Устройства Samsung Galaxy в августе получат патч для критической бреши

Устройства Samsung Galaxy в августе получат патч для критической бреши

Устройства Samsung Galaxy в августе получат патч для критической бреши

Samsung предупредила владельцев устройств серии Galaxy о готовящемся патче для опасной уязвимости, известной под идентификатором CVE-2024-32896. Ожидается, что пользователи получат заплатки в августе.

В прошлом месяце о критической бреши сообщила Google, тогда считалось, что она затрагивает только смартфоны Pixel.

Как правило, на устранение дыр разработчикам даются три месяца, что при текущем раскладе могло вылиться в ожидание выхода Android 15 для некоторых смартфонов.

Однако Samsung решила действовать проактивно: как сообщает издание Forbes, владельцы девайсов линейки Galaxy смогут получить патч уже в августе, что, само собой, снизит риски эксплуатации CVE-2024-32896.

Разработчики также уточнили, что конкретная дата получения апдейта может варьироваться в зависимости от провайдера и модели устройства, однако ранние заплатки должны получить все владельцы Galaxy.

CVE-2024-32896 является довольно серьёзной уязвимостью, о чём свидетельствует директива властей США, обязывающая госслужащих обновить свои мобильные устройства или перестать их использовать.

Напомним, на прошлой неделе мы писали, что в One UI 6.1.1 добавили дополнительную защиту Samsung Galaxy от взлома. В то же время в Android-версию Firefox добавили расширенную поддержку ключей доступа.

Бесплатный шрифт ShieldFont научился защищать сайты от сбора данных для ИИ

Публикация текста в интернете теперь означает не только встречу с читателями, но и незваный визит ИИ-ботов, которые могут утащить материал в обучающий датасет. Просьбу не заходить через robots.txt они соблюдают не всегда, поэтому создатели ShieldFont решили действовать хитрее: пустить скрейперы внутрь и подсунуть им убедительную чепуху.

Бесплатный шрифт разработали бразильское агентство Seneda & Abrucio и датская студия Playtype.

В браузере человек видит исходный текст, а бот при анализе кода получает другую версию. Для этого ShieldFont использует механизм замены глифов OpenType, но меняет не отдельные символы, а целые слова.

Подмена происходит не хаотично. Существительные заменяются существительными, глаголы прошедшего времени — такими же глаголами, а множественное число сохраняется. Словарь разделён на 250 групп с учётом частей речи и смысловых признаков. В результате шрифт переставляет примерно четверть слов, сохраняя грамматически приличный вид текста.

 

Это нужно, чтобы отравленная версия не вылетела из обучающего набора на первом же фильтре качества. Разработчики проверили её с помощью FineWeb-Edu: около 10% фрагментов, признанных качественными до защиты, прошли отбор и после неё. Текст оставался достаточно связным для сохранения, но уже врал по существу. В 55,8% протестированных отрывков факты не совпадали с оригиналом.

Непробиваемым щитом ShieldFont всё же не стал. Если сделать скриншот страницы и распознать надписи через OCR, исходный текст можно восстановить. Есть и проблема посерьёзнее: скринридеры для незрячих тоже считывают подменённые слова. Разработчики добавили бета-функцию для передачи им оригинального текста, но вопрос доступности пока полностью не закрыт.

Сейчас ShieldFont работает только с английским языком и бесплатно доступен на GitHub.

RSS: Новости на портале Anti-Malware.ru