Уязвимость в Windows Hello позволяет хакерам обходить биометрическую защиту на бизнес-ПК

В системе проверки подлинности Windows Hello для бизнеса (Windows Hello for Business, WHfB) была выявлена уязвимость, позволяющая злоумышленникам обходить биометрическую защиту компьютеров и ноутбуков. WHfB оказалась подвержена атакам при помощи метода понижения уровня защиты, несмотря на использование криптографических ключей, сообщает портал Dark Reading.

 Источник изображения: Microsoft

Источник изображения: Microsoft

WHfB — это функция, доступная в коммерческих и корпоративных версиях Windows 10 с 2016 года. Она использует криптографические ключи, хранящиеся в Trusted Platform Module (TPM) компьютера, и активируется с помощью биометрической или PIN-аутентификации. Предполагалось, что функция обеспечит более высокий уровень безопасности по сравнению с паролями или одноразовыми паролями (OTP), отправляемыми по SMS.

Уязвимость позволяет хакерам понижать уровень защиты аутентификации, открывая доступ к учётным записям пользователей. Злоумышленник может перехватывать и изменять POST-запросы к сервису аутентификации Microsoft, понижая уровень безопасности WHfB до менее безопасных уровней проверки, таких как пароли или OTP.

Microsoft создала патч для устранения уязвимости в марте, добавив новую функцию условного доступа под названием Authentication strength, которую администраторы теперь могут активировать в Azure Portal. Новое обновление позволяет принудительно использовать только устойчивые к фишингу методы аутентификации, не оставляя возможности для снижения уровня безопасности.

Эксперты подчёркивают, что сама система WHfB остаётся по прежнему безопасной, но организациям необходимо правильно настроить политики условного доступа, чтобы предотвратить возможность понижения ступени безопасности аутентификации.

Опасаясь усиления санкций США, китайские компании бросились закупать память типа HBM у Samsung

По слухам, власти США намереваются предпринять следующий шаг по ограничению доступа китайских разработчиков систем искусственного интеллекта к ускорителям вычислений и компонентам для их создания. Микросхемы памяти семейства HBM могут оказаться под запретом для отправки в Китай, а потому местные клиенты Samsung активно их закупали в прошлом полугодии.

 Источник изображения: Samsung Electronics

Источник изображения: Samsung Electronics

Об этом со ссылкой на собственные источники сообщило агентство Reuters, которое утверждает, что Huawei, Baidu и многочисленные китайские стартапы с начала текущего года резко увеличили закупки памяти семейства HBM у компании Samsung для собственных нужд. Китайское направление поставок по итогам первого полугодия сформировало на этом фоне около 30 % выручки Samsung от поставок HBM. На прошлой неделе сообщалось, что в этом месяце власти США предложат новые правила экспортного контроля, которые запретят поставки памяти HBM отдельных видов в Китай.

Если учесть, что во всём мире производством HBM занимаются всего три компании — SK hynix, Samsung Electronics и Micron Technology, ограничить её поставки в Китай будет достаточно просто, поскольку две первые имеют штаб-квартиры в лояльной по отношению к США Южной Корее, а третья и вовсе является американской. По всей видимости, китайские производители ускорителей пока не могут интегрировать передовую HBM3 или HBM3E в свои аппаратные решения, а потому основной объём поставок приходится на HBM2E. Эту память в своих ускорителях использует Huawei, являющийся одним из флагманов китайской полупроводниковой промышленности. Кроме того, такие микросхемы могут применяться при производстве спутникового оборудования.

Ранее сообщалось, что китайская CXMT пытается наладить самостоятельный выпуск HBM2, но соответствующая активность уже попала в поле зрения американских властей, которые готовят соответствующие адресные санкции против этой компании. Samsung с точки зрения поставок HBM в Китай сильнее всего пострадает от возможных американских экспортных ограничений, поскольку Micron свою память этого типа в Китай не поставляет, а SK hynix предпочитает сосредотачиваться на более выгодных в реализации поколениях памяти.

Новые механики, лошадь и смузи: пятиминутный геймплейный трейлер The Legend of Zelda: Echoes of Wisdom

Японский издатель и разработчик Nintendo представил первый с июньского анонса новый геймплейный трейлер грядущего приключенческого экшена The Legend of Zelda: Echoes of Wisdom.

 Источник изображений: Nintendo

Источник изображений: Nintendo

По сюжету в королевстве Хайрул начали появляться загадочные разломы, в которых пропадают мирные жители. Линк в попытке защитить Зельду тоже оказывается в числе пропавших, так что играть предстоит за саму принцессу.

Как стало известно из трейлера, с помощью своего волшебного посоха Зельда сможет не только создавать эхо (копии) объектов, но и привязывать их к своим движениям (и наоборот) для решения загадок и выхода из сложных ситуаций.

Открытый мир Echoes of Wisdom разделён на несколько регионов (пустыня, вулкан, водное царство, джунгли), по которым можно путешествовать на лошади (умеет перепрыгивать невысокие препятствия). Будет и быстрое перемещение.

В пятиминутном ролике также рассказали о журнале (с информацией о квестах), магазинах смузи (смешиваемых из разных ингредиентов напитков с уникальными эффектами) и возможности смены гардероба (влияет на характеристики).

Обещают поощряющий эксперименты геймплей, графику в стиле ремейка Link’s Awakening и поддержку русского языка. Согласно описанию на сайте рейтингового агентства ESRB, поиграть в проекте дадут в том числе и за Линка.

The Legend of Zelda: Echoes of Wisdom поступит в продажу 26 сентября эксклюзивно для Nintendo Switch. Одновременно с игрой выйдет тематическая Switch Lite в издании Hyrule Edition с окрашенным в золотые тона корпусом и логотипом серии.

MSI выпустила материнскую плату PRO B650-A WIFI

Компания MSI представила PRO B650-A WIFI — многофункциональную материнскую плату начального уровня с разъемом Socket AM5. Новинка выполнена в обычном формате ATX и построена на базе шестислойного текстолита.

 Источник изображений: MSI

Источник изображений: MSI

Плата MSI PRO B650-A WIFI оснащена радиаторами для всех трёх разъёмов M.2 для NVMe-накопителей с PCIe 4.0. Плата получила 17-фазную подсистему питания VRM со схемой фаз 14+2+1 и два 8-контактных разъёма питания EPS для процессора. Такой конфигурации будет достаточно для питания даже флагманских процессоров Ryzen 9 с номинальным TDP 170 Вт.

Новинка оснащена четырьмя разъёмами DDR5, одним PCI-Express 4.0 x16, звуковым кодеком Realtek ALC4080, портом USB 3.2 Gen2x2 Type-C (20 Гбит/с), тремя USB 3.2 Gen2 Type-A (10 Гбит/с), четырьмя USB 3.2 Gen1 (5 Гбит/с), а также несколькими внутренними USB 3.2 и USB 2.0. Кроме того, плата получила по одному видеовыходу HDMI и DisplayPort.

Проводные сетевые возможности новинке обеспечивает 2,5-гигабитный контроллер Realtek 8125B. За поддержку беспроводных стандартов Wi-Fi 6E и Bluetooth 5.3 отвечает WLAN-модуль AMD/Mediatek. Плата также предлагает шесть разъёмов SATA III (6 Гбит/с) и оснащена кнопкой быстрого обновления BIOS.

Стоимость материнской платы PRO B650-A WIFI производитель не сообщил.

Nothing представила Phone (2a) Plus за $399 с уникальным чипом Dimensity 7350 Plus и 50-Мп селфи-камерой

Компания Nothing представила смартфон Phone (2a) Plus, который является улучшенной версией дебютировавшего в марте Phone (2a). Новинка отличается от предшественника обновленной аппаратной платформой и улучшенной 50-Мп фронтальной камерой, а также предлагается в двух новых вариантах расцветки — серый металлик и обновленный черный.

 Источник изображений: Nothing

Источник изображений: Nothing

Главным нововведением стала однокристальная платформа Dimensity 7350 Plus. Фактически, это разогнанная версия чипа Dimensity 7200 Pro, на котором построен Phone (2a). Новая платформа также была создана MediaTek в сотрудничестве с Nothing и будет применяться эксклюзивно в Phone (2a) Plus.

Новый чип оснащен восьмиядерным центральным процессором с двумя ядрами Cortex-A715 с тактовой частотой 3,0 ГГц и шестью ядрами Cortex-A510 с частотой 2,0 ГГц. Графический процессор используется тот же самый — Mali-G610 MC4, но теперь он работает на частоте 1,3 ГГц. Nothing заявляет, что вы можете рассчитывать на 10-процентное ускорение работы CPU и 30-процентный прирост в задачах, требующих использования GPU.

Второе важное отличие Phone (2a) Plus — новая 50-Мп фронтальная камера, которая заменила 32-Мп фронтальную камеру в Phone (2a). Новый датчик поддерживает запись видео в формате 4K со скоростью до 30 кадров в секунду. Он по-прежнему расположен внутри выреза в 6,7-дюймовом AMOLED-экране с разрешением FHD+ и частотой обновления 120 Гц. На задней панели расположился прежний набор из 50-Мп основной камеры и 50-Мп широкоугольного модуля.

Phone (2a) Plus оснащён аккумулятором емкостью 5000 мАч с поддержкой быстрой проводной зарядки мощностью 50 Вт, что немного больше, чем 45 Вт у Phone (2a). В качестве программной платформы выступает Nothing OS 2.6 на базе Android 14 с интеграцией ChatGPT и новым виджетом News Reporter, который читает новости вслух голосом финансового директора Nothing Тима Холброу (Tim Holbrow). Эта функция доступна и для других телефонов Nothing через приложение Nothing Widgets из Google Play Store.

Стоимость Nothing Phone (2a) Plus составляет $399 или £399 за версию с 12 Гбайт оперативной памяти и 256-Гбайт накопителем. Предварительные заказы в США и Великобритании начинаются сегодня в фирменном интернет-магазине nothing.tech.

Розничный магазин Nothing Store в лондонском Сохо начнёт предлагать Phone (2a) Plus с 3 августа. Покупатели в США смогут получить устройство с 7 августа — там по-прежнему смартфоны Nothing распространяются в рамках программы бета-тестирования в США. О сроках выхода новинки на других рынках компания Nothing объявит позже.

Искусственный интеллект Gemini появится в приложении Google Home

В Google Home скоро появятся новые функции, такие как автоматизация задач путём текстовых и голосовых команд, озвучивание событий, которые засняла камера видеонаблюдения Nest, а также появится обновлённый Google Assistant с совершенно новым голосом и улучшенной способностью понимать контекст сообщений.

 Источник изображения: Google

Источник изображения: Google

В преддверии осенней презентации новых устройств Google анонсировала три новые функции для своей платформы умного дома, основанные на возможностях искусственного интеллекта Gemini. Эти нововведения, запланированные к запуску в конце этого года, обещают сделать управление Google Home проще и эффективнее.

Первая функция представляет из себя интеллектуальный анализ видео с камер видеонаблюдения Nest. Теперь Nest сможет не только распознавать людей и объекты, но и генерировать подробные описания происходящего. Вместо простого уведомления о движении объектов, пользователь получит текстовое описание, например: «Молодой человек в повседневной одежде стоит рядом с припаркованным чёрным внедорожником. Он несёт пакеты с продуктами. Машина частично находится в гараже, и обстановка кажется довольно спокойной». Алгоритм позволит быстрее понять суть события, не просматривая полностью видеозапись.

 Источник изображения: Google

Источник изображения: Google

Вторая функция «Помогите мне создать» (Help me create) позволит создавать автоматизированные сценарии (рутины) с помощью голосовых или текстовых команд. Например, можно будет сказать: «Закрой двери и выключи свет перед сном», и Google Home создаст соответствующий сценарий.

 Источник изображения: Google

Источник изображения: Google

Третье нововведение касается улучшения базовых функций Google Assistant на умных колонках и дисплеях Nest. Ассистент получит новый голос с различными стилями и акцентом, а также сможет поддерживать более естественный диалог, понимая паузы и междометия. Ещё будут улучшены базовые возможности приложения, такие как воспроизведение музыки и установка таймеров на всех текущих умных колонках и дисплеях Nest.

 Источник изображения: Google

Источник изображения: Google

Анис Каттукаран (Anish Kattukaran), руководитель отдела продуктов Google Home, сказал, что «это только начало внедрения искусственного интеллекта Gemini в платформу умного дома, которое прокладывает путь к следующей эре Google Home». Ещё он отметил, что компания намеренно не торопится и будет постепенно улучшать опции Google Home, чтобы избежать даже самых малых ошибок.

Маск развивает ИИ-стартап xAI, уводя ресурсы и специалистов из Tesla и X, — акционеры хотят это пресечь

Компания Tesla не была основана Илоном Маском (Elon Musk), хотя он давно её возглавляет и владеет крупным пакетом акций. Являясь публичной компанией, она формально должна согласовывать решения о крупных инвестициях и изменениях с советом директоров и акционерами, а последние всё чаще упрекают Маска в самоуправстве и обращаются с исками в суд.

 Источник изображения: Tesla

Источник изображения: Tesla

Подобная управленческая практика Илон Маска в последние месяцы оказалась в фокусе общественного внимания из-за попыток миллиардера развивать ИИ-стартап xAI за счёт ресурсов Tesla и с привлечением данных социальной сети X. Достоянием общественности стал прецедент с перераспределением поставок дефицитных ускорителей Nvidia в пользу xAI в период, когда Tesla остро в них нуждалась. Маск позже объяснил этот манёвр необходимостью найти свободный склад для партии этих ускорителей, и таковой якобы нашёлся только в хозяйстве xAI. Непосредственно Tesla, по договорённости с xAI, должна была позже получить нужное количество ускорителей Nvidia в качестве компенсации. В любом случае, представителям The Wall Street Journal стало известно, что принадлежащая Маску социальная сеть X выделила для нужд xAI вычислительные ресурсы на сумму $250 млн.

Миллиардер пытался объяснить это симбиозом между контролируемыми им компаниями, ведь xAI смогла обучать свои языковые модели на данных X и Tesla, а последние в ответ получили доступ к более совершенным языковым моделям в своих системах искусственного интеллекта. В любом случае, подобная практика применительно к ресурсам публичной компании Tesla раздражает некоторых акционеров, и в судах американской юрисдикции рассматриваются не менее трёх исков в этой сфере. Смущает акционеров Tesla и привлечение Маском сотрудников Tesla к решению проблем других компаний миллиардера и перераспределение кадрового ресурса между ними. Основная часть принадлежащих Маску компаний остаётся частными, но он переносит практику управления ими на публичную Tesla. Недавно он запустил опрос на тему возможности инвестирования $5 млрд капитала компании в стартап xAI на страницах социальной сети X. Получив одобрение аудитории, Маск был вынужден добавить, что вопрос требует согласования не только с советом директоров, но и на собрании акционеров Tesla. Фактически, подобное «самоуправство» Маска привлекает внимание даже высокопоставленных американских парламентариев, которые обращаются к нему с официальными запросами на эту тему.

Ещё в июне группа акционеров обратилась с иском в суд, обвинив Илона Маска и совет директоров Tesla в неисполнении своих обязанностей по контролю за расходованием ресурсов компании в контексте учреждения Маском стартапа xAI. На протяжении многих лет, как утверждают истцы, Маск пропагандировал идею превращения Tesla в компанию, обладающую компетенциями в сфере робототехники и искусственного интеллекта. Это позволило увеличить капитализацию Tesla сверх того уровня, который присущ обычным автопроизводителям. При этом Маск, по мнению истцов, перенаправлял на развитие xAI ценные кадровые ресурсы компании Tesla и какую-то часть финансов. История с перераспределением поставок ускорителей Nvidia тоже упоминалась в этом иске в качестве примера злоупотребления.

Анализ карьерных изменений некоторых бывших специалистов Tesla показывает, что они сейчас работают в стартапе xAI. Подобный переток кадров тоже раздражает акционеров Tesla, но сам Маск пояснил, что нанимал в xAI только тех специалистов, которые хотели заниматься проблемами генеративного искусственного интеллекта, но не применительно к сфере деятельности Tesla, а именно — совершенствованию автопилота. По словам Маска, такие специалисты могли бы уйти на работу в другую компанию, но меньшим из двух зол в данном случае стало их трудоустройство в компанию, основанную самим Маском.

Xiaomi выпустила смартфон Redmi 13 5G с чипом Snapdragon 4 Gen 2 AE и 108-Мп камерой

В прошлом месяце компания Xiaomi выпустила смартфон Redmi 13 4G на однокристальной платформе Helio G91. Сегодня производитель представил 5G-версию этого аппарата, которая построена на процессоре Snapdragon 4 Gen 2 AE (Accelerated Engine).

 Источник изображений: Xiaomi

Источник изображений: Xiaomi

Redmi 13 5G работает под управлением операционной системы Android 14 с фирменной оболочкой HyperOS, предлагает 6 или 8 Гбайт оперативной. Для хранения данных имеется 128 или 256 Гбайт флеш-памяти, объём которой можно увеличить до 1 Тбайт благодаря поддержке карт памяти microSD.

Устройство получило 6,79-дюймовый IPS-дисплей с разрешением 2460 × 1080 пикселей, частотой обновления 120 Гц и яркостью 550 кд/м2. Экран защищает стекло Gorilla Glass 3.

На фронтальной стороне смартфона расположен глазок 13-Мп камеры с поддержкой HDR и записи видео в 1080p при 30 кадрах в секунду. В состав тыльного блока камер вошёл основной 108-Мп сенсор Samsung ISOCELL HM6 с оптикой f/1.8 и 2-Мп датчик для макросъёмки. Для основной камеры также заявляется возможность съёмки видео в 1080p при 30 кадрах в секунду.

Автономность Redmi 13 5G обеспечивает батарея на 5030 мА·ч с поддержкой зарядки мощностью 33 Вт. По словам производителя, батарея устройства заряжается до 50 % за 30 минут. Также смартфон оснащён 3,5-мм аудиовыходом, ИК-передатчиком и модулем NFC. Имеется защита от пыли и влаги IP53.

В продаже Redmi 13 5G будет доступен в цветах Hawaiian Blue (синий), Orchid Pink (розовый) и Black Diamond (чёрный). В конфигурации с 6 Гбайт ОЗУ и 128 Гбайт постоянной памяти новинка оценивается в $170. Версию с 8 Гбайт оперативной и 128 Гбайт постоянной памяти оценили в $185. По данным GSMArena, в Индии смартфон ожидается с 12 июля.

Британские антимонопольщики проверят Microsoft из-за переманивания сотрудников Inflection AI

Британское Управление по конкуренции и рынкам (CMA) запустило первый этап проверки Microsoft по факту перехода в компанию большинства сотрудников Inflection AI. На второй этап антимонопольная проверка действий двух компаний может перейти не позже 11 сентября.

Если дело перейдёт на второй этап, это может стать угрозой для деятельности ИИ-подразделения Microsoft. В последний раз углублённое расследование действий Microsoft британское антимонопольное ведомство инициировало в 2022 году, когда софтверный гигант сообщил о намерении поглотить игрового издателя Activision Blizzard за $68,7 млрд. Тогда Microsoft пришлось провести реструктуризацию сделки и отказаться от прав на облачный гейминг в Великобритании и некоторых других рынках. Действия CMA могут иметь последствия для деятельности Microsoft в глобальном масштабе.

В 2022 году соучредитель DeepMind Мустафа Сулейман (Mustafa Suleyman) ушёл из компании, которая к тому моменту уже стала частью Google, и учредил стартап Inflection AI — часть сотрудников новой компании впоследствии перешла в Microsoft, а сам господин Сулейман возглавил подразделение Microsoft AI. Британские и европейские регуляторы часто изучают схемы партнёрств и инвестиций в области ИИ — ранее CMA проявило интерес к сотрудничеству Microsoft с Mistral AI, но пришло к выводу, что его характер не соответствует требованиям, в соответствии с которыми может быть инициирована антимонопольная проверка.

Минпромторг выделил более 3 млрд рублей на возрождение серийного производства электронных компонентов

Минпромторг провёл в конце июля семь тендеров на сумму более 3 млрд руб. по запуску серийного производства электронных компонентов, в частности микросхем для навигационной системы, полупроводниковых импульсных лазеров, фотодиодов и др., сообщил «Коммерсантъ». По мнению экспертов, этой суммы недостаточно для организации производства компонентов с нуля — речь видимо идёт о перезапуске существующих предприятий.

 Источник изображения: «Зеленоградский нанотехнологический центр»

Источник изображения: «Зеленоградский нанотехнологический центр»

Согласно данным сайта госзакупок, с которыми ознакомился «Коммерсантъ», тендеры стоимостью в пределах от 300 млн до 540 млн руб. выиграли АО «Зеленоградский нанотехнологический центр», АО «Центральный научно-исследовательский институт “Электрон”», АО НПО «Орион», АО «НИИ “Полюс” имени М.Ф. Стельмаха» и АО «Научно-исследовательский институт космического приборостроения».

По каждому тендеру в техническом задании указано, что основанием для закупки является «развитие оборонно-промышленного комплекса РФ», срок выполнения госзаказов — 2026 год. В Минпромторге сообщили «Коммерсанту», что конкретную область применения компонентов определяет заказчик.

Глава Минпромторга Антон Алиханов на совещании правительства с президентом 7 августа отметил рост инвестиций российских компаний в закупку отечественной техники и оборудования, которые могут увеличиться в первом полугодии 2024 года более чем на четверть.

Директор Консорциума российских разработчиков систем хранения данных (РосСХД) Олег Изумрудов прогнозирует появление в будущем и других таких тендеров на фоне активизации импортозамещения компонентов на отечественном рынке. Он предположил, что процессоры для навигации могут использоваться в гражданской, транспортной инфраструктуре, а также в системах двойного и оборонного назначения.

В свою очередь, исполнительный директор ассоциации «Консорциум предприятий в сфере автомобильных электронных приборов и телематики» Дмитрий Корначев считает, что для автомобильной отрасли эти компоненты, скорее всего, будут слишком дороги и специфичны по функциональности. Он отметил, что создание системообразующих компонентов, как, например, процессоры для навигационной системы, тесно связано с требованиями к работе и возможностями развития спутниковой группировки и наземной инфраструктуры. И в этом случае их стоимость не так важна, поскольку решаются стратегические задачи по обеспечению глобальных многофункциональных систем связи и навигации.