Chrome станет еще безопасней

Chrome станет еще безопасней

Об этом объявили разработчики компании Google. В этом году планируется полностью отделить работу обозревателя Chrome от операционной системы, поместив его в Native Client (NaCl) – мощную технологию защиты, разработанную самой компанией.

По сути, Native Client (NaCl) представляет собой отдельную среду, в которой исполняется код, «родной» для имеющейся платформы, программы. При ее создании разработчики идеально выдержали модель «песочницы», т.е. во избежание взаимодействия Native Client непосредственно с операционной системой (ОС), весь код выполняется в отдельном, изолированном контейнере. Это позволяет модулю, использовать системные ресурсы, но в тоже время ограждает ОС от возможного случайного или злонамеренного повреждения.

На сегодняшний момент Chrome является наиболее безопасным обозревателем из всех имеющихся на рынке, благодаря «песочнице», отделяющей исполнение веб-приложений от операционной системы. Но, не смотря на это, как выяснилось, в любой защите найдется лазейка, что было продемонстрировано французскими исследователями на этой неделе. Им удалось обойти защиту и удаленно выполнить вредоносный код.

При успешном завершении проекта, разработчики еще больше усложнят жизнь хакерам, пытающимся взломать систему безопасности обозревателя, а вот пользователи смогут не опасаться внешних атак.

А пока реализация проекта только в планах, пользователям предлагается установить очередное обновление системы безопасности. В новой версии Chrome 11.0.696.68 исправлено две уязвимости. Одна из них касается некачественного кода, ссылающегося на Chromium и WebKit, а вторая ошибка целочисленного переполнения в SVG фильтрах. Кроме этого, подключена новая версия плагина Adobe Flash Player 10.3.

Утечки из российских компаний через зарубежные ИИ-сервисы выросли в 30 раз

По итогам 2025 года объёмы данных, утёкших из российских компаний из-за использования сотрудниками общедоступных ИИ-сервисов — таких как ChatGPT и Google Gemini — выросли в 30 раз. Такие выводы сделаны на основе анализа сетевого трафика 150 российских организаций, являющихся клиентами ГК «Солар».

В выборку вошли заказчики из разных отраслей, включая ИТ, госсектор, телеком, финансы, ретейл, электронную коммерцию и промышленность.

«Сотрудники загружают в чат-боты фрагменты исходного кода, финансовые отчёты, юридические документы и клиентские базы, чтобы “упростить” рутинные задачи — проанализировать данные, составить саммари или написать код. Таким образом, они неосознанно становятся одной из причин утечек информации», — говорится в отчёте по итогам исследования.

При этом, как отмечают аналитики, у 60% организаций до сих пор отсутствуют формализованные политики, регулирующие использование ИИ-ассистентов. Это существенно повышает риски для бизнеса, в том числе на критическом уровне.

Согласно сентябрьскому исследованию Яндекса и Университета ИТМО, утечки данных через зарубежные ИИ-сервисы стали одним из ключевых факторов перехода компаний на российские аналоги. Тогда о планах полностью отказаться от иностранных решений заявляла примерно треть опрошенных организаций.

RSS: Новости на портале Anti-Malware.ru