❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета


Новости интернета

Сообщений 201 страница 220 из 631

201

Microsoft снова что-то “оптимизировала”. Теперь искать пароли — ваша проблема

Корпорация даёт нам время до конца августа, а дальше… пеняйте на себя. Microsoft анонсировала серьезные изменения в работе сервиса Authenticator. К августу 2025 года из приложения исчезнут функции хранения учетных данных и автоматического заполнения форм. Корпорация решила объединить все инструменты управления доступом на единой платформе — в браузере Edge.

Владельцам мобильных устройств на iOS и Android придется позаботиться о сохранности своей информации — после 1 августа 2025 года она станет недоступна. Сервис, обеспечивающий сейчас безопасную авторизацию в различных системах, кардинально изменит свое назначение.

В настоящее время Authenticator предлагает несколько методов двухфакторной защиты: временные коды (TOTP), пуш-уведомления и биометрическую верификацию. Инструмент поддерживает не только экосистему Microsoft — учетные записи компании, Azure AD и GitHub, но и сторонние сервисы.

Изменения начнутся в июне 2025 года, когда сервис прекратит сохранять новые комбинации доступа. В июле отключится автозаполнение форм, а платежная информация будет удалена. К августу станут недоступны как существующие учетные данные, так и архив сгенерированных комбинаций.

Всю ответственность за хранение конфиденциальных сведений возьмет на себя браузер Microsoft Edge. Для сохранения доступа к своим данным владельцам смартфонов потребуется установить это программное обеспечение. В корпорации заверяют: вся информация, кроме истории созданных комбинаций, будет надежно синхронизирована с учетной записью Microsoft.

Как это сделать? В настройках устройства нужно зайти в раздел "Автозаполнение/Пароли" и назначить Edge основным инструментом. После запуска браузера и авторизации в учетной записи Microsoft начнется процесс синхронизации. Все сохранённые данные появятся в разделе "Настройки > Пароли".

Тем, кто не готов к переходу на Edge, в Microsoft предложили альтернативу — экспорт информации в другие системы управления доступом. Сделать это также необходимо до 1 августа 2025 года, а сведения о платежах нужно перенести еще раньше — до июля. Для сохранения данных достаточно открыть "Меню > Настройки > Автозаполнение > Экспорт" и выбрать место для файла.

Однако перенести удастся только учетные записи — платежную информацию по соображениям безопасности придется вводить заново. При этом технология Passkeys останется в арсенале Authenticator. Поэтому тем, кто использует этот способ для входа в сервисы Microsoft, следует сохранить приложение в качестве провайдера цифровых ключей.

https://cdn.securitylab.ru/upload/iblock/654/52qvffhbokznh1pbcv6dnukmfcwe9gyt.jpg

+1

202

Прощай, легенда: 5 мая Skype навсегда перейдёт в офлайн

Сервис, который когда-то стоил $8,5 млрд — теперь лишь строчка в учебниках истории. Microsoft окончательно завершит работу Skype 5 мая 2025 года, поставив точку в истории одного из самых известных видеосервисов начала цифровой эпохи. Решение о прекращении поддержки связано с переходом компании на более современное и универсальное решение — Microsoft Teams. Пользователям предлагается перейти именно туда, сохранив все свои чаты и контакты без необходимости создавать новый аккаунт.

Сообщается, что все данные, включая переписку и список контактов, будут доступны в Teams при входе с теми же учётными данными. Это должно обеспечить максимально безболезненный переход. Новые покупки Skype Credit уже недоступны, однако текущие подписки будут действовать до конца оплаченного периода. Skype Numbers сохранят активность до момента истечения срока, после чего их можно будет перенести к другим операторам.

Даже после отключения основного сервиса, принимать звонки на Skype Numbers можно будет через веб-версию или в Teams. В компании уточнили, что при поступлении вызова будет приходить уведомление в Teams, что позволит не упустить важные звонки.

Skype был запущен в 2003 году и стал одним из первых решений для голосовой и видеосвязи через интернет. В середине 2000-х платформа быстро завоевала популярность благодаря бесплатным звонкам, а к 2005 году численность пользователей достигла 50 миллионов. В том же году сервис был приобретён eBay за 2,6 миллиарда долларов, однако интеграция оказалась неудачной. В 2009 году контроль над Skype перешёл к консорциуму во главе с Silver Lake и Andreessen Horowitz. Спустя два года Microsoft выкупила компанию за 8,5 миллиарда, опередив таких конкурентов, как Google и Facebook.

С тех пор Skype постепенно терял позиции. На смену пришли мобильные приложения, облачные платформы и инструменты с более широкой функциональностью. Сейчас Microsoft делает ставку на Teams, который не только обеспечивает видеосвязь, но и глубоко интегрирован с экосистемой Microsoft 365, соответствуя современным требованиям бизнеса и личной коммуникации.

Закрытие Skype вызывает лёгкую грусть — ведь с ним связано так много личных и рабочих моментов. Это был простой и надёжный способ оставаться на связи, особенно тогда, когда альтернатив почти не было. Теперь всё это уходит в прошлое, и, несмотря на наличие новых платформ, ощущение потери остаётся — как будто исчезает часть привычного цифрового мира, с которым каждый из нас успел в какой-то степени породниться.

https://cdn.securitylab.ru/upload/iblock/f30/8n9nu7bkalbri0xr2i8lxizunmv4ti18.jpg

+1

203

Любовь к TikTok и странные дедлайны — что на самом деле задумал Трамп

Как скандал с видеоплатформой может перевернуть всю торговую войну? Срок, установленный для продажи американских активов TikTok, может быть снова перенесён . Дональд Трамп заявил, что готов продлить крайний срок после 19 июня, если соглашение с китайской компанией ByteDance так и не будет достигнуто.

Приложение TikTok, которым в США пользуются около 170 миллионов человек, уже не первый раз оказывается в центре политических дискуссий. Ранее в этом году был принят закон, требующий от ByteDance передать контроль над американским сегментом приложения в руки инвесторов из США. Однако реализация сделки затормозилась, когда власти Китая выразили недовольство новыми тарифами на экспорт, введёнными администрацией Трампа.

Несмотря на это, переговоры о реструктуризации TikTok продолжаются. Один из источников, близких к американским инвесторам ByteDance, сообщил, что работа над соглашением ведётся, но окончательное решение зависит от прогресса в торговых переговорах между США и Китаем.

Трамп отметил, что TikTok сыграл важную роль в его недавней избирательной кампании, особенно среди молодых избирателей, и подчеркнул, что хотел бы сохранить приложение на американском рынке. По его словам, текущие тарифы на китайские товары — до 145% — оказывают серьёзное давление на экономику Китая. Он также добавил, что не намерен ослаблять торговое давление ради заключения сделки, но готов рассмотреть возможность снижения тарифов в рамках более широких договорённостей.

Тем временем в Сенате прозвучали сомнения в правомерности продления сроков, предусмотренных новым законом. Некоторые представители Демократической партии указывают, что президент не может самостоятельно менять установленные законодательством даты. Кроме того, вариант сделки, обсуждавшийся ранее, может не соответствовать юридическим требованиям.

Первоначально закон обязывал прекратить работу TikTok в США к 19 января 2025 года, если до этого момента не будет завершена передача активов. Однако после вступления Трампа во второй президентский срок 20 января, исполнение закона было отложено. Сначала крайний срок сдвинули на апрель, а затем — на июнь.

https://cdn.securitylab.ru/upload/iblock/1d3/55dybrfaoyd4ha64mbks7vuwkj5edmb1.jpg

+1

204

Интернет не впишется в майские — МЧС не одобрило

Столица уйдёт в режим "антихаос". 5 мая пользователи в России начали массово жаловаться на сбои в работе сотовых операторов, следует из данных сервиса Downdetector. Основной пик обращений зафиксирован у операторов «Билайн», МТС и T2 (бренд Tele2).

В пресс-службе «Билайна» сообщили ТАСС, что в Москве возможны перебои в работе мобильной связи по причинам, не зависящим от самого оператора. Представители рекомендовали использовать подключение по Wi-Fi для доступа в интернет и активировать функцию VoLTE в настройках телефона для голосовых вызовов.

Компания «Мегафон» также подтвердила возможность временных затруднений с доступом к интернету, при этом подчеркнув, что сеть оператора функционирует стабильно, а причины сбоев находятся вне зоны их ответственности.

Согласно статистике Downdetector, большинство обращений пользователей касались полного сбоя сервиса: у «Билайна» это 90% жалоб, у МТС — 92%, у T2 — 89%. Дополнительно фиксировались жалобы на работу мобильного приложения (8% у «Билайна», 5% у МТС, 6% у T2), личного кабинета (2% у T2) и сайта (1% у T2). Основной массив сообщений поступил из Москвы и Московской области.

На фоне проблем с сотовой связью в столице, в МЧС по линии РСЧС (Российская система предупреждения и ликвидации чрезвычайных ситуаций) заявили, что на майские праздники рассматривается возможность временного ограничения доступа в интернет в Москве как мера обеспечения безопасности.

https://cdn.securitylab.ru/upload/medialibrary/d09/98rdre9u02c7nslm7pd7o0x69f4l20y5.png
https://i.ibb.co/VWP0Vqwb/eaea24736d9724608618889398d3b.webp

+1

205

Avast тайно торговала данными клиентов, а теперь обещает аж $4 компенсации… тем, кто успеет

По крайней мере пострадавшие смогут позволить себе утешительную чашечку кофе. Возможно. История с крупным скандалом вокруг антивирусного гиганта Avast получила новое развитие. Федеральная торговая комиссия США (FTC) запустила программу компенсаций для миллионов пользователей, пострадавших от недобросовестных практик компании. На кону – 16,5 миллионов долларов, которые нарушители согласились выплатить в рамках мирового соглашения.

Поводом для разбирательства стала многолетняя схема тайного сбора пользовательских данных. На протяжении шести лет – с августа 2014 по январь 2020 года – Avast собирала через свои программы и браузерные расширения подробную информацию о перемещениях клиентов в интернете. Эти сведения не только хранились в корпоративных базах бессрочно, но и активно продавались сторонним организациям.

Особое возмущение регулятора вызвал тот факт, что компания намеренно вводила клиентов в заблуждение. Маркетинговые материалы убеждали покупателей в том, что программа защитит их от слежки со стороны третьих лиц. В действительности же сам антивирус превратился в шпионское оружие, которое позволяло идентифицировать конкретных личностей.

Теперь право на получение компенсации имеют 3,7 миллиона граждан США, которые приобретали продукты компании в указанный период. В феврале-марте 2025 года FTC начала рассылать электронные уведомления потенциальным получателям выплат. В письмах содержатся уникальные коды и номера претензий – они потребуются для оформления заявки на официальном портале комиссии ftc.gov/Avast.

Процедура подачи заявления максимально упрощена: достаточно перейти в раздел "Apply for a Refund" и ввести полученные в письме данные. Говорят, что на всю операцию уйдет не больше нескольких минут. Однако затягивать с обращением не стоит – крайний срок подачи заявок установлен на 5 июня 2025 года.

Что забавно, размер индивидуальных выплат будет зависеть от общего числа обратившихся за компенсацией. Простой арифметический расчет показывает: если разделить сумму штрафа на количество потенциальных получателей, каждому достанется примерно по 4,47 доллара. Впрочем, итоговая сумма наверняка окажется несколько меньше – часть средств уйдет на покрытие административных расходов по обработке заявок и организации переводов.

Первые выплаты планируют отправить в 2026 году. Точные даты пока не определены – представители FTC обещают публиковать актуальную информацию о ходе программы на своем сайте.

https://cdn.securitylab.ru/upload/iblock/86f/whj2rzzpfru3nkxjwqbf8kt66nq07a6w.jpg

+1

206

Трамп призывает ввести пошлину в 100% на иностранные фильмы, чтобы спасти «умирающий» Голливуд

Президент США Дональд Трамп заявил, что поручил Министерству торговли «немедленно инициировать процесс введения» пошлины на иностранные фильмы. Её размер должен составить 100%.

По словам Трампа, «киноиндустрия в США умирает очень быстрой смертью», пока другие страны «переманивают американских режиссёров и киностудии». Он назвал это «угрозой национальной безопасности», поскольку кинематограф используют для распространения в т.ч. и «пропаганды».

Министр торговли Говард Лютник после заявления Трампа сообщил, что ведомство «уже занимается» вопросом. Кто и как будет определять размер пошлины, а также затронет ли она контент стриминговых сервисов, пока неясно, отмечает Bloomberg.

По данным некоммерческой организации FilmLA, которые приводит Reuters, производство фильмов в Лос-Анджелесе за последние десять лет сократилось почти на 40%. В 2023-м около половины расходов на кино и телепередачи с бюджетами больше $40 млн пришлось на проекты за пределами США, отмечают в исследовательской ProdPro.

В апреле 2025 года Китай в ответ на американские пошлины объявил об «умеренном сокращении» проката голливудских фильмов в стране, добавляет Bloomberg.

Бывший высокопоставленный чиновник Министерства торговли Уильям Райнш, старший научный сотрудник Центра стратегических и международных исследований, заявил, что ответные меры на введенные Трампом пошлины на кинопрокат будут разрушительными. «Возмездие убьет нашу индустрию. Мы можем потерять гораздо больше, чем приобрести», — сказал он.

https://i.ibb.co/xSBL7JzD/b04e3bf4262e0ea491fdf99ac2225.webp

+1

207

Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное

Напоминание о том, как незакрытые уязвимости превращаются в реальные срывы. Исследователь Чжинян Пэн опубликовал подробности и рабочий PoC для уязвимости в Windows Deployment Services. Ошибка позволяет неаутентифицированным злоумышленникам вызывать сбой системы путём отправки специально сформированных FTP-запросов. Проблема затрагивает все основные версии Windows, но Microsoft отказалась устранять её. Именно это решение подтолкнуло Пэна к публикации эксплойта. WDS активно используется в корпоративных сетях для удалённой установки Windows, а значит, потенциальная атака способна парализовать крупные инфраструктуры.

Пока Microsoft сохраняет молчание, другие разработчики сталкиваются с не менее тревожными уязвимостями. Специалисты CERT при Университете Карнеги-Меллона сообщили , что устройства Digigram PYKO-OUT — популярные решения для аудиостриминга в зданиях и на объектах — работают без аутентификации и открыто предоставляют доступ к своим конфигурационным файлам. Учитывая, что продукт признан устаревшим, производитель не планирует выпускать обновления. Однако пользователи всё ещё могут вручную активировать защиту паролем через административную панель.

На этом фоне команда WatchTowr Labs разобрала две активно эксплуатируемые уязвимости в SonicWall — одна связана с самим продуктом, вторая с компонентом Apache.

Одновременно Rapid7 опубликовала подробности и PoC для CVE-2024-6235 — уязвимости в Citrix NetScaler, которая ведёт к утечке информации. Аналитики из VulnCheck уверены , что баг с высокой вероятностью будет использован в реальных атаках, как и многие прошлые уязвимости, для которых публиковались открытые PoC.

Shelltrail рассказала о трёх уязвимостях в VPN-клиентах IXON. Две позволяют локально повысить привилегии, а третья пока не раскрывается, поскольку всё ещё остаётся без исправления.

Кроме того, криптограф Лукаш Олейник опубликовал обзор рисков, связанных с языковой моделью Alibaba Qwen3. По его словам, у модели есть три потенциальных уязвимости, которые могут привести к prompt injection — типу атак, при котором LLM вводится в заблуждение через внешние команды.

Компания Fortra также выпустила два обновления безопасности для сервера обмена файлами GoAnywhere. Подробностей немного, но производитель подчёркивает, что апдейты направлены на повышение защищённости корпоративных сред.

https://cdn.securitylab.ru/upload/iblock/ecc/0j4h6w70m1gee0ircz83u4pr5oxnex6q.jpg

+1

208

С 7 по 9 мая: праздничный режим, режим безопасности и режим без интернета

Депутат объяснил, зачем Москве нужны праздничные глушилки. Временное ограничение мобильного интернета в Москве на период с 7 по 9 мая является частью превентивных мер по обеспечению безопасности граждан, заявил ТАСС член комитета Госдумы по информационной политике Антон Немкин. По его словам, такие действия необходимы в условиях «гибридной войны», где средства связи могут использоваться не только для коммуникации, но и как элемент боевого управления.

Депутат отметил, что в период крупных мероприятий, таких как празднование Дня Победы, когда в столицу приезжают международные делегации, включая глав государств, отключение мобильного интернета становится инструментом раннего предотвращения потенциальных угроз. «Это элемент превентивной защиты, направленной на пресечение возможных угроз заранее», — подчеркнул он.

Немкин также пояснил, что подобные меры затрагивают в первую очередь устройства, использующие исключительно мобильный канал связи. Пользователям при этом остаётся доступен Wi-Fi, что позволяет сократить неудобства. Он привёл в пример ситуацию в Крыму, где отключение связи в ответ на атаки стало «стандартной практикой» и, по его мнению, доказало свою эффективность.

Парламентарий подчеркнул, что такие ограничения не связаны с введением цензуры или нарушением прав граждан. Он назвал их «точечными и временными», направленными исключительно на обеспечение безопасности в дни, когда в городе находятся тысячи людей и проходят мероприятия с участием зарубежных гостей. «Безопасность не может быть поставлена под угрозу из-за беспечного отношения к вопросам цифровой уязвимости», — заявил он.

Ранее о возможных ограничениях в доступе к интернету с 7 по 9 мая в Москве предупредила система оповещения РСЧС, сославшись на необходимость обеспечения безопасности во время праздничных мероприятий.

https://cdn.securitylab.ru/upload/iblock/fcf/jzclobhqi88p6x6ot6vjiwsxlk2emnln.jpg

+1

209

Выбор Папы в XXI веке: реакция окислителя, углеводорода и серы — и никакой мистики

Как в Ватикане делают черный и белый дым без шанса на ошибку. На этой неделе 133 кардинала собрались в Ватикане , чтобы выбрать нового лидера Католической церкви. Пока идут обсуждения, единственным признаком прогресса остаются клубы дыма, поднимающиеся из новой трубы на крыше Сикстинской капеллы.

По традиции, черный дым означает, что кардиналы еще не пришли к согласию, а белый сообщает миру о выборе нового Папы. Но что на самом деле представляет собой этот дым? Заглянем в научную сторону вопроса.

Обычай сжигать бюллетени, чтобы сохранить тайну голосования, уходит как минимум в XV век . Однако только в XVIII веке, когда в Сикстинской капелле установили дымоход для защиты фресок Микеланджело от сажи, дым стал заметен снаружи.

Изначально этот дым не задумывался как публичный сигнал , но как только его стало видно, наблюдатели начали воспринимать его как индикатор результата голосования.

К XIX веку стало обычной практикой использовать дым специально: если он появлялся — значит, Папу не выбрали, если же дыма не было — считалось, что выбор состоялся . Такая система, мягко говоря, оставляла пространство для недопонимания.

Ватикан решил внести ясность, официально закрепив практику черного дыма (fumata nera) и белого дыма (fumata bianca). Сначала к бюллетеням добавляли сырую солому и деготь. Любой, кто пытался разжечь костер на мокром топливе, знает, что оно горит неохотно, но если загорится — будет много густого черного дыма.

Это связано с неполным сгоранием : энергия огня сначала уходит на испарение влаги, и температура остается низкой. В итоге многие крупные молекулы из дегтя не сгорают полностью , образуя сажу и тёмный дым.

Когда влага испаряется, горение становится чище, в основном с выделением пара и углекислого газа. Дым становится более светлым.

Однако такая «плавающая» fumata и субъективность восприятия цвета вызывали немало путаницы, особенно в 1939 и 1958 годах . Было неясно, считать ли серый дым ближе к черному или белому. К 1970-м от соломы отказались и перешли к контролируемым химическим смесям , что позволило делать сигналы более однозначными.

В 2013 году Ватикан официально подтвердил состав «рецептов» fumata . Черный дым получают из смеси перхлората калия (KClO₄), который служит источником кислорода, антрацена — углеводорода из каменноугольной смолы, обеспечивающего густой дым, и серы, регулирующей скорость горения и температуру.

https://cdn.securitylab.ru/upload/iblock/e30/8c7h35isc4sv8nliv0g9ooltdflrig59.jpg

+1

210

Starlink обогнал ракеты: спутниковый интернет принёс SpaceX $11,8 млрд

В 2024 году доход SpaceX достиг $11,8 млрд, причём проект Starlink впервые превысил выручку от космических запусков. Эти данные, опубликованные в отчёте аналитической компании Novaspace SpaceX Business Outlook, подтверждают устойчивую трансформацию бизнеса Илона Маска. Успех спутниковой сети стал результатом планомерной экспансии на рынки массового интернета, государственных контрактов, а также связи для морского и авиационного секторов.

Ключевым фактором роста Starlink стала комбинированная дистрибуция: прямые продажи дополняются партнёрствами с телекоммуникационными гигантами. Одновременно SpaceX радикально снизила стоимость запусков за счёт многоразовых ракет Falcon 9 — в 2024 году лишь 6% из них были новыми. Отдельные носители совершили до 24 полётов за год, что сократило расходы на вывод спутников и повысило рентабельность проекта.

Сейчас, в мае 2025 года, компания демонстрирует финансовую стабильность даже на фоне инвестиций в Starship и технологию D2D (Direct-to-Device) для Starlink. По мнению аналитиков, SpaceX перешла от капиталоёмкой стадии к модели с предсказуемыми доходами. Это позволяет ей не только удерживать лидерство в запусках, но и диктовать стандарты в спутниковой связи.

Отчёт Novaspace детализирует финансовые показатели SpaceX, включая структуру расходов и динамику денежных потоков. Особое внимание уделено моделированию экономики Starlink — от себестоимости терминалов до ценообразования в разных регионах. Эксперты подчёркивают: успех проекта стал возможен благодаря синергии между низкой стоимостью запусков и быстрым развёртыванием спутниковой группировки.

https://i.ibb.co/1Jm9yLq2/2025-05-08-165831.png

+1

211

Чтобы обновиться до Windows 12, нужно будет не только новый процессор, но и чуть-чуть магии, подписка, TPM, ИИ, и желательно одобрение сверху

Вместо того чтобы сделать Windows лучше, Microsoft решила сделать старые компьютеры хуже. Ветеран Microsoft Дэйв Пламмер, принимавший участие в разработке Windows Activation и работавший ещё со времён MS-DOS и Windows NT 4.0, прокомментировал бурные споры вокруг скорого завершения поддержки Windows 10 и спорных требований к железу для установки Windows 11. Он считает, что за заявлениями Microsoft о «безопасности» может скрываться вполне прагматичная цель — стимулировать продажи новых устройств.

По словам Пламмера, Microsoft уже не раз завершала поддержку устаревших систем, таких как Windows XP и Windows 7, ссылаясь на сложности с безопасностью и совместимостью с современным железом. Однако в случае с Windows 11 ситуация выглядит иначе: многие компьютеры, которые официально не поддерживаются из-за отсутствия TPM 2.0 или старого процессора, вовсе не такие уж старые и прекрасно справляются с современными задачами. Тем не менее, Microsoft закрывает им путь к новой системе, и это больше похоже не на эволюцию технологий, а на искусственное возведение барьера.

Особенно остро это чувствуется на фоне выхода новых устройств Surface — 12-дюймового планшета и 13-дюймового ноутбука с чипами Snapdragon и маркировкой Copilot+ PC. Эти машины уже заточены под ИИ-функции Microsoft, включая новую систему Recall, доступную только на таких компьютерах. Это усиливает опасения: если тренд продолжится, Windows 12 может потребовать ещё более специфического железа, а большое количество вполне рабочих ПК останутся за бортом.

Пламмер подчёркивает, что такие требования действительно могут улучшить безопасность, но недоумевает, почему Microsoft не предоставляет пользователям выбор — использовать Windows 11 без некоторых функций, если их устройство не соответствует стандарту. Кроме того, организации вроде Public Interest Research Group предупреждают, что из-за политики компании количество электронного мусора может резко вырасти — пользователи просто будут вынуждены выбрасывать хорошие компьютеры.

Между тем немало людей вообще не спешат переходить на Windows 11. Причины разные: от неудобства интерфейса до банального нежелания менять то, что работает. На этом фоне укрепляется ощущение, что Microsoft всё настойчивее двигается в сторону подписочной модели и сознательно ставит аппаратные ограничения — не потому что нужно, а потому что можно.

https://cdn.securitylab.ru/upload/iblock/b9e/v3so84bu4z2jnsj0d3hg6stsge9kfk6i.jpg

+1

212

$168 млн за взлом WhatsApp: Meta выиграла суд против NSO Group

Цукерберг выставил крупный счёт тем, кто полез в его мессенджер. История с судебной тяжбой между Meta* и израильской компанией NSO Group завершилась болезненным для последней приговором. Жюри присяжных в Калифорнии обязало NSO выплатить $167,4 млн компенсации за использование уязвимости в WhatsApp, позволившей установить шпионское ПО Pegasus без ведома пользователей.

В мае 2019 года инженеры WhatsApp обнаружили критическую уязвимость нулевого дня, которая позволяла заразить устройство одним входящим звонком, даже если пользователь на него не отвечал. В результате атаки были скомпрометированы около 1400 аккаунтов. Разработчики устранили проблему всего за несколько дней, но Meta не ограничилась технической латкой — компания подала в суд на разработчика Pegasus уже в октябре того же года.

Pegasus — это продвинутое шпионское ПО, которое может незаметно внедряться в устройства, получать доступ ко всем данным, включая звонки, переписку, фото и местоположение, а также активировать камеру и микрофон. По данным Meta, NSO Group ежегодно тратит десятки миллионов долларов на разработку новых способов установки такого ПО — в том числе через мессенджеры, браузеры и операционные системы.

Судебный процесс длился более четырёх лет. NSO пыталась отстоять свою правоту, утверждая, что её клиенты — исключительно государственные органы, и компания защищена иммунитетом как подрядчик суверенных стран. Однако в деле всплыли новые факты: родственная структура NSO — компания Westbridge — предлагала Pegasus американским правоохранителям, а суд получил доступ к исходному коду Pegasus в рамках процедуры открытия доказательств.

Meta воспользовалась этим шансом по максимуму. Сейчас компания не только победила в суде, но и публикует стенограммы допросов топ-менеджеров NSO, чтобы они стали доступными для исследователей и журналистов, занимающихся вопросами киберугроз.

Дополнительную поддержку Meta оказали специалисты Citizen Lab — канадской лаборатории, давно изучающей Pegasus. По словам их старшего аналитика Джона Скотт-Рейлтона, участие крупной технологической компании в расследовании дало мощный толчок к осознанию масштабов проблемы шпионского ПО.

NSO Group в своём заявлении уже пообещала оспаривать вердикт, назвав его частью длительного судебного процесса. Компания продолжает настаивать, что её технология спасла множество жизней и используется исключительно для борьбы с терроризмом.

Тем временем в 2021 году к иску против NSO присоединилась и Apple, обвинив компанию в слежке за пользователями iPhone. В числе целей Pegasus назывались государственные деятели, дипломаты и оппозиционные журналисты, включая убитого Джамаля Хашогги, хотя NSO эту связь отрицает. В 2023 году Верховный суд США отказался признать иммунитет NSO, и путь к финальному вердикту был открыт.

Meta пообещала направить все 167,4 млн долларов, если они будут получены, в фонды, защищающие цифровые права. Для компании это всего 21 час квартальной прибыли — но принципиальность в вопросе защиты пользователей здесь стала важнее цифр.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

https://cdn.securitylab.ru/upload/iblock/402/evk4t6489nevibn0k53zmkos3c3hf8uk.jpg

+1

213

Каждый третий роутер в РФ — с ключом под ковриком

39% верят: если не трогать настройки — взлома не будет. Согласно опросу, проведённому «Лабораторией Касперского» в конце 2024 года, 39% россиян, использующих домашний Wi-Fi, никогда не меняли пароль от своего роутера. Ещё 18% сделали это, но не сразу после установки. Только 27% обновили учётные данные вскоре после покупки устройства.

Специалисты предупреждают: если злоумышленник получает доступ к маршрутизатору, он может контролировать входящий и исходящий трафик, перехватывать конфиденциальные данные, изменять настройки сети (например, подменять DNS-серверы) и использовать устройство как точку входа для атак на другие устройства внутри домашней сети. Поэтому важно сразу после установки сменить предустановленный пароль на сложную уникальную комбинацию, а также регулярно проверять наличие обновлений прошивки.

При выборе роутера эксперты рекомендуют ориентироваться на поддерживаемый стандарт Wi-Fi — в массовом сегменте наиболее современным является Wi-Fi 6, обеспечивающий более высокую скорость передачи данных. Также полезны гигабитные порты, продвинутое программное обеспечение, мощный процессор и USB-порт для подключения внешнего модема. При этом значимыми показателями надёжности являются регулярность обновлений встроенного ПО, адаптация устройства к российским операторам и наличие русскоязычной технической поддержки.

https://cdn.securitylab.ru/upload/iblock/2e6/wvmuh682abxgxvr7jp5bi74xyaqfe6fh.jpg

0

214

Huawei избавится от Windows вслед за Android — представлена ПК-версия HarmonyOS

Huawei провела конференцию HarmonyOS Computer Technology and Ecosystem Communication Conference, в рамках которой широкой публике официально представили версию операционной системы HarmonyOS для компьютеров. Таким образом, китайская компания окончательно вступила в эру HarmonyOS для всего спектра потребительских устройств: от смартфонов, планшетов и смарт-часов до умных дисплеев, а теперь и компьютеров.

Как и мобильная версия программной платформы, HarmonyOS для ПК разработана с нуля. По данным вендора, ОС построена на так называемой «базе Harmony», которая включает в себя ядро Harmony, движок Ark, архитектуру безопасности StarShield, ArkTS, ArkUI и инструменты разработки DevCo. Всё это сделано для того, чтобы HarmonyOS стала полноценной операционной системой, независимой от Android и Windows. Такой путь Huawei была вынуждена выбрать в ответ на торговые ограничения со стороны США.

Безопасность и конфиденциальность пользователей стали одной из основных тем презентации HarmonyOS. Так, HarmonyOS для ПК поддерживает функцию аутентификации разработчика по реальному имени, проверку подписей в магазине приложений, строгие разрешения на запись экрана и создание скриншотов. Предусмотрен уровень повышенной приватности, при котором ОС отключает камеру, микрофон, а также блокирует доступ к данным о местоположении по всей системе.

В дополнение к этому реализована поддержка полнодискового шифрования. Это означает, что даже при извлечении накопителя из ПК и его подключении к другому устройству хранящиеся на нём данные останутся недоступными до тех пор, пока пользователь не разблокирует экран устройства.

Для взаимодействия с документами разных типов предлагается использовать HarmonyOS Office, который обеспечивает бесшовную совместную работу на разных устройствах, единые учётные записи, синхронизацию между несколькими устройствами и доступ к функциям на базе искусственного интеллекта. Для корпоративных клиентов Huawei предложит бизнес-ориентированные решения на базе HarmonyOS, которые дополнят две облачные платформы: Enterprise Application Center и Enterprise Business Deployment Cloud.

В рамках прошедшего анонса Huawei подтвердила, что запуск HarmonyOS для ПК состоится 19 мая. Пока неясно, как будет выглядеть платформа на практике, на каких устройствах она появится в первую очередь и будут ли её использовать сторонние производители ПК.

https://i.ibb.co/zhZ7XqKQ/589cf64612efa3c7f50c06a05fea3.webp

+1

215

Удалите все приложения на вашем телефоне, которые есть в этом списке

Как баннеры превращают ваш смартфон в рекламный комбайн. Опасность для пользователей Android вновь набирает обороты: по данным исследования Integral Ad Science (IAS), каждый месяц на устройства устанавливаются до 2,5 миллиона вредоносных приложений. Эти программы маскируются под безобидные, чтобы обманом заставить пользователей установить их. А после — начинают действовать: показывают рекламу, мешают работе устройства и приносят доход мошенникам. Новая волна атак получила название Kaleidoscope — из-за постоянного изменения формы и поведения, чтобы обходить системы анализа и защиты.

Принцип работы схемы хорошо знаком специалистам по безопасности. На первый взгляд всё выглядит безобидно: в Google Play появляются обычные приложения, не содержащие вредоносного кода. Но настоящая угроза прячется в их клонах — дубликатах, распространяемых через сторонние магазины и прямые ссылки. Пользователи натыкаются на рекламу этих приложений в соцсетях или мессенджерах и устанавливают их, не подозревая, что это фальшивки. В результате смартфон превращается в инструмент заработка для мошенников: приложения запускают полноэкранную навязчивую рекламу даже без действия со стороны пользователя.

Особую тревогу вызывает то, что злоумышленники используют обновлённые версии вредоносных SDK — библиотек, встроенных в приложения. Некоторые из этих библиотек уже встречались в предыдущих атаках, но теперь они просто переименованы, что затрудняет их отслеживание. Исследователи обнаружили, что вредоносный код был добавлен даже в те приложения, которые ранее считались безопасными.

Схемы подобного рода не новы. Год назад компания Human Security сообщала об атаке под названием Konfety , в рамках которой в Google Play было размещено около 250 приложений-дублёров. Тогда выявить проблему помогла общая часть кода — CaramelSDK. Сейчас злоумышленники убрали все явные следы, но методика осталась прежней: создать доверие, а затем использовать устройство в своих целях.

Главный способ защиты — внимательность. Если вы привыкли устанавливать приложения из сторонних источников, стоит срочно проверить список заражённых программ и удалить те, что вы узнаёте. Именно возможность установки приложений в обход официальных магазинов (так называемый sideloading) делает возможными такие атаки. И хотя Android до сих пор позволяет это делать (в отличие от iOS), в Android 15 и One UI 7 от Samsung уже появились ограничения, усложняющие подобные установки.

В условиях, когда в Европе и Бразилии требуют от Apple разрешить альтернативные магазины, компания предупреждает о рисках: рост вредоносного ПО, мошенничества и снижение уровня безопасности. И как показывает ситуация с Kaleidoscope, эти опасения не беспочвенны.

Исследователи IAS подчёркивают, что перед нами — не просто очередная волна рекламного мошенничества, а целая эволюция схемы. Злоумышленники постоянно адаптируются: меняют инструменты, серверы, маскируют вредоносный код и делают всё, чтобы остаться незамеченными. И чем больше пользователей игнорируют предупреждения, тем легче им это удаётся.

https://cdn.securitylab.ru/upload/iblock/dc0/h71kyltsthnqo8ozvfv4w4tgsxb6r169.jpg

+1

216

Михаил Ефремов сообщил о покупке электросамоката

Вышедший по УДО Михаил Ефремов сообщил о решении проблемы с персональным запретом на управление личным автотранспортом – актёр приобрёл электросамокат. Новый вид транспорта поможет быстро и безопасно перемещаться по городу, а иногда и «немного принять на грудь».

«После всех моих приключений за рулём я понял: чем меньше мотор, тем меньше проблем. К тому же, если что – самокат можно быстро сложить и уехать с места происшествия пешком», – отметил Ефремов, демонстрируя новинку журналистам.

Единственный минус средства индивидуальной мобильности, по словам артиста, – отсутствие багажного отделения.

«Ящик кефира туда не положишь, так же как уставшего после банкета в театре товарища, поэтому приходится теперь пользоваться доставкой», – посетовал Ефремов.

Понравилось обладателю электросамоката и возможность ездить без прав, а также низкие штрафы за нарушения ПДД – 30 тысяч рублей артист зарабатывает за пару часов работы.

https://i.ibb.co/JwYDKnJ8/08f583dac11950f3adbf0491d5056.webp

+1

217

SoundCloud втихую изменил правила и сдал твою музыку на корм нейросетям — ты подписывался на это?

Артисты невольно стали учителями для хитрого ИИ-композитора. Музыкальная платформа SoundCloud попала в центр скандала, когда специалист по этике технологий Эд Ньютон-Рекс раскрыл тайные изменения в пользовательском соглашении сервиса. Оказалось, что в феврале 2024 года компания, не предупредив пользователей, включила в документ пункт о том, что сможет применять их контент для обучения искусственного интеллекта.

Согласно новому тексту, авторы, которые пользуются платформой, автоматически разрешают сервису брать их материалы, чтобы обучать и развивать технологии машинного обучения. Эти данные также могут стать основой для работы ИИ-сервисов, которые компания предоставляет пользователям.

Когда информация просочилась в сеть и вызвала шквал критики, представители SoundCloud поспешили оправдаться. В комментарии для TechCrunch пресс-служба заявила, что лишь хотела прояснить, как контент авторов может пересекаться с технологиями ИИ внутри самой платформы. Компания уверяет, что никогда не отдавала произведения музыкантов для обучения нейросетей и не позволяет другим компаниям собирать данные с платформы, чтобы тренировать свои модели.

Такие же объяснения появились на странице SoundCloud в Reddit, где разгневанные пользователи обрушились с критикой на сервис. Представители площадки напомнили, что авторы могут защитить свои работы с помощью недавно введенной метки "no AI" — она явно запрещает использовать контент без разрешения.

Как объясняет компания, нейросеть помогает подбирать музыку для пользователей, составлять плейлисты и выявлять мошенников. В сообщении на Reddit SoundCloud пообещала, что все будущие ИИ-инструменты помогут артистам расширить аудиторию, защитить права и увеличить популярность их музыки.

- Мы понимаем ваши опасения и обещаем действовать прозрачно, давать авторам контроль и честно использовать их работы, — подчеркнули представители.

Впрочем, пользователи заметили явное противоречие: буквально несколько месяцев назад SoundCloud выпустила целый пакет инструментов с искусственным интеллектом, который помогает создавать музыку. В дополнение к трём похожим сервисам, которые платформа запустила ранее в том же году. С помощью новых функций можно автоматически создавать ремиксы, сочинять треки с нуля, генерировать биты и синтезировать голоса.

https://cdn.securitylab.ru/upload/iblock/662/l1zdjtx1u1ugbopkxp0qim2tfi5sjjj8.jpg

+1

218

Мошенники вышли на экспорт: Telegram-скам охотится за русскоязычными за границей

Фейковые сайты предлагают до 350 евро в день, заманивают через соцсети и звонят с обещаниями прибыли. Аналитики компании F6 выявили новый сценарий привлечения пользователей Telegram в инвестиционные мошеннические схемы. В ходе мониторинга специалисты обнаружили фейковые сайты, где предлагается заработать до 350 евро в день. В качестве объяснения дохода на таких ресурсах указывается «капитализация компании», а гарантия заработка объясняется «нейронными технологиями».

Для вовлечения пользователя просят пройти «проверку статуса аккаунта»: ввести имя и фамилию, однако на результат это не влияет. Следующий экран сообщает об успешной проверке и наличии Premium-аккаунта даже у тех, у кого такой подписки нет. Затем предлагается ввести электронную почту и номер телефона для получения «дохода с аккаунта», якобы начисляемого за активность: лайки, комментарии и просмотр контента. После этого отображается уведомление о скором звонке от «персонального менеджера» — стандартный этап схемы инвестскама. Под видом менеджера выступает сотрудник мошеннического колл-центра, задача которого — убедить жертву вложить деньги в якобы выгодный проект.

Фейковые сайты оформлены с использованием фирменной символики Telegram, однако нигде прямо не утверждается, что предложение исходит от мессенджера. По аналогичному шаблону специалисты F6 выявили сайты, ориентированные на пользователей WhatsApp и Facebook*. Различия между ними заключаются в визуальном оформлении и размере обещанного дохода: пользователям WhatsApp обещают до 35 евро в день, а Facebook* — до 600 евро.

По данным аналитиков, в схеме задействованы как минимум 22 домена. Пользователей привлекают через социальные сети Facebook* и Instagram*. Обычно мошенники создают аккаунты с типовыми названиями, такими как «Срочные новости» и «Новости сейчас», и публикуют сообщения о высоком доходе, который якобы можно получить за счёт активности в соцсети. Такие посты продвигаются через рекламу. Также злоумышленники создают фейковые страницы СМИ с шаблонными заголовками вроде «Раскрыт новый источник дохода … (имя известного российского деятеля) …». Ссылки в этих публикациях ведут на фейковые сайты, оформленные под Telegram, WhatsApp или Facebook*.

В F6 отмечают, что схема ориентирована на русскоязычных пользователей, находящихся за пределами России или использующих VPN-сервисы. Аналогичные сценарии обмана специалисты компании фиксировали с осени 2022 года — в частности, в схемах с фейковыми сайтами знакомств, направленных против пользователей в Грузии, Армении, Азербайджане, ОАЭ, Германии, Чехии и странах Центральной Азии. Однако впервые такие методы применяются именно в инвестиционных мошенничествах.

Эксперты напоминают о базовых правилах безопасности: не верить в обещания быстрого дохода, не переходить по сомнительным ссылкам, не передавать личные данные и не вкладывать деньги без проверки лицензии брокера. Список официальных компаний доступен на сайте Банка России.

Мошенники часто регистрируют домены, визуально схожие с реальными. Чтобы распознать фейк, рекомендуется использовать сервисы Whois для проверки даты регистрации и владельца сайта.

* Компания Meta и её продукты (включая Instagram, Facebook) признаны экстремистскими, их деятельность запрещена на территории РФ.

https://cdn.securitylab.ru/upload/iblock/343/48ygp7ivcltl7ddss34ckifcatsgvd1i.jpg

+1

219

Дуров, проснись — твой Telegram превратили в инфоцыганский рай

Антиреклама Telegram — в Telegram: гениально или отчаянно? В русскоязычном сегменте Telegram 11 марта появились синхронные публикации, резко критикующие саму платформу. Telegram в этих постах называют «захламлённым рекламой», упрекают в распространении скама и навязывании платных функций. В одной из версий утверждается, что приложение якобы даже «перегревает устройство». Авторы обращаются к Павлу Дурову с прямым призывом «очнуться» и предлагают задуматься, не напрасно ли WhatsApp подвергался критике.

В поддержку WhatsApp в этих публикациях приводятся сразу несколько доводов. Отмечается, что мессенджер не содержит рекламы в интерфейсе и не предлагает платных подписок. Он позволяет отправлять фото и видео в высоком качестве, не перегружен платными функциями и сложными настройками. WhatsApp, по утверждению авторов, установлен почти у всех их знакомых, поддерживает удаление и редактирование сообщений, а также имеет собственные стикеры, которые можно перенести из Telegram. Кроме того, отдельно подчёркивается, что качество аудио- и видеозвонков в WhatsApp «на голову выше».

Павел Дуров отреагировал на кампанию в своём канале, заявив, что конкуренты «отчаялись» и теперь рекламируют себя внутри Telegram, тогда как ранее размещали заказные материалы в западной прессе. Он подчеркнул, что Telegram «технологически опережает WhatsApp на годы», и добавил, что отставание «с каждым месяцем лишь растёт». Повторяющийся стиль публикаций может свидетельствовать о централизованной подготовке контента.

https://cdn.securitylab.ru/upload/iblock/e6c/owaeb8rhowlios5e5iwvi715rh857npo.jpg

+1

220

Хостинг без регистрации? Штраф до миллиона и официальная нелюбовь государства обеспечены

Госдума готовит санкции для “серых” хостеров. 7 мая 2025 года несколько депутатов Госдумы и членов Совета Федерации внесли законопроект о введении штрафов для хостинг-провайдеров, нарушающих требования регуляторов. Размер штрафов предлагается установить до 100 тыс. рублей для граждан, до 500 тыс. — для индивидуальных предпринимателей, до 1 млн — для юридических лиц.

Отдельные санкции предусмотрены для операторов государственных и муниципальных IT-систем, продолжающих использовать услуги хостеров, не включённых в реестр. Для должностных лиц максимальный штраф составит 300 тыс. рублей, для организаций — до 1 млн. Законопроект предлагается ввести в действие с 1 ноября 2025 года.

Среди авторов инициативы — депутаты Антон Горелкин, Геннадий Панин, Даниил Бессарабов и другие, а также сенаторы Андрей Клишас, Артем Шейкин, Наталья Кувшинова и Александр Савин. Антон Горелкин пояснил в своём Telegram-канале, что нормы о регистрации хостинг-провайдеров вступили в силу ещё в феврале 2024 года, но часть компаний до сих пор игнорируют требования. Он напомнил , что цель регулирования — предотвращение утечек чувствительных данных за рубеж.

Реестр хостинг-провайдеров был создан в начале 2024 года и ведётся Роскомнадзором. С лета все компании обязаны подавать информацию о себе, размещать оборудование на территории России и внедрять технические средства противодействия угрозам . С 1 февраля 2025 года оказание услуг хостинга без включения в реестр запрещено. По данным на начало мая, в реестре числятся 493 компании.

Большинство хостинг-провайдеров, работающих в России, уже внесены в реестр Роскомнадзора. Однако остаётся ряд компаний, которые продолжают работать вне правового поля, не определившись с юрисдикцией. По мнению представителей отрасли, новый законопроект направлен в первую очередь именно на таких игроков. При этом даже зарегистрированные провайдеры могут попасть под санкции в случае уклонения от выполнения обязательств, например, при несоблюдении требований к техническим мерам защиты.

Для соответствия правилам регистрации хостинг-компании должны устанавливать специализированное оборудование, включая СОРМ, что, по оценкам, может обходиться в 5–10 млн рублей. Крупные участники рынка, скорее всего, будут компенсировать эти расходы за счёт повышения тарифов.

Мнения по поводу введения ответственности для пользователей нелегальных хостеров разделились. Одни эксперты считают такой шаг маловероятным, другие — что это станет логичным продолжением усилий по усилению контроля.

https://cdn.securitylab.ru/upload/iblock/f73/cjns8ne1aaxl24g9nys1o6oyr2qkiqlg.jpg

+1


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета