log in

Items filtered by date: Вторник, 17 Май 2022

В iOS найдена опасная уязвимость. Она работает даже при выключении iPhone

Учёные из технического университета Дармштадта (Германия) обнаружили опасную брешь в защите смартфонов Apple. Она  может позволить  злоумышленникам отслеживать местоположение аппарата или запускать новые функции, даже когда устройство выключено.

«Дыра» была найдена в приложении Find My, позволяющем отыскать свой гаджет в случае потери или кражи. Для корректной работы этой функции смартфон даже при выключении не перестаёт работать полностью, находясь в режиме пониженного энергопотребления (LPM). Гаджет также можно использовать в качестве электронного ключа от автомобиля даже при разряженном аккумуляторе.

Как выяснили авторы исследования, чип Bluetooth в iPhone, отвечающий за работу Find My, не имеет цифровой подписи и поддержки шифрования. Этот пробел в защите можно использовать для запуска взломанной прошивки. Заражение вредоносным ПО также возможно в случае, если хакеры обнаружат уязвимости в беспроводных протоколах передачи данных.

    «Текущая реализация LPM в смартфонах Apple iPhone непрозрачна и добавляет новые угрозы. Поскольку поддержка LPM основана на аппаратном обеспечении iPhone, её нельзя удалить с помощью обновлений системы. Таким образом, она оказывает длительное влияние на общую модель безопасности iOS. Насколько нам известно, мы первые, кто изучил недокументированные функции LPM, представленные в iOS 15, и выявил ряд проблем», — пишут исследователи в статье, опубликованной на прошлой неделе.

По словам учёных, инженеры Apple ознакомились с их работой до публикации, но так и не высказали никаких замечаний по её содержанию и не предоставили никакой информации в ответ на электронное письмо с просьбой прокомментировать найденную уязвимость. Впрочем, серьёзной угрозы для рядового пользователя она не представляет: для её реализации нужен физический доступ к смартфону для предварительной установки шпионского ПО.

Четыре браузера на замену Chrome и Edge

Времена сейчас непростые. Одни программы и сервисы стали недоступны в России, другие перестают обновляться — как Google Chrome на Android. И неизвестно, какое приложение заблокируют в следующий раз. Чем заменить зарубежный браузер? Оказывается, российские аналоги есть и обладают собственными достоинствами.

 

Четыре браузера на замену Chrome и Edge

Почему рассматриваем именно российские браузеры? Во-первых, любопытно, какие продукты выпускают отечественные разработчики. Во-вторых, есть практический интерес: браузеры из нашей подборки вряд ли заблокируют в РФ.

В статье описаны 4 проекта. Все они построены на движке Chromium, как и подавляющее большинство браузеров. Это не хорошо и не плохо — такова ситуация на рынке. Chromium доминирует в своём сегменте благодаря доступности и удобству. Несомненный плюс браузеров на этом движке — у них много общих функций, что упрощает переход от одной программы к другой. Но и собственных фишек у российского софта хватает.

«Яндекс.Браузер»

Это ПО создано на основе открытого проекта Chromium. Однако над внешним видом и функциональностью авторы «Яндекс.Браузера» потрудились основательно. Интерфейс приложения получил собственный хорошо узнаваемый дизайн.

Четыре браузера на замену Chrome и Edge

При первом запуске подключается встроенный ассистент «Алиса», который помогает перенести вкладки, выбрать тему оформления и различные фоны. Браузер легко настроить под себя — оставить на главной минимум информации или заполнить свободное пространство информационными блоками.

Классическая экспресс-панель вкладок здесь представлена в виде табло с крупными иконками. «Алиса» позволяет быстро найти ответ на интересующий вопрос. Поддерживаются голосовые запросы. Присутствует встроенный блокировщик рекламы. Видео можно вынести в отдельное окно и продолжить просмотр при переключении вкладок.

1 / 3
 
 
 

Отметим мобильную версию браузера. У неё много преимуществ: крупные иконки на главной странице, поддерживается перевод не только текста, но и картинок, а также видео. До панели поиска в нижней части экрана не нужно тянуться пальцами. Присутствуют полезные опции вроде блокировщика рекламы, а ненужные блоки в самом браузере легко отключить — предложения «Дзена» и «Советника» не будут мелькать перед глазами. Голосовой помощник «Алиса» присутствует и здесь — поможет включить музыку, подскажет погоду и найдет нужную информацию в сети. А за безопасность отвечает встроенная система Protect: предупредит о фишинговых сайтах, украденных паролях и других проблемах.

Если «Яндекс.Браузер» установлен на нескольких устройствах, стоит воспользоваться удобной синхронизацией: запускаем на планшете ролик, а досматриваем его уже на смартфоне. Раздел «Избранное» позволяет создавать коллекции сайтов, картинок и товаров, а менеджер паролей значительно упрощает авторизацию на различных сервисах. Это самодостаточный и на удивление удобный браузер, не требующий долгой настройки.

Скачать «Яндекс.Браузер» с сайта

Скачать «Яндекс.Браузер» в Google Play

Скачать «Яндекс.Браузер» в App Store

Скачать «Яндекс.Браузер» в AppGallery

Uran

Браузер от компании Ucoz, которую многие знают как платформу для бесплатного создания сайтов. Дизайн Uran узнаётся моментально — корни Chromium прослеживаются везде: от иконки оформления до меню настроек. Разработчики прямо заявляют об этом на сайте проекта.

Настройки минималистичны, в поисковой системе по умолчанию предлагается только «Яндекс». В опциях встречаются пункты, не переведённые на русский язык, — выглядит это немного странно.

1 / 3
 
 
 

Базовые функции браузера обеспечивают комфортный поиск в интернете. В магазине Chrome доступны полезные расширения, значительно расширяющие штатные возможности программы. Интересно, что в закладках по умолчанию оказались «Пикабу» и новости от «Коммерсанта». При этом браузер не переполнен виджетами и лентами рекомендаций. Есть опция быстрой авторизации на сайтах Ucoz — но это нишевая функция, которая пригодится далеко не всем. Также браузер умеет скрывать рекламу при посещении сайтов, созданных на базе Ucoz — скачивать для этого дополнительные расширения не требуется.

Uran позволяет масштабировать страницы, управлять закладками, использовать автозаполнение. Для продвинутых пользователей предусмотрены прокси и настройка сертификатов. Впрочем, всё это мы уже видели в Google Chrome. Это практически полная его копия — только с парой дополнений, которые важны в основном для администраторов сайтов Ucoz и их активных посетителей.

Скачать Uran с сайта

«Спутник»

Браузер включён в реестр российских программ и получил несколько версий — для личного или корпоративного использования. На сайте представлены сборки для разных платформ, включая Windows, Ubuntu, Android и даже Astra Linux. 

«Спутник» очень похож на Google Chrome — внешний вид большинства элементов узнаётся мгновенно. На главной странице нужно создать свою панель закладок. Переключение между часто посещаемыми сайтами и избранными закладками происходит по щелчку кнопки — очень удобно. Присутствует режим «Инкогнито», защищающий от слежки рекламных трекеров. Также «Спутник» поддерживает HTML5 — можно играть в мини-игры прямо в браузере.

1 / 3
 
 
 

Мобильное приложение тоже есть. Интерфейс простенький и местами кажется грубоватым. Однако основные функции для комфортного веб-сёрфинга здесь присутствуют — например, опция голосового ввода. Браузер умеет сохранять страницы посещенных сайтов в оффлайн-режиме и читать их без доступа к интернету. Есть блокировка рекламы — как настольная, так и мобильная версия «Спутника» скрывает всплывающие баннеры и другие навязчивые элементы. Имеется и система защиты от фишинговых сайтов.

«Спутник» позиционировался как инструмент для корпоративного использования, но мог стать подходящим вариантом и для тех, кто привык к интерфейсу Chrome. Почему в прошедшем времени? С 31 января 2022 года поддержка браузера официально прекращена, хотя разработчики сохранили дистрибутивы для скачивания. Поэтому в долгосрочной перспективе выбор такого браузера сомнителен. Подойдёт разве что для вспомогательных задач.

Скачать «Спутник» с сайта

Скачать «Спутник» в Google Play

«Атом»

Немногие вспомнят добрым словом браузер «Амиго» от Mail.ru. Проект закрыли в 2018-м, но удачные наработки перекочевали в «Атом». Браузер выглядит намного лучше предшественника — корни Chromium видны, но тщательно переработан интерфейс и добавлены фирменные функции вроде сервисов VK и голосового помощника «Маруся». Последний позволяет управлять браузером с помощью голосовых команд, а также способен искать нужную информацию в интернете.

Проигрыватель «ВКонтакте» встроен в браузер, что позволяет слушать музыку без посещения страницы. Также есть удобная кнопка для режима инкогнито; она находится рядом с обычными вкладками и всегда на виду. Браузер позволяет загружать сайты для оффлайн-чтения, содержимое страниц будет доступно даже без подключения к сети.

Как и «Яндекс.Браузер», продукт Mail.ru поначалу огорчает обилием виджетов и рекомендаций на главной странице. Но всё лишнее нетрудно отключить, оставив практически пустое поле. Или же сохранить только интересные сервисы. 

1 / 3
 
 
 

Что касается мобильной версии, разработчики потрудились над дизайном приложения и его возможностями: имеется простая синхронизация с аккаунтом VK и встроенные мини-приложения «ВКонтакте», такие как «Еда», «Работа» и «Такси» — устанавливать их отдельно не требуется. Можно синхронизировать историю, пароли и открытые сайты между мобильным и настольным браузером с помощью учетной записи VK Connect. Также с обновлением в мобильную версию «Атом» добавили поддержку планшетных ПК.

По умолчанию в мобильной и десктопной версиях браузера отображается лента статей «Пульс». Однако лишние элементы можно скрыть, настроив приложение под себя. Также имеется режим Minimal, в котором нет ничего лишнего, только поисковая строка.

Скачать «Атом» с сайта

Скачать «Атом» в Google Play

Скачать «Атом» в AppGallery

Из всех браузеров, описанных в статье, наиболее интересно выглядят «Яндекс.Браузер» и «Атом». Они предлагают полезные уникальные особенности и хорошую функциональность. Uran и «Спутник» недалеко ушли от Google Chrome в плане оформления, хотя и получили собственные настройки.

Инженеры взломали сеть 6G с помощью принтера и ламинатора

Сотрудники Университета Райса и Университета Брауна опубликовали результаты необычного эксперимента, посвящённого безопасности мобильных сетей шестого поколения. Как выяснилось, для «прослушки» передаваемых в них сигналов не потребуется создавать дорогое шпионское оборудование — достаточно проявить немного смекалки и иметь под рукой лист бумаги.

 

6G

В ходе исследования инженеры выяснили, что сигнал беспроводной сети, транслируемый на частоте 150 ГГц, можно частично перехватить с помощью называемой метаповерхности. В качестве «хакерского» инструмента они использовали лист простой офисной бумаги, на которые были нанесены символы в форме буквы С, изготовленные из фольги и размещённые в определённом порядке.

Зафиксировав «рисунок» с помощью ламинатора, исследователи получили некое подобие антенной решётки, способной отклонять часть сигнала, передавая данные на стороннее оборудование. По словам авторов эксперимента, такую метаповерхность можно замаскировать обычным листом бумаги, что значительно затруднит поиск источника утечки данных в случае успешной атаки.

6G

Схему «антенны» исследователи по понятным причинам не опубликовали. Они отметили, что своей работой хотели развеять миф о более безопасной природе сетей, передающих высокочастотные сигналы. Не исключено, что когда производители оборудования узнают о возможности хакерской атаки, они смогут разработать системы предотвращения перехвата данных и заранее встроить их в новое сетевое оборудование.

 

Subscribe to this RSS feed
Please install JomSocial first!