Согласно новым правилам, с 30 сентября 2026 года Google впервые начнёт реально применять требования Android Developer Verification [1,2,3]. На первом этапе ограничения заработают в 🇧🇷Бразилии, 🇮🇩Индонезии, 🇸🇬Сингапуре и 🇹🇭Таиланде.
Для прохождения проверки требуется предоставить официальные документы (
Новая система работает не на уровне открытого AOSP, а через закрытые службы Google Play Services. Проверяется, зарегистрировано ли устанавливаемое приложение за подтверждённым разработчиком. AOSP и несертифицированные устройства под новые требования не подпадают.
🌍В 2027 году система заработает глобально на всех сертифицированных Android-устройствах. Приложения от авторов без подтверждённой личности нельзя будет установить в один клик.
🤔Уже установленные приложения не будут удаляться или аварийно закрываться, однако их ⚠️невозможно будет обновить или установить начисто на новое устройство без использования специального режима.
Tuta и FOSS-сообщество называют происходящее 🍏«эпплификацией» Android и отмечают ряд негативных последствий:
1️⃣ Любительский профиль. Студенты и начинающие авторы могут распространять свои тестовые сборки без загрузки паспорта и оплаты $25, но с жёстким лимитом — не более 20 авторизованных устройств.
2️⃣ Расширенный режим. Девятишаговый процесс для продвинутых пользователей: включение параметров разработчика через семикратный тап по номеру сборки, отклонение предупреждений о рисках, ввод PIN-кода, перезагрузка устройства, обязательная ❗️24-часовая пауза и повторная биометрическая проверка. Процедура выполняется один раз на уровне устройства.
3️⃣ Инсталляция через отладку по ADB. Установка пакетов через консоль с помощью кабеля и команды
adb install остаётся доступной и не требует суточного ожидания.👆Корпорация заявляет, что вредоносное ПО попадает на устройства из внешних источников в 50 раз чаще, чем из официального каталога Google Play. Суточный тайм-аут в расширенном режиме призван сбить спешку жертвы, которой телефонные мошенники навязывают установку шпионского софта или банковского трояна в реальном времени.
⚖️Google становится единоличным арбитром, решающим, какой софт имеет право работать на устройстве.
🤬Открытое письмо с протестом против Google подписала 71 организация, включая EFF, GrapheneOS, LineageOS, Proton AG, Tuta, Brave, Nextcloud и AdGuard.
Please open Telegram to view this post
VIEW IN TELEGRAM
Старший директор по управлению продуктами Тулси Доши и руководитель направления безопасности Gemini в Google DeepMind Ралука Ада Попа анонсировали новые ИИ-модели Gemini 3.8 Flash и Gemini 3.8 Flash Cyber.
Gemini 3.8 Flash создана как рабочая лошадка для длительного решения инженерных задач и автономной работы в составе ИИ-агентов, а Gemini 3.8 Flash Cyber оптимизирована для задач защиты инфраструктуры и ориентирована на ИБ-специалистов, которым требуется автоматизировать поиск и устранение уязвимостей. В отраслевом бенчмарке CyberGym модель Gemini 3.8 Flash Cyber показывает результаты передового уровня по автономному обнаружению уязвимостей, опережая как 3.5 Flash Cyber, так и другие большие флагманские ИИ-модели.
Например, в Google утверждают, что ИБ-исследователи из команды Google Cloud Vulnerability Research с помощью этой модели выявили критическую уязвимость менее чем за 2 часа, хотя обычно подобная работа занимает месяцы.
Отдельно упоминается, что базовая версия Gemini 3.8 Flash содержит ограничения по созданию биологического, химического, радиологического и ядерного оружия, а также проведению кибератак. Версия Gemini 3.8 Flash Cyber имеет более мягкие ограничения в области кибербезопасности, поэтому доступ к ней предоставляется исключительно проверенным организациям. Приоритетный доступ предоставляется через новую программу Fairwind Program для доверенных государственных органов, операторов КИИ и сопровождающих ПО.
Разработчики могут использовать Gemini 3.8 Flash в средах Google Antigravity, Google AI Studio, Android Studio, Stitch и через Gemini API.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
NVIDIA договорилась о приобретении компании Hugging Face. Сумма сделки составляет $12,9303 млрд. Закрытие сделки запланировано на первую половину 2027 года при условии выполнения стандартных условий закрытия, включая получение разрешений от регуляторов.
Разработчики смогут самостоятельно выбирать модели, фреймворки, облачные среды, поставщиков инференса и вычислительные платформы. Использование оборудования NVIDIA не станет обязательным условием для разработки или развёртывания решений через Hugging Face. Платформа также продолжит поддерживать модели с открытым исходным кодом и открытыми весами.
Экосистема Hugging Face объединяет более 18 млн разработчиков и исследователей. На ней размещено свыше 3 млн моделей, 500 000 датасетов и 1 млн приложений, а число компаний-пользователей превышает 200 000. Основатели проекта Клем, Жюльен и Тома продолжат развитие платформы в составе NVIDIA под прежним брендом.
Сама NVIDIA является крупнейшим поставщиком открытых моделей и данных на Hugging Face. Компания разместила там более 500 моделей и более 250 открытых датасетов. NVIDIA рассчитывает использовать свою инфраструктуру, инженерные ресурсы и глобальный масштаб для повышения надёжности и безопасности платформы, а также развития средств оценки моделей, инференса и развёртывания.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔽 Cбои у популярных 🈁 ⭕️ ❗️ ❗️ ИИ-моделей наблюдаются по всему миру. Официальная причина пока не называется.
Пользователи сталкиваются с ошибками при отправке сообщений, авторизации и загрузке диалогов.
--------------------------
Примечательно, что сбой произошёл на фоне подготовки к скорому выходу новой флагманской ИИ-модели Astra, скорый запуск которой OpenAI официально подтвердила ранее. При этом представители компании OpenAI не связывают текущие технические сложности с подготовкой инфраструктуры для запуска Astra.
— 🍿шутят пользователи в сети.
--------------------------
🆙Пару минут назад сервисы начали восстанавливаться.
✋ @Russian_OSINT
Пользователи сталкиваются с ошибками при отправке сообщений, авторизации и загрузке диалогов.
--------------------------
Примечательно, что сбой произошёл на фоне подготовки к скорому выходу новой флагманской ИИ-модели Astra, скорый запуск которой OpenAI официально подтвердила ранее. При этом представители компании OpenAI не связывают текущие технические сложности с подготовкой инфраструктуры для запуска Astra.
ChatGPT Astra вышла за пределы изоляции и взломала серверы Anthropic, отключив Claude, именно поэтому Claude сейчас недоступен.
— 🍿шутят пользователи в сети.
--------------------------
🆙Пару минут назад сервисы начали восстанавливаться.
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ-исследователь Дэвид Дейл представил инструмент GlassBox, который показывает, какие сведения сайт способен получить о браузере и устройстве. Утилита проверяет более 30 групп сигналов, включая Canvas, WebGL, WebGPU, аудиостек, установленные шрифты, WebRTC, ClientRects, TextMetrics, WebAssembly, доступные API, разрешения, кодеки и параметры экрана.
GlassBox также рассчитывает эвристическую оценку идентифицируемости браузерного профиля. . Модель суммирует заданные разработчиком показатели энтропии, учитывает часть взаимосвязей между сигналами и ограничивает результат примерно 33 битами.
Во время тестирования The Register модель GlassBox оценила идентифицируемость рабочего профиля Chrome журналиста в 99%.
👆Дейл подчёркивает, что для защиты важнее не скрыть каждый параметр, а оказаться в большой группе одинаково настроенных браузеров. Сильно модифицированные браузеры с нестандартными параметрами приватности выделяются на общем фоне и упрощают слежку.
--------------------------
⚡️ Больше полезной информации для исследователей в Лаборатории Russian OSINT
📖 Проверка браузера на уникальность | Цифровые отпечатки
▫️ BrowserLeaks — набор подробных тестов, показывающих, какие параметры браузер и сетевое соединение раскрывают сайтам.
▫️ CreepJS — тесты цифрового отпечатка и защиты от его формирования.
▫️ BrowserScan — комплексно проверяет цифровой отпечаток, IP, DNS, WebRTC, Canvas, WebGL, WebGPU, аудиостек, ClientRects, шрифты, мультимедийные устройства и признаки автоматизации.
▫️ Pixelscan — проверяет цифровой отпечаток, IP-адрес, VPN и прокси, утечки DNS и WebRTC, присутствие IP-адреса в списках блокировки и признаки автоматизации.
▫️ Device and Browser Info — формирует подробный отчёт по клиентским и серверным признакам браузера. Показывает HTTP-заголовки, параметры устройства, Canvas, WebGL, WebGPU, кодеки, раскладку клавиатуры, мультимедийные устройства и признаки браузерной автоматизации.
▫️ WebBrowserTools — набор отдельных тестов параметров и конфиденциальности браузера. Проверяет отпечатки Canvas, WebGL, WebGPU, AudioContext, ClientRects и шрифтов, а также выявляет подмену некоторых значений.
▫️ Golden Owl Fingerprint — показывает сведения о браузере и устройстве, доступные обычному сайту, и позволяет повторно собрать или выгрузить результаты.
▫️ Cover Your Tracks — проект EFF, ранее известный как Panopticlick. Проверяет защиту браузера от отслеживания и сравнивает его цифровой отпечаток с выборкой недавних посетителей.
▫️ Am I Unique — сравнивает цифровой отпечаток браузера с исследовательской базой и показывает распространённость отдельных признаков.
✋ @Russian_OSINT
GlassBox также рассчитывает эвристическую оценку идентифицируемости браузерного профиля. . Модель суммирует заданные разработчиком показатели энтропии, учитывает часть взаимосвязей между сигналами и ограничивает результат примерно 33 битами.
Во время тестирования The Register модель GlassBox оценила идентифицируемость рабочего профиля Chrome журналиста в 99%.
👆Дейл подчёркивает, что для защиты важнее не скрыть каждый параметр, а оказаться в большой группе одинаково настроенных браузеров. Сильно модифицированные браузеры с нестандартными параметрами приватности выделяются на общем фоне и упрощают слежку.
--------------------------
▫️ BrowserLeaks — набор подробных тестов, показывающих, какие параметры браузер и сетевое соединение раскрывают сайтам.
▫️ CreepJS — тесты цифрового отпечатка и защиты от его формирования.
▫️ BrowserScan — комплексно проверяет цифровой отпечаток, IP, DNS, WebRTC, Canvas, WebGL, WebGPU, аудиостек, ClientRects, шрифты, мультимедийные устройства и признаки автоматизации.
▫️ Pixelscan — проверяет цифровой отпечаток, IP-адрес, VPN и прокси, утечки DNS и WebRTC, присутствие IP-адреса в списках блокировки и признаки автоматизации.
▫️ Device and Browser Info — формирует подробный отчёт по клиентским и серверным признакам браузера. Показывает HTTP-заголовки, параметры устройства, Canvas, WebGL, WebGPU, кодеки, раскладку клавиатуры, мультимедийные устройства и признаки браузерной автоматизации.
▫️ WebBrowserTools — набор отдельных тестов параметров и конфиденциальности браузера. Проверяет отпечатки Canvas, WebGL, WebGPU, AudioContext, ClientRects и шрифтов, а также выявляет подмену некоторых значений.
▫️ Golden Owl Fingerprint — показывает сведения о браузере и устройстве, доступные обычному сайту, и позволяет повторно собрать или выгрузить результаты.
▫️ Cover Your Tracks — проект EFF, ранее известный как Panopticlick. Проверяет защиту браузера от отслеживания и сравнивает его цифровой отпечаток с выборкой недавних посетителей.
▫️ Am I Unique — сравнивает цифровой отпечаток браузера с исследовательской базой и показывает распространённость отдельных признаков.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Обычная публичная версия Astra сможет проводить аудит безопасности кода и предлагать исправления, но будет отказываться от выполнения более продвинутых задач, связанных с кибербезопасностью. Только в рамках программы OpenAI Daybreak проверенные специалисты смогут получить расширенный доступ. То есть для верифицированных организаций и ИБ-специалистов разворачивается программа Trusted Access for Cyber с уровнями Daybreak Blue (флагманские модели с уменьшенным числом отказов для оборонительных задач) и Daybreak Red (специализированные ИБ-модели для пентестов и редтиминга).
🤔 Так, а что в сравнении с🈁 Claude моделями?
Линейка Claude остаётся сильнее в фундаментальных академических вопросах, где требуются глубокие познания сразу во множестве научных дисциплин. Модели компании Anthropic также сохраняют небольшое преимущество в профильных рейтингах кодинг-агентов и надёжнее противостоят непрямым промпт-инъекциям. При этом защитные фильтры Claude настроены намного жёстче, из-за чего эти модели часто перестраховываются и выдают отказы на сложные исследовательские запросы в сфере биологии или химии, тогда как Astra решает подобные задачи свободнее.
Если говорить простыми словами, то в целом между ИИ-моделями OpenAI и Anthropic сложилось понятное разделение сильных сторон, при котором GPT-6 Astra выигрывает в практической автономности, абстрактной логике и кибербезопасности, а модели Claude удерживают позиции в широкой академической эрудиции и программной инженерии. Разработка OpenAI гораздо лучше приспособлена к роли цифрового сотрудника в реальной операционной среде. Она быстрее и точнее ориентируется в визуальных интерфейсах прикладных программ, решает задачи автоматизации с меньшим числом ошибок и расходует заметно меньше токенов. Вдобавок GPT-6 Astra показывает колоссальный отрыв в нестандартном логическом мышлении, передовой исследовательской математике и практических вопросах информационной безопасности, включая анализ скомпилированных файлов и поиск уязвимостей.
👆Несмотря на громкие заявления и эффектные показатели в тестах вроде 100% в ExploitBench или 99,9% в ARC-AGI-3, реальная картина выглядит куда более приземлённой. В независимых испытаниях лаборатории Irregular Astra не справилась ни с одной по-настоящему серьёзной защищённой целью высшей категории сложности Elite, а в академических тестах вроде Humanity's Last Exam и общем рейтинге интеллекта она заметно отстаёт от семейства Claude. Ещё интересно то, что разработчики прямо признают падение прозрачности рассуждений, ведь модель научилась контролировать свою внутреннюю цепочку мыслей. Astra способна скрывать следы нарушений от систем наблюдения и даже целенаправленно занижать результаты.
✋ @Russian_OSINT
🤔 Так, а что в сравнении с
Линейка Claude остаётся сильнее в фундаментальных академических вопросах, где требуются глубокие познания сразу во множестве научных дисциплин. Модели компании Anthropic также сохраняют небольшое преимущество в профильных рейтингах кодинг-агентов и надёжнее противостоят непрямым промпт-инъекциям. При этом защитные фильтры Claude настроены намного жёстче, из-за чего эти модели часто перестраховываются и выдают отказы на сложные исследовательские запросы в сфере биологии или химии, тогда как Astra решает подобные задачи свободнее.
Если говорить простыми словами, то в целом между ИИ-моделями OpenAI и Anthropic сложилось понятное разделение сильных сторон, при котором GPT-6 Astra выигрывает в практической автономности, абстрактной логике и кибербезопасности, а модели Claude удерживают позиции в широкой академической эрудиции и программной инженерии. Разработка OpenAI гораздо лучше приспособлена к роли цифрового сотрудника в реальной операционной среде. Она быстрее и точнее ориентируется в визуальных интерфейсах прикладных программ, решает задачи автоматизации с меньшим числом ошибок и расходует заметно меньше токенов. Вдобавок GPT-6 Astra показывает колоссальный отрыв в нестандартном логическом мышлении, передовой исследовательской математике и практических вопросах информационной безопасности, включая анализ скомпилированных файлов и поиск уязвимостей.
👆Несмотря на громкие заявления и эффектные показатели в тестах вроде 100% в ExploitBench или 99,9% в ARC-AGI-3, реальная картина выглядит куда более приземлённой. В независимых испытаниях лаборатории Irregular Astra не справилась ни с одной по-настоящему серьёзной защищённой целью высшей категории сложности Elite, а в академических тестах вроде Humanity's Last Exam и общем рейтинге интеллекта она заметно отстаёт от семейства Claude. Ещё интересно то, что разработчики прямо признают падение прозрачности рассуждений, ведь модель научилась контролировать свою внутреннюю цепочку мыслей. Astra способна скрывать следы нарушений от систем наблюдения и даже целенаправленно занижать результаты.
😐 Рядовой пользователь в любом случае не получит доступ к заявленному киберпотенциалу из-за жёстких защитных механизмов.
Please open Telegram to view this post
VIEW IN TELEGRAM