Уязвимость для компьютеров с Thunderbolt

Через неё можно залезть в комп меньше чем за 5 минут.

Уязвимость для компьютеров с Thunderbolt

😱 Что случилось: в компьютерах с Thunderbolt нашли критическую уязвимость, которая позволяет обойти процедуру ввода пароля при входе в Windows или Linux. Если злоумышленник будет рядом с ноутбуком, то он сможет достать данные за несколько минут.

Уязвимость назвали Thunderspy. Она не оставляет никаких доказательств физического или цифрового взлома. Хакеру достаточно открутить заднюю крышку, установить специальное устройство примерно за 400 долларов и закрутить крышку обратно — и он получает полный доступ к содержимому системы.

🤔 Что же делать: а ничего. Лечение пока не придумали, только отрубать Thunderbolt.

Правда, у Intel есть защита Kernel Direct Memory Access Protection, но она работает на ноутбуках, выпущенных не раньше 2019 года. И не на всех: Dell, HP и Lenovo пока остались не у дел.

А кто нашёл: Бьорн Руйтенберг из Технического университета Эйндховена, Нидерланды.

Источник: Tech Xplore

Через год — лучше работа, выше зарплата
В «Яндекс Практикуме» становятся разработчиками с нуля. Выберите язык — веб, Python, Java, C++ — и учитесь. Джуны зарабатывают от 80 000 ₽, мидлы — от 150 000 ₽. Дальше — программы трудоустройства и компенсация, если пойдёте в Яндекс.
Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата
Вам может быть интересно
Робот Хару прокачает социальную робототехнику
Робот Хару прокачает социальную робототехнику

Чтобы общаться с нами через эмодзи.

Смотрите: программируемые органические роботы
Смотрите: программируемые органические роботы

Эти штуки реально могут помочь в лечении рака, очистке океана и радиоактивных зон и много в чём ещё.

Ультразвуковая технология поможет перемещать хрупкие объекты, не трогая их
Ультразвуковая технология поможет перемещать хрупкие объекты, не трогая их

Круче, чем «Битва экстрасенсов».

Anthropic незаметно устанавливает шпионский софт при установке Claude Desktop
Anthropic незаметно устанавливает шпионский софт при установке Claude Desktop

И удалить-то его не так уж и просто

easy
Anthropic выпустила Claude Opus 4.7 — Microsoft добавила его в свои сервисы уже в день релиза
Anthropic выпустила Claude Opus 4.7 — Microsoft добавила его в свои сервисы уже в день релиза

Роман с OpenAI — В С Е?

easy
Telegram заработал без VPN у части россиян — но не у всех
Telegram заработал без VPN у части россиян — но не у всех

Официально ограничения никто не снимал

easy
Минцифры нашло способ задушить VPN без запретов — операторы заморозили зарубежные каналы
Минцифры нашло способ задушить VPN без запретов — операторы заморозили зарубежные каналы

Очень хитро вышло

easy
Вышел OpenSSL 4.0.0: защита от квантовых компьютеров и сломанная обратная совместимость
Вышел OpenSSL 4.0.0: защита от квантовых компьютеров и сломанная обратная совместимость

Даже отказались от SSLv3

easy
NVIDIA выпустила ИИ, создающий интерактивные 3D-миры по одному фото — Lyra 2.0
NVIDIA выпустила ИИ, создающий интерактивные 3D-миры по одному фото — Lyra 2.0

С дальнейшим экспортом в условный Unreal Engine 5

easy