Лицензионный софт Intel снова доступен россиянам

Лицензионный софт Intel снова доступен россиянам

Лицензионный софт Intel снова доступен россиянам

Компания Intel открыла доступ к загрузке софта для своей продукции клиентам из России. Эта опция была закрыта с 25 февраля 2022 года. Под блок попали и зарубежные офисы, оставшиеся в России. При этом о полноценном возвращении Intel на отечественный рынок речи не идет.

Компания Intel открыла российским пользователям доступ к скачиванию программного обеспечения для своих процессоров.

Страница софта на официальном сайте корпорации снова загружается без VPN. Установить драйверы можно к любой продукции фирмы.

В частности, для загрузки доступно приложение Intel Driver & Support Assistant, помогающее обновлять ПО для процессоров компании в операционных системах Windows 7 и более поздних версиях.

Официальный сайт компании действительно открывается в России, — подтвердил “Известиям” аналитик Mobile Research Group Эльдар Муртазин.

Intel запретила пользователям с российскими IP-адресами доступ к своему порталу 25 февраля 2022 года.

Нынешняя разблокировка может быть связана с тем, что под ограничения попадали не только российские граждане и фирмы, но и офисы зарубежных компаний, которые работают в России.

Это мешало выполнять коммерческие обязательств Intel по отношению к ним, предположил генеральный директор компании Digital Consulting Solutions Александр Скоморохин.

В отсутствие возможности загружать ПО с официального сайта Intel, пользователи были вынуждены искать его на других порталах, например торрент-трекерах или специализированных форумах.

Загрузка ПО с других порталов может быть небезопасной, например содержать вредоносные программы, трояны.

Добавим, накануне журналисты обнаружили пиратские версии софта Autodesk и Adobe на маркетплейсах Ozon, Wildberries и “Авито”.

Возможность скачивать софт с официального сайта — хорошая новость для тех, кто не мог установить его ранее, согласен главный редактор портала Ferra.ru Евгений Харитонов.

Добавим, в конце декабря доступ к установке Windows пользователям из России открыла Microsoft. За несколько дней до Нового года появилась возможность скачать как самую последнюю версию ОС — Windows 11 22H2, так и предыдущие варианты — Windows 10, Windows 8.1 и Windows 7.

Intel приостановила в феврале и марте 2022 года все поставки клиентам в России и Белоруссии.

“В апреле мы свернули все коммерческие операции в РФ”, — подтвердил “Известиям” специалист по коммуникациям главного представительства компании Intel Эдди Барр.

Процессоры компании с тех пор ввозятся по схеме параллельного импорта, а также в составе готовых устройств, например ноутбуков.

“В краткосрочной перспективе Intel вряд ли вернется в Россию. Однако здесь больше проблем для корпоративных пользователей, нежели для обычных покупателей, — отмечает ИТ-эксперт Дмитрий Бевза. — В частности, корпоративным пользователям будут недоступны техподдержка, а также сертификация специалистов”.

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru