Сегодня 02 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → учётная запись

Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных

Исследователи из кампуса Cornell Tech при Корнельском университете (США) разработали механизм, который помогает обнаруживать факты взлома учётных записей, не принося в жертву конфиденциальность пользователей и не подвергая их компьютеры отслеживанию со стороны веб-сервисов.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Система получила название CSAL (Client-Side Encrypted Access Logging) — её представили на симпозиуме по вопросам безопасности USENIX. В основе системы лежит метод проверки, позволяющий устанавливать, действительно ли вход в учётную запись осуществлялся с устройства пользователя. Сейчас крупные платформы регистрируют доступ к аккаунтам в ущерб конфиденциальности пользователей.

Учёные обнаружили, что используемые сегодня журналы доступа регистрируют данные, передаваемые стороной клиента — идентификаторы устройств и IP-адреса, которые легко подделать. И даже после взлома учётной записи они позволяют вносить сведения, что вход осуществлялся со знакомого системе устройства.

Механизм CSAL предлагает альтернативу с использованием криптографии. Вместо того, чтобы просто отправлять поставщику услуг представляемые клиентом данные, система защищает их сквозным шифрованием, используя ключ, который известен только настоящим клиентским устройствам. При входе на платформу операционная система клиента генерирует криптографический токен, содержащий идентификаторы устройства — данные шифруются и хранятся у поставщика услуг, а расшифровать и проверить источник входа может только сам пользователь.

Таким образом, пользователь получает возможность обнаруживать факт несанкционированного доступа к своей учётной записи, не раскрывая идентифицирующую его информацию. Платформы же избавляются от необходимости хранить цифровые отпечатки устройств, которые часто используются для слежения. Система совместима с распространёнными протоколами безопасности и может с минимальными затратами интегрироваться в существующие рабочие процессы, утверждают создатели CSAL. Этот механизм она назвали возможностью уравновесить безопасность и конфиденциальность в управлении цифровыми учётными записями.

Найден новый простой способ установки Windows 11 без учётной записи Microsoft

В очередной сборке Windows 11 для участников программы Windows Insider на канале Dev Channel компания Microsoft закрыла доступ к скрипту bypassnro, который ранее позволял завершить установку системы без входа в учётную запись Microsoft. Энтузиасты уже предложили способ восстановления доступа к скрипту через редактор реестра. Теперь найден ещё один обходной путь, применимый для редакций Home и Pro, который не требует правки реестра.

 Источник изображения: Microsoft

Источник изображения: Microsoft

В Microsoft подчёркивают, что удаление скрипта bypassnro — не случайность и не ошибка. «Мы удаляем скрипт bypassnro.cmd, чтобы повысить безопасность и удобство использования Windows 11. Это изменение гарантирует, что все пользователи завершат установку с подключением к интернету и с учётной записью Microsoft», — говорится в блоге компании.

Находчивые участники программы Windows Insider предложили новый обходной путь для редакций Windows 11 Home и Pro. Пользователь Witherornot1337 опубликовал инструкции и запись видео процесса обхода требований учётной записи Microsoft в социальной сети X.

 Источник изображений: Witherornot1337 / X

Источник изображений: Witherornot1337 / X

Для создания локальной учётной записи необходимо при установке системы на этапе выбора страны открыть командную строку сочетанием клавиш «Shift и F10», в появившемся окне ввести команду «start ms-cxh:localonly» (без кавычек). После чего ввести данные для локальной учётной записи в штатном режиме и продолжить установку ОС.

Этот метод прост и удобен, особенно для пользователей, которым сложно редактировать реестр. Кроме того, он не требует перезапуска установки Windows. Вопрос лишь в том, сколько времени понадобится Microsoft, чтобы закрыть и эту лазейку.

В актуальных стабильных версиях Windows 11, включая обновление 24H2, скрипт bypassnro пока остаётся доступным. Ограничения касаются только тестовой сборки Windows Insider на Dev Channel, где Microsoft тестирует менее стабильные функции, многие из которых так и не доходят до финальных версий системы. Однако в случае с удалением bypassnro рассчитывать на это не стоит. Вероятно, из публичных версий Windows 11 скрипт исчезнет уже с выходом обновления 25H2 осенью этого года.


window-new
Soft
Hard
Тренды 🔥
Не Hollow Knight: Silksong единой — Microsoft рассказала о первых новинках Game Pass в сентябре 21 мин.
Представлен Dolby Vision 2 — «кинематографический» HDR, аутентичное сглаживание и ИИ-оптимизации 36 мин.
Квантовые компьютеры ещё не готовы, но в ПО для них уже инвестируют миллионы 43 мин.
Слухи: Ubisoft начала строить планы на Rayman 4, а Beyond Good and Evil 2 выйдет до конца 2027 года 2 ч.
Спустя почти год Capcom удалила Denuvo из Dead Rising Deluxe Remaster, но заменила её другой DRM 3 ч.
Не хочешь — заставим: правительство само определит категории объектов КИИ 4 ч.
Криптовалюта WLFI Дональда Трампа упала в цене в первый же день торгов 6 ч.
GeForce RTX 4060 стала самой популярной видеокартой в Steam, а доля Windows 11 впервые превысила 60 % 7 ч.
7 из 10 человек теперь заходят в интернет через Google Chrome — Edge и Safari сильно отстают 8 ч.
YouTube начал блокировать семейные Premium-подписки, если их участники не живут вместе 8 ч.
Tesla провалила старт продаж в Индии — всего 600 заказов за 2,5 месяца 31 мин.
Передовые чипы подорожают: TSMC повысит цены на 10 % из-за трамповских пошлин 2 ч.
Одна плата ASRock уничтожила два Ryzen 7 9800X3D всего за несколько месяцев 2 ч.
В небо над Россией запустят воздушные шары с 5G — альтернатива спутникам Starlink 3 ч.
Мировые продажи электромобилей выросли на 29 % и перевалят за 20 млн в этом году 3 ч.
В умном доме «Сбера» поселился GigaChat — ИИ прокачал голосовое управления и не только 3 ч.
«Не понадобится ни один человек»: доступные роботы позволят Китаю и дальше заваливать мир дешёвыми товарами 3 ч.
Революция в мире оптической связи: Microsoft помогла улучшить характеристики полого оптоволокна 3 ч.
Tecno представила сверхтонкие смартфоны Spark Slim и Pova Slim — меньше 6 мм, но больше 5000 мА·ч 4 ч.
Российский NGFW уровня Enterprise: UserGate выпустила Data Center Firewall для защиты ЦОД и крупных организаций 4 ч.