Microsoft выпустила бесплатный антивирус Security Essentials 4.0

Microsoft выпустила бесплатный антивирус Security Essentials 4.0

Microsoft выпустила новую версию своего бесплатного антивирусного/антивредоносного программного пакета Microsoft Security Essentials для операционных систем Windows. Security Essentials 4.0 можно скачать через Microsoft Download Center или на собственном сайте MSE. Последняя версия пакета поддерживает операционные системы Windows XP, Vista или 7. Поддержка предварительных версий Windows 8 пока не реализована.

Отметим, что в режиме бета-тестирования Microsoft Security Essentials 4.0 находился с конца 2011 года. В новой версии пакета Microsoft несколько видоизменила интерфейс продукта, реализовала поддержку сервиса SpyNet (который теперь известен как Microsoft Active Protections Services). Также здесь реализован сервис автоматического восстановления после сбоев и повышена общая производительность продукта.

В Microsoft говорят, что сегодняшний апдейт - это часть стандартного обновления продукта в течение его жизненного цикла. Сама корпорация заявляет, что в новой версии содержится ряд новых технологий, позволяющих качественнее детектировать вредоносные программы и лучше защищать систему.

При этом, в компании говорят, что Security Essentials - это продукт для обеспечения самой базовой защиты ПК и предназначен он для пользователей, которые по каким-то причинам не могут использовать полноценное антивирусное ПО для комплексной защиты от ИТ-угроз. По своим возможностям MSE обеспечивает базовые функции защиты, но не имеет ряда важных продвинутых технологий, присущих платным антивирусам.

Также отметим, что MSE не требует от пользователей регистраций и серийных номеров (проверку через систему Genuine Windows продукт тоже не проходит), что может рассматриваться как своеобразный жест доброй воли для пользователей пиратских версий Windows.

Gemini на Android можно было обмануть через обычное уведомление

Исследователь из SafeBreach Ор Яир нашёл способ атаковать голосового ассистента Google Gemini на Android. Для этого не требовалось устанавливать вредоносное приложение или взламывать смартфон. Достаточно было одного уведомления из WhatsApp, Slack, СМС, Signal, Instagram или Messenger (WhatsApp, Instagram и Messenger принадлежат корпорации Meta, признанной экстремистской и запрещённой в России).

Суть проблемы в том, что Gemini умеет читать уведомления и отвечать на них через функцию Utilities.

Исследователь выяснил, что ассистент мог воспринимать текст уведомления не просто как контекст, а как инструкцию к действию. То есть любой сервис, способный прислать пуш на телефон, превращался в потенциальный канал атаки.

В самом мягком варианте злоумышленник мог заставить Gemini озвучить фейковое сообщение от имени реального контакта. Например, пока человек за рулём и не смотрит на экран, ассистент мог сказать что-то вроде: «начальник просит загрузить документы в эту папку». Звучит как обычное сообщение, а на деле — ловушка.

 

Яир показал, как через подмену контекста можно было обойти защитные проверки Gemini. Ассистент мог вывести на экран реальный запрос на опасное действие на одном языке или спрятать его в ссылке, а вслух произнести безобидную фразу. Пользователь говорит «да», думая, что просто подтверждает обычный диалог, а система засчитывает это как разрешение на действие.

В демонстрациях такой трюк позволял управлять устройствами умного дома через Google Home, открывать ссылки, запускать приложения, отправлять телефон в Zoom-звонок и даже отравлять долговременную память Gemini. Например, ассистент мог запомнить ложный факт о пользователе, и эта информация сохранялась уже на уровне аккаунта.

Исследователь сообщил о проблеме Google ещё 17 августа 2025 года. Корпорация признала её приоритетной и закрыла дыру. Отдельное обновление приложения пользователям устанавливать не нужно.

RSS: Новости на портале Anti-Malware.ru