Баг в текущей версии Chrome мешает удобству пользователей

Баг в текущей версии Chrome мешает удобству пользователей

Баг в текущей версии Chrome мешает удобству пользователей

В текущей версии браузера Chrome 74, а также в бета-версии Chrome 75 Beta и Chrome 76 Nightly, был обнаружен интересный баг. Благодаря ошибке адресная строка предлагает пользователю его ключевые поисковые запросы вместо часто посещаемых ресурсов.

Обычно, когда вы вводите какой-либо текст в адресную строку Chrome (так называемый омнибокс), браузер отображает вам часто посещаемые сайты в первую очередь. Но в текущей версии из-за бага Chrome предлагает наиболее частные поисковые запросы.

Это, конечно, не какая-то серьезная уязвимость, однако некоторым пользователям, привыкшим вводить пару символов и попадать на любимые ресурсы, новый баг может доставить некоторые неудобства.

В соответствующей ветке, посвященной этой ошибке, разработчик Chromium признал, что эта проблема присутствует в Chrome 74, Chrome 75 Beta и Chrome 76 Canary для систем Windows 10, Mac 10.13.6 и Ubuntu 14.04.

На данный момент неизвестно, занимаются ли разработчики устранением этого бага, но есть определенные основания полагать, что в скором времени Google выпустит новый билд, где ошибка будет устранена.

Подпишитесь на новости

Квантовая случайность дала сбой: ИИ может найти подсказки для взлома

Квантовая физика умеет создавать настоящую случайность, но инженеры всё ещё способны её испортить. Генератор может успешно пройти статистические тесты и при этом выдавать атакующему достаточно подсказок, чтобы тот попробовал предсказать следующие числа.

Европейский институт телекоммуникационных стандартов выпустил руководство ETSI TR 104 171 по разработке и оценке квантовых генераторов случайных чисел — QRNG.

Такие устройства измеряют квантовый процесс, обрабатывают полученные данные и передают случайные значения криптографическим системам для создания ключей и выполнения других защитных операций.

Проблема в том, что безопасность зависит не только от квантового источника. Датчики, блоки питания, сигнальные процессоры и алгоритмы обработки способны добавлять шум, часть которого может оказаться предсказуемой.


ETSI предупреждает, что системы искусственного интеллекта могут помочь злоумышленникам анализировать большие объёмы данных и находить такие закономерности.

Ещё одним источником подсказок способны стать изменения энергопотребления и электромагнитное излучение устройства. Связав побочные сигналы с выдаваемыми числами, атакующий теоретически сможет ослабить защищённую ими криптографию.

Авторы отчёта предлагают применять принцип нулевого доверия к энтропии (entropy zero trust). Производителям и операторам следует проверять квантовый источник, контролировать обработку данных, постоянно искать аномалии, защищать оборудование от вмешательства и шифровать каналы доставки чисел приложениям.

Для расследования сбоев рекомендуется записывать время генерации, версию работающего ПО и происхождение выходных данных. В многопользовательских системах потоки разных клиентов должны быть изолированы.

RSS: Новости на портале Anti-Malware.ru