Баг Ножниц Windows раскрывает спрятанное содержимое на изображениях

Баг Ножниц Windows раскрывает спрятанное содержимое на изображениях

Баг Ножниц Windows раскрывает спрятанное содержимое на изображениях

Исследователь, ранее сообщавший о баге в смартфонах Goolge Pixel, нашёл похожую проблему в Windows: инструмент Ножницы (Snipping Tool) содержит уязвимость, раскрывающую обрезанное содержимое на изображениях.

Считается, что выявленная брешь создаёт определённые риски для конфиденциальности пользователей. Представим, что вы хотите поделиться изображением или фотографией, но перед этим удаляете определённый фрагмент. Это может быть лицо или номер банковской карты.

Так вот, специальный эксплойт поможет злоумышленникам «вытащить» все те сведения, которые вы пожелали скрыть. Для демонстрации работы подобного эксплойта в случае с Goolge Pixel специалисты создали специальную веб-страницу, на которой можно протестировать различные изображения.

Теперь исследователь Крис Блюм заявил о наличии такого же бага в Ножницах Windows. При открытии файла в Snipping Tool и последующей его перезаписи, инструмент оставляет ряд данных, которые можно восстановить.

Другой специалист Дэвид Бьюкенен протестировал выложенный эксплойт в системе Windows 11. В результате ему удалось частично восстановить обрезанное изображение:

Глава СПЧ уточнил: VPN для дела нужен, но к иноагентам отношение прежнее

Глава СПЧ Валерий Фадеев уточнил своё отношение к VPN после резонанса вокруг его слов о пользователях, которые ищут, что говорит враг. По его словам, эту фразу вырвали из контекста.

На марафоне «Знание. Первые» Фадеев заявил, что VPN является частью большого интернета и полностью отключать такие технологии нельзя.

Через VPN-каналы работают банки, бизнес и связь с зарубежными партнёрами, поэтому резкие ограничения могут привести к экономическим проблемам.

При этом глава СПЧ разделяет использование VPN для дела и доступ к заблокированным СМИ. Своё отношение к «Медузе» и «Дождю», которые в России признаны иноагентами и нежелательными организациями, он не изменил: по словам Фадеева, это пропаганда и точка зрения врага.

Фадеев также прокомментировал реакцию СМИ на свои слова. Он заявил, что журналисты часто стараются упаковать сложную мысль в одно наглое и дерзкое предложение, которое затем расходится по Сети.

Заявление прозвучало на фоне обсуждения возможной платы за зарубежный VPN-трафик в мобильных сетях. Такая инициатива, по данным СМИ, сейчас прорабатывается Минцифры. При этом интерес к VPN растёт: в марте российские пользователи Google Play скачали VPN-приложения 9,2 млн раз, что в 14 раз больше, чем годом ранее.

RSS: Новости на портале Anti-Malware.ru