Аналитики прогнозируют рост стоимости криптовалюты Дурова Gram

Аналитики прогнозируют рост стоимости криптовалюты Дурова Gram

Аналитики прогнозируют рост стоимости криптовалюты Дурова Gram

Аналитики пророчат рост стоимости криптовалюты Gram в несколько раз после запуска блокчейн-платформы Telegram Open Network (TON). Напомним, что закрытый ICO Telegram помог компании собрать $1,7 миллиарда на создание TON. Специалисты также предупреждают, что платформу может ждать серьезная конкуренция с крупными ИТ-компаниями.

Документы платформы от Telegram описывают несколько компонентов, среди которых есть облачные хранилища, сервис DNS и анонимайзер. По прогнозам аналитиков, в каждом из этих направлений TON может занять до 10% глобального рынка к 2016 году.

175 инвесторов в начале этого года вложились в TON, за что взамен получили токены в общем количестве 2,89 млрд. Всего компания планирует выпустить 5 миллиардов токенов. Специалисты прогнозируют, что VPN TON к 2026 году сможет занять 10% рынка. Такая цифра может сохраняться вплоть до 2028 года.

Совершенно аналогичная ситуация может ждать рынок облачных хранилищ. Согласно расчетам, объем операций может составить $17,1 миллиардов в год.

Одним из преимуществ Telegram, которые отмечают аналитики, является обширная база пользователей, которых насчитывается сотни миллионов. С другой стороны, блокчейн-проекты гораздо более гибки за счет открытого кода.

Из недостатков отмечается маленькая команда разработчиков, а также зависимость от расположенных в Европе и США дата-центров. Кроме того, собранные в долларах инвестиции могут просто заморозить.

В качестве одного из главных конкурентов братьев Дуровых эксперты в первую очередь называют Ethereum.

Есть и другие мнения. Александр Чачава, управляющий партнер Leta Capital, отметил недостатки платформы.

«У Telegram нет достаточного проникновения на рынках, где эта платформа будет наиболее востребована,— в Западной Европе, США, Азии», — передает «Ъ» Чачава.

Чачава также считает, что конкурентами может стать любая компания, у которой есть более популярная платформа, в первую очередь WeChat и Facebook.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru