Google обещает блюрить непристойные и жестокие картинки поиска

Google обещает блюрить непристойные и жестокие картинки поиска

Google обещает блюрить непристойные и жестокие картинки поиска

Google представила новую функцию онлайн-безопасности. С этого года поисковик будет по умолчанию размывать неприемлемые изображения, например, порнографические или жестокие. Пользователи старше 18 смогут отключить эту функцию.

Новые настройки Google заработают в ближайшие месяцы, пишет The Verge. Анонс приурочили ко Всемирному дню безопасного интернета, который отмечали накануне, 7 февраля.

Google будет скрывать “неприемлемые” графические материалы из поиска с помощью фильтра Безопасный поиск. До этого он включался по умолчанию только для несовершеннолетних владельцев аккаунтов, однако неавторизованные дети были не защищены.

Под неприемлемым графическим контентом Google понимает порнографические, жестокие и кровавые изображения.

Блюрить изображения будут только в поисковике Google, настройки не затронут картинки сторонних сервисов и сайтов. Компания предупреждает, что рассчитывать на “стопроцентную точность” пока не стоит.

Отключить “Безопасный поиск” можно будет в настройках, но только если пользователю больше 18 лет.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Опубликован PoC-код к уязвимости ksthunk.sys, которую MS считает закрытой

Независимый исследователь выявил в драйвере ядра ksthunk.sys уязвимость, позволяющую повысить привилегии в Windows. В Microsoft заявили, что проблема уже решена, однако проверка новейшего выпуска ОС (Windows 11 23H2) показала, что это не так.

Эксплойт был с успехом продемонстрирован в ходе майского состязания TyphoonPWN 2024 в Сеуле. Поскольку MS отказалась признавать находку за новую CVE и не предоставила данных о выпуске патча, PoC решили опубликовать, чтобы предупредить всех об угрозе.

Согласно описанию, уязвимость возникла в ksthunk.sys из-за некорректной реализации функции CKSAutomationThunk::ThunkEnableEventIrp, отвечающей за выделение в памяти буферов в ходе выполнения 32-битных процессов в 64-битной среде.

Этот обработчик не проводит проверку на целочисленное переполнение при расчете размера буфера, из-за этого при копировании данных может возникнуть переполнение буфера в куче.

Подобная ошибка открывает возможность для перезаписи токена текущего процесса с целью повышения локальных привилегий до SYSTEM.

По словам авторов информационного бюллетеня, эксплойт в данном случае не потребует больших усилий, если удастся установить контроль над размерами выделяемого буфера и целевыми данными.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru