Google перестала доверять сертификатам WoSign и StartCom

Google перестала доверять сертификатам WoSign и StartCom

Google перестала доверять сертификатам WoSign и StartCom

В понедельник Google объявили о том, что они более не доверяют сертификатам от WoSign и StartCom из-за их неспособности поддерживать высокие стандарты, ожидаемые от них центрами сертификации.

Google присоединяется к компаниям Apple и Mozilla, они также приняли решение об отзыве доверия к сертификатам WoSign и StartCom. Это решение было принято после того, как китайский центр сертификации и его дочерняя компания были вовлечены во множество инцидентов с января 2015 года. Вышеупомянутые компании в основном недовольны тем, что сертификаты были сделаны задним числом для обхода ограничений, а также тем, что WoSign умолчали о приобретении дочерней компании StartCom.

«Мы пришли к выводу, что все инциденты, в которые был вовлечен этот центр сертификации, указывают на несоответствующий подход к безопасности и на невыполнение обязанностей, которые предъявляются к публичным центрам сертификации» - говорит сотрудник Google Эндрю Уолли.

Chrome версии 56 уже не будет доверять сертификатам WoSign и StartCom, выпущенным после 21 октября. Однако сертификатам, выпущенным ранее, которые не имеют нареканий и используются на определенных доменах, браузер все еще будет доверять во избежание различного рода конфликтов.

«С каждым выпуском новых версий Chrome мы будем исключать сертификаты этого центра из доверенных. Это сделано для того, чтобы у сайтов было время перейти на другие сертификаты» - объяснил Уолли.

Google научила смартфоны измерять пульс без часов и фитнес-браслетов

Google, видимо, решила, что фитнес-браслетам и умные часам пора на пенсию. Компания представила технологию, которая позволяет измерять пульс и частоту сердечных сокращений в состоянии покоя с помощью обычной фронтальной камеры смартфона.

Никаких датчиков на запястье, никаких ремешков и дополнительных устройств. Всё, что нужно, — собственное лицо.

Система получила название Passive Heart Rate Monitoring (PHRM). Работает она  любопытно: после разблокировки смартфона по лицу фронтальная камера записывает короткое восьмисекундное видео, а встроенная ИИ-модель анализирует едва заметные изменения цвета кожи, возникающие из-за кровотока.

Человеческий глаз таких изменений не видит, а вот алгоритмы машинного обучения — вполне.

 

По данным Google, точность системы оказалась неожиданно высокой. При оценке пульса в состоянии покоя результаты отличались от показателей фитнес-браслета Fitbit Charge 6 менее чем на пять ударов в минуту.

Для обучения и тестирования модели компания использовала более 350 тысяч видеозаписей почти 700 участников с разными оттенками кожи. Более того, исследователи проверяли технологию не только в лаборатории, но и в реальной жизни. Добровольцы больше недели ходили со своими смартфонами, одновременно используя Fitbit и медицинское оборудование для контроля сердечного ритма.

Результаты оказались убедительными, чтобы Google всерьёз заговорила о будущем такого подхода. Впрочем, до идеала ещё далеко. Исследователи признают, что системе пока сложнее стабильно получать данные у людей с тёмными оттенками кожи. Также на точность могут влиять разговоры, движения головы и другие обычные действия.

Есть и вопрос приватности. Всё-таки технология предполагает регулярный анализ изображения лица пользователя. В Google уверяют, что обработка может выполняться непосредственно на устройстве без передачи данных в облако.

RSS: Новости на портале Anti-Malware.ru