Google разработала приложение для обхода локальных блокировок ресурсов

Google разработала приложение для обхода локальных блокировок ресурсов

Google разработала приложение для обхода локальных блокировок ресурсов

Jigsaw, одно из подразделений Google, которым владеет холдинг Alphabet, выпустило приложение Intra. Intra предназначено для обхода блокировок ресурсов местными властями, а также для защиты от атак манипуляции DNS. Разработчики убеждают, что это спасет пользователей от действий диктаторских государств вроде Турции, которая перехватывает запросы веб-адресов, перенаправляя пользователей на фейковые сайты, либо просто не давая сайтам загрузиться.

Таким образом, Intra позволит попадать на неугодные властям сайты, при этом никто не будет вмешиваться в связь пользователя с ресурсом, так как соединение будет защищено.

«Intra крайне проста в использовании. Просто скачайте приложение и включите его», — говорят в Jigsaw. — «Вот и все».

Разработчики Jigsaw утверждают, что уже успели оценить успешную работу приложения в отдельных странах мира, где доступ к интернету ограничен или мониторится правительством.

Intra по умолчанию использует доверенный DNS-сервер, но пользователи могут настроить отправку своих запросов через Cloudflare или любой другой защищенный сервер. Представитель Jigsaw  подчеркнул, что использование Google DNS диктуется политикой приватности корпорации, то же самое касается Cloudflare.

Разработчики обежит встроить приложение Intra в Android Pie.

Стикер весом 269 байт заставляет вылетать мобильный Telegram

В чатах Telegram распространяется вредоносный стикер, способный аварийно закрыть мобильное приложение. Размер цифрового диверсанта — всего 269 байт. Внутри него спрятана звезда с параметром, задающим (10^{38}) точек.

О проблеме рассказал пользователь Хабра под ником denis-19.

Telegram честно пытается обработать и отрисовать эту геометрическую вакханалию, не справляется с нагрузкой и вылетает.

У некоторых пользователей приложение закрывается при открытии чата с проблемным стикером. В отдельных случаях Telegram начинает падать сразу после повторного запуска, поскольку автоматически возвращает человека в тот же диалог и снова пытается показать звезду.

 

Для атаки не нужны ссылки, файлы с подозрительным расширением или уговоры установить обновление. Достаточно отправить стикер в чат и дождаться, пока мобильный клиент попробует его отобразить.

При этом о краже данных или захвате устройства не сообщается: известный эффект ограничивается отказом приложения в обслуживании.

 

Какие версии Telegram и мобильные платформы подвержены сбою, пока не уточняется. Официальной информации от разработчиков мессенджера и данных об исправлении также нет.

RSS: Новости на портале Anti-Malware.ru