Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

На этой неделе Google выпустила уже 107-ю версию браузера Chrome. Разработчики устранили десять уязвимостей, включая шесть опасных брешей, о которых компании сообщили сторонние исследователи в области кибербезопасности.

Четыре уязвимости высокой степени риска связаны с ошибкой использования динамической памяти (use-after-free). За их обнаружение Google заплатила экспертам в общей сложности 45 тысяч долларов.

Наиболее опасный баг — CVE-2022-3885 — затрагивает JavaScript- и WebAssembly-движок V8. Следующая по степени риска — CVE-2022-3886, которую нашли в компоненте Chrome для распознавания речи. За её обнаружение специалист получил $10 000.

Ещё одна use-after-free, затрагивающая компоненты Chrome Web Workers и WebCodecs, принесла исследователям 7 тысяч долларов.

Оставшиеся две опасные бреши в Chrome — CVE-2022-3889 (несоответствие используемых типов данных в движке V8) и CVE-2022-3890 (переполнение буфера в Crashpad) — также были закрыты последним апдейтом.

Всем пользователям советуем поставить патч. Номер актуальной сборки Chrome для macOS и Linux — 107.0.5304.110, для Windows — 107.0.5304.106/107.

Android получит ИИ-функцию, которая предугадывает действия пользователя

Google продолжает активно прокачивать ИИ в Android. Следующий шаг, по замыслу корпорации, — смартфон, который пытается угадать, что вы собираетесь делать, и готовится к этому заранее. В настоящее время в мобильной операционной системе тестируется новая функция под названием Contextual Suggestions.

Идея простая: Android анализирует контекст — место, время и привычные сценарии — и сам предлагает нужные действия. Причём не в формате уведомлений, а сразу «по делу».

Например, вы выходите к машине — смартфон сам открывает плейлист и Google Карты; приходите в спортзал — загружается любимая музыка; вечером дома — контент автоматически отправляется на телевизор.

Звучит удобно, особенно если вы и так каждый раз делаете одно и то же. В этом смысле Android просто пытается сэкономить вам пару лишних движений.

Как отмечает Android Authority, Google делает акцент на конфиденциальности:

  • обработка данных происходит локально на устройстве;
  • информация шифруется;
  • данные автоматически удаляются через 60 дней (или вручную — в любой момент);
  • функцию можно полностью отключить, если идея кажется слишком навязчивой.

Для запуска Contextual Suggestions потребуется больше контроля над системой — и это, конечно, подойдёт не всем. Сейчас функция доступна лишь в бета-версии Google Play Services (25.49.32). Найти её можно в настройках:

All services → Others → Contextual Suggestions — при условии, что у вас установлен beta-канал.

 

Интересно, что Google уже пробовала нечто подобное. В линейке Pixel компания экспериментировала с функцией Magic Cue — идея была отличная, но на практике работала нестабильно и часто промахивалась.

Станут ли Contextual Suggestions более точными — большой вопрос. Но если Google действительно сможет сделать подсказки ненавязчивыми и полезными, Android сделает шаг в сторону по-настоящему «умного» смартфона.

RSS: Новости на портале Anti-Malware.ru