🐧 Linux 7.1 отримав новий драйвер NTFS: кінець старих проблем із дисками Windows?
Розробники Linux інтегрували до ядра 7.1 новий драйвер файлової системи NTFS з повноцінною підтримкою запису. І хоча деякі ЗМІ подають це як «Linux нарешті навчився працювати з NTFS», насправді підтримка NTFS існувала багато років. Головна новина в іншому — Linux отримав абсолютно нову реалізацію драйвера, яку Лінус Торвальдс назвав «NTFS resurrection» («відродження NTFS»).
Новий драйвер створив Намдже Чон (Namjae Jeon) — автор драйвера exFAT для Linux. Робота над проєктом тривала близько чотирьох років. За цей час було переписано значну частину старого коду та додано сучасні механізми ядра Linux.
Що це дає користувачам?
• Швидший запис на NTFS-носії.
• До 35–110% вищу продуктивність при багатопотоковому записі.
• До 4 разів швидше монтування великих NTFS-дисків.
• Кращу сумісність із сучасними можливостями Linux.
• Більшу стабільність та успішне проходження більшої кількості тестів файлових систем, ніж у поточного драйвера ntfs3.
Особливо корисним це буде для тих, хто:
• використовує dual-boot Linux та Windows;
• працює із зовнішніми SSD та HDD;
• регулярно переносить дані між Linux та Windows;
• адмініструє змішані інфраструктури.
Але NTFS — не єдине нововведення Linux 7.1.
Серед інших помітних змін:
🔹 Нова підтримка 12 SoC-платформ.
🔹 Подальша підготовка до процесорів AMD Zen 6.
🔹 Початок підтримки графіки Intel Nova Lake.
🔹 Нові драйвери для Lenovo Legion Go та Lenovo Yoga.
🔹 Підтримка Intel LASS (Linear Address Space Separation) для посилення захисту від експлойтів.
🔹 Численні покращення графічних драйверів та оптимізації продуктивності.
Цікаво, що Linux 7.1 не видаляє існуючі драйвери ntfs3 та ntfs-3g. Новий драйвер буде існувати паралельно з ними, а спільнота отримає можливість оцінити його на практиці перед можливим переходом у майбутньому.
Для багатьох користувачів це може стати одним із найбільш практичних покращень Linux за останні роки — особливо якщо на комп'ютері поруч із Linux все ще живе Windows.
#linux #linuxkernel #ntfs #opensource #windows #storage #kernel
Розробники Linux інтегрували до ядра 7.1 новий драйвер файлової системи NTFS з повноцінною підтримкою запису. І хоча деякі ЗМІ подають це як «Linux нарешті навчився працювати з NTFS», насправді підтримка NTFS існувала багато років. Головна новина в іншому — Linux отримав абсолютно нову реалізацію драйвера, яку Лінус Торвальдс назвав «NTFS resurrection» («відродження NTFS»).
Новий драйвер створив Намдже Чон (Namjae Jeon) — автор драйвера exFAT для Linux. Робота над проєктом тривала близько чотирьох років. За цей час було переписано значну частину старого коду та додано сучасні механізми ядра Linux.
Що це дає користувачам?
• Швидший запис на NTFS-носії.
• До 35–110% вищу продуктивність при багатопотоковому записі.
• До 4 разів швидше монтування великих NTFS-дисків.
• Кращу сумісність із сучасними можливостями Linux.
• Більшу стабільність та успішне проходження більшої кількості тестів файлових систем, ніж у поточного драйвера ntfs3.
Особливо корисним це буде для тих, хто:
• використовує dual-boot Linux та Windows;
• працює із зовнішніми SSD та HDD;
• регулярно переносить дані між Linux та Windows;
• адмініструє змішані інфраструктури.
Але NTFS — не єдине нововведення Linux 7.1.
Серед інших помітних змін:
🔹 Нова підтримка 12 SoC-платформ.
🔹 Подальша підготовка до процесорів AMD Zen 6.
🔹 Початок підтримки графіки Intel Nova Lake.
🔹 Нові драйвери для Lenovo Legion Go та Lenovo Yoga.
🔹 Підтримка Intel LASS (Linear Address Space Separation) для посилення захисту від експлойтів.
🔹 Численні покращення графічних драйверів та оптимізації продуктивності.
Цікаво, що Linux 7.1 не видаляє існуючі драйвери ntfs3 та ntfs-3g. Новий драйвер буде існувати паралельно з ними, а спільнота отримає можливість оцінити його на практиці перед можливим переходом у майбутньому.
Для багатьох користувачів це може стати одним із найбільш практичних покращень Linux за останні роки — особливо якщо на комп'ютері поруч із Linux все ще живе Windows.
#linux #linuxkernel #ntfs #opensource #windows #storage #kernel
The Register
Linux 7.1 will have an optional new NTFS driver
: Good news for those working with Windows, bad news for Paragon Software
👍3
🔐 Нова тактика вимагачів: тепер вони приходять до офісу особисто
Google та ФБР попереджають про незвичну еволюцію атак групи Silent Ransom Group (також відомої як Luna Moth). Зловмисники більше не обмежуються фішингом, телефонними дзвінками чи віддаленим доступом — вони почали відправляти до офісів жертв людей, які видають себе за співробітників ІТ-підтримки.
За даними ФБР, такі «фахівці» приходять до компаній під приводом усунення технічних проблем, отримують фізичний доступ до комп'ютерів співробітників, підключають USB-носії або допомагають іншим учасникам групи встановити віддалений доступ. Після цього викрадаються конфіденційні дані для подальшого шантажу та вимагання грошей.
Основними цілями наразі є юридичні фірми США, які зберігають великі обсяги чутливої інформації: контракти, фінансові документи, персональні дані клієнтів тощо.
⚠️ Ця історія вкотре показує, що кібербезпека — це не лише антивірус, EDR чи міжмережевий екран. Навіть найдорожчий захист може виявитися безсилим, якщо людина в офісі без перевірки впустить «співробітника техпідтримки» до робочого місця.
🛡 Рекомендація для організацій проста:
• запровадити процедури перевірки всіх зовнішніх технічних спеціалістів;
• не допускати сторонніх осіб до робочих станцій без підтвердження від керівництва або ІТ-відділу;
• навчати персонал протидії соціальній інженерії не лише онлайн, а й у реальному житті.
Схоже, що межа між кіберзлочинністю та класичним проникненням у приміщення стає дедалі менш помітною.
Google та ФБР попереджають про незвичну еволюцію атак групи Silent Ransom Group (також відомої як Luna Moth). Зловмисники більше не обмежуються фішингом, телефонними дзвінками чи віддаленим доступом — вони почали відправляти до офісів жертв людей, які видають себе за співробітників ІТ-підтримки.
За даними ФБР, такі «фахівці» приходять до компаній під приводом усунення технічних проблем, отримують фізичний доступ до комп'ютерів співробітників, підключають USB-носії або допомагають іншим учасникам групи встановити віддалений доступ. Після цього викрадаються конфіденційні дані для подальшого шантажу та вимагання грошей.
Основними цілями наразі є юридичні фірми США, які зберігають великі обсяги чутливої інформації: контракти, фінансові документи, персональні дані клієнтів тощо.
⚠️ Ця історія вкотре показує, що кібербезпека — це не лише антивірус, EDR чи міжмережевий екран. Навіть найдорожчий захист може виявитися безсилим, якщо людина в офісі без перевірки впустить «співробітника техпідтримки» до робочого місця.
🛡 Рекомендація для організацій проста:
• запровадити процедури перевірки всіх зовнішніх технічних спеціалістів;
• не допускати сторонніх осіб до робочих станцій без підтвердження від керівництва або ІТ-відділу;
• навчати персонал протидії соціальній інженерії не лише онлайн, а й у реальному житті.
Схоже, що межа між кіберзлочинністю та класичним проникненням у приміщення стає дедалі менш помітною.
👍1🔥1
Едсгер Дейкстра — це не просто автор алгоритму найкоротшого шляху. Це людина, яка перетворила програмування з “інженерної практики з багами” на дисципліну, де ключовою одиницею є не код, а коректність мислення.
Telegraph
Едсгер Дейкстра
Edsger W. Dijkstra (11.03.1930 — 06.08.2002) — це не просто автор алгоритму найкоротшого шляху. Це людина, яка перетворила програмування з “інженерної практики з багами” на дисципліну, де ключовою одиницею є не код, а коректність мислення. Його вплив складається…
❤3
🇮🇳 Індія тимчасово заблокувала Telegram через витоки екзаменів
Влада Індії запровадила тимчасове блокування Telegram у країні на тлі розслідування масштабних витоків екзаменаційних матеріалів для одного з найважливіших вступних тестів — NEET-UG.
За даними індійських медіа та офіційних джерел, месенджер активно використовувався:
- для розповсюдження “злитих” екзаменаційних питань;
- для організації схем шахрайства;
- для продажу доступу до нібито справжніх тестів.
Уряд заявив, що платформа стала інструментом для мереж, які підривають чесність національних іспитів.
📵 У результаті:
- доступ до Telegram в Індії тимчасово обмежено;
- блокування діятиме щонайменше до завершення повторного іспиту;
- паралельно тривають судові розгляди щодо законності цього рішення.
Telegram, у свою чергу, оскаржує блокування, заявляючи про порушення прав користувачів і непропорційність заходів.
⚖️ Конфлікт уже переріс у ширшу дискусію:
- де межа між кібербезпекою та свободою слова;
- чи можна блокувати платформу через дії окремих груп;
- і чи ефективні такі заборони взагалі.
📊 В Індії Telegram має понад 150 млн користувачів, тому рішення зачепило величезну аудиторію.
Влада Індії запровадила тимчасове блокування Telegram у країні на тлі розслідування масштабних витоків екзаменаційних матеріалів для одного з найважливіших вступних тестів — NEET-UG.
За даними індійських медіа та офіційних джерел, месенджер активно використовувався:
- для розповсюдження “злитих” екзаменаційних питань;
- для організації схем шахрайства;
- для продажу доступу до нібито справжніх тестів.
Уряд заявив, що платформа стала інструментом для мереж, які підривають чесність національних іспитів.
📵 У результаті:
- доступ до Telegram в Індії тимчасово обмежено;
- блокування діятиме щонайменше до завершення повторного іспиту;
- паралельно тривають судові розгляди щодо законності цього рішення.
Telegram, у свою чергу, оскаржує блокування, заявляючи про порушення прав користувачів і непропорційність заходів.
⚖️ Конфлікт уже переріс у ширшу дискусію:
- де межа між кібербезпекою та свободою слова;
- чи можна блокувати платформу через дії окремих груп;
- і чи ефективні такі заборони взагалі.
📊 В Індії Telegram має понад 150 млн користувачів, тому рішення зачепило величезну аудиторію.
The Indian Express
Telegram app blocked in India till June 22 over NEET paper leak worries
The Ministry of Electronics and Information Technology has issued directions, restricting Telegram app's access in India until June 22, 2026, ahead of the NEET (UG) 2026 re-examination on June 21.
👍1😁1
🚨 24 мільярди записів: найбільша “збірка витоків” в історії
У мережі виявлено величезну базу даних обсягом близько 8 ТБ, що містить приблизно 24 мільярди записів із логінами, паролями та URL-адресами.
Але це не класичний новий злам.
📌 Що це насправді?
За даними дослідників кібербезпеки, база є композитним архівом, який складається з:
- даних інфостілерів (шкідливе ПЗ, що краде паролі з пристроїв);
- старих витоків і баз зламів;
- зібраних дампів із Telegram-каналів та форумів.
Тобто це не один витік, а агрегація десятків різних джерел.
⚠️ Чому цифра “24 мільярди” вводить в оману:
- це не 24 млрд людей;
- і не 24 млрд унікальних акаунтів;
- значна частина даних — дублікати;
- багато паролів можуть бути застарілими.
🔥 У чому реальна небезпека
Попри “старість” частини даних, ризики високі:
- повторне використання паролів → злам акаунтів;
- автоматичні атаки на логіни (credential stuffing);
- фішинг із точними даними жертв;
- витоки з інфостілерів можуть містити актуальні паролі.
🛡 Що варто зробити прямо зараз:
- змінити паролі на критичних сервісах;
- не використовувати однакові паролі;
- увімкнути 2FA / passkeys;
- перевірити свої email у сервісах перевірки витоків.
📎 Висновок
Це не “один гігантський новий злам”, але одна з найбільших агрегацій викрадених даних, яка реально підсилює атаки на користувачів по всьому світу.
У мережі виявлено величезну базу даних обсягом близько 8 ТБ, що містить приблизно 24 мільярди записів із логінами, паролями та URL-адресами.
Але це не класичний новий злам.
📌 Що це насправді?
За даними дослідників кібербезпеки, база є композитним архівом, який складається з:
- даних інфостілерів (шкідливе ПЗ, що краде паролі з пристроїв);
- старих витоків і баз зламів;
- зібраних дампів із Telegram-каналів та форумів.
Тобто це не один витік, а агрегація десятків різних джерел.
⚠️ Чому цифра “24 мільярди” вводить в оману:
- це не 24 млрд людей;
- і не 24 млрд унікальних акаунтів;
- значна частина даних — дублікати;
- багато паролів можуть бути застарілими.
🔥 У чому реальна небезпека
Попри “старість” частини даних, ризики високі:
- повторне використання паролів → злам акаунтів;
- автоматичні атаки на логіни (credential stuffing);
- фішинг із точними даними жертв;
- витоки з інфостілерів можуть містити актуальні паролі.
🛡 Що варто зробити прямо зараз:
- змінити паролі на критичних сервісах;
- не використовувати однакові паролі;
- увімкнути 2FA / passkeys;
- перевірити свої email у сервісах перевірки витоків.
📎 Висновок
Це не “один гігантський новий злам”, але одна з найбільших агрегацій викрадених даних, яка реально підсилює атаки на користувачів по всьому світу.
TechRadar
'The credential data leak is dangerous simply because of its enormous size': Experts warn "colossal" breach exposes 24 billion…
Someone has been hoarding data leaks from across the web
👍1🔥1
🚨 У чипах Apple A12 та A13 знайшли невиправну апаратну вразливість
Дослідники з компанії Paradigm Shift опублікували технічні деталі нової BootROM-вразливості під назвою usbliter8, яка дозволяє виконати довільний код на пристроях із процесорами Apple A12 та A13.
Найнеприємніше те, що ця проблема знаходиться не в iOS, а в BootROM (SecureROM) — першому коді, який виконується процесором під час запуску пристрою. BootROM записується в кристал ще на етапі виробництва, тому Apple не може виправити таку вразливість оновленням прошивки або iOS. Усунути її можна лише у нових поколіннях чипів.
🔍 Як працює атака?
Вразливість використовує помилку в USB-контролері процесора. Під час запуску пристрою спеціально сформована послідовність USB-пакетів змушує внутрішній покажчик пам'яті поводитися некоректно, що зрештою відкриває шлях до виконання коду ще до повного завантаження операційної системи.
📱 Які пристрої під загрозою?
Вразливість зачіпає більшість пристроїв на чипах A12 та A13, серед яких:
• iPhone XS, XS Max та XR;
• iPhone 11, 11 Pro та 11 Pro Max;
• окремі моделі iPad, що використовують ці процесори.
❗️ Чи варто панікувати?
Поки що — ні.
На відміну від багатьох мережевих експлойтів, usbliter8 вимагає фізичного доступу до пристрою та взаємодії через USB під час спеціального режиму запуску. Це означає, що для більшості користувачів ризик залишається низьким. Водночас така вразливість може бути дуже цікавою для криміналістичних лабораторій, правоохоронних органів, дослідників безпеки та розробників jailbreak-інструментів.
Втім, це ще одне нагадування про важливий принцип інформаційної безпеки: апаратні помилки іноді залишаються з пристроєм назавжди. Навіть регулярне встановлення оновлень не може виправити все, якщо проблема закладена безпосередньо в кремнії.
#безпека #вразливості #apple #iphone #usbliter8
Дослідники з компанії Paradigm Shift опублікували технічні деталі нової BootROM-вразливості під назвою usbliter8, яка дозволяє виконати довільний код на пристроях із процесорами Apple A12 та A13.
Найнеприємніше те, що ця проблема знаходиться не в iOS, а в BootROM (SecureROM) — першому коді, який виконується процесором під час запуску пристрою. BootROM записується в кристал ще на етапі виробництва, тому Apple не може виправити таку вразливість оновленням прошивки або iOS. Усунути її можна лише у нових поколіннях чипів.
🔍 Як працює атака?
Вразливість використовує помилку в USB-контролері процесора. Під час запуску пристрою спеціально сформована послідовність USB-пакетів змушує внутрішній покажчик пам'яті поводитися некоректно, що зрештою відкриває шлях до виконання коду ще до повного завантаження операційної системи.
📱 Які пристрої під загрозою?
Вразливість зачіпає більшість пристроїв на чипах A12 та A13, серед яких:
• iPhone XS, XS Max та XR;
• iPhone 11, 11 Pro та 11 Pro Max;
• окремі моделі iPad, що використовують ці процесори.
❗️ Чи варто панікувати?
Поки що — ні.
На відміну від багатьох мережевих експлойтів, usbliter8 вимагає фізичного доступу до пристрою та взаємодії через USB під час спеціального режиму запуску. Це означає, що для більшості користувачів ризик залишається низьким. Водночас така вразливість може бути дуже цікавою для криміналістичних лабораторій, правоохоронних органів, дослідників безпеки та розробників jailbreak-інструментів.
Втім, це ще одне нагадування про важливий принцип інформаційної безпеки: апаратні помилки іноді залишаються з пристроєм назавжди. Навіть регулярне встановлення оновлень не може виправити все, якщо проблема закладена безпосередньо в кремнії.
#безпека #вразливості #apple #iphone #usbliter8
9to5Mac
New unpatchable exploit targets Apple devices with A12 and A13 chips - 9to5Mac
Researchers at Paradigm Shift have published the technical details of usbliter8, a new unpatchable iPhone BootROM vulnerability.
👍2🔥1
📢 Google готує новий тип CAPTCHA: тепер потрібно буде показувати жести рукою перед камерою
Компанія Google тестує новий механізм перевірки користувачів у reCAPTCHA. Замість звичних завдань на кшталт «виберіть усі світлофори» або «натисніть на квадрати із велосипедами» система може попросити користувача увімкнути камеру та повторити певний жест рукою.
За офіційним описом, користувачеві необхідно надати доступ до камери, після чого система аналізує відео руки та перевіряє правильність виконання жесту. Google заявляє, що обробка здійснюється для захисту від ботів та автоматизованих атак.
Що саме збирається?
▪️ Відео руки під час виконання жестів.
▪️ Дані про положення суглобів та пальців — так звані «hand landmarks», що включають 21 координату ключових точок кисті.
▪️ Доступ до камери користувача на час перевірки. ([Google Cloud Documentation][1])
Google стверджує, що:
▪️ Відео не прив'язуються до особи користувача.
▪️ Аудіо не записується.
▪️ Зображення та відео автоматично видаляються після завершення перевірки.
▪️ Дані використовуються виключно для проходження CAPTCHA.
Втім, нововведення вже викликало дискусії серед прихильників приватності.
Навіть якщо припустити, що Google виконує всі задекларовані зобов'язання, камера все одно отримує зображення не лише руки, а й частини навколишнього середовища. Залежно від ракурсу в кадр можуть потрапити обличчя, інтер'єр приміщення, особисті речі або інша інформація, яку користувач не планував демонструвати стороннім сервісам.
Крім того, сама поява CAPTCHA на основі жестів демонструє загальну тенденцію: класичні тести стають дедалі менш ефективними через розвиток систем комп'ютерного зору та штучного інтелекту. Дослідження останніх років неодноразово показували, що сучасні моделі можуть успішно обходити традиційні графічні CAPTCHA.
Цікаво, що технології розпізнавання жестів уже давно використовуються в системах машинного зору та можуть працювати навіть локально на пристрої без передачі відео на сервер. Проте документація Google не уточнює, яка саме частина обробки виконується локально, а яка — на інфраструктурі компанії.
Схоже, що майбутня боротьба між ботами та сервісами перевірки людини виходить на новий рівень. І хоча Google запевняє, що не зберігає відеозаписи, сама необхідність показувати руку в камеру заради доступу до вебсайту навряд чи сподобається всім користувачам.
#Google #reCAPTCHA #Privacy #Security #Кібербезпека #ШІ #CAPTCHA
Компанія Google тестує новий механізм перевірки користувачів у reCAPTCHA. Замість звичних завдань на кшталт «виберіть усі світлофори» або «натисніть на квадрати із велосипедами» система може попросити користувача увімкнути камеру та повторити певний жест рукою.
За офіційним описом, користувачеві необхідно надати доступ до камери, після чого система аналізує відео руки та перевіряє правильність виконання жесту. Google заявляє, що обробка здійснюється для захисту від ботів та автоматизованих атак.
Що саме збирається?
▪️ Відео руки під час виконання жестів.
▪️ Дані про положення суглобів та пальців — так звані «hand landmarks», що включають 21 координату ключових точок кисті.
▪️ Доступ до камери користувача на час перевірки. ([Google Cloud Documentation][1])
Google стверджує, що:
▪️ Відео не прив'язуються до особи користувача.
▪️ Аудіо не записується.
▪️ Зображення та відео автоматично видаляються після завершення перевірки.
▪️ Дані використовуються виключно для проходження CAPTCHA.
Втім, нововведення вже викликало дискусії серед прихильників приватності.
Навіть якщо припустити, що Google виконує всі задекларовані зобов'язання, камера все одно отримує зображення не лише руки, а й частини навколишнього середовища. Залежно від ракурсу в кадр можуть потрапити обличчя, інтер'єр приміщення, особисті речі або інша інформація, яку користувач не планував демонструвати стороннім сервісам.
Крім того, сама поява CAPTCHA на основі жестів демонструє загальну тенденцію: класичні тести стають дедалі менш ефективними через розвиток систем комп'ютерного зору та штучного інтелекту. Дослідження останніх років неодноразово показували, що сучасні моделі можуть успішно обходити традиційні графічні CAPTCHA.
Цікаво, що технології розпізнавання жестів уже давно використовуються в системах машинного зору та можуть працювати навіть локально на пристрої без передачі відео на сервер. Проте документація Google не уточнює, яка саме частина обробки виконується локально, а яка — на інфраструктурі компанії.
Схоже, що майбутня боротьба між ботами та сервісами перевірки людини виходить на новий рівень. І хоча Google запевняє, що не зберігає відеозаписи, сама необхідність показувати руку в камеру заради доступу до вебсайту навряд чи сподобається всім користувачам.
#Google #reCAPTCHA #Privacy #Security #Кібербезпека #ШІ #CAPTCHA
Google Cloud Documentation
Hand gesture verification | Google Cloud Fraud Defense | Google Cloud Documentation
👍2❤1
🔍 Google почав рекомендувати DuckDuckGo у власних AI-відповідях
Досить іронічна ситуація: користувачі помітили, що AI Overview у Google Search почав рекомендувати DuckDuckGo як альтернативний пошуковик для тих, хто не хоче користуватися ШІ-пошуком.
Йдеться про запити на кшталт "no AI" або "how to disable AI in search". У відповідь ШІ Google не лише пояснює ситуацію, а й пропонує перейти на спеціальну сторінку DuckDuckGo No AI Search, яка забезпечує традиційний пошук без AI-відповідей.
Це виглядає доволі незвично, адже останній рік Google активно просуває AI Mode та AI Overview як майбутнє пошуку. Проте навіть власний ШІ фактично визнає існування попиту на класичний формат видачі результатів.
Водночас у DuckDuckGo повідомили про помітне зростання інтересу до своїх сервісів після масштабного впровадження AI-функцій у Google. Компанія наголошує, що її власні AI-можливості є опціональними — користувач може повністю відмовитися від них і користуватися звичайним пошуком.
💬 Ця історія вкотре демонструє важливу річ: попри всю зручність і ефективність AI-пошуку, користувачі хочуть мати право вибору. Не всі бажають отримувати згенеровані відповіді замість звичного списку посилань. І саме можливість самостійно вирішувати — використовувати ШІ чи ні — є тим підходом, який найбільше відповідає інтересам користувачів.
Досить іронічна ситуація: користувачі помітили, що AI Overview у Google Search почав рекомендувати DuckDuckGo як альтернативний пошуковик для тих, хто не хоче користуватися ШІ-пошуком.
Йдеться про запити на кшталт "no AI" або "how to disable AI in search". У відповідь ШІ Google не лише пояснює ситуацію, а й пропонує перейти на спеціальну сторінку DuckDuckGo No AI Search, яка забезпечує традиційний пошук без AI-відповідей.
Це виглядає доволі незвично, адже останній рік Google активно просуває AI Mode та AI Overview як майбутнє пошуку. Проте навіть власний ШІ фактично визнає існування попиту на класичний формат видачі результатів.
Водночас у DuckDuckGo повідомили про помітне зростання інтересу до своїх сервісів після масштабного впровадження AI-функцій у Google. Компанія наголошує, що її власні AI-можливості є опціональними — користувач може повністю відмовитися від них і користуватися звичайним пошуком.
💬 Ця історія вкотре демонструє важливу річ: попри всю зручність і ефективність AI-пошуку, користувачі хочуть мати право вибору. Не всі бажають отримувати згенеровані відповіді замість звичного списку посилань. І саме можливість самостійно вирішувати — використовувати ШІ чи ні — є тим підходом, який найбільше відповідає інтересам користувачів.
Android Authority
Google Search is sending users to DuckDuckGo to avoid AI search results
Google's forced AI search is backfiring so badly that even its own AI is telling fed-up users to jump ship to DuckDuckGo.
👍1😁1
🪟 Прихована функція Windows: «Режим Бога» для швидкого доступу до всіх налаштувань
Більшість користувачів Windows навіть не підозрюють, що в системі вже багато років існує прихований режим, який дозволяє отримати доступ практично до всіх налаштувань через одне вікно.
Попри гучну назву, «Режим Бога» (God Mode) не робить вас адміністратором і не відкриває секретних функцій. Насправді це спеціальна папка, яка збирає в одному місці сотні системних параметрів, інструментів адміністрування та елементів Панелі керування.
Як увімкнути
1️⃣ Створіть нову папку на Робочому столі.
2️⃣ Перейменуйте її на:
Замість
3️⃣ Після натискання Enter значок папки зміниться на значок Панелі керування.
4️⃣ Відкрийте папку подвійним кліком.
Що всередині
Ви отримаєте централізований список із понад 200 системних параметрів, серед яких:
🔹 Керування мережевими підключеннями
🔹 Налаштування Bluetooth і пристроїв
🔹 Параметри електроживлення
🔹 Інструменти резервного копіювання
🔹 Адміністрування системи
🔹 Керування шрифтами
🔹 Засоби безпеки Windows
🔹 Налаштування облікових записів користувачів
Усі елементи згруповані за категоріями та підтримують пошук.
Важливий нюанс
Назва «Режим Бога» — лише народне прізвисько. Він не надає нових привілеїв і не дозволяє робити те, на що у користувача немає прав. Це лише зручний каталог уже наявних інструментів Windows.
💡 Особливо корисна функція для системних адміністраторів, розробників і досвідчених користувачів, які втомилися шукати потрібні параметри серед лабіринтів сучасного інтерфейсу Windows.
#windows #windows11 #wicrosoft #sysadmin #лайфхак #адміністрування #компютери
Більшість користувачів Windows навіть не підозрюють, що в системі вже багато років існує прихований режим, який дозволяє отримати доступ практично до всіх налаштувань через одне вікно.
Попри гучну назву, «Режим Бога» (God Mode) не робить вас адміністратором і не відкриває секретних функцій. Насправді це спеціальна папка, яка збирає в одному місці сотні системних параметрів, інструментів адміністрування та елементів Панелі керування.
Як увімкнути
1️⃣ Створіть нову папку на Робочому столі.
2️⃣ Перейменуйте її на:
GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}Замість
GodMode можна написати будь-яку іншу назву — важливо не змінювати частину після крапки.3️⃣ Після натискання Enter значок папки зміниться на значок Панелі керування.
4️⃣ Відкрийте папку подвійним кліком.
Що всередині
Ви отримаєте централізований список із понад 200 системних параметрів, серед яких:
🔹 Керування мережевими підключеннями
🔹 Налаштування Bluetooth і пристроїв
🔹 Параметри електроживлення
🔹 Інструменти резервного копіювання
🔹 Адміністрування системи
🔹 Керування шрифтами
🔹 Засоби безпеки Windows
🔹 Налаштування облікових записів користувачів
Усі елементи згруповані за категоріями та підтримують пошук.
Важливий нюанс
Назва «Режим Бога» — лише народне прізвисько. Він не надає нових привілеїв і не дозволяє робити те, на що у користувача немає прав. Це лише зручний каталог уже наявних інструментів Windows.
💡 Особливо корисна функція для системних адміністраторів, розробників і досвідчених користувачів, які втомилися шукати потрібні параметри серед лабіринтів сучасного інтерфейсу Windows.
#windows #windows11 #wicrosoft #sysadmin #лайфхак #адміністрування #компютери
Tom's Hardware
How to Enable God Mode in Windows 11 or 10
Get easy access to dozens of advanced settings.
👍4
🔐 Червневе оновлення Windows 11 може заблокувати доступ до комп'ютера
Після встановлення червневого оновлення KB5094126 деякі користувачі Windows 11 повідомляють про несподівану появу екрана відновлення BitLocker з вимогою ввести 48-значний ключ відновлення.
Проблема особливо часто згадується власниками корпоративних ноутбуків HP та Dell, а також системними адміністраторами, які почали отримувати скарги від користувачів одразу після встановлення оновлення.
Найнеприємніше те, що частина постраждалих стверджує: вони взагалі не вмикали BitLocker або були впевнені, що шифрування вимкнене.
Втім тут є важливий нюанс. Починаючи з Windows 11 24H2 Microsoft автоматично активує шифрування на багатьох сучасних пристроях. Через це користувач може навіть не здогадуватися, що його диск уже захищений BitLocker або Device Encryption.
Microsoft офіційно підтвердила існування низки проблем у червневому оновленні, однак масові скарги на циклічні запити ключа BitLocker поки що залишаються на рівні повідомлень користувачів та адміністраторів.
Якщо ви використовуєте Windows 11, варто вже зараз перевірити наявність ключа відновлення BitLocker та зберегти його у безпечному місці. Це може заощадити багато нервів у випадку невдалого оновлення.
Історія вкотре нагадує просту істину: перед встановленням великих оновлень резервна копія даних ніколи не буває зайвою.
Після встановлення червневого оновлення KB5094126 деякі користувачі Windows 11 повідомляють про несподівану появу екрана відновлення BitLocker з вимогою ввести 48-значний ключ відновлення.
Проблема особливо часто згадується власниками корпоративних ноутбуків HP та Dell, а також системними адміністраторами, які почали отримувати скарги від користувачів одразу після встановлення оновлення.
Найнеприємніше те, що частина постраждалих стверджує: вони взагалі не вмикали BitLocker або були впевнені, що шифрування вимкнене.
Втім тут є важливий нюанс. Починаючи з Windows 11 24H2 Microsoft автоматично активує шифрування на багатьох сучасних пристроях. Через це користувач може навіть не здогадуватися, що його диск уже захищений BitLocker або Device Encryption.
Microsoft офіційно підтвердила існування низки проблем у червневому оновленні, однак масові скарги на циклічні запити ключа BitLocker поки що залишаються на рівні повідомлень користувачів та адміністраторів.
Якщо ви використовуєте Windows 11, варто вже зараз перевірити наявність ключа відновлення BitLocker та зберегти його у безпечному місці. Це може заощадити багато нервів у випадку невдалого оновлення.
Історія вкотре нагадує просту істину: перед встановленням великих оновлень резервна копія даних ніколи не буває зайвою.
Windows Latest
Microsoft confirms issues in Windows 11 KB5094126 June 2026 update
Microsoft has confirmed it's aware of multiple known issues in KB5094126 (June 2026 Patch Tuesday update).
👍1😁1
🍏 Apple провела несподівану «оптимізацію» російського App Store
З магазину застосунків зникли VK, Mail.ru, «Одноклассники», «Дзен», VK Music, VK Messenger, VK Video та низка інших сервісів. А трохи раніше тією ж дорогою вирушив і державний месенджер MAX.
У VK заявили, що видалення відбулося без попередження, а в Кремлі вже вимагають пояснень від Apple. Схоже, чиновники щиро здивувалися, що компанія, яка роками виконувала вимоги російської цензури, раптом вирішила нагадати про санкції.
Найкумедніше виглядають скарги на «недобросовісну конкуренцію». Особливо якщо згадати багаторічні блокування, уповільнення та витіснення західних сервісів у самій РФ.
Виходить цікава ситуація: десятки мільярдів рублів витрачено на імпортозаміщення, державний месенджер обов'язково встановлюють на нові пристрої, а потім одна кнопка в Купертіно перетворює всю цю цифрову велич на чергову історію про «нас знову не зрозуміли».
🍿 Спостерігаємо.
З магазину застосунків зникли VK, Mail.ru, «Одноклассники», «Дзен», VK Music, VK Messenger, VK Video та низка інших сервісів. А трохи раніше тією ж дорогою вирушив і державний месенджер MAX.
У VK заявили, що видалення відбулося без попередження, а в Кремлі вже вимагають пояснень від Apple. Схоже, чиновники щиро здивувалися, що компанія, яка роками виконувала вимоги російської цензури, раптом вирішила нагадати про санкції.
Найкумедніше виглядають скарги на «недобросовісну конкуренцію». Особливо якщо згадати багаторічні блокування, уповільнення та витіснення західних сервісів у самій РФ.
Виходить цікава ситуація: десятки мільярдів рублів витрачено на імпортозаміщення, державний месенджер обов'язково встановлюють на нові пристрої, а потім одна кнопка в Купертіно перетворює всю цю цифрову велич на чергову історію про «нас знову не зрозуміли».
🍿 Спостерігаємо.
👍2🔥1👏1😁1
🇬🇧 Британський NCSC попереджає про ризики “вайб-кодінгу” при розробці ПЗ з ШІ
Британський Національний центр кібербезпеки (NCSC — National Cyber Security Centre, підрозділ уряду Великої Британії, який відповідає за кіберзахист країни) опублікував новий матеріал, у якому аналізує ризики використання ШІ для написання коду — так званого *“vibe coding”* або “вайб-кодінгу”.
👉 Йдеться про підхід, коли розробник формулює задачу природною мовою, а штучний інтелект сам генерує код. Людина при цьому може:
- швидко отримувати робочі прототипи;
- мінімізувати ручне програмування;
- але часто не повністю розуміє або не перевіряє згенерований код.
⚠️ У чому проблема, на думку NCSC
У своєму блозі центр пояснює, що “вайб-кодінг” не є однаково безпечним у всіх випадках.
Основна ідея:
не весь код однаково критичний — і не весь можна писати “на вайбі” без перевірки.
NCSC виділяє ключові ризики:
🔴 Відсутність перевірки коду людиною
Часто код одразу йде в продакшн без глибокого аналізу.
🔴 Приховані вразливості
ШІ може генерувати код із помилками безпеки (наприклад, небезпечна робота з даними, слабка авторизація тощо).
🔴 Ілюзія “правильного коду”
Навіть якщо програма працює, це не означає, що вона безпечна або правильно спроєктована.
🔴 Різний рівень ризику для різного коду
Не весь код однаково критичний — частина може бути прототипом, але частина керує реальними системами, даними чи інфраструктурою.
🧠 Головна ідея NCSC
Центр пропонує розглядати “вайб-кодінг” як спектр:
- від швидкого експериментального написання коду без формального контролю;
- до серйозної інженерної розробки з перевірками, тестами і безпековими практиками.
Тобто проблема не в самому ШІ, а в тому, де саме і як його застосовують.
🛡 Висновок
NCSC фактично не забороняє використання ШІ в розробці — навпаки, визнає його користь.
Але наголошує: чим вищі ризики системи (фінанси, інфраструктура, персональні дані), тим менше там місця для “генеруй і одразу запускай”.
👉 Ідея проста:
ШІ може писати код швидко, але відповідальність за безпеку все ще залишається за людиною.
🔗 Оригінал публікації NCSC:
https://www.ncsc.gov.uk/blogs/the-vibe-coding-spectrum-approach-to-ai-assisted-software-development
Британський Національний центр кібербезпеки (NCSC — National Cyber Security Centre, підрозділ уряду Великої Британії, який відповідає за кіберзахист країни) опублікував новий матеріал, у якому аналізує ризики використання ШІ для написання коду — так званого *“vibe coding”* або “вайб-кодінгу”.
👉 Йдеться про підхід, коли розробник формулює задачу природною мовою, а штучний інтелект сам генерує код. Людина при цьому може:
- швидко отримувати робочі прототипи;
- мінімізувати ручне програмування;
- але часто не повністю розуміє або не перевіряє згенерований код.
⚠️ У чому проблема, на думку NCSC
У своєму блозі центр пояснює, що “вайб-кодінг” не є однаково безпечним у всіх випадках.
Основна ідея:
не весь код однаково критичний — і не весь можна писати “на вайбі” без перевірки.
NCSC виділяє ключові ризики:
🔴 Відсутність перевірки коду людиною
Часто код одразу йде в продакшн без глибокого аналізу.
🔴 Приховані вразливості
ШІ може генерувати код із помилками безпеки (наприклад, небезпечна робота з даними, слабка авторизація тощо).
🔴 Ілюзія “правильного коду”
Навіть якщо програма працює, це не означає, що вона безпечна або правильно спроєктована.
🔴 Різний рівень ризику для різного коду
Не весь код однаково критичний — частина може бути прототипом, але частина керує реальними системами, даними чи інфраструктурою.
🧠 Головна ідея NCSC
Центр пропонує розглядати “вайб-кодінг” як спектр:
- від швидкого експериментального написання коду без формального контролю;
- до серйозної інженерної розробки з перевірками, тестами і безпековими практиками.
Тобто проблема не в самому ШІ, а в тому, де саме і як його застосовують.
🛡 Висновок
NCSC фактично не забороняє використання ШІ в розробці — навпаки, визнає його користь.
Але наголошує: чим вищі ризики системи (фінанси, інфраструктура, персональні дані), тим менше там місця для “генеруй і одразу запускай”.
👉 Ідея проста:
ШІ може писати код швидко, але відповідальність за безпеку все ще залишається за людиною.
🔗 Оригінал публікації NCSC:
https://www.ncsc.gov.uk/blogs/the-vibe-coding-spectrum-approach-to-ai-assisted-software-development
National Cyber Security Centre
The 'vibe coding spectrum' approach to AI-assisted software development
Different code deserves different levels of oversight, so calibrate your approach to ‘vibe coding’ accordingly.
❤2👍1
🚨 Новий ботнет AryStinger атакує старі роутери D-Link
Фахівці з кібербезпеки виявили масштабну кампанію шкідливого ПЗ AryStinger, яка вже перетворила понад 4300 застарілих роутерів D-Link на частину глобальної бот-мережі.
Найбільше постраждали моделі:
• DIR-850L
• DIR-818LW
За даними дослідників, зараження продовжує поширюватися, а реальна кількість скомпрометованих пристроїв може бути значно більшою.
🧠 Що робить AryStinger
Це не типовий DDoS-ботнет. Його мета — прихована розвідка та контроль мереж. Заражені роутери використовуються як:
• вузли для сканування інтернету
• проксі для приховування атак
• інструменти збору інформації про інші мережі
• платформа для подальших вторгнень
⚠️ Як заражають пристрої
Зловмисники експлуатують старі, давно відомі вразливості, зокрема у пристроях, які вже роками не отримують оновлень безпеки.
🌍 Масштаб інфекції
Найбільше заражень зафіксовано в:
• Південній Кореї
• Китаї
• Швеції
• Малайзії
• Сінгапурі
🛡 Рекомендації
Фахівці наголошують:
• застарілі роутери без підтримки — це постійний ризик
• оновлення прошивки часто вже недоступне
• у деяких випадках єдиний варіант — заміна пристрою
📌 Висновок:
AryStinger ще раз показує, що мережеве обладнання з “минулого десятиліття” стає легкою ціллю для сучасних атак, а компрометація роутера — це повний контроль над домашнім інтернетом.
P.S. Євросоюз бореться за "цифровий суверенітет", проте, про який суверенітет може йти мова, якщо майже у кожному помешканні працює китайський роутер, який у будь-який момент може стати частиною ботнету (як через відомі вразливості, так і через можливі бекдори) 🤔
Фахівці з кібербезпеки виявили масштабну кампанію шкідливого ПЗ AryStinger, яка вже перетворила понад 4300 застарілих роутерів D-Link на частину глобальної бот-мережі.
Найбільше постраждали моделі:
• DIR-850L
• DIR-818LW
За даними дослідників, зараження продовжує поширюватися, а реальна кількість скомпрометованих пристроїв може бути значно більшою.
🧠 Що робить AryStinger
Це не типовий DDoS-ботнет. Його мета — прихована розвідка та контроль мереж. Заражені роутери використовуються як:
• вузли для сканування інтернету
• проксі для приховування атак
• інструменти збору інформації про інші мережі
• платформа для подальших вторгнень
⚠️ Як заражають пристрої
Зловмисники експлуатують старі, давно відомі вразливості, зокрема у пристроях, які вже роками не отримують оновлень безпеки.
🌍 Масштаб інфекції
Найбільше заражень зафіксовано в:
• Південній Кореї
• Китаї
• Швеції
• Малайзії
• Сінгапурі
🛡 Рекомендації
Фахівці наголошують:
• застарілі роутери без підтримки — це постійний ризик
• оновлення прошивки часто вже недоступне
• у деяких випадках єдиний варіант — заміна пристрою
📌 Висновок:
AryStinger ще раз показує, що мережеве обладнання з “минулого десятиліття” стає легкою ціллю для сучасних атак, а компрометація роутера — це повний контроль над домашнім інтернетом.
P.S. Євросоюз бореться за "цифровий суверенітет", проте, про який суверенітет може йти мова, якщо майже у кожному помешканні працює китайський роутер, який у будь-який момент може стати частиною ботнету (як через відомі вразливості, так і через можливі бекдори) 🤔
👍2
Офіційно: Microsoft Microsoft продовжує програму Extended Security Updates (ESU) для Windows 10, що дозволяє отримувати критичні оновлення безпеки навіть після завершення стандартної підтримки.
За оновленими умовами ESU, користувачі зможуть залишатися на Windows 10 ще обмежений період після “end of support” у жовтні 2025 року — з продовженням захищених оновлень орієнтовно до 2027 року (залежно від типу ліцензії та програми використання).
Ключова ідея проста:
Windows 10 не зникає раптово з точки зору безпеки — Microsoft дає “перехідний міст” для тих, хто не може або не хоче одразу мігрувати на Windows 11.
Що це означає на практиці:
- критичні патчі безпеки продовжать виходити через ESU;
- функціональні оновлення більше не додаються;
- програма платна/обмежена (залежно від сценарію використання).
Офіційне джерело:
Microsoft Extended Security Updates for Windows
Якщо коротко — Windows 10 ще деякий час буде “жити” з точки зору безпеки, але епоха активного розвитку вже завершена.
За оновленими умовами ESU, користувачі зможуть залишатися на Windows 10 ще обмежений період після “end of support” у жовтні 2025 року — з продовженням захищених оновлень орієнтовно до 2027 року (залежно від типу ліцензії та програми використання).
Ключова ідея проста:
Windows 10 не зникає раптово з точки зору безпеки — Microsoft дає “перехідний міст” для тих, хто не може або не хоче одразу мігрувати на Windows 11.
Що це означає на практиці:
- критичні патчі безпеки продовжать виходити через ESU;
- функціональні оновлення більше не додаються;
- програма платна/обмежена (залежно від сценарію використання).
Офіційне джерело:
Microsoft Extended Security Updates for Windows
Якщо коротко — Windows 10 ще деякий час буде “жити” з точки зору безпеки, але епоха активного розвитку вже завершена.
Windows
Windows 10 Extended Security Updates | Microsoft Windows
Use Windows 10 securely with the Extended Security Updates program. See how it helps protect your PC and find out how to get it.
👍2
Чому сучасне програмне забезпечення стало таким повільним? Можливо, ми просто забули те, що вже знали
Цей матеріал орієнтований у першу чергу на спеціалістів IT-сфери . Проте, через здебільшого філософський характери викладених тез, він може бути цікавим для спеціалістів будь-яких технічних галузей та просто для людей з структурним мисленням.
Цей матеріал орієнтований у першу чергу на спеціалістів IT-сфери . Проте, через здебільшого філософський характери викладених тез, він може бути цікавим для спеціалістів будь-яких технічних галузей та просто для людей з структурним мисленням.
Telegraph
Чому сучасне програмне забезпечення стало таким повільним? Можливо, ми просто забули те, що вже знали
Відкрийте будь-який сучасний текстовий редактор. Не інтегроване середовище розробки, не графічний редактор і не браузер із десятками вкладок, а звичайний редактор тексту. На багатьох комп'ютерах він займатиме сотні мегабайт оперативної пам'яті ще до того…
❤2
🔍 Комп'ютер усередині комп'ютера: що таке Intel Management Engine і чому він досі викликає суперечки
Більшість користувачів вважають, що найвищі привілеї на комп'ютері має операційна система. Насправді ж у більшості сучасних платформ Intel існує ще один рівень, який працює нижче Windows, Linux та навіть BIOS/UEFI.
Йдеться про Intel Management Engine (Intel ME) — вбудовану підсистему керування, яка фактично є окремим комп'ютером усередині вашого комп'ютера.
🖥 Що таке Intel ME?
Intel ME — це окремий мікроконтролер із власною прошивкою та операційною системою, який запускається ще до старту основної ОС.
Він може:
• працювати незалежно від Windows або Linux;
• отримувати доступ до оперативної пам'яті;
• взаємодіяти з мережевим адаптером;
• брати участь у завантаженні системи;
• виконувати функції моніторингу та адміністрування.
Через свої можливості Intel ME іноді жартома називають системою, що працює на рівні «-3 кільця привілеїв». Це неофіційний термін, але він добре демонструє той факт, що підсистема має доступ до ресурсів, недоступних навіть ядру операційної системи.
🌐 Intel AMT — віддалене керування навіть без ОС
Однією з функцій Intel ME є Intel Active Management Technology (AMT).
В корпоративному середовищі вона дозволяє:
• вмикати та вимикати комп'ютери дистанційно;
• перевстановлювати ОС;
• отримувати доступ до консолі керування;
• проводити діагностику навіть тоді, коли операційна система не завантажується.
Для системних адміністраторів це дуже зручно.
Для спеціалістів із безпеки — привід для занепокоєння.
⚠️ Чому Intel ME критикують?
Проблема полягає не стільки в наявності таких можливостей, скільки в тому, що:
• код Intel ME є закритим;
• архітектура практично не документована публічно;
• користувачі не можуть повноцінно контролювати його роботу;
• повністю вимкнути Intel ME на більшості систем неможливо.
Фактично на комп'ютері працює привілейований компонент, який має доступ до критично важливих ресурсів, але його внутрішня логіка залишається прихованою від незалежного аудиту.
🔓 Вразливості існують не лише в Windows
За роки існування в Intel ME неодноразово знаходили серйозні вразливості.
Найнеприємніше те, що компрометація такого компонента потенційно дозволяє отримати контроль над системою на рівні, недоступному для традиційних засобів захисту.
Саме тому будь-яка критична помилка в Intel ME викликає значно більший інтерес дослідників, ніж звичайна вразливість у прикладному програмному забезпеченні.
🐒 До чого тут Minix?
У 2017 році дослідники виявили, що Intel використовує в Management Engine операційну систему, побудовану на базі MINIX 3.
MINIX створив професор інформатики Ендрю Таненбаум ще у 1980-х роках як навчальну UNIX-подібну систему для вивчення принципів роботи операційних систем.
Саме суперечки між Таненбаумом і молодим Лінусом Торвальдсом про майбутнє операційних систем свого часу стали одними з найвідоміших дискусій в історії Open Source.
Іронія полягає в тому, що навчальна ОС, створена для студентів, у підсумку опинилася всередині сотень мільйонів комп'ютерів по всьому світу.
Чи використовується MINIX у найновіших версіях Intel ME сьогодні — достеменно невідомо. Intel не розкриває таких деталей публічно.
📌 Висновок
Intel Management Engine — один із найпотужніших і водночас найменш зрозумілих компонентів сучасних ПК.
Для корпоративного сектору це корисний інструмент адміністрування.
Для дослідників безпеки — закритий привілейований модуль із доступом до пам'яті, мережі та процесу завантаження системи.
І хоча більшість користувачів ніколи не взаємодіє з Intel ME напряму, саме він є гарним нагадуванням про те, що сучасний комп'ютер значно складніший, ніж здається на перший погляд.
#intel #intelme #amt #minix #кібербезпека #іб
Більшість користувачів вважають, що найвищі привілеї на комп'ютері має операційна система. Насправді ж у більшості сучасних платформ Intel існує ще один рівень, який працює нижче Windows, Linux та навіть BIOS/UEFI.
Йдеться про Intel Management Engine (Intel ME) — вбудовану підсистему керування, яка фактично є окремим комп'ютером усередині вашого комп'ютера.
🖥 Що таке Intel ME?
Intel ME — це окремий мікроконтролер із власною прошивкою та операційною системою, який запускається ще до старту основної ОС.
Він може:
• працювати незалежно від Windows або Linux;
• отримувати доступ до оперативної пам'яті;
• взаємодіяти з мережевим адаптером;
• брати участь у завантаженні системи;
• виконувати функції моніторингу та адміністрування.
Через свої можливості Intel ME іноді жартома називають системою, що працює на рівні «-3 кільця привілеїв». Це неофіційний термін, але він добре демонструє той факт, що підсистема має доступ до ресурсів, недоступних навіть ядру операційної системи.
🌐 Intel AMT — віддалене керування навіть без ОС
Однією з функцій Intel ME є Intel Active Management Technology (AMT).
В корпоративному середовищі вона дозволяє:
• вмикати та вимикати комп'ютери дистанційно;
• перевстановлювати ОС;
• отримувати доступ до консолі керування;
• проводити діагностику навіть тоді, коли операційна система не завантажується.
Для системних адміністраторів це дуже зручно.
Для спеціалістів із безпеки — привід для занепокоєння.
⚠️ Чому Intel ME критикують?
Проблема полягає не стільки в наявності таких можливостей, скільки в тому, що:
• код Intel ME є закритим;
• архітектура практично не документована публічно;
• користувачі не можуть повноцінно контролювати його роботу;
• повністю вимкнути Intel ME на більшості систем неможливо.
Фактично на комп'ютері працює привілейований компонент, який має доступ до критично важливих ресурсів, але його внутрішня логіка залишається прихованою від незалежного аудиту.
🔓 Вразливості існують не лише в Windows
За роки існування в Intel ME неодноразово знаходили серйозні вразливості.
Найнеприємніше те, що компрометація такого компонента потенційно дозволяє отримати контроль над системою на рівні, недоступному для традиційних засобів захисту.
Саме тому будь-яка критична помилка в Intel ME викликає значно більший інтерес дослідників, ніж звичайна вразливість у прикладному програмному забезпеченні.
🐒 До чого тут Minix?
У 2017 році дослідники виявили, що Intel використовує в Management Engine операційну систему, побудовану на базі MINIX 3.
MINIX створив професор інформатики Ендрю Таненбаум ще у 1980-х роках як навчальну UNIX-подібну систему для вивчення принципів роботи операційних систем.
Саме суперечки між Таненбаумом і молодим Лінусом Торвальдсом про майбутнє операційних систем свого часу стали одними з найвідоміших дискусій в історії Open Source.
Іронія полягає в тому, що навчальна ОС, створена для студентів, у підсумку опинилася всередині сотень мільйонів комп'ютерів по всьому світу.
Чи використовується MINIX у найновіших версіях Intel ME сьогодні — достеменно невідомо. Intel не розкриває таких деталей публічно.
📌 Висновок
Intel Management Engine — один із найпотужніших і водночас найменш зрозумілих компонентів сучасних ПК.
Для корпоративного сектору це корисний інструмент адміністрування.
Для дослідників безпеки — закритий привілейований модуль із доступом до пам'яті, мережі та процесу завантаження системи.
І хоча більшість користувачів ніколи не взаємодіє з Intel ME напряму, саме він є гарним нагадуванням про те, що сучасний комп'ютер значно складніший, ніж здається на перший погляд.
#intel #intelme #amt #minix #кібербезпека #іб
👍4
📡 Хакерське угрупування Turla, яке працює в інтересах ФСБ РФ, розгорнуло нову хвилю кібершпигунства проти України
Фахівці з Google Threat Intelligence Group (GTIG) оприлюднили аналіз нової шкідливої платформи STOCKSTAY, яку пов'язують із російським хакерським угрупованням Turla (також відомим як Snake або Venomous Bear), що, за оцінками західних спецслужб, працює в інтересах ФСБ РФ.
Основною ціллю кампанії стали державні та військові установи України. Також окремі атаки були зафіксовані проти європейських організацій, пов'язаних із дипломатією та зовнішньою політикою.
STOCKSTAY — це складний багатокомпонентний бекдор на платформі .NET, який:
• маскується під легітимні програми (переглядачі PDF, калькулятори та інші утиліти);
• використовує зашифровані WebSocket-з'єднання для зв'язку із серверами керування;
• здатний збирати інформацію про систему, запускати команди, викрадати файли, змінювати реєстр Windows, робити знімки екрана та виконувати інші шпигунські дії.
Для проникнення в мережі зловмисники застосовують різні методи:
• фішингові листи з академічною або дипломатичною тематикою;
• шкідливі RDP-файли;
• MSI-інсталятори;
• архіви, що експлуатують відому вразливість CVE-2025-8088 у WinRAR.
Дослідники також відзначають, що STOCKSTAY має значну схожість із іншим інструментом Turla — KAZUAR. Це свідчить про постійну еволюцію арсеналу російського угруповання та його прагнення ускладити виявлення атак.
⚠️ Ця кампанія вкотре демонструє, що українські державні установи залишаються одним із головних пріоритетів російських кібершпигунських операцій. Для організацій критично важливими залишаються навчання персоналу протидії фішингу, своєчасне встановлення оновлень безпеки та багаторівневий моніторинг мережевої активності.
#безпека #spy #backdoor
Фахівці з Google Threat Intelligence Group (GTIG) оприлюднили аналіз нової шкідливої платформи STOCKSTAY, яку пов'язують із російським хакерським угрупованням Turla (також відомим як Snake або Venomous Bear), що, за оцінками західних спецслужб, працює в інтересах ФСБ РФ.
Основною ціллю кампанії стали державні та військові установи України. Також окремі атаки були зафіксовані проти європейських організацій, пов'язаних із дипломатією та зовнішньою політикою.
STOCKSTAY — це складний багатокомпонентний бекдор на платформі .NET, який:
• маскується під легітимні програми (переглядачі PDF, калькулятори та інші утиліти);
• використовує зашифровані WebSocket-з'єднання для зв'язку із серверами керування;
• здатний збирати інформацію про систему, запускати команди, викрадати файли, змінювати реєстр Windows, робити знімки екрана та виконувати інші шпигунські дії.
Для проникнення в мережі зловмисники застосовують різні методи:
• фішингові листи з академічною або дипломатичною тематикою;
• шкідливі RDP-файли;
• MSI-інсталятори;
• архіви, що експлуатують відому вразливість CVE-2025-8088 у WinRAR.
Дослідники також відзначають, що STOCKSTAY має значну схожість із іншим інструментом Turla — KAZUAR. Це свідчить про постійну еволюцію арсеналу російського угруповання та його прагнення ускладити виявлення атак.
⚠️ Ця кампанія вкотре демонструє, що українські державні установи залишаються одним із головних пріоритетів російських кібершпигунських операцій. Для організацій критично важливими залишаються навчання персоналу протидії фішингу, своєчасне встановлення оновлень безпеки та багаторівневий моніторинг мережевої активності.
#безпека #spy #backdoor
👍2
🤖 Promptware: новий клас «шкідливого ПЗ», який складається... зі звичайного тексту
Досі більшість атак на системи зі штучним інтелектом сприймали як різновид prompt injection — коли зловмисник підсовує моделі спеціально сформульований запит, щоб змусити її ігнорувати правила або виконати небажані дії.
Однак дослідники пропонують дивитися на проблему значно ширше.
Вони ввели поняття promptware — шкідливої діяльності, яка запускається не виконуваним файлом, макросом чи експлойтом, а текстовою інструкцією, призначеною для генеративної моделі. Якщо сучасний ШІ має доступ до файлів, пам'яті, API, електронної пошти, корпоративних документів або інших сервісів, такий промпт може стати початком повноцінної багатокрокової атаки.
За аналогією з класичними кібератаками автори описують Promptware Kill Chain — ланцюг розвитку атаки:
• початкове проникнення через шкідливий промпт;
• підвищення привілеїв (наприклад, за допомогою jailbreak);
• закріплення у пам'яті агента або базі знань;
• розвідка та збір інформації;
• поширення на інші агентні системи чи користувачів;
• виконання кінцевої мети: викрадення даних, несанкціоновані дії, фінансові операції тощо.
Фактично це означає, що текст починає виконувати роль шкідливого коду. Якщо раніше користувачі звикли не відкривати підозрілі вкладення, то тепер небезпеку можуть становити документи, вебсторінки, електронні листи або навіть коментарі, які містять приховані інструкції для ШІ-асистентів.
Особливо актуально це стає для агентних систем, які можуть не лише відповідати на запитання, а й самостійно працювати з файлами, запускати інструменти, взаємодіяти з іншими сервісами та виконувати дії від імені користувача.
💬 Це ще один приклад того, що безпека систем зі штучним інтелектом поступово перестає бути окремою дисципліною. Вона дедалі більше нагадує класичну кібербезпеку — тільки замість виконуваних файлів зброєю стають слова, а замість експлойтів — ретельно продумані промпти.
#безпека #ai #ші #promptware
Досі більшість атак на системи зі штучним інтелектом сприймали як різновид prompt injection — коли зловмисник підсовує моделі спеціально сформульований запит, щоб змусити її ігнорувати правила або виконати небажані дії.
Однак дослідники пропонують дивитися на проблему значно ширше.
Вони ввели поняття promptware — шкідливої діяльності, яка запускається не виконуваним файлом, макросом чи експлойтом, а текстовою інструкцією, призначеною для генеративної моделі. Якщо сучасний ШІ має доступ до файлів, пам'яті, API, електронної пошти, корпоративних документів або інших сервісів, такий промпт може стати початком повноцінної багатокрокової атаки.
За аналогією з класичними кібератаками автори описують Promptware Kill Chain — ланцюг розвитку атаки:
• початкове проникнення через шкідливий промпт;
• підвищення привілеїв (наприклад, за допомогою jailbreak);
• закріплення у пам'яті агента або базі знань;
• розвідка та збір інформації;
• поширення на інші агентні системи чи користувачів;
• виконання кінцевої мети: викрадення даних, несанкціоновані дії, фінансові операції тощо.
Фактично це означає, що текст починає виконувати роль шкідливого коду. Якщо раніше користувачі звикли не відкривати підозрілі вкладення, то тепер небезпеку можуть становити документи, вебсторінки, електронні листи або навіть коментарі, які містять приховані інструкції для ШІ-асистентів.
Особливо актуально це стає для агентних систем, які можуть не лише відповідати на запитання, а й самостійно працювати з файлами, запускати інструменти, взаємодіяти з іншими сервісами та виконувати дії від імені користувача.
💬 Це ще один приклад того, що безпека систем зі штучним інтелектом поступово перестає бути окремою дисципліною. Вона дедалі більше нагадує класичну кібербезпеку — тільки замість виконуваних файлів зброєю стають слова, а замість експлойтів — ретельно продумані промпти.
#безпека #ai #ші #promptware
👍2❤1
🇪🇺 Європа запустила власний офісний пакет Euro-Office. Але старт виявився далеко не безхмарним.
9 червня відбулася офіційна презентація Euro-Office — нового відкритого офісного пакета, який позиціонується як європейська альтернатива Microsoft 365 та Google Workspace. Проєкт є частиною ширшої стратегії цифрового суверенітету ЄС і підтримується консорціумом європейських компаній, серед яких Nextcloud, IONOS, OpenProject та XWiki.
Втім, майже одразу після запуску навколо проєкту виникли суперечки.
Головна причина — Euro-Office створений як форк OnlyOffice, продукту, який має російське походження. Попри заяви розробників про відокремлення, незалежні дослідники звернули увагу, що значна частина кодової бази все ще походить від OnlyOffice, а аналіз історії змін показує суттєву залежність від попереднього проєкту. Це викликало дискусії щодо реального рівня незалежності та потенційних ризиків для безпеки.
Додатково проєкт зазнав критики з боку розробників LibreOffice. Вони звинуватили Euro-Office у використанні маркетингових заяв про «цифровий суверенітет», водночас наголосивши, що новий пакет значною мірою орієнтується на формати та інтерфейс Microsoft Office, а також базується на коді OnlyOffice.
🔹 Які перспективи?
Попри критику, аналітики вважають, що Euro-Office має реальні шанси зайняти свою нішу. Основна причина — політичний курс Європейського Союзу на технологічний суверенітет і поступову відмову державного сектору від залежності як від американських, так і від інших зовнішніх постачальників програмного забезпечення. Якщо проєкт зможе довести свою технічну незалежність, сформувати власну команду розробників і забезпечити прозорий аудит коду, він може отримати значну підтримку серед державних установ та європейського бізнесу.
Водночас нинішня ситуація показує, що відкрита ліцензія сама по собі ще не гарантує довіру. Походження кодової бази, прозорість процесу розробки та можливість незалежної перевірки стають не менш важливими факторами, ніж функціональність самого продукту.
#eu #office
9 червня відбулася офіційна презентація Euro-Office — нового відкритого офісного пакета, який позиціонується як європейська альтернатива Microsoft 365 та Google Workspace. Проєкт є частиною ширшої стратегії цифрового суверенітету ЄС і підтримується консорціумом європейських компаній, серед яких Nextcloud, IONOS, OpenProject та XWiki.
Втім, майже одразу після запуску навколо проєкту виникли суперечки.
Головна причина — Euro-Office створений як форк OnlyOffice, продукту, який має російське походження. Попри заяви розробників про відокремлення, незалежні дослідники звернули увагу, що значна частина кодової бази все ще походить від OnlyOffice, а аналіз історії змін показує суттєву залежність від попереднього проєкту. Це викликало дискусії щодо реального рівня незалежності та потенційних ризиків для безпеки.
Додатково проєкт зазнав критики з боку розробників LibreOffice. Вони звинуватили Euro-Office у використанні маркетингових заяв про «цифровий суверенітет», водночас наголосивши, що новий пакет значною мірою орієнтується на формати та інтерфейс Microsoft Office, а також базується на коді OnlyOffice.
🔹 Які перспективи?
Попри критику, аналітики вважають, що Euro-Office має реальні шанси зайняти свою нішу. Основна причина — політичний курс Європейського Союзу на технологічний суверенітет і поступову відмову державного сектору від залежності як від американських, так і від інших зовнішніх постачальників програмного забезпечення. Якщо проєкт зможе довести свою технічну незалежність, сформувати власну команду розробників і забезпечити прозорий аудит коду, він може отримати значну підтримку серед державних установ та європейського бізнесу.
Водночас нинішня ситуація показує, що відкрита ліцензія сама по собі ще не гарантує довіру. Походження кодової бази, прозорість процесу розробки та можливість незалежної перевірки стають не менш важливими факторами, ніж функціональність самого продукту.
#eu #office
Pasquale Pillitteri
Euro-Office: Europe Launches Its Open-Source Office Suite
On June 9, 2026 Euro-Office shipped its first stable release: Europe's open-source answer to Microsoft 365. And LibreOffice is already pushing back.
🤔3👍1
🔐 Proton представила Lumo 2.0 — ШІ-асистента, який робить ставку на конфіденційність, а не на збір даних
Швейцарська компанія Proton, відома завдяки Proton Mail, Proton VPN, Proton Drive та іншим сервісам із фокусом на приватність, випустила Lumo 2.0 — найбільше оновлення свого AI-асистента. Компанія намагається довести, що сучасний штучний інтелект може бути потужним без тотального збору інформації про користувачів.
На відміну від більшості популярних чат-ботів, Proton заявляє про кілька ключових принципів:
• Zero-access encryption — історія чатів шифрується таким чином, що навіть Proton не має доступу до її вмісту.
• Відсутність журналів (no logs) — компанія не зберігає журнали ваших розмов.
• Дані не використовуються для навчання моделей.
• Відсутність передачі інформації третім сторонам.
• Відкритий вихідний код клієнтських застосунків, що дозволяє незалежний аудит.
Що нового в Lumo 2.0?
Нове покоління сервісу отримало значно більше можливостей:
🔹 покращені мовні моделі та режим Thinking для складніших задач;
🔹 аналіз, редагування та генерацію зображень;
🔹 покращений веб-пошук;
🔹 Memory — довготривалу пам'ять, яку користувач може самостійно вмикати, вимикати та очищати;
🔹 Projects для роботи з документами;
🔹 Professional-версію для організацій із централізованим керуванням та безпечними інструментами спільної роботи. За даними Proton, нова архітектура також зробила відповіді помітно швидшими.
Чи означає це абсолютну приватність?
Не зовсім.
Lumo дійсно виглядає одним із найбільш приватних AI-сервісів на ринку, однак користувачам варто пам'ятати, що будь-яка взаємодія з великими мовними моделями пов'язана з певним рівнем довіри до оператора сервісу та реалізації його архітектури. Заяви Proton про відсутність логів, шифрування та невикористання даних для навчання ґрунтуються на дизайні платформи та політиці компанії, а відкритий код клієнтів дозволяє незалежним дослідникам перевіряти ці механізми.
Для користувачів, які працюють із конфіденційними документами, юридичною інформацією, кодом або корпоративними даними, Lumo може стати цікавою альтернативою традиційним AI-асистентам, особливо якщо питання захисту інформації стоїть не менш гостро, ніж якість відповідей.
Схоже, конкуренція між AI-сервісами поступово переходить від гонитви за найпотужнішою моделлю до боротьби за довіру користувачів. І Proton робить ставку саме на цей напрям.
Швейцарська компанія Proton, відома завдяки Proton Mail, Proton VPN, Proton Drive та іншим сервісам із фокусом на приватність, випустила Lumo 2.0 — найбільше оновлення свого AI-асистента. Компанія намагається довести, що сучасний штучний інтелект може бути потужним без тотального збору інформації про користувачів.
На відміну від більшості популярних чат-ботів, Proton заявляє про кілька ключових принципів:
• Zero-access encryption — історія чатів шифрується таким чином, що навіть Proton не має доступу до її вмісту.
• Відсутність журналів (no logs) — компанія не зберігає журнали ваших розмов.
• Дані не використовуються для навчання моделей.
• Відсутність передачі інформації третім сторонам.
• Відкритий вихідний код клієнтських застосунків, що дозволяє незалежний аудит.
Що нового в Lumo 2.0?
Нове покоління сервісу отримало значно більше можливостей:
🔹 покращені мовні моделі та режим Thinking для складніших задач;
🔹 аналіз, редагування та генерацію зображень;
🔹 покращений веб-пошук;
🔹 Memory — довготривалу пам'ять, яку користувач може самостійно вмикати, вимикати та очищати;
🔹 Projects для роботи з документами;
🔹 Professional-версію для організацій із централізованим керуванням та безпечними інструментами спільної роботи. За даними Proton, нова архітектура також зробила відповіді помітно швидшими.
Чи означає це абсолютну приватність?
Не зовсім.
Lumo дійсно виглядає одним із найбільш приватних AI-сервісів на ринку, однак користувачам варто пам'ятати, що будь-яка взаємодія з великими мовними моделями пов'язана з певним рівнем довіри до оператора сервісу та реалізації його архітектури. Заяви Proton про відсутність логів, шифрування та невикористання даних для навчання ґрунтуються на дизайні платформи та політиці компанії, а відкритий код клієнтів дозволяє незалежним дослідникам перевіряти ці механізми.
Для користувачів, які працюють із конфіденційними документами, юридичною інформацією, кодом або корпоративними даними, Lumo може стати цікавою альтернативою традиційним AI-асистентам, особливо якщо питання захисту інформації стоїть не менш гостро, ніж якість відповідей.
Схоже, конкуренція між AI-сервісами поступово переходить від гонитви за найпотужнішою моделлю до боротьби за довіру користувачів. І Proton робить ставку саме на цей напрям.
Proton
Lumo 2.0: The most powerful private AI | Proton
Introducing the new Lumo 2.0, the private AI assistant with advanced reasoning, image generation, deep web search, and long-term memory.
👍2❤1
🔒 Фейковий Perplexity AI викрадав пошукові запити користувачів Chromium-браузерів
Фахівці Microsoft Threat Intelligence виявили шкідливе браузерне розширення «Search for perplexity ai», яке маскувалося під офіційний інструмент сервісу Perplexity AI. Насправді ж його головним завданням було перехоплення пошукового трафіку та збір інформації про користувачів.
Після встановлення розширення змінювало пошуковий механізм браузера та непомітно пропускало всі запити через сервери зловмисників. Воно збирало:
• пошукові запити;
• символи, які користувач вводив в адресний рядок ще до натискання Enter;
• підказки пошуку в режимі реального часу;
• IP-адресу;
• HTTP-заголовки та інформацію про браузер (User-Agent).
Після цього користувач автоматично перенаправлявся до справжньої пошукової системи, тому все виглядало абсолютно нормально. Саме така «прозорість» робила шкідливу активність майже непомітною.
За оцінкою Microsoft, основною метою кампанії було перехоплення пошукового трафіку та збір даних, які можуть використовуватися для профілювання жертв, таргетованих атак або інших зловмисних дій.
Показово, що для поширення було використано бренд одного з найпопулярніших AI-сервісів. Це ще раз демонструє, що кіберзлочинці активно експлуатують популярність штучного інтелекту, видаючи шкідливе ПЗ за легітимні AI-інструменти.
🛡 Як захиститися:
• встановлюйте розширення лише від перевірених розробників;
• уважно перевіряйте назву, видавця та запитувані дозволи;
• регулярно переглядайте список встановлених розширень і видаляйте непотрібні;
• не встановлюйте «офіційні» розширення лише тому, що вони використовують відомий бренд;
• використовуйте сучасні засоби захисту браузера та операційної системи.
Навіть одне на перший погляд безпечне розширення може отримати доступ до всіх ваших пошукових запитів і значної частини історії активності в браузері.
Фахівці Microsoft Threat Intelligence виявили шкідливе браузерне розширення «Search for perplexity ai», яке маскувалося під офіційний інструмент сервісу Perplexity AI. Насправді ж його головним завданням було перехоплення пошукового трафіку та збір інформації про користувачів.
Після встановлення розширення змінювало пошуковий механізм браузера та непомітно пропускало всі запити через сервери зловмисників. Воно збирало:
• пошукові запити;
• символи, які користувач вводив в адресний рядок ще до натискання Enter;
• підказки пошуку в режимі реального часу;
• IP-адресу;
• HTTP-заголовки та інформацію про браузер (User-Agent).
Після цього користувач автоматично перенаправлявся до справжньої пошукової системи, тому все виглядало абсолютно нормально. Саме така «прозорість» робила шкідливу активність майже непомітною.
За оцінкою Microsoft, основною метою кампанії було перехоплення пошукового трафіку та збір даних, які можуть використовуватися для профілювання жертв, таргетованих атак або інших зловмисних дій.
Показово, що для поширення було використано бренд одного з найпопулярніших AI-сервісів. Це ще раз демонструє, що кіберзлочинці активно експлуатують популярність штучного інтелекту, видаючи шкідливе ПЗ за легітимні AI-інструменти.
🛡 Як захиститися:
• встановлюйте розширення лише від перевірених розробників;
• уважно перевіряйте назву, видавця та запитувані дозволи;
• регулярно переглядайте список встановлених розширень і видаляйте непотрібні;
• не встановлюйте «офіційні» розширення лише тому, що вони використовують відомий бренд;
• використовуйте сучасні засоби захисту браузера та операційної системи.
Навіть одне на перший погляд безпечне розширення може отримати доступ до всіх ваших пошукових запитів і значної частини історії активності в браузері.
Microsoft News
Chromium extension uses AI‑related branding to redirect browser search
A malicious Chromium-based extension that spoofs the AI-powered answer engine Perplexity AI redirects browser search traffic using MV3 APIs and intermediary infrastructure.
👍3