Telegram работает с перебоями на iOS 11.4 по инициативе Apple

Telegram работает с перебоями на iOS 11.4 по инициативе Apple

Telegram работает с перебоями на iOS 11.4 по инициативе Apple

Павел Дуров, основатель Telegram, сообщил, что в новой версии iOS 11.4 Apple сделала все, чтобы приложение мессенджера работало из рук вон плохо. Дуров считает, что подобное отношение корпорации началось около полутора месяцев назад, когда власти России приняли решение о блокировке Telegram на территории страны.

Соответствующую информацию российский предприниматель сообщил в Twitter, снабдив пост ссылкой на официальный Telegram-канал (в браузере без VPN доступа не будет).

«Полтора месяца назад, когда российские власти начали блокировать Telegram, Apple перестала одобрять наше приложение для iOS по всему миру», — пишет господин Дуров.

Также Дуров уточнил, что в выпущенной на днях версии iOS 11.4 в работе приложения Telegram возникают сбои. Например, много у кого не отображаются стикеры. Более того, основатель мессенджера винит Apple в том, что Telegram не соответствует GDPR.

Основатель Telegram напомнил — Россия составляет всего 7% от пользовательской базы Telegram.

В общем и целом Павел Дуров считает, что Apple «не на стороне» Telegram. Поблагодарив пользователей за терпение, предприниматель пообщела сделать все возможное для урегулирования ситуации.

Вчера на официальном сайте Telegram появилась информация о том, что корпорация Apple с середины апреля блокирует обновления приложения мессенджера в своем магазине App Store. Об этом можно прочитать в разделе F.A.Q.

А сегодня стало известно, что разработчики мессенджера выпустили свой официальный вариант MTPRoto Proxy, который будет поддерживать promoted-каналы в Docker образе. MTProto Proxy представляет собой прокси-сервер, позволяющий обойти блокировки.

В Windows нашли обход BitLocker: специалист выложил PoC и пообещал сюрприз

Исследователь в области кибербезопасности, известный как Chaotic Eclipse или Nightmare Eclipse, опубликовал демонстрационные эксплойты (proof-of-concept) для двух пока не исправленных уязвимостей в Microsoft Windows. Новые баги получили названия YellowKey и GreenPlasma: первый позволяет обойти BitLocker, второй связан с повышением привилегий.

YellowKey исследователь описывает почти как «бэкдор» в BitLocker. Проблема проявляется в среде восстановления Windows — WinRE.

По словам автора, уязвимость затрагивает Windows 11, Windows Server 2022 и Windows Server 2025 и может дать доступ к зашифрованному диску без привычной аутентификации.

Независимый исследователь Кевин Бомонт подтвердил работоспособность YellowKey и рекомендовал использовать ПИН-код для BitLocker и пароль BIOS как меры снижения риска. Однако сам Chaotic Eclipse утверждает, что настоящая первопричина проблемы шире, а сценарий атаки якобы возможен даже при TPM+PIN — правда, этот вариант PoC он не опубликовал.

Аналитик Уилл Дорманн из Tharros Labs также подтвердил, что YellowKey является вполне рабочим эксплойтом. По его словам, проблема связана с обработкой NTFS-транзакций в связке со средой восстановления Windows. В результате вместо обычного WinRE может открыться командная строка, причём диск к этому моменту уже остаётся разблокированным.

Вторая уязвимость, GreenPlasma, относится к повышению прав. Исследователь описывает её как проблему в Windows CTFMON, позволяющую непривилегированному пользователю создавать определённые объекты памяти в доверенных местах. Выложенный PoC неполный, но автор прямо намекает: достаточно умные смогут довести его до полноценного получения SYSTEM.

 

Это уже не первый выпад Chaotic Eclipse против Microsoft. Ранее он раскрывал BlueHammer и RedSun — локальные уязвимости повышения прав, которые, по сообщениям, вскоре начали эксплуатироваться в реальных атаках. Причина публичных сливов, по словам исследователя, всё та же: недовольство тем, как Microsoft обрабатывает баг-репорты.

Более того, к следующему вторнику патчей исследователь анонсировал для компании большой сюрприз.

RSS: Новости на портале Anti-Malware.ru