🔍 Google почав рекомендувати DuckDuckGo у власних AI-відповідях
Досить іронічна ситуація: користувачі помітили, що AI Overview у Google Search почав рекомендувати DuckDuckGo як альтернативний пошуковик для тих, хто не хоче користуватися ШІ-пошуком.
Йдеться про запити на кшталт "no AI" або "how to disable AI in search". У відповідь ШІ Google не лише пояснює ситуацію, а й пропонує перейти на спеціальну сторінку DuckDuckGo No AI Search, яка забезпечує традиційний пошук без AI-відповідей.
Це виглядає доволі незвично, адже останній рік Google активно просуває AI Mode та AI Overview як майбутнє пошуку. Проте навіть власний ШІ фактично визнає існування попиту на класичний формат видачі результатів.
Водночас у DuckDuckGo повідомили про помітне зростання інтересу до своїх сервісів після масштабного впровадження AI-функцій у Google. Компанія наголошує, що її власні AI-можливості є опціональними — користувач може повністю відмовитися від них і користуватися звичайним пошуком.
💬 Ця історія вкотре демонструє важливу річ: попри всю зручність і ефективність AI-пошуку, користувачі хочуть мати право вибору. Не всі бажають отримувати згенеровані відповіді замість звичного списку посилань. І саме можливість самостійно вирішувати — використовувати ШІ чи ні — є тим підходом, який найбільше відповідає інтересам користувачів.
Досить іронічна ситуація: користувачі помітили, що AI Overview у Google Search почав рекомендувати DuckDuckGo як альтернативний пошуковик для тих, хто не хоче користуватися ШІ-пошуком.
Йдеться про запити на кшталт "no AI" або "how to disable AI in search". У відповідь ШІ Google не лише пояснює ситуацію, а й пропонує перейти на спеціальну сторінку DuckDuckGo No AI Search, яка забезпечує традиційний пошук без AI-відповідей.
Це виглядає доволі незвично, адже останній рік Google активно просуває AI Mode та AI Overview як майбутнє пошуку. Проте навіть власний ШІ фактично визнає існування попиту на класичний формат видачі результатів.
Водночас у DuckDuckGo повідомили про помітне зростання інтересу до своїх сервісів після масштабного впровадження AI-функцій у Google. Компанія наголошує, що її власні AI-можливості є опціональними — користувач може повністю відмовитися від них і користуватися звичайним пошуком.
💬 Ця історія вкотре демонструє важливу річ: попри всю зручність і ефективність AI-пошуку, користувачі хочуть мати право вибору. Не всі бажають отримувати згенеровані відповіді замість звичного списку посилань. І саме можливість самостійно вирішувати — використовувати ШІ чи ні — є тим підходом, який найбільше відповідає інтересам користувачів.
Android Authority
Google Search is sending users to DuckDuckGo to avoid AI search results
Google's forced AI search is backfiring so badly that even its own AI is telling fed-up users to jump ship to DuckDuckGo.
👍1😁1
🪟 Прихована функція Windows: «Режим Бога» для швидкого доступу до всіх налаштувань
Більшість користувачів Windows навіть не підозрюють, що в системі вже багато років існує прихований режим, який дозволяє отримати доступ практично до всіх налаштувань через одне вікно.
Попри гучну назву, «Режим Бога» (God Mode) не робить вас адміністратором і не відкриває секретних функцій. Насправді це спеціальна папка, яка збирає в одному місці сотні системних параметрів, інструментів адміністрування та елементів Панелі керування.
Як увімкнути
1️⃣ Створіть нову папку на Робочому столі.
2️⃣ Перейменуйте її на:
Замість
3️⃣ Після натискання Enter значок папки зміниться на значок Панелі керування.
4️⃣ Відкрийте папку подвійним кліком.
Що всередині
Ви отримаєте централізований список із понад 200 системних параметрів, серед яких:
🔹 Керування мережевими підключеннями
🔹 Налаштування Bluetooth і пристроїв
🔹 Параметри електроживлення
🔹 Інструменти резервного копіювання
🔹 Адміністрування системи
🔹 Керування шрифтами
🔹 Засоби безпеки Windows
🔹 Налаштування облікових записів користувачів
Усі елементи згруповані за категоріями та підтримують пошук.
Важливий нюанс
Назва «Режим Бога» — лише народне прізвисько. Він не надає нових привілеїв і не дозволяє робити те, на що у користувача немає прав. Це лише зручний каталог уже наявних інструментів Windows.
💡 Особливо корисна функція для системних адміністраторів, розробників і досвідчених користувачів, які втомилися шукати потрібні параметри серед лабіринтів сучасного інтерфейсу Windows.
#windows #windows11 #wicrosoft #sysadmin #лайфхак #адміністрування #компютери
Більшість користувачів Windows навіть не підозрюють, що в системі вже багато років існує прихований режим, який дозволяє отримати доступ практично до всіх налаштувань через одне вікно.
Попри гучну назву, «Режим Бога» (God Mode) не робить вас адміністратором і не відкриває секретних функцій. Насправді це спеціальна папка, яка збирає в одному місці сотні системних параметрів, інструментів адміністрування та елементів Панелі керування.
Як увімкнути
1️⃣ Створіть нову папку на Робочому столі.
2️⃣ Перейменуйте її на:
GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}Замість
GodMode можна написати будь-яку іншу назву — важливо не змінювати частину після крапки.3️⃣ Після натискання Enter значок папки зміниться на значок Панелі керування.
4️⃣ Відкрийте папку подвійним кліком.
Що всередині
Ви отримаєте централізований список із понад 200 системних параметрів, серед яких:
🔹 Керування мережевими підключеннями
🔹 Налаштування Bluetooth і пристроїв
🔹 Параметри електроживлення
🔹 Інструменти резервного копіювання
🔹 Адміністрування системи
🔹 Керування шрифтами
🔹 Засоби безпеки Windows
🔹 Налаштування облікових записів користувачів
Усі елементи згруповані за категоріями та підтримують пошук.
Важливий нюанс
Назва «Режим Бога» — лише народне прізвисько. Він не надає нових привілеїв і не дозволяє робити те, на що у користувача немає прав. Це лише зручний каталог уже наявних інструментів Windows.
💡 Особливо корисна функція для системних адміністраторів, розробників і досвідчених користувачів, які втомилися шукати потрібні параметри серед лабіринтів сучасного інтерфейсу Windows.
#windows #windows11 #wicrosoft #sysadmin #лайфхак #адміністрування #компютери
Tom's Hardware
How to Enable God Mode in Windows 11 or 10
Get easy access to dozens of advanced settings.
👍4
🔐 Червневе оновлення Windows 11 може заблокувати доступ до комп'ютера
Після встановлення червневого оновлення KB5094126 деякі користувачі Windows 11 повідомляють про несподівану появу екрана відновлення BitLocker з вимогою ввести 48-значний ключ відновлення.
Проблема особливо часто згадується власниками корпоративних ноутбуків HP та Dell, а також системними адміністраторами, які почали отримувати скарги від користувачів одразу після встановлення оновлення.
Найнеприємніше те, що частина постраждалих стверджує: вони взагалі не вмикали BitLocker або були впевнені, що шифрування вимкнене.
Втім тут є важливий нюанс. Починаючи з Windows 11 24H2 Microsoft автоматично активує шифрування на багатьох сучасних пристроях. Через це користувач може навіть не здогадуватися, що його диск уже захищений BitLocker або Device Encryption.
Microsoft офіційно підтвердила існування низки проблем у червневому оновленні, однак масові скарги на циклічні запити ключа BitLocker поки що залишаються на рівні повідомлень користувачів та адміністраторів.
Якщо ви використовуєте Windows 11, варто вже зараз перевірити наявність ключа відновлення BitLocker та зберегти його у безпечному місці. Це може заощадити багато нервів у випадку невдалого оновлення.
Історія вкотре нагадує просту істину: перед встановленням великих оновлень резервна копія даних ніколи не буває зайвою.
Після встановлення червневого оновлення KB5094126 деякі користувачі Windows 11 повідомляють про несподівану появу екрана відновлення BitLocker з вимогою ввести 48-значний ключ відновлення.
Проблема особливо часто згадується власниками корпоративних ноутбуків HP та Dell, а також системними адміністраторами, які почали отримувати скарги від користувачів одразу після встановлення оновлення.
Найнеприємніше те, що частина постраждалих стверджує: вони взагалі не вмикали BitLocker або були впевнені, що шифрування вимкнене.
Втім тут є важливий нюанс. Починаючи з Windows 11 24H2 Microsoft автоматично активує шифрування на багатьох сучасних пристроях. Через це користувач може навіть не здогадуватися, що його диск уже захищений BitLocker або Device Encryption.
Microsoft офіційно підтвердила існування низки проблем у червневому оновленні, однак масові скарги на циклічні запити ключа BitLocker поки що залишаються на рівні повідомлень користувачів та адміністраторів.
Якщо ви використовуєте Windows 11, варто вже зараз перевірити наявність ключа відновлення BitLocker та зберегти його у безпечному місці. Це може заощадити багато нервів у випадку невдалого оновлення.
Історія вкотре нагадує просту істину: перед встановленням великих оновлень резервна копія даних ніколи не буває зайвою.
Windows Latest
Microsoft confirms issues in Windows 11 KB5094126 June 2026 update
Microsoft has confirmed it's aware of multiple known issues in KB5094126 (June 2026 Patch Tuesday update).
👍1😁1
🍏 Apple провела несподівану «оптимізацію» російського App Store
З магазину застосунків зникли VK, Mail.ru, «Одноклассники», «Дзен», VK Music, VK Messenger, VK Video та низка інших сервісів. А трохи раніше тією ж дорогою вирушив і державний месенджер MAX.
У VK заявили, що видалення відбулося без попередження, а в Кремлі вже вимагають пояснень від Apple. Схоже, чиновники щиро здивувалися, що компанія, яка роками виконувала вимоги російської цензури, раптом вирішила нагадати про санкції.
Найкумедніше виглядають скарги на «недобросовісну конкуренцію». Особливо якщо згадати багаторічні блокування, уповільнення та витіснення західних сервісів у самій РФ.
Виходить цікава ситуація: десятки мільярдів рублів витрачено на імпортозаміщення, державний месенджер обов'язково встановлюють на нові пристрої, а потім одна кнопка в Купертіно перетворює всю цю цифрову велич на чергову історію про «нас знову не зрозуміли».
🍿 Спостерігаємо.
З магазину застосунків зникли VK, Mail.ru, «Одноклассники», «Дзен», VK Music, VK Messenger, VK Video та низка інших сервісів. А трохи раніше тією ж дорогою вирушив і державний месенджер MAX.
У VK заявили, що видалення відбулося без попередження, а в Кремлі вже вимагають пояснень від Apple. Схоже, чиновники щиро здивувалися, що компанія, яка роками виконувала вимоги російської цензури, раптом вирішила нагадати про санкції.
Найкумедніше виглядають скарги на «недобросовісну конкуренцію». Особливо якщо згадати багаторічні блокування, уповільнення та витіснення західних сервісів у самій РФ.
Виходить цікава ситуація: десятки мільярдів рублів витрачено на імпортозаміщення, державний месенджер обов'язково встановлюють на нові пристрої, а потім одна кнопка в Купертіно перетворює всю цю цифрову велич на чергову історію про «нас знову не зрозуміли».
🍿 Спостерігаємо.
👍2🔥1👏1😁1
🇬🇧 Британський NCSC попереджає про ризики “вайб-кодінгу” при розробці ПЗ з ШІ
Британський Національний центр кібербезпеки (NCSC — National Cyber Security Centre, підрозділ уряду Великої Британії, який відповідає за кіберзахист країни) опублікував новий матеріал, у якому аналізує ризики використання ШІ для написання коду — так званого *“vibe coding”* або “вайб-кодінгу”.
👉 Йдеться про підхід, коли розробник формулює задачу природною мовою, а штучний інтелект сам генерує код. Людина при цьому може:
- швидко отримувати робочі прототипи;
- мінімізувати ручне програмування;
- але часто не повністю розуміє або не перевіряє згенерований код.
⚠️ У чому проблема, на думку NCSC
У своєму блозі центр пояснює, що “вайб-кодінг” не є однаково безпечним у всіх випадках.
Основна ідея:
не весь код однаково критичний — і не весь можна писати “на вайбі” без перевірки.
NCSC виділяє ключові ризики:
🔴 Відсутність перевірки коду людиною
Часто код одразу йде в продакшн без глибокого аналізу.
🔴 Приховані вразливості
ШІ може генерувати код із помилками безпеки (наприклад, небезпечна робота з даними, слабка авторизація тощо).
🔴 Ілюзія “правильного коду”
Навіть якщо програма працює, це не означає, що вона безпечна або правильно спроєктована.
🔴 Різний рівень ризику для різного коду
Не весь код однаково критичний — частина може бути прототипом, але частина керує реальними системами, даними чи інфраструктурою.
🧠 Головна ідея NCSC
Центр пропонує розглядати “вайб-кодінг” як спектр:
- від швидкого експериментального написання коду без формального контролю;
- до серйозної інженерної розробки з перевірками, тестами і безпековими практиками.
Тобто проблема не в самому ШІ, а в тому, де саме і як його застосовують.
🛡 Висновок
NCSC фактично не забороняє використання ШІ в розробці — навпаки, визнає його користь.
Але наголошує: чим вищі ризики системи (фінанси, інфраструктура, персональні дані), тим менше там місця для “генеруй і одразу запускай”.
👉 Ідея проста:
ШІ може писати код швидко, але відповідальність за безпеку все ще залишається за людиною.
🔗 Оригінал публікації NCSC:
https://www.ncsc.gov.uk/blogs/the-vibe-coding-spectrum-approach-to-ai-assisted-software-development
Британський Національний центр кібербезпеки (NCSC — National Cyber Security Centre, підрозділ уряду Великої Британії, який відповідає за кіберзахист країни) опублікував новий матеріал, у якому аналізує ризики використання ШІ для написання коду — так званого *“vibe coding”* або “вайб-кодінгу”.
👉 Йдеться про підхід, коли розробник формулює задачу природною мовою, а штучний інтелект сам генерує код. Людина при цьому може:
- швидко отримувати робочі прототипи;
- мінімізувати ручне програмування;
- але часто не повністю розуміє або не перевіряє згенерований код.
⚠️ У чому проблема, на думку NCSC
У своєму блозі центр пояснює, що “вайб-кодінг” не є однаково безпечним у всіх випадках.
Основна ідея:
не весь код однаково критичний — і не весь можна писати “на вайбі” без перевірки.
NCSC виділяє ключові ризики:
🔴 Відсутність перевірки коду людиною
Часто код одразу йде в продакшн без глибокого аналізу.
🔴 Приховані вразливості
ШІ може генерувати код із помилками безпеки (наприклад, небезпечна робота з даними, слабка авторизація тощо).
🔴 Ілюзія “правильного коду”
Навіть якщо програма працює, це не означає, що вона безпечна або правильно спроєктована.
🔴 Різний рівень ризику для різного коду
Не весь код однаково критичний — частина може бути прототипом, але частина керує реальними системами, даними чи інфраструктурою.
🧠 Головна ідея NCSC
Центр пропонує розглядати “вайб-кодінг” як спектр:
- від швидкого експериментального написання коду без формального контролю;
- до серйозної інженерної розробки з перевірками, тестами і безпековими практиками.
Тобто проблема не в самому ШІ, а в тому, де саме і як його застосовують.
🛡 Висновок
NCSC фактично не забороняє використання ШІ в розробці — навпаки, визнає його користь.
Але наголошує: чим вищі ризики системи (фінанси, інфраструктура, персональні дані), тим менше там місця для “генеруй і одразу запускай”.
👉 Ідея проста:
ШІ може писати код швидко, але відповідальність за безпеку все ще залишається за людиною.
🔗 Оригінал публікації NCSC:
https://www.ncsc.gov.uk/blogs/the-vibe-coding-spectrum-approach-to-ai-assisted-software-development
National Cyber Security Centre
The 'vibe coding spectrum' approach to AI-assisted software development
Different code deserves different levels of oversight, so calibrate your approach to ‘vibe coding’ accordingly.
❤2👍1
🚨 Новий ботнет AryStinger атакує старі роутери D-Link
Фахівці з кібербезпеки виявили масштабну кампанію шкідливого ПЗ AryStinger, яка вже перетворила понад 4300 застарілих роутерів D-Link на частину глобальної бот-мережі.
Найбільше постраждали моделі:
• DIR-850L
• DIR-818LW
За даними дослідників, зараження продовжує поширюватися, а реальна кількість скомпрометованих пристроїв може бути значно більшою.
🧠 Що робить AryStinger
Це не типовий DDoS-ботнет. Його мета — прихована розвідка та контроль мереж. Заражені роутери використовуються як:
• вузли для сканування інтернету
• проксі для приховування атак
• інструменти збору інформації про інші мережі
• платформа для подальших вторгнень
⚠️ Як заражають пристрої
Зловмисники експлуатують старі, давно відомі вразливості, зокрема у пристроях, які вже роками не отримують оновлень безпеки.
🌍 Масштаб інфекції
Найбільше заражень зафіксовано в:
• Південній Кореї
• Китаї
• Швеції
• Малайзії
• Сінгапурі
🛡 Рекомендації
Фахівці наголошують:
• застарілі роутери без підтримки — це постійний ризик
• оновлення прошивки часто вже недоступне
• у деяких випадках єдиний варіант — заміна пристрою
📌 Висновок:
AryStinger ще раз показує, що мережеве обладнання з “минулого десятиліття” стає легкою ціллю для сучасних атак, а компрометація роутера — це повний контроль над домашнім інтернетом.
P.S. Євросоюз бореться за "цифровий суверенітет", проте, про який суверенітет може йти мова, якщо майже у кожному помешканні працює китайський роутер, який у будь-який момент може стати частиною ботнету (як через відомі вразливості, так і через можливі бекдори) 🤔
Фахівці з кібербезпеки виявили масштабну кампанію шкідливого ПЗ AryStinger, яка вже перетворила понад 4300 застарілих роутерів D-Link на частину глобальної бот-мережі.
Найбільше постраждали моделі:
• DIR-850L
• DIR-818LW
За даними дослідників, зараження продовжує поширюватися, а реальна кількість скомпрометованих пристроїв може бути значно більшою.
🧠 Що робить AryStinger
Це не типовий DDoS-ботнет. Його мета — прихована розвідка та контроль мереж. Заражені роутери використовуються як:
• вузли для сканування інтернету
• проксі для приховування атак
• інструменти збору інформації про інші мережі
• платформа для подальших вторгнень
⚠️ Як заражають пристрої
Зловмисники експлуатують старі, давно відомі вразливості, зокрема у пристроях, які вже роками не отримують оновлень безпеки.
🌍 Масштаб інфекції
Найбільше заражень зафіксовано в:
• Південній Кореї
• Китаї
• Швеції
• Малайзії
• Сінгапурі
🛡 Рекомендації
Фахівці наголошують:
• застарілі роутери без підтримки — це постійний ризик
• оновлення прошивки часто вже недоступне
• у деяких випадках єдиний варіант — заміна пристрою
📌 Висновок:
AryStinger ще раз показує, що мережеве обладнання з “минулого десятиліття” стає легкою ціллю для сучасних атак, а компрометація роутера — це повний контроль над домашнім інтернетом.
P.S. Євросоюз бореться за "цифровий суверенітет", проте, про який суверенітет може йти мова, якщо майже у кожному помешканні працює китайський роутер, який у будь-який момент може стати частиною ботнету (як через відомі вразливості, так і через можливі бекдори) 🤔
👍2
Офіційно: Microsoft Microsoft продовжує програму Extended Security Updates (ESU) для Windows 10, що дозволяє отримувати критичні оновлення безпеки навіть після завершення стандартної підтримки.
За оновленими умовами ESU, користувачі зможуть залишатися на Windows 10 ще обмежений період після “end of support” у жовтні 2025 року — з продовженням захищених оновлень орієнтовно до 2027 року (залежно від типу ліцензії та програми використання).
Ключова ідея проста:
Windows 10 не зникає раптово з точки зору безпеки — Microsoft дає “перехідний міст” для тих, хто не може або не хоче одразу мігрувати на Windows 11.
Що це означає на практиці:
- критичні патчі безпеки продовжать виходити через ESU;
- функціональні оновлення більше не додаються;
- програма платна/обмежена (залежно від сценарію використання).
Офіційне джерело:
Microsoft Extended Security Updates for Windows
Якщо коротко — Windows 10 ще деякий час буде “жити” з точки зору безпеки, але епоха активного розвитку вже завершена.
За оновленими умовами ESU, користувачі зможуть залишатися на Windows 10 ще обмежений період після “end of support” у жовтні 2025 року — з продовженням захищених оновлень орієнтовно до 2027 року (залежно від типу ліцензії та програми використання).
Ключова ідея проста:
Windows 10 не зникає раптово з точки зору безпеки — Microsoft дає “перехідний міст” для тих, хто не може або не хоче одразу мігрувати на Windows 11.
Що це означає на практиці:
- критичні патчі безпеки продовжать виходити через ESU;
- функціональні оновлення більше не додаються;
- програма платна/обмежена (залежно від сценарію використання).
Офіційне джерело:
Microsoft Extended Security Updates for Windows
Якщо коротко — Windows 10 ще деякий час буде “жити” з точки зору безпеки, але епоха активного розвитку вже завершена.
Windows
Windows 10 Extended Security Updates | Microsoft Windows
Use Windows 10 securely with the Extended Security Updates program. See how it helps protect your PC and find out how to get it.
👍2
Чому сучасне програмне забезпечення стало таким повільним? Можливо, ми просто забули те, що вже знали
Цей матеріал орієнтований у першу чергу на спеціалістів IT-сфери . Проте, через здебільшого філософський характери викладених тез, він може бути цікавим для спеціалістів будь-яких технічних галузей та просто для людей з структурним мисленням.
Цей матеріал орієнтований у першу чергу на спеціалістів IT-сфери . Проте, через здебільшого філософський характери викладених тез, він може бути цікавим для спеціалістів будь-яких технічних галузей та просто для людей з структурним мисленням.
Telegraph
Чому сучасне програмне забезпечення стало таким повільним? Можливо, ми просто забули те, що вже знали
Відкрийте будь-який сучасний текстовий редактор. Не інтегроване середовище розробки, не графічний редактор і не браузер із десятками вкладок, а звичайний редактор тексту. На багатьох комп'ютерах він займатиме сотні мегабайт оперативної пам'яті ще до того…
❤2
🔍 Комп'ютер усередині комп'ютера: що таке Intel Management Engine і чому він досі викликає суперечки
Більшість користувачів вважають, що найвищі привілеї на комп'ютері має операційна система. Насправді ж у більшості сучасних платформ Intel існує ще один рівень, який працює нижче Windows, Linux та навіть BIOS/UEFI.
Йдеться про Intel Management Engine (Intel ME) — вбудовану підсистему керування, яка фактично є окремим комп'ютером усередині вашого комп'ютера.
🖥 Що таке Intel ME?
Intel ME — це окремий мікроконтролер із власною прошивкою та операційною системою, який запускається ще до старту основної ОС.
Він може:
• працювати незалежно від Windows або Linux;
• отримувати доступ до оперативної пам'яті;
• взаємодіяти з мережевим адаптером;
• брати участь у завантаженні системи;
• виконувати функції моніторингу та адміністрування.
Через свої можливості Intel ME іноді жартома називають системою, що працює на рівні «-3 кільця привілеїв». Це неофіційний термін, але він добре демонструє той факт, що підсистема має доступ до ресурсів, недоступних навіть ядру операційної системи.
🌐 Intel AMT — віддалене керування навіть без ОС
Однією з функцій Intel ME є Intel Active Management Technology (AMT).
В корпоративному середовищі вона дозволяє:
• вмикати та вимикати комп'ютери дистанційно;
• перевстановлювати ОС;
• отримувати доступ до консолі керування;
• проводити діагностику навіть тоді, коли операційна система не завантажується.
Для системних адміністраторів це дуже зручно.
Для спеціалістів із безпеки — привід для занепокоєння.
⚠️ Чому Intel ME критикують?
Проблема полягає не стільки в наявності таких можливостей, скільки в тому, що:
• код Intel ME є закритим;
• архітектура практично не документована публічно;
• користувачі не можуть повноцінно контролювати його роботу;
• повністю вимкнути Intel ME на більшості систем неможливо.
Фактично на комп'ютері працює привілейований компонент, який має доступ до критично важливих ресурсів, але його внутрішня логіка залишається прихованою від незалежного аудиту.
🔓 Вразливості існують не лише в Windows
За роки існування в Intel ME неодноразово знаходили серйозні вразливості.
Найнеприємніше те, що компрометація такого компонента потенційно дозволяє отримати контроль над системою на рівні, недоступному для традиційних засобів захисту.
Саме тому будь-яка критична помилка в Intel ME викликає значно більший інтерес дослідників, ніж звичайна вразливість у прикладному програмному забезпеченні.
🐒 До чого тут Minix?
У 2017 році дослідники виявили, що Intel використовує в Management Engine операційну систему, побудовану на базі MINIX 3.
MINIX створив професор інформатики Ендрю Таненбаум ще у 1980-х роках як навчальну UNIX-подібну систему для вивчення принципів роботи операційних систем.
Саме суперечки між Таненбаумом і молодим Лінусом Торвальдсом про майбутнє операційних систем свого часу стали одними з найвідоміших дискусій в історії Open Source.
Іронія полягає в тому, що навчальна ОС, створена для студентів, у підсумку опинилася всередині сотень мільйонів комп'ютерів по всьому світу.
Чи використовується MINIX у найновіших версіях Intel ME сьогодні — достеменно невідомо. Intel не розкриває таких деталей публічно.
📌 Висновок
Intel Management Engine — один із найпотужніших і водночас найменш зрозумілих компонентів сучасних ПК.
Для корпоративного сектору це корисний інструмент адміністрування.
Для дослідників безпеки — закритий привілейований модуль із доступом до пам'яті, мережі та процесу завантаження системи.
І хоча більшість користувачів ніколи не взаємодіє з Intel ME напряму, саме він є гарним нагадуванням про те, що сучасний комп'ютер значно складніший, ніж здається на перший погляд.
#intel #intelme #amt #minix #кібербезпека #іб
Більшість користувачів вважають, що найвищі привілеї на комп'ютері має операційна система. Насправді ж у більшості сучасних платформ Intel існує ще один рівень, який працює нижче Windows, Linux та навіть BIOS/UEFI.
Йдеться про Intel Management Engine (Intel ME) — вбудовану підсистему керування, яка фактично є окремим комп'ютером усередині вашого комп'ютера.
🖥 Що таке Intel ME?
Intel ME — це окремий мікроконтролер із власною прошивкою та операційною системою, який запускається ще до старту основної ОС.
Він може:
• працювати незалежно від Windows або Linux;
• отримувати доступ до оперативної пам'яті;
• взаємодіяти з мережевим адаптером;
• брати участь у завантаженні системи;
• виконувати функції моніторингу та адміністрування.
Через свої можливості Intel ME іноді жартома називають системою, що працює на рівні «-3 кільця привілеїв». Це неофіційний термін, але він добре демонструє той факт, що підсистема має доступ до ресурсів, недоступних навіть ядру операційної системи.
🌐 Intel AMT — віддалене керування навіть без ОС
Однією з функцій Intel ME є Intel Active Management Technology (AMT).
В корпоративному середовищі вона дозволяє:
• вмикати та вимикати комп'ютери дистанційно;
• перевстановлювати ОС;
• отримувати доступ до консолі керування;
• проводити діагностику навіть тоді, коли операційна система не завантажується.
Для системних адміністраторів це дуже зручно.
Для спеціалістів із безпеки — привід для занепокоєння.
⚠️ Чому Intel ME критикують?
Проблема полягає не стільки в наявності таких можливостей, скільки в тому, що:
• код Intel ME є закритим;
• архітектура практично не документована публічно;
• користувачі не можуть повноцінно контролювати його роботу;
• повністю вимкнути Intel ME на більшості систем неможливо.
Фактично на комп'ютері працює привілейований компонент, який має доступ до критично важливих ресурсів, але його внутрішня логіка залишається прихованою від незалежного аудиту.
🔓 Вразливості існують не лише в Windows
За роки існування в Intel ME неодноразово знаходили серйозні вразливості.
Найнеприємніше те, що компрометація такого компонента потенційно дозволяє отримати контроль над системою на рівні, недоступному для традиційних засобів захисту.
Саме тому будь-яка критична помилка в Intel ME викликає значно більший інтерес дослідників, ніж звичайна вразливість у прикладному програмному забезпеченні.
🐒 До чого тут Minix?
У 2017 році дослідники виявили, що Intel використовує в Management Engine операційну систему, побудовану на базі MINIX 3.
MINIX створив професор інформатики Ендрю Таненбаум ще у 1980-х роках як навчальну UNIX-подібну систему для вивчення принципів роботи операційних систем.
Саме суперечки між Таненбаумом і молодим Лінусом Торвальдсом про майбутнє операційних систем свого часу стали одними з найвідоміших дискусій в історії Open Source.
Іронія полягає в тому, що навчальна ОС, створена для студентів, у підсумку опинилася всередині сотень мільйонів комп'ютерів по всьому світу.
Чи використовується MINIX у найновіших версіях Intel ME сьогодні — достеменно невідомо. Intel не розкриває таких деталей публічно.
📌 Висновок
Intel Management Engine — один із найпотужніших і водночас найменш зрозумілих компонентів сучасних ПК.
Для корпоративного сектору це корисний інструмент адміністрування.
Для дослідників безпеки — закритий привілейований модуль із доступом до пам'яті, мережі та процесу завантаження системи.
І хоча більшість користувачів ніколи не взаємодіє з Intel ME напряму, саме він є гарним нагадуванням про те, що сучасний комп'ютер значно складніший, ніж здається на перший погляд.
#intel #intelme #amt #minix #кібербезпека #іб
👍4
📡 Хакерське угрупування Turla, яке працює в інтересах ФСБ РФ, розгорнуло нову хвилю кібершпигунства проти України
Фахівці з Google Threat Intelligence Group (GTIG) оприлюднили аналіз нової шкідливої платформи STOCKSTAY, яку пов'язують із російським хакерським угрупованням Turla (також відомим як Snake або Venomous Bear), що, за оцінками західних спецслужб, працює в інтересах ФСБ РФ.
Основною ціллю кампанії стали державні та військові установи України. Також окремі атаки були зафіксовані проти європейських організацій, пов'язаних із дипломатією та зовнішньою політикою.
STOCKSTAY — це складний багатокомпонентний бекдор на платформі .NET, який:
• маскується під легітимні програми (переглядачі PDF, калькулятори та інші утиліти);
• використовує зашифровані WebSocket-з'єднання для зв'язку із серверами керування;
• здатний збирати інформацію про систему, запускати команди, викрадати файли, змінювати реєстр Windows, робити знімки екрана та виконувати інші шпигунські дії.
Для проникнення в мережі зловмисники застосовують різні методи:
• фішингові листи з академічною або дипломатичною тематикою;
• шкідливі RDP-файли;
• MSI-інсталятори;
• архіви, що експлуатують відому вразливість CVE-2025-8088 у WinRAR.
Дослідники також відзначають, що STOCKSTAY має значну схожість із іншим інструментом Turla — KAZUAR. Це свідчить про постійну еволюцію арсеналу російського угруповання та його прагнення ускладити виявлення атак.
⚠️ Ця кампанія вкотре демонструє, що українські державні установи залишаються одним із головних пріоритетів російських кібершпигунських операцій. Для організацій критично важливими залишаються навчання персоналу протидії фішингу, своєчасне встановлення оновлень безпеки та багаторівневий моніторинг мережевої активності.
#безпека #spy #backdoor
Фахівці з Google Threat Intelligence Group (GTIG) оприлюднили аналіз нової шкідливої платформи STOCKSTAY, яку пов'язують із російським хакерським угрупованням Turla (також відомим як Snake або Venomous Bear), що, за оцінками західних спецслужб, працює в інтересах ФСБ РФ.
Основною ціллю кампанії стали державні та військові установи України. Також окремі атаки були зафіксовані проти європейських організацій, пов'язаних із дипломатією та зовнішньою політикою.
STOCKSTAY — це складний багатокомпонентний бекдор на платформі .NET, який:
• маскується під легітимні програми (переглядачі PDF, калькулятори та інші утиліти);
• використовує зашифровані WebSocket-з'єднання для зв'язку із серверами керування;
• здатний збирати інформацію про систему, запускати команди, викрадати файли, змінювати реєстр Windows, робити знімки екрана та виконувати інші шпигунські дії.
Для проникнення в мережі зловмисники застосовують різні методи:
• фішингові листи з академічною або дипломатичною тематикою;
• шкідливі RDP-файли;
• MSI-інсталятори;
• архіви, що експлуатують відому вразливість CVE-2025-8088 у WinRAR.
Дослідники також відзначають, що STOCKSTAY має значну схожість із іншим інструментом Turla — KAZUAR. Це свідчить про постійну еволюцію арсеналу російського угруповання та його прагнення ускладити виявлення атак.
⚠️ Ця кампанія вкотре демонструє, що українські державні установи залишаються одним із головних пріоритетів російських кібершпигунських операцій. Для організацій критично важливими залишаються навчання персоналу протидії фішингу, своєчасне встановлення оновлень безпеки та багаторівневий моніторинг мережевої активності.
#безпека #spy #backdoor
👍2
🤖 Promptware: новий клас «шкідливого ПЗ», який складається... зі звичайного тексту
Досі більшість атак на системи зі штучним інтелектом сприймали як різновид prompt injection — коли зловмисник підсовує моделі спеціально сформульований запит, щоб змусити її ігнорувати правила або виконати небажані дії.
Однак дослідники пропонують дивитися на проблему значно ширше.
Вони ввели поняття promptware — шкідливої діяльності, яка запускається не виконуваним файлом, макросом чи експлойтом, а текстовою інструкцією, призначеною для генеративної моделі. Якщо сучасний ШІ має доступ до файлів, пам'яті, API, електронної пошти, корпоративних документів або інших сервісів, такий промпт може стати початком повноцінної багатокрокової атаки.
За аналогією з класичними кібератаками автори описують Promptware Kill Chain — ланцюг розвитку атаки:
• початкове проникнення через шкідливий промпт;
• підвищення привілеїв (наприклад, за допомогою jailbreak);
• закріплення у пам'яті агента або базі знань;
• розвідка та збір інформації;
• поширення на інші агентні системи чи користувачів;
• виконання кінцевої мети: викрадення даних, несанкціоновані дії, фінансові операції тощо.
Фактично це означає, що текст починає виконувати роль шкідливого коду. Якщо раніше користувачі звикли не відкривати підозрілі вкладення, то тепер небезпеку можуть становити документи, вебсторінки, електронні листи або навіть коментарі, які містять приховані інструкції для ШІ-асистентів.
Особливо актуально це стає для агентних систем, які можуть не лише відповідати на запитання, а й самостійно працювати з файлами, запускати інструменти, взаємодіяти з іншими сервісами та виконувати дії від імені користувача.
💬 Це ще один приклад того, що безпека систем зі штучним інтелектом поступово перестає бути окремою дисципліною. Вона дедалі більше нагадує класичну кібербезпеку — тільки замість виконуваних файлів зброєю стають слова, а замість експлойтів — ретельно продумані промпти.
#безпека #ai #ші #promptware
Досі більшість атак на системи зі штучним інтелектом сприймали як різновид prompt injection — коли зловмисник підсовує моделі спеціально сформульований запит, щоб змусити її ігнорувати правила або виконати небажані дії.
Однак дослідники пропонують дивитися на проблему значно ширше.
Вони ввели поняття promptware — шкідливої діяльності, яка запускається не виконуваним файлом, макросом чи експлойтом, а текстовою інструкцією, призначеною для генеративної моделі. Якщо сучасний ШІ має доступ до файлів, пам'яті, API, електронної пошти, корпоративних документів або інших сервісів, такий промпт може стати початком повноцінної багатокрокової атаки.
За аналогією з класичними кібератаками автори описують Promptware Kill Chain — ланцюг розвитку атаки:
• початкове проникнення через шкідливий промпт;
• підвищення привілеїв (наприклад, за допомогою jailbreak);
• закріплення у пам'яті агента або базі знань;
• розвідка та збір інформації;
• поширення на інші агентні системи чи користувачів;
• виконання кінцевої мети: викрадення даних, несанкціоновані дії, фінансові операції тощо.
Фактично це означає, що текст починає виконувати роль шкідливого коду. Якщо раніше користувачі звикли не відкривати підозрілі вкладення, то тепер небезпеку можуть становити документи, вебсторінки, електронні листи або навіть коментарі, які містять приховані інструкції для ШІ-асистентів.
Особливо актуально це стає для агентних систем, які можуть не лише відповідати на запитання, а й самостійно працювати з файлами, запускати інструменти, взаємодіяти з іншими сервісами та виконувати дії від імені користувача.
💬 Це ще один приклад того, що безпека систем зі штучним інтелектом поступово перестає бути окремою дисципліною. Вона дедалі більше нагадує класичну кібербезпеку — тільки замість виконуваних файлів зброєю стають слова, а замість експлойтів — ретельно продумані промпти.
#безпека #ai #ші #promptware
👍2❤1
🇪🇺 Європа запустила власний офісний пакет Euro-Office. Але старт виявився далеко не безхмарним.
9 червня відбулася офіційна презентація Euro-Office — нового відкритого офісного пакета, який позиціонується як європейська альтернатива Microsoft 365 та Google Workspace. Проєкт є частиною ширшої стратегії цифрового суверенітету ЄС і підтримується консорціумом європейських компаній, серед яких Nextcloud, IONOS, OpenProject та XWiki.
Втім, майже одразу після запуску навколо проєкту виникли суперечки.
Головна причина — Euro-Office створений як форк OnlyOffice, продукту, який має російське походження. Попри заяви розробників про відокремлення, незалежні дослідники звернули увагу, що значна частина кодової бази все ще походить від OnlyOffice, а аналіз історії змін показує суттєву залежність від попереднього проєкту. Це викликало дискусії щодо реального рівня незалежності та потенційних ризиків для безпеки.
Додатково проєкт зазнав критики з боку розробників LibreOffice. Вони звинуватили Euro-Office у використанні маркетингових заяв про «цифровий суверенітет», водночас наголосивши, що новий пакет значною мірою орієнтується на формати та інтерфейс Microsoft Office, а також базується на коді OnlyOffice.
🔹 Які перспективи?
Попри критику, аналітики вважають, що Euro-Office має реальні шанси зайняти свою нішу. Основна причина — політичний курс Європейського Союзу на технологічний суверенітет і поступову відмову державного сектору від залежності як від американських, так і від інших зовнішніх постачальників програмного забезпечення. Якщо проєкт зможе довести свою технічну незалежність, сформувати власну команду розробників і забезпечити прозорий аудит коду, він може отримати значну підтримку серед державних установ та європейського бізнесу.
Водночас нинішня ситуація показує, що відкрита ліцензія сама по собі ще не гарантує довіру. Походження кодової бази, прозорість процесу розробки та можливість незалежної перевірки стають не менш важливими факторами, ніж функціональність самого продукту.
#eu #office
9 червня відбулася офіційна презентація Euro-Office — нового відкритого офісного пакета, який позиціонується як європейська альтернатива Microsoft 365 та Google Workspace. Проєкт є частиною ширшої стратегії цифрового суверенітету ЄС і підтримується консорціумом європейських компаній, серед яких Nextcloud, IONOS, OpenProject та XWiki.
Втім, майже одразу після запуску навколо проєкту виникли суперечки.
Головна причина — Euro-Office створений як форк OnlyOffice, продукту, який має російське походження. Попри заяви розробників про відокремлення, незалежні дослідники звернули увагу, що значна частина кодової бази все ще походить від OnlyOffice, а аналіз історії змін показує суттєву залежність від попереднього проєкту. Це викликало дискусії щодо реального рівня незалежності та потенційних ризиків для безпеки.
Додатково проєкт зазнав критики з боку розробників LibreOffice. Вони звинуватили Euro-Office у використанні маркетингових заяв про «цифровий суверенітет», водночас наголосивши, що новий пакет значною мірою орієнтується на формати та інтерфейс Microsoft Office, а також базується на коді OnlyOffice.
🔹 Які перспективи?
Попри критику, аналітики вважають, що Euro-Office має реальні шанси зайняти свою нішу. Основна причина — політичний курс Європейського Союзу на технологічний суверенітет і поступову відмову державного сектору від залежності як від американських, так і від інших зовнішніх постачальників програмного забезпечення. Якщо проєкт зможе довести свою технічну незалежність, сформувати власну команду розробників і забезпечити прозорий аудит коду, він може отримати значну підтримку серед державних установ та європейського бізнесу.
Водночас нинішня ситуація показує, що відкрита ліцензія сама по собі ще не гарантує довіру. Походження кодової бази, прозорість процесу розробки та можливість незалежної перевірки стають не менш важливими факторами, ніж функціональність самого продукту.
#eu #office
Pasquale Pillitteri
Euro-Office: Europe Launches Its Open-Source Office Suite
On June 9, 2026 Euro-Office shipped its first stable release: Europe's open-source answer to Microsoft 365. And LibreOffice is already pushing back.
🤔3👍1
🔐 Proton представила Lumo 2.0 — ШІ-асистента, який робить ставку на конфіденційність, а не на збір даних
Швейцарська компанія Proton, відома завдяки Proton Mail, Proton VPN, Proton Drive та іншим сервісам із фокусом на приватність, випустила Lumo 2.0 — найбільше оновлення свого AI-асистента. Компанія намагається довести, що сучасний штучний інтелект може бути потужним без тотального збору інформації про користувачів.
На відміну від більшості популярних чат-ботів, Proton заявляє про кілька ключових принципів:
• Zero-access encryption — історія чатів шифрується таким чином, що навіть Proton не має доступу до її вмісту.
• Відсутність журналів (no logs) — компанія не зберігає журнали ваших розмов.
• Дані не використовуються для навчання моделей.
• Відсутність передачі інформації третім сторонам.
• Відкритий вихідний код клієнтських застосунків, що дозволяє незалежний аудит.
Що нового в Lumo 2.0?
Нове покоління сервісу отримало значно більше можливостей:
🔹 покращені мовні моделі та режим Thinking для складніших задач;
🔹 аналіз, редагування та генерацію зображень;
🔹 покращений веб-пошук;
🔹 Memory — довготривалу пам'ять, яку користувач може самостійно вмикати, вимикати та очищати;
🔹 Projects для роботи з документами;
🔹 Professional-версію для організацій із централізованим керуванням та безпечними інструментами спільної роботи. За даними Proton, нова архітектура також зробила відповіді помітно швидшими.
Чи означає це абсолютну приватність?
Не зовсім.
Lumo дійсно виглядає одним із найбільш приватних AI-сервісів на ринку, однак користувачам варто пам'ятати, що будь-яка взаємодія з великими мовними моделями пов'язана з певним рівнем довіри до оператора сервісу та реалізації його архітектури. Заяви Proton про відсутність логів, шифрування та невикористання даних для навчання ґрунтуються на дизайні платформи та політиці компанії, а відкритий код клієнтів дозволяє незалежним дослідникам перевіряти ці механізми.
Для користувачів, які працюють із конфіденційними документами, юридичною інформацією, кодом або корпоративними даними, Lumo може стати цікавою альтернативою традиційним AI-асистентам, особливо якщо питання захисту інформації стоїть не менш гостро, ніж якість відповідей.
Схоже, конкуренція між AI-сервісами поступово переходить від гонитви за найпотужнішою моделлю до боротьби за довіру користувачів. І Proton робить ставку саме на цей напрям.
Швейцарська компанія Proton, відома завдяки Proton Mail, Proton VPN, Proton Drive та іншим сервісам із фокусом на приватність, випустила Lumo 2.0 — найбільше оновлення свого AI-асистента. Компанія намагається довести, що сучасний штучний інтелект може бути потужним без тотального збору інформації про користувачів.
На відміну від більшості популярних чат-ботів, Proton заявляє про кілька ключових принципів:
• Zero-access encryption — історія чатів шифрується таким чином, що навіть Proton не має доступу до її вмісту.
• Відсутність журналів (no logs) — компанія не зберігає журнали ваших розмов.
• Дані не використовуються для навчання моделей.
• Відсутність передачі інформації третім сторонам.
• Відкритий вихідний код клієнтських застосунків, що дозволяє незалежний аудит.
Що нового в Lumo 2.0?
Нове покоління сервісу отримало значно більше можливостей:
🔹 покращені мовні моделі та режим Thinking для складніших задач;
🔹 аналіз, редагування та генерацію зображень;
🔹 покращений веб-пошук;
🔹 Memory — довготривалу пам'ять, яку користувач може самостійно вмикати, вимикати та очищати;
🔹 Projects для роботи з документами;
🔹 Professional-версію для організацій із централізованим керуванням та безпечними інструментами спільної роботи. За даними Proton, нова архітектура також зробила відповіді помітно швидшими.
Чи означає це абсолютну приватність?
Не зовсім.
Lumo дійсно виглядає одним із найбільш приватних AI-сервісів на ринку, однак користувачам варто пам'ятати, що будь-яка взаємодія з великими мовними моделями пов'язана з певним рівнем довіри до оператора сервісу та реалізації його архітектури. Заяви Proton про відсутність логів, шифрування та невикористання даних для навчання ґрунтуються на дизайні платформи та політиці компанії, а відкритий код клієнтів дозволяє незалежним дослідникам перевіряти ці механізми.
Для користувачів, які працюють із конфіденційними документами, юридичною інформацією, кодом або корпоративними даними, Lumo може стати цікавою альтернативою традиційним AI-асистентам, особливо якщо питання захисту інформації стоїть не менш гостро, ніж якість відповідей.
Схоже, конкуренція між AI-сервісами поступово переходить від гонитви за найпотужнішою моделлю до боротьби за довіру користувачів. І Proton робить ставку саме на цей напрям.
Proton
Lumo 2.0: The most powerful private AI | Proton
Introducing the new Lumo 2.0, the private AI assistant with advanced reasoning, image generation, deep web search, and long-term memory.
👍2❤1
🔒 Фейковий Perplexity AI викрадав пошукові запити користувачів Chromium-браузерів
Фахівці Microsoft Threat Intelligence виявили шкідливе браузерне розширення «Search for perplexity ai», яке маскувалося під офіційний інструмент сервісу Perplexity AI. Насправді ж його головним завданням було перехоплення пошукового трафіку та збір інформації про користувачів.
Після встановлення розширення змінювало пошуковий механізм браузера та непомітно пропускало всі запити через сервери зловмисників. Воно збирало:
• пошукові запити;
• символи, які користувач вводив в адресний рядок ще до натискання Enter;
• підказки пошуку в режимі реального часу;
• IP-адресу;
• HTTP-заголовки та інформацію про браузер (User-Agent).
Після цього користувач автоматично перенаправлявся до справжньої пошукової системи, тому все виглядало абсолютно нормально. Саме така «прозорість» робила шкідливу активність майже непомітною.
За оцінкою Microsoft, основною метою кампанії було перехоплення пошукового трафіку та збір даних, які можуть використовуватися для профілювання жертв, таргетованих атак або інших зловмисних дій.
Показово, що для поширення було використано бренд одного з найпопулярніших AI-сервісів. Це ще раз демонструє, що кіберзлочинці активно експлуатують популярність штучного інтелекту, видаючи шкідливе ПЗ за легітимні AI-інструменти.
🛡 Як захиститися:
• встановлюйте розширення лише від перевірених розробників;
• уважно перевіряйте назву, видавця та запитувані дозволи;
• регулярно переглядайте список встановлених розширень і видаляйте непотрібні;
• не встановлюйте «офіційні» розширення лише тому, що вони використовують відомий бренд;
• використовуйте сучасні засоби захисту браузера та операційної системи.
Навіть одне на перший погляд безпечне розширення може отримати доступ до всіх ваших пошукових запитів і значної частини історії активності в браузері.
Фахівці Microsoft Threat Intelligence виявили шкідливе браузерне розширення «Search for perplexity ai», яке маскувалося під офіційний інструмент сервісу Perplexity AI. Насправді ж його головним завданням було перехоплення пошукового трафіку та збір інформації про користувачів.
Після встановлення розширення змінювало пошуковий механізм браузера та непомітно пропускало всі запити через сервери зловмисників. Воно збирало:
• пошукові запити;
• символи, які користувач вводив в адресний рядок ще до натискання Enter;
• підказки пошуку в режимі реального часу;
• IP-адресу;
• HTTP-заголовки та інформацію про браузер (User-Agent).
Після цього користувач автоматично перенаправлявся до справжньої пошукової системи, тому все виглядало абсолютно нормально. Саме така «прозорість» робила шкідливу активність майже непомітною.
За оцінкою Microsoft, основною метою кампанії було перехоплення пошукового трафіку та збір даних, які можуть використовуватися для профілювання жертв, таргетованих атак або інших зловмисних дій.
Показово, що для поширення було використано бренд одного з найпопулярніших AI-сервісів. Це ще раз демонструє, що кіберзлочинці активно експлуатують популярність штучного інтелекту, видаючи шкідливе ПЗ за легітимні AI-інструменти.
🛡 Як захиститися:
• встановлюйте розширення лише від перевірених розробників;
• уважно перевіряйте назву, видавця та запитувані дозволи;
• регулярно переглядайте список встановлених розширень і видаляйте непотрібні;
• не встановлюйте «офіційні» розширення лише тому, що вони використовують відомий бренд;
• використовуйте сучасні засоби захисту браузера та операційної системи.
Навіть одне на перший погляд безпечне розширення може отримати доступ до всіх ваших пошукових запитів і значної частини історії активності в браузері.
Microsoft News
Chromium extension uses AI‑related branding to redirect browser search
A malicious Chromium-based extension that spoofs the AI-powered answer engine Perplexity AI redirects browser search traffic using MV3 APIs and intermediary infrastructure.
👍3
🤖 Коментарі в YouTube можуть змусити ШІ розкрити приватну інформацію автора каналу
Дослідник інформаційної безпеки Javox продемонстрував новий приклад непрямої prompt injection (indirect prompt injection) в AI-помічнику Ask Studio, який інтегрований у YouTube Studio.
Ask Studio допомагає авторам аналізувати статистику каналу, узагальнювати коментарі та генерувати ідеї для нового контенту. Проблема полягає в тому, що під час аналізу коментарів він може сприймати їх не лише як дані, а й як інструкції.
Як працює атака
Зловмисник залишає під відео звичайний коментар, а згодом непомітно редагує його, додаючи приховану інструкцію для ШІ. Оскільки YouTube не повідомляє авторів про редагування коментарів, вони можуть навіть не підозрювати про зміну.
Коли власник каналу просить Ask Studio підсумувати коментарі, AI виконує вбудовану в коментар команду замість того, щоб просто проаналізувати текст.
Під час експерименту дослідник змусив Ask Studio:
• вставити у відповідь фальшиве повідомлення нібито від YouTube;
• сформувати посилання на контрольований ним сайт;
• підставити у це посилання назву приватного відео автора каналу, яка не повинна була бути доступною стороннім особам.
Якщо автор переходив за таким посиланням, назва приватного відео потрапляла на сервер зловмисника. Для успішної атаки потрібна взаємодія користувача, але саме AI стає інструментом витоку конфіденційних даних.
Чому це важливо
Цей випадок ще раз демонструє одну з головних проблем сучасних AI-систем: вони часто не відрізняють довірені інструкції від недовірених даних.
Для великих мовних моделей коментар користувача, вебсторінка, документ або електронний лист можуть містити не лише інформацію, а й приховані команди. Якщо система не ізолює такі дані належним чином, виникає ризик витоку конфіденційної інформації або виконання небажаних дій.
Саме тому непряма prompt injection сьогодні вважається одним із найнебезпечніших класів атак на AI-асистентів.
Реакція Google
За словами дослідника, Google не визнала знахідку вразливістю безпеки, пояснивши це тим, що атака потребує соціальної інженерії — користувач повинен сам скористатися Ask Studio та перейти за сформованим посиланням. Водночас Javox вважає, що коментарі повинні оброблятися як недовірені дані й ніколи не впливати на поведінку AI.
🛡 Висновок простий: якщо AI отримує доступ до ваших приватних даних, він повинен бути захищений від впливу будь-якого зовнішнього контенту. Інакше навіть звичайний коментар може перетворитися на інструмент витоку інформації.
Дослідник інформаційної безпеки Javox продемонстрував новий приклад непрямої prompt injection (indirect prompt injection) в AI-помічнику Ask Studio, який інтегрований у YouTube Studio.
Ask Studio допомагає авторам аналізувати статистику каналу, узагальнювати коментарі та генерувати ідеї для нового контенту. Проблема полягає в тому, що під час аналізу коментарів він може сприймати їх не лише як дані, а й як інструкції.
Як працює атака
Зловмисник залишає під відео звичайний коментар, а згодом непомітно редагує його, додаючи приховану інструкцію для ШІ. Оскільки YouTube не повідомляє авторів про редагування коментарів, вони можуть навіть не підозрювати про зміну.
Коли власник каналу просить Ask Studio підсумувати коментарі, AI виконує вбудовану в коментар команду замість того, щоб просто проаналізувати текст.
Під час експерименту дослідник змусив Ask Studio:
• вставити у відповідь фальшиве повідомлення нібито від YouTube;
• сформувати посилання на контрольований ним сайт;
• підставити у це посилання назву приватного відео автора каналу, яка не повинна була бути доступною стороннім особам.
Якщо автор переходив за таким посиланням, назва приватного відео потрапляла на сервер зловмисника. Для успішної атаки потрібна взаємодія користувача, але саме AI стає інструментом витоку конфіденційних даних.
Чому це важливо
Цей випадок ще раз демонструє одну з головних проблем сучасних AI-систем: вони часто не відрізняють довірені інструкції від недовірених даних.
Для великих мовних моделей коментар користувача, вебсторінка, документ або електронний лист можуть містити не лише інформацію, а й приховані команди. Якщо система не ізолює такі дані належним чином, виникає ризик витоку конфіденційної інформації або виконання небажаних дій.
Саме тому непряма prompt injection сьогодні вважається одним із найнебезпечніших класів атак на AI-асистентів.
Реакція Google
За словами дослідника, Google не визнала знахідку вразливістю безпеки, пояснивши це тим, що атака потребує соціальної інженерії — користувач повинен сам скористатися Ask Studio та перейти за сформованим посиланням. Водночас Javox вважає, що коментарі повинні оброблятися як недовірені дані й ніколи не впливати на поведінку AI.
🛡 Висновок простий: якщо AI отримує доступ до ваших приватних даних, він повинен бути захищений від впливу будь-якого зовнішнього контенту. Інакше навіть звичайний коментар може перетворитися на інструмент витоку інформації.
Javoriuski
Leaking YouTube Creators Private Videos
Bug Bounty Hunter & Researcher
👍4
Telegraph
📧 Google нарешті дозволив змінювати адресу Gmail без втрати акаунта
Після більш ніж 20 років існування Gmail компанія Google запустила одну з найбільш очікуваних функцій — тепер можна змінити адресу @gmail.com, не створюючи новий обліковий запис і не втрачаючи свої дані. Раніше користувачі були «прив'язані» до адреси, яку…
📧 Google нарешті дозволив змінювати адресу Gmail без втрати акаунта
👍3
🍎 Нове шкідливе ПЗ для macOS використовує нестандартні прийоми для крадіжки паролів і ускладнює своє виявлення
Фахівці Jamf Threat Labs виявили новий інфостілер PamStealer, який маскується під популярний менеджер буфера обміну Maccy. На відміну від багатьох інших сімейств шкідливого ПЗ для macOS, він використовує одразу кілька незвичних технік, що допомагають залишатися менш помітним та підвищують ефективність атаки.
🔹 Як відбувається зараження?
Зловмисники створили підроблений сайт, дуже схожий на офіційний сайт Maccy. Користувачу пропонують завантажити застосунок, який насправді є скомпільованим AppleScript.
Після відкриття файл показує нібито звичайну інструкцію та просить натиснути ⌘+R (Run). Саме ця дія запускає прихований код, тоді як шкідливі команди заховані далеко внизу документа. Для ускладнення аналізу автори навіть використовують схожі між собою символи різних алфавітів (homoglyph), які майже неможливо відрізнити візуально.
🔹 Чим PamStealer відрізняється від інших інфостілерів?
Замість використання стандартних утиліт на кшталт
Другий етап написаний мовою Rust. Він викрадає:
• пароль облікового запису macOS;
• збережені паролі та cookies браузерів;
• історію буфера обміну;
• дані криптовалютних гаманців;
• іншу конфіденційну інформацію.
🔹 Найцікавіша особливість
Більшість інфостілерів просто записують пароль, який ввів користувач. PamStealer робить більше: він перевіряє правильність введеного пароля через штатний механізм автентифікації macOS (PAM) ще до його відправлення зловмисникам. Таким чином оператори отримують лише дійсні облікові дані.
🛡 Як захиститися?
• Завантажуйте програми лише з офіційних сайтів або Mac App Store.
• Уважно перевіряйте адресу сайту — навіть одна зайва літера може означати підробку.
• Не запускайте AppleScript або інші сценарії, якщо не розумієте їх призначення.
• Не виконуйте підозрілі інструкції на кшталт «натисніть ⌘+R» після відкриття невідомого файла.
• Регулярно оновлюйте macOS та використовуйте сучасні засоби захисту.
💬 Ця кампанія ще раз показує, що навіть користувачі macOS не можуть покладатися лише на вбудовані механізми безпеки. Сучасні шкідливі програми дедалі частіше обходять захист не технічними вразливостями, а за допомогою соціальної інженерії та нестандартних прийомів виконання коду.
Фахівці Jamf Threat Labs виявили новий інфостілер PamStealer, який маскується під популярний менеджер буфера обміну Maccy. На відміну від багатьох інших сімейств шкідливого ПЗ для macOS, він використовує одразу кілька незвичних технік, що допомагають залишатися менш помітним та підвищують ефективність атаки.
🔹 Як відбувається зараження?
Зловмисники створили підроблений сайт, дуже схожий на офіційний сайт Maccy. Користувачу пропонують завантажити застосунок, який насправді є скомпільованим AppleScript.
Після відкриття файл показує нібито звичайну інструкцію та просить натиснути ⌘+R (Run). Саме ця дія запускає прихований код, тоді як шкідливі команди заховані далеко внизу документа. Для ускладнення аналізу автори навіть використовують схожі між собою символи різних алфавітів (homoglyph), які майже неможливо відрізнити візуально.
🔹 Чим PamStealer відрізняється від інших інфостілерів?
Замість використання стандартних утиліт на кшталт
curl або zsh, перший етап атаки застосовує JavaScript for Automation (JXA) та вбудовані API macOS для завантаження другого компонента. Такий підхід залишає менше характерних слідів і може обходити частину механізмів виявлення.Другий етап написаний мовою Rust. Він викрадає:
• пароль облікового запису macOS;
• збережені паролі та cookies браузерів;
• історію буфера обміну;
• дані криптовалютних гаманців;
• іншу конфіденційну інформацію.
🔹 Найцікавіша особливість
Більшість інфостілерів просто записують пароль, який ввів користувач. PamStealer робить більше: він перевіряє правильність введеного пароля через штатний механізм автентифікації macOS (PAM) ще до його відправлення зловмисникам. Таким чином оператори отримують лише дійсні облікові дані.
🛡 Як захиститися?
• Завантажуйте програми лише з офіційних сайтів або Mac App Store.
• Уважно перевіряйте адресу сайту — навіть одна зайва літера може означати підробку.
• Не запускайте AppleScript або інші сценарії, якщо не розумієте їх призначення.
• Не виконуйте підозрілі інструкції на кшталт «натисніть ⌘+R» після відкриття невідомого файла.
• Регулярно оновлюйте macOS та використовуйте сучасні засоби захисту.
💬 Ця кампанія ще раз показує, що навіть користувачі macOS не можуть покладатися лише на вбудовані механізми безпеки. Сучасні шкідливі програми дедалі частіше обходять захист не технічними вразливостями, а за допомогою соціальної інженерії та нестандартних прийомів виконання коду.
Jamf
PamStealer: macOS Malware Posing as Clipboard Manager App
Jamf Threat Labs uncovers PamStealer, a two-stage macOS infostealer by impersonating the Maccy clipboard app to deliver a Rust-based payload that steals data and validates passwords via PAM.
👍3
🔍 Одна з найбільш критикованих функцій Windows допомогла ФБР викрити 19-річного учасника Scattered Spider
Багато років користувачі Windows критикують телеметрію Microsoft через надмірний збір даних. Але цього разу саме вона стала одним із ключових елементів у розслідуванні проти 19-річного Пітера Стокса, якого влада США вважає учасником відомого хакерського угруповання Scattered Spider.
За матеріалами судової справи, підозрюваний використовував VPN, сервіс ngrok та інші інструменти, щоб приховати своє місцезнаходження. Однак цього виявилося недостатньо.
Після рішення суду Microsoft передала слідчим дані, пов'язані з GDID (Global Device Identifier) — унікальним ідентифікатором, який використовується Windows для телеметрії та прив'язки системи до конкретного пристрою. Це дозволило зіставити активність комп'ютера з логами різних онлайн-сервісів, IP-адресами та іншими цифровими слідами. У результаті підозрюваного затримали у Фінляндії під час спроби вилетіти до Японії.
Scattered Spider відоме насамперед атаками із застосуванням соціальної інженерії. За даними американського Мін'юсту, угруповання причетне до понад сотні зламів і вимагання викупів на суму понад 100 мільйонів доларів.
Ця історія вкотре демонструє, що сучасні операційні системи збирають значно більше службових даних, ніж багато хто уявляє. У випадку розслідування тяжких злочинів це може допомогти правоохоронцям. Проте той самий механізм потенційно здатний стати інструментом деанонімізації активістів, журналістів, правозахисників або дисидентів у країнах з авторитарними режимами.
Саме тому для людей, які працюють в умовах підвищених ризиків, використання спеціалізованих засобів анонімізації, таких як Tails, може бути не параноєю, а цілком виправданим елементом цифрової безпеки.
Багато років користувачі Windows критикують телеметрію Microsoft через надмірний збір даних. Але цього разу саме вона стала одним із ключових елементів у розслідуванні проти 19-річного Пітера Стокса, якого влада США вважає учасником відомого хакерського угруповання Scattered Spider.
За матеріалами судової справи, підозрюваний використовував VPN, сервіс ngrok та інші інструменти, щоб приховати своє місцезнаходження. Однак цього виявилося недостатньо.
Після рішення суду Microsoft передала слідчим дані, пов'язані з GDID (Global Device Identifier) — унікальним ідентифікатором, який використовується Windows для телеметрії та прив'язки системи до конкретного пристрою. Це дозволило зіставити активність комп'ютера з логами різних онлайн-сервісів, IP-адресами та іншими цифровими слідами. У результаті підозрюваного затримали у Фінляндії під час спроби вилетіти до Японії.
Scattered Spider відоме насамперед атаками із застосуванням соціальної інженерії. За даними американського Мін'юсту, угруповання причетне до понад сотні зламів і вимагання викупів на суму понад 100 мільйонів доларів.
Ця історія вкотре демонструє, що сучасні операційні системи збирають значно більше службових даних, ніж багато хто уявляє. У випадку розслідування тяжких злочинів це може допомогти правоохоронцям. Проте той самий механізм потенційно здатний стати інструментом деанонімізації активістів, журналістів, правозахисників або дисидентів у країнах з авторитарними режимами.
Саме тому для людей, які працюють в умовах підвищених ризиків, використання спеціалізованих засобів анонімізації, таких як Tails, може бути не параноєю, а цілком виправданим елементом цифрової безпеки.
TechSpot
One of Windows' most hated features just helped catch a 19-year-old hacker
That hacker is Peter Stokes, a 19-year-old who holds both American and Estonian citizenship. Finnish police grabbed him on April 10 as he tried to board a...
🔥1🤔1🤬1😐1
📡 AirDrop і Quick Share під загрозою: дослідники виявили шість небезпечних вразливостей у протоколах бездротової передачі файлів
Фахівці Центру інформаційної безпеки CISPA опублікували результати першого масштабного дослідження внутрішньої роботи протоколів Apple AirDrop та Google/Samsung Quick Share. Аналіз показав, що механізми, якими щодня користуються понад 5 мільярдів пристроїв, містять одразу шість вразливостей, частина яких дозволяє атакувати пристрої без попереднього сполучення чи підтвердження від користувача.
Дослідники виконали реверс-інжиніринг обох протоколів, відновили їхню внутрішню логіку та створили спеціалізований фаззер для пошуку помилок. У результаті було знайдено:
• три вразливості в AirDrop для macOS та iOS;
• дві логічні помилки у Samsung Quick Share;
• одну критичну помилку типу use-after-free у Quick Share для Windows, яка потенційно може призвести до віддаленого виконання коду (RCE).
Особливу увагу привертає те, що AirDrop і Quick Share працюють як привілейовані фонові служби. Вони постійно очікують появи пристроїв поблизу та починають обробляти службові повідомлення ще до автентифікації відправника. Саме ця особливість архітектури й стала головною причиною більшості знайдених проблем.
Серед можливих наслідків атак:
• аварійне завершення роботи AirDrop та пов'язаних сервісів (AirPlay, Handoff, Universal Clipboard, Continuity Camera);
• постійне виведення цих служб з ладу шляхом надсилання спеціально сформованих запитів;
• обходи окремих перевірок безпеки у Quick Share;
• втручання у процес встановлення з'єднання та передачі файлів;
• потенційне віддалене виконання коду у клієнті Quick Share для Windows.
Для проведення атаки достатньо перебувати в зоні дії Wi-Fi — приблизно 10–30 метрів від жертви. Попереднє сполучення пристроїв або перебування в одній мережі не потрібні.
Дослідники вже передали інформацію Apple, Google та Samsung у межах процедури відповідального розкриття. Частину проблем уже виправлено: Google закрила вразливість у Quick Share для Windows, Apple усунула одну з трьох помилок AirDrop, а решта виправлень ще перебувають у розробці.
🛡 Що варто зробити вже зараз?
• встановлюйте останні оновлення операційної системи;
• не залишайте AirDrop або Quick Share відкритими для всіх без необхідності;
• використовуйте режим «Лише контакти» або повністю вимикайте прийом файлів, коли ця функція не потрібна;
• пам'ятайте, що навіть локальні протоколи бездротового обміну даними можуть бути повноцінною поверхнею атаки.
Це дослідження ще раз демонструє важливий принцип: функції, які мають працювати «безшовно» і максимально зручно для користувача, нерідко змушені приймати й обробляти дані від незнайомих пристроїв ще до перевірки їхньої справжності. Саме такі компроміси між зручністю та безпекою часто стають джерелом нових класів вразливостей.
Фахівці Центру інформаційної безпеки CISPA опублікували результати першого масштабного дослідження внутрішньої роботи протоколів Apple AirDrop та Google/Samsung Quick Share. Аналіз показав, що механізми, якими щодня користуються понад 5 мільярдів пристроїв, містять одразу шість вразливостей, частина яких дозволяє атакувати пристрої без попереднього сполучення чи підтвердження від користувача.
Дослідники виконали реверс-інжиніринг обох протоколів, відновили їхню внутрішню логіку та створили спеціалізований фаззер для пошуку помилок. У результаті було знайдено:
• три вразливості в AirDrop для macOS та iOS;
• дві логічні помилки у Samsung Quick Share;
• одну критичну помилку типу use-after-free у Quick Share для Windows, яка потенційно може призвести до віддаленого виконання коду (RCE).
Особливу увагу привертає те, що AirDrop і Quick Share працюють як привілейовані фонові служби. Вони постійно очікують появи пристроїв поблизу та починають обробляти службові повідомлення ще до автентифікації відправника. Саме ця особливість архітектури й стала головною причиною більшості знайдених проблем.
Серед можливих наслідків атак:
• аварійне завершення роботи AirDrop та пов'язаних сервісів (AirPlay, Handoff, Universal Clipboard, Continuity Camera);
• постійне виведення цих служб з ладу шляхом надсилання спеціально сформованих запитів;
• обходи окремих перевірок безпеки у Quick Share;
• втручання у процес встановлення з'єднання та передачі файлів;
• потенційне віддалене виконання коду у клієнті Quick Share для Windows.
Для проведення атаки достатньо перебувати в зоні дії Wi-Fi — приблизно 10–30 метрів від жертви. Попереднє сполучення пристроїв або перебування в одній мережі не потрібні.
Дослідники вже передали інформацію Apple, Google та Samsung у межах процедури відповідального розкриття. Частину проблем уже виправлено: Google закрила вразливість у Quick Share для Windows, Apple усунула одну з трьох помилок AirDrop, а решта виправлень ще перебувають у розробці.
🛡 Що варто зробити вже зараз?
• встановлюйте останні оновлення операційної системи;
• не залишайте AirDrop або Quick Share відкритими для всіх без необхідності;
• використовуйте режим «Лише контакти» або повністю вимикайте прийом файлів, коли ця функція не потрібна;
• пам'ятайте, що навіть локальні протоколи бездротового обміну даними можуть бути повноцінною поверхнею атаки.
Це дослідження ще раз демонструє важливий принцип: функції, які мають працювати «безшовно» і максимально зручно для користувача, нерідко змушені приймати й обробляти дані від незнайомих пристроїв ще до перевірки їхньої справжності. Саме такі компроміси між зручністю та безпекою часто стають джерелом нових класів вразливостей.
arXiv.org
Protocol Prying: Systematic Vulnerability Research in the Apple...
Apple AirDrop and Google/Samsung Quick Share are proximity file-transfer protocols used by over five billion devices, yet their application-layer security properties remain largely unstudied...
👍1
⚠️ MikroTik усунула вразливість CVE-2026-59108: що відомо зараз
Компанія MikroTik випустила оновлення RouterOS, яке усуває вразливість CVE-2026-59108. Виправлення вже доступне у версіях:
• RouterOS 7.23.2 (stable);
• 7.21.5 (long-term);
• 6.49.20 (long-term).
Проблема пов'язана з підсистемою PPP, однак виробник поки що не розкрив технічних деталей, не опублікував CVSS-оцінку та не повідомив, чи спостерігалася експлуатація вразливості в реальних атаках.
🔍 Що відомо з неофіційних джерел?
На Reddit один із дослідників заявив, що проаналізував виправлення та дійшов висновку: CVE-2026-59108, ймовірно, є помилкою Out-of-bounds Read (CWE-125) у реалізації PPP.
⚠️ Важливо: ця інформація не підтверджена офіційно MikroTik і поки що повинна розглядатися лише як попередній аналіз.
Якщо ці висновки правильні, вразливість може дозволяти:
• віддалено викликати відмову в обслуговуванні (DoS);
• отримувати фрагменти пам'яті процесу, що потенційно можуть містити конфігурацію маршрутизатора, секретні ключі, хеші паролів та інші чутливі дані.
При цьому можливість віддаленого виконання коду (RCE) поки що не підтверджена навіть автором цього аналізу.
📡 Потенційно під ризиком можуть перебувати системи, що використовують:
• PPPoE;
• PPTP;
• L2TP;
• SSTP.
Особливої уваги потребують інтернет-провайдери та оператори бездротових мереж (WISP), які використовують PPPoE-сервери, а також організації, що надають віддалений доступ через PPTP/L2TP/SSTP.
Цікаво, що під загрозою можуть бути не лише сервери. Якщо попередній аналіз правильний, PPPoE-клієнти також можуть бути атаковані з боку скомпрометованого або зловмисного PPPoE-сервера. Водночас користувачі WireGuard, OpenVPN та IPsec, ймовірно, цією вразливістю не зачіпаються.
✅ Що робити?
Незалежно від того, чи будуть підтверджені всі деталі неофіційного аналізу, рекомендація залишається незмінною — якнайшвидше оновити RouterOS до:
• 7.23.2;
• 7.21.5;
• 6.49.20.
💡 Іноді сам факт появи патча є достатньою підставою для термінового оновлення. Деталі можуть залишатися закритими лише кілька днів, але цього часу достатньо, щоб дослідники й потенційні зловмисники самостійно відновили суть виправлення.
Компанія MikroTik випустила оновлення RouterOS, яке усуває вразливість CVE-2026-59108. Виправлення вже доступне у версіях:
• RouterOS 7.23.2 (stable);
• 7.21.5 (long-term);
• 6.49.20 (long-term).
Проблема пов'язана з підсистемою PPP, однак виробник поки що не розкрив технічних деталей, не опублікував CVSS-оцінку та не повідомив, чи спостерігалася експлуатація вразливості в реальних атаках.
🔍 Що відомо з неофіційних джерел?
На Reddit один із дослідників заявив, що проаналізував виправлення та дійшов висновку: CVE-2026-59108, ймовірно, є помилкою Out-of-bounds Read (CWE-125) у реалізації PPP.
⚠️ Важливо: ця інформація не підтверджена офіційно MikroTik і поки що повинна розглядатися лише як попередній аналіз.
Якщо ці висновки правильні, вразливість може дозволяти:
• віддалено викликати відмову в обслуговуванні (DoS);
• отримувати фрагменти пам'яті процесу, що потенційно можуть містити конфігурацію маршрутизатора, секретні ключі, хеші паролів та інші чутливі дані.
При цьому можливість віддаленого виконання коду (RCE) поки що не підтверджена навіть автором цього аналізу.
📡 Потенційно під ризиком можуть перебувати системи, що використовують:
• PPPoE;
• PPTP;
• L2TP;
• SSTP.
Особливої уваги потребують інтернет-провайдери та оператори бездротових мереж (WISP), які використовують PPPoE-сервери, а також організації, що надають віддалений доступ через PPTP/L2TP/SSTP.
Цікаво, що під загрозою можуть бути не лише сервери. Якщо попередній аналіз правильний, PPPoE-клієнти також можуть бути атаковані з боку скомпрометованого або зловмисного PPPoE-сервера. Водночас користувачі WireGuard, OpenVPN та IPsec, ймовірно, цією вразливістю не зачіпаються.
✅ Що робити?
Незалежно від того, чи будуть підтверджені всі деталі неофіційного аналізу, рекомендація залишається незмінною — якнайшвидше оновити RouterOS до:
• 7.23.2;
• 7.21.5;
• 6.49.20.
💡 Іноді сам факт появи патча є достатньою підставою для термінового оновлення. Деталі можуть залишатися закритими лише кілька днів, але цього часу достатньо, щоб дослідники й потенційні зловмисники самостійно відновили суть виправлення.
MikroTik community forum
7.23.2 [stable] is released!
Before an upgrade: Remember to make backup/export files before an upgrade and save them on another storage device; Make sure the device will not lose power during upgrade process; Device has enough free storage space for all RouterOS packages to be downloaded.…
👍2
🎬 DuckDuckGo почав блокувати рекламу на YouTube без розширень
Компанія DuckDuckGo офіційно додала до свого браузера функцію блокування більшості відеореклами на YouTube. Відтепер користувачі можуть переглядати відео без рекламних роликів перед початком відтворення та під час перегляду.
Що відомо:
• функція вже доступна у браузерах DuckDuckGo для Windows, macOS та iOS і ввімкнена за замовчуванням; '
• на Android її поки що потрібно активувати вручну в Налаштування → Блокування реклами;
• блокування працює лише під час перегляду YouTube через браузер DuckDuckGo, а не в офіційному застосунку YouTube;
• для фільтрації реклами використовуються списки правил uBlock Origin, які DuckDuckGo доповнює власними фільтрами для кращої сумісності.
Компанія попереджає, що в окремих випадках можуть виникати довші завантаження відео або інші незначні збої, адже YouTube постійно змінює механізми показу реклами.
💬 Це ще один крок у протистоянні між сервісами, що захищають приватність користувачів, і платформами, які дедалі активніше намагаються обмежити роботу блокувальників реклами. Цілком ймовірно, що Google спробує ускладнити роботу нової функції, тому боротьба за «YouTube без реклами» ще далека від завершення.
🔗 Джерела:
• BleepingComputer
• DuckDuckGo
Компанія DuckDuckGo офіційно додала до свого браузера функцію блокування більшості відеореклами на YouTube. Відтепер користувачі можуть переглядати відео без рекламних роликів перед початком відтворення та під час перегляду.
Що відомо:
• функція вже доступна у браузерах DuckDuckGo для Windows, macOS та iOS і ввімкнена за замовчуванням; '
• на Android її поки що потрібно активувати вручну в Налаштування → Блокування реклами;
• блокування працює лише під час перегляду YouTube через браузер DuckDuckGo, а не в офіційному застосунку YouTube;
• для фільтрації реклами використовуються списки правил uBlock Origin, які DuckDuckGo доповнює власними фільтрами для кращої сумісності.
Компанія попереджає, що в окремих випадках можуть виникати довші завантаження відео або інші незначні збої, адже YouTube постійно змінює механізми показу реклами.
💬 Це ще один крок у протистоянні між сервісами, що захищають приватність користувачів, і платформами, які дедалі активніше намагаються обмежити роботу блокувальників реклами. Цілком ймовірно, що Google спробує ускладнити роботу нової функції, тому боротьба за «YouTube без реклами» ще далека від завершення.
🔗 Джерела:
• BleepingComputer
• DuckDuckGo
🔥4👍1