Обновление антивируса вывело из строя миллионы ПК

Обновление антивируса вывело из строя миллионы ПК

Компания Avira из Германии, известная своими недорогими, в том числе, бесплатными, антивирусными продуктами, вынуждена была выпустить внеочередной набор обновлений к ряду своих систем. Дело в том, что при распространении обновления к конечным пользователям попали компоненты, вызывающие ложные срабатывания антивирусного модуля. В частности, антивирус ошибочно блокировал работу многих важных Windows-приложений, включая Office и Works, а также приложения сторонних разработчиков.

Как уверяют представители Avira, проблема, которая возникала исключительно в 32-битных версиях коммерческих антивирусных продуктов Premium, Suite и Professional. Кроме того, для ее возникновения требовалось еще одно условие – включенная пользователям функция превентивной защиты ProActiv (по умолчанию она отключена и активируется только с явного разрешения пользователя). Точное количество пострадавших пользователей пока неизвестно, однако разработчики уже принесли свои извинения всем, кто мог столкнуться с неудобствами, передает soft.mail.ru.

Для исправления ситуации компания Avira начала действовать немедленно и выпустила так называемый Service Pack 0 для платформы Avira 2012. Насколько известно, пользователи популярной бесплатной версии антивируса не пострадали, поскольку в этом продукте полностью отсутствует функция ProActiv, которая и блокировала работу Windows-компонентов и приложений. Тем более печально, что именно те, кто официально приобрел продукты Avira, столкнулись с подобными неприятностями из-за лишнего рвения своей защитной системы.

Для тех пользователей, которые по каким-то причинам не могут автоматически загрузить и установить внеочередное обновление к продуктам Avira 2012, разработчики опубликовали на своем сайте подробную инструкцию по отключению функции ProActiv и установке обновлений вручную (www.avira.com/en/support-for-home-knowledgebase-detail/kbid/1257). Стоит заметить, что компания Avira — далеко не первая в списке производителей, разославших пользователям проблемные обновления. Аналогичные случаи происходили в 2010 году с компанией McAfee, в 2008 г. с компанией AVG и в 2007 г. с компанией Symantec.

Google Chrome загружает Gemini без согласия пользователей

Google Chrome заподозрили в автоматической загрузке локальной версии ИИ-модели Gemini без явного согласия пользователей. По мнению экспертов, это может создавать риски для конфиденциальности данных граждан и компаний, а также противоречить законодательству ряда стран, включая Россию.

На то, что Google начала загружать на компьютеры пользователей локальную версию Gemini, обратила внимание «Российская газета» со ссылкой на сообщения в соцсетях.

Объем локальной копии Gemini составляет около 4 Гбайт. Сообщается, что модель может автоматически запускаться при обращении к сервисам Google.

Первый заместитель председателя комитета Госдумы по информационной политике, председатель правления РОЦИТ Антон Горелкин предположил, что Google может использовать пользовательские устройства как элементы распределенной вычислительной сети:

«Ничто не мешает объединить все компьютеры с Gemini в одну большую распределенную сеть — и экономить на вычислительных ресурсах, задействуя оборудование пользователей, при этом взимая плату за подписку».

По его словам, в России Gemini пока не распространяется для локальной установки, поскольку доступ к сервису официально не продается. Однако он не исключил, что подобная практика может появиться позже, после тестирования модели.

Руководитель команды киберзащиты облачного провайдера Nubes Дмитрий Шкуропат отметил, что установка без явного согласия пользователя может нарушать требования законодательства о защите персональных данных и правах потребителей, в том числе российского.

Кроме того, локальная ИИ-модель теоретически способна получить доступ к данным на рабочей станции — паролям, переписке и файлам, что создает риски их компрометации, особенно для бизнеса.

Ведущий эксперт по сетевым угрозам, веб-разработчик компании «Код Безопасности» Константин Горбунов также указал на вероятность доступа ИИ к значительным объемам данных, включая критически важную информацию. Дополнительный риск возникает в случае, если злоумышленники получат доступ к данным, с которыми работает модель.

Ранее сообщалось, что кибергруппировки как минимум предпринимали попытки использовать Gemini для повышения эффективности целевых атак. Наиболее активно, по данным экспертов, ИИ-модель Google применяли хакеры из Китая и Ирана.

RSS: Новости на портале Anti-Malware.ru