Motorola займется безопасностью операционной системы Android

Motorola займется безопасностью операционной системы Android

Для этих целей она приобрела разработчика технологий борьбы с угрозами для мобильной ОС от Google - компанию 3LM. Поставленная задача амбициозна: сделать Android-устройства столь же хорошо защищенными, как и небезызвестные смартфоны BlackBerry, добившись тем самым благосклонности корпоративных клиентов.

Один из основателей 3LM Том Мосс рассказал журналистам о планах относительно дальнейшей деятельности компании в качестве подразделения Motorola Mobility. В частности, было озвучено намерение добиться того, чтобы разработанные ею программные продукты для обеспечения безопасности устанавливались в мобильные устройства заранее, на уровне поставщиков (OEM), а не через магазин Android Market уже после приобретения телефона.

Еще одна смелая задумка 3LM - сотрудничать с другими производителями Android-устройств (будучи, напомним, составной частью Motorola). Дело в том, что как сторона-покупатель, так и приобретенная ею компания не хотят "начать гонку вооружений" в секторе защитных средств для смартфонов под управлением этой операционной системы, и поэтому они готовы поделиться своими разработками с любым заинтересованным изготовителем мобильных устройств. Г-н Мосс выразил уверенность в том, что при подобном подходе "пользователи смогут выбирать любой телефон по своему усмотрению, а не приспосабливаться к требованиям какого-либо конкретного производителя", в то время как качество информационной обороны будет оставаться на неизменном уровне. Впрочем, одними телефонами дело не ограничится: новое подразделение Motorola собирается обеспечить системами безопасности и планшетные компьютеры.

Убежден основатель 3LM и в том, что Android - потенциально более защищенная система, нежели iOS или Windows Phone, а ее открытость и, следовательно, простота создания третьесторонних приложений делают мобильное решение от Google наиболее подходящим для использования в корпоративной среде. Действительно, сообщается, что многие руководители предприятий и начальники отделов информационных технологий с готовностью согласились бы снабдить своих сотрудников Android-устройствами, однако, по их же мнению, эта операционная система снабжена недостаточным количеством контуров защиты. Сумеет ли Motorola восполнить имеющиеся пробелы, покажет время.

Наименование "3LM" расшифровывается как "3 laws of mobility" - "три закона мобильности", которым должна соответствовать работа портативных устройств связи. Законы основатели компании сформулировали следующим образом: защищать пользователя от вредоносного кода или содержимого, обеспечивать безопасность данных и коммуникаций, следовать указаниям пользователя, если они не создают угрозу и не приводят к реализации тех или иных рисков. 3LM не довелось долго проработать самостоятельно: процедуру регистрации она прошла в июле прошлого года, а переговоры о приобретении компании стартовали уже в сентябре.

Подробная информация об условиях сделки не разглашается.

VentureBeat

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google закрыла эксплуатируемую уязвимость в Chrome, затронут движок V8

Google выпустила патчи для браузера Chrome, закрывающие две уязвимости, одна из которых уже активно используется злоумышленниками. Речь идёт о CVE-2025-13223 — ошибке type confusion в движке V8, отвечающем за выполнение JavaScript и WebAssembly.

Из-за проблемы специально подготовленная веб-страница могла вызвать повреждение памяти и привести к выполнению произвольного кода.

Как отмечает Национальный институт стандартов и технологий США, уязвимость затрагивает версии Chrome до 142.0.7444.175. Обнаружил проблему исследователь из Google TAG — подразделения, отслеживающего целевые атаки.

Google традиционно не раскрывает детали: кто стоит за эксплуатацией, кого атаковали и насколько массово применялся эксплойт. Но компания подтверждает, что рабочий вектор атаки для CVE-2025-13223 уже существует.

С начала года это уже седьмая zero-day уязвимость в Chrome, которую злоумышленники либо эксплуатировали, либо демонстрировали в виде PoC.

Среди них — CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554, CVE-2025-6558 и CVE-2025-10585. Текущая lshf стала третьей активно эксплуатируемой type confusion в V8 в 2025 году.

Вместе с ней Google закрыла ещё одну подобную брешь — CVE-2025-13224. Интересно, что эту уязвимость нашёл не человек, а внутренний ИИ компании Big Sleep.

Пользователям рекомендуют обновиться до последних версий: 142.0.7444.175/.176 для Windows, 142.0.7444.176 для macOS и 142.0.7444.175 для Linux. Проверить обновления можно через меню «Справка» → «О браузере Google Chrome». После установки потребуется перезапуск.

Обновления также стоит ждать пользователям других браузеров на базе Chromium — Edge, Brave, Opera, Vivaldi. Как только производители включат исправления, их тоже нужно будет установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru