Названа главная уязвимость армии США

Названа главная уязвимость армии США

Названа главная уязвимость армии США

Американские средства массовой информации обозначили главную уязвимость армии США. Оказалось, что вооруженные силы сталкиваются с элементарной нехваткой ресурсов.

Основной фокус ВС США сосредоточен на противостоянии таким глобальным державам, как Россия и Китай.

«Армия должна быть в состоянии, если это будет необходимо, одержать победу в информационной войне. Также способность поддерживать мир с помощью силы требует от нас переориентации и укрепления наших сил», — сказал изданию National Interest генерал-майор Пол А. Чемберлейн.

Также было отмечено, что в 2019 году планируется увеличить бюджет на проведение модернизации. Помимо этого, National Interest указывает на то, что Вооруженным Силам США недостает необходимых ресурсов для противодействия такой серьезной угрозе, как терроризм.

Военным, прежде всего, предстоит ответить на этот вопрос, считает автор статьи, так как терроризм на данный момент является основной проблемой безопасности американской армии.

Мы уже сообщали о том, что правительство США создает новое подразделение по кибербезопасности, энергетической безопасности и реагированию на чрезвычайные ситуации (CESER).

CESER будет заниматься исследованиями и разработками систем усовершенствования кибербезопасности, которые позволят сделать объекты жизнеобеспечения более устойчивыми к кибератакам и природным и антропогенным угрозам.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru