Китайский аналог FaceApp также вызвал вопросы конфиденциальности

Китайский аналог FaceApp также вызвал вопросы конфиденциальности

Китайский аналог FaceApp также вызвал вопросы конфиденциальности

ZAO — новое приложение от разработчиков из Китая, ставшее в последнее время очень популярным. Это своего рода аналог FaceApp, только принцип работы немного другой — пользователь может «поменяться лицами» с различными знаменитостями. Только за выходные ZAO скачали миллионы пользователей, но не обошлось и без ложки дёгтя. Приложение вызвало вопросы в отношении конфиденциальности.

ZAO загрузили в китайский сегмент официального магазина приложений для iOS App Store в пятницу, после чего программа в миг стала «вирусной». По словам разработчиков, их серверы практически не справлялись с нагрузкой и подскочившим трафиком.

Первого сентября ZAO стало самым загружаемым приложением китайского сегмента App Store. Для регистрации программа требовала номер телефона, а для работы необходимо было загрузить фотографии, на которых отчетливо видно лицо пользователя.

После этого можно было выбрать из целого ряда видеоклипов, на которых запечатлены знаменитости, и подставить им своё лицо. Также присутствовала возможность поделиться с друзьями результатом.

Среди знаменитостей были в основном китайские селебрити, но разработчики также добавили Леонардо Ди Каприо и Мэрилин Монро.

Тем не менее у ряда пользователей возникли вопросы относительно конфиденциальности. Один из пунктов пользовательского соглашения ZAO гласил, что загрузивший приложение человек передаёт разработчикам права на использование своего лица в рекламных целях. Разработчики заявили, что понимают обеспокоенность пользователей и пообещали принять соответствующие меры.

Microsoft усилила защиту Windows 11 от заражения системных файлов

Microsoft выпустила предварительное обновление KB5074105 для Windows 11 версий 24H2 и 25H2 (сборки 26100.7705 и 26200.7705). Формально это не патч, но по факту обновление серьёзно усиливает защиту системы от несанкционированного доступа к критически важным файлам и каталогам. Главное нововведение — усиленная защита системных файлов.

В Windows появились более жёсткие механизмы проверки прав доступа, которые не позволяют непривилегированным пользователям и вредоносным процессам читать или изменять содержимое защищённых директорий.

Именно такие атаки — через прямые манипуляции с файловой системой — всё чаще используются для повышения привилегий и установки бэкдоров, особенно в корпоративных средах.

Теперь Windows проверяет права доступа на нескольких уровнях сразу и гарантирует, что взаимодействовать с критическими системными файлами могут только легитимные системные процессы. За счёт этого существенно сокращается поверхность атаки для эксплойтов, нацеленных на повышение прав.

Вместе с KB5074105 Microsoft также выпустила обновление обслуживающего стека KB5074104 (версия 26100.7704). Это базовый компонент Windows, отвечающий за корректную установку обновлений. Его доработка должна повысить надёжность и безопасность установки будущих патчей, что особенно важно для компаний с большими парками устройств.

Отдельный блок изменений касается ИИ-компонентов Windows 11. Обновление затронуло сразу несколько модулей — Image Search, Content Extraction, Semantic Analysis и Settings Model. Все они обновлены до версии 1.2601.1268.0. По заявлению Microsoft, это улучшает безопасность и производительность локальной обработки данных, не затрагивая вопросы конфиденциальности.

RSS: Новости на портале Anti-Malware.ru