В конце мая специалисты компании McAfee предупредили пользователей платформы Android, что в официальном магазине Google Play Store есть множество приложений, которые якобы обеспечивают защиту от программы-вымогателя WannaCry. Судя по всему, в магазине наблюдается наплыв фальшивых антивирусных решений, которые не защищают устройства, а наоборот атакуют их.
В первую очередь нужно вспомнить, что вымогатель WannaCry работает на Windows, а не на Android или других системах. Само существование этого вымогателя стало возможно благодаря уязвимости в Windows. Компания RiskIQ обнаружила в магазине Play Store семь связанных с WannaCry приложений и ещё пару в магазине Apple App Store. Они требуют намного больше разрешений, чем среднестатистические приложения, включая пароль для доступа в систему.
В других магазинах и цифровых рынках также были обнаружены сотни похожих приложений, внутри которых содержится реклама, трояны и вредоносный код. Все они пытаются воспользоваться остатками паники вокруг WannaCry.
Исследователи утверждают, что из 4292 активных антивирусных приложений 525 не прошли проверку, из них 508 найдены в магазине Google Play Store, остальные в сторонних магазинах. Таким образом, механизмы защиты Google не смогли уберечь магазин от попадания в них сомнительных антивирусных приложений. Систему сканирования можно обойти, особенно если приложение работает как шлюз для вредоносных программ и не является такой программой само.
Пользователям рекомендуется скачивать программы проверенных разработчиков, читать отзывы в магазинах и следить за наличием орфографических ошибок в названиях и описаниях.
Поступившие в продажу нынешней весной смартфоны Samsung Galaxy S8 и S8+ являются лучшими на данный момент, намного опережая всех конкурентов. Об этом сообщается в очередном докладе Consumer Reports. Флагманы южнокорейского производителя заняли два верхних места благодаря своему привлекательному дизайну, продолжительности автономной работы, качеству экрана и камер.
После проведения продолжительного тестирования эти смартфоны также были названы одними из самых прочных. В частности, поспособствовал этому тест на погружение в воду, который в прошлом году провалил предназначенные для суровых условий применения Galaxy S7 Active. Покрытые стеклом и обладающие почти безрамочным экраном премиальные смартфоны оказались более крепкими, чем выглядят на первый взгляд, и намного превзошли результаты Galaxy S6.
К числу отрицательных моментов Consumer Reports относит неудобное расположение сканера отпечатков пальцев на обратной стороне корпуса рядом с камерой. Пытаясь нащупать его пальцем, пользователи постоянно пачкают линзы камеры.
Ранее лидером рейтинга был смартфон Samsung Galaxy S7 Edge, который теперь находится на третьем месте. Лидирует S8+, также в пятёрке располагаются аппараты LG 6 и iPhone 7 Plus.
Google Chrome продолжает доминировать на рынке браузеров, Microsoft продвигает свой браузер Edge в Windows 10. Mozilla Firefox также остаётся солидным вариантом, существующим уже много лет. Mozilla анонсировала «лучшую версию Firefox в истории», делая ставку на ускорение работы при уменьшении потребления памяти. Раньше все вкладки использовали один системный процесс, но в Firefox 54 их стало больше, что повышает отзывчивость браузера.
Mozilla называет этот проект E10s (электролиз). Проект E10s достиг очередного важного этапа, вкладки способны использовать до четырёх процессов. Особо сложные страницы будут меньше влиять на скорость и отзывчивость других вкладок. Проект E10s позволит эффективнее использовать системные ресурсы, улучшая баланс между использованием памяти и скоростью.
Mozilla утверждает, что Firefox потребляет меньше памяти, чем другие браузеры на Windows 10, macOS и Linux. На Windows 10 только Internet Explorer 11 расходует меньше памяти. Firefox 54 приносит и другие улучшения, включая упрощённую кнопку скачивания и панель статуса. Есть обновления безопасности и изменено место хранения папки закладок в мобильной версии.
13 июня состоялся релиз ежемесячных обновлений программных продуктов Microsoft, где на этот раз закрыты 94 уязвимости, которые могут использовать киберпреступники в своих инструментах. Как уже было сказано, обновления получила даже Windows XP, поскольку Microsoft опасается новых масштабных атак приложений-вымогателей.
Одна из уязвимостей затрагивает все версии Windows, включая Windows 10. CVE-2017-8543 уже используется злоумышленниками, давая контроль над системами при помощи запроса SMB к сервису Windows Search. Уязвимость CVE-2017-8464 также позволяет перехватить контроль над компьютерами, как и CVE-2017-8527 в движке шрифтов Windows.
Браузеры Edge и Internet Explorer получили ряд патчей, в том числе закрывающие уязвимости CVE-2017-8498, CVE-2017-8530 и CVE-2017-8523. Они уже были публично описаны, об атаках пока неизвестно, что не устраняет необходимость поскорее закрыть лазейки в системе.
К числу других обновлённых продуктов относятся Microsoft Office, Office Services и Web Apps, Silverlight, Skype for Business и Lync, Adobe Flash Player в составе браузеров. Не менее 27 из 94 уязвимостей позволяют дистанционно выполнять код. Атаки с их применением уже проводились.
Все патчи доступны в центре обновления Windows, после установки потребуется перезагрузка.
Спустя почти два года ожидания компания Microsoft возвращает метки OneDrive, на этот раз под названием «Файлы по запросу». В ближайшее время доступ к этой функциональности получат участники программы тестирования Windows Insider.
Функция была анонсирована на конференции разработчиков Build 2017, она является аналогом меток OneDrive из Windows 8.1, которые были убраны из Windows 10. Некоторые файлы и папки будут храниться локально на устройстве, остальные будут скачиваться по мере необходимости.
Обновление OneDrive начинает распространяться среди инсайдеров на сборке 16215. Желающие могут не ждать и скачать последнюю версию клиента самостоятельно. После установки появится запрос активации функции «Файлы по запросу». Далее показывается другой экран, на котором говорится о синхронизации файлов.
Нажав на файл или папку правой кнопкой мыши и открыв контекстное меню, можно выбрать команду «Всегда хранить на этом устройстве». Если файл не нужен, можно использовать команду «Освободить место», после чего он будет храниться только в облаке. В отличие от меток в Windows 8.1, файлы по запросу работают в потребительской версии сервиса OneDrive, OneDrive for Business и SharePoint.
В прежней реализации этой функции нельзя было работать с файлами в облаке при помощи командной строки или интерфейса прикладного программирования Win32 Create File(). При попытке открыть файлы из приложений ничего не происходило или вместо файлов открывались сами метки. Проводник использовал наложение иконок для показа того, хранится файл локально или только в облаке, но число таких наложений в проводнике ограничено.
Все эти проблемы устранены в новой версии для Windows 10. Метки теперь обрабатываются при помощи драйвера файловой системой и клиента OneDrive. Низкоуровневая обработка означает возможность совершать с метками любые действия через проводник, командную строку и интерфейсы программирования Windows. Вместо метки на иконке файлов статус синхронизации помещается в поле имени файла. Всё это должно сделать работу файлов по запросу более надёжной и понятной. У файлов может быть три статуса: постоянно локальные, синхронизируемые по запросу и доступные офлайн и синхронизируемые по запросу и недоступные офлайн.
Вероятно, для всех остальных пользователей эта возможность станет доступной осенью после релиза обновления Windows 10 Fall Creators Update.