Chrome вылетает на Windows? Возможно, виноват Microsoft Family Safety

Chrome вылетает на Windows? Возможно, виноват Microsoft Family Safety

Chrome вылетает на Windows? Возможно, виноват Microsoft Family Safety

В последнее время у многих пользователей Chrome начались непонятные глюки: браузер внезапно вылетает сразу после запуска. И это не какая-то единичная история — жалуются и владельцы Android-устройств, и пользователи Windows, и даже macOS.

На Android и macOS причина пока остаётся неясной, но вот для Windows-сценария, похоже, нашли объяснение.

Как рассказала комьюнити-менеджер Google Эллен Т. (слова приводит The Verge), проблема может быть в Microsoft Family Safety — это система родительского контроля от Microsoft, которую можно включить на аккаунтах детей или учеников.

Если Family Safety включён, Chrome может просто перестать запускаться. Что интересно, другие браузеры при этом работают нормально — то есть баг как будто специально мешает именно Chrome.

Есть временное решение

Если вы или ваш ребёнок пользуетесь Windows и Chrome, есть пара простых шагов для решения проблемы:

  1. Зайдите на сайт familysafety.microsoft.com или откройте мобильное приложение Family Safety.
  2. Выберите нужный аккаунт.
  3. В разделе Edge отключите «Фильтрацию неприемлемых сайтов» или
  4. Перейдите в раздел Windows → Приложения и игры и вручную разблокируйте Chrome.

Если вы — родитель или админ, это можно сделать самостоятельно. Если нет — придётся попросить того, у кого есть нужные права.

Пока что это единственный способ заставить Chrome снова работать. Когда Microsoft исправит баг — неизвестно. Один из инженеров Chromium в обсуждении на IssueTracker прямо написал:

«Мы не слышали от Microsoft про планируемый фикс. Они дают индивидуальные советы тем, кто пишет им напрямую, но вряд ли это как-то массово поможет».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Учёные создали ИИ-агента для поиска уязвимостей в Android

Учёные из Китая и Австралии представили систему A2 — ИИ-агента, который умеет находить уязвимости в Android-приложениях и даже создавать PoC-эксплойты на лету. По сути, это продолжение их предыдущей разработки A1, ориентированной на смарт-контракты, только теперь фокус на мобильных приложениях.

Авторы исследования — Цзыюэ Ван из Нанкинского университета и Лийи Чжоу из Университета Сиднея — утверждают, что A2 показывает впечатляющие результаты: 78,3% покрытия на тестовом наборе Ghera против 30% у статического анализатора APKHunt.

Более того, при проверке 169 реальных APK-файлов агент нашёл 104 уязвимостей нулевого дня, из которых 57 подтвердил автоматически с помощью PoC-эксплойтов.

Один из примеров — баг в приложении более чем с 10 миллионами установок. Речь идёт об уязвимости типа intent redirect: если приложение не проверяет, куда именно отправляется «интент» (сообщение с запросом действия), злоумышленник может подменить получателя и перехватить управление.

Главное отличие A2 от предыдущих решений в том, что система не просто ищет подозрительные места в коде, а сама же проверяет их на практике. Как поясняет Чжоу, A2 разбивает задачу на этапы — найти ключ, сгенерировать токен, обойти аутентификацию — и на каждом шаге подтверждает результат. Это сильно снижает количество ложных срабатываний, от которых страдают традиционные сканеры.

Любопытно и то, что A2 построен на коммерческих ИИ-моделях вроде OpenAI o3 и Gemini 2.5. Они распределены по ролям: планировщик, исполнитель и валидатор. Такой «оркестр» ИИ позволяет подойти к поиску уязвимостей так, как это сделал бы живой эксперт.

Разработчики уверены: будущее за подобными агентами. Стоимость проверки уязвимости колеблется от менее доллара до нескольких долларов, а потенциальные вознаграждения в программах баг-баунти могут достигать тысяч. Правда, остаётся вопрос: баг-баунти покрывают далеко не все приложения, и часть найденных уязвимостей может оказаться на вооружении злоумышленников.

По словам Чжоу, мы стоим на пороге «взрыва» в этой области: одни будут использовать A2-подобные системы для защиты, другие — для атак. Адам Бойнтон из Jamf добавляет, что ценность A2 именно в том, что он переводит процесс из бесконечного потока «шумных» алертов в доказательную практику, где командам безопасности остаётся разбираться только с реальными рисками.

Код A2 и артефакты пока доступны только исследователям с институциональной аффиляцией — баланс между открытой наукой и ответственным раскрытием.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru