• Boston Dynamics прокачала ловкость рук человекоподобных роботов Atlas, дав им новые четырёхпалые кисти (видео)

    Компания Boston Dynamics рассказала о новой конструкции кистей рук, которую получил человекоподобный робот Atlas. Четырёхпалая кисть осталась достаточно сильной и получила возможность эффективно манипулировать объектами, как это делает человек — по его движениям роботов и обучают.
    Читать дальше
  • UGREEN EC604 145W: почти настольная зарядка, только для автомобиля

    Автомобильные зарядки долгое время были довольно скучными: небольшой цилиндр в прикуриватель, один-два USB и мощность, достаточная в основном для телефона. UGREEN EC604 выглядит так, будто обычный сетевой адаптер уменьшили и переселили в машину. У него четыре варианта подключения, встроенный выдвижной кабель и заявленная суммарная мощност...
    Читать дальше
  • Китайский радиотелескоп обнаружил похожий на радиопослание инопланетян сигнал

    Китайские астрономы исследовали 33 системы с экзопланетами в поисках возможных радиосигналов внеземных цивилизаций. Для наблюдений они использовали расположенный в Китае радиотелескоп FAST (Five-hundred-meter Aperture Spherical Telescope) с 500-метровым отражателем. Искусственный сигнал может отличаться от природного узкой полосой частот ...
    Читать дальше
  • UGREEN Nexode X605 65W: 3-портовый зарядник со встроенным кабелем

    Сетевые зарядники на 65 Вт давно перестали быть редкостью. Этой мощности хватает большинству офисных ноутбуков, планшетов и смартфонов, а GaN-компоненты позволили заметно уменьшить корпус. Поэтому удивлять одной цифрой 65W уже сложно. У UGREEN Nexode X605 другая идея: производитель спрятал USB-C-кабель прямо внутрь адаптера. Получился гиб...
    Читать дальше
  • Кабель-рулетка на 100 Вт, который сам убирается

    Обычный USB-C-кабель сложно назвать устройством, достойным отдельного обзора. Но UGREEN L531 немного другой: почти весь метровый провод прячется в круглую катушку, а наружу остаются только два коннектора. Потянули - получили нужную длину. Закончили зарядку - кабель сам смотался обратно.
    Читать дальше

Найден новый способ обхода шифрования Google Chrome для кражи паролей

7 мая 2026 | Просмотров: 11 903 | Новости IT
Найден новый способ обхода шифрования Google Chrome для кражи паролей

Создатели трояна VoidStealer обнаружили способ обходить шифрование Google App-Bound Encryption (ABE) для кражи учётных данных из браузера Chrome и его производных под Windows, обратили внимание эксперты «Лаборатории Касперского».

В июле 2024 года Google представила технологию ABE для защиты данных в Chrome и других браузерах на той же платформе, в том числе Microsoft Edge, Opera, Vivaldi и Brave. При работе Chrome в Apple macOS за защиту данных отвечает системная служба Keychain, в Linux также есть аналогичные средства, а вот в Windows инструменты Data Protection API (DPAPI) не обеспечивают достаточной защиты файлов cookie и паролей от доступа вредоносных приложений, маскирующихся под запросы легитимных пользователей.

Технология ABE была призвана решить эту проблему — она позволяет производить расшифровку только самому приложению Chrome, а не любому другому процессу, даже если он запущен от имени пользователя. В действительности эту защиту взломали довольно быстро — так появились трояны Meduza Stealer, Whitesnake, Lumma Stealer и Lumar, которые успешно собирали файлы cookie и другие данные из Chrome. Собственные способы делать это выработали и исследователи в области кибербезопасности. Алекс Хагена (Alex Hagenah), например, предложил схему, в которой сочетаются бесфайловое выполнение кода напрямую в памяти, внедрение процессов, прямые системные вызовы и другие скрытые способы; в минувшем году была разработана техника атаки C4, позволяющая добиться того же результата даже пользователю с низкими привилегиями.

Разработчики трояна VoidStealer предложили новую схему. Ключевым этапом является момент, в который Chrome для расшифровки данных извлекает ключ шифрования в открытом виде в памяти браузера. Вредоносная программа подключается к нему под видом отладчика — легитимного механизма для устранения неполадок — определяет момент, когда начинает производиться расшифровка, и приостанавливает процесс. В результате злоумышленник извлекает ключ шифрования непосредственно из памяти, обходя тем самым средства защиты. Возникновение этой схемы подтверждает, что браузеры становятся популярной целью атак у киберпреступников. Предприятия всё чаще переносят свои рабочие процессы в веб-приложения, и взлом браузеров открывает доступ к токенам аутентификации, учётным данным, финансовой информации и другим сведениям конфиденциального характера.

Комментарии: 1

  1. 11 мая 2026 23:08 Lavrentij
    У гугл и так не все хорошо с конфиденциальностью, поэтому я пользуюсь хромиум без сервисов гугл, это Chromium (Ungoogled)
    источник: softportal.su/version.php?id=39&page=15
    + 0 −
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.