В GrapheneOS предложили защищать Android от эксплойтов прошивки авторебутом

В GrapheneOS предложили защищать Android от эксплойтов прошивки авторебутом

В GrapheneOS предложили защищать Android от эксплойтов прошивки авторебутом

Разработчики операционной системы GrapheneOS, основанной на Android, предложили способ усложнить эксплуатацию уязвимость в прошивке: для этого нужно добавить в ОС функцию частой автоперезагрузки.

Как отмечают специалисты, за последнее время им удалось выявить ряд брешей в прошивке, затрагивающих смартфоны Google Pixel и Samsung Galaxy. Эти баги могли привести к краже данных и даже помочь шпионить за пользователями.

Далее девелоперы GrapheneOS указали на режим мобильного устройства «в покое», который подразумевает, что девайс либо выключен, либо не был разблокирован после перезагрузки.

В этом случае он находится в наиболее выгодном с точки зрения конфиденциальности режиме, поскольку ключи шифрования недоступны для установленных приложений.

После первой разблокировки смартфона криптоключи перемещаются в память для быстрого доступа, чтобы у софта была возможность корректно функционировать.

Блокировка экрана устройства не переводит его обратно в режим «покоя», подчёркивают исследователи, а вот перезагрузка завершает все процессы и другую активность. Да, пользователю потребуется пройти дополнительный слой аутентификации, но зато девайс будет находиться в наиболее защищённом положении, считают в GrapheneOS.

Эксперты не стали делиться подробностями выявленных уязвимостей, но предложили отличный способ дополнительной защиты Android-устройств: частая автоперезагрузка будет существенно затруднят эксплуатацию багов в прошивке.

В GrapheneOS, например, сейчас установлен авторебут каждые 72 часа, однако разработчики считают, что временной интервал необходимо уменьшить.

Dr.Web CureIt! получил платную Pro-версию, будет стоить от 10 рублей в день

Компания «Доктор Веб» представила новый продукт — Dr.Web CureIt! Pro. Это расширенная версия известной утилиты Dr.Web CureIt!, предназначенной для разовой проверки и лечения зараженных компьютеров. Изменения затронули подход к развитию продукта.

Бесплатная версия утилиты сохранится, но будет ориентирована на максимально простой сценарий использования: скачать, запустить проверку и устранить обнаруженные угрозы без дополнительных настроек.

Расширенные функции теперь вынесены в отдельную редакцию Dr.Web CureIt! Pro. В ней доступны более гибкие параметры сканирования, настройка исключений, ручной выбор действий для обнаруженных угроз и расширенная статистика проверки.

До 30 июня 2026 года пользователи могут протестировать новую версию бесплатно. Для этого достаточно оформить получение обычного Dr.Web CureIt! через официальный сайт компании — вместе со ссылкой на скачивание будет предоставлена лицензия на один день для Pro-версии.

С 1 июля модель распространения изменится. Бесплатный Dr.Web CureIt! останется доступным для скачивания, а использование Dr.Web CureIt! Pro станет платным. Стоимость составит 10 рублей за сутки работы, 50 рублей за пять дней или 100 рублей за десять дней.

Одновременно компания продолжает развивать и саму бесплатную утилиту. Ранее в Dr.Web CureIt! появилась возможность проверять файлы и каталоги, которые вредоносные программы специально добавляют в исключения антивирусов.

Такая техника нередко используется современными зловредами для обхода защитных механизмов. После заражения вредоносная программа может самостоятельно изменить настройки безопасности системы и исключить собственные файлы из проверки. В результате пользователь видит работающий антивирус, но часть опасных объектов остается вне зоны его внимания.

Новая функция позволяет обнаруживать подобные скрытые объекты даже в тех случаях, когда вредоносный инструмент попытался замаскироваться через систему исключений.

Таким образом, Dr.Web CureIt! теперь развивается по двум направлениям: бесплатная версия остается инструментом для быстрого лечения заражённого компьютера, а расширенные возможности анализа и настройки переходят в отдельный платный продукт.

RSS: Новости на портале Anti-Malware.ru