Опубликован первый патч для Windows Phone 7

Опубликован первый патч для Windows Phone 7

Корпорация Microsoft опубликовала первое обновление для мобильной платформы Windows Phone 7. Патч включает в себя важные исправления, касающихся применения ложных SSL сертификатов.

В конце марта, после сери атак на центры сертификации компании Comodo, разработчики обозревателей начали вводить меры безопасности, предотвращающие использование мошеннических сертификатов. Как известно, такими сертификатами обзавелись крупные ресурсы мировой сети.  

По мнению специалистов Microsoft, посредством подобных сертификатов злоумышленники могут изменять контент или проводить фишинговые или man-in-the-middle атаки. Всем пользователям настоятельно рекомендуется установить обновление.

Тем не менее, этой проблемой занимаются и другие софтверные гиганты. Так, в середине апреля, компания Apple  выпустила патч для iOS и бюллетень по безопасности для операционной системы Mac OS X. Там также исправлены ошибки, посредством которых злоумышленники могут  использовать недоверенные сертификаты. 

Google позволит включать продвинутую защиту Android без режима паранойи

Google готовит более гибкие настройки Advanced Protection — усиленного режима безопасности, появившегося в Android 16. Пользователям могут разрешить отдельно включать защиту USB, обнаружение вторжений и ограничения для небезопасных сетей Wi-Fi.

Будущие изменения обнаружили специалисты Android Authority при разборе Google Play Services 26.36.30.

В коде появилась секция Expert features — «Экспертные функции». Она описывается как дополнительный уровень защиты, способный накладывать отдельные ограничения.

В этот раздел Google, вероятно, перенесёт USB Protection. Функция запрещает устанавливать новые USB-соединения, пока экран смартфона заблокирован, защищая устройство от физического взлома.

Работает она на Pixel 6 и более новых моделях, но иногда мешает быстрой зарядке: та может не запускаться до разблокировки. Безопасно, зато телефон просит предъявить лицо даже зарядному кабелю.


Ещё одной опцией станет запрет автоматического подключения к открытым и другим небезопасным сетям Wi-Fi. Пользователь сможет отказаться от него, если регулярно подключается к публичным точкам доступа и готов самостоятельно оценивать риски.

Третьим пунктом станет обнаружение вторжений. Сейчас связанная с ним функция Intrusion Logging уже остаётся добровольной: она собирает журналы безопасности и хранит их резервную копию в облаке с оконечным шифрованием.

Остальные компоненты Advanced Protection после включения режима нельзя отключить по отдельности, что прямо отражено в документации Google.

Новая схема позволит сохранить базовый набор усиленной защиты, не соглашаясь на все ограничения одновременно. Впрочем, Google пока не анонсировала Expert features официально, поэтому сроки запуска неизвестны, а найденные настройки ещё могут измениться.

RSS: Новости на портале Anti-Malware.ru