SecurityLab.ru
55.9K subscribers
380 photos
19 videos
1 file
14K links
Не забудьте проголосовать за наш канал https://tttttt.me/SecLabNews?boost
Download Telegram
Google обновляет Chrome с учётом конфиденциальности: в чём преимущества и недостатки новой технологии

〰️ Песочница конфиденциальности — это набор технологий Google, которые заменяют сторонние куки на решения, сохраняющие конфиденциальность при показе персонализированного контента и рекламы.

〰️ Основной компонент песочницы конфиденциальности — это Topics API, который сортирует пользователей по тематикам, не раскрывая их личности. Пользователи могут настраивать отображаемые темы и отказываться от персонализации.

〰️ Кроме того, Google улучшает защиту Chrome от фишинга в режиме реального времени, не используя историю посещений пользователей.

〰️ Критики предполагают, что компания преследует в первую очередь собственные интересы, а не интересы пользователей. По их мнению, песочница конфиденциальности скорее направлена на то, чтобы предотвратить введение жёстких ограничительных законов в отношении сбора данных

#Google #Chrome #PrivacySandbox @SecLabNews
Гигант на скользком пути: Google под судом за монополизацию онлайн-поиска

📌В США началось одно из наиболее значимых антимонопольных дел в IT-индустрии последних 25 лет: компанию Google обвиняют в монополизации рынка онлайн-поиска.

📌Решение по этому вопросу может изменить будущее интернета, так как Google контролирует 89% данного рынка.

📌Судебный процесс может установить прецедент не только для Google, но и для других доминирующих игроков в IT-сфере.

#Google #АнтимонопольноеДело #ТехноГиганты #ITRegulation @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Как Apple и Google скрыли от нас реальную угрозу от шпионского ПО Pegasus

Apple и Google сообщили о критических уязвимостях в своих продуктах, связанных с переполнением буфера в обработке изображений WebP, но не указали на общий источник ошибки - библиотеку libwebp.

Исследователи из компании безопасности Rezillion подтвердили, что обе уязвимости происходят от одной и той же ошибки в libwebp и что эта ошибка активно эксплуатируется для установки шпионского ПО Pegasus на iPhone без взаимодействия с пользователем.

Множество других программных продуктов, которые интегрируют libwebp, также остаются уязвимыми, пока не будет применено исправление для этой библиотеки, а неполные раскрытия от Apple, Google и Citizen Lab создают слепое пятно для разработчиков и пользователей.

#Apple #Google #0day @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Поисковая система или машина для заработка? Как Google манипулирует вашими запросами

Google использует технологию “семантического соответствия” для изменения запросов пользователей на более коммерческие.

Google может изменять запросы миллиарды раз в день в триллионах различных вариаций, например, заменяя “детская одежда” на “одежда для детей бренда NIKOLAI”.

Google игнорирует ожидания пользователей и нарушает свой “договор с пользователями” и “политику честных результатов”.

#Google #АнтимонопольныйПроцесс #ПоисковыйАлгоритм @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Будущее без паролей: Google запускает ключи доступа для всех пользователей

👁 Google представила технологию "Passkey", которая полностью отменяет необходимость использования имен пользователей и паролей для авторизации.

👁 Каждый "Passkey" уникален и связан с конкретным пользователем и сервисом, предлагая высокий уровень безопасности от фишинга и других атак.

👁 После Google, Microsoft, eBay и Uber уже начали внедрять аналогичные технологии, подчеркивая тенденцию к беспарольной эре в цифровой безопасности.

#безопасность #Google #ключидоступа @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
398 миллионов запросов в секунду: анализ атаки Rapid Reset на сервисы Google

🔹Ряд сервисов Google и клиентов Cloud недавно подверглись новой DDoS-атаке на основе HTTP/2, пик которой пришелся на август.

🔹Атаки были значительно масштабнее, чем любые ранее зарегистрированные DDoS-атаки на уровне приложений (Layer 7 согласно уровням модели OSI), причем самая крупная атака превысила 398 миллионов запросов в секунду .

🔹В нашей статье мы разбираем варианты атаки Rapid Reset и меры смягчения, а также предлагаем стратегии для минимизации рисков.

#Google #DDos #RapidReset @SecLabNews
Прокси-серверы для конфиденциальности: Google тестирует опцию «Защита IP» в Chrome

Google тестирует новую опцию «Защита IP» для браузера Chrome, которая скрывает IP-адреса пользователей от веб-сайтов и онлайн-сервисов, используя прокси-серверы.

Опция «Защита IP» является частью проекта IP Protection (Gnatcatcher), который нацелен на защиту пользователей от межсайтового отслеживания через IP-адреса.

Корпорация планирует внедрять новую опцию постепенно, начиная с первой фазы, в которой будет использоваться один прокси-сервер, зарегистрированный в США, и далее увеличивать доступ пользователей к этой функции, обеспечивая дополнительную конфиденциальность с использованием двуххоповой прокси-системы и расширяя список перенаправляемого трафика.

#Google #ЗащитаIP #Chrome @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Google выпустил инструмент для выявления фейковых изображений

👍 Google представил новый инструмент "О данном изображении", который анализирует метаданные картинок, чтобы определить их происхождение и выявить фейки.

👍 Обновлённый инструмент включён в последнюю версию поиска Google и позволяет получить больше контекста об изображениях.

👍 Помимо этого, Google запустил Fact Check Explorer - инструмент для журналистов по глубокому изучению информации об изображениях и темах.

#Google #поиск #фейки #картинки @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Google раздает ключи Titan Security для защиты критически важных отраслей

🔑Google планирует бесплатно раздать 100 000 экземпляров аппаратных средств безопасности Titan Security в 2024 году.

🔑Titan Security служат для двухфакторной аутентификации и позволяют входить в аккаунты с использованием отпечатка пальца, сканирования лица или PIN-кода, поддерживая стандарт аутентификации FIDO2.

🔑Продукт был представлен на Aspen Cyber Summit в Нью-Йорке. Корпорация планирует раздать ключи людям, работающим в правительствах по всему миру, особенно тем, кто участвует в администрировании выборов.

#Google #TitanSecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Google подкручивает скорость: медленный YouTube для всех, кто отказывается от рекламы

▶️Пользователи Reddit обнаружили, что Google внесла изменения в код YouTube, из-за чего видео на платформе загружаются медленнее в браузерах с активными блокировщиками рекламы.

▶️Проблема впервые была замечена в Firefox, где YouTube начал загружаться на 5 секунд медленнее, чем в Chrome.

▶️Пользователи расширения uBlock Origin разработали специальный фильтр, позволяющий обходить замедление загрузки видео на YouTube.

#Google #YouTube #AdBlockers @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Что такое AGI и как его измерить? Google DeepMind предлагает новый подход

🔴Компания Google DeepMind предлагает ввести четкие критерии для определения уровней развития искусственного интеллекта общего назначения (AGI). Это позволит более объективно оценивать прогресс в создании AGI.

🔴DeepMind предложила 6 основополагающих принципов, которым должно соответствовать адекватное определение AGI, а также сформировала структуру «Уровни AGI», которая позволяет категорировать ИИ-алгоритмы по их производительности и универсальности, варьируя от уровней «новичок» до «сверхчеловеческого».

🔴По мнению исследователей, современные чат-боты, такие как ChatGPT от OpenAI и Bard от Google, являются примерами начинающего AGI, а некоторые узкоспециализированные ИИ-алгоритмы, такие как AlphaFold от DeepMind, уже достигли сверхчеловеческого уровня.

#Google #DeepMind #AGI @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Госдума требует убрать кнопки входа через Google и Apple ID в приложениях и сайтах РФ

🫥С 1 декабря российские сайты и приложения должны исключить возможность входа через Google и Apple ID. Об этом сообщил депутат Госдумы Антон Горелкин в своем Telegram-канале.

🫥Такое требование вытекает из поправок в 149-ФЗ, принятых в июле. Согласно ним, авторизация на сайтах и в приложениях должна осуществляться только по российскому номеру телефона, через Госуслуги, ЕБС или другой сервис, контролируемый российской стороной более чем на 50%.

🫥Изначально планировалось, что российские компании адаптируются к новым правилам к 1 декабря 2023 года, однако сроки продлены до 1 января 2025 года, чтобы гарантировать стабильную работу цифровых платформ.

#Google #AppleID #авторизация @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
СПЧ хочет контролировать Google и другие it-гиганты

✔️Совет по правам человека при президенте РФ выдвинул инициативу создания международного института, который будет следить за деятельностью Google и других крупных компаний в интернете.

✔️Глава СПЧ Валерий Фадеев считает, что it-гиганты должны быть прозрачными и отвечать за свои алгоритмы и критерии.

✔️Фадеев сравнил эту инициативу с гражданской авиацией, где все частные компании соблюдают международные правила, потому что главное – безопасность.

#СПЧ #Google #кибербезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Google ищет способ сохранить свои сервисы в России

🔴Google предложила российским операторам создать прямые стыки в Москве или Петербурге для сохранения доступа к своим сервисам, в связи с проблемами с серверами Google Global Cache (GGC) в России.

🔴Увеличение трафика приведет к естественному износу серверов GGC и их выходу из строя, либо их мощностей не хватит, чтобы обеспечить нужный объем. Это может привести к снижению качества YouTube, особенно для коротких видео.

🔴Ухудшение работы сервисов Google в России может спровоцировать рост местных интернет-платформ и изменение предпочтений пользователей в пользу отечественных сервисов.

#Google #YouTube #GGC #Россия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
AlphaCode 2: новая модель Google для генерации кода на уровне профессионалов

🧠 Google представила усовершенствованную версию своей модели для генерации кода AlphaCode 2, разработанной лабораторией DeepMind.

🏆 AlphaCode 2 основана на модели Gemini Pro, адаптированной к данным из конкурсов по программированию.

💯 AlphaCode 2 может решать задачи с динамическим программированием и другими сложными алгоритмами, опережая 85% участников в соревнованиях на платформе Codeforces, используя языки Python, Java, C++ и Go.

#Google #AlphaCode2 #программирование @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Google создает ИИ-помощника, который знает все о вас

🚀 Project Ellmann - это новый амбициозный проект Google, который планирует использовать модель искусственного интеллекта Gemini для создания более персонализированного опыта общения с пользователями.

🧠 Project Ellmann будет анализировать фотографии в Google Photos и историю поиска, чтобы создать детализированный профиль жизни каждого пользователя и отвечать на их вопросы более конкретно и точно.

🛡 Project Ellmann вызывает вопросы о доверии к технологии и конфиденциальности данных, так как многие пользователи могут не захотеть предоставлять такой доступ к своей личной жизни ради удобства.

#Google #ИИ #ProjectEllmann @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Google обновляет формат обмена трафиком для российских компаний

📆Google планирует прекратить передачу трафика через серверы маршрутизации на точках обмена трафиком с января 2024 года, требуя от операторов прямого соединения.

⚙️ Переход на прямые соединения облегчит контроль маршрутизации трафика для Google и снизит её затраты на оплату трафика на точках обмена, однако потребует от операторов дополнительных усилий для настройки маршрутизаторов.

🤔 Некоторые эксперты выражают опасения относительно готовности Google к обработке новых объемов прямых подключений и потенциальной нагрузки на операторские сети.

#Google #Россия #трафик @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Chrome обновляется: новые функции для защиты данных и оптимизации системы

🔍Теперь Chrome будет автоматически проверять, не были ли скомпрометированы пароли, сохраненные в браузере. При обнаружении утечки какого-либо пароля система выдаст соответствующее предупреждение.

📣 Chrome также будет оповещать о потенциально опасных расширениях, устаревших версиях браузера и отключенной защите от фишинга и вредоносного ПО.

🔄 Кроме того, Chrome теперь умеет автоматически отзывать ненужные разрешения на доступ к данным для редко посещаемых сайтов и синхронизировать группы открытых вкладок на разных устройствах.

#Google #Chrome #Безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Gemini: как чат-бот от Google нарушил исторический и культурный контекст

😂 Пользователи в социальных сетях подшучивали над чат-ботом Gemini, который генерировал нелепые изображения исторических персонажей, следуя этическим настройкам.

🌎 Gemini отказался создавать изображения белой пары, ссылаясь на то, что это укрепляет вредные стереотипы. Вместо этого он генерировал картинки с представителями разных этнических групп.

🙏 Gemini нарушил гендерные различия при генерации конкретных личностей. Например, он изобразил Папу Римского как чернокожую женщину в папском облачении.

😆 Gemini, выполняя просьбу нарисовать немецкого солдата 1943 года, изобразил чернокожих, азиатов и коренных американцев в нацистской форме. Это вызвало смех и недоумение у пользователей социальных сетей.

#Gemini #Google #ИИ @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Критические уязвимости в Android-приложениях Xiaomi и Google

😲 ИБ-компания Oversecured обнаружила 20 уязвимостей в Android-приложениях Xiaomi и Google AOSP, влияющих на пользователей по всему миру.

Уязвимости связаны с несанкционированным доступом к данным, кражей файлов и утечкой информации об устройстве и аккаунтах.

🔄 Обе компании выпустили обновления, исправляющие уязвимости. Пользователям рекомендуется срочно обновить ПО.

#уязвимость #Xiaomi #Google @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM