Сегодня 11 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → браузер
Быстрый переход

Передовые ИИ-модели позволяют буквально за ночь декомпилировать компьютерную игру и портировать её под браузер

Запускаемые из браузера порты популярных в прошлом игр, которые созданы с использованием ИИ, довольно неплохо работают, в чём-то даже превосходя первоисточники. Не менее важно, что осуществить такую трансформацию может едва ли не любой пользователь передовых ИИ-моделей Anthropic.

 Источник изображения: Radical Entertainment

Источник изображения: Radical Entertainment

По крайней мере, такими впечатлениями от знакомства с группой портированных в браузер игр делятся представители ресурса Kotaku. После выхода ИИ-модели Anthropic Claude Opus 5.5 любители вайб-кодинга получили мощнейший инструмент для декомпиляции программного обеспечения. Если ранее на портирование игры у разработчиков уходили месяцы, то теперь ИИ справляется с этой задачей буквально за считанные часы. В результате интернет захлестнули переработанные энтузиастами версии многих популярных игр. Некоторые эксперименты в этой сфере привели к появлению внутри определённых игр персонажей из других, которые не были предусмотрены разработчиками оригинальной версии.

Как отмечает Kotaku, недавно выпущенные браузерные версии игр Call of Duty: Black Ops, Halo: CE, Grand Theft Auto: Vice City, Skate 3 и The Simpsons: Hit and Run весьма неплохо смотрятся в деле. Такой инцидент вряд ли останется без внимания издательств, которым принадлежат права на исходные версии игр, но даже если распространение портированных вариантов будет заблокировано по одному каналу, оно тут же начнётся по другому. По сути, имеющему доступ к ИИ-моделям Anthropic вайб-кодеру не составит труда заново воссоздать браузерный вариант. Ситуация с авторскими правами начинает напоминать эпоху пиратских DVD с играми.

По словам представителей Kotaku, опробовавших некоторые из браузерных версий популярных игр, они иногда демонстрируют уровень быстродействия, недостижимый для исходников. Например, выпущенная более двадцати лет назад игра The Simpsons: Hit & Run в браузерной версии обновляла кадры с частотой 240 штук в секунду, что было несвойственно оригиналу. Игры прошлого нередко создавались для игровых консолей, которые не могли похвастать большим объёмом ОЗУ. Современные браузеры способны пожирать оперативную память гигабайтами, поэтому в быстрой работе портированных игр нет ничего удивительного. При этом ИИ-модели типа Claude Opus 5.5 позволяют автоматически «разобрать» оригинальную игру на строки исходного кода против воли правообладателя и адаптировать её под желаемую платформу без серьёзных усилий и затрат времени.

После нескольких лет изгнания в Chrome вернулась поддержка изображений JPEG XL

В браузер Chrome, начиная с версии Chrome 155, вернулась поддержка декодирования изображений в формате JPEG XL (.jxl). Данный формат обеспечивает уменьшение размера файлов на 30-50 % по сравнению с JPEG, а также сжатие без потерь, встроенную поддержку HDR, транскодирование JPEG без потерь и многое другое.

 Источник изображения: developer.chrome.com

Источник изображения: developer.chrome.com

Как сообщают разработчики, формат JPEG XL наиболее удобен для сжатия с высокой точностью или без потерь, особенно для фотографических изображений, а также когда предпочтительнее мелкозернистое прогрессивное декодирование.

Средства декодирования изображений являются одним из объектов атаки в веб-браузере. Исторически сложилось, что декодеры, написанные на небезопасных для памяти языках, таких как C++, были подвержены таким уязвимостям, как out-of-bounds read (чтение за пределами памяти), heap overflows (переполнение буфера в куче) и уязвимость Use-After-Free (UAF), возникающая из-за ошибки использования динамической памяти.

Модель безопасности формата основана на «песочнице» и глубокой защите, руководствуясь «правилом двух» (The Rule of Two). Вместе с тем, чтобы устранить угрозы безопасности в источнике, разработчики интегрировали jxl-rs — реализацию декодера JPEG XL на языке Rust.

Также для обеспечения безопасности была задействована функция target_feature_11 Rust, которая позволила использовать инструкции SIMD без применения небезопасного кода. Следующим шагом было создание уровня абстракции SIMD (jxl_simd) на примере библиотеки C++ Highway. В совокупности эти разработки позволили создать мультиплатформенную библиотеку, которая не ставит под угрозу оптимизацию производительности SIMD, в то же время ограничивая небезопасные операции небольшим числом тщательно проверенных локаций.

Оптимизация производительности в jxl-rs основана на оптимизациях в libjxl. Сообщается, что разработчики проверили реализацию jxl-rs с помощью различных современных методов, включая фаззинг и проверку кода с помощью ИИ, не обнаружив никаких ошибок в области безопасности памяти.

«С появлением JPEG XL в Chrome веб-страницы становятся быстрее, богаче и безопаснее. Мы рекомендуем разработчикам, создателям контента и владельцам платформ начать использовать изображения и анимацию в формате .jxl в своих проектах», — предложили разработчики нового формата.

Россияне стали чаще использовать «Яндекс Браузер» из-за проблем с сертификатами отечественных сайтов

«Яндекс Браузер» продемонстрировал значительный рост месячной активной аудитории и числа скачиваний. Российская аудитория Google Chrome снизилась на 3 %, Opera — на 19 %, а у мобильного приложения отечественного IT-гиганта она по итогам августа выросла на 31 % год к году, сообщает «Коммерсантъ» со ссылкой на данные Digital Budget.

«Яндекс Браузер» в российском сегменте Google «Play Маркета» в начале августа выбился в лидеры по числу скачиваний — это можно объяснить массовым переходом российских банков на национальные сертификаты (НУЦ Минцифры) и ГОСТ TLS. У зарубежных браузеров, которые их не поддерживают, возникли сложности с доступом к онлайн-ресурсам банков, а «Яндекс Браузер» продолжает работать без сбоев. По итогам августа месячная активная аудитория (MAU) приложения «Яндекс — с Алисой AI» показала рост на 31 % год к году; по сравнению с июнем рост составил 12 %. У мобильного приложения число скачиваний выросло на 2,4 %, у десктопной версии «Яндекс Браузера» — на 5 %. При этом Google Chrome потерял 3 % российской аудитории, а Opera — 19 %.

В экосистеме Apple важное место занимает браузер Safari, и пользователи скорее не устанавливают альтернативные веб-обозреватели, а меняют устройства. В банковском секторе совокупная доля пользователей с устройствами под Apple iOS и macOS составляет 34 % — для сравнения, на правительственных сайтах это лишь 7 %. Когда возникают сложности с установкой защищённого соединения, или отзывается сертификат, пользователи устройств Apple либо переходят на другое оборудование, либо устанавливают нативные мобильные приложения — банки предлагают альтернативы.

В начале июня японская GlobalSign начала принудительно отзывать SSL-сертификаты российских сайтов; тогда в Минцифры заявили, что доля GlobalSign в Рунете составляет не более 5 %, и призвали россиян устанавливать на свои устройства сертификаты ведомства. Отзывы зарубежных сертификатов у отечественных компаний происходят с 2022 года — из-за этого некоторые российские сайты могут некорректно открываться в Chrome, Edge или Safari. С 1 марта 2027 года Минцифры введёт десять типов сертификатов безопасности — они будут жёстко классифицироваться по алгоритмам и задачам; ранее стало известно, что собственный браузер разрабатывает российская компания «КриптоПро».

В «Яндексе» подтвердили, что аудитория «Яндекс Браузера» демонстрирует плавный рост — сейчас он установлен на 95 млн активных устройств. Пользователей привлекают новые функции искусственного интеллекта, высокая производительность, безопасность и поддержка российских сервисов. Обычному пользователю проще установить веб-обозреватель с поддержкой всех необходимых решений, чем самостоятельно ставить сертификаты и заниматься настройкой, говорят эксперты.

Firefox получил обновлённый дизайн — более округлый и плавный

При очередном запуске браузер Mozilla Firefox может преобразиться до неузнаваемости: элементы его дизайна стали более округлыми, в оформлении появились свежие цветовые акценты. На производительность перемены никак не повлияют, пообещали разработчики.

 Источник изображений: mozilla.org

Источник изображений: mozilla.org

Последнее обновление Firefox привнесло масштабные изменения дизайна в настольной и мобильной версиях. Интерфейс стал более современным: заголовки вкладок теперь напоминают «пузыри», адресная строка закруглилась, обновились цвета, значки и темы. В десктопной и мобильной версиях браузера теперь используется единый язык дизайна. Визуальные изменения Firefox «никак не скажутся на производительности браузера», заверили в Mozilla.

В Mozilla этот дизайн называют «реконструкцией» браузера, которая продолжает череду крупных нововведений за последний год. На главной странице Firefox появились виджеты, добавился режим разделения экрана, появились единые настройки для отключения функций искусственного интеллекта. От самих функций ИИ браузер не избавился — в части из них он не уступает Chrome, да и по внешнему виду у них теперь много общего.

Обновлённый дизайн предлагает новые возможности персонализации — стало больше вариантов тем и фоновых изображений. Ещё в мае Mozilla продемонстрировала некоторые из новых тем, а также цветовые решения с поддержкой светлой и тёмной темы. Наконец, с обновлением Mozilla Firefox 157 вернулся компактный режим с уменьшенными размерами заголовков вкладок и панели инструментов — для просмотра веб-страниц так высвобождается больше места. Предусмотрена опция автоматического перехода в компактный режим на экранах с небольшой диагональю.

Google Chrome научился запоминать, на каком месте остановился пользователь, при синхронизации вкладок на устройствах

Google анонсировала новые функции для своего фирменного интернет-обозревателя Chrome, которые должны сделать проще процесс обучения и исследования сложных тем. Функция переключения вкладок между устройствами теперь может «запоминать» страницы. В дополнение к этому в браузере расширились возможности ИИ-помощника Gemini — он научился анализировать больше типов медиафайлов и генерировать интерактивные тесты для обучения.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

В Chrome уже была функция, позволяющая отправить вкладку с мобильного устройства на компьютер или наоборот, чтобы быстро открыть ту же страницу при переключении между устройствами. Теперь эта функция будет запоминать, до какого места была прокручена страница перед отправкой, за счёт чего пользователю не нужно будет искать, на чём он остановился. Это особенно удобно при чтении объёмных исследовательских материалов. Это же касается частично заполненных форм на какой-либо веб-странице, их можно будет доделать на компьютере, если это удобнее, или наоборот, завершить заполнение на мобильном устройстве.

В дополнение к этому ИИ-помощник Gemini в Chrome начал получать новые функции, ориентированные на учёбу. Возможности алгоритма по анализу, визуализации и составлению сводок для веб-страниц и видео на YouTube расширяются — теперь Gemini охватывает больше типов медиафайлов. Такой поход важен для того, чтобы «помочь вам извлечь максимум пользы из всего образовательного контента, который есть в сети», сказано в блоге разработчиков Google. В данном случае речь, в том числе, о подкастах и видео, публикуемых на платформе YouTube.

Российская «КриптоПро» разработает новый браузер со встроенной криптографией

Отечественный разработчик средств шифрования «КриптоПро» намерен выпустить новый браузер со встроенными инструментами криптографии в соответствии с требованиями российского законодательства. Компания была вынуждена запустить проект после противодействия со стороны Google Chrome. Новый браузер может стать обязательным для использования в госсекторе, говорят эксперты.

 Источник изображения: Arlington Research / unsplash.com

Источник изображения: Arlington Research / unsplash.com

В состав комплекта СКЗИ «КриптоПро CSP» 6.0 войдёт «КриптоПро-Браузер» — это будет веб-браузер, поддерживающий совместную работу с профильным плагином и способностью устанавливать TLS-соединения с использованием российских алгоритмов шифрования, сообщил «Коммерсантъ» со ссылкой на письмо компании. «Он даст возможность обеспечения защищённого доступа к веб-сайтам с помощью российских криптографических алгоритмов, что в том числе необходимо во всех сценариях использования, предполагающих необходимость криптографической защиты в соответствии с требованиями ФСБ РФ», — пояснили в «КриптоПро». Проект уже согласован с ФСБ.

В феврале 2025 года Google удалила из Chrome Web Store расширение «КриптоПро», из-за чего пользователи Chrome лишились возможности его устанавливать. Тогда в «КриптоПро» предложили использовать отечественные решения: «Яндекс Браузер» и созданный компанией открытый Chromium-Gost, разработка которого ведётся с 2017 года. Новый браузер «учтёт все наработки по этому направлению», отметили в «КриптоПро». Проект обойдётся в несколько десятков миллионов рублей, говорят эксперты. Новый браузер будет востребован и из-за того, что у многих находящихся под санкциями российских компаний были отозваны международные сертификаты. Для рядовых пользователей достаточно и «Яндекс Браузера», но крупным организациям могут потребоваться конкретные конфигурации сертификатов, управление компонентами и специализированная техподдержка.

В новый комплект «КриптоПро CSP» могут войти уже существующие некоммерческие проекты компании, такие как Chromium-Gost и «КриптоПро Fox», предположили разработчики «Яндекс Браузера». Сейчас «Яндекс Браузером» пользуются более 30 тыс. компаний и 5,2 млн сотрудников, рассказали там, — его сильными сторонами являются полная доступность всех отечественных ресурсов, развитие функций искусственного интеллекта, а также интеграция с криптографическими решениями, включая «КриптоПро». Не исключено, что «КриптоПро-Браузер» в течение года или двух станет обязательным для использования в госсекторе, говорят эксперты, — он может закрыть большинство требований ФСТЭК и ФСБ.

Microsoft опубликовала официальный список поддерживаемых браузером Edge дистрибутивов Linux

Начиная с 2019 года, браузер Edge базируется на проекте с открытым исходным кодом Chromium. Недавно Microsoft обновила документацию по ОС, поддерживаемым Edge, предоставив исчерпывающий список дистрибутивов Linux, которые должны обеспечить наилучший опыт работы в браузере. В список вошли Ubuntu, Debian, openSUSE и Fedora, а Chromebook по-прежнему официально не поддерживается.

Браузер Edge технически доступен на операционных системах с открытым исходным кодом уже много лет, но опубликованный Microsoft официальный список совместимости должен оказаться полезным для корпоративных организаций и других профессиональных сфер. В обновлённой документации Edge указано, что браузер поддерживается следующими 64-битными дистрибутивами Linux:

  • Ubuntu 18.04 или более поздней версии;
  • Debian 10 или более поздней версии;
  • openSUSE 15.5 или более поздней версии;
  • Fedora Linux 39 или более поздней версии.

Другие операционные системы на базе Linux могут запускать Edge без проблем, но Microsoft пока официально их не поддерживает. Браузер также официально не поддерживается на устройствах Chromebook. В список поддерживаемых операционных систем также входят некоторые версии Windows 10 (LTSC), выпущенные ещё в 2015 году, macOS и несколько довольно современных мобильных платформ. Этот перечень по сути повторяет список совместимости Chrome, вот только Google публикует эту информацию как минимум с августа 2019 года, а Microsoft для того же самого понадобилось семь лет.

Теперь Edge соответствует поддержке Linux, предоставляемой проектом Chromium, открытым фреймворком, на основе которого созданы многие проприетарные браузеры, включая Chrome и Edge. В последние годы браузер Microsoft прекратил поддержку Windows 7, Windows 8.x и более старых процессоров Pentium 4, которые не обеспечивают аппаратную поддержку инструкций SSE3.

Несмотря на то, что Edge построен на Chromium, он всё ещё предлагает несколько функций, эксклюзивных по сравнению с другими браузерами на основе Chromium. В последнее время эти дополнительные функции в основном сосредоточены на генеративном ИИ. Microsoft постоянно расширяет функциональность своего ИИ-помощника Copilot, который, по сути, уже способен самостоятельно просматривать веб-страницы, если пользователь ему это позволит.

Из магазина Chrome удалили блокировщик рекламы uBlock Origin и другие оставшиеся расширения на Manifest V2

В связи с переходом на стандарт Manifest V3 компания Google полностью удалила из магазина приложений Chrome Web Store все оставшиеся расширения на базе Manifest V2, включая uBlock Origin, один из самых эффективных блокировщиков контента, сообщил ресурс Webiterate.dev. Команда Chrome Web Store уведомила об этом разработчиков расширений.

 Источник изображений: webiterate.dev

Источник изображений: webiterate.dev

По словам Google, платформа расширений Manifest V3 обеспечивает более высокую безопасность, конфиденциальность, производительность и жёсткий контроль над возможностями расширений. Учитывая, какой доступ к активности пользователя в интернете могут иметь расширения браузера, это вполне обоснованные проблемы, которые необходимо решить, пишет ресурс Webiterate.dev.

Google отметила, что «расширения на базе Manifest V2, установленные в Chrome 138 или более ранних версиях, останутся, но не смогут получать обновления и не смогут быть переустановлены из Chrome Web Store после удаления из Chrome».

В связи с тем, что Chrome Web Store является основной площадкой, где размещаются расширения для браузеров на основе Chromium, удаление из магазина этих позиций означает сокращение возможностей установки расширений на Manifest V2 для пользователей других браузеров на основе Chromium, даже если те продолжают поддерживать этот стандарт.

В свою очередь, команда разработчиков браузера Brave решила разместить четыре популярных расширения Manifest V2 на собственной площадке и позволить пользователям включать их в свою установку веб-обозревателя. Речь идёт о AdGuard, uBlock Origin, uMatrix и NoScript.

Brave научился создавать подставные адреса email — с ними можно не засвечивать настоящий при регистрации на сайтах

В браузере Brave появилась полезная функция — подставные адреса электронной почты. Пользователи браузера могут регистрироваться на сайтах и сервисах, не указывая своих настоящих адресов.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Чтобы воспользоваться новой функцией, необходимо создать в Brave учётную запись и указать при регистрации свой настоящий адрес электронной почты. Далее, после входа в аккаунт, при нажатии на поле электронной почты во время регистрации появится всплывающая подсказка с предложением использовать подставной адрес — если она не покажется, можно щёлкнуть в этом поле правой кнопкой мыши и выбрать соответствующую опцию. При заполнении формы на сайте вставится подставной адрес, и все поступающие на него письма будут пересылаться на основной ящик.

 Источник изображения: brave.com

Источник изображения: brave.com

Функция, рассказали в Brave, призвана защитить конфиденциальность пользователей — адрес электронной почты может использоваться в качестве личного идентификатора для показа целевой рекламы. Технологические гиганты могут составлять на основе этой информации профили пользователей, чтобы отслеживать просмотры и покупки. При взломе сайта данные учётных записей могут стать добычей хакеров или отправиться в базы к брокерам данных. В Brave заверили, что поступающие на подставные адреса письма не читаются — они обрабатываются только для фильтрации спама и вирусов. После пересылки разработчики браузера удаляют эти письма со своих серверов.

Все данные в учётных записях Brave при отсутствии обращений остаются зашифрованными, а любые заметки, которые добавляются к подставным адресам, хранятся локально на устройстве, если не включить синхронизацию — когда она активна, то заметки защищаются сквозным шифрованием. Поскольку функция ещё новая, некоторые из пересылаемых писем могут первое время попадать в папку «Спам», но вскоре почтовый сервис браузера заработает репутацию надёжного, и этот эффект будет проявляться реже. Всем пользователям Brave доступны до пяти подставных адресов; в перспективе подписчики Premium смогут выбирать большее число.

Chrome для Android ежедневно блокирует более 7 млрд нежелательных и навязчивых уведомлений

По данным Google, в первом квартале 2026 года системы защиты в браузере Chrome на Android ежедневно предотвращали более 7 млрд навязчивых и нежелательных уведомлений. Последние всё чаще используются для распространения мошеннических схем, вредоносного ПО, фишинга и мошеннических запросов на оплату, рассказала компания в своём официальном блоге.

 Источник изображений: Google

Источник изображений: Google

Чтобы сократить количество навязчивых и нежелательных уведомлений, компания разработала модель защиты, в рамках которой несколько дублирующих друг друга систем защиты пытаются пресекать подобные уведомления на разных этапах.

«Наша цель — сделать так, чтобы, если навязчивые уведомления проходят через один уровень защиты, их перехватывал другой. Такой подход позволяет нам пресекать злоупотребления в самом их источнике, не допуская распространения вредоносного контента среди пользователей, и при этом сохранять здоровый баланс между удобством и безопасностью», — пояснили в Google.

Браузер Chrome уже отзывает разрешения на отправку уведомлений с неактивных веб-ресурсов, а также с сайтов, которые неоднократно вызывают предупреждения о подозрительных уведомлениях. Когда Chrome отзывает разрешение, он может автоматически отписаться от уведомлений с сайта.

По словам Google, пользователи по-прежнему могут просматривать автоматически отозванные разрешения в разделе «Безопасность» и при желании снова предоставлять доступ. Отписаться от уведомлений можно прямо с панели уведомлений Android, как показано ниже.

Помимо предоставления пользователям более широких возможностей контроля, Google анализирует поведение в сетях связанных между собой веб-сайтов, в том числе скоординированную активность сервисных-воркеров, чтобы выявлять группы, распространяющие вредоносные или вводящие в заблуждение уведомления.

«Это позволяет нам заблаговременно отзывать разрешения у систематических нарушителей, защищая пользователей от вводящих в заблуждение уведомлений, даже если контент сайта не кажется изначально вредоносным», — объясняет Google.

Компания учитывает такие факторы, как количество уведомлений, время, которое пользователи проводят на сайте, частота запросов на предоставление разрешений и вовлечённость. Например, для сайтов, которые признаны навязчивыми, может быть установлено ограничение в 1000 сообщений в минуту, а при превышении этого количества будет выдаваться ошибка HTTP 429. По словам Google, эти ограничения могут стать более строгими для тех, кто нарушает правила повторно, и будут отменены только после периода без навязчивой активности.

Google также изменила в Chrome интерфейс запросов разрешений на уведомления на устройствах Android, сделав его менее навязчивым, чтобы пользователи могли сами решать, нужны ли им уведомления, не отвлекаясь от просмотра страниц.

«Эта стратегия существенно снизила ненужную активность в фоновом режиме, уменьшила расход заряда батареи на устройствах пользователей и изменила жизненный цикл уведомлений, чтобы пользователи получали только тот контент, который действительно считают ценным», — отметили в компании.

Пользователи Chrome на ПК могут проверить разрешения на уведомления в меню «Настройки → Конфиденциальность и безопасность → Настройки сайта → Уведомления», а пользователи Android — в меню «Настройки → Уведомления».

Cloudflare представила облачный браузер Kitesurf для ИИ-агентов

Cloudflare вслед за другими технологическими компаниями представила собственный браузер Kitesurf. Но это не привычная потребительская альтернатива Google Chrome, а облачное приложение, предназначенное для работы с агентами искусственного интеллекта.

 Источник изображения: cloudflare.com

Источник изображения: cloudflare.com

ИИ-приложения эволюционируют от формата отвечающих на вопросы чат-ботов в сторону ИИ-агентов, которые выполняют от имени пользователей задачи. В этой среде браузеры занимают отдельное место, потому что ИИ-агентам необходимо перемещаться по Сети и пользоваться сайтами, как это делают люди. В отличие от пользовательских браузеров агентский не нуждается в таких визуальных элементах как темы, вкладки или расширения. Здесь важны контекстные окна, показатели производительности, стоимость токенов и масштабируемость. Здесь также иные модели угроз — ИИ-браузер может быть подвержен уязвимостям, например, с внедрением вредоносных запросов.

На основе Kitesurf ИИ-разработчики смогут создавать приложения, способные переходить на сайты, заполнять формы и выполнять другие характерные для браузеров задачи. Решение о создании Kitesurf в Cloudflare приняли всего 12 недель назад; он полностью работает на основе бессерверной платформы Workers. Браузер доступен бесплатно в бета версии в рамках сервиса Browser Run; он значительно экономнее Chromium — при создании скриншотов и обработке HTML он потребляет меньше памяти и ресурсов процессора.

При его разработке использовались модульный движок отрисовки Blitz, CSS-парсер Stylo от Firefox и движок ECMAScript Boa JS на Rust. Kitesurf, даже будучи ещё новым браузером, уже прошёл более 215 000 тестов на веб-платформах, и каждую неделю Cloudflare будет добавлять по нескольку сотен. При разработке Kitesurf за образец взяли открытый движок без графического интерфейса Obscura на Rust — и первым прототипом бел перенос Obscura на Workers. Браузер корректно отображает страницы, в том числе TodoMVC — популярное приложение для сравнения фреймворков на JavaScript, «Википедию» и другие ресурсы, включая значительную часть панели управления самой Cloudflare.

Microsoft Edge прекратит поддержку Manifest V2 и отключит блокировщика рекламы uBlock Origin до конца 2026 года

Microsoft объявила о поэтапном прекращении поддержки стандарта Manifest V2 (MV2) в браузере Microsoft Edge, как это планирует сделать и Google в своём браузере. В результате пользователи лишатся возможности использовать ряд популярных расширений, включая блокировщика рекламы uBlock Origin.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Процесс отказа от MV2 начнётся уже в этом месяце с тестовых каналов Canary, Dev и Beta, после чего изменения постепенно распространятся на стабильную версию Microsoft Edge. Как сообщает The Verge, оставшиеся расширения на базе устаревшего формата будут отключаться поэтапно и автоматически, однако пользователи заранее получат соответствующие уведомления. Если для конкретного расширения существует версия на MV3, браузер предложит перейти именно на неё.

По оценке Microsoft, в каталоге магазина Edge Add-ons Store находятся лишь 58 расширений с заметной пользовательской аудиторией, которые по-прежнему используют Manifest V2. При этом только три из них не получили версий на MV3. В качестве альтернативы компания рекомендует использовать совместимые с MV3 расширения, например, uBlock Origin Lite. Пользователям, которым принципиально важно сохранить поддержку существующих дополнений на MV2, предлагается перейти на другие браузеры. Opera уже заявила о готовности поддерживать Manifest V2 «до тех пор, пока это остаётся технически разумным», а Mozilla Firefox продолжает сохранять совместимость со старым API без установленных сроков отказа.

Для корпоративных устройств поддержка Manifest V2 сохранится на протяжении всего пользовательского этапа внедрения, который завершится до конца 2026 года. Отключение компаний запланировано на начало 2027 года, что даёт системным администраторам дополнительное время для адаптации внутренних бизнес-процессов.

Google Chrome теперь потребует до 20 Гбайт на диске — ради локального ИИ

Google обновила справочную документацию браузера Chrome и включила в неё технические требования для локальной загрузки ИИ-моделей. Согласно данным, для установки последних потребуется около 20 Гбайт свободного дискового пространства и достаточная производительность устройства.

 Источник изображения: windowsreport.com

Источник изображения: windowsreport.com

По сообщению Windows Report, обновлённая версия документации появилась 1 августа. В неё вошли разделы о требованиях к локальному ИИ, условиях загрузки моделей и использования их несколькими пользователями, а также об особенностях работы в корпоративной среде. При этом Google отдельно уточнила, что локальные ИИ-функции доступны не на всех устройствах, а сами модели загружаются только при наличии совместимого оборудования.

Помимо аппаратной совместимости браузер проверяет и другие условия. Например, Chrome начнёт загрузку моделей только при наличии стабильного сетевого соединения, свободного места на диске (не менее 20 Гбайт) и достаточной производительности устройства. Компания также отметила, что эти критерии со временем могут быть пересмотрены.

Одновременно Google рекомендует определённый способ управления уже загруженными моделями, при котором предлагается использовать встроенный инструментарий On-device AI в настройках Chrome и не рекомендует вручную искать и удалять файлы моделей, поскольку это не гарантирует, что браузер не загрузит их в дальнейшем повторно.

Если пользователь отключит функцию On-device AI, Chrome удалит скачанные модели, деактивирует связанные с ними настройки и перестанет выполнять загрузку. После новой активации On-device AI браузер снова проверит устройство на соответствие всем заявленным требованиям. В корпоративной среде управление загрузкой и использованием моделей дополнительно может осуществляться через политики Chrome Enterprise, представляющие из себя специальные правила и настройки для IT-администраторов.

Расширенные рекомендации появились спустя несколько месяцев после того, как загрузка в фоновом режиме Gemini Nano размером примерно 4 Гбайт привлекла внимание пользователей, обеспокоенных использованием хранилища и пропускной способности своей сети.

«Частный узел» Apple не оправдал название — уязвимость раскрывает настоящий IP пользователя

В ассортименте Apple есть функция «Частный узел» (Private Relay), которую пользователи могут подключать, чтобы скрывать свои IP-адреса при просмотре веб-страниц в Safari. И в работе этой функции обнаружилось слабое место, из-за которого настоящие адреса пользователей оказалось возможным раскрыть.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Уязвимость связана с тремя функциями движка Apple WebKit, на котором работают все браузеры под iOS. «Частный узел» предлагается только подписчикам платных тарифов iCloud+, но это не VPN, который скрывает IP-адреса на уровне системы, а надстройка, которая подключается только в Safari.

Обнаружившие проблему исследователи Талал Хадж Бакри (Talal Haj Bakry) и Томми Мыск (Tommy Mysk) сразу предали своё открытие широкой огласке и пояснили, что решили не сообщать о проблеме Apple. «Наш прошлый опыт сотрудничества с Apple показывает, что сообщение об этой проблеме привело бы к многомесячным задержкам, непоследовательности в переписке, а в некоторых случаях и полному отрицанию наличия проблемы», — заявили они.

В подтверждение своему открытию они запустили сайт, который позволяет проверить, раскрывается ли настоящий IP-адрес пользователя, даже если он подключил «Частный узел». В качестве альтернативы исследователи решили разработать собственный приватный браузер Psylo, в котором эта ошибка устранена.

Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome

Специалисты по кибербезопасности из Unit 42 компании Palo Alto Networks обнаружили три новых метода компрометации синхронизируемых ключей доступа (passkeys) на компьютерах с Windows. Атаки позволяют вредоносному ПО получать к ним доступ, обходя запросы PIN-кода и биометрической проверки.

 Источник изображения: AI

Источник изображения: AI

Эти методы, получившие названия Pass-TA-Key, Silver Pass-TA-Key и Golden Pass-TA-Key, нацелены на менеджер паролей Google в браузере Chrome на компьютерах с модулем безопасности Trusted Platform Module (TPM). При этом сами криптографические механизмы ключей доступа не взламываются, так как атаки используют особенности хранения локальных данных, проверки доверия устройства и повторной регистрации в облачном сервисе Google.

Процесс эксплуатации уязвимости начинается после заражения компьютера вредоносным ПО. Исследователи выяснили, что Chrome хранит метаданные синхронизируемых учётных данных в локальной базе LevelDB без шифрования, что позволяет злоумышленникам определить, на каких сервисах пользователь применяет ключи доступа. Затем программа извлекает защищённый модулем TPM идентификационный ключ и с помощью стандартных криптографических API Windows подписывает запрос к облачному аутентификатору Google, а сервис возвращает подтверждение входа без запроса отпечатка пальца или PIN-кода. По данным Unit 42, некоторые сервисы, включая eBay, первоначально принимали такую авторизацию, однако после того, как стало известно о проблеме, eBay исправила эту уязвимость.

Более сложные варианты атак позволяют добиться постоянного доступа. В случае Silver Pass-TA-Key вредоносная программа принудительно запускает повторную регистрацию устройства и подменяет ключ проверки пользователя собственным. Наиболее опасный метод Golden Pass-TA-Key предусматривает кражу главного ключа Security Domain Secret (SDS) из памяти процесса Chrome во время регистрации или восстановления учётной записи.

Получив этот ключ, злоумышленник может расшифровать все синхронизируемые ключи доступа и использовать их на собственном устройстве. Исследователи отмечают, что Google уже устранила проблему, при которой SDS записывался во внутренние журналы FIDO, однако сам мастер-ключ, как отмечает HotHardware, по-прежнему временно присутствует в памяти процесса Chrome, а механизма его ротации или отзыва в настоящее время нет.


window-new
Soft
Hard
Тренды 🔥
Вдохновлённая Disco Elysium фэнтезийная ролевая игра Esoteric Ebb получит официальный текстовый перевод на русский язык 3 ч.
Новая статья: Ace Combat 8: Wings of Theve — одна из лучших игр серии. Рецензия 17 ч.
«Это будет монументально»: амбициозный боевик Squadron 42 во вселенной Star Citizen получил новый трейлер, 15 скриншотов и страницу в Steam 21 ч.
Microsoft выпустила ИИ, который выбирает варианты и не разговаривает — в тестах он оказался в 35 раз быстрее GPT-6 Sol 23 ч.
Трамп обещал отделить американский TikTok от Китая, но связи с ByteDance сохранились 24 ч.
Стартап из 14 человек подтолкнул Цукерберга к запуску Muse, несмотря на проблемы с безопасностью 10-10 16:08
Стартовые продажи Gears of War: E-Day составили скромные 230 тысяч копий — игроки предпочли знакомиться с шутером через Game Pass 10-10 15:31
Гонка ИИ превратилась в ценовую войну — OpenAI догоняет Anthropic 10-10 13:59
Google тестирует новую Gemini 4 Carbon — сотрудники сравнивают её с Claude Opus 5.5 10-10 10:56
Anthropic и OpenAI готовятся к первой крупной катастрофе по вине ИИ 10-10 10:47
«Яндекс» предупредила о полной остановке работы ЦОД во Владимире из-за атаки БПЛА 3 ч.
Китайцы задавили GoPro на её же поле — DJI и Insta360 захватили 93 % рынка умных камер 9 ч.
Nvidia собирается поглотить американского разработчика открытых ИИ-моделей Reflection AI 10 ч.
Let's Encrypt с февраля 2027 года перейдёт на 64-дневные сертификаты 15 ч.
ASML повысила цены на весь ассортимент комплектующих для литографического оборудования 23 ч.
С аппаратных криптокошельков Ledger украли криптовалюту на $86 млн — и пока непонятно, как 23 ч.
«Настоящая золотая лихорадка» — ИИ-бум перерос в ожесточённую борьбу за вычислительные мощности 10-10 15:55
Американская Synopsys хочет привлечь китайский ИИ к проектированию китайских чипов — чтобы соблюсти санкции 10-10 15:41
Аналитики ожидают обрушения спроса на ноутбуки в 2027 году из-за роста цен 10-10 15:29
Стоимость современных серверов с поставкой в Россию удвоилась за год 10-10 15:22