Google: Задержка патчей для Android превращает все уязвимости в 0-day

Google: Задержка патчей для Android превращает все уязвимости в 0-day

Google: Задержка патчей для Android превращает все уязвимости в 0-day

Google опубликовала статистику по эксплуатации уязвимостей за 2022 год. В очередной раз корпорация признала и подчеркнула проблемы операционной системы Android, из-за которых большинство устройств получают патчи с задержкой.

В частности, в отчёте Google отмечается неприятный нюанс: уже известные и устранённые бреши могут функционировать как уязвимости нулевого дня (0-day).

Корень проблемы кроется в особенностях экосистемы Android, которая предполагает наличие некой «пропасти» между вендором (Google) и производителями мобильных устройств.

На деле эта проблема выливается в ощутимую задержку доставки патчей и других важных обновлений ОС конечным пользователям.

Google обращает внимание на тот факт, что киберпреступники могут месяцами использовать уже известные уязвимости в качестве 0-day. И это всё при наличии доступного патча от Google, когда разработчики системы выполнили свою часть работы.

«Эти зазоры между выпуском и доставкой патчей позволяют уже известным багам выступать в роли 0-day, фактически сводя на нет пользу от апдейтов. Единственной защитой пользователя в такой ситуации будет полный отказ от использования девайса. Эти зазоры могут существовать месяцами», — пишет интернет-гигант в отчёте.

В 2022 году так работали многие уязвимости, но стоит особенно выделить CVE-2022-38181. Несмотря на то что о бреши стало известно в июля 2022 года, корректный патч она получила только в апреле 2023-го.

Markdown, ИИ и раскраски: Microsoft прокачала Блокнот и Paint

На этой неделе Microsoft оставила инсайдеров Windows 11 без свежих превью-сборок системы, но совсем без обновлений не обошлось. Компания выпустила новые версии Блокнота и Paint — двух, пожалуй, самых узнаваемых «родных» приложений Windows.

Что нового в «Блокноте»

Обновлённый Блокнот получил версию 11.2512.10.0 и стал чуть ближе к полноценному редактору.

В нём появились новые инструменты форматирования Markdown — зачёркивание текста и вложенные списки. Небольшое, но приятное улучшение для тех, кто часто работает с заметками и черновиками.

 

Ещё одно новшество — приветственный экран, который знакомит пользователей с последними возможностями приложения. Вызвать его можно в любой момент, нажав на иконку с мегафоном в правом верхнем углу панели инструментов.

 

Кроме того, Microsoft ускорила работу с ИИ. Если вы используете функции генерации, переписывания или краткого пересказа текста — как на локальном ИИ, так и в облаке, — результат теперь появляется быстрее и «подгружается» постепенно, без ожидания полного ответа.

Что изменилось в Paint

Paint тоже не остался без внимания. Версия 11.2512.191.0 принесла главную новинку — функцию Coloring Book. Это ИИ-инструмент, который умеет создавать раскраски по текстовому описанию. Достаточно написать, что вы хотите увидеть, и Paint предложит несколько вариантов на выбор. Понравившийся можно добавить на холст, скопировать или сохранить.

Правда, есть нюансы. Coloring Book доступен только на Copilot+ PC, а для работы с функцией потребуется вход в учётную запись Microsoft.

 

Помимо ИИ, в Paint появился ползунок точности заливки. Он позволяет управлять тем, насколько строго инструмент «Заливка» заполняет область цветом — от аккуратных заливок до более свободных и творческих эффектов.

 

Новые версии Блокнота и Paint уже распространяются среди участников программы Windows Insider в каналах Canary и Dev на Windows 11. Подробнее о всех изменениях Microsoft рассказала в официальном блоге.

RSS: Новости на портале Anti-Malware.ru