В Сеть слиты тестовые версии игр и программ для iPhone 10-летней давности

В Сеть слиты тестовые версии игр и программ для iPhone 10-летней давности

В Сеть слиты тестовые версии игр и программ для iPhone 10-летней давности

В открытом доступе обнаружен архив разработок для iOS-устройств, выгруженный с серверов Apple TestFlight. В основном это пробные сборки игр и приложений за период с 2012-го по 2015 год, в том числе версии, не попавшие в App Store.

Общий объем архивированных файлов — 1,2 Тбайт. Суммарное число программных продуктов определить трудно из-за большого количества предрелизных вариантов.

Создатели iOS-приложений используют TestFlight для расшаривания ранних сборок, прототипов и беток своих продуктов. Компания Apple купила платформу в 2014 году и в феврале 2015-го удалила все прежнее содержимое, закрыв сайт TestFlightApp.com (использовался также для тестирования Android-приложений).

В марте того же года терабайтный архив был приобщен к публичной коллекции «Архива Интернета». По всей видимости, из-за неправильного удаления он остался в кеше, и активистам удалось его оттуда добыть. Возможно также, что они, узнав о скором закрытии сервиса, просто выкачали файлы из плохо защищенного облачного хранилища.

Как бы то ни было, до недавнего времени об этом мало кто знал — пока в X, он же Twitter, не появилось сообщение об интересной находке. Энтузиасты тут же принялись изучать содержимое архива; раскопки помимо прочего выявили неизданные игры и приложения — например, несколько серий Angry Birds, не дождавшихся выпуска.

К сожалению, загрузить игрушку 10-летней давности на современный iPhone и предаться ностальгии не удастся: она просто не запустится.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru