Microsoft убедит пользователей пересмотреть настройки конфиденциальности

Microsoft убедит пользователей пересмотреть настройки конфиденциальности

Microsoft убедит пользователей пересмотреть настройки конфиденциальности

Пользователям Windows 10, до сих пор не установившим обновление Creators Update, скоро придет уведомление с рекомендацией пересмотреть свои настройки конфиденциальности и установить это обновление. По словам Microsoft, это необходимо для того, чтобы обеспечить безопасность своего компьютера.

Microsoft часто подвергается критика за свои методы сбора пользовательских данных, дошло даже до того, что Французская национальная комиссия по защите данных (CNIL) недавно направила компании официальное уведомление, в котором призывает прекратить собирать данные пользователей. В результате этого, в обновлении Creators Update эти проблемы были решены, и CNIL на прошлой неделе отозвала свое уведомление.

Несмотря на то, что Microsoft всегда заявляла, что сбор данных осуществляется для улучшения опыта взаимодействия пользователей с операционной системой Windows 10, компания все же прислушалась к отзывам и решила предоставить пользователям повышенный контроль над своей конфиденциальностью в Creators Update. Теперь отправляемая статистика будет легко настраиваться, будут предусмотрены варианты Basic или Full.

Теперь Microsoft хочет, чтобы пользователи Windows 10 пересмотрели свои настройки конфиденциальности. Этот процесс можно отложить до пяти раз, после чего уведомление попросит подтвердить свои настройки.

«Учитывая, что Windows 10 Creators Update предоставляет новейшие средства защиты, цель которых помочь вам оставаться в безопасности, мы хотим, чтобы вы как можно скорее обновили свои устройства. У вас будет возможность просмотреть ваши настройки конфиденциальности, прежде чем ваше устройство сможет обновиться» - говорит в блоге Джон Кейбл (John Cable), директор менеджмента по программному обеспечению Windows.

На фоне недавних вспышек таких вредоносов, как WannaCry и NotPetya, Microsoft решила снабдить Windows 10 более продуманными способами защиты.

«Первая версия Windows 10 уже изживает себя и больше не будет обслуживаться. Пользователи этого релиза не будут получать ежемесячные обновления безопасности. Для того, чтобы ваш компьютер оставался в безопасности, вам придется установить последний релиз» - также добавляет Кейбл.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru