Логотип
Чужая душа потёмки, особенно если повернуться к ней задом (Авессалом Подводный).

Android

В Android 17 добавлена поддержка ECH, чтобы затруднить отслеживание веб-серфинга

В Android 17 добавлена поддержка ECH, чтобы затруднить отслеживание веб-серфинга

Google внедряет новые средства сетевой безопасности в Android 17, чтобы повысить конфиденциальность подключений, устранить уязвимости сотовой связи и защитить конфиденциальность домашних сетей пользователей.В Android 17 добавлена поддержка Encrypted Client Hello (ECH) — нового стандарта конфиденциальности, который работает в связке с частным DNS для сокрытия метаданных профилирования, включая посещённые доменные имена.ECH выступает в качестве расширения конфиденциальности для
Поддержка GrapheneOS появится на флагманских устройствах Motorola в 2027 году

Поддержка GrapheneOS появится на флагманских устройствах Motorola в 2027 году

Компания GrapheneOS сообщила, что первые смартфоны Motorola с официальной поддержкой операционной системы на базе Android с открытым исходным кодом, ориентированной на безопасность и конфиденциальность, появятся в 2027 году.Эта новость стала первым конкретным упоминанием сроков с тех пор, как Motorola и GrapheneOS объявили о партнерстве в начале этого года. Компании подтвердили, что будут вместе работать над повышением безопасности
Вредоносная программа ToxicPanda для Android использует разрешения VPN для блокировки Google Play

Вредоносная программа ToxicPanda для Android использует разрешения VPN для блокировки Google Play

Вредоносная программа ToxicPanda для Android обзавелась новыми опасными функциями, расширив сферу своего влияния до 349 приложений и добавив поддержку 167 удаленных команд.Теперь вредоносное ПО запрашивает разрешения на использование VPN-сервиса для создания локального интерфейса, который позволяет ему контролировать сетевой трафик, проходящий через него. Эта функция позволяет ToxicPanda 2.0 блокировать связь с Google Play и сервисами Google
Этот новый клиент Nextcloud уже выглядит на удивление хорошо

Этот новый клиент Nextcloud уже выглядит на удивление хорошо

Незаметно появился многообещающий новый клиент Nextcloud с открытым исходным кодом, и, в отличие от многих проектов на ранних стадиях разработки, он уже выглядит очень проработанным. Приложение под названием Nextcloud Native объединяет файлы, фотографии, чаты, календарь, почту, заметки, Deck и другие сервисы с сервера Nextcloud в единый нативный интерфейс.Важно отметить, что проект разрабатывается независимо и не связан, не
Вредоносная программа на Android берет кредиты и ретранслирует кредитные карты жертв

Вредоносная программа на Android берет кредиты и ретранслирует кредитные карты жертв

Новое вредоносное ПО для ретрансляции Android NFC под названием WindRelay используется вместе с инструментом удаленного администрирования SpyNote (RAT) для кражи данных карт и отправки их злоумышленникам в режиме реального времени.В инциденте, расследованном компанией Group-IB, занимающейся кибербезопасностью, мошенник выдал себя за сотрудника банка и позвонил жертве под предлогом проблем с ее платежной картой.Во время разговора злоумышленник
Вредоносная программа RedHook для Android теперь использует Wireless ADB для доступа к оболочке

Вредоносная программа RedHook для Android теперь использует Wireless ADB для доступа к оболочке

Новая версия вредоносного приложения RedHook для Android использует механизм беспроводной отладки Android (Wireless ADB) для получения привилегий на уровне командной строки без подключения к компьютеру.Исследователи из компании Group-IB, специализирующейся на кибербезопасности, проанализировали новую версию мобильного вредоносного ПО и заявили, что она значительно расширяет свои возможности по сравнению с предыдущим вариантом, обнаруженным в 2025 году.В то
Google проиграла последнюю апелляцию по делу об отмене штрафа ЕС в размере 4,1 миллиарда евро

Google проиграла последнюю апелляцию по делу об отмене штрафа ЕС в размере 4,1 миллиарда евро

Суд Европейского союза (СЕС) отклонил последнюю апелляцию Google на антимонопольный штраф в размере 4,1 миллиарда евро (4,7 миллиарда долларов) за использование компанией Android для продвижения своего браузера Chrome и поисковой системы.Таков вывод решения Европейской комиссии от 2018 года о том, что Google злоупотребляла своим доминирующим положением на рынке, используя соглашения с Android для продвижения своих продуктов.Тогда Комиссия
Google добавляет в Android защиту от мошеннических звонков с использованием дипфейков с искусственным интеллектом

Google добавляет в Android защиту от мошеннических звонков с использованием дипфейков с искусственным интеллектом

Google представляет новую функцию безопасности для Android, которая будет обнаруживать и помечать телефонные звонки, во время которых мошенники используют искусственный интеллект, чтобы выдавать себя за знакомых пользователя.Функция под названием «обнаружение ложных вызовов» в этом месяце будет доступна на всех устройствах с Android 12 и более поздними версиями, начиная с устройств Pixel, и будет включена по
FreeRDP 3.26: важное обновление с исправлениями CVE и обновлённым Android-клиентом

FreeRDP 3.26: важное обновление с исправлениями CVE и обновлённым Android-клиентом

Проект FreeRDP, являющийся свободной реализацией протокола удалённого рабочего стола (RDP), представил новую версию 3.26. Это обновление носит статус обслуживающего релиза, но при этом включает ряд критически важных изменений, касающихся безопасности, производительности и удобства использования.Основное внимание разработчиков было сосредоточено на устранении уязвимостей, улучшении работы мультимедиа и модернизации мобильного клиента. Исправления уязвимостей и усиление безопасностиОдним из ключевых аспектов
Google готова платить до $15 млн за взлом Android: что это значит для индустрии безопасности

Google готова платить до $15 млн за взлом Android: что это значит для индустрии безопасности

Компания Google продолжает усиливать защиту своей мобильной экосистемы и делает ставку на сотрудничество с исследователями безопасности. Теперь за обнаружение критических уязвимостей в Android можно получить до 15 миллионов долларов — это одна из самых крупных наград в истории bug bounty программ.Такой шаг отражает растущую сложность современных атак и высокую ценность информации о «нулевых днях» —
Прокрутить страницу до начала