Chrome для Android будет выводить напоминания использовать... Chrome

Chrome для Android будет выводить напоминания использовать... Chrome

Chrome для Android будет выводить напоминания использовать... Chrome

С выходом на второе место по популярности Chromium-версии браузера Microsoft Edge разработчики Google Chrome задумались над тем, как переманить пользователей обратно. В результате поисковому гиганту пришло в голову задействовать для этой цели таргетированные уведомления.

В принципе, ничего постыдного нет, ведь тот же Microsoft Edge для привлечения пользователей использует практики, больше подходящие адваре или программам-вымогателям.

Google же решил начать с собственной мобильной операционной системы Android. Именно её пользователям посчастливится первыми увидеть новые уведомления. По крайней мере, об этом говорят соответствующие строки в коде программы (1, 2 и 3).

Разобравшие код специалисты утверждают, что Google Chrome на Android будет выводить специальные напоминания, которые предлагают пользователям перейти на браузер интернет-гиганта.

На данный момент Google внедрил три формы уведомлений, чтобы протестировать, какая из них будет работать лучше.

Также эксперты выявили триггер, который спровоцирует появление уведомлений. Пользователь увидит рекомендацию перейти на Chrome, если запустит вкладку браузера не напрямую (например, внутри другого приложения).

Кроме того, если на вашем смартфоне установлено сразу несколько браузеров, вас тоже попросят пользоваться исключительно Google Chrome.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru