Google Password Manager скоро позволит удалять все пароли одной кнопкой

Google Password Manager скоро позволит удалять все пароли одной кнопкой

Google Password Manager скоро позволит удалять все пароли одной кнопкой

Google Password Manager скоро обзаведётся новой функциональностью и позволит пользователям Android-смартфонов разом удалить все сохранённые учётные данные при переходе на альтернативный менеджер паролей.

Издание Android Authority обратило внимание на нововведение в бета-версии Google Password Manager: судя по всему, Google планирует добавить в софт кнопку «Delete all data».

Помимо самих паролей, эта опция должна вычищать и ключи доступа (passkeys). Как известно, функциональностью Google Password Manager на Android-устройствах управляет Google Play Services. В бета-версии Google Play Services v25.02.32 beta представители Android Authority нашли следующие строки:

<string name="pwm_delete_all_delete_button">Delete</string>
<string name="pwm_delete_all_dialog_description">If you continue, your passwords, passkeys, and other data will be permanently deleted from Google Password Manager. Any accounts you created for sites or apps won’t be deleted.</string>
<string name="pwm_delete_all_dialog_title">You’re about to delete your Google Password Manager data</string>
<string name="pwm_delete_all_setting_description">Delete all saved passwords and passkeys</string>
<string name="pwm_delete_all_setting_title">Delete all data</string>
<string name="pwm_delete_all_success_message">All passwords and passkeys were successfully deleted.</string>

На сегодняшний день удалять сохранённые в Google Password Manager учётные данные можно поштучно, что, конечно же, неудобно при необходимости очистить всё хранилище.

Кнопка «Delete all data», как ожидается, должна решить эту проблему.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru