В системах Ubuntu и CentOS отключили функцию безопасности GNOME

В системах Ubuntu и CentOS отключили функцию безопасности GNOME

В системах Ubuntu и CentOS отключили функцию безопасности GNOME

В текущих версиях Ubuntu и CentOS решили отказаться от функции безопасности, которая была добавлена в GNOME в прошлом году. Речь идет о Bubblewrap, которая, по сути, представляет собой песочницу, реализованную в проекте GNOME для защиты парсеров миниатюр (thumbnails).

Bubblewrap была добавлена в июле 2017 года с выпуском GNOME 3.26. Защищаемыми парсерами являются скрипты, которые читают файлы внутри каталога и создают миниатюрные изображения, используемые впоследствии GNOME, KDE и другими средами рабочего стола Linux.

Эта операция выполняется каждый раз, когда пользователь переходит к определенным папкам, так как операционной системе надо отображать миниатюры файлов, находящихся в этих каталогах.

За последние годы эксперты в области безопасности не раз доказывали, что миниатюры могут стать вполне реальным вектором для атак. Злоумышленник может подсунуть свой злонамеренный файл, который успешно выполнится парсером миниатюр.

Именно по этой причине команда разработчиков GNOME добавила в свою среду Bubblewrap в прошлом году.

Теперь же, по словам немецкого эксперта и журналиста Ханно Бука, операционная система Ubuntu отключает поддержку Bubblewrap внутри GNOME для всех последних версий ОС.

Позже другой знаменитый эксперт из команды Google Тэвис Орманди заявил, что он не обнаружил Bubblewrap и в CentOS 7.x.

Ведущий специалист безопасности Ubuntu Алекс Мюррей немного пролил свет на причину такого решения. Мюррей утверждает, что Ubuntu решила отказаться от Bubblewrap из-за нехватки времени на грамотный аудит этой функции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK Workspace заблокировала 421 млн спам- и фишинговых писем за III квартал

В третьем квартале 2025 года корпоративная платформа VK Workspace предотвратила рассылку 421 миллиона спам- и фишинговых писем, направленных на компании. Благодаря этому удалось избежать кражи данных и заражения устройств вредоносными программами.

Как уточнили в компании, основную часть заблокированных сообщений составляли массовые рекламные рассылки, однако среди них было и множество фишинговых писем, имитирующих переписку с реальными организациями — в частности, логистическими компаниями, а также популярными брендами и госуслугами.

«Решения VK Workspace и Почты Mail остановили более 7,6 миллиарда спам-сообщений в третьем квартале 2025 года, направленных как на бизнес, так и на пользователей. Поэтому использование почты с продвинутой защитой от спама и фишинга становится особенно важным», — рассказал директор по информационной безопасности VK Tech Анатолий Тутынин.

По его словам, защита от фишинга и вредоносных писем в VK Workspace основана на машинном обучении и репутационных системах, которые анализируют домены отправителей. Кроме того, используется оптическое распознавание символов (OCR) — оно помогает выявлять спам, замаскированный под изображения.

В компании отмечают, что благодаря такому подходу система точнее определяет потенциальные угрозы и снижает риск того, что вредоносные письма дойдут до сотрудников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru