Пользователи Windows 10 и Android смогут отвечать на звонки с компьютера

Пользователи Windows 10 и Android смогут отвечать на звонки с компьютера

Пользователи Windows 10 и Android смогут отвечать на звонки с компьютера

За последние три месяца Microsoft два раза упоминала новую функцию, которую планирует добавить в приложение Your Phone для Windows 10 — «Calls». Теперь техногигант даёт участникам программы тестирования Windows Insider попробовать нововведение — связь звонков между Android и Windows 10.

После того как Microsoft окончательно забросила мобильную платформу Windows Phone, разработчики корпорации выбрали Android в качестве основной операционной системы для смартфонов, на которую будет направлено их внимание.

На сегодняшний день Microsoft способна предложить множество Android-приложений и функций, которые трудно будет реализовать на более ограниченной iOS от Apple. Например, на прошлой неделе корпорация из Редмонда продемонстрировала Surface Neo — смартфон на Android с двойным экраном.

Приложение Your Phone является частью целой системы функциональных возможностей Microsoft, известной под именем «Continue on PC». Эта технология позволяет пользователю отправить задачу с Android- и iOS-устройства на компьютер под управлением Windows 10.

Основная цель приложения Your Phone — открыть на компьютере доступ к содержимому ваших смартфонов: текстовым сообщениям, фотографиям и уведомлениям. Впервые приложение появилось в октябре 2017 года с выходом Windows 10 Fall Creators Update — с тех пор Microsoft постоянно совершенствует его возможности.

А новая функция позволит юзерам отвечать с компьютера на звонок, поступивший на Android-смартфон. Это значит, что вам больше не придётся тянуться за телефоном — для разговора будут использоваться колонки компьютера, его микрофон и монитор.

Zombie ZIP: новый трюк с ZIP-архивами помогает обходить антивирусы

Исследователи обратили внимание на новую технику под названием Zombie ZIP, которая позволяет прятать вредоносную нагрузку в специально подготовленных ZIP-архивах так, чтобы большинство защитных решений её просто не распознают.

По данным автора метода Криса Азиза из Bombadil Systems, подход сработал против 50 из 51 антивирусного движка на VirusTotal.

Суть трюка в том, что архиву подменяют служебные поля в заголовке. Защитные продукты верят, что внутри лежат обычные несжатые данные и сканируют файл именно так.

Но на деле полезная нагрузка остаётся сжатой через DEFLATE, поэтому антивирус видит не подозрительный файл, а фактически «шум» из сжатых байтов. Из-за этого сигнатуры просто не срабатывают.

Самое любопытное, что для обычного пользователя такой архив тоже выглядит странно, но не опасно. Если попытаться открыть его через 7-Zip, WinRAR или unzip, можно получить ошибку, сообщение о неподдерживаемом методе или битые данные.

Это достигается, в частности, за счёт специально выставленного значения CRC, которое не совпадает с тем, что ожидают стандартные распаковщики. Но если у злоумышленника есть собственный загрузчик, который игнорирует ложный заголовок и распаковывает содержимое как DEFLATE, полезная нагрузка восстанавливается без проблем.

Крис Азиз уже выложил демонстрационный эксплойт на GitHub вместе с примерами архивов и описанием механики. А CERT/CC присвоил этой проблеме идентификатор CVE-2026-0866. Там же отмечают, что история отчасти напоминает старую уязвимость CVE-2004-0935: ещё больше двадцати лет назад уже выяснялось, что антивирусы могут слишком доверять поломанным ZIP-заголовкам.

RSS: Новости на портале Anti-Malware.ru