Google тестирует режим Инкогнито в приложении Google Maps

Google тестирует режим Инкогнито в приложении Google Maps

Google тестирует режим Инкогнито в приложении Google Maps

Карты Google (или Google Maps) являются одним из самых популярных инструментов, когда речь заходит о поиске географического местоположения и построении маршрута. Однако при этом сервис записывает огромное количество информации о том, где вы были и что делали. Но теперь Google решил пойти на встречу тем пользователям, для которых конфиденциальность стоит на первом месте.

Интернет-гигант, похоже, в скором времени запустит режим «Инкогнито» для Google Maps. Это позволит людям пользоваться всеми возможностями навигатора, но при этом не оставлять следов.

По словам Мишаала Рахмана, главного редактора XDA Developers, новая функция конфиденциальности в Картах Google уже рассылается бета-тестерам.

Так что же конкретно даст это нововведение? Используя Google Maps в режиме «Инкогнито», вы сможете рассчитывать, что приложение не записывает вашу историю, не выводит вам никаких уведомлений, не обновляет вашу историю геолокации, не использует ваши персональные данные для настройки сервиса под ваши нужды.

Новую функцию будет легко найти: нужно нажать на иконку вашего профиля вверху, после чего вы сразу увидите новый режим. Чёрная полоса, отображаемая вверху Google Maps, сообщит вам о том, что используете приложение в режиме «Инкогнито».

На десктопах данный режим уже доступен в браузере Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В npm нашли пакет, ставивший AdaptixC2 на компьютеры разработчиков

Специалисты «Лаборатории Касперского» в октябре 2025 года обнаружили в популярном репозитории npm злонамеренный пакет под названием https-proxy-utils. Он маскировался под легитимные библиотеки для работы с прокси, но внутри прятал постинсталляционный скрипт, который загружал и запускал AdaptixC2.

AdaptixC2 представляет собой опенсорсный фреймворк командования и управления, похожий на Cobalt Strike и уже используемый в реальных атаках. Пакет уже удалён из npm.

Схема выглядела просто и опасно: название пакета имитировало привычные пакеты с похожими именами, поэтому разработчики могли взять его по невнимательности.

После установки вредоносный скрипт скачивал компонент AdaptixC2 и разворачивал его на машине жертвы, давая злоумышленникам удалённый доступ, возможность управлять файлами и процессами и закрепляться в системе для дальнейших действий.

Авторы кампании подстраивали способ доставки в зависимости от операционной системы жертвы: на Windows использовались техники, позволяющие запустить вредоносную библиотеку вместе с легитимным приложением (DLL sideloading), а для Linux и macOS применялись свои варианты загрузки и запуска. Именно такая адаптивность делает подобные цепочки особенно коварными.

«Инцидент с AdaptixC2 показывает, что хранилища опенсорс-пакетов всё чаще используют как вектор атак», — отмечает Владимир Гурский из «Лаборатории Касперского. — Злоумышленники применяют более изощрённые приёмы маскировки известных инструментов, а техники вроде sideloading становятся всё более популярны. Без современных средств защиты такие кампании тяжело обнаружить».

Что это значит для разработчиков и компаний? Во-первых, даже пакет с «правильным» названием не гарантирует безопасность — стоит внимательнее относиться к новым зависимостям и проверять, какие скрипты выполняются при установке.

Во-вторых, автоматические проверки и сканеры зависимостей в CI/CD помогают ловить подозрительные действия. И, конечно, на конечных машинах полезны средства мониторинга и EDR, которые заметят необычную сеть- или процессную активность.

Несколько простых правил, которые помогут снизить риск: использовать lock-файлы и проверенные версии библиотек, ограничивать права среды сборки, включать анализ зависимостей в пайплайны, не запускать установку пакетов под правами админа без необходимости и регулярно сканировать проекты на предмет подозрительных скриптов.

Случай с https-proxy-utils — ещё один напоминание: опенсорс полезен и удобен, но требует осторожности. Проверяйте пакеты и следите за зависимостями — ведь одно случайное «npm install» может дорого обойтись.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru