Хакерам дают добро на легальный взлом

Хакерам дают добро на легальный взлом

...

Хакеров решили легализировать, раз уж не могут искоренить. На следующей неделе в Ванкувере (Канада) пройдет ежегодное хакерское соревнование Pwn2Own 2010, на котором специалисты по вопросам безопасности попытаются взломать веб-браузеры и мобильные телефоны. Общий призовой фонд Pwn2Own, в четвертый раз проводящегося в рамках конференции CanSecWest, составляет $100 тыс. Деньги выделены организатором соревнования — компанией TippingPoint.

Подопытными браузерами выступят Microsoft Internet Explorer 8, Mozilla Firefox 3 и Google Chrome 4 на Windows 7, а также Apple Safari 4 на Mac OS X Snow Leopard. Награда за каждый взломанный обозреватель — $10 тыс.

Отдельные испытания «на прочность» пройдут мобильные устройства Apple iPhone 3GS, RIM Blackberry Bold 9700, Nokia-смартфон п/у Symbian S60 (возможно, модель E62) и Android-телефон Motorola (вероятно, Droid). Успешный взлом каждого смартфона оценивается в $15 тыс.

Помимо наличных, виртуозы своего дела получат ноутбук или смартфон, который взломают. Хакерам предлагаются системы, в которых все известные уязвимости закрыты. Соревнование ужесточено запретом на использование сторонних плагинов типа Adobe Flash. По мнению экспертов, Internet Explorer и iPhone будут взломаны первыми. Напротив, самым стойким окажется Chrome.

На прошлогоднем Pwn2Own первым пал браузер Apple Safari на MacBook Air. Все мобильные устройства, ограниченные в ресурсах и мощностях, оказались сильнее любой из техник эксплойтов, которые были на них направлены.

Источник 

Google построила в Android клетку для ИИ-агентов, но пока она пустует

В Android появился системный механизм, который позволит ИИ-агентам выполнять действия внутри приложений без имитации нажатий по экрану. Доступ защищён специальным разрешением, однако на обычном смартфоне найти соответствующий переключатель пока не получится: технология AppFunctions остаётся экспериментальной, а её интеграция с Gemini доступна лишь избранным тестировщикам.

AppFunctions позволяет разработчикам превратить отдельные возможности приложений в инструменты для агентов.

Например, вместо открытия календаря и блуждания по интерфейсу Gemini сможет напрямую вызвать функцию создания события. Аналогичным образом агент сможет составить плейлист, добавить товары в список покупок или объединить действия нескольких программ.

По смыслу это мобильный аналог MCP: приложение заранее описывает доступные операции, Android регистрирует их, а аутентифицированный агент выбирает и запускает нужную функцию по запросу пользователя. Интерфейс приложения может меняться сколько угодно.


Чтобы обнаруживать и выполнять такие функции, вызывающая программа должна получить системное разрешение EXECUTE_APP_FUNCTIONS. Оно не отображается в обычном меню настроек и предназначено для одобренных агентов и ассистентов. Сам механизм доступен начиная с Android 16.

Но захват смартфонов роботами откладывается. Google прямо помечает AppFunctions как экспериментальную, предупреждает о возможных изменениях API и пока допускает к полному циклу только ограниченное число приложений и системных агентов. Разработчики могут подготовить и протестировать функции, но подключение к Gemini остаётся закрытым и требует участия в программе раннего доступа.

В перспективе такая архитектура должна быть надёжнее агентов, которые управляют телефоном через ADB и просто тыкают по экрану. Заодно Google заранее ограничивает круг программ, способных распоряжаться чужими функциями.

RSS: Новости на портале Anti-Malware.ru