❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета


Новости интернета

Сообщений 181 страница 200 из 631

181

«Advanced Chat Privacy»: WhatsApp запретил выносить сообщения из чатов

Слухи о том, что переписка может «утечь», больше не актуальны. Хотя есть нюанс. В WhatsApp появилась новая настройка , которая делает общение ещё более конфиденциальным. Компания Meta объявила о запуске функции под названием «Расширенная защита конфиденциальности в чате» (Advanced Chat Privacy), позволяющей участникам чатов усиливать защиту своей переписки за счёт дополнительных ограничений.

Главное нововведение заключается в том, что теперь можно запретить экспорт сообщений и автоматическую загрузку медиафайлов из диалога на устройство. Это особенно актуально для групп, где пользователи делятся личной информацией или обсуждают чувствительные темы — например, здоровье или волонтёрские инициативы. Также опция блокирует возможность упоминания и использования Meta AI* в рамках переписки, исключая вмешательство искусственного интеллекта в приватные разговоры.

Несмотря на это, делать скриншоты переписок всё ещё можно, но представители WhatsApp не исключают, что в будущем эта функция будет дополнена мерами, ограничивающими и такие действия. В компании подчёркивают, что цель нововведения — создать безопасное пространство для общения даже среди малознакомых людей.

Включить режим можно вручную: для этого нужно открыть информацию о чате и выбрать пункт «Расширенная защита конфиденциальности в чате». Функция распространяется как на групповые переписки, так и на индивидуальные диалоги. Однако её внедрение будет происходить поэтапно и займёт несколько месяцев.

Дополнительная настройка дополняет уже существующий набор инструментов для повышения конфиденциальности: исчезающие сообщения, защита паролем и шифрование. В совокупности они превращают WhatsApp в одну из самых ориентированных на приватность платформ для общения.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://cdn.securitylab.ru/upload/iblock/760/tb9wfyaactum9ng9sjsug4rr121fozf0.jpg

+1

182

Маск убивает Tesla: как политическая активность миллиардера обрушила акции компании

Инвесторы в панике, но Илон уверен — это просто временные трудности. В первом квартале 2025 года компания Tesla зафиксировала 71-процентное снижение прибыли по сравнению с аналогичным периодом прошлого года, чему способствовало активное участие Илона Маска в политической жизни США, а также последствия торговой политики Трампа. В письме акционерам также подчёркивается, что «политические настроения» оказывают серьёзное давление на продажи.

Несмотря на это, Маск сообщил , что продолжит сотрудничество с DOGE как минимум до конца второго президентского срока Трампа. Во время квартального отчёта Tesla он отметил, что сократит свою вовлечённость до одного-двух дней в неделю, «или пока это будет полезно и востребовано со стороны президента».

Дополнительное беспокойство вызвано реакцией Уолл-стрит. Один из крупнейших сторонников Tesla на финансовом рынке недавно заявил, что компания находится в «критическом состоянии», если её глава не свернёт своё участие в правительственных инициативах. Однако Маск, похоже, не спешит менять курс.

Работа DOGE под его руководством включает в себя радикальную реформу госаппарата — по его же словам, «пропускание агентств через дробилку». Эти действия спровоцировали волну массовых протестов по всему миру. Во время последнего звонка с инвесторами Маск попытался дискредитировать митингующих, заявив, что протесты якобы финансируются, а их участники либо получают «мошеннические выплаты», либо являются бенефициарами «госрасходов». При этом никаких доказательств своих слов он не представил.

Маск также сообщил, что основная работа по формированию DOGE завершена, и теперь он может сократить своё участие в деятельности команды. Несмотря на это, его формальный статус «специального государственного служащего» накладывает ограничения: он может работать не более 130 дней в течение 365-дневного периода. Белый дом пока не прокомментировал ситуацию.

https://cdn.securitylab.ru/upload/iblock/59a/vokt88d539nuefauufftcu1pe506t7sn.jpg

+1

183

Google знает, кто вы, чем болеете и сколько должны — и это даже не шутка, а фича

Следствие установило: утечка длилась почти три года, и никто ничего не заметил. Почти классика. В калифорнийской системе здравоохранения произошёл крупный инцидент с утечкой данных: Blue Shield of California раскрыла, что персональная медицинская информация почти пяти миллионов человек оказалась доступна рекламным и аналитическим сервисам Google. Сбой в системе безопасности затронул период с апреля 2021 года по январь 2024 года.

На сайте организации опубликовано официальное уведомление о нарушении конфиденциальности. Согласно отчёту, причиной инцидента стала некорректная настройка Google Analytics на ряде сайтов Blue Shield. Эта ошибка привела к тому, что данные пользователей могли быть автоматически отправлены в рекламную систему Google Ads, где потенциально использовались для таргетированной рекламы.

Портал Министерства здравоохранения и социальных служб США обновил список инцидентов, подтвердив, что утечка затронула информацию о 4,7 миллиона членов страховой программы. В числе раскрытых данных — название страхового плана, номер группы, пол, почтовый индекс, данные поиска врачей на сайте, дата обращения за медицинской услугой, имя пациента и даже его финансовые обязательства.

Особую тревогу вызывает тот факт, что в некоторых случаях утекли идентификаторы, присвоенные онлайн-аккаунтам пользователей. Это может существенно упростить возможность связать отдельные действия человека на сайте с конкретными медицинскими услугами и диагнозами, особенно если эти данные использовались в рекламных алгоритмах Google.

Организация подчеркнула, что такие сведения, как номера социальных страховок, банковские реквизиты или данные водительских прав, не были затронуты. Однако даже при этом масштабе утечки специалисты рекомендуют следить за банковскими выписками и отчётами кредитных бюро, чтобы вовремя обнаружить признаки подозрительной активности.

Blue Shield не предложила пострадавшим никакой программы защиты от кражи личных данных, и пока неясно, будут ли разосланы персональные уведомления для каждого пострадавшего пользователя.

Это уже второй громкий случай, связанный с безопасностью данных в Blue Shield за последний год. В прошлом году около миллиона человек пострадали в результате атаки программой-вымогателем BlackSuit, которая проникла в системы стороннего подрядчика — компании Connexure (ранее Young Consulting).

Ситуация подчёркивает уязвимость цифровой инфраструктуры даже у таких крупных организаций и ставит под вопрос использование сторонних платформ для обработки чувствительных данных без дополнительных уровней защиты и контроля.

https://cdn.securitylab.ru/upload/iblock/c46/pknzu5zynehs3m26xlhae9gf4vouudfz.jpg

+1

184

Учёные: сон на работе с 14:00 до 18:00 вдвое снижает продуктивность

Российские учёные из Института изучения сна имени Бехтерева совершили сенсационное открытие: сон на рабочем месте в период с 14:00 до 18:00 вдвое сокращает производительность труда. Результаты исследования опубликованы в журнале «Вестник психологии».

«Мы провели серию экспериментов с участием офисных работников и выяснили, что наиболее продуктивны те сотрудники, которые не спят на работе, – заявил руководитель исследования. – Кроме того, сон во время работы приводит к замедлению когнитивных функций, снижению концентрации внимания и увеличению количества ошибок».

Теперь министерство труда и социальной защиты намерено рекомендовать работодателям ввести штрафные санкции для сотрудников, спящих на рабочем месте. В качестве альтернативы им предлагается заниматься физическими упражнениями или употреблять энергетические напитки (по возможности безалкогольные) для поддержания бодрости.

https://i.ibb.co/NdtMqjMM/08087eb53cf9e4268571fa5213f9d.webp

+1

185

Российские кинотеатры временно откажутся от пиратских фильмов

Российские кинотеатры откажутся от демонстрации западных фильмов по принципу предсеансовых показов. Об этом сообщает «Бюллетень кинопрокатчика».

Отмечается, что такое решение распространится на период с 1 по 15 мая. В прошлом году кинотеатры также отказывались от демонстрации пиратского контента во время майских. Среди голливудских картин, премьера которых состоится в эти дни, оказались фильм «Расплата 2» с Беном Аффлеком и новая картина студии Marvel «Громовержцы».

Издание уточняет, что в прошлом году акция «Месяц без пираток» длилась с 18 апреля по 12 мая.

https://i.ibb.co/1f9MWRDZ/146cab5a25d7646e2179d24d72602.webp

P.S. А то на "Кракена" Никиты Михалкова никто не хочет идти? Надо "мэтру" помочь отбить вложенные деньги путём устранения конкурентов с экранов. Чтобы у народа выбора не было - или "Кракен", или огород и дача.

Сначала борьба с пиратками в кинотеатрах и продвижение отечественного кинематографа, а потом в результате этого свежая новость на этой неделе: «Объединенная киносеть «Синема Парк» и «Формула кино» планирует сдавать часть своих помещений в аренду фитнес-клубам Spirit.»

+1

186

Это мы не берем: в телевизорах «Яндекса» появится неотключаемая реклама со звуком

В прошивке для умных телевизоров YaOS появится реклама, которая будет выводиться поверх эфирного телевидения, онлайн-кинотеатров, включая «Кинопоиск», и многих других приложений, сообщает CNews. Платформа устанавливается на телевизоры не только самого «Яндекса», но и его партнёров.

Неотключаемая видеореклама со звуком будет показываться на смарт-телевизорах с операционной системой YaOS поверх эфирного ТВ в онлайн-кинотеатрах (вместо рекламы самих телеканалов), во время просмотра контента в различных онлайн-кинотеатрах, и даже при веб-сёрфинге на телевизоре (в частности, когда пользователь запустит видео через браузер телевизора). Кроме того рекламные паузы появятся в приложении «Кинопоиска», причём не только на телевизорах с YaOS, но и на других умных телевизорах, но только для пользователей без подписки «Яндекс Плюс».

Одной видеорекламой в «Яндексе» решили не ограничиваться — появится также баннерная, которой присвоили название «ТВ-билборд». «Баннер показывается на домашней странице при включении телевизора, под строкой поиска и на странице выбора ТВ-каналов», — пояснили в «Яндексе».

Платформа YaOS дебютировала в апреле 2020 года; первые телевизоры с логотипом «Яндекса» поступили в продажу в конце 2022 года. К настоящему моменту YaOS устанавливают 34 производителя телевизоров — под её управлением работают более 5 млн панелей. Проект активно развивается: «Яндекс» пытается добиться того, чтобы крупные китайские бренды, в том числе TCL, Haier и Huawei, устанавливали YaOS на все поставляемые в Россию телевизоры. У платформы есть отечественный конкурент в лице «Салют-ТВ» от «Сбера» — её устанавливают сторонние бренды, включая ВВК и Hyundai, а также сам «Сбер», который выпускает под собственной маркой телеприставки и телевизоры.

https://filearchive.cnews.ru/img/news/2023/03/20/tv700.jpg

+1

187

Google: Chrome — это не просто браузер, это симбиоз, который нельзя разорвать

Разрыв Chrome и инфраструктуры Alphabet может привести к коллапсу привычного интернета. Google заявила в суде, что её браузер Chrome невозможно воссоздать без глубокой интеграции с другими сервисами компании. Об этом на слушаниях по антимонопольному делу Минюста США рассказала Париса Табриз, генеральный менеджер Chrome. По её словам, за 17 лет разработки Chrome тесно переплёлся с инфраструктурой Google, и сегодня многие его функции, такие как безопасный режим просмотра или уведомления о взломанных паролях, зависят от других внутренних систем Alphabet. Табриз подчеркнула: попытка отделить браузер от остальной экосистемы будет беспрецедентной и, вероятно, невозможной.

Сейчас судья Амит Мехта рассматривает предложения Минюста, среди которых — принудительная продажа Chrome и запрет Google платить за установку своей поисковой системы по умолчанию, включая новые AI-продукты вроде Gemini. Минюст настаивает на том, что Google нарушила антимонопольное законодательство, создав незаконную монополию на рынке поиска.

По данным Statcounter на март, Chrome остаётся самым популярным браузером в мире, его используют около 66% пользователей. Он основан на проекте с открытым исходным кодом Chromium, созданном Google, но к которому также вносят вклад компании вроде Meta, Microsoft и Linux Foundation.

Однако независимый эксперт Минюста, профессор Гарвардского университета Джеймс Миккенс, заявил, что с технической точки зрения отделение Chrome возможно. Он отметил, что Google даже после возможной продажи браузера будет заинтересована в поддержке Chromium, поскольку от него зависит стабильная работа сайтов на Android.

Тем не менее Табриз поставила под сомнение эту точку зрения. По её словам, Google вкладывает сотни миллионов долларов в Chromium, а с 2015 года написала более 90% всего кода проекта. Она подчеркнула, что другие компании сейчас почти не вносят значимых технических вкладов.

Табриз также рассказала о планах интеграции искусственного интеллекта в Chrome. Уже сейчас пользователи могут добавить расширения на базе ChatGPT и Perplexity AI или изменить настройки поиска через ИИ. При этом Gemini в Chrome установлен в качестве стандартного ассистента. По внутренним документам Google, компания намерена превратить Chrome в так называемый "агентный браузер", который будет выполнять задачи за пользователя — заполнять формы, искать информацию и помогать с покупками. Согласно письму Табриз от 2024 года, в будущем Chrome должен стать платформой для взаимодействия с несколькими ИИ-агентами, как от Google, так и от сторонних разработчиков.

https://cdn.securitylab.ru/upload/iblock/561/718sb0zppfgr16fwjnkac00tu6xmz3md.jpg

+1

188

Мы думали, что наша Солнечная система — норма, а оказалось, мы скорее космическая аномалия

Новые данные меняют наше представление о «типичных» планетах Вселенной. Астрономы давно подозревают, что наша Солнечная система — скорее исключение, чем правило. Новое исследование, опубликованное в журнале Science, ещё раз подтверждает это предположение. Оказалось, что за пределами привычного нам космического «дома» во многих других планетных системах могут существовать целые классы планет, которых у нас нет, например горячие юпитеры и мини-нептуны. Но до сих пор большинство известных экзопланет было обнаружено сравнительно близко к их звёздам — в первую очередь из-за особенностей методов поиска. Теперь же учёные нашли намёки на значительное количество суперземель, расположенных на орбитах, сопоставимых с расстоянием Юпитера и Сатурна от Солнца.

Обычно планеты находят двумя способами: фиксируя падение яркости звезды при прохождении планеты перед ней (метод транзитов) или по эффекту «качания» звезды под действием гравитационного притяжения планеты (метод радиальных скоростей). Оба метода естественным образом лучше работают для планет, находящихся близко к своим звёздам. На практике это означает, что мы почти ничего не знаем о планетах, которые могут находиться на дальних орбитах — там, где в нашей системе крутятся, например, Юпитер или Нептун.

Новый взгляд на картину дали события микролинзирования — когда гравитация планеты искривляет свет от далёкой звезды, временно увеличивая её яркость. Это своего рода обратная версия транзита: вместо того чтобы затемнять звезду, планета делает её ярче. Но такие события сложно поймать: они длятся всего несколько часов, а их яркость увеличивается совсем незначительно. К тому же метод микролинзирования сам по себе даёт мало сведений о планете — только соотношение её массы к массе звезды. Без точных данных о самой звезде это оставляет много неопределённостей.

Тем не менее исследователи из Корейской сети телескопов микролинзирования смогли зафиксировать одно интересное событие, названное OGLE-2016-BLG-0007 . Его сначала заметила польская команда OGLE, но корейская сеть тоже его зафиксировала. В ходе наблюдений был замечен небольшой «бугорок» на фоне долгого увеличения яркости, вызванного более крупной линзой — это и стало ключом к разгадке. Из всех возможных объяснений, включая наличие третьей звезды или гигантской планеты на тесной орбите, наиболее логичной оказалась версия о планете, находящейся на большом расстоянии от своей звезды.

Дальнейший анализ показал, что масса планеты примерно в 1,3 раза больше массы Земли, если считать, что звезда — это типичный красный карлик, что вполне вероятно для нашей галактики. При этом орбита планеты в 10 раз дальше от звезды, чем орбита Земли от Солнца, что делает её аналогом суперземли с орбитой в районе Сатурна.

Чтобы понять, насколько это случайность или правило, учёные изучили все случаи микролинзирования, зафиксированные их сетью — около 60 кандидатов. Оказалось, что планет с подобными характеристиками может быть очень много. Причём данные намекают на существование двух чётких групп: одной — с относительно небольшими, каменистыми планетами вроде этой, и другой — с гораздо более массивными объектами, вероятно, газовыми гигантами. Такое деление хорошо укладывается в современную теорию формирования планет: каменистые планеты могут нарастать до определённого размера, а затем, если достигают критической массы, быстро притягивают окружающий газ и становятся гигантами.

Если результаты подтвердятся, это будет означать, что в других системах действительно полно суперземель на дальних орбитах — замороженных миров, которых у нас попросту нет. В нашей Солнечной системе каменные планеты заканчиваются на Марсе, и ничего похожего на замёрзшую суперземлю у нас нет. Конечно, учёные призывают относиться к выводам осторожно: метод микролинзирования пока дал относительно мало открытий, а каждая новая находка сопровождается большими неопределённостями. Но если наблюдаемая тенденция сохранится, это будет ещё одним доказательством того, насколько необычна наша Солнечная система.

https://cdn.securitylab.ru/upload/iblock/189/k1f1gvvxdvgnlp2y1c396qkfjppu6sgb.webp

+1

189

Плати или рискуй: Microsoft будет брать плату за обновления Windows

Горячие патчи Windows Server 2025 теперь только для тех, кто платит. Microsoft снова оказалась в центре критики из-за обновлений безопасности Windows. Всё началось с того, что недавний патч безопасности добавил на компьютеры пользователей загадочную папку без каких-либо объяснений. В интернете тут же появились советы удалить её, но позже Microsoft предупредила: это действие может оставить систему уязвимой для атак. Как выяснилось позже, установка этой папки — inetpub — действительно открывала путь для другого типа атак на Windows.

На фоне всей этой неразберихи у Microsoft появилась ещё одна спорная тема: планы взимать плату за новую систему обновлений безопасности без перезагрузки. Речь о так называемых "горячих патчах" (hotpatches), которые устанавливаются в работающую память без необходимости перезапуска системы. Первые новости о внедрении этой функции появились 14 апреля — тогда сообщалось, что возможность будет доступна для пользователей Windows 11 Enterprise версии 24H2 на устройствах с процессорами AMD или Intel, управляемых через Microsoft Intune.

Теперь появились новые детали. Представители Microsoft — менеджер по маркетингу продуктов Windows Server Жанин Патрик и старший менеджер программ Артём Проничкин — подтвердили: с 1 июля система горячих патчей для Windows Server 2025 перейдёт на модель подписки. Чтобы получать такие обновления, потребуется использовать Windows Server 2025 Standard или Datacenter и подключить сервер к Azure Arc. И самое важное: необходимо будет оформить платную подписку на сервис Hotpatch.
Для справки: горячие патчи уже давно доступны бесплатно для пользователей Windows Server Datacenter: Azure Edition, и там условия останутся прежними. Но для Windows Server 2025 за новое удобство придётся платить: $1,50 за каждое ядро процессора в месяц. По словам Microsoft, благодаря горячим патчам перезагружать серверы всё равно придётся — примерно четыре раза в год для установки базовых обновлений, — но в остальное время можно будет избежать стандартных перезагрузок после "вторников патчей", что серьёзно экономит время и снижает неудобства.

https://cdn.securitylab.ru/upload/iblock/d67/zt66tkydk1s6z664xcyymm3sd4jqb7xw.jpg

+1

190

Вся индустрия производства чипов под угрозой. Обещан новый способ выпуска микросхем со снижением себестоимости на 90%

Небольшой стартап Atum Works обещает революцию в создании микросхем. Он намерен печатать их на специальном 3D-принтере и тем самым снизить их себестоимость на 90% в сравнении с нынешними технологиями. Это может существенно отразиться на бизнесе как самих контрактных производителей полупроводников, так тех, кто снабжает их оборудованием, например на бизнесе компании ASML.

Распечатай мне процессор

Стартап Atum Works задумал произвести революцию в индустрии производства чипов. Как пишет Tom’s Hardware, его основатели утверждают, что их метод выпуска микросхем в разы более выгоден в финансовом плане – он якобы позволяет сократить производственные затраты на 90% в сравнении с традиционным методом производства при помощи литографов и другой сложной и, что немаловажно, дорогостоящей и подверженной санкциям аппаратуры.

Метод Atum Works заключается в использовании так называемой «наномасштабной 3D-печати» (nanoscale 3D printing). В компании утверждают, что разработанный ими 3D-принтер в два счета может заменить текущие производственные потоки и сократить затраты на изготовление чипов на 90%.
Теоретически, это может сделать литографы, какими бы современными они ни были, ненужными, если контрактные производители начнут отказываться от них в пользу трехмерной печати микросхем. В этом случае первой, кто пострадает, окажется нидерландская компания ASML, крупнейший в мире поставщик литографов.

Также технология Atum Works, в теории, могла бы пригодиться китайским производителям микросхем, которые из-за санкций США лишены доступа к самому передовому оборудованию ASML.

Слишком много обещаний

Atum Works утверждает, что она не только разработала свой наномасштабный 3D-принтер, но даже построила его полнофункциональную версию, способную изготавливать многокомпонентные 3D-структуры с разрешением 100 нм на уровне вокселей в масштабе пластины. Вместо того, чтобы следовать обычному процессу планарной литографии, где схемы наносятся на кремниевые пластины с использованием светового воздействия через фотошаблоны, система Atum Works наносит материалы в заранее определенных местах в трехмерном пространстве.

Разработка Atum Works позволяет изготавливать интегральные схемы и формировать межсоединения, в непрерывном, унифицированном процессе, за счет чего производство будет сильно упрощено по сравнению с традиционными методами выпуска микросхем.

Помериться нанометрами

Эксперты Tom’s Hardware обратили особое внимание на заявленный техпроцесс – 100 нм. Пока неясно, ошиблись ли разработчики технологии, случайно добавив лишний ноль, или же речь действительно идет о 100-нанометровых нормах производства микросхем.

Если все-таки ошибки нет, то технология Atum Works совершенно непригодна для производства, например, современных процессоров. Для сравнения, даже 10-нанометровые чипы Intel Core и Xeon, выпускаемые при помощи классической литографии, выглядят очень устаревшими на фоне современных 4-нанометровых AMD Ryzen и тем более 3-нанометровых Apple M-Series.

Еще не все потеряно

100 нанометров – это топология начала XXI века, если рассматривать исключительно центральные процессоры. За четверть века она окончательно устарела именно в этом сегменте микросхем

Но 3D-принтер вполне может быть использован для корпусирования полупроводников, а также для производства различных датчиков и пр., где тончайшие современные техпроцессы не требуются.

Atum Works не сидит на месте и в настоящее время ведет с потенциальными заказчиками. В ее планы входят массовые поставки принтеров, которые она намеревается начать в 2025 г. Клиентов и партнеров она ищет среди крупнейших ИТ-компаний мира. В частности, Atum Works намерена сотрудничать с Nvidia.

https://static.cnews.ru/img/news/2024/04/23/as6.jpg

+1

191

Половина смартфонов в мире беззащитна. А ваш в их числе?

Это не просто статистика — это риск для каждого второго пользователя. Половина мобильных устройств по всему миру продолжает работать на устаревших операционных системах, что делает их лёгкой мишенью для кибератак. Об этом говорится в свежем исследовании Zimperium. На фоне резкого роста числа атак, нацеленных на смартфоны, специалисты предупреждают о высокой уязвимости как корпоративных, так и личных устройств.

Одним из самых заметных трендов стал взрывной рост фишинга через SMS — так называемого смишинга. Сегодня он составляет почти 70% всех случаев мобильного фишинга. Параллельно растёт и число атак с использованием голосовых звонков (вишинга), прирост которых составил 28%. Сам смишинг увеличился на 22%, закрепляя за собой статус одного из самых популярных каналов социальной инженерии.

Согласно отчёту, проблема усугубляется не только тем, что пользователи сами не устанавливают обновления, а в том числе тем, что для четверти всех смартфонов, находящихся в эксплуатации обновления банально не выпускаются. То есть пользователи зачастую используют устаревшие устройства с истёкшим сроком поддержки.

По данным недавнего исследования Qrator Labs, именно долгое использование старых гаджетов, для которых уже не выходят обновления безопасности, многократно повышает риск их становления частью ботнета. Это угрожает не только владельцам таких устройств, но и целым корпорациям, которые регулярно становятся жертвами масштабных DDoS-атак.

Ситуация с приложениями также вызывает серьёзные опасения. Более 60% iOS-приложений и треть Android-программ не имеют базовой защиты кода, а почти половина приложений под обе платформы подвержены утечке персональных данных. Среди рисков — несанкционированный доступ к адресной книге, геолокации, паролям и другой конфиденциальной информации.

Мобильные вредоносные программы по-прежнему остаются главным инструментом злоумышленников. За год количество троянов выросло на 50%, а исследователи зафиксировали появление новых семейств вредоносного ПО — таких как Vultur, DroidBot, Errorfather и BlankBot. Эти программы специализируются на скрытном доступе к устройствам, сборе данных, отслеживании действий пользователя и даже захвате экрана в реальном времени.

Дополнительную угрозу представляют приложения, загружаемые вне официальных магазинов. В отличие от App Store и Google Play, сторонние источники не проходят строгую проверку, что делает такие приложения идеальным каналом доставки троянов, шпионов и фишинговых инструментов. При этом даже внутренние корпоративные приложения нередко страдают от слабой архитектуры, уязвимых API и отсутствия минимальных механизмов защиты.

Чтобы минимизировать риски, специалисты рекомендуют организациям внедрять средства отслеживания мобильных угроз в реальном времени, регулярно обновлять устройства, ограничивать доступ к неавторизованным приложениям и применять модель нулевого доверия. Это особенно актуально в условиях, когда смартфоны становятся полноценным инструментом для работы с конфиденциальной корпоративной информацией.

https://cdn.securitylab.ru/upload/iblock/31f/v5h8hfvukqkvg573sdz4hnm9mi89a9en.jpg

+1

192

WhatsApp научил ИИ читать ваши сообщения… не читая их

Ни один человек не должен узнать, что происходит между строк. Компания Meta* добавила в WhatsApp новую технологию под названием «Private Processing», которая позволит использовать функции искусственного интеллекта без ущерба для приватности. По словам разработчиков, это решение позволит резюмировать непрочитанные сообщения, редактировать текст и выполнять другие действия с помощью ИИ, при этом сохраняя приватность сообщений пользователей.

Основная идея — дать пользователям доступ к ИИ, не раскрывая при этом содержание переписки ни Meta, ни WhatsApp, ни кому-либо ещё. Все запросы будут обрабатываться в изолированной среде, названной конфиденциальной виртуальной машиной (Confidential Virtual Machine, CVM). Именно в этой среде происходит безопасная обработка данных — даже технически владельцы платформы не смогут получить к ним доступ.

В основе подхода лежат несколько архитектурных гарантий. Первая — это обеспечиваемые технически обязательства: если кто-то попытается вмешаться в систему и нарушить её конфиденциальность, она либо прекращает работу, либо становится уязвимой для внешнего обнаружения. Вторая — возможность внешнего аудита: пользователи и исследователи смогут проверять работу механизма. И третья — невозможность индивидуального таргетирования. Если кто-то захочет выделить одного пользователя, ему придётся нарушить всю систему безопасности сразу, что делает атаку практически невозможной.

Чтобы запрос обрабатывался, WhatsApp использует анонимные удостоверения и соединение через Oblivious HTTP (OHTTP). Это технология, скрывающая IP-адрес пользователя и создающая зашифрованный канал между устройством и сервером Meta. Передача запроса идёт через сторонний ретранслятор, и только потом — в доверенную среду исполнения (Trusted Execution Environment), где данные дешифруются и анализируются.

Обработка сообщений в Private Processing также не оставляет следов. После завершения операции ни сама система, ни злоумышленник не смогут восстановить содержимое прошлых запросов — всё устроено так, чтобы исключить даже гипотетическую возможность восстановления данных.

Meta признаёт существование потенциальных уязвимостей. К ним относятся атаки через скомпрометированных сотрудников, уязвимости в цепочках поставок и действия вредоносных пользователей. Но в компании уверяют, что система спроектирована с многослойной защитой, минимизирующей шансы на взлом.

Для повышения прозрачности Meta намерена публиковать хэши и образы CVM-бинарников. Это даст возможность исследователям сверять их с оригиналом и выявлять случаи возможной утечки данных.

Новая технология перекликается с инициативой Apple под названием Private Cloud Compute (PCC), которая также работает через OHTTP и обрабатывает запросы в изолированной среде. В конце 2023 года Apple позволила специалистам протестировать PCC и оценить её уровень защиты.

Таким образом, WhatsApp делает очередной шаг в сторону безопасного ИИ — с сохранением главного принципа: личная переписка остаётся личной.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://cdn.securitylab.ru/upload/iblock/3d8/rksaaqigo5hwish40bcdg62vgkkmt3oz.jpg

+1

193

Завтра День пароля. Снова забудешь, как войти в Госуслуги?

Отпразднуй, придумав «qW$7zT!» вместо «123456». Ко Всемирному дню пароля, который отмечается 1 мая, «Лаборатория Касперского», Почта Mail и СберЗдоровье напомнили о безопасных способах создания и хранения данных для входа в аккаунты.

Согласно опросу «Лаборатории Касперского», подавляющее большинство россиян — 88% — периодически забывают свои пароли от различных онлайн-сервисов. Регулярно или часто это происходит у 16% респондентов, иногда — у 37%, редко — у 35%. Эксперты отмечают, что такой подход к управлению учётными данными затрудняет использование аккаунтов и повышает риски для кибербезопасности.

Специалисты объясняют, что запоминание зависит от свойств памяти. Информация, которая используется редко и требует усилий для усвоения, воспринимается как сложная. Забывание при этом играет важную роль — помогает регулировать эмоции, ограничивая доступ к негативным воспоминаниям, и обновлять знания. Лучше всего запоминается информация с личной значимостью, эмоциональной окраской, частыми повторами или связями с уже известными данными.

Для защиты аккаунтов важно не только придумывать сложные комбинации, но и правильно их хранить. Специалисты советуют не записывать пароли на бумаге и не делать скриншоты, а использовать менеджеры паролей. Такие решения позволяют упорядочить данные и избавляют от необходимости запоминать множество комбинаций — достаточно одного мастер-пароля. Что касается восстановления доступа, не рекомендуется указывать в подсказках очевидные ответы: вместо простого цвета лучше выбрать ассоциацию вроде «яблочный» вместо «зелёный».

Один из способов облегчить запоминание — ассоциативный метод. Он подразумевает использование неочевидных связей, понятных только автору пароля: например, имя персонажа и год выхода произведения, с ним связанного. Можно также использовать первые буквы слов из стихотворения, чередовать строчные и заглавные, добавлять значимые цифры или символы. Полезно делить информацию на части, представлять её визуально или записывать голосом — в зависимости от типа памяти.

Как пояснили эксперты, для надёжной защиты одного пароля недостаточно. Следует использовать дополнительные уровни, такие как двухфакторная аутентификация, при которой дополнительно вводится код с мобильного устройства, или беспарольные способы входа. Последние основываются на биометрии, одноразовых кодах или веб-токенах и становятся всё популярнее благодаря удобству и безопасности. Их главное преимущество — отсутствие необходимости запоминания. По мнению экспертов, в будущем такие методы могут вытеснить традиционные пароли.

https://cdn.securitylab.ru/upload/iblock/67b/0dd3p2jkeyady65zmq2evk21xqjoeu5p.jpg

+1

194

Блэкаут без видимого врага: Европа гадает, что это было

Так что же стало причиной массового отключения электричества? Большинство жителей Испании, Португалии и юга Франции вернулись к нормальной жизни после масштабного отключения электроэнергии, которое произошло в понедельник и парализовало инфраструктуру на несколько часов.

Из-за блэкаута остановились поезда и метро, погасли светофоры, перестали работать банкоматы и мобильная связь. Люди застревали в лифтах и поездах , а вечерние ужины проходили при свечах. По данным испанских и португальских СМИ, были зафиксированы пробки на дорогах, отключения связи и временные перебои в аэропортах. Власти обоих стран провели экстренные заседания кабинетов министров.

Причины случившегося до сих пор официально не установлены. Изначально португальский оператор REN сослался на редкое явление — «индуцированные атмосферные вибрации», однако позже отказался от этой формулировки, назвав её «предварительной и недоказанной». Тем не менее сам феномен вызвал интерес как возможная причина подобных сбоев.

Речь идёт о колебаниях в атмосфере, возникающих из-за резких перепадов температуры или давления. Такие волны способны влиять на высоковольтные линии электропередачи — например, 400-киловольтные, используемые в трансграничных энергосетях. Подобные явления описываются в научной литературе как акустико-гравитационные или тепловые волны.

Экстремальные погодные условия давно известны как одна из основных причин сбоев в энергосистемах. В США, например, 83% всех отключений между 2000 и 2021 годами были связаны с погодой — ураганами, засухами, пожарами. Даже ветер может вызвать вибрации в проводах: от «галопирования» до «эоловых колебаний», которые при длительном воздействии разрушают опоры и разъединяют сети.

Для уменьшения риска такие вибрации глушат с помощью демпферов — специальных стабилизаторов, устанавливаемых на линиях. Однако при сильных погодных колебаниях, особенно вызванных резким нагревом или перепадами давления, защита может оказаться недостаточной.

По одной из версий, отключение на Пиренейском полуострове действительно было вызвано синхронными атмосферными волнами, возникшими из-за резкого нагрева поверхности и температурного контраста между центральной и прибрежной Испанией. Эти волны повлияли на стабильность трансграничной сети и вызвали каскадную ошибку синхронизации.

Современные энергосистемы становятся всё более уязвимыми из-за централизации, массового внедрения электромобилей, нестабильных возобновляемых источников энергии и повышенного потребления. Такие сети создавались в более «плавную» эпоху и не рассчитаны на резкие и частые скачки в спросе или климате.

Выходом может стать развитие децентрализованных решений — локальных микросетей. Эти системы могут работать автономно и обеспечивать энергоснабжение в условиях кризиса, отключения от основной сети или стихийных бедствий.

Инцидент в Европе напомнил, насколько критичной становится устойчивость энергосистем. Без модернизации инфраструктуры и перехода к гибким архитектурам, сбои, вызванные погодой или техническими проблемами, могут повторяться всё чаще и с более разрушительными последствиями — сравнимыми по масштабу с пандемийными кризисами.

https://cdn.securitylab.ru/upload/iblock/e15/mgiblcqlm1f03td13sps90pi0kf6w1e9.jpg

+1

195

Intel и Microsoft зарегистрировали свои торговые знаки в Роспатенте

Крупнейшие американские разработчики и производители электронных устройств, компьютеров и компонентов Intel и Microsoft зарегистрировали товарные знаки в РФ.

Так, Intel Corporation со штаб-квартирой в Калифорнии в первых числах апреля зарегистрировала товарный знак Intel Tiber. Согласно данным, указанным в карточке компании, под этим брендом она собирается продавать в России компьютеры, процессоры, серверы, программное обеспечение, в том числе для 3D-визуализации, моделирования и рендеринга, оборудование с технологиями искусственного интеллекта. Всего более 30 товарных позиций. Срок действия исключительного права на товарный знак, согласно документу на сайте Роспатента, до 2034 года.

Microsoft Corporation со штаб-квартирой в Вашингтоне зарегистрировала в РФ товарный знак Microsoft Places. По данным карточки компании, она собирается продавать в нашей стране широкий спектр программного обеспечения. Срок ее исключительных авторских прав указан до 2033 года.

О своем уходе из РФ компания объявила осенью 2023-го. Согласно ее заявлению, с 30 сентября она перестала продлевать лицензии российским компаниям. С 2024-го завершила работу восьми филиалов и пяти обособленных подразделений в 13 российских городах, в том числе Санкт-Петербурге, Екатеринбурге, Казани, Краснодаре, Нижнем Новгороде. При этом прибыль компании за прошлый год, согласно данным «СПАРК-Интерфакс», составила 174,1 млн рублей.

Ранее стало известно, что заявку на регистрацию своих товарных знаков в Роспатент подала крупнейшая американская сеть ресторанов быстрого питания McDonald’s. Регистрацию в Роспатенте также прошли еще три товарных знака южнокорейской компании LG Corporation: Let's Go LG; LG Therma V; Smile,On! LG. Уже получили регистрацию своих товарных знаков в РФ компании Chanel, Rolex, Louis Vuitton, Kia, Hyundai и IKEA. Заявки на их регистрацию подали также Coca-Cola, Starbucks, Chanel, Merсedes, Microsoft, Nissan, Disney, Universal, Procter & Gamble, Pepsi, Moлt Hennessy и другие иностранные компании. При этом сами бренды публично ни о регистрации товарных знаков, ни о возвращении к работе в РФ не заявляют.

https://i.ibb.co/FqbwqzRs/5d151ad226e4316616525e56528c6.webp

+1

196

Meta хочет легализовать кражу идей. Даже судья опешил от такой наглости

Искусственный интеллект переписывает правила творчества, и авторам это не нравится. В Сан-Франциско прошли слушания по делу, способному задать юридический прецедент для всей индустрии искусственного интеллекта. Речь идёт о разбирательстве между группой авторов и компанией Meta*, которая использовала их произведения при обучении своей языковой модели Llama. Судья окружного суда США Винс Чаббрия высказал сомнения в правомерности такой практики и подверг критике аргументы защиты, основанные на доктрине добросовестного использования.

Поводом для иска стало предположение, что Meta обучала свою модель на произведениях писателя Джуното Диаса, комедиантки Сары Сильверман и других, не получив разрешения и не выплатив компенсации. Представители истцов утверждают, что использовались пиратские версии книг, а конечный результат — генерация текстов, способных конкурировать с оригинальными произведениями.

Юристы Meta настаивают, что действия компании подпадают под доктрину добросовестного использования, поскольку материалы использовались для создания новых, трансформированных текстов, а не копирования в чистом виде. Кроме того, по их мнению, принудительное лицензирование затормозит развитие многомиллиардной отрасли искусственного интеллекта.

Однако судья Чаббрия усомнился в таком подходе. Он отметил, что даже при высоком уровне трансформации, массовое использование защищённых произведений может полностью изменить или уничтожить рынок для оригинальных авторов. По его словам, создаётся продукт, способный генерировать бесконечное число конкурирующих материалов, и это трудно считать справедливым.

В ходе слушаний прозвучали и другие спорные моменты. Представитель Meta заявил, что авторы не имеют права на защиту от конкуренции в «рыночном пространстве идей». На это судья ответил, что использование чужих произведений для построения новых идей без разрешения — это и есть нарушение авторских прав.

Впрочем, он также усомнился, что истцы в достаточной мере доказали, как именно действия Meta повлияли на продажи их книг. В частности, он не уверен в том, что генерация миллиардов новых текстов действительно способна подорвать интерес к мемуарам Сары Сильверман.

Этот процесс может сыграть ключевую роль в определении границ допустимого использования защищённых авторским правом материалов для обучения ИИ. Схожие иски уже поданы против других технологических компаний, включая OpenAI и Anthropic. На фоне стремительного роста генеративных моделей и их применения в разных сферах суды США сталкиваются с необходимостью дать правовую оценку использованию контента без согласия правообладателей.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://cdn.securitylab.ru/upload/iblock/b54/xkber0xrjvdjbicoxpibmj7n3ibvsnxo.jpg

+1

197

Энтузиаст нашёл дыру в Telegram — а Telegram нашёл, где он ошибся

В мессенджере ответили на отчет об уязвимости. ИБ-энтузиаст из России сообщил о критической уязвимости в мессенджере Telegram, которая, по его мнению, могла бы позволить получить доступ к аккаунтам пользователей даже без облачного пароля и двухфакторной аутентификации. Проблема якобы возникала при авторизации через Telegram-виджет на сторонних сайтах, особенно во встроенном браузере мессенджера.

По утверждению исследователя, такие авторизации могли создавать сессии с повышенными правами, оставаясь незамеченными для владельцев аккаунтов. В качестве мер защиты он рекомендовал пользователям очистить историю встроенного браузера Telegram, завершить все подозрительные веб-сессии, удалить куки и перепроверить список подключённых сайтов и ботов. В некоторых случаях советовал даже пересоздать аккаунт.

Однако Telegram официально опроверг наличие уязвимости. В ответе на репорт специалисты компании объяснили, что автор исследования неправильно интерпретировал механизм различных типов авторизаций. По данным Telegram, токен авторизации в виджетах не связан с полноценными сессиями Telegram Web и не может использоваться для доступа к переписке или данным аккаунта.

Компания подчеркнула, что авторизация через виджеты создает ограниченные сессии, предназначенные только для взаимодействия с конкретными сайтами — например, для голосования или комментирования. Такие сессии отображаются в разделе настроек устройств и сопровождаются уведомлением в Telegram, где пользователь может немедленно прекратить их.

В Telegram добавили, что данные, передаваемые через Login Widget, включают только публичную информацию профиля (имя, юзернейм, фото) и никогда не предоставляют доступ к личным сообщениям или звонкам, включая секретные чаты.

Кроме того, все сессии, включая виджетные, могут быть удалены пользователем вручную в настройках. Новых изменений в системе авторизации за последнее время не было, а сама архитектура системы осталась прежней.

Telegram отдельно отметил, что для захвата веб-сессии или получения доступа к токену авторизации злоумышленнику потребовался бы физический доступ к устройству или браузеру пользователя.

Таким образом, официальная позиция компании сводится к тому, что заявленная уязвимость отсутствует, а функционирование виджетов соответствует изначально заявленной модели безопасности.

https://cdn.securitylab.ru/upload/iblock/76a/h5z14bvnd7ub582jn3944j95nhe1dqol.jpg

+1

198

Американские ученые выяснили, что экономические модели хуже подбрасывания монетки

В США завершилось масштабное 25-летнее исследование методов экономического прогнозирования, в ходе которого учёные сравнили предсказательную силу кофейной гущи, карт таро, подбрасывания монетки, астрологии и математических моделей экономики. Математические модели показали наихудшие результаты, существенно уступив всем остальным методам.

Наиболее эффективным способом предсказания экономических трендов оказалась кофейная гуща (точность 3%). Карты таро и подбрасывание монетки показали примерно одинаковые результаты – около 2%, в то время как математические модели едва достигли 0,5%.

«Мы ожидали, что экономические модели хотя бы немного превзойдут случайность, – призналась руководитель исследования, профессор и экс-замглавы ФРС Эсмеральда Вандербильт. – Однако из-за различных допущений, которые сделали так называемые учёные при создании этих моделей, они ошибаются очень сильно. Единственный метод исследования, которые они обошли по точности – это обезглавленная курица, и то только из-за дефицита экспериментального материала».

В связи с полученными результатами, ведущие экономические школы мира начали изучать возможность отказа от преподавания математических моделей и переходе на альтернативные методы прогнозирования. В ближайшее время ожидается появление сертифицированных специалистов по чтению кофейной гущи, которые будут консультировать правительства и корпорации по вопросам экономической политики.

https://i.ibb.co/bgvfFN1V/7896739fce289f0d3416876185129.jpg

+1

199

Google построил идеальную рекламную машину — и теперь суд заставляет его разобрать её по болтикам

Минюст США настроен всерьёз, но компания не сдаётся. Министерство юстиции США требует от Google продать ключевые компоненты своего рекламного бизнеса и предоставить конкурентам доступ к данным в реальном времени, чтобы устранить выявленную монополию на рынке цифровой рекламы. Это решение последовало за апрельским вердиктом федерального судьи Леони Бринкема, которая признала, что Google незаконно контролирует рынки серверов для размещения рекламы и рекламных бирж, объединяя эти услуги и ограничивая конкуренцию.

В пятницу, 2 мая, в суде штата Вирджиния представители Минюста заявили , что единственным эффективным способом восстановления конкуренции является принудительная продажа Google своих рекламных активов, включая серверы для издателей и рекламные биржи. Также предлагается обязать компанию делиться данными о торгах в реальном времени с другими участниками рынка. Слушания по этим предложениям назначены на 22 сентября.

Google категорически противится таким мерам. Компания утверждает, что её рекламные инструменты эффективны и востребованы, а принудительная продажа нанесёт ущерб как издателям, так и рекламодателям. По словам главы отдела по нормативным вопросам Google Ли-Энн Малхолланд, предложения Минюста выходят за рамки судебного решения и не имеют правовых оснований.

Это уже третье антимонопольное дело против Google за последние годы. Ранее суд признал компанию виновной в незаконной монополии на рынке поисковых систем, а также в злоупотреблениях, связанных с магазином приложений Google Play. В рамках этих дел Минюст также требует от Google продать браузер Chrome и предоставить конкурентам доступ к данным поисковых запросов.

Google намерена обжаловать решения суда, утверждая, что её действия способствуют инновациям и конкуренции, а предлагаемые меры могут подорвать защиту интеллектуальной собственности и конфиденциальность пользователей.

Ожидается, что предстоящие судебные слушания осенью станут ключевыми в определении будущего цифровой рекламы и роли Google в этой сфере.

https://cdn.securitylab.ru/upload/iblock/acb/l8cfxjm51h1rlz6vn7pkqj6dz42jpqgp.jpg

+1

200

Старый советский спутник, который так и не добрался до Венеры, теперь снова проявился — и упадет на землю в ближайшее время

Старое железо холодной войны снова оживает — на скорости 240 км/ч, прямо в атмосферу Земли. Советский космический аппарат, запущенный более полувека назад, может в ближайшие дни вернуться на Землю — и, судя по всему, не просто сгореть в атмосфере, а долететь до самой поверхности. Речь идёт о спускаемом модуле, предположительно входящем в состав миссии «Космос-482», которая стартовала в марте 1972 года с космодрома Байконур. Изначально аппарат должен был лететь к Венере по следам успешной миссии «Венера-8», но из-за отказа разгонного блока остался на орбите Земли, так и не покинув её пределы.

Несмотря на неудачу, часть спутника продолжала десятилетиями вращаться вокруг Земли. По данным астронома Джонатана Макдауэлла, система отслеживания США зафиксировала три объекта в орбите 206 × 9800 км: сам «Космос-482» , ступень ракеты и отдельный обломок. Первые два сошли с орбиты в 1981 и 1983 годах соответственно. А вот третий объект — обозначенный как 1972-023E — падал куда медленнее.

В начале 2000-х годов появились основания полагать, что этот третий объект может быть именно спускаемой капсулой — по размерам он подходил под модуль от «Венеры-8», который по первоначальному плану должен был мягко сесть на поверхность планеты с помощью парашюта. Позже, в 2002 году, каталог NORAD даже начал обозначать объект 6073 как именно спускаемый аппарат. Вероятно, совпадение, но весьма показательное.

Теперь, спустя более чем 50 лет на орбите, капсула может вернуться на Землю. Парашют, разумеется, давно не работает, но тепловой экран, рассчитанный на экстремальные условия атмосферы Венеры, может позволить аппарату пережить вход в земную атмосферу и упасть без разрушения. Вес модуля составляет почти полтонны, и если он действительно достигнет поверхности, скорость удара может достигать 240 км/ч.

Опасности радиационного заражения нет — никаких ядерных источников энергии на борту не было. Однако, как отметил специалист по космической безопасности Марко Лангбрук, даже инертный объект весом в 500 кг способен причинить серьёзный ущерб, если упадёт неудачно. Пока точное место падения определить невозможно — расчёты показывают, что это может быть где угодно между 52 градусами северной и южной широты. Ближе к моменту входа в атмосферу прогноз станет точнее.

Вероятность того, что аппарат попадёт в человека, минимальна — один шанс на несколько тысяч. Но, как подчеркнул Макдауэлл: «Это всё же не ноль». Так что, если в ближайшую неделю вы почувствуете лёгкую тревогу, глядя в небо, это может быть не совсем беспочвенно.

https://cdn.securitylab.ru/upload/iblock/b89/g453i07yk90s12w0e2poe8jtujwujy7k.jpg

+1


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета