Apple отказалась выплатить до $1 млн «Лаборатории Касперского» за обнаружение уязвимостей в iOS

«Лаборатория Касперского» в 2023 году нашла уязвимости в iOS, позволяющие взломать любой iPhone и установить на него шпионское ПО. Обычно в таких случаях разработчик ПО выплачивает награду, Bug Bounty, и у компании Apple есть такая программа вознаграждения. Однако Apple не захотела выплатить вознаграждение, размер которого мог составить до $1 млн, российским экспертам по кибербезопасности, которые обнаружили уязвимость и сообщили о ней Apple.

 Источник изображения: Copilot

Источник изображения: Copilot

Как сообщает RTVI, согласно заявлению руководителя российского исследовательского центра «Лаборатории Касперского» Дмитрия Галова, его компания обнаружила несколько критических уязвимостей нулевого дня (zero-day) в iOS, которые можно было эксплуатировать удаленно без взаимодействия с пользователем. Информация об уязвимостях была передана в Apple, однако корпорация проигнорировала собственную программу вознаграждений Security Bounty по обнаружению багов и отказалась выплачивать обещанное вознаграждение в размере до $1 млн.

По словам Галова, обнаруженные его компанией уязвимости активно использовались злоумышленниками в рамках масштабной кибершпионской кампании, получившей название «Операция триангуляция» (Operation Triangulation). Целью этой операции был шпионаж, то есть сбор любых конфиденциальных данных с зараженных iPhone, включая геолокацию, файлы, фото и видео с камеры, аудиозаписи с микрофона и многое другое. Жертвами атаки становились владельцы iPhone в разных странах мира, в том числе сотрудники посольств и дипломатических представительств. Эксплойт запускался сам через входящие сообщения, то есть пользователю даже не нужно было производить каких-либо действий.

По мнению экспертов «Лаборатории Касперского», за проведением этой масштабной кибершпионской кампании стоят либо коммерческие структуры, либо спецслужбы какого-то государства. Установить конкретного заказчика пока не представляется возможным.

После того, как информация об обнаруженных уязвимостях была опубликована и подтверждена, Apple выпустила обновления для исправления этих уязвимостей, CVE-2023-32434 и CVE-2023-32435, в iOS и поименно упомянула сотрудников «Касперского», их обнаруживших. Однако корпорация проигнорировала собственную программу вознаграждений за обнаружение уязвимостей и отказалась выплачивать положенные денежные средства российским экспертам по безопасности. Также отмечается, что шпионское ПО представляло угрозу для всех iOS, выпущенных до версии iOS 15.7.

В «Лаборатории Касперского» заявили, что не нуждаются в денежном вознаграждении от Apple, однако существует практика перечислять такие средства на благотворительные цели. Тем не менее, Apple отказала в выплате даже благотворительным организациям, сославшись на некую внутреннюю политику без каких-либо разъяснений.

В результате этого инцидента руководство «Лаборатории Касперского» приняло решение о полном отказе от использования устройств Apple и переводе всех сотрудников компании на смартфоны и планшеты на ОС Android. По словам Дмитрия Галова, на платформе Android больше возможностей для обеспечения безопасности и контроля за работой устройств.

В самой Apple пока не прокомментировали ситуацию с отказом в выплате обещанного вознаграждения по заявленной ими же программе Security Bounty.

Larian уточнила, когда выйдет следующий большой патч для Baldur’s Gate 3, и раскрыла новые детали официальной поддержки модов

Хотя сердце разработчиков из Larian Studios уже принадлежит играм будущего, Baldur’s Gate 3 ещё ждёт седьмой крупный патч. Бельгийская студия поделилась свежими подробностями грядущего обновления.

 Источник изображения: Steam (NightLizard)

Источник изображений: Larian Studios

Ранее сообщалось, что обновление будет включать особенно «злые» концовки, инструменты для создания модификаций и исправление ряда багов, а также пройдёт через закрытое бета-тестирование.

Как выяснилось, седьмой патч для Baldur’s Gate 3 выйдет в сентябре. С сегодняшнего дня, 3 июня, начинается закрытая «альфа» для избранных моддеров, а в июле стартует закрытая «бета» на 1000 игроков (регистрацию откроют позже).

Инструменты для моддинга позволят добавлять в Baldur’s Gate 3 новое оружие, броню, классы, подклассы и заклинания, редактировать внешний вид кубика, делиться своими творениями с другими.

Официальная поддержка модов в Baldur’s Gate 3 будет реализована через платформу mod.io сначала на Windows, а потом на Mac и консолях (без редактора) — на приставках появятся лишь одобренные Larian модификации.

 Моды за рамками правил и приличий поддержки не получат, но мешать их распространению Larian не будет

Моды за рамками правил и приличий поддержки не получат, но мешать их распространению Larian не будет

Хотя моды для ПК-версии Baldur’s Gate 3 уже существуют, официальная поддержка позволит повысить их совместимость с будущими версиями игры, а также реализовать фанатские творения на новых платформах.

Baldur’s Gate 3 вышла из раннего доступа на PC (Steam, GOG) в прошлом августе, а с тех пор появилась на Mac, PS5, Xbox Series X и S. Разработчики также готовят фоторежим, кроссплей и некие сюрпризы на годовщину.

В метеорите с Марса учёные разглядели образ древней Земли

Кому-то это покажется странным, но на Землю достаточно часто прилетают метеориты с Марса. Они оказываются выброшенными с Красной планеты в космос либо во время извержения вулканов, либо после удара особенно крупного астероида. Для земной науки это пока единственная возможность изучить состав Марса без путешествия на другую планету. Более того, изучение марсианских метеоритов позволяет разглядеть в них образ Земли в древние эпохи.

 Источник изображения: Scripps Institution of Oceanography/UC San Diego

Источник изображения: Scripps Institution of Oceanography/UC San Diego

«Марсианские метеориты — единственные физические материалы, которые у нас есть с Марса, — пояснил геолог Джеймс Дэй (James Day) из Института океанографии им. Скриппса. — Они позволяют нам проводить точные измерения, а затем количественно оценивать процессы, происходившие внутри Марса и вблизи марсианской поверхности. Они предоставляют прямую информацию о составе Марса, которая может послужить основой для научной миссии на месте, такой как продолжающаяся там работа марсохода Perseverance».

Дэй с коллегами заново изучил два марсианских метеорита — один, упавший в 1815 году в Шассиньи (Франция), а другой — обнаруженный в 1905 году в Нахле (Египет). Эти образцы отличаются по составу, за что каждый из них отнесли к типу, названному в честь места нахождения. Метеориты типа шассиньи почти полностью состоят из оливина, а нахлиты — базальтовые с включением авгита и оливина. На Земле базальты более распространены в земной коре, а оливин — в мантии. Марс в этом плане ничем не отличается от нашей планеты.

После тщательного изучения и сравнения двух видов горных пород и их уникальных химических характеристик, исследователи смогли определить, что они образовались в одном и том же вулкане на Марсе около 1,3 млрд лет назад. Их различие связано с процессом, называемым фракционной кристаллизацией, когда различные условия заставляют жидкую магму затвердевать до различных состояний.

Нахлиты оказались частью марсианской коры, а шассиньиты были глубже, представляя собой часть мантии. Более того, некоторые из нахлитов находились достаточно близко к коре планеты, чтобы взаимодействовать с атмосферой Марса и изменяться под её воздействием.

«Определив, что нахлиты и шассиньиты происходят из одной вулканической системы и что они взаимодействовали с марсианской корой, подвергаясь воздействию атмосферы, мы можем идентифицировать новый тип горных пород на Марсе, — пояснили учёные. — Благодаря существующей коллекции марсианских метеоритов, все из которых вулканического происхождения, мы можем лучше понять внутреннюю структуру Марса».

Но и это не всё. На Земле породы перемешивались в процессе движения тектонических плит. На Марсе этого не было, поэтому подземные породные резервуары там остались в неизменном виде с древнейших времён, такими, например, какими они были на доисторической Земле. Образцы этих пород, буквально доставленные к нашему порогу, дают возможность взглянуть, в том числе, на геологию прошлого Земли.

Arm потребовала уничтожить все ноутбуки на чипах Qualcomm Snapdragon X

Два года прошло с момента возникновения лицензионного спора между Arm и Qualcomm, который две компании не могут урегулировать до сих пор. Напротив, борьба обострилась до такой степени, что Qualcomm подала к Arm встречный иск, а Arm потребовала запретить продажу всех компьютеров с процессорами Snapdragon X и фактически уничтожить их.

 Источник изображения: succo / pixabay.com

Источник изображения: succo / pixabay.com

Причиной конфликта стала покупка Qualcomm стартапа Nuvia в 2019 году — этот стартап под руководством бывших инженеров Apple разработал собственное Arm-совместимое процессорное ядро. Первоначально компания намеревалась использовать это ядро в серверных процессорах и для этой цели приобрела у Arm соответствующую лицензию. Но Qualcomm на правах нового владельца перепрофилировала это ядро в Oryon для потребительских процессоров Snapdragon X Elite и Snapdragon X Plus, которые работают на ПК, а в перспективе компания намеревается использовать его и в процессорах для смартфонов.

В 2022 году Arm подала против Qualcomm судебный иск, в котором, в частности, заявила: «Qualcomm заставила Nuvia нарушить свои лицензии Arm, вынудив Arm аннулировать эти лицензии, в свою очередь, потребовав от Qualcomm и Nuvia прекратить использование и уничтожить любые связанные с Arm технологии, разработанные по этой лицензии». «Иск Arm против Qualcomm и Nuvia направлен на защиту экосистемы Arm и партнёров, которые полагаются на нашу интеллектуальную собственность и инновационные разработки, и, таким образом, на обеспечение выполнения договорного обязательства Qualcomm уничтожить и прекратить использование разработок Nuvia, которые были получены на основе технологий Arm», — пояснили в Arm агентству Reuters.

 Источник изображения: Dee / pixabay.com

Проще говоря, по мнению Arm, компании Acer, Asus, Dell, HP, Microsoft, Lenovo, Samsung и другие более мелкие производители должны уничтожить все ноутбуки на чипах Snapdragon X. Из-за этого конфликта Microsoft теоретически может в будущем предпочесть работать с MediaTek и Nvidia, а не с Qualcomm. Тем временем 18 апреля 2024 года Qualcomm подала встречный иск к Arm. «В целях поддержки этих усилий Arm пыталась ограничивать технологические скачки Qualcomm в проектировании центральных процессоров, намеренно удерживая результаты, оплаченные в соответствии с лицензионным соглашением по архитектуре (ALA) Arm, искажая существование таких результатов, когда Qualcomm предоставила письменное уведомление Arm об отказе от выполнения [своих обязательств] с угрозой прекратить действие лицензий Qualcomm, если та попытается реализовать своё договорное право на получение ставших предметом спора результатов», — гласит документ.

Есть мнение, что Arm пытается протолкнуть новую модель лицензирования, направленную на получение более высоких доходов. Она предполагает расчёт стоимости лицензии на основе цены устройства, а не процессора. В случае Qualcomm это будет означать единовременный платёж в несколько сотен миллионов долларов и значительно более высокие по сравнению с теперешними регулярные отчисления. Переговоры Arm и Qualcomm начнутся не ранее декабря 2024 года. Потенциальным покупателям компьютеров на чипах Snapdragon X едва ли следует чего-то опасаться — угроза уничтожить устройства скорее является попыткой надавить на Qualcomm.

В остальном же сложившаяся ситуация представляется абсурдной. Arm долгие годы стремилась внедрить свои процессоры в настольные ПК. И когда появилась ощутимая возможность добиться этого, компания отказывается от такого шанса в надежде получить больше денег. Qualcomm является вторым после MediaTek поставщиком процессоров для смартфонов в мире и фактически одним из важнейших партнёров Arm. При этом Qualcomm зависит от Arm — это могло стать основой для симбиоза, но что-то пошло не так.

Microsoft Defender определяет текстовый файл с одной строкой как троянца

Штатное антивирусное решение Microsoft Defender, используемый в операционных системах Windows, считается достаточно надёжным, но и оно может чрезмерно усердствовать в процессе работы. Оказалось, что антивирус определяет текстовый файл всего с одной строкой как троянскую программу Trojan:Win32/Casdet!rfn.

 Источник изображения: Shutterstock

Источник изображения: Shutterstock

На эту особенность обратил внимание пользователь социальной сети X с ником yappy. Если ввести в блокноте фразу «This content is no longer available» (Этот контент больше недоступен) или «This content is no longer available!», и сохранить его в виде текстового файла на компьютере, то Microsoft Defender незамедлительно пометит его как троянскую программу и удалит с устройства, независимо от того, под каким именем файл был сохранён.

Заинтересовавшиеся подобным поведением антивируса пользователи изучили вопрос более детально и пришли к выводу, что причиной ложного срабатывания Microsoft Defender могла стать коллизия SHA-256. Они предполагают, что антивирус распознаёт обычный текстовый файл как вредоносный из-за того, что упомянутая фраза неоднократно использовалась злоумышленниками в различном вредоносном ПО.

 Источник изображения: X / yappy

Источник изображения: X / yappy

Вероятно, в скором времени Microsoft исправит ошибку, из-за которой антивирус распознаёт текстовый файл как троян. Что именно стало причиной такого поведения Microsoft Defender, пока неизвестно.

Экосистема Samsung по использованию чиплетов привлекает новых партнёров

Дальнейшее развитие вычислительной техники кажется участникам рынка немыслимым без использования многокристальной упаковки в сложных пространственных сочетаниях, но крупные игроки пока развивают обособленные экосистемы, подразумевающие её применение. В частности, Samsung Electronics увеличила число членов своего альянса Multi Die Integration с 20 до 30 компаний.

 Источник изображения: Samsung Electronics

Источник изображения: Samsung Electronics

Полуторакратное расширение количества участников этого объединения было достигнуто всего за один год, как поясняет Business Korea. Этот альянс был сформирован год назад для совершенствования технологий пространственной упаковки типа 2.5D и 3D, подразумевающей сочетание нескольких разнородных кристаллов в одном изделии. Члены альянса MDI, по замыслу Samsung, должны были получить возможность, помимо прочего, быстрее интегрировать память типа HBM в свои решения. В прошлом году членами альянса MDI значились 20 компаний, в этом их количество выросло до 30 штук.

Samsung способна выпускать как саму память такого типа, так и разработанные сторонними компаниями чипы по их заказу, поэтому её экосистема интеграции чиплетов является в известной степени самодостаточной. Впрочем, разница в подходе к проектированию чипов может вызвать проблемы при их интеграции, поэтому формирование подобных альянсов необходимо участникам рынка.

Конкурирующая TSMC продвигает подобную инициативу в рамках собственного 3D Fabric Alliance, который также объединил более 20 компаний. TSMC добилась неплохих успехов в интеграции сложных компонентов по методу CoWoS, компания Nvidia является её крупным клиентом на этом направлении. Samsung также пытается создать фирменную экосистему, чтобы привлечь к своим профильным услугам новых клиентов.

Создание новых полупроводниковых фабрик в Европе забуксовало: Wolfspeed вслед за Intel отложила стройку

Формально принятый в 2022 году европейский «Закон о чипах» предусматривает субсидирование местной полупроводниковой отрасли на сумму 43 млрд евро, но на практике реализация многих проектов в регионе буксует. По крайней мере, американская Wolfspeed решила повременить со строительством предприятия по выпуску силовой электроники в Германии, да и у Intel возникли проблемы с подготовкой к реализации своего проекта.

 Источник изображения: Wolfspeed

Источник изображения: Wolfspeed

Как поясняет Reuters, американская Wolfspeed, которая намеревалась в прошлом году начать строительство в Германии предприятия по выпуску силовой электроники для электромобилей, потратив на соответствующие нужды $3 млрд, не спешит с реализацией проекта. В данный момент строительная площадка даже не расчищена до конца, и компания занимается поиском средств на финансирование строительства. Спрос на электромобили не растёт прежними темпами, и в таких условиях Wolfspeed пока предпочитает сосредоточиться на расширении своего предприятия в штате Нью-Йорк. Если строительство предприятия в Германии и начнётся, то случится это не ранее середины следующего года. Это на два года позже, чем планировалось изначально.

Заявки на субсидирование своих проектов по строительству в Европе предприятий, выпускающих чипы, уже подали или намерены это сделать Intel, TSMC, Infineon, STMicroelectronics и GlobalFoundries. Германия поддержала соответствующие планы Intel, TSMC, Infineon и Wolfspeed, но власти Евросоюза своего одобрения пока не дали. Германия столкнулась с тех пор с серьёзным бюджетным кризисом, но чиновники продолжают настаивать, что сокращать финансирование строительства проектов в полупроводниковой отрасли из-за этого не станут.

Intel намеревается потратить $33 млрд на строительство в Германии двух предприятий по выпуску чипов, рассчитывая получить до трети этих средств в виде субсидий. Подготовку к строительству планировалось начать в этом году, но она откладывается из-за обнаруженных на площадке существенных запасов чернозёма. Плодородную почву, согласно немецкому законодательству, необходимо вывезти и распределить среди немецких фермеров, прежде чем на этом месте можно будет начать строить предприятия. Подрядчикам Intel придётся сделать 80 000 рейсов на самосвалах, чтобы вывезти этот объём грунта. Компания рассчитывает начать выпуск чипов на этой площадке в течение ближайших четырёх или пяти лет, но одобрение Еврокомиссии до сих пор не получено.

TSMC своё совместное предприятие с NXP, Bosch и Infineon в окрестностях Дрездена намеревается начать строить в текущем году. Оно будет концентрироваться на работе с достаточно зрелыми техпроцессами, поэтому затраты на его строительство оцениваются в умеренные $11 млрд. Франко-итальянской STMicroelectronics получила от Еврокомиссии разрешение на строительство в Италии предприятия стоимостью 5 млрд евро. В прошлом году компании удалось получить одобрение на строительство совместного с GlobalFoundries предприятия во Франции общей стоимостью 7,5 млрд евро, но последняя пока не готова вкладывать свои средства в этот проект, ссылаясь на неблагоприятные рыночные условия.

Infineon в прошлом году начала строить на свой страх и риск предприятие в Дрездене стоимостью 5 млрд евро, и намеревается завершить строительство в 2026 году, хотя до сих пор не уверена в получении субсидий Евросоюза. Ещё один конкурент Wolfspeed, компания Onsemi, на этой неделе объявила о планах потратить $2 млрд на расширение своего производства чипов в Чехии. Словом, активность производителей достаточно высока, но не все из них готовы вкладываться в европейскую полупроводниковую промышленность без гарантированного получения субсидий от местных властей.

Анонсирован стелс-экшен Eriksholm: The Stolen Dream: опасные игры в прятки в антураже северного городка начала XX века

Разработчики из студии River End Games представили дебютный трейлер приключенческого стелс-экшена Eriksholm: The Stolen Dream. Анонс состоялся в рамках мероприятия Future Games Show 2024.

 Источник изображений: Steam

Источник изображений: Steam

События игры будут происходить в Эриксхольме — крупном северном городе, созданном в антураже Скандинавии начала прошлого века. Главная героиня игры Ханна отправляется на поиски пропавшего брата, исчезновение которого запускает цепь трагических событий, которые, как заявляют разработчики, «навсегда изменят жизни героев и судьбу всего города».

Геймплей Eriksholm: The Stolen Dream базируется на необходимости исследования большого города в кампании трёх непохожих друг на друга персонажей с уникальными способностями. Геймеру придётся постоянно выбирать, кому из его подопечных стоит доверить новую область, разгадать загадку или обойти врагов.

Дебютный трейлер стелс-экшена содержит кадры с реальным игровым процессом, которые перемежаются кинематографическими сюжетными вставками. Последние, судя по комментариям в YouTube, особенно понравились зрителям благодаря проработанной лицевой анимации персонажей.

Eriksholm: The Stolen Dream

eriksholm_02.jpg

Смотреть все изображения (6)

eriksholm_03.jpg

eriksholm_04.jpg

eriksholm_05.jpg

eriksholm_07.jpg

eriksholm_08.jpg

Смотреть все
изображения (6)

«Наблюдайте за поведением стражников, ориентируйтесь на подсказки окружения и находите нестандартные решения в сложных ситуациях. Тщательно изучайте окрестности, используйте укрытия и отвлекайте противников, чтобы они вас не заметили», — раскрывают некоторые тонкости стелс-экшена разработчики.

Eriksholm: The Stolen Dream выйдет на ПК (Steam, Epic Games Store), PS5, Xbox Series X и S в 2025 году. Заявлен текстовый перевод на русский язык.

Только европейцы смогут запретить Meta? использовать свой контент из соцсетей для обучения ИИ

Компания Meta?, которая владеет Facebook?, Instagram? и WhatsApp, дала себе право обучать модели искусственного интеллекта на публикациях всех пользователей, но только аудитории из Евросоюза предоставлена привилегия отказать компании в доступе к своим материалам.

 Источник изображения: NoName_13 / pixabay.com

Источник изображения: NoName_13 / pixabay.com

Гигант соцсетей не стал включать материалы европейских пользователей в массив данных для обучения ИИ, вероятно, чтобы не нарушать действующих в регионе жёстких норм в отношении конфиденциальности граждан. «Чтобы обслуживать наши европейские сообщества должным образом, обеспечивающие работу Meta? модели ИИ должны обучаться на актуальной информации, отражающей различные языки, географию и культурные особенности людей в Европе, которые будут ими пользоваться. Для этого мы хотим обучать наши большие языковые модели, которые обеспечивают функции ИИ, с использованием контента, который люди в ЕС решили публично разместить в продуктах и сервисах Meta?», — заявили в компании.

Meta? приняла несколько мер, чтобы укрепить свою позицию. Она указала, что для обучения ИИ будет использоваться «публичный контент», то есть публикации, комментарии, фотографии и другие материалы, размещённые на её платформах соцсетей пользователями старше 18 лет — личные сообщения в этот набор не входят. Компания также отметила, что с 22 мая разослала европейским пользователям уведомления о вступлении 26 июня в силу новых условий обслуживания на платформах, предусматривающих использование их материалов для обучения ИИ. При этом любой европейский пользователь может отказаться от этого без объяснения причин, и его данные не будет включаться в массив информации для обучения ИИ ни сейчас, ни в будущем.

Жителям других регионов Meta? такой возможности не предлагает. Обучение модели LLaMa 3 осуществлялось вообще без согласования с пользователями — теперь же граждан стран за пределами ЕС просто информируют о включении их материалов в обучающие массивы и не дают возможности отказаться от этого. Ранее против этой инициативы выступила европейская правозащитная организация NOYB (None Of Your Business), которая подчеркнула, что пользователи соцсетей должны давать явное согласие на использование их данных для обучения ИИ, а не совершать дополнительные операции, чтобы отказаться от этого.

Сейчас отношения Meta? и властей ЕС складываются не лучшим образом: платформы Facebook? и Instagram? ожидают проверки на предмет онлайн-контента, угрожающего безопасности несовершеннолетних. Выявленные правонарушения будут грозить компании гигантскими оборотными штрафами.

Смартфон CMF Phone 1 от Nothing показался на изображении в преддверии анонса

В Сеть утекло изображение CMF Phone 1 — дебютного смартфона бренда CMF by Nothing, грядущий анонс которого официально подтвердила компания Nothing, известная своими смартфонами с подсветкой. Ранее Nothing опубликовала тизер, посвящённый новинке.

 Источник изображения: GSMArena.com

Источник изображения: GSMArena.com

Судя по снимку, смартфон получит фирменный красный цвет CMF, который часто встречается в линейке аксессуаров бренда. Согласно слухам, стоимость базовой модели CMF Phone 1 с 6 Гбайт оперативной и 128 Гбайт флеш-памяти в Индии составит 19 999 индийских рупий (около $239).

Как сообщается, CMF Phone 1 базируется на восьмиядерном процессоре MediaTek Dimensity 7300 с тактовой частотой до 2,5 ГГц и графическим ускорителем Arm Mali-G615. Аппарат имеет на борту до 8 Гбайт оперативной памяти и флеш-накопитель ёмкостью до 256 Гбайт с возможностью расширения благодаря слоту для карт памяти. На задней панели размещена основная камера на 50 Мп, разрешение фронтальной камеры равно 16 Мп.

По данным инсайдеров, CMF Phone 1 имеет 6,67-дюймовый OLED-экран FHD+ с частотой обновления 120 Гц, а также аккумулятор ёмкостью 5000 мА·ч с поддержкой быстрой проводной зарядки мощностью 33 Вт. Также сообщается, что с целью удешевления смартфона компания отказалась от использования на задней панели фирменных светодиодов Glyph. Смартфон CMF Phone 1 будет поставляться с ОС Android 14 «из коробки».