В семейные фильтры Microsoft включена блокировка сторонних браузеров

В семейные фильтры Microsoft включена блокировка сторонних браузеров

В семейные фильтры Microsoft включена блокировка сторонних браузеров

Microsoft обновила свои семейные фильтры, чтобы блокировать некоторые конкурирующие браузеры. Как утверждает компания, это было сделано для детей.

Этот шаг является частью стратегии, которая должна положить конец возникающим проблемам совместимости. Проблемы проявляются, когда браузеры сторонних производителей получают обновления и сбивают семейные настройки в Windows 10.

В результате этого Chrome, Firefox и другие браузеры получают доступ к заблокированным сайтам. Как заявляет Microsoft, «наиболее часто используемые браузеры не имеют веб-фильтрации. Для того чтобы уберечь детей, мы автоматически блокируем эти браузеры на своих устройствах».

Microsoft ранее уже рекомендовала родителем отказаться от самого популярного в мире браузера в пользу Internet Explorer и Edge. Теперь же компания автоматически блокирует сторонние браузеры. Однако это не значит, что ситуация непоправимая – родители могут настроить белый список и внести в него необходимые браузеры.

Можно предположить, что одной из целей новой политики блокирования сторонних браузеров является попытка склонить пользователей к использованию встроенного в Windows браузера Edge. Американцам даже предлагалось кофе ежемесячно, если они будут использовать Edge.

Но несмотря на это, Google's Chrome занимает лидирующие позиции на рынке, его доля составляет 51.04%. За ним идет Internet Explorer с долей 21.76%, далее Safari с 11.12%, следом Firefox  с 6% и завершает список Edge c 3.91%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru