Google представила «вайб-кодинг» — новую философию разработки внутри Google AI Studio. Теперь, чтобы создать мультимодальное приложение, не нужно писать код, связывать API или копаться в SDK. Достаточно описать идею — например, «преврати моё фото в фэнтезийный портрет» — и Gemini сам соберёт интерфейс, подберёт инструменты и запустит проект.
AI Studio теперь похож на творческую лабораторию: обновлённая галерея примеров превращена в библиотеку готовых решений, а во время загрузки Gemini подкидывает свежие идеи. Для спонтанных экспериментов есть кнопка «I’m Feeling Lucky», генерирующая случайные концепции.
Редактирование стало почти разговорным — можно просто сказать: «сделай эту кнопку синей» или «пусть фото появляется слева». ИИ поймёт и изменит код. Google обещает, что до конца года каждый сможет писать собственные игры — без опыта программирования.
#Google #AIStudio #Gemini
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Эпоха кодеров закончилась? Google превратил создание приложений в 1 текстовый промпт
Google показала мир, в котором код пишется без кодера.
🔥29 26👀8😱4🆒2❤1💯1
Google самостоятельно реализовала поддержку протокола AirDrop
Google сумела реализовать долгожданную совместимость между Quick Share и AirDrop на новом Pixel 10. Система позволяет отправлять фотографии или документы на устройства iOS так же просто, как и на другие Android-смартфоны.
Разработчики добились такой интеграции самостоятельно и без договоренностей с Apple, поэтому функция работает пока исключительно на «десятках». Журналисты отмечают нативность процесса, хотя во время тестов все же случаются сбои.
Для индустрии мобильных устройств наблюдается важный тест на готовность к кроссплатформенным стандартам без формального давления регуляторов. Успешное закрепление функции создаст прецедент для других сервисов, которые пока живут в рамках отдельных "садиков". В случае массового принятия пользователи получат более честный мир, где выбор смартфона меньше влияет на базовый комфорт цифрового общения.
#AirDrop, #Android, #Google @SecLabNews
Google сумела реализовать долгожданную совместимость между Quick Share и AirDrop на новом Pixel 10. Система позволяет отправлять фотографии или документы на устройства iOS так же просто, как и на другие Android-смартфоны.
Разработчики добились такой интеграции самостоятельно и без договоренностей с Apple, поэтому функция работает пока исключительно на «десятках». Журналисты отмечают нативность процесса, хотя во время тестов все же случаются сбои.
Для индустрии мобильных устройств наблюдается важный тест на готовность к кроссплатформенным стандартам без формального давления регуляторов. Успешное закрепление функции создаст прецедент для других сервисов, которые пока живут в рамках отдельных "садиков". В случае массового принятия пользователи получат более честный мир, где выбор смартфона меньше влияет на базовый комфорт цифрового общения.
#AirDrop, #Android, #Google @SecLabNews
SecurityLab.ru
Google реализовала AirDrop на Android без разрешения Apple
Google тихо открыла канал между iOS и Android, и остается только ждать, заметит ли это Apple и что она с этим сделает.
❤36🔥14 7 3👏2 2
Forwarded from 0day Alert
Декабрьский Patch Tuesday Android закрывает два эксплуатируемых zero-day
🔓 2 уязвимости нулевого дня в Android Framework уже использовались злоумышленниками до выхода исправлений. Первая (CVE-2025-48633) позволяет раскрывать информацию, вторая (CVE-2025-48572) — повышать привилегии в системе.
🎯 Google отмечает, что уязвимости применялись в рамках ограниченных целевых атак. Такие бреши обычно эксплуатируют вендоры шпионского ПО и группы, работающие в интересах государственных структур.
🛡 Агентство CISA добавило обе уязвимости в каталог активно эксплуатируемых и установило дедлайн для федеральных ведомств — 23 декабря. Помимо этих двух zero-day, декабрьские обновления закрывают ещё 105 уязвимостей, включая 7 критических.
#android #zeroday #google #patchtuesday
@ZerodayAlert
🔓 2 уязвимости нулевого дня в Android Framework уже использовались злоумышленниками до выхода исправлений. Первая (CVE-2025-48633) позволяет раскрывать информацию, вторая (CVE-2025-48572) — повышать привилегии в системе.
🎯 Google отмечает, что уязвимости применялись в рамках ограниченных целевых атак. Такие бреши обычно эксплуатируют вендоры шпионского ПО и группы, работающие в интересах государственных структур.
🛡 Агентство CISA добавило обе уязвимости в каталог активно эксплуатируемых и установило дедлайн для федеральных ведомств — 23 декабря. Помимо этих двух zero-day, декабрьские обновления закрывают ещё 105 уязвимостей, включая 7 критических.
#android #zeroday #google #patchtuesday
@ZerodayAlert
SecurityLab.ru
0Day, шпионский софт и перехват прав — владельцам Android нужно обновиться прямо сейчас
На Android снова нашли 0Day, Google подтверждает целевые атаки.
🔥17❤3👏2 2
В Госдуме допустили возможность блокировки абсолютно всех сервисов Google в России, объясняя это необходимостью защиты государственности и соблюдения закона о хранении персональных данных. Член профильного комитета Андрей Свинцов отметил, что сервера корпорации находятся в США и Европе, что в текущих условиях создает прямую угрозу национальной безопасности.
Особое беспокойство властей вызывает использование облачных инструментов Google российским бизнесом, который хранит там всю чувствительную информацию: от финансовых проводок до технических секретов. По мнению депутата, это превращает сервисы в идеальный инструмент шпионажа, позволяющий Западу в реальном времени мониторить состояние экономики РФ и точечно корректировать санкционные пакеты.
Свинцов назвал этот процесс стратегией «мягкого выдавливания» американских технологий и призвал переходить на отечественные аналоги. Он предупредил, что работа иностранных платформ может искусственно замедляться, чтобы дать компаниям время на миграцию.
#Google #Госдума #Импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Мягкое выдавливание». В Госдуме допустили блокировку всех сервисов Google
Депутат Свинцов считает Google главной угрозой экономике.
🤬329 34😁14 12❤10😱9🙊7 5💯4👏2🔥1
Власти Великобритании призывают Apple и Google внедрить блокировку откровенного контента на уровне операционных систем для защиты несовершеннолетних. По задумке МВД, алгоритмы должны по умолчанию скрывать изображения обнаженной натуры до тех пор, пока пользователь не подтвердит совершеннолетие с помощью биометрии или документов.
Новые правила могут коснуться не только смартфонов, но и настольных компьютеров для обеспечения комплексной безопасности в сети. Для осужденных за преступления сексуального характера против детей такие фильтры предлагают сделать обязательными и постоянными.
Несмотря на решимость правительства, эксперты предупреждают о возможных угрозах приватности и рисках обхода ограничений через технические уловки. Инициатива дополнит действующий закон о безопасности в интернете и станет частью масштабной стратегии по защите женщин и детей.
#Apple #Google #Цензура
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Детектор наготы в каждом iPhone: власти требуют блокировать «голые» фото на уровне системы
Британия хочет заставить Apple и Google блокировать обнажёнку на смартфонах по умолчанию.
🤬83😁30❤11👏8 4 4💯3
Apple и Google заработали $117 млн на приложениях, «раздевающих» людей с помощью ИИ. Исследователи из Tech Transparency Project обнаружили в App Store и Google Play 102 таких сервиса, которые суммарно скачали 705 млн раз. Оказалось, что корпорации не просто игнорируют собственные запреты, но и получают прямую прибыль от инструментов для создания дипфейк-порно без согласия пользователей.
Многие приложения имели возрастной ценз 9+, делая инструменты для генерации откровенных фото доступными детям. Эксперты отмечают, что нашумевший бот Grok — лишь малая часть проблемы. В тени остаются десятки программ, способных выдавать еще более реалистичный и опасный контент, просто они менее заметны широкой аудитории.
Помимо этических рисков, на кону национальная безопасность. Связь части разработчиков с Китаем означает, что интимные фото публичных лиц и граждан США могут попадать в распоряжение иностранных властей. Google уже начал удалять сомнительный софт после запросов СМИ, в то время как Apple пока воздерживается от комментариев.
#Apple #Google #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Деньги не пахнут. Apple и Google зарабатывали на приложениях для «раздевания» женщин
Исследователи нашли в приложениях более 100 сервисов, «раздевающих» людей на фото.
😁69🔥11👀6🤬5 5👏4 1
Бывший сотрудник Google подал жалобу в SEC США, утверждая, что в 2024 году компания помогала израильскому военному подрядчику в анализе видеозаписей с беспилотников. По данным The Washington Post, для распознавания бронетехники и людей использовалась модель Gemini. Автор обращения считает, что это нарушает внутренние запреты Google на использование ИИ для слежки и военных задач, а также вводит в заблуждение инвесторов, перед которыми компания отчитывалась о соблюдении этических норм.
В качестве доказательства представлена переписка облачного подразделения с пользователем, чей адрес связан с ЦАХАЛ. В письмах запрашивалась помощь в повышении точности распознавания объектов на видео, на что специалисты Google дали технические рекомендации. Ранее в корпорации прошли массовые протесты и увольнения сотрудников, требовавших прекратить сотрудничество с израильскими ведомствами в рамках контракта Project Nimbus на $1,2 млрд.
В Google обвинения отвергают, заявляя, что активность аккаунта была минимальной (менее нескольких сотен долларов в месяц), а поддержка носила стандартный характер. Представители компании подчеркнули, что их инструменты доступны широкому кругу клиентов и не используются для секретных задач. При этом отмечается, что в прошлом году Google изменила свои правила, разрешив помогать «демократически избранным правительствам» в сфере ИИ-технологий.
#Google #Gemini #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Публично — пацифизм, приватно — Gemini для войны. Жалоба в SEC вскрыла двойные стандарты Google
Инвесторам обещали не делать боевые нейронки… а подрядчику Израиля помогали улучшать дроны.
🤬52😁18 4💯2 2 2 1
Первый зампред комитета Госдумы Антон Горелкин заявил, что планов по блокировке Google в России нет. Депутат специально уточнил этот вопрос в контролирующих органах и не получил подтверждений, назвав слухи о закрытии сервисов лишь громкими заявлениями. На данный момент сохранение работоспособности платформы важнее радикальных мер, которые не находят официальной поддержки.
Блокировка привела бы к серьезным последствиям для владельцев Android — эта система установлена на 60% смартфонов россиян. Ограничения экосистемы Google ударят по привычным сценариям использования устройств, поэтому отказываться от зарубежных сервисов нужно постепенно. Горелкин считает важным сначала создать законодательные условия для комфортного перехода пользователей на отечественные аналоги.
Депутат также усомнился, что угрозы блокировкой помогут взыскать с компании огромные штрафы. Правовые споры продолжаются, и сохраняется шанс договориться на приемлемых условиях. Несмотря на техническую возможность ограничений, сейчас они не являются приоритетом, а Роскомнадзор продолжает ожидать выполнения финансовых обязательств со стороны корпорации.
#Google #Android #Госдума
SecurityLab в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
91 квинтиллион рублей подождет. Власти признали, что блокировка Google ударит по россиянам
Ваш смартфон пока не превратится в кирпич.
🙊71😁57🔥6🤬6👀5 5 3 2 2
Пока многие отрасли только примеряются к ИИ, техиндустрия уже переходит к новому этапу. Крупные компании начинают не просто поощрять использование нейросетей, а измерять, кто и как часто применяет их в работе. В отдельных случаях владение ИИ уже влияет на аттестации, карьерные перспективы и даже наем новых сотрудников.
Речь идет не только о разработчиках. Amazon, Google, Meta, Microsoft и Salesforce все активнее встраивают ИИ в повседневные процессы, от написания кода до продаж, самооценок и внутренних заявок. Где-то менеджеры смотрят на вовлеченность при повышении, где-то появляются трекеры использования, а где-то сотрудников прямо подталкивают к обязательной работе с ИИ-инструментами.
Парадокс в том, что одновременно с давлением растет и тревога: сотрудники понимают, что компании хотят больше продуктивности, но не уверены, что массовая автоматизация не обернется сокращениями. Для бигтеха ставка на ИИ уже стала внутренней проверкой на выживание: если собственный штат не удается пересадить на новые инструменты, продавать такие продукты рынку будет куда сложнее.
#ИИ #Google #рынок_труда
SecurityLab в Telegram | MAX | Поддержите нас «бустами»
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Вас могут уволить за отказ от ИИ. Как Amazon и Google заставляют любить нейросети
В 2026 году умение гуглить заменили на умение промптить.
1🙊30🤬10🔥7😁4💯2👀2 2 1
Google научилась искать реальные угрозы в даркнете. И обещает не бесить ложными тревогами
Google открыла публичный доступ к ИИ-сервису мониторинга даркнета в составе Google Threat Intelligence. Платформа анализирует до 10 млн сообщений в день, автоматически формирует профиль организации и ищет утечки, продажу доступов и активность инсайдеров. По данным Google, точность составляет 98%, тогда как классические инструменты дают до 90% ложных срабатываний.
Ключевую роль играет Gemini - модель сопоставляет находки с профилем компании, расставляет приоритеты и объясняет логику выводов. Дополнительный контекст дают аналитики, отслеживающие 627 хакерских группировок. Параллельно в Google Security Operations появились ИИ-агенты, способные самостоятельно разбирать инциденты и выносить вердикты.
Вопрос остаётся открытым - чем шире полномочия ИИ-агентов, тем выше риск, что сама система станет вектором атаки. Google делает ставку на прозрачность и работу с публичными данными.
#кибербезопасность #Google #даркнет
SecurityLab в MAX
Google открыла публичный доступ к ИИ-сервису мониторинга даркнета в составе Google Threat Intelligence. Платформа анализирует до 10 млн сообщений в день, автоматически формирует профиль организации и ищет утечки, продажу доступов и активность инсайдеров. По данным Google, точность составляет 98%, тогда как классические инструменты дают до 90% ложных срабатываний.
Ключевую роль играет Gemini - модель сопоставляет находки с профилем компании, расставляет приоритеты и объясняет логику выводов. Дополнительный контекст дают аналитики, отслеживающие 627 хакерских группировок. Параллельно в Google Security Operations появились ИИ-агенты, способные самостоятельно разбирать инциденты и выносить вердикты.
Вопрос остаётся открытым - чем шире полномочия ИИ-агентов, тем выше риск, что сама система станет вектором атаки. Google делает ставку на прозрачность и работу с публичными данными.
#кибербезопасность #Google #даркнет
SecurityLab в MAX
1😁28👀12👏5🙊3🤬2💯1 1 1 1
Пользователи Android-смартфонов без сервисов Google столкнулись с тем, что reCAPTCHA перестала их пропускать. При подозрительной активности система показывает QR-код для сканирования, и для прохождения проверки требуется Google Play Services версии 25.41.30 или новее. Без фирменных компонентов капча завершается ошибкой.
Проблема затронула владельцев устройств с прошивками вроде GrapheneOS, где приложения Google удалены ради конфиденциальности. В сервисе MEGA напомнили, что в 2023 году Google уже пыталась продвигать похожую идею через инициативу Web Environment Integrity, но тогда от неё отказались после критики.
Разработчики GrapheneOS связывают происходящее с распространением аппаратной аттестации устройств. Они опасаются, что банки, государственные сервисы и крупные платформы постепенно начнут требовать «одобренные» устройства, оставляя пользователей независимых систем без доступа. На iPhone с iOS 16.4 и новее такая проверка работает без дополнительных компонентов Google.
#android #google #recaptcha
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬66😁18👀8🔥3🙊3
Google анонсировала Gemini Intelligence для Android
Google хочет превратить Android в систему, которая помогает разбираться с повседневной цифровой рутиной. Смартфон сможет собрать корзину доставки по списку из заметок, найти экскурсию по фотографии буклета, забронировать парковку, заполнить форму и превратить сбивчивую диктовку в аккуратное сообщение. Запуск пойдёт волнами уже летом: первыми доступ получат новые Samsung Galaxy и Google Pixel, позже функции придут на часы, автомобили, очки и ноутбуки.
Главная ставка сделана на автоматизацию задач внутри приложений. Gemini сможет выполнять цепочки операций: занять велосипед в первом ряду на тренировке, найти учебный план в Gmail и добавить нужные книги в корзину. Система учитывает текст, экран и изображения. Можно сфотографировать буклет в холле отеля и попросить найти похожую экскурсию для шести человек в Expedia. Ход выполнения показывается через уведомления, последнее подтверждение остаётся за пользователем.
В конце июня Gemini появится в Chrome с пересказами, сравнением материалов и автоматическим просмотром для записи на приём или брони парковки. Автозаполнение станет умнее и будет подставлять данные в сложные формы. Для Gboard выйдет Rambler, который выделяет главное из устной речи и понимает смешение языков в одном сообщении. Появится и создание виджетов по описанию, функция заработает в том числе на Wear OS.
#Google #Android #Gemini
@SecLabNews
Google хочет превратить Android в систему, которая помогает разбираться с повседневной цифровой рутиной. Смартфон сможет собрать корзину доставки по списку из заметок, найти экскурсию по фотографии буклета, забронировать парковку, заполнить форму и превратить сбивчивую диктовку в аккуратное сообщение. Запуск пойдёт волнами уже летом: первыми доступ получат новые Samsung Galaxy и Google Pixel, позже функции придут на часы, автомобили, очки и ноутбуки.
Главная ставка сделана на автоматизацию задач внутри приложений. Gemini сможет выполнять цепочки операций: занять велосипед в первом ряду на тренировке, найти учебный план в Gmail и добавить нужные книги в корзину. Система учитывает текст, экран и изображения. Можно сфотографировать буклет в холле отеля и попросить найти похожую экскурсию для шести человек в Expedia. Ход выполнения показывается через уведомления, последнее подтверждение остаётся за пользователем.
В конце июня Gemini появится в Chrome с пересказами, сравнением материалов и автоматическим просмотром для записи на приём или брони парковки. Автозаполнение станет умнее и будет подставлять данные в сложные формы. Для Gboard выйдет Rambler, который выделяет главное из устной речи и понимает смешение языков в одном сообщении. Появится и создание виджетов по описанию, функция заработает в том числе на Wear OS.
#Google #Android #Gemini
@SecLabNews
🤬53 17🙊8😁5💯5⚡4 2
Инженера Google обвинили сразу по трём пунктам — мошенничество на товарных рынках, мошенничество через средства связи и отмывание денег. По версии прокуратуры, он использовал внутренние данные компании для ставок на платформе прогнозов Polymarket.
Ставки касались годового рейтинга Google Year in Search. Спагнуоло видел непубличные списки запросов и ставил на их исход заранее — за полтора месяца через его аккаунт прошло около $2,75 млн. Когда Google опубликовала статистику, рынки закрылись, а итоговая прибыль составила $1,2 млн.
36-летний гражданин Италии, живущий в Швейцарии, уже предстал перед федеральным судьёй в Нью-Йорке. По первому пункту ему грозит до 10 лет, по двум другим — до 20 лет за каждый. Финальное наказание, если дело дойдёт до приговора, определит суд.
#Google #Polymarket #инсайд
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀27 14🤷♂7 2💯1 1
Forwarded from 0day Alert
Google выпустила экстренное обновление Chrome для всех платформ
В движке V8 обнаружена уязвимость, позволяющая выйти за пределы допустимой области памяти. Google подтвердила, что рабочий эксплойт уже существует и активно применяется злоумышленниками.
Также в обновлении закрыты 17 критических уязвимостей типа use-after-free. Уязвимые компоненты охватывают Ozone, Aura, Bluetooth, Autofill, Gamepad, Printing и ряд других модулей браузера.
Новая версия Chrome получила номера 149.0.7827.102/103 для Windows и macOS и 149.0.7827.102 для Linux. Обновление можно запустить вручную через раздел «О браузере Chrome», после чего потребуется перезапуск.
#chrome #zeroday #google #обновление
@ZerodayAlert
В движке V8 обнаружена уязвимость, позволяющая выйти за пределы допустимой области памяти. Google подтвердила, что рабочий эксплойт уже существует и активно применяется злоумышленниками.
Также в обновлении закрыты 17 критических уязвимостей типа use-after-free. Уязвимые компоненты охватывают Ozone, Aura, Bluetooth, Autofill, Gamepad, Printing и ряд других модулей браузера.
Новая версия Chrome получила номера 149.0.7827.102/103 для Windows и macOS и 149.0.7827.102 для Linux. Обновление можно запустить вручную через раздел «О браузере Chrome», после чего потребуется перезапуск.
#chrome #zeroday #google #обновление
@ZerodayAlert
🔥27👏9 6💯5🙊4
Вход через Apple ID и Google отключат с 6 июля
Российские приложения начали предупреждать пользователей, что вход через Apple ID и Google станет недоступен. В уведомлениях сервисы просят привязать номер телефона, чтобы сохранить профиль. В качестве даты отключения приложения указывают 6 июля и ссылаются на требования закона №149-ФЗ.
По действующим правилам российские сайты и приложения должны проводить регистрацию и вход через российский номер телефона, портал «Госуслуги», Единую биометрическую систему или сервис авторизации, который контролирует российский владелец. Ранее изменения связывали именно со способами авторизации через Apple ID, Google и другие иностранные сервисы.
В июне Госдума приняла поправки в КоАП, а позднее президент РФ подписал закон об административной ответственности за авторизацию пользователей через зарубежные сервисы. Владельцам ресурсов грозит штраф от 500 тыс. до 700 тыс. руб. для юрлиц, от 30 тыс. до 50 тыс. руб. для должностных лиц и от 10 тыс. до 20 тыс. руб. для физлиц.
#авторизация #AppleID #Google
@SecLabNews
Российские приложения начали предупреждать пользователей, что вход через Apple ID и Google станет недоступен. В уведомлениях сервисы просят привязать номер телефона, чтобы сохранить профиль. В качестве даты отключения приложения указывают 6 июля и ссылаются на требования закона №149-ФЗ.
По действующим правилам российские сайты и приложения должны проводить регистрацию и вход через российский номер телефона, портал «Госуслуги», Единую биометрическую систему или сервис авторизации, который контролирует российский владелец. Ранее изменения связывали именно со способами авторизации через Apple ID, Google и другие иностранные сервисы.
В июне Госдума приняла поправки в КоАП, а позднее президент РФ подписал закон об административной ответственности за авторизацию пользователей через зарубежные сервисы. Владельцам ресурсов грозит штраф от 500 тыс. до 700 тыс. руб. для юрлиц, от 30 тыс. до 50 тыс. руб. для должностных лиц и от 10 тыс. до 20 тыс. руб. для физлиц.
#авторизация #AppleID #Google
@SecLabNews
🙊72🤷♂25 11👀6🔥3🏆3🆒2 2👏1💯1 1
Главное преимущество Android перед Apple уходит в прошлое. Новое правило Android Developer Verification обяжет авторов приложений подтверждать личность. Без верификации запускать сторонние программы на смартфонах не получится. Обычные пользователи потеряют доступ к независимому софту, останется лишь сложный способ установки через отладку по USB.
Google объясняет изменения защитой от вирусов. Представители каталога F-Droid называют механизм бесполезным, ведь блокировать вредоносные приложения будут уже после заражения устройств. Опасность кроется в размытых формулировках, позволяющих удалять любые невыгодные корпорации проекты. Против ограничений выступили 70 технологических организаций, которые прямо заявляют об угрозе монополии.
Новые требования вступят в силу 30 сентября 2026 года в Бразилии, Индонезии, Сингапуре и Таиланде, а в 2027 году охватят остальной мир. Свободные площадки рискуют потерять смысл существования. Открытая операционная система Android фактически перестанет существовать.
#android #google #itnews
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙊108🤷♂21👀9 5 4🔥2👏2 1
This media is not supported in your browser
VIEW IN TELEGRAM
Попытки властей оградить нас от нелегальных фильмов и программ окончательно достали даже крупнейшие технологические компании. Google официально обратилась к Еврокомиссии с требованием прекратить бессмысленную практику блокировок на базовом уровне сетевых адресов. Корпорация прямым текстом назвала подобные методы опасными и абсолютно неэффективными.
Историю отлично иллюстрирует попытка закрыть площадку «The Pirate Bay» в Великобритании. Власти гордо отчитались о победе над ресурсом, а уже через пару часов сеть заполонили списки запасных серверов. Вместо реального решения проблемы регуляторы заставляют людей осваивать базовые навыки обхода ограничений. Причем под раздачу постоянно попадают добросовестные облачные платформы, делящие одни адреса с нарушителями.
Дальнейшее закручивание гаек вызовет лишь рост числа случайных сбоев у легального бизнеса. Забавно наблюдать за страданиями европейцев, которые только начинают понимать прелести массовых банов целых подсетей. Мы давно привыкли жить в реальности, где из-за попыток прихлопнуть один непокорный сервис падает вообще всё, кроме самого сервиса.
#блокировки, #пиратство, #google @SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥90💯47🤷♂4👏3🏆3 2⚡1
This media is not supported in your browser
VIEW IN TELEGRAM
Google превращает Android в закрытый клуб для избранных стран
Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт.
Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог.
Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру.
#Android #Google #IT
@SecLabNews
Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт.
Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог.
Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру.
#Android #Google #IT
@SecLabNews
🤷♂60👀25🙊12🔥8👏4💯4
Сменили пароль и включили двухфакторную защиту? Вас всё равно взломают за $10 000
На теневых форумах выставили на продажу занятный товар — цепочку эксплойтов для захвата Gmail стоимостью от 10 тысяч долларов. Создатели схемы обещают покупателям постоянный доступ к аккаунту с помощью всего одного токена. И самое неприятное здесь то, что классическая смена пароля или отзыв обычных сессий жертве уже не помогут.
Вся логика атаки строится на злоупотреблении OAuth-доступом, который пользователи так легкомысленно раздают сторонним приложениям. Получив нужные разрешения, злоумышленники могут вытаскивать секреты из Google Authenticator, регистрировать passkey без физического устройства и полностью управлять почтой через API. Статистика подтверждает: атаки через легитимные механизмы платформ стремительно растут, поскольку защитным системам крайне сложно распознать чужака под маской доверенного приложения.
Для корпоративной среды это серьезный звоночек. Информационная безопасность теперь во многом держится на тотальном аудите доступов в Google Workspace. Если вовремя не начать мониторить журналы на предмет подозрительных API-запросов и скрытых правил пересылки, бизнес рискует получить тихий и очень болезненный угон почты.
#Google #Gmail #Кибербезопасность
@SeclabNews
На теневых форумах выставили на продажу занятный товар — цепочку эксплойтов для захвата Gmail стоимостью от 10 тысяч долларов. Создатели схемы обещают покупателям постоянный доступ к аккаунту с помощью всего одного токена. И самое неприятное здесь то, что классическая смена пароля или отзыв обычных сессий жертве уже не помогут.
Вся логика атаки строится на злоупотреблении OAuth-доступом, который пользователи так легкомысленно раздают сторонним приложениям. Получив нужные разрешения, злоумышленники могут вытаскивать секреты из Google Authenticator, регистрировать passkey без физического устройства и полностью управлять почтой через API. Статистика подтверждает: атаки через легитимные механизмы платформ стремительно растут, поскольку защитным системам крайне сложно распознать чужака под маской доверенного приложения.
Для корпоративной среды это серьезный звоночек. Информационная безопасность теперь во многом держится на тотальном аудите доступов в Google Workspace. Если вовремя не начать мониторить журналы на предмет подозрительных API-запросов и скрытых правил пересылки, бизнес рискует получить тихий и очень болезненный угон почты.
#Google #Gmail #Кибербезопасность
@SeclabNews
👀28🙊15⚡2👻2🤷2🤷♂1👏1🆒1
Скам века, или почему гуглить женихов больше не имеет смысла
Очередной скамер наглядно показал уязвимость современных поисковиков. Американец Дэйджон Лав решил стать звездой американского футбола в сети и просто заполнил профили поддельным контентом. Задумка сработала отлично. Алгоритмы Google проиндексировали ролики в форме клуба San Francisco 49ers и начали выдавать мошенника за реального игрока НФЛ. Жертвы из дейтинговых приложений проверяли нового ухажера через интернет, видели карточки поисковика с биографией и спокойно отдавали парню сбережения.
Масштаб проблемы пугает сильнее самого факта мошенничества на 1,3 миллиона долларов. Искусственный интеллект сегодня генерирует ответы на основе цифрового следа и вообще не сверяет факты с надежными базами данных. Лав снял ролик с ответом ИИ от Google, где система расписала детали выдуманного контракта и назвала имена товарищей по команде. Подельник скамера в это время создавал поддельные балансы в приложении Fake Bank Account Pro и разводил женщин на кредиты ради сомнительных инвестиций.
История показывает, как умные алгоритмы добивают критическое мышление на бытовом уровне. Поисковики и раньше выдавали тонны мусора, но юзер хотя бы сам оценивал источники. Теперь нейросети заботливо собирают фейки из соцсетей и лепят из них авторитетные справки. Мошенникам больше не нужно взламывать базы данных. Достаточно закормить поискового бота нужным объемом вранья, и система сама отмоет репутацию скамера. Бигтех подарил злоумышленникам идеальный инструмент легализации фейков, а аудитории придется заново учиться проверять каждый факт руками.
#мошенничество #скам #Google
@SecLabNews
Очередной скамер наглядно показал уязвимость современных поисковиков. Американец Дэйджон Лав решил стать звездой американского футбола в сети и просто заполнил профили поддельным контентом. Задумка сработала отлично. Алгоритмы Google проиндексировали ролики в форме клуба San Francisco 49ers и начали выдавать мошенника за реального игрока НФЛ. Жертвы из дейтинговых приложений проверяли нового ухажера через интернет, видели карточки поисковика с биографией и спокойно отдавали парню сбережения.
Масштаб проблемы пугает сильнее самого факта мошенничества на 1,3 миллиона долларов. Искусственный интеллект сегодня генерирует ответы на основе цифрового следа и вообще не сверяет факты с надежными базами данных. Лав снял ролик с ответом ИИ от Google, где система расписала детали выдуманного контракта и назвала имена товарищей по команде. Подельник скамера в это время создавал поддельные балансы в приложении Fake Bank Account Pro и разводил женщин на кредиты ради сомнительных инвестиций.
История показывает, как умные алгоритмы добивают критическое мышление на бытовом уровне. Поисковики и раньше выдавали тонны мусора, но юзер хотя бы сам оценивал источники. Теперь нейросети заботливо собирают фейки из соцсетей и лепят из них авторитетные справки. Мошенникам больше не нужно взламывать базы данных. Достаточно закормить поискового бота нужным объемом вранья, и система сама отмоет репутацию скамера. Бигтех подарил злоумышленникам идеальный инструмент легализации фейков, а аудитории придется заново учиться проверять каждый факт руками.
#мошенничество #скам #Google
@SecLabNews