Telegram представил виджет для авторизации на сайтах

Telegram представил виджет для авторизации на сайтах

Разработчики мессенджера Telegram объявили о создании виджета, позволяющего авторизовываться на сайтах с помощью мессенджера. Виджет получить название Telegram Login.

Все, что должен сделать владелец сайта, который хочет реализовать у себя эту функцию — добавить код виджета на свой сайт. Как пишут разработчики в своем блоге, в процессе первой попытки авторизации на конкретном сайте, пользователю потребуется ввести номер своего телефона, а также код подтверждения, который придет ему в сообщении.

Согласно опубликованной информации, сайт, на котором пользователь авторизуется с помощью мессенджера, будет знать имя пользователя, логин в Telegram, а также фотографию профиля. Однако номер телефона останется скрытым.

Преимущества почувствуют также и владельцы сайтов — появится возможность отправлять пользователям запросы на отправку сообщений в Telegram. Это можно будет реализовать при помощи ботов, что существенно поможет бизнесу.

Ранее мы писали, что пользователи Telegram хотят подать в суд на ФСБ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Процессоры AMD уязвимы перед новым вектором атаки — SQUIP

Команда специалистов опубликовала исследование, описывающее первый вектор атаки по сторонним каналам, в котором задействована очередь планировщика в современных процессорах. В случае с CPU от AMD атаку назвали “SQUIP”.

Суперскалярные процессоры, как известно, полагаются на очередь планировщика при выполнении инструкций. Если у CPU от Intel есть только одна очередь, то процессоры Apple и AMD располагают отдельными очередями для каждой единицы запуска.

У AMD есть также одновременная многопоточность, когда ядро CPU разделяется на множество логических ядер или потоков, которые выполняют независимые друг от друга инструкции.

Как выяснили исследователи, атакующий, располагающий доступом к тому же ядру, что и пользователь, но находясь в другом SMT-потоке, может замерить время простоя планировщика и достать конфиденциальную информацию. Этот вектор атаки назвали SQUIP (Scheduler Queue Usage via Interference Probing).

«Если злоумышленник воспользуется SQUIP и будет находиться на том же хосте и CPU, что и жертва, он получит доступ к выполняемым инструкциям. Брешь существует из-за разделённого типа планировщика в процессорах AMD», — объясняет Дэниел Грасс из Грацского технического университета.

Несмотря на то что Apple также использует метод разделения очереди планировщика в процессорах M1, яблочная продукция не затронута SQUIP. Штука в том, что купертиновцы пока не имплементировали SMT. Тем не менее, если в будущем процессоры Apple начнут использовать SMT, для них SQUIP также может стать актуальной.

Исследователи продемонстрировали состоятельность выявленного вектора атаки, создав скрытый канал, который использовался для извлечения данных из виртуальной машины и соответствующего процесса. В результате эксперимент специалистов показал, что атакующий может вытащить ключ шифрования RSA-4096 полностью.

AMD получила уведомление об уязвимости в декабре 2021 года, после чего присвоила ей идентификатор CVE-2021-46778 и среднюю степень риска. Корпорация опубликовала сообщение, в котором предупреждает пользователей о том, что микроархитектуры Zen 1, Zen 2 и Zen 3 находятся в зоне риска.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru