❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета


Новости интернета

Сообщений 121 страница 150 из 628

121

Зелёный вместо синего: Windows 11 меняет лицо ошибок

Microsoft сделала «экран смерти» дружелюбнее и современнее.

Microsoft начала поэтапный выпуск нового упрощённого интерфейса экрана при неожиданной перезагрузке системы. Он выполнен в стиле Windows 11 и призван помочь пользователю как можно быстрее вернуться к работе. Обновление сохраняет техническую информацию на экране, но делает отображение более лаконичным и современным.

Новый интерфейс представлен в виде «зелёного экрана» — так традиционно отображаются ошибки в инсайдерских сборках Windows. Обновление распространяется среди участников программы Windows Insider, начиная с Windows 11 версии 24H2 и выше в каналах Beta, Dev и Canary.

Нововведение пока внедряется постепенно и может быть активировано только при включённом специальном переключателе (toggle on). Цель изменений — повысить удобство восприятия информации при системных сбоях и улучшить общее взаимодействие с системой.

https://www.securitylab.ru/upload/iblock/00d/12l00rnmd2htqekjhkvpabjl8pve9ko8.jpg

+1

122

Тысячи Telegram-аккаунтов украдены и распроданы: фишинг поразил iOS и Android

Лаборатория Касперского предупредила об опасных ссылках в чатах. В январе и феврале 2025 года специалисты «Лаборатории Касперского» зафиксировали несколько тысяч попыток перехода российских пользователей по вредоносным и фишинговым ссылкам, распространяемым через популярные мессенджеры на смартфонах с операционными системами iOS и Android. По данным экспертов, злоумышленники используют такие ссылки для кражи денежных средств, учётных записей или распространения вредоносного ПО.

В числе угроз, на которые обращают внимание специалисты, — кража учётных записей в мессенджерах. Эти аккаунты могут использоваться в мошеннических схемах или продаваться на теневых форумах. За первые два месяца 2025 года было обнаружено несколько тысяч объявлений о продаже украденных Telegram-аккаунтов, похищенных с помощью стилеров или фишинговых схем. Реальные масштабы торговли такими данными могут быть выше, так как после совершения сделок многие объявления удаляются. Средняя цена одного аккаунта составляет несколько десятков рублей, при этом стоимость зависит от количества контактов, активности владельца и наличия подписки Telegram Premium. Дороже всего оцениваются учётные записи администраторов каналов.

Эксперты подчёркивают, что фишинг и кража аккаунтов — не единственные риски. Заражение устройства вредоносным ПО также может привести к финансовым потерям. Ранее «Лаборатория Касперского» совместно с RuStore предупреждала о вредоносной кампании, в рамках которой троянец Mamont распространялся под видом мобильного трекера для отслеживания заказов из несуществующего оптового интернет-магазина. Злоумышленники создавали сайты с товарами по заниженным ценам и предлагали перейти в закрытый Telegram-чат для оформления покупки. Там якобы менеджеры просили у жертвы персональные данные и отправляли ссылку на приложение для отслеживания посылки. На деле пользователь скачивал мобильный банковский троянец Mamont, который запрашивал доступ к СМС и push-уведомлениям, чтобы перехватывать сообщения от банков и красть деньги через СМС-банкинг. Ссылки на скачивание маскировались под надёжные, были намеренно длинными и сложными, а также сопровождались кодом, якобы необходимым для отслеживания посылки.

https://www.securitylab.ru/upload/iblock/ec3/w374luxp751hx2qajv833jbld82futeg.jpg

+1

123

Роналду, Месси, Мбаппе: чьи голоса становятся оружием киберпреступников

5 500 фейков Роналду: ИИ превращает звёзд спорта в инструмент обмана. Киберпреступники активно применяют искусственный интеллект (ИИ) для создания точных копий голосов знаменитых баскетболистов, футболистов и других спортивных звёзд. Аудиомошенничества существовали и ранее, однако с развитием технологий ИИ такие угрозы стали гораздо более распространёнными. Подобные схемы обмана часто используются для того, чтобы заставить ничего не подозревающих жертв раскрыть конфиденциальную информацию или перевести денежные средства. Зафиксированы многочисленные случаи, когда преступники с помощью клонированных голосов похищали миллионы.

Помимо целенаправленных атак на бизнес, злоумышленники также используют голоса знаменитостей для обмана широкой публики. Исследование, проведённое сайтом по сравнению билетов SeatPick совместно с экспертами по ИИ из AIPRM, показало, насколько часто клонируются голоса определённых спортсменов.

Согласно результатам исследования , голос футбольной звезды Криштиану Роналду, самой популярной знаменитости в Instagram, был воспроизведён с помощью ИИ более 5 500 раз. Это делает португальского футболиста наиболее часто клонируемым спортсменом. На втором месте находится американский баскетболист и форвард Леброн Джеймс, чей голос был клонирован более 4 700 раз. Исследователи отмечают, что множество звуковых имитаций могли быть созданы фанатами для развлечения, а не с целью мошенничества. Квотербек команды «Канзас-Сити» Патрик Махоумс занимает третье место среди спортсменов, чьи голоса подвергаются клонированию. Его голос был воспроизведён с помощью технологий дипфейка более 3 000 раз.

В список популярных у мошенников спортсменов также входят футбольный квотербек Том Брэди, баскетболист Стефен Карри и футболисты Неймар, Лионель Месси и Килиан Мбаппе.

https://cdn.securitylab.ru/upload/iblock/8d3/ff2knzaz8nen2enu1pdisfnm6g50juus.jpg

+1

124

5 апреля – последний срок. Успеет ли TikTok избежать блокировки

Геополитическая битва за данные достигла точки кипения. Судьба популярного видеосервиса TikTok, которым пользуются 170 миллионов американцев, может решиться уже в ближайшие дни. Дональд Трамп заявил , что сделка по продаже приложения китайской компании ByteDance будет заключена до установленного ранее крайнего срока — 5 апреля. Речь идёт о передаче TikTok под контроль некитайского владельца, как того требует закон, принятый в 2024 году по соображениям нацбезопасности.

Инициатива о продаже TikTok появилась на фоне опасений Вашингтона, что китайское правительство может использовать приложение для сбора данных о гражданах США и проведения кампаний влияния. Законодательное давление вынудило ByteDance искать новых инвесторов за пределами Китая. Промедление с выполнением требований закона могло бы привести к блокировке TikTok на территории США.

По словам Трампа, интерес к приобретению TikTok проявили многие потенциальные покупатели. Он также отметил, что заинтересован в сохранении самого приложения, выразив надежду, что оно продолжит существовать. Тем не менее, сам TikTok пока не прокомментировал ситуацию и переговоры.

По информации Reuters, американская инвестиционная компания Blackstone рассматривает возможность вложения в TikTok в виде миноритарной доли. Обсуждается участие Blackstone в консорциуме с другими некитайскими акционерами ByteDance, в числе которых Susquehanna International Group и General Atlantic. Именно эта группа инвесторов сейчас считается наиболее вероятным кандидатом на сделку.

Трамп также признал, что сделка не сможет состояться без одобрения Пекина. Он не исключил, что США могут пойти на определённые уступки в торговой сфере, в частности, снизить пошлины, чтобы убедить китайскую сторону дать «зелёный свет». Этот фактор придаёт ситуации дополнительную сложность — дело уже вышло за рамки чисто бизнес-переговоров и приобрело политическое измерение.

Нынешний вице-президент Джей Ди Вэнс уверен, что ключевые условия сделки удастся согласовать к началу апреля. По его словам, переговоры ведутся интенсивно и находятся на продвинутой стадии. Позиция Белого дома в этом процессе также стала беспрецедентной: администрация фактически выполняет функции инвестиционного банка, координируя диалог между сторонами и контролируя соблюдение закона.

Согласно принятому в прошлом году закону, ByteDance должна была продать TikTok до 19 января, однако сроки были продлены. Теперь всё внимание приковано к 5 апреля — дате, после которой, в случае провала сделки, TikTok может быть запрещён на территории США.

Итог решения повлияет не только на цифровую экономику и рынок социальных сетей, но и на геополитические отношения между Вашингтоном и Пекином. По сути, судьба одного приложения превратилась в символ более масштабного противостояния между США и Китаем за контроль над глобальными технологиями и потоками данных.

https://cdn.securitylab.ru/upload/iblock/abc/mlcfk03h7mie7x8xkehw36ms1nby6rzg.jpg

+1

125

Apple вспомнила про айфоны из прошлого. Хакеры явно не ожидали такого поворота

Компания нарушила собственные обещания ради безопасности пользователей. Apple выпустила обновления безопасности для устаревших моделей iPhone и iPad, устранив три критически важных уязвимости, которые активно использовались хакерами . Исправления были добавлены в более ранние версии iOS, iPadOS и macOS, что позволило закрыть уязвимости даже на давно снятых с поддержки устройствах.

Первая из исправленных проблем — ошибка типа use-after-free в компоненте Core Media ( CVE-2025-24085 ), позволявшая вредоносному приложению получить повышенные привилегии. Хотя балл по шкале CVSS составляет 7.8, наличие эксплойта в реальной атаке значительно повышает её опасность. Проблема устранена в macOS Sonoma 14.7.5 , Ventura 13.7.5 и iPadOS 17.7.6 .

Вторая уязвимость ( CVE-2025-24200 , CVSS: 6.1) связана с компонентом Accessibility. Ошибка позволяла злоумышленнику отключить режим ограничения USB на заблокированном устройстве. Это открывало возможность для так называемых киберфизических атак, при которых получали доступ к данным при физическом контакте с устройством. Обновления, устраняющие проблему, вышли для iOS и iPadOS версий 15.8.4 и 16.7.11 .

Наиболее серьёзной признана уязвимость CVE-2025-24201 (CVSS: 8.8), связанная с компонентом WebKit. Она позволяла вывести вредоносный контент за пределы изолированной среды браузера, что могло привести к выполнению произвольного кода при открытии специально подготовленного сайта. Исправления также включены в обновления iOS 15.8.4 , 16.7.11 и соответствующих версий iPadOS.

Apple не только устранила уязвимости в текущих версиях ОС, но и выпустила заплатки для устройств, давно не получающих регулярных обновлений. Среди них iPhone 6s, 7, SE первого поколения, iPad Air 2, iPad mini четвёртого поколения и даже iPod touch седьмого поколения. Также обновления получили модели iPhone 8, 8 Plus, X, несколько моделей iPad Pro и iPad пятого и шестого поколений.

Параллельно с этим Apple представила масштабные обновления своих основных систем. iOS 18.4 и iPadOS 18.4 включают в себя исправления 62 уязвимостей, macOS Sequoia 15.4 — 131, tvOS 18.4 — 36, visionOS 2.4 — 38, а Safari 18.4 — 14. Хотя ни одна из этих уязвимостей пока не была использована злоумышленниками, компания рекомендует как можно скорее установить обновления.

Выпуск подобных обновлений показывает, что даже устройства, которые давно не поддерживаются, продолжают оставаться в поле внимания Apple, особенно если речь идёт о критических проблемах безопасности. Это также подчёркивает важность регулярного обновления программного обеспечения, даже если устройство кажется устаревшим — в условиях реальных атак именно такие модели становятся приоритетной целью.

https://cdn.securitylab.ru/upload/iblock/4e9/0i5njakkcan2z17wpds0chlry6llbwxn.jpg

+1

126

Вы купили новенький Android. А он уже продал вас

2600 пользователей купили смартфоны с опасным троянцем. Специалисты «Лаборатории Касперского» выявили модифицированную версию троянца Triada, внедрённую в прошивки новых Android-устройств, представляющих собой подделки популярных моделей смартфонов. Такие устройства могут продаваться через онлайн-магазины по сниженным ценам. С заражёнными гаджетами столкнулись более 2600 пользователей в разных странах, большинство — в России. Данные зафиксированы в период с 13 по 27 марта 2025 года.

По информации исследователей, вредоносная программа внедрена на уровне системного фреймворка операционной системы, что обеспечивает её присутствие во всех процессах устройства. Зловред обладает широким спектром функций и предоставляет злоумышленникам практически полный контроль над устройством. В частности, он способен:

- похищать аккаунты в мессенджерах и социальных сетях, включая Telegram и TikTok;
- отправлять и удалять сообщения в WhatsApp и Telegram от имени жертвы;
- криптовалюту путём подмены адресов кошельков;
- за действиями пользователя в браузере и подменять ссылки;
- перенаправлять звонки, подменяя номера абонентов;
- перехватывать, отправлять и удалять SMS-сообщения;
- активировать отправку платных SMS;
- загружать и запускать сторонние программы;
- блокировать сетевые соединения, включая те, что используются ант ифрод -системами.

Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин отметил, что троянец Triada остаётся одной из самых опасных угроз для Android. Он подчеркнул, что вредоносная программа оказывается на устройстве ещё до того, как смартфон попадает к конечному покупателю. «Вероятно, на одном из этапов цепочка поставок оказывается скомпрометированной, поэтому в магазинах могут даже не подозревать, что продают смартфоны с Triada», — пояснил Калинин.

По оценке специалистов, создатели новой версии Triada уже получили около 270 тысяч долларов в криптовалюте. Эта сумма зафиксирована по данным открытых источников за период с 13 июня 2024 года по 27 марта 2025 года. При этом исследователи допускают, что реальная сумма может быть выше, так как злоумышленники также использовали криптовалюту Monero, транзакции с которой невозможно отследить.

Triada детектируется как Backdoor.AndroidOS.Triada.z. Компания предупреждает, что предустановленные вредоносные программы продолжают представлять серьёзную угрозу. Только в первом квартале 2025 года несколько тысяч пользователей в России столкнулись с подобными зловредами.

Чтобы минимизировать риски, специалисты рекомендуют покупать смартфоны только у проверенных официальных дистрибьюторов, а после покупки сразу устанавливать антивирусное ПО.

https://cdn.securitylab.ru/upload/iblock/1be/356wn75k2in2ccv2v21o60e0wtuu0ba8.jpg

+1

127

Центробанк взялся за дропов уровня «B»

Регулятор расширяет арсенал: новый метод против похитителей денег граждан. Центробанк России усилит борьбу с так называемыми дропами второго уровня — участниками мошеннических схем, на банковские карты которых выводятся средства, похищенные у граждан. Об этом сообщил директор департамента информационной безопасности ЦБ Вадим Уваров на конференции «Антифродум 2025».

Дропами называют банковских клиентов, через чьи карты совершаются сомнительные или мошеннические операции. Такие карты используются для аккумулирования и обналичивания похищенных средств, а также для переводов в адрес теневого бизнеса. Совместно с Росфинмониторингом и коммерческими банками ЦБ планирует запуск платформы для обмена информацией о физических лицах, подозреваемых в дропперстве. Также обсуждается возможность предоставить банкам право отказывать в обслуживании лиц из этой базы.

Уваров напомнил, что в рамках закона № 369-ФЗ уже действует механизм «периода охлаждения», в рамках которого ежемесячно приостанавливается около 300 тысяч переводов. Кроме того, регулятор блокирует карты, а также может фиксировать связанные операции, внося их реквизиты в специальную базу.

Центробанк уже протестировал этот подход с рядом крупных банков. Теперь планируется распространить его на дропов второго уровня. Информация о таких клиентах будет включаться в базу после совершения операции. Сначала механизм будет применяться в рамках Системы быстрых платежей (СБП), а затем может быть реализован и по операциям с банковскими картами. По словам Уварова, задача — сделать так, чтобы дропам второго уровня стало максимально неудобно продолжать такую деятельность. Он также пояснил, как устроены мошеннические цепочки: дропами первого уровня считаются те, на чьи счета жертвы переводят деньги напрямую. Эти участники либо сразу обналичивают средства, либо переводят их дальше. В этом случае деньги получают дропы второго уровня. Таких звеньев в цепочке может быть несколько — три, четыре и более, в зависимости от схемы.

https://cdn.securitylab.ru/upload/iblock/7c2/j11y9zackbqayk9ivnrcauy29vrngmjp.jpg

+1

128

IP-адрес, время, железо — Роскомнадзор знает больше, чем ваш браузер
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций утвердила порядок, сроки, состав и формат предоставления операторами связи информации, позволяющей идентифицировать средства связи и пользовательское оборудование (оконечное оборудование) в сети Интернет. Соответствующий приказ № 51 был зарегистрирован Минюстом России 31 марта (регистрационный № 81700).

Согласно документу, операторы связи обязаны направлять в Роскомнадзор сведения о сетевых адресах, территориальной принадлежности (субъект РФ, муниципальный район, городской округ), уникальных номерах технических средств противодействия угрозам устойчивости, безопасности и целостности функционирования сети Интернет и сети связи общего пользования, и других параметрах, позволяющих установить, где и каким образом используется пользовательское оборудование и через какие технические средства осуществляется пропуск трафика.

Информация предоставляется в электронном виде через личный кабинет на сайте службы ( https://service.rkn.gov.ru ) путём заполнения электронных форм или размещения данных в формате XML. Сведения, касающиеся одновременного использования протоколов IPv4 и IPv6 и технических средств пропуска трафика, передаются по защищённому каналу связи через автоматизированное взаимодействие с системой центра мониторинга и управления сетью связи общего пользования — в зависимости от вида данных.

Для операторов, получивших лицензию до вступления приказа в силу, установлен шестимесячный срок на организацию передачи информации. Те, кто получил лицензию позднее, должны направить данные не позднее 15 рабочих дней с начала предоставления услуг по доступу в Интернет или присоединению сетей.

Отдельно регламентированы сроки обновления данных: информация об изменении сетевых адресов или технических средств должна передаваться не позднее одного календарного дня, а в случае с данными об использовании одновременно протоколов IPv4 и IPv6 — в течение одного часа. Формат этих сведений также строго определён, включая поля с IP-адресами, временными метками, TTL и номерами технических средств.

При непредоставлении или неполной передаче информации Роскомнадзор будет направлять уведомление о необходимости повторного предоставления данных. Ответ на запрос или уведомление должен поступить от оператора в течение одного часа.

Передача информации, касающейся одновременного использования протоколов IPv4 и IPv6, должна осуществляться в зашифрованном виде согласно требованиям ГОСТ Р 34.12-2015 и ГОСТ Р 34.13-2015, касающимся криптографической защиты информации.

Ранее сообщалось , что необходимость предоставления операторами связи дополнительных данных может привести к нарушению тайны связи и потребует значительных затрат на модернизацию сетевой инфраструктуры. Об этом писал РБК со ссылкой на отзыв МТС по проекту приказа.

Документ, опубликованный в декабре 2024 года, предписывает операторам передавать данные, включая IP-адреса, информацию о регионе их использования, уникальные номера технических средств противодействия угрозам (ТСПУ) и идентификаторы оборудования при одновременном использовании IPv4 и IPv6. По оценкам, изменения затронут 1981 оператора связи, из которых 493 подключены к ТСПУ. Ежегодные затраты на реализацию требований оцениваются в 389 млн рублей, а суммарно за шесть лет — в 2,3 млрд рублей.

МТС указала, что передача информации о пользователях за пределами договорных отношений может нарушать тайну связи и допустима лишь с согласия абонента или в случаях, предусмотренных законом. Компания также предложила разделить требования для мобильных и фиксированных операторов, сославшись на технические сложности в определении оборудования при мобильных подключениях, а также невозможность точно определить регион использования IP-адреса. Модернизация сети, по мнению МТС, потребует минимум полугода и значительных инвестиций.

Торгово-промышленная палата в своём отзыве также указала на значительные издержки бизнеса, включая закупку оборудования и адаптацию ИТ-систем. В то же время она подчеркнула важность усиления мер кибербезопасности.

В ответ Роскомнадзор заявил, что проект не предусматривает идентификацию конкретных пользователей и устройств, а направлен на определение связки IP-адресов и их распределения по регионам. Ведомство также отметило, что технология Dual-Stack затрудняет фильтрацию трафика, и новые требования повысят эффективность блокировки запрещённых ресурсов.

Роскомнадзор не планирует подготавливать новую версию приказа, однако пообещал учесть отдельные замечания перед регистрацией документа в Минюсте. В «Ростелекоме» заявили о готовности выполнять требования в полном объёме. Другие операторы официальных комментариев пока не давали.

В декабре 2024 года «Ведомости» писали , что мера направлена на предотвращение доступа к запрещённой информации и защиту граждан от потенциального вреда. Согласно пояснительной записке, приказ был разработан во исполнение закона № 216-ФЗ от 8 августа 2024 года, который внес изменения в законодательство об информации. Закон предусматривает запрет на распространение материалов, содержащих противоправные или аморальные действия.

https://cdn.securitylab.ru/upload/iblock/d98/6spjgq1ur3m3klish89lw8v2nxoxyrgh.jpg

+1

129

За красивыми фото — чужой чат: разоблачение авторов контента на OnlyFans

Пользователи платят за общение, но получают не то, что ожидали. Платформа OnlyFans вновь оказалась в центре судебного разбирательства — на этот раз по обвинению в обмане пользователей. Двое жителей Иллинойса подали коллективный иск против компании, заявив, что вместо обещанного личного общения с моделями они взаимодействовали с наёмными сотрудниками, выдававшими себя за создателей контента.

Истцы, представленные в документах как М. Бруннер и Дж. Фрай, утверждают, что были введены в заблуждение относительно характера общения на платформе. Они полагали, что получают личные сообщения и видео напрямую от моделей, на которых были подписаны. По их словам, узнай они заранее, что за переписку отвечают сотрудники агентств, а не сами авторы страничек, они бы не стали платить полную стоимость подписки или вовсе отказались бы от участия.

Судебный иск направлен против компаний Fenix Internet, LLC и Fenix International Limited — владельцев платформы OnlyFans. Хотя в иске отсутствуют прямые доказательства, что общение велось именно с наёмными сотрудниками, пользователи заявляют, что начали подозревать неладное после того, как заметили несостыковки в ответах и нереалистичный объём сообщений от якобы одного человека, особенно если речь идёт об аккаунте с сотнями тысяч подписчиков.

В документах указано, что Дж. Фрай завёл аккаунт, чтобы вести дружеские беседы с моделями и делиться фотографиями приготовленных им блюд. Однако вскоре он начал замечать ошибки и несогласованность в переписке, что вызвало сомнения в подлинности общения. Истцы считают, что OnlyFans сознательно допустила эту ситуацию, извлекая выгоду за счёт введения пользователей в заблуждение, чем нарушила ожидания подписчиков и условия негласного соглашения между платформой и её клиентами.

Практика привлечения агентств для управления аккаунтами и общения с подписчиками на OnlyFans существует уже не первый год. Некоторые агентства открыто предлагают услуги по переписке с фанатами от имени моделей, хотя далеко не все создатели контента прибегают к такой помощи.

В 2021 году аналогичный иск уже подавался против агентства Unruly Agency, обвинявшегося в том, что его сотрудники обманывали подписчиков и выведывали у них интимные подробности под видом откровенного общения.

В прошлом году представитель OnlyFans заявлял, что авторы контента могут сотрудничать с различными третьими сторонами — от фотографов и менеджеров до агентств — для повышения эффективности. Однако при этом подчёркивалось, что эти подрядчики не представляют саму платформу и не связаны с ней напрямую.

На запросы журналистов о комментарии по новому иску представители OnlyFans пока не ответили.

https://cdn.securitylab.ru/upload/iblock/41e/v5yz6vsssha3hchctnqt7pk9qm3npz17.jpg

+1

130

Слежка без слежки: как Роскомнадзор объясняет новый приказ

Документ нацелен исключительно на противодействие кибератакам. Роскомнадзор сообщил, что его новый приказ, опубликованный ранее на официальном портале правовой информации, не предусматривает слежку за действиями пользователей и не связан со сбором данных о посетителях запрещённых сайтов. Как уточнили ТАСС в пресс-службе ведомства, цель документа — сбор информации о сетевых адресах для актуализации правил противодействия DDoS-атакам.

Приказ устанавливает порядок, сроки, состав и формат предоставления операторами связи информации, необходимой для идентификации средств связи и пользовательского оборудования в интернете на территории России. После публикации документа некоторые СМИ сообщили, что он может позволить отслеживать посещение заблокированных ресурсов и вести наблюдение за пользователями. Однако в РКН эти утверждения опровергли.

«Приказ Роскомнадзора не про отслеживание действий пользователей и не про сбор данных о пользователях запрещённых сайтов», — подчеркнули в пресс-службе. Ведомство пояснило, что будет собираться информация о сетевых адресах, используемых операторами связи в разных регионах России, и эта информация необходима для обновления правил по борьбе с DDoS-атаками.

В РКН также отметили, что данные о личных устройствах пользователей не собираются, поскольку они не нужны для решения задач по обеспечению устойчивости и безопасности интернета.

Согласно документу, который вступает в силу 11 апреля 2025 года, операторы связи будут обязаны передавать данные о сетевых адресах и регионе их использования. Кроме того, они должны предоставлять информацию об уникальных номерах технических средств, предназначенных для противодействия угрозам устойчивости, безопасности и целостности функционирования сети интернет и сети связи общего пользования, через которые проходит пользовательский трафик. В отдельных случаях будет собираться информация о сетевых адресах, выделенных по протоколам IPv4 и IPv6.

https://cdn.securitylab.ru/upload/iblock/b71/d956ibucq3ts99jrn4a0d4n71cjkme04.jpg

+1

131

Сдал WhatsApp за 1500? Будь готов к сроку по 159-й

МВД предупреждает об опасной схеме.

Российские правоохранители предупредили об опасной схеме с арендой аккаунтов WhatsApp, которая маскируется под предложение лёгкого заработка. Участникам обещают деньги за временную передачу доступа к мессенджеру, однако в действительности аккаунты используются мошенническими колл-центрами для обмана граждан.

Правоохранители подчёркивают, что подобные действия подпадают под действие статьи 159 Уголовного кодекса РФ («Мошенничество»). В случае установления соучастия в преступлении гражданину может грозить наказание вплоть до лишения свободы на срок до десяти лет.

В МВД приводят пример: самым молодым выявленным участником этой схемы стал десятилетний ребёнок, передавший доступ к своему аккаунту за 1,5 тысячи рублей.

Киберполиция призывает не передавать свои аккаунты третьим лицам и не поддаваться на предложения мошенников.

https://cdn.securitylab.ru/upload/iblock/053/ohhxtqiemgfpul4q2rh7pywm6d2ulfox.jpg

+1

132

Google и Mozilla спешно устраняют критические угрозы в браузерах

Необходимо срочно установить обновления. Google и Mozilla выпустили обновления для браузеров Chrome и Firefox, устраняющие десятки уязвимостей, включая опасные ошибки в системе управления памятью. Обновлённый Chrome 135 получил 14 исправлений безопасности, девять из которых были обнаружены внешними исследователями. Самая серьёзная из них — ошибка CVE-2025-3066, связанная с использованием уже освобождённой памяти в механизме навигации. Такие уязвимости могут привести к сбоям и даже к выполнению произвольного кода.

Кроме того, Google устранил четыре уязвимости средней степени риска, включая некорректные реализации функций в Custom Tabs, Intents и Extensions, а также недостаточную проверку входных данных. Ещё четыре бага признаны менее опасными — они касаются работы навигации, автозаполнения, загрузок и вкладок.

За обнаруженные проблемы компания выплатила исследователям $18 000, причём наибольшую сумму — $10 000 — получил Филипп Бир из Технического университета Вены за найденную ошибку в Custom Tabs. Размер вознаграждения за наиболее серьёзную уязвимость не раскрывается, так что общая сумма выплат может быть значительно выше.

Chrome 135 сейчас распространяется как версия 135.0.7049.52 для Linux и как 135.0.7049.41/42 для Windows и macOS.

В свою очередь, Mozilla выпустила Firefox 137, устранивший восемь уязвимостей, в том числе три критических. Среди них — опасная ошибка в XSLTProcessor (CVE-2025-3028), а также уязвимости в управлении памятью, которые потенциально могли бы использоваться для выполнения вредоносного кода (CVE-2025-3030 и CVE-2025-3034).

Также обновление устраняет уязвимости средней и низкой степени, способные привести к утечке данных, подмене адресной строки и незаметной загрузке произвольных файлов при открытии ярлыков .url в Windows.

Помимо Firefox, Mozilla обновила и другие продукты: выпущены Firefox ESR 128.9, Firefox ESR 115.22, Thunderbird 137 и Thunderbird ESR 128.9 — все они получили аналогичные исправления безопасности.

Хотя ни Google, ни Mozilla не сообщают о реальных атаках с использованием этих уязвимостей, пользователям настоятельно рекомендуется как можно скорее установить обновления.

https://cdn.securitylab.ru/upload/iblock/f15/qorijbkjgod9ki03nk1w9thsabx86ku7.jpg

+1

133

Госдума запретила навязывать потребителям дополнительные товары, работы и услуги

Госдума приняла во втором и третьем чтении закон, который с 1 сентября 2025 года запрещает навязывать потребителям любые дополнительные товары, работы и услуги.

Потребитель будет вправе отказаться от оплаты навязанных ему дополнительных товаров (работ, услуг), а если они уже оплачены, то потребовать от продавца (исполнителя, владельца агрегатора) возврата денег. Требование о возврате уплаченной суммы должно быть удовлетворено в течение трех дней со дня его получения.

Продавцам (исполнителям, владельцам агрегаторов) запрещается проставлять автоматические отметки о согласии потребителя с приобретением дополнительных товаров (выполнением работ, оказанием услуг). А если потребитель согласен с их приобретением (выполнением, оказанием), он должен будет подтвердить это в письменной форме. Соответствующие изменения вносятся в статью 16 закона «О защите прав потребителей».

Эти изменения позволят усилить защиту прав потребителей, а также добросовестных предпринимателей, которые не используют подобные уловки, пояснял ранее премьер-министр России Михаил Мишустин. А руководитель Роспотребнадзора Анна Попова отмечала, что под действие закона попадают любые товары, работы и услуги. По ее словам, закон следует рассматривать как системный шаг к формированию цивилизованного потребительского рынка.

«Важно защитить людей от излишних трат, а также пресечь попытки манипулирования и принуждения к совершению ненужных и невыгодных покупок. А продавцам, исполнителям и владельцам агрегаторов необходимо помнить, что навязывание дополнительных товаров, работ и услуг является нарушением закона», — заявил журналистам председатель Госдумы Вячеслав Володин.

Мишустин отмечал, что россияне жалуются в Роспотребнадзор на нарушение своих прав: например, при продаже билетов на самолет или поезд автоматически добавляется согласие на заключение договора добровольного страхования. С этим сталкиваются также жильцы многоквартирных домов при оплате коммунальных услуг; клиенты многих автосалонов; пациенты, с которых требуют плату за медицинские услуги, положенные по ОМС.

При этом, как отмечал премьер, тактика навязывания дополнительных услуг четко выстроена: человек не сразу понимает, что автоматическая отметка о согласии вынуждает его переплачивать, а при попытке отказаться ему грозят отказом в заключении договора и даже штрафом, или не дают обещанную скидку. В связи с этим новый закон требует письменного согласия на получение дополнительных товаров, работ или услуг. Автоматические отметки им не являются.

https://i.ibb.co/3Kf6xXR/195589c8b6de7896bd0282b39c682.webp

+1

134

Microsoft хочет полностью избавиться от паролей — и у неё есть план

Microsoft объявила о масштабных изменениях в системе входа в учётные записи, которые затронут более одного миллиарда пользователей по всему миру. Новый способ входа через биометрические ключи доступа (passkeys) должен снизить риск фишинга и взломов, а также сделать аутентификацию удобнее.

Согласно заявлению Microsoft, за последние годы компания внедрила ряд улучшений, включая возможность полного удаления пароля из аккаунта и поддержку входа с помощью ключей доступа (passkeys) вместо пароля. Как отмечает Windows Central, ссылаясь на слова компании, новая система пользовательского опыта (UX) оптимизирована для работы без паролей с приоритетом на ключи доступа.

Microsoft с недавнего времени активно продвигает использование ключей доступа, так как традиционные пароли уже считаются небезопасными. Этот подход поддерживают и другие технологические гиганты, такие как Apple и Google, так как он представляет из себя современный метод аутентификации, который значительно снижает риски, связанные с кражей данных.

Однако переход на passkeys — это не только способ сделать вход в учётные записи безопаснее. Microsoft вообще задумала полностью отказаться от паролей в своей экосистеме, потому что считает, что если оставить и пароль и passkeys, аккаунт всё равно останется уязвимым для фишинга.

Новое обновление, основанное на технологии биометрической аутентификации и двухфакторной проверке, призвано помочь пользователям перейти на беспарольную систему максимально комфортно, а весь процесс будет проходить интуитивно понятно и доступно для всех категорий пользователей, уверяют в Microsoft.

В целом, внедрение новой системы UX для входа в учётные записи может стать, по мнению экспертов, переломным моментом в обеспечении цифровой безопасности. И если Microsoft удастся достичь своей цели и полностью убедить людей отказаться от системы паролей, это может стать серьёзным шагом в защите пользовательских данных на глобальном уровне.

https://cdn.mos.cms.futurecdn.net/pLEUcZKVvh73Lu8jFNUe5A-1200-80.jpg.webp

+1

135

Через архив — к системе: в WinRAR нашли лазейку для атак

WinRAR позволял запускать код без защиты Windows. В архиваторе WinRAR обнаружена уязвимость , позволяющая обойти механизм безопасности Windows «Mark of the Web» (MotW), что могло привести к выполнению вредоносного кода. Об этом сообщил координационный центр JPCERT/CC после анализа компании Mitsui Bussan Secure Directions.

Проблема затронула версии WinRAR до 7.11. Суть уязвимости заключалась в том, что при открытии символической ссылки на исполняемый файл в системе Windows не срабатывало стандартное предупреждение о запуске загруженного из интернета файла. В обычных условиях Windows помечает файлы, полученные из ненадёжных источников, специальным флагом, который активирует предупреждение о потенциальной опасности. Однако при использовании символической ссылки эта проверка обходилась, позволяя запускать вредоносные файлы без уведомлений.

Хотя создание символических ссылок требует прав администратора, в сценариях, где злоумышленник уже получил ограниченный доступ к системе или влияет на содержимое архива до его распаковки, такая возможность может стать точкой входа для дальнейшей компрометации. Например, специально подготовленный архив мог бы использоваться для атаки через социальную инженерию, предлагая пользователю открыть файл, который выглядит безобидным.

По данным JPCERT/CC, уязвимость получила идентификатор CVE-2025-31334 и оценку CVSS 6.8. Оценка отражает то, что для успешной атаки требуются определённые условия — в частности, участие пользователя в открытии архива — но последствия могут быть критичными: полный захват контроля над системой, изменение данных и отказ в обслуживании (DoS).

Разработчик WinRAR, компания RARLAB, выпустила обновление, устраняющее уязвимость. Всем пользователям рекомендуется установить версию 7.11 или новее. Пользователям также рекомендуется проверять архивы перед открытием с помощью антивирусных решений и внимательно относиться к файлам, полученным через почту или скачанным из интернета.

В феврале в новой версии 7.10 WinRAR получил улучшения, касающиеся производительности, интерфейса и безопасности. Одним из важных изменений стала возможность ограничить сохранение метки Mark-of-the-Web — теперь архиватор может сохранять только идентификатор зоны, исключая такие данные, как URL или IP-адрес источника. Это снижает риск утечки при передаче файлов, сохраняя при этом защитные механизмы Windows.

https://cdn.securitylab.ru/upload/iblock/c4d/0mz882hvg06xbgr9cy4xf2y2rvlqjctc.jpg

+1

136

Суперпозиция на подогреве: кот Шрёдингера выжил в условиях, которые раньше считались смертельными

Возможно, холод — не главное в квантовом мире. Ученым впервые удалось создать квантовые состояния, напоминающие знаменитого кота Шрёдингера, при температуре, которую раньше считали недопустимой для подобных экспериментов. Это достижение может радикально изменить представление о том, где и как можно использовать квантовые технологии.

Исследователи из Университета Инсбрука смогли зафиксировать так называемые «горячие состояния кота Шрёдингера» при температуре 1,8 Кельвина (минус 271,3 °C). Хотя это звучит как почти абсолютный ноль, в мире квантовой физики это на удивление тепло: обычно подобные состояния наблюдаются лишь при тысячных долях Кельвина. При таких температурах минимизируется тепловой шум, мешающий квантовым эффектам.

«Многие коллеги были удивлены, когда мы представили наши данные, ведь обычно температура ассоциируется с разрушением квантовых состояний. Но наши измерения доказывают, что квантовая интерференция может сохраняться даже при высоких температурах», — рассказал Томас Агрэниус, один из авторов работы.

Кот Шрёдингера — это известный мысленный эксперимент, предложенный Эрвином Шрёдингером в 1935 году. Согласно ему, кот в закрытой коробке одновременно жив и мертв, пока никто не заглянет внутрь. Это метафора квантовой суперпозиции — состояния, в котором частица может находиться в нескольких состояниях одновременно до момента измерения. До сих пор считалось, что для создания таких состояний необходимо сначала охладить систему до почти абсолютного нуля, чтобы устранить тепловые колебания.

Эта потребность в экстремальном охлаждении — одно из главных препятствий для развития практических квантовых технологий. Однако в новом эксперименте исследователи смогли обойти это ограничение, используя особые методы управления квантовыми состояниями. Они поместили транзмонный кубит в сверхпроводящий микроволновый резонатор — устройство, способное удерживать и сохранять микроволновую энергию с минимальными потерями. С помощью модифицированных протоколов, известных как echoed conditional displacement (ECD) и quantum control mapping (qcMAP), им удалось создать суперпозицию без необходимости охлаждать всю систему до экстремально низкой температуры.

Первый протокол позволяет сдвинуть квантовое состояние в нужном направлении и затем откорректировать его с помощью своеобразного квантового «эха», минимизируя ошибки. Второй — обеспечивает непрерывное взаимодействие между квантовыми объектами, создавая контролируемую связь между ними. В результате этих манипуляций квантовое состояние сохранялось даже при 1,8 Кельвина, хотя сам резонатор оставался охлажденным до 0,03 Кельвина.

«Наша работа показывает, что квантовые эффекты можно наблюдать и использовать даже в менее идеальных, теплых условиях. Если удается создать нужные взаимодействия, то температура перестает быть критичным фактором», — подчеркнул Герхард Кирхмайр, один из авторов исследования.

Результаты опубликованы в журнале Science Advances и могут стать шагом к созданию квантовых устройств, которые работают не только в условиях дорогих лабораторий, но и в реальных, менее холодных средах.

https://i.ibb.co/DDQwDmK3/image.webp

+1

137

$45 000 за сутки: масштабная афера с подарками Telegram

Миллионы Stars возвращены незаконно. С 2 по 3 апреля в Telegram была зафиксирована масштабная волна аннулирования улучшений коллекционных подарков, вызванная злоупотреблением системой возврата внутренней валюты Telegram Stars. Как сообщает аналитический сервис Giftstat.com по запросу издания «Код Дурова» , в результате действий мошенников за сутки было отменено улучшение не менее 9882 подарков на общую сумму около $45 000.

Причиной аннулирования стало то, что злоумышленники оформили возврат Telegram Stars, ранее использованных для покупки и улучшения подарков. Эти активы к моменту возврата могли уже быть проданы или переданы другим пользователям. Хотя такие подарки не удаляются из коллекций, их невозможно снова улучшить или использовать иным образом.

Всего, по данным аналитиков, пострадало как минимум 3337 владельцев подарков. В их числе — пользователи, приобретавшие подарки на вторичном рынке или покупавшие Stars «с рук», за которые впоследствии были оформлены возвраты. Потери оцениваются в миллионы Telegram Stars.

Giftstat.com уточняет, что изначальная сумма отменённых подарков составила 2 995 380 Stars, что эквивалентно примерно $45 000. На вторичном рынке эти подарки продавались дешевле: за 10 608 TON, что составляет около $41 000 по курсу 2 апреля и примерно $38 000 по курсу 3 апреля. Так, например, популярные подарки Homemade Cake продавались заметно ниже изначальной цены, установленной Telegram. Аналитики объясняют это попытками мошенников как можно быстрее монетизировать подарки и одновременно оформить возврат Stars.

Среди выявленных схем — передача подарка с одного аккаунта на другой с последующим обменом на Stars и возвратом с исходного аккаунта. Эта уязвимость , как утверждается, была частично заблокирована в последние дни. Однако теперь возврат Stars сопровождается автоматическим списанием у текущих владельцев подарков.

Также зафиксированы случаи возврата «чёрными» сервисами крупных объёмов Stars. В одном эпизоде, по данным «Кода Дурова», возврат составил сумму, эквивалентную $50 000. Владельцы этих Stars остались либо с отрицательным балансом, либо без купленных ранее товаров.

Команда аналитиков Giftstat.com, входящая в 42 Club, считает, что Telegram необходимо срочно внедрить механизмы защиты пользователей на этом рынке. В своём комментарии они заявили: «Мы предполагаем, что абуз системы возвратов внутренней валюты Telegram плохо влияет на вторичный рынок и снижает инвестиционную привлекательность на первичном рынке».

Аналитики добавили, что в настоящее время только около 7% подарков переведены в блокчейн TON. Однако в свете последних событий ожидается значительный рост числа таких транзакций, поскольку блокчейн рассматривается как более безопасный способ хранения и защиты активов.

https://cdn.securitylab.ru/upload/iblock/d1d/6oh7v783suk1pvjjrsfpb2e8loa3an32.jpg

+1

138

К 50-летию Microsoft Билл Гейтс опубликовал «самый крутой код, который когда-либо писал»

4 апреля, корпорация Microsoft празднует своё 50-летие. В честь этого события её основатель Билл Гейтс (Bill Gates) опубликовал исходный код интерпретатора Altair BASIC, который определил истоки компании.

«Прежде чем появились Office, Windows 95, Xbox или ИИ, был Altair BASIC. В 1975 году Пол Аллен (Paul Allen) и я создали Microsoft, потому что мы верили в свою идею компьютера на каждом столе и в каждом доме. Пять десятилетий спустя Microsoft продолжает изобретать новые способы сделать жизнь проще, а работу — более продуктивной. Заниматься этим 50 лет — огромное достижение, и у нас бы не получилось сделать это без таких невероятных лидеров как Стив Балмер (Steve Ballmer) и Сатья Наделла (Satya Nadella), а также тех, кто работал в Microsoft на протяжении многих лет», — написал в своём блоге основатель Microsoft.

Он написал для компании немало кода, что отчасти способствовало её успеху в разработке ПО и сделало её одной из самых дорогих в мире. Но Altair BASIC он назвал «самым крутым кодом, который я когда-либо писал». Источником вдохновения для этого проекта послужил номер журнала Popular Electronics за январь 1975 года — на его обложке был компьютер Altair 8800, побудивший Гейтса заняться разработкой ПО. Он и Аллен обратились в выпустившую компьютер компанию MITS (Micro Instrumentation and Telemetry Systems) и предложили интерпретатор языка программирования BASIC для этой модели.

Этот продукт позволил бы большому числу пользователей с лёгкостью создавать собственные программы, но Гейтсу и Аллену потребовались несколько месяцев, чтобы добиться этого результата. Altair BASIC стал первым продуктом, который Гейтс и Аллен разработали для новой компании, тогда называвшейся Micro-Soft, а от дефиса они избавились позже. Исходный код занимает 157 страниц — его можно скачать (PDF) и распечатать.

Управлять успешной компанией вроде Microsoft на протяжении 50 лет — нелегкая задача. В рамках задач управления многотриллионной индустрией на этом пути совершается и множество ошибок. По мере приближения 50-летия Microsoft часто вспоминали и величайшую ошибку Билла Гейтса на посту генерального директора Microsoft, а именно, потерю мобильного пространства в пользу Android.

- "Самая большая моя ошибка всех времен — это неправильное управление с моей стороны, из-за которого Microsoft не стала тем, чем является Android." (Билл Гейтс)

https://i.ibb.co/pBH72rmv/a9dfc9fa513a8cf1f370a8142db91.webp

+1

139

Цифровое клеймо: OpenAI начнёт маркировать изображения бесплатных пользователей

Водяные знаки станут визитной карточкой тех, кто пока не готов платить за ИИ. OpenAI начала внутреннее тестирование системы водяных знаков для изображений, создаваемых в модели ChatGPT-4o, известной своими продвинутыми возможностями генерации визуального контента. По данным исследователя по имени Тибор Блахо, компания уже добавляет эти метки в изображения, созданные с бесплатных аккаунтов, что указывает на подготовку к более широкому внедрению нововведения.

Согласно источникам, знакомым с ситуацией, водяные знаки могут стать способом разграничения контента, созданного пользователями бесплатных и платных версий ChatGPT. На текущий момент у подписчиков ChatGPT Plus возможность сохранять изображения без видимых следов вмешательства со стороны сервиса, тогда как пользователи бесплатной версии, вероятно, вскоре будут видеть на изображениях специальную метку. При этом OpenAI пока не приняла окончательное решение — как отмечается, планы компании могут измениться в любой момент.

Причиной для внедрения подобных ограничений могло стать массовое использование обновлённой ИИ-модели ImageGen для генерации визуального контента в стиле студии Ghibli. Этот стиль отличается высокой художественной выразительностью и детальной прорисовкой, и часто используется пользователями при создании сказочных или мультяшных сюжетов.

Изначально генерация изображений была доступна только подписчикам платного тарифа, но с недавних пор OpenAI сделала функцию доступной и для пользователей бесплатных аккаунтов. Это расширение охвата привело к резкому росту популярности визуального функционала и, как следствие, к обсуждению мер по защите контента и управлению его распространением.

В официальном блоге OpenAI ранее рассказывали , что модель обучалась на обширной выборке изображений и текстов, что позволило добиться удивительной визуальной точности и контекстной согласованности. Разработчики подчёркивали, что итоговая система не только создаёт красивые изображения, но и умеет учитывать сложные связи между элементами визуального и текстового описания. Постобработка, по их словам, также сыграла важную роль в достижении высокого качества итогового результата.

Также стало известно, что OpenAI работает над API для ImageGen, который позволит разработчикам встраивать возможности генерации изображений в собственные продукты. Таким образом, компания готовит выход модели за рамки платформы ChatGPT, открывая путь к более широкому коммерческому использованию технологии.

К настоящему моменту ImageGen от OpenAI остаётся одним из самых технологически продвинутых решений в области генерации изображений, опередив по качеству и деталям такие популярные решения, как Midjourney, Flux и Recraft. Тестирование водяных знаков, по всей видимости, стало следующим логичным шагом в управлении этим инструментом и обеспечении его устойчивого развития.

https://cdn.securitylab.ru/upload/iblock/81f/v6v7vp2gn4n0tunpk8as5m6rwe1158nu.jpg

+1

140

РКН грозит хостингам: кто не подчинился — тому «до свидания»

Российским сайтам рекомендуют отказаться от зарубежных хостингов. Роскомнадзор сообщил о возможности ограничения деятельности зарубежных хостинг-провайдеров на территории России в связи с рисками для российских интернет-ресурсов. Об этом пресс-служба ведомства заявила ТАСС.

Как напомнили в РКН, для защиты владельцев сайтов от угроз был принят закон №406-ФЗ. Согласно ему, компании, предоставляющие хостинг, обязаны выполнять ряд требований. В частности, обеспечивать информационную безопасность своей инфраструктуры, взаимодействовать с Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) для защиты от DDoS-атак, участвовать в учениях по обеспечению устойчивости российского сегмента интернета, а также подать заявку на включение в реестр провайдеров хостинга.

Некоторые зарубежные компании, по данным ведомства, не исполнили эти требования, но при этом продолжают предоставлять хостинг российским организациям. В связи с этим Роскомнадзор рассматривает возможность ограничить их работу на территории РФ, что приведёт к невозможности оказания ими услуг хостинга российским клиентам.

Речь идет о компаниях, подлежащих обязательной процедуре «приземления». Сейчас в этот перечень входит 12 иностранных провайдеров. Роскомнадзор подчеркнул, что использование услуг таких компаний несет серьезные риски: провайдер может в одностороннем порядке прекратить сотрудничество с клиентом — например, по политическим или внутренним причинам — и сделать сайт недоступным. Кроме того, информация на их серверах не всегда защищена от несанкционированного доступа, что угрожает конфиденциальности пользовательских данных и может привести к финансовым и репутационным потерям бизнеса.

Также в ведомстве указали, что зарубежные хостинг-провайдеры могут использовать размещенные у них ресурсы для обхода блокировок и распространения запрещенной информации. Это повышает вероятность блокировки таких сайтов в России.

Кроме того, Роскомнадзор не может защитить сайты, размещенные у иностранных провайдеров, от DDoS-атак и иных угроз. В ведомстве отметили, что это делает ресурсы уязвимыми перед киберпреступниками, которые могут вывести сайт из строя, украсть данные или совершить другие нарушения.

Роскомнадзор рекомендовал российским организациям размещать свои сайты у провайдеров, выполняющих требования российского законодательства и включённых в соответствующий реестр.

https://cdn.securitylab.ru/upload/iblock/edf/datjxe5d37n0nbgmdhal8t921og23fl0.jpg

+1

141

Установка умных колонок на кухнях станет обязательной

С 1 июля 2025 года каждая российская семья должна будет установить «умную» колонку на кухне в соответствии с постановлением правительства, выпущенном по инициативе министерства цифрового развития, МЧС и других ведомств. Как объясняют чиновники, это необходимо для оперативного оповещения граждан о террористических угрозах, природных катаклизмах и других чрезвычайных ситуациях.

К устанавливаемой колонке предъявляется ряд требований: она должна иметь микрофон с чувствительностью от 2,5 мВ/Па, динамики с громкостью от 75 Дб, актуальную сертифицированную в России прошивку и постоянное подключение к интернету.

«Такое устройство на кухне должно быть ради безопасности граждан – мы интегрируем колонки в единую систему оповещения и сможем передавать через них важные сообщения даже в режиме неотключаемого радио», – рассказал источник в рабочей группе.

В свою очередь министр цифрового развития Максут Шадаев анонсировал информационную кампанию «по разъяснению народонаселению важности новой госпрограммы».

«Это особенно удобно для тех, кто много времени проводит на кухне. Государство поможет семьям с низким доходом приобрести устройства за счёт субсидий. Они будут работать даже на бесплатном социальном интернете без необходимости внесения абонентской платы», – пообещал он.

Рекомендованный список моделей колонок опубликован на сайте Минпромторга в разделе «Сделано в России». Если у гражданина уже имеется умная колонка, она получит обновление прошивки и покупка нового устройства не потребуется.

https://i.ibb.co/WWBTshW6/ffe3d44f7041bb8d81a90d78b37c3.webp

+1

142

Mozilla упрощает слежку за вами ради вашей же безопасности

Теперь браузер сам расскажет, какие данные у вас заберут, чтобы вы не переживали по пустякам. Mozilla решила упростить жизнь разработчикам расширений для Firefox, изменив подход к получению пользовательского согласия на сбор данных. Вместо того чтобы каждый раз писать собственные диалоги согласия, создатели расширений смогут просто указать типы собираемых данных в манифесте расширения, а всё остальное сделает сам браузер.

Сейчас политика Mozilla требует от разработчиков обязательного отображения окна согласия, если расширение собирает или передаёт данные пользователя. Это необходимо, поскольку расширения могут иметь доступ ко всем данным, которые проходят через браузер, включая конфиденциальную информацию. Однако такая система вызывает затруднения: каждый разработчик вынужден реализовывать собственный диалог, из-за чего пользователи сталкиваются с разным опытом установки, а модераторам приходится вручную проверять все варианты реализации согласия.

Новая инициатива Mozilla направлена на стандартизацию процесса: данные, которые расширение может собирать, будут автоматически отображаться пользователю в процессе установки в унифицированной форме. Это облегчит жизнь разработчикам, улучшит пользовательский опыт и снизит объём кода, который необходимо проверять на соответствие правилам.

Старший менеджер по продукту Firefox Add-ons Алан Бирн объяснил, что разработчикам будет достаточно указать, какие именно типы данных собирает расширение — это может быть, например, техническая информация или статистика использования. Эти данные будут выводиться прямо в окне установки, вместе с перечнем запрашиваемых разрешений. Пользователи смогут давать согласие на необязательный сбор информации или отказываться от него.

Mozilla планирует дополнительно расширить API WebExtensions, чтобы дать разработчикам больше возможностей точно описывать собираемые данные. Эти сведения также появятся на странице расширения в каталоге AMO, а в будущем возможно и добавление расширенных пояснений в описание расширения.

Изменения появятся сначала в версии Firefox Nightly для настольных систем. Mozilla собирается протестировать новую систему в сообществе и узнать у разработчиков, как она влияет на их рабочий процесс. Для этого им предложено пройти специальный опрос и поделиться своим мнением о нововведении.

На фоне постоянных проблем с безопасностью расширений — как в Chrome, так и в Firefox — Mozilla делает шаг к более безопасному и удобному взаимодействию между пользователями, разработчиками и системой модерации. Хотя реализация потребует времени, направление уже определено: меньше произвольного кода, больше прозрачности и единообразия при установке дополнений.

https://cdn.securitylab.ru/upload/iblock/38a/al1p9rlfyasasi9vpgvp3mvcdmtcha83.jpg

0

143

Rutube не смог обогнать замедленный YouTube по популярности в России — это удалось только «VK Видео»

По итогам марта 2025 года самыми популярными видеохостингами среди российских пользователей стали «VK Видео» и YouTube, передаёт ТАСС со ссылкой на статистику Mediascope.

«Количество ежедневных пользователей (DAU) популярных в России видеохостингов в марте 2025 года: „VK Видео“ — 41,1 млн человек, YouTube — 28,9 млн человек», — говорится в отчёте аналитической компании. Третьим по популярности в россиян оказалась платформа Rutube, чья ежедневная аудитория за тот же период составила 9 млн человек.

Для сбора данных по итогам марта 2025 года использовалась платформа Mediascope Cross Web. Учитывались российские пользователи настольной и мобильной версий видеохостингов. Просмотры на умных телевизорах, в фоновом режиме и в качестве вставленных материалов на сторонних сайтах в статистику не попали.

Полномасштабное замедление YouTube в России началось летом минувшего года. Оно стало стимулом для развития отечественных сервисов. Четверть российских пользователей остаются верными YouTube и используют средства противодействия замедлению. «VK Видео» активно наращивает аудиторию — этот сервис развивается быстрее остальных в экосистеме VK. С момента официального запуска платформы число скачиваний её приложения на февраль 2025 года составило 60 млн.

https://cdn.3dnews.ru/assets/external/illustrations/2025/04/04/1120809/vkvideo.jpg

Очень честно сравнивать навязываемый всеми способами VK Видео и заблокированный YouTube. А если учитывать, что до блокировки ежедневная аудитория YouTube была 52 млн человек, то в равных условиях VK Видео был бы очень вторым. К сожалению нет статистики о количестве россиян пользующихся vpn в 2025году, а в 2024 году было 32 млн человек. Вот когда россиян пользующихся VPN будут учитывать в статистике популярности видеохостингов, вот тогда эта статистика будет объективной.
Короткая справка по теме: Чистый годовой убыток VK Видео в 2024 году вырос в 2,8 раза и достиг 94,95 млрд рублей, по сравнению с 34 млрд рублей в 2023 году.

+1

144

Китай вывел чипы за рамки кремния — 32-битный RISC-V-процессор создан на полупроводнике атомарной толщины

На этой неделе в журнале Nature китайские учёные опубликовали работу, в которой сообщили о выходе за пределы кремния при производстве чипов. Полноценный 32-битный RISC-V-процессор был изготовлен на слое полупроводника толщиной в одну молекулу — не более 1 нм. Но что самое важное — производство не требует EUV-сканеров и обходится доступным Китаю литографическим оборудованием.

Около 20 лет исследователи занимаются графеном как материалом, который может вывести производство микросхем на новый уровень производительности и эффективности. Однако графен в чистом виде — это проводник. Изготовить с его помощью транзисторы, например с использованием нанотрубок, — почти как сварить пресловутую кашу из топора: необходимо множество других ингредиентов и процессов. Проблему мог бы решить атомарно тонкий полупроводник, но такие пока не открыты. Зато ряд молекул полупроводников может располагаться тонким слоем, близким к толщине отдельных атомов. Одной из таких молекул является дисульфид молибдена (MoS₂). За счёт гексагональной молекулярной структуры слой MoS₂ не толще 1 нм.

Учёные из Национальной лаборатории интегральных схем и систем Университета Фудань около пяти лет разрабатывали техпроцессы с использованием дисульфида молибдена, включая нанесение этого материала из паровой фазы на подложки. Сообщается, что они, как минимум, научились наносить слои MoS₂ на подложки из сапфира, на которых начали изготавливать работающие атомарно тонкие схемы. Примерно 70 % оборудования для производства чипов на слоях MoS₂ заимствовано у обычного производства кремниевых пластин. Это означает, что разработанный учёными техпроцесс может быть запущен в производство с относительно скромными затратами на модернизацию.

В конечном итоге исследователи создали массив инверторов 30 × 30. При этом они обошли ограничения MoS₂, который позволяет изготавливать транзисторы только одной проводимости — n-типа. В молекулы MoS₂ невозможно внести примеси для создания транзисторов с другой проводимостью, чем позволяет исходный материал. Поэтому напряжения затворов определялись проводниками под ними. В частности, были использованы алюминиевые и золотые контакты.

На основе изготовленных инверторов учёные смогли собирать электронные цепи из базового набора 25 электронных компонентов. Общая схема содержала 5900 работающих транзисторов. Частота их была невелика — несколько килогерц. Однако чип Wuji выполнял весь спектр 32-разрядных инструкций RISC-V. Это самый крупный в истории процессор на атомарно тонком полупроводнике, уверяют разработчики. И это первый серьёзный шаг за пределы кремниевой электроники.

https://i.ibb.co/WWrkNgNF/02968fd7507667120c831dac2e7c9.webp

0

145

Доктор, у меня клетки светятся: как РНК поможет нам диагностировать скрытые болезни

Новые биодетекторы заподозрят неладное на самых ранних стадиях. Американские биологи создали принципиально новую диагностическую систему на основе наших собственных клеток.

В основе разработки лежит уникальное свойство рибонуклеиновой кислоты — универсального биологического регулятора, присутствующего во всех живых существах. При правильной модификации эта молекула способна не только считывать генетическую информацию и управлять синтезом белков, но и реагировать на появление конкретных химических соединений, запуская процесс биолюминесценции.

Механизм работы биосенсора напоминает молекулярный выключатель света. Когда в клетке появляются определённые вещества, они вступают в реакцию со специальной молекулой-рецептором. Образовавшееся соединение — производное гидроксибензилиден-имидазолинона — присоединяется к заранее подготовленному участку РНК. В результате такого взаимодействия возникает яркое свечение строго определённого цвета, которое можно зафиксировать с помощью высокочувствительных оптических приборов.

Первые эксперименты группа провела на бактериях кишечной палочки. Микроорганизмы, получившие модифицированную РНК, приобрели способность сигнализировать о наличии в среде мельчайших количеств тех или иных веществ. Примечательно, что это свойство передавалось и следующим поколениям бактерий — после деления материнской клетки дочерние организмы всё еще были чувствительны к патогенам.

Руководитель исследования, профессор Энвер Чагри Изгу, видит широкие перспективы применения этой технологии в медицине. По его словам, в будущем врачи смогут брать у больного небольшой образец тканей во время обычного профилактического осмотра. В лаборатории эти клетки превратят в миниатюрные биосенсоры, сохранив при этом их естественную структуру. А затем вернут в организм пациента, где они сформируют своеобразную защитную сеть. Естественно, никаких рисков отторжения со стороны иммунной системы бояться не нужно. При появлении тревожных биохимических сигналов врачи узнают об опасности незамедлительно.

Особую значимость разработке придаёт способность обнаруживать короткоживущие молекулы, которые обычная РНК не может распознать. Среди них — пероксид водорода и сероводород, уровни которых заметно меняются на ранних стадиях развития онкологических, неврологических и сердечно-сосудистых патологий. В ходе лабораторных испытаний биосенсоры успешно выявляли эти маркеры заболеваний.

Помимо медицинской диагностики, технология открывает новые возможности для мониторинга состояния окружающей среды. Микроорганизмы с внедрённым биосенсором могут предупреждать о наличии загрязняющих веществ в воде, почве или воздухе задолго до того, как их содержание достигнет опасного уровня.

https://cdn.securitylab.ru/upload/iblock/5fe/5gm1buddzq88wpw5209210wvg6eghubk.jpeg

+1

146

Роскомнадзор просит не шифроваться по-западному

А если очень хочется — напиши им. Роскомнадзор рекомендовал владельцам российских частных виртуальных сетей (VPN) отказаться от использования иностранных протоколов шифрования при передаче данных. Эта рекомендация касается, в том числе, тех протоколов, которые применяются в приложениях, предоставляющих доступ к информации, запрещённой на территории Российской Федерации.

В случае, если использование иностранных протоколов шифрования обусловлено технической необходимостью, Роскомнадзор предложил направлять соответствующие заявления в Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП). Для внесения данных в списки исключений необходимо обосновать применение протокола и указать IP-адреса, в отношении которых предполагается сделать исключение.

Ведомство также уточнило перечень информации, которую следует включить в заявление. В него входят: наименование организации и её ИНН, используемый протокол подключения, IP-адрес источника подключения (при наличии технической возможности), IP-адрес назначения подключения, цель использования соединения, контактные данные ответственного представителя организации, а также дополнительные комментарии при необходимости. Заявки принимаются по электронной почте на адрес: white_list@cmu.gov.ru .

https://cdn.securitylab.ru/upload/iblock/4b9/ckpqqhk6den3z98df4sdmsnxa77cda2m.jpg

+1

147

Хотел затестить Starlink, а стал жертвой буллинга: стрим Илона Маска пошёл не по плану

В минувшие выходные Илон Маск решил протестировать Wi-Fi от Starlink на борту личного самолёта. Предприниматель запустил трансляцию, играя в Path of Exile 2. Однако попытка показать надёжность связи обернулась двухчасовым марафоном унижения и троллинга со стороны зрителей. Спустя несколько минут после начала стрима один из игроков написал в чате нецензурное сообщение, обратившись к Маску с абсурдным политическим призывом.

За этим последовала лавина издевательств. Пользователи насмехались над уровнем его игры, внешностью, личной жизнью и отношениями с бывшими партнёршами. Некоторые обвиняли его в одиночестве и неудачах, другие напоминали о долгах по алиментам и неудачных браках.

Несмотря на возможность отключить чат командой /dnd, Маск ею не воспользовался. В какой-то момент он начал вручную блокировать отдельных пользователей, но это происходило несистемно. Один из аккаунтов, выкрикивавший в чат обвинения в его адрес, был заблокирован только спустя почти час. При этом Маск спокойно продолжал игру, не проявляя особой реакции на происходящее.

Визуально стрим выглядел как одиночное действо: богатейший человек мира сидит в частном самолёте, играет в одиночку под техно-музыку и наблюдает, как его персонажи один за другим погибают в хардкорном режиме. Несмотря на утверждения Маска о собственном высоком уровне игры, он явно испытывал трудности. По собственным словам, он даже нанимал людей, чтобы они помогали поддерживать его аккаунт на должном уровне.

Некоторые пользователи поддерживали его, поблагодарив, например, за развертывание Starlink в пострадавших от урагана регионах. Другие призывали покупать акции Tesla или обращались к Маску как к «Кекиюсу Максимусу» — его онлайн-персонажу в духе римского императора и мемов 2016 года. Однако подавляющее большинство сообщений были откровенно троллинговыми или оскорбительными.

После трансляции интернет мгновенно отреагировал: в соцсетях распространились скриншоты самых абсурдных фраз из чата, а на видеоплатформах начали появляться разборы игрового процесса Маска. Во время стрима зрители также увидели список игровых персонажей миллиардера. Его герои носят говорящие имена — например, «AMAZON_DOT_COM_» или «FatalismFTW». Один из них иронично назван «DOESNTMATTERANYWAY» — «Всё равно неважно».

Трансляция Маска стала одновременно демонстрацией технологий и примером того, насколько уязвимым может быть даже самый влиятельный человек перед лицом онлайн-аудитории. И хотя интернет-сообщество сделало из события предмет для насмешек, сам Маск продолжил играть с привычной невозмутимостью, будто не замечая происходящего в чате.

https://cdn.securitylab.ru/upload/iblock/37c/4rjh3wklmbycw2f4oru1efp21u2x4bao.jpg

+1

148

5000 за беспокойство: как москвич конвертировал спам в рубли

Навязчивый маркетинг обернулся судом. Верховный суд России признал право на компенсацию морального вреда за навязчивые рекламные звонки, сообщают РИА Новости.

Поводом для рассмотрения стало дело москвича, которому регулярно звонили из банка «Русский Стандарт» с предложениями оформить кредит, несмотря на то, что он не являлся клиентом этой организации. После получения таких звонков мужчина направил банку письменную претензию с просьбой прекратить обзвоны, однако они продолжились.

В документе указано, что распространение рекламы по сетям электросвязи, включая телефонную, факсимильную и подвижную радиотелефонную связь, допускается только при наличии предварительного согласия абонента или адресата. Также подчеркивается, что рекламораспространитель обязан немедленно прекратить рассылку в адрес лица, которое потребовало этого.

Как следует из иска, постоянные звонки доставили мужчине неудобства, отвлекали от личных дел, вызывали беспокойство и нравственные страдания. Он обратился в суд с требованием компенсации морального вреда в размере пяти тысяч рублей.

Представители банка в суде заявили, что его номер по ошибке был внесён в список клиентов, давших согласие на получение рекламной информации.

Суды трёх инстанций поддержали позицию банка, однако Верховный суд отметил, что ответственность за причинённый моральный вред возлагается на организацию по умолчанию, если не представлено доказательств обратного, и отправил дело на новое рассмотрение.

https://cdn.securitylab.ru/upload/iblock/e24/1rnj2ruwvvg7si166fwbczf2qbd5etp2.jpg

+1

149

Цена на iPhone может достичь $3500, если их будут производить в США, - CNN

Президент США Дональд Трамп вновь заявил, что введённые им глобальные тарифы помогут вернуть заводы и рабочие места в страну. Однако экономисты и технологические аналитики не столь оптимистичны: эксперты предупреждают о росте цен и последствиях для американских потребителей, пишет CNN.

Одним из ярких примеров стал iPhone. Если Apple перенесёт производство в США, стоимость смартфона может вырасти до $3500, считает Дэн Айвз из Wedbush Securities. По его словам, подобное перемещение потребует не только миллиардных инвестиций, но и нескольких лет — для воспроизведения всей производственной экосистемы, которая десятилетиями формировалась в Азии.

Сейчас около 90% всех iPhone собираются в Китае, а ключевые компоненты — от экранов до чипов — поставляют компании из Тайваня и Южной Кореи. Попытка перенести даже 10% цепочки поставок в США обойдётся Apple примерно в $30 млрд и займёт три года.

Кроме того, по оценкам аналитиков, цены на устройства Apple могут вырасти на 30–43%, даже если производство останется в Азии, но компания начнёт перекладывать тарифные издержки на покупателей.

Apple уже объявила о планах вложить $500 млрд в американскую экономику в течение четырёх лет, чтобы частично смягчить влияние тарифов. Однако аналитики предупреждают: именно Apple, как технологический гигант с глубокой зависимостью от международной логистики, окажется в центре «тарифного урагана».

https://i.ibb.co/qMy8fH5j/gettyimages-2197059415.webp

+1

150

Microsoft добавила кнопку “вспомнить всё”, и она работает лучше, чем твоя память после выходных

Microsoft перезапускает функцию тотальной цифровой памяти. Речь идёт о системе Copilot+ Recall — инструменте на базе ИИ, который делает скриншоты экрана пользователя каждые несколько секунд. Теперь функция доступна в предварительной версии для владельцев новых ПК и ноутбуков Microsoft с поддержкой ИИ.

Ранее компания уже пыталась внедрить Recall, но в 2024 году приостановила запуск из-за резкой критики. Тогда эксперты сочли технологию чрезмерно навязчивой. Теперь же Microsoft вернулась с переработанной версией, предоставив её сначала тестировщикам из программы Windows Insider. Глобальный запуск, по словам компании, состоится позже, но в Евросоюзе функция появится не раньше конца 2025 года.

Recall работает просто: она сохраняет визуальные «снимки» того, что происходило на экране — будь то документы, фотографии, сайты, письма или переписки. Предполагается, что пользователь сможет с лёгкостью «отмотать назад» и найти нужную информацию. Например, если вы несколько дней назад видели в интернете платье, но не запомнили сайт, Recall поможет его найти.

Microsoft подчёркивает, что включение функции добровольное. Пользователь может в любой момент приостановить запись, удалить уже сделанные снимки и указать, какие приложения не должны отслеживаться. Также заявляется, что скриншоты не покидают устройство: они хранятся только локально и не передаются Microsoft или третьим лицам. Более того, доступ к снимкам защищён — перед запуском Recall потребуется подтвердить личность.

Тем не менее, опасения остались. Эксперт по цифровым правам доктор Крис Шришака, назвавший Recall «кошмаром» ещё в прошлом году, признал, что новый подход с добровольным включением — это шаг вперёд. Но при этом он подчёркивает, что система может захватывать информацию и о других людях, которые на то согласия не давали. Например, сообщения из WhatsApp или «исчезающие» чаты в Signal, которые навсегда останутся в памяти Recall — даже если собеседник ожидал конфиденциальности.

К тому же, если злоумышленник получит доступ к устройству, все сохранённые изображения могут быть использованы против владельца. Это вызывает особую тревогу у защитников приватности, несмотря на технические меры защиты.

В Великобритании за ситуацией внимательно следит Управление по защите данных (ICO). Оно не даёт предварительных разрешений на запуск таких технологий, но предупреждает: компании обязаны доказывать соответствие законам о конфиденциальности, и регулятор будет вмешиваться, если права пользователей окажутся под угрозой.

https://cdn.securitylab.ru/upload/iblock/440/s7b9cpdynuakdyyv821zov3xyqkg1ph6.jpg

+1

Похожие темы


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета