реклама
Теги → microsoft
Быстрый переход

Суд оштрафовал Microsoft на $242 млн за кражу технологии при создании Cortana

В минувшую пятницу в Делавэре (США) прошло завершающее заседание суда по иску IPA Technologies, которая обвинила Microsoft в нарушении своих патентов при создании голосового помощника Cortana. После разбирательства присяжные согласились с аргументацией IPA по поводу того, что используемая в Cortana технология распознавания голоса нарушает её патент на программное обеспечение для компьютерных коммуникаций и назначили Microsoft штраф в размере $242 млн, сообщило агентство Reuters.

 Источник изображения: Lumière Rezaie/unsplash.com

Источник изображения: Lumière Rezaie/unsplash.com

IPA является «дочкой» патентно-лицензионной компании Wi-LAN, которой совместно владеют канадская технологическая компания Quarterhill и две инвестиционные фирмы. Она приобрела ряд патентов у Siri Inc., принадлежащей SRI International, которую в 2010 году поглотила Apple и чью технологию она использует в виртуальном помощнике Siri.

«Мы по-прежнему уверены, что Microsoft никогда не нарушала патенты IPA и подадим апелляцию», — заявил представитель Microsoft в ответ на просьбу прокомментировать решение суда.

IPA подала в суд на Microsoft в 2018 году, обвинив её в нарушении ряда патентов, касающихся технологий, используемых в персональных цифровых помощниках и голосовой навигации по данным. В итоге дело было сведено к обвинению в нарушении одного патента в голосовом помощнике Cortana.

IPA также подала в суд на Google и Amazon по поводу нарушения своих патентов. Amazon добилась отклонения иска IPA в 2021 году, а судебное разбирательство компании с Google всё ещё продолжается.

Магазин мобильных игр Xbox заработает уже в июле — Microsoft намерена обойти ограничения Apple и Google

Microsoft, которая уже несколько лет рассказывает о планах по запуску собственного магазина мобильных игр Xbox, начнёт реализацию проекта уже в июле. Об этом на мероприятии Bloomberg Technology Summit рассказала президент Xbox Сара Бонд (Sarah Bond) — компания намеревается обойти ограничения Apple App Store.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

«Мы собираемся начать с размещения нашего собственного портфолио [в мобильном магазине Xbox], чтобы вы увидели такие игры как Candy Crush и Minecraft. Намереваемся начать с веб-версии, и сделаем так, потому что это позволит нам открыть эти возможности для всех устройств, во всех странах, несмотря ни на что и независимо от политики магазинов в закрытой экосистеме», — заявила Сара Бонд.

В магазине будут представлены оригинальные мобильные игры входящих в Microsoft студий, в том числе такие как Call of Duty: Mobile и Candy Crush Saga. В перспективе компания планирует разместить там и игры своих партнёров. На платформе будут доступны и отдельные элементы экосистемы Xbox. Бонд напомнила, что пока не существует игровой платформы и магазина, которые «по-настоящему присутствовали бы на всех устройствах — где то, кто вы, ваша библиотека, ваша личность, ваши достижения путешествуют вместе с вами, а не привязаны к одной экосистеме».

Microsoft реализует проект в расчёте на то, что Apple и Google будут вынуждены открыть свои магазины мобильных приложений, но софтверный гигант не намерен ждать, когда «Закон о цифровых рынках» (DMA) по-настоящему изменит правила игры в Европе, и какие-то действия будут предприняты в США. Сделать это через одну только веб-платформу будет непросто, и пока непонятно, как Microsoft станет позиционировать свой проект при наличии уже существующих альтернативных магазинов приложений. И в какой-то момент это будет полноценный конкурент площадкам от Google и Apple, говорит Бонд.

О своём намерении компания заявила ещё в начале 2022 года, когда стало известно о поглощении Activision Blizzard. В прошлом году глава игрового подразделения Microsoft Фил Спенсер (Phil Spencer) сообщил, что компания хотела бы иметь возможность предлагать свои и партнёрские игры «на любом экране», но на мобильных устройствах этого пока сделать нельзя.

Microsoft замела следы, указывавшие на появление рекламы в меню «Пуск» Windows 11

Microsoft удалила все свидетельства планов добавить рекламу в меню «Пуск» в ОС Windows 11, появившуюся в прошлом месяце и вызвавшую негативную реакцию пользователей.

 Источник изображения: XDA Developers

Источник изображения: XDA Developers

В апреле появились сообщения о том, что Microsoft изменила название переключателя для отображения рекомендаций по советам, ярлыкам и приложениям, включив в него слово «реклама» в сборке Windows 11 Insider 26200.5001 на канале Canary Channel, предназначенном для предварительного просмотра последних изменений в ОС Windows на ранних стадиях разработки. Также появилась реклама в меню «Пуск». Планы Microsoft добавить функцию рекламы на постоянной основе вызвали критику пользователей, хотя компания отрицала, что собирается это делать.

Как сообщает ресурс XDA Developers, в этой истории был отмечен новый поворот — Microsoft удалила все доказательства того, что в меню «Пуск» Windows 11 может появиться настоящая реклама. Компания просто снова изменила название переключателя на прежнее, которое было до выхода сборки Insider 26200.5001. То есть, больше нет упоминания о рекламе в меню «Пуск» Windows 11, если использовать последнюю сборку на Canary Channel.

Добавим, что по словам Брэндона Леблана (Brandon LeBlanc), старшего менеджера программы Windows Insider Program в Microsoft, изменение переключателя рекомендаций, произошедшее в апреле, было «очень старой текстовой строкой». Другими словами, Microsoft продолжает отрицать планы по добавлению по меню «Пуск» рекламы на постоянной основе.

Ирония судьбы: Microsoft нуждается в играх вроде Hi-Fi Rush и не уверена насчёт Call of Duty в Game Pass

Старший редактор The Verge Том Уоррен (Tom Warren) со ссылкой на свои источники рассказал об обстановке в игровом подразделении Microsoft после закрытия нескольких студий Bethesda, включая Tango Gameworks (Hi-Fi Rush, The Evil Within).

 Источник изображения: Steam (EMOJI QUEEN)

Источник изображения: Steam (EMOJI QUEEN)

Судьба Tango стала сюрпризом не только для фанатов, но и для сотрудников Xbox. Hi-Fi Rush по меркам Microsoft оказалась хитом, выиграла награды на The Game Awards, BAFTA и GDCA, заслужив похвалу как геймеров, так и критиков.

Глава Xbox Game Studios Мэтт Бути (Matt Booty) на собрании через день после закрытия Tango заявил, что компании нужны «небольшие игры, которые будут приносить награды и престиж». Hi-Fi Rush была одной из таких.

 Microsoft якобы рассматривает возможность портировать Senua’s Saga: Hellblade II на PS5 (источник изображения: Xbox)

Microsoft якобы рассматривает возможность портировать Senua’s Saga: Hellblade II на PS5 (источник изображения: Xbox)

Среди сотрудников Xbox растут недовольство и страхи перед будущим. К стратегии игрового направления Microsoft возникают вопросы: продажи консолей падают, число подписчиков Game Pass толком не растёт, релизы откладываются.

Как сообщает The Verge, в Microsoft задумались, стоит ли добавлять новые Call of Duty в Game Pass на релизе — это повредит выручке с продаж. В компании также рассматривают вариант с ещё одним повышением цен на Game Pass Ultimate.

 Релиз Indiana Jones and the Great Circle ожидается в декабре (источник изображения: Xbox)

Релиз Indiana Jones and the Great Circle ожидается в декабре (источник изображения: Xbox)

На фоне падения выручки Microsoft начала выпускать свои игры на платформах конкурентов. В редакции The Verge рассчитывают, что на PS5 и Nintendo Switch выйдет больше эксклюзивов Xbox, чем уже анонсировано.

На июньской презентации Xbox Games Showcase 2024 ожидается целый ряд важных для Xbox анонсов, включая новую Gears и Call of Duty. В своём материале Уоррен, похоже, также намекает на презентацию следующей Doom.

Microsoft лишила игроков новой Dishonored и Hi-Fi Rush 2, закрыв Arkane Austin и Tango Gameworks

Репортёр Bloomberg Джейсон Шрайер (Jason Schreier) раскрыл обстоятельства и причины недавнего закрытия принадлежавших Microsoft студий Arkane Austin (Redfall, Prey) и Tango Gameworks (Hi-Fi Rush, The Evil Within).

 Источник изображения: Bethesda Softworks

Источник изображения: Bethesda Softworks

По данным информаторов Шрайера, Arkane Austin и Tango стали жертвами (сотрудники студий оказались шокированы закрытием) программы Microsoft по минимизации расходов, которая ещё не выполнена: на подходе новые сокращения.

Специалистам ZeniMax (продюсерам, тестировщикам и так далее), купленной Microsoft в 2020 году за $7,5 млрд, на этой неделе, например, начали предлагать уйти по собственному желанию (с соответствующими выходными пособиями).

 Hi-Fi Rush превзошла все ожидания Microsoft, но Tango это не спасло (источник изображения: Sworderline в Steam)

Hi-Fi Rush превзошла все ожидания Microsoft, но Tango это не спасло (источник изображения: Sworderline в Steam)

Перед закрытием Tango продвигала Microsoft идею Hi-Fi Rush 2, а Arkane Austin — одиночного симулятора погружения «вроде новой части Dishonored». Амбиции, похоже, и стали последним гвоздём в крышке гроба этих студий.

Глава Microsoft по игровому контенту и студиям Мэтт Бути (Matt Booty) на внутреннем собрании объяснил, что студии Bethesda распыляли усилия «как арахисовое масло по хлебу», в результате чего руководители чувствовали нехватку кадров.

 Бути заверил сотрудников, что Arkane Austin закрыли не из-за провала Redfall (источник изображения: Xbox)

Бути заверил сотрудников, что Arkane Austin закрыли не из-за провала Redfall (источник изображения: Xbox)

Покупка Activision Blizzard за $68,7 млрд повысила внимание руководства Microsoft к игровому подразделению: ставка Xbox на Game Pass не сработала (с середины 2021 года число подписчиков толком не растёт), консоли продаются плохо.

В последнем квартале доходы Xbox выросли на 62 %, но лишь благодаря успехам Activision Blizzard. На фоне падения продаж консолей Microsoft начала выпускать свои игры на платформах конкурентов.

Windows 11 24H2 включит шифрование BitLocker всем — даже в версии Home

Начиная с версии Windows 11 24H2 функция шифрования BitLocker будет включаться при свежей установке или переустановке операционной системы по умолчанию даже в редакции Windows 11 Home. Об этом сообщает немецкий портал Deskmodder. Этот факт может создать ряд сложностей для пользователей, которые, впрочем, можно обойти.

 Источник изображения: Microsoft

Источник изображения: Microsoft

По данным источника, следующая основная версия Windows 11 24H2, также называемая Windows 2024 Update, будет включать шифрование BitLocker по умолчанию во время установки. Причём это будет происходить и в случае Windows 11 Home. Данное изменение было обнаружено при установке бета-версии Windows 11 24H2 с использованием мастера первоначальной настройки с новым дизайном. Однако, у пользователей есть возможность отключить шифрование устройства в разделе «Конфиденциальность и защита» в разделе «Параметры» ОС. Также можно набрать в поиске на панели задач «Bitlocker» (без кавычек) и изменить настройки в открывшемся окне. Кроме того, функцию шифрования можно отключить при создании ISO-образа операционной системы с помощью сторонних программ, вроде того же Rufus.

Шифрование дисков с помощью BitLocker уже давно используется в Windows 11. Некоторые OEM-производители делают это на системах с установленной Windows 11 Pro. Проблема в том, что ничего не подозревающий пользователь при установке или переустановке ОС может упустить тот факт, что его накопитель зашифрован (BitLocker в Windows 11 24H2 шифрует не только диск C:, а весь накопитель целиком). Восстановление зашифрованных данных может оказаться проблематичным или потенциально невозможным в случае потери ключа BitLocker.

Также известно, что программное шифрование BitLocker способно значительно снизить производительность SSD. Как пишет портал Tom’s Hardware, проводивший тесты функции шифрования, потеря в производительности твердотельного накопителя в зависимости от нагрузки из-за использования BitLocker может достигать 45 %.

Microsoft создала секретный генеративный ИИ для спецслужб США — он полностью изолирован от интернета

Корпорация Microsoft запустила предназначенную для спецслужб США модель генеративного искусственного интеллекта на суперкомпьютере, полностью изолированном от интернета. Теперь Малдер и Скалли смогут безопасно использовать современные технологии для анализа сверхсекретной информации.

 Источник изображений: unsplash.com

Источник изображений: unsplash.com

По словам представителя Microsoft, впервые большая языковая модель генеративного ИИ на основе GPT-4 полностью отделена от интернета. Большинство подобных моделей, включая ChatGPT от OpenAI, полагаются на облачные сервисы для обучения и определения закономерностей, но Microsoft хотела предоставить разведывательному сообществу США «по-настоящему безопасную систему».

Разведывательные службы всех стран рассчитывают, что генеративный ИИ поможет в анализе быстро растущих объёмов ежедневно генерируемой секретной информации, но им необходимо сбалансировать обращение к большим языковым моделям с риском утечки или взлома. В прошлом году ЦРУ запустило службу, подобную ChatGPT, для работы с несекретными документами, но спецслужбам требовалось обрабатывать гораздо более конфиденциальные данные.

«Идёт гонка по внедрению генеративного ИИ в разведывательные данные, — заявила помощник директора Центра транснациональных и технологических миссий ЦРУ Шитал Патель (Sheetal Patel). — Первая страна, которая будет использовать генеративный ИИ, выиграет эту гонку. И я хочу, чтобы это были мы».

Microsoft потратила 18 месяцев на разработку и внедрение системы, включая капитальные доработки существующего суперкомпьютера в Айове. Представленная модель GPT4 является статической, то есть она может только анализировать информацию, но не обучаться на этих данных. Таким образом, правительство может сохранить свою модель «чистой» и предотвратить утечку секретной информации. Прогнозируется, что доступ к системе получат около 10 000 сотрудников со специальным допуском.

Режиссёр Deathloop и Marvel’s Blade жёстко раскритиковал руководство Microsoft за закрытие Arkane Austin

Руководитель лионского подразделения Arkane Studios Динга Бакаба (Dinga Bakaba) выступил с критикой решения руководства Microsoft о закрытии нескольких студий Bethesda, включая остинский офис Arkane.

 Источник изображения: Steam (Andre)

Источник изображения: Steam (Andre)

В рамках смены приоритетов Bethesda будут закрыты в том числе Arkane Austin (Redfall, Prey) и Tango Gameworks (Hi-Fi Rush, The Evil Within). Часть сотрудников перейдут в другие студии Bethesda, а оставшихся уволят.

Бакаба обратился ко «всем руководителям» игровых компаний: «Видеоигры — это развлекательная и культурная индустрия, и ваша задача как корпораций — заботиться о своих авторах и артистах, помогать им приносить вам прибыль».

«Вы говорите, что гордитесь нами, когда мы выпускаем хорошую игру. Позвольте и нам гордиться вами, когда наступают трудные времена… А пока у нас на глазах распадаются отличные команды, и это чертовски больно», — добавил Бакаба.

 Источник изображения: Bethesda Softworks

Источник изображения: Bethesda Softworks

Руководитель Arkane Lyon подчеркнул, что его половина студии в безопасности от смены приоритетов Bethesda: команда Бакабы сейчас разрабатывает экшен от третьего лица Marvel’s Blade.

Предыдущий проект Arkane Lyon — приключенческий шутер с роглайк-элементами Deathloop, режиссёром которого был Бакаба, — оказался тепло принят критиками и игроками (в отличие от Redfall), однако хитом продаж не стал.

Arkane Austin открылась в 2006 году и работала с Arkane Lyon над первой Dishonored, а в 2017-м выпустила недооценённую Prey. Вышедший прошлой весной провальный вампирский кооперативный шутер Redfall стал последней игрой команды.

Microsoft закроет три студии Bethesda, включая разработчиков Hi-Fi Rush и Redfall

Портал IGN сообщает, что Microsoft приняла решение закрыть сразу несколько студий в составе Bethesda Softworks, включая Arkane Austin (Redfall, Prey) и Tango Gameworks (Hi-Fi Rush, дилогия The Evil Within).

 Источник изображения: 3DNews

Источник изображения: 3DNews

В результате закрытия Arkane Austin провальный вампирский кооперативный экшен Redfall не получит обновлений, а покупателям невыпущенного дополнения с новыми героями Microsoft обещает компенсацию.

Помимо Arkane Austin и Tango Gameworks, закрытию подлежит Alpha Dog Studios (Mighty Doom проживёт до 7 августа), тогда как Roundhouse Games — студия поддержки The Elder Scrolls Online — будет поглощена ZeniMax Online Studios.

 Источник изображения: Twitter (Spectral)

Источник изображения: Twitter (Spectral)

Часть сотрудников затронутых студий перейдут в другие коллективы Bethesda, а оставшиеся будут уволены — сокращения коснутся и некоторых работников издательского и корпоративного отделов Bethesda.

Глава Microsoft по игровому контенту и студиям Мэтт Бути (Matt Booty) в письме сотрудникам объяснил случившееся сменой приоритетов — теперь Bethesda сосредоточится на блокбастерах и устоявшихся франшизах.

 Hi-Fi Rush снимать с продажи не собираются (источник изображения: Anti Dagger в Steam)

Hi-Fi Rush снимать с продажи не собираются (источник изображения: Anti Dagger в Steam)

Бути подчеркнул, что Bethesda — важная часть Xbox. Аддон Shattered Space для Starfield, обновление Skyline Valley для Fallout 76, Indiana Jones and the Great Circle и расширение Golden Road для TES Online выйдут в 2024 году.

Microsoft объявила о закрытии студий Bethesda спустя три месяца после массовых увольнений в игровом подразделении — в январе компания сократила почти две тысячи сотрудников Activision Blizzard, Xbox и ZeniMax.

Microsoft запустила разработку собственной большой языковой модели ИИ — это добавит независимости от OpenAI

Вложившая в капитал стартапа OpenAI более $10 млрд американская корпорация Microsoft, по данным The Information, занялась разработкой собственной большой языковой модели ИИ, которая добавит компании независимости от той же OpenAI и усилит конкуренцию с Google. Модель получила обозначение MAI-1 и создаётся с использованием собственных ресурсов.

 Источник изображения: Nvidia

Источник изображения: Nvidia

Руководит этой инициативой в Microsoft, как отмечает первоисточник, Мустафа Сулейман (Mustafa Suleyman), который занимался разработкой систем искусственного интеллекта в Google, а также возглавлял стартап Inflection, прежде чем его не поглотила Microsoft, заплатив $650 млн в марте этого года. Впрочем, источники подчёркивают, что Microsoft самостоятельно разрабатывает MAI-1, не опираясь на существовавшие в Inflection программные решения. Впрочем, использование каких-то технологий этого стартапа в том или ином виде не исключается.

MAI-1 станет значительно более крупной языковой моделью по сравнению с теми разработками с открытым исходным кодом, которые до сих пор использовала Microsoft. Она потребует не только большего количества входных данных, но и более значимых вычислительных ресурсов. MAI-1 будет использовать около 500 млрд параметров. Если учесть, что передовая ChatGPT-4 стартапа OpenAI использует 1 трлн параметров, для собственной модели Microsoft это будет существенный прорыв в сложности модели. Назначение MAI-1 пока не определено и будет выбрано в зависимости от промежуточных успехов в её разработке. Microsoft может рассказать подробности об этой инициативе на конференции Build ближе к концу текущего месяца.

Microsoft объявила кибербезопасность абсолютным приоритетом — сработала серия хакерских атак

После серии глобальных инцидентов, связанных с хакерскими атаками, Microsoft объявила о беспрецедентных мерах по защите данных пользователей и своей корпоративной инфраструктуры. Теперь кибербезопасность — абсолютный приоритет, а топ-менеджеры теперь рискуют бонусами за проблемы в этой области.

Ряд громких инцидентов в сфере кибербезопасности и растущая критика вынудили Microsoft объявить о ряде масштабных изменений по кардинальному улучшению защиты пользовательских данных и корпоративной инфраструктуры. Поводом послужил резкий отчет Американского совета по кибербезопасности, в котором говорится о «неадекватной защите в Microsoft, требующей немедленных изменений».

В ответ на замечания, Microsoft представила глобальный план повышения уровня кибербезопасности. Данный вопрос объявлен абсолютным приоритетом для всей компании, имеющим статус выше разработки новых продуктов и услуг. Также введена система персональной ответственности топ-менеджмента, а часть их вознаграждения будет напрямую зависеть от достижения поставленных целей.

Среди ключевых направлений работы также указывается внедрение принципов «безопасности по умолчанию» и «безопасности на этапе разработки» для всех продуктов, усиление контроля доступа и мониторинга, сокращение времени на устранение уязвимостей. Конечные цели включают защиту пользовательских учетных записей при помощи многофакторной аутентификации, применение модели наименьших привилегий и другие способы защиты.

Реализация обозначенных планов уже ведется при непосредственном контроле высшего руководства Microsoft. К работе подключены различные подразделения, отвечающие за облачные сервисы, операционные системы и офисные приложения. Параллельно идет реорганизация служб информационной безопасности с целью повышения их эффективности.

«Microsoft работает на доверии, которое нужно заработать и поддерживать. Мы осознаём глубокую ответственность за кибербезопасность мира. Это наш приоритет номер один», — заявил вице-президент Чарли Белл (Charlie Bell). Компания, наконец, осознала системный характер проблем в сфере киберзащиты и приступила к масштабным преобразованиям.

Microsoft вернула в браузер Edge измеритель скорости интернет-соединения

Актуальные версии браузера Microsoft Edge поставляются с набором инструментов на боковой панели, каждый из которых может оказаться полезным. Речь идёт о калькуляторе, конвертере величин, таймере, секундомере и др. Ранее в этот список также входил инструмент измерения скорости интернет-соединения, но примерно год назад Microsoft исключила его из состава Edge. Теперь же разработчики вернули эту функцию в обозреватель.

 Источник изображений: techspot.com

Источник изображений: techspot.com

В начале прошлого года Microsoft объявила функцию измерения скорости интернет-соединения устаревшей, не предоставив дополнительной информации по данному вопросу. Очевидно, что разработчики пересмотрели это решение и функция измерения скорости соединения снова появилась в бета-версии Edge Canary 124, которая стала доступна в марте этого года.

Для использования функции измерения скорости интернет-соединения нужно нажать на иконку панели инструментов на боковой панели. В открывшемся меню следует выбрать опцию «Тест скорости интернета», а затем нажать кнопку «Пуск». Отметим, что эта функция не является собственным инструментом браузера в отличии от, например, калькулятора или конвертера величин. Вместо этого после нажатия кнопки «Пуск» пользователь перенаправляется в Bing, а интерфейс инструмента измерения скорости сильно похож на аналог от Ookla. Вероятно, Microsoft использует сервис Ookla в своём браузере, поскольку результаты измерения через веб-версию сайта и браузер получаются практически идентичными.

Microsoft закрыла полиции США доступ к ИИ, который использовали для распознавания лиц

Microsoft подтвердила запрет полицейским структурам в США использовать инструменты генеративного искусственного интеллекта для распознавания лиц, основанные на технологиях её партнёра OpenAI — корпоративные клиенты могут пользоваться ими в облачной инфраструктуре Azure.

 Источник изображения: Tumisu / pixabay.com

Источник изображения: Tumisu / pixabay.com

В условиях обслуживания платформы Azure OpenAI Service появилась формулировка, которая с большей очевидностью запрещает осуществлять её интеграцию с полицейскими структурами в США с целью распознавания лиц, включая интеграцию с существующими и перспективными моделями ИИ для анализа изображений. Отдельный пункт документа прямо запрещает использование «технологии распознавания лиц в реальном времени» на мобильных камерах, включая нательные камеры и видеорегистраторы для попыток идентификации личности в «неконтролируемых» условиях.

Microsoft обновила политику через неделю после того, как компания Axon, производитель технологического оборудования для вооружённых сил и правоохранительных органов, анонсировала новую систему расшифровки записи звука с нательных камер — эта система основана на модели OpenAI GPT-4. Правозащитники указали, что она может давать сбои из-за склонности ИИ к галлюцинациям и расовым предубеждениям. При этом отсутствуют точные сведения, использовала ли Axon доступ к GPT-4 через Azure OpenAI Service, а если да, то стало ли обновление политики реакцией на этот продукт.

Запрет на доступ к Azure OpenAI Service распространяется только на полицию США, а не правоохранительные органы других стран. Он также не распространяется на системы распознавания лиц с помощью стационарных камер в контролируемых средах, например, на территории отделения. OpenAI, которая ранее отказывалась от сотрудничества с вооружёнными силами, запустила ряд проектов для Пентагона, в том числе по направлению кибербезопасности, сообщило в январе агентство Bloomberg. Microsoft также предложила Министерству обороны США генератор изображений OpenAI DALL-E для разработки ПО для проведения военных операций, узнало издание The Intercept. Платформа Azure OpenAI Service с дополнительными возможностями стала доступной в пакете Microsoft Azure для государственных учреждений в феврале.

Microsoft обнаружила в Android опасный баг, позволяющий взламывать смартфоны через приложения

Разработчики Microsoft выявили серьезную уязвимость в популярных приложениях для мобильной платформы Android. Данная уязвимость позволяет злоумышленникам удаленно запускать вредоносный код, красть пользовательские данные и токены аутентификации.

 Источник изображения: Denny Müller/Unsplash

Источник изображения: Denny Müller/Unsplash

Согласно отчету Microsoft, уязвимость затрагивает как минимум четыре приложения из магазина Google Play с миллионными скачиваниями. Среди них популярный файловый менеджер от китайской компании Xiaomi и офисный пакет WPS Office. Каждое из этих приложений получило более 500 миллионов установок.

В чем заключается уязвимость? Дело в том, что многие программы для Android используют специальный механизм для безопасного обмена файлами с другими приложениями. Однако при получении файла от стороннего приложения они не проверяют его содержимое и используют имя файла, указанное отправителем, для сохранения во внутреннем хранилище. Этим и пользуются злоумышленники, создавая вредоносные приложения, которые отправляют файлы с опасными именами уже в целевые программы. Например, вредоносное приложение может отправить файл с именем настроек почтового клиента, браузера или мессенджера. Получив такой файл, целевое приложение сохранит его в своей папке и начнет использовать для работы, что приведет к компрометации программного решения и утечке конфиденциальных данных.

По словам экспертов Microsoft, потенциальные последствия могут быть достаточно серьезными. Например, злоумышленники могут перенаправить трафик приложения на свой сервер, получить доступ к пользовательским токенам аутентификации, личным сообщениям и другой ценной информации.

Microsoft проинформировала Google об обнаруженной проблеме. В свою очередь, Google выпустила руководство для разработчиков по выявлению и устранению данной уязвимости в приложениях Android. Кроме того, Microsoft напрямую связалась с поставщиками уязвимого ПО в магазине Google Play. В частности, компании Xiaomi и WPS Office уже выпустили обновления, закрывающие дыру в безопасности.

Тем не менее, в Microsoft полагают, что аналогичным образом может быть уязвимо гораздо большее количество приложений для Android. Компания призывает всех разработчиков тщательно тестировать свои продукты. Для рядовых пользователей дана рекомендация регулярно обновлять приложения до последних версий и устанавливать только проверенные программы из официального магазина Google Play.

Microsoft добавила поддержку ключей Passkey для всех потребительских аккаунтов

В прошлом году Microsoft тестировала поддержку ключей доступа (Passkey) в тестовых сборках Windows, после чего эта функция была реализована в Windows 11. Теперь же софтверный гигант объявил, что новая функция становится доступна для всех потребительских учётных записей Microsoft, благодаря чему пользователи смогут авторизоваться в своих аккаунтах без необходимости каждый раз вводить пароль.

 Источник изображения: Unsplash

Источник изображения: Unsplash

Идея Passkey состоит в том, чтобы заменить стандартные пароли биометрическими данными, получаемыми, например, через смартфон или компьютер. Сгенерировать ключ доступа для аккаунта Microsoft можно на специальной веб-странице, для чего потребуется задействовать скан лица, отпечаток пальца, PIN-код или ключ безопасности устройства. После генерации ключа Passkey пользователь сможет авторизоваться в учётной записи Microsoft без пароля, заменив его одним из предложенных вариантов.

«С сегодняшнего дня вы можете использовать Passkey для входа в приложения и на веб-сайты Microsoft, включая Microsoft 365 и Copilot в десктопных и мобильных браузерах. Поддержка ключей доступа в мобильных версиях приложений Microsoft будет реализована в ближайшие несколько недель», — сообщил Васу Джаккал (Vasu Jakkal), корпоративный вице-президент Microsoft по вопросам безопасности.

Реализация поддержки ключей доступа является важной вехой на пути Microsoft к отказу от использования стандартных паролей. Софтверный гигант ещё в 2015 году реализовал в Windows 10 функцию Windows Hello, которая позволяла авторизоваться по скану лица, отпечатку пальца или PIN-коду. В апреле 2018 года Microsoft начала поддерживать ключи безопасности FIDO, а в 2021 году добавила опцию авторизации без пароля для учётных записей Microsoft.

Что касается ключей доступа, то они уже стали отраслевой нормой, которую приняли такие гиганты, как Apple, Google, Microsoft и др. В настоящее время более 400 млн аккаунтов Google используют Passkey, что свидетельствует о популярности функции, являющейся полноценной альтернативой стандартным паролям.

window-new
Soft
Hard
Тренды 🔥