потери жертв составили 3,3 млн рублей, а с 6 по 8 марта — еще 2,5 млн.

Анализируя тенденции, специалисты отмечают сокращение числа преступных групп, использующих данную схему. В этом году активными были четыре группировки, тогда как год назад их было пять, а два года назад — семь. При этом постоянно появляются новые мошеннические проекты, а старые закрываются. Однако общий доход преступников продолжает расти, что объясняется привлечением в эти схемы всё большего числа участников, которым не требуются глубокие технические знания или специальные навыки.

Популярность схемы Fake Date обусловлена её универсальностью: она легко адаптируется под различные сценарии мошенничества, а предпраздничная суета делает жертв менее внимательными. Специалисты F6 напоминают о мерах предосторожности, которые помогут избежать обмана при онлайн-знакомствах:

- избегать перехода по ссылкам от незнакомых пользователей;

- не совершать оплату на сомнительных сайтах;

- проверять доменное имя ресурса и покидать страницу, если оно кажется подозрительным;

- покупать билеты только через проверенные платформы;

- регулярно обновлять браузеры и устанавливать обновления безопасности;

- включать двухфакторную аутентификацию везде, где это возможно.

https://www.securitylab.ru/upload/iblock/7c2/4j0b7w42gqfedzjuid09airjksb37qmb.jpg

+1

88

Музыка взлома и тексты обмана: FLAC и PDF пополнили арсенал киберпреступников

Как привычные форматы данных превращаются в цифровых диверсантов. Исследовательская группа Cisco Talos сообщила о недавно обнаруженных уязвимостях в библиотеке Miniaudio и программном обеспечении Adobe Acrobat Reader. Согласно опубликованным данным, проблемы связаны с возможностью выполнения кода и утечкой конфиденциальной информации.

Уязвимость TALOS-2024-2063 ( CVE-2024-41147 ) в Miniaudio была найдена специалистом Cisco Talos Эммануэлем Ташо. Ошибка связана с отсутствием проверки размера выделяемой памяти, что приводит к выходу за границы буфера и потенциальной записи в неинициализированную область памяти.

Эта проблема может быть спровоцирована воспроизведением специально созданного FLAC-файла, что приводит к повреждению памяти. Учитывая, что Miniaudio является популярной библиотекой для обработки звука на языке C, подобная уязвимость может быть использована для атак на различные приложения, использующие её.

Тем временем, другой исследователь Cisco Talos, известный под псевдонимом KPC, обнаружил сразу три уязвимости в Adobe Acrobat Reader. TALOS-2025-2134 ( CVE-2025-27163 ) и TALOS-2025-2136 ( CVE-2025-27164 ) представляют собой ошибки чтения за границами буфера, возникающие в механизме обработки шрифтов. Их эксплуатация может привести к утечке конфиденциальных данных.

TALOS-2025-2135 ( CVE-2025-27158 ) является более серьёзной уязвимостью, связанной с использованием неинициализированного указателя. Она может привести к повреждению памяти и выполнению произвольного кода. Для успешной эксплуатации злоумышленнику необходимо заставить пользователя открыть специально подготовленный PDF-файл, содержащий вредоносный шрифт.

Разработчики Miniaudio и Adobe уже выпустили исправления для выявленных уязвимостей. Всем пользователям рекомендуется обновить соответствующие программные продукты до последних версий, чтобы избежать возможных атак. Для обнаружения попыток эксплуатации этих уязвимостей специалисты Cisco Talos рекомендуют использовать актуальные правила Snort.

https://www.securitylab.ru/upload/iblock/5c9/xmau9ceu88izfqtp6slihjkoufhxzz7z.jpg

+1

89

«Сначала роботы, потом люди»: Маск раскрыл график покорения Марса

SpaceX планирует отправить Optimus в 2026 году, а людей – позже. Основатель SpaceX Илон Маск заявил , что компания планирует отправить ракету Starship на Марс в конце 2026 года с роботом-гуманоидами Optimus на борту. По его словам, если эти миссии пройдут успешно, высадка людей на Красной планете может состояться уже в 2029 году, хотя более вероятной датой он назвал 2031-й.

Starship — крупнейшая и самая мощная ракета в мире — играет ключевую роль в планах Маска по колонизации Марса. Она достигает 123 метров в высоту и предназначена для полного повторного использования. NASA также рассчитывает на модифицированную версию Starship в качестве лунного посадочного модуля для программы Artemis.

Последний тестовый запуск Starship завершился взрывом, хотя ракете удалось успешно отделить ускоритель. Видео с испытаний показало, как верхняя ступень ракеты начала неконтролируемое вращение перед потерей связи. Это был восьмой беспилотный орбитальный запуск.

Федеральное авиационное управление США (FAA) потребовало от SpaceX провести расследование перед следующим полетом. Однако подход компании «быстро ошибаться, быстро учиться» уже сделал ее ведущим игроком в сфере космических запусков.

Параллельно с технологическими вызовами Маск остается влиятельной фигурой в политике. Он был близким советником Дональда Трампа, а при президентстве Джо Байдена неоднократно конфликтовал с FAA из-за норм безопасности и экологических требований. Между тем Трамп в своей инаугурационной речи в январе пообещал «водрузить Звездно-полосатый флаг на Марсе».

https://www.securitylab.ru/upload/iblock/3a8/s96m2evj6u8wcjstf6qvvygijic3naoj.jpg

+1

90

Android и iPhone впервые получили совместимое шифрование

Новый стандарт RCS обеспечил защиту сообщений между платформами. Пользователи iPhone и Android скоро смогут обмениваться сообщениями стандарта RCS с защитой сквозного шифрования (E2EE), благодаря обновлённой спецификации , принятой GSM Association. Новый стандарт RCS теперь включает сквозное шифрование на основе протокола Messaging Layer Security (MLS), что впервые позволит обеспечить защищённый обмен сообщениями между платформами различных производителей.

GSM Association сообщила, что начала работу по внедрению межплатформенного шифрования для обмена сообщениями между пользователями Android и iPhone. Новый стандарт RCS использует протокол MLS, что впервые делает возможным совместимость сквозного шифрования разных платформ.

«Сквозное шифрование — это мощный инструмент обеспечения конфиденциальности и безопасности, который с самого начала поддерживался в iMessage. Мы рады, что помогли возглавить инициативу по внедрению его в универсальный профиль RCS от GSMA», — заявил представитель Apple Шейн Бауэр. Он также отметил, что Apple добавит поддержку нового стандарта в свои сервисы.

Ранее Apple не внедряла шифрование для RCS-сообщений из-за отсутствия кроссплатформенной поддержки в старой версии стандарта. Google Messages также использовала сквозное шифрование, но оно работало только между пользователями этого приложения и не было доступно при обмене сообщениями с пользователями iMessage или других RCS-клиентов на Android.

«Мы всегда стремились обеспечить максимальную защиту пользователей, и теперь рады возможности расширить это на межплатформенный обмен RCS-сообщениями», — подчеркнули в Google.

https://www.securitylab.ru/upload/iblock/d5e/gnk8al4jbjvl592k7oxyf62sdgjuav0w.jpg

+1

Похожие темы


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета