В Google Chrome тестируют функцию, продлевающую работу девайса от батареи

В Google Chrome тестируют функцию, продлевающую работу девайса от батареи

В Google Chrome тестируют функцию, продлевающую работу девайса от батареи

Google тестирует новую функцию Chrome “Quick Intensive Throttling”, задача которой — снижать потребление ресурсов процессора и продлять время работы устройства от аккумулятора. Особенно по вкусу эта фича придётся любителям использовать Chrome на ноутбуках, смартфонах и планшетах.

В версии Chrome 87 разработчики Google представили “Intensive Wake Up Throttling“, которая запрещает активность JavaScript на бездействующих вкладках. Теперь эти возможности решили расширить, сократив потребление ресурсов CPU в пять раз и продлив работу устройства от аккумулятора на час с небольшим.

О тестировании нововведения “Quick Intensive Timer Throttling“ сообщило издание About Chromebooks. Принцип работы функции прост: если пользователь не обращается к определённой вкладке более десяти секунд, её потребление ресурсов значительно сокращается, что позволяет снизить нагрузку на батарею.

Таким образом, ранее пятиминутный интервал сокращается всего до 10 секунд. В настоящее время функция тестируется в Chrome Canary и версии для разработчиков. Вы можете попробовать её, установив «канареечный» релиз:

  1. Инсталлируйте версию Chrome Canary или Chrome Dev.
  2. Введите в адресной строке chrome://flags/#quick-intensive-throttling-after-loading, как показано на скриншоте ниже.
  3. Установите значение “Enabled“ напротив “Quick intensive throttling after loading “. 
  4. Перезапустите браузер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru