Неожиданные возможности Android, которые сделают ваш телефон лучше

0

Часто, углубляясь в настройки и персонализацию своего Android-смартфона, пользователи невольно игнорируют некоторые из его базовых функций, разработанных компанией Google. Это «туннельное зрение» нередко приводит к тому, что встроенные возможности, способные значительно упростить ежедневное использование устройства, остаются без внимания. Недавний обзор функций Android на одной из актуальных моделей Samsung Galaxy S24 Ultra продемонстрировал, как много полезных инструментов длительное время оставались незамеченными, но теперь оказались весьма актуальными и функциональными.

Circle to Search для быстрого поиска источника или контекста

Инструмент Circle to Search, известный своей способностью находить информацию непосредственно на экране устройства, длительное время не использовался многими пользователями активно. Несмотря на то что многие считали его весьма удобным, полноценная интеграция функции с устройствами Samsung не была идеальной до появления серии Galaxy S24 в начале 2024 года. К моменту, когда данная функция стала доступной для более широкого круга устройств, значительное количество пользователей уже забыли о ней, и её применение не вошло в привычные повседневные действия или механическую память.

Тем не менее, даже спустя некоторое время интерес к этой функции сохраняется, поскольку она предоставляет возможность получать информацию без необходимости переключения между приложениями, что является существенным преимуществом. Для того чтобы воспользоваться Circle to Search, достаточно удерживать кнопку «Домой» на экране, после чего появится интерфейс поиска. Затем, обведя необходимый элемент на экране, можно получить соответствующие результаты поиска.

Одним из наиболее распространённых вариантов применения данной функции является поиск определений терминов, отдельных слов или изображений в интернете. Например, во время игры в Wordle пользователи могут быстро проверить, является ли задуманное слово распространённым, используя Circle to Search. Встроенный инструмент перевода также представляет собой полезную опцию, позволяя переводить ингредиенты рецептов или пункты меню, что может быть весьма удобным для тех, кто сталкивается с иностранными языками в повседневной жизни, например, при покупке продуктов из других стран.

Недавно компания Google анонсировала возможность выделения нескольких объектов на экране для получения более подробного контекста, что существенно улучшает удобство использования функции. Ранее необходимость точного обведения мелких компонентов для получения информации являлась одной из причин, по которой некоторые пользователи прекращали использовать данную функцию. Новая возможность позволяет более эффективно взаимодействовать с изображениями, не требуя чрезмерной точности.

Помимо визуального поиска, Circle to Search обладает другим, менее очевидным, но весьма полезным функционалом для идентификации аудио. Эта функция способна распознавать песни, даже если это ремиксы, а также может определять мелодию, которую напевает пользователь. При воспроизведении музыки на компьютере можно просто активировать кнопку микрофона в Circle to Search на смартфоне, и функция захватит аудио для поиска композиции.

Такой подход значительно упрощает процесс идентификации музыки, позволяя избежать необходимости прокручивания длинных списков композиций или проверки временных меток. Это представляется полезным для любителей музыки, которые создают собственные плейлисты на платформах, таких как YouTube или Spotify, поскольку позволяет быстро находить и добавлять подборки для тренировок или других активностей. Хотя данный инструмент не всегда идеально распознаёт аудио, его эффективность сохраняется на достойном уровне, даже при идентификации Nightcore-миксов или песен из фильмов и телешоу.

Приватный DNS для блокировки рекламы и отслеживания

Проблема навязчивой рекламы в приложениях знакома многим пользователям, поскольку одно случайное нажатие на рекламный баннер может перенаправить на страницу продукта или приложения. Некоторые рекламные объявления также усложняют поиск кнопки закрытия, что способно вызывать неудобства и препятствовать нормальному использованию устройства. В подобных случаях обращение к встроенным инструментам, таким как Приватный DNS, становится эффективным решением для блокировки подобной рекламы.

Приватный DNS можно найти в настройках подключения на устройствах Samsung или в настройках сети и Интернета на Google Pixel. Его активация обеспечивает защиту DNS-запросов посредством протокола TLS, что повышает уровень конфиденциальности в сети. Обычно устройство использует автоматические настройки DNS, но для блокировки рекламы и предотвращения отслеживания веб-сайтами необходимо вручную настроить имя хоста поставщика Приватного DNS.

После настройки ожидается, что большинство рекламных объявлений будут заблокированы. Следует отметить, что данная функция не является идеальной: возможна потеря сетевого соединения, если устройство не может подключиться к серверу, а также некоторые веб-сайты и функциональность приложений могут работать некорректно или полностью перестать функционировать. Для пользователей, стремящихся к большему контролю над блокировкой контента, существуют специализированные приложения для блокировки рекламы.

Удобство встроенной функции Приватного DNS заключается в лёгкости её включения и выключения через системные настройки. Пользователь может отключить её, если желает поддержать любимые веб-сайты или сервисы, которые используют рекламу для своего функционирования. В то же время, если необходимо погрузиться в интерактивную историю в чат-приложении с искусственным интеллектом без помех от рекламы, этот инструмент способен оказать существенную помощь.

Важность скрытых возможностей Android

Хотя некоторые функции Android, такие как Circle to Search, могут казаться яркими и инновационными, особенно с обновлениями касательно распознавания аудио, следует помнить о значении менее заметных, но критически важных настроек. Это особенно касается тех функций, которые связаны с личной конфиденциальностью и безопасностью. Современные пользователи постоянно обеспокоены тем, как приложения и сервисы могут вмешиваться в их частную жизнь.

При более детальном изучении функционала Android становится очевидным, что система предлагает встроенные возможности для защиты пользователей. Эти, на первый взгляд, «рутинные» настройки часто оказываются наиболее важными, обеспечивая фундамент для безопасного и комфортного использования смартфона в условиях современной цифровой эпохи. Они позволяют пользователям самостоятельно контролировать определённые аспекты своего цифрового присутствия.

Apple хочет печатать iPhone и Apple Watch на принтере

0

Компания Apple, по сообщениям, активно исследует возможности применения технологии трехмерной печати для производства алюминиевых компонентов, что может существенно оптимизировать производственные процессы ее популярных устройств, таких как iPhone и Apple Watch. Эта инициатива, как отмечает Марк Гурман из агентства Bloomberg, направлена на повышение эффективности и потенциальное внедрение совершенно новых подходов в создании продукции компании. Благодаря такому инновационному подходу, организация стремится не только значительно ускорить этапы производства, но и фундаментально переосмыслить традиционные методы сборки электронных устройств.

Согласно опубликованным данным, новый производственный процесс способен изменить способ изготовления корпусов для часов Apple Watch, а также внешних оболочек для iPhone. Следует отметить, что компания Apple уже обладает значительным опытом использования трехмерной печати; в частности, модели Apple Watch Ultra 3 и Series 11 были частично созданы с применением 3D-печатного титана, который, по заявлениям, на сто процентов состоит из переработанных материалов. Недавно, как сообщается, компания использовала эту технологию для разработки титанового порта USB-C для гипотетического устройства iPhone Air, который был представлен как более тонкий, прочный и экологичный компонент, что демонстрирует потенциал современного производства.

Хотя в настоящее время Apple лишь рассматривает перспективы применения трехмерной печати алюминия, подобный подход потенциально способен привести к снижению общей стоимости производственных процессов, что, в свою очередь, может повлиять на уменьшение начальных цен на будущие модели iPhone. Эта тенденция прослеживается в контексте устройства MacBook Neo, которое, как сообщалось, недавно представила компания, где был внедрен инновационный метод производства, позволивший значительно экономить количество используемого алюминия. Такая оптимизация материалов непосредственно способствовала достижению начальной цены в 599 долларов США за эту последнюю модель ноутбуков начального уровня, демонстрируя стремление к экономической эффективности.

Подобно упомянутому MacBook Neo, который, как сообщается, получил обновленную палитру цветов, господин Гурман также отмечает, что Apple планирует представить «освеженную цветовую гамму» для своих iMac, которые должны быть презентованы позднее в этом году. Эти шаги свидетельствуют о комплексном подходе компании к обновлению как производственных процессов, так и эстетики своей продукции, направленном на привлечение широкого круга потребителей. Таким образом, технология 3D-печати, наряду с обновлением дизайна, может стать ключевым элементом в стратегии Apple относительно будущих инноваций и повышения доступности ее устройств для широкой публики.

Выпуск новой игровой консоли от компании Valve может состояться значительно позже запланированного срока

0

Компания Valve обнародовала обновленную информацию относительно процесса разработки своей новой игровой системы, которая должна была стать доступной для широкой аудитории в самое ближайшее время. Многие пользователи выражали надежду на выход данного устройства в течение две тысячи двадцать пятого года, поскольку предполагалось, что оно объединит в себе удобство консольного интерфейса с обширной библиотекой компьютерных игр. При этом последние новости указывают на то, что реализация подобных планов может быть перенесена на гораздо более отдаленный период по сравнению с ранее сделанными предположениями. Такое изменение установленного графика вызвано объективными трудностями в производственном процессе, о которых представители компании официально сообщили в своем последнем отчете.

Причины задержки производства и дефицит компонентов

Информация о возможном откладывании сроков появилась в масштабном обзоре итогов года, который был опубликован на официальном ресурсе сообщества Steam. В данном сообщении представители компании отметили, что они столкнулись с серьезными вызовами из-за глобального дефицита оперативной памяти и накопителей данных на мировом рынке. Хотя первоначально планировалось приступить к поставкам устройств в две тысячи двадцать шестом году, текущая ситуация вынуждает разработчиков проявлять максимальную осторожность в своих официальных прогнозах. На данный момент выход продукта на потребительский рынок в первой половине следующего года представляется маловероятным событием, в то время как полноценный релиз может состояться только в две тысячи двадцать седьмом году.

Влияние рыночной ситуации на доступность устройства

Ситуация с нехваткой комплектующих изделий задерживает сроки выхода и ставит под серьезное сомнение окончательную стоимость новой игровой системы для рядового потребителя. Поскольку цены на современные модули памяти для компьютеров продолжают оставаться на высоком уровне, компания Valve пока воздерживается от объявления официальной розничной цены своего будущего изделия. Основным преимуществом такой системы должна была стать возможность получения полноценного игрового опыта без необходимости самостоятельной сборки дорогостоящего персонального компьютера. В условиях постоянного роста стоимости необходимых деталей данное преимущество может оказаться не столь значительным, каким оно представлялось в начале разработки проекта.

Несмотря на имеющиеся пессимистические прогнозы, официальные представители компании не исключают полностью возможность выхода устройства в две тысячи двадцать шестом году, при этом их риторика стала заметно более сдержанной. Производитель обещает информировать общественность о любых изменениях в своих планах сразу после принятия окончательных решений относительно стабилизации производственных цепочек. В настоящее время заинтересованным лицам остается лишь внимательно наблюдать за дальнейшим развитием событий и надеяться на скорейшее улучшение ситуации на рынке электронных компонентов. Любые дальнейшие задержки могут существенным образом повлиять на актуальность технических характеристик устройства к тому моменту, когда оно наконец появится в свободной продаже.

Инженер получил значительное вознаграждение за обнаружение критической уязвимости в роботах-пылесосах

0

Компания DJI намерена выплатить 30 000 долларов США инженеру-программисту, обнаружившему существенную уязвимость в её облачной системе, которая предоставляла доступ к флоту из приблизительно 7000 роботов-пылесосов и потенциально обеспечивала возможность наблюдения за жилищами пользователей. Издание The Verge проинформировало о том, что компания направила электронное письмо Сэмми Аздуфалу, который изначально стремился лишь управлять своим роботом-пылесосом DJI Romo с помощью контроллера PS5, уведомляя его о вознаграждении, однако не разъяснив конкретных оснований для принятия подобного решения. Этот инцидент привлек внимание общественности к вопросам безопасности данных и приватности в контексте использования умных бытовых устройств.

Представители DJI утверждают, что компания приступила к устранению ряда недостатков в своих внутренних системах ещё до того, как Аздуфал продемонстрировал масштаб обнаруженного им доступа, однако вопросы, касающиеся вознаграждения и скорости исправления, остаются открытыми. Согласно электронному письму, предоставленному Аздуфалом изданию The Verge, DJI выразила согласие выплатить ему 30 000 долларов США за одно из его открытий, при этом компания не уточнила, за какое именно обнаружение предназначено это вознаграждение. DJI также подтвердила факт выплаты компенсации некоему неназванному исследователю, согласно публикации The Verge, однако предыдущий спор компании с исследователем Кевином Финистерром в 2017 году порождает определённые сомнения относительно как фактической выплаты вознаграждения Аздуфалу, так и оперативности устранения выявленных уязвимостей в системе DJI.

Эта история началась в начале текущего года, когда Сэмми Аздуфал выразил желание управлять своим роботизированным пылесосом с помощью устройства, которое было бы удобнее экрана смартфона. С целью обеспечения управления своим DJI Romo посредством геймпада PS5, Аздуфалу потребовалось разработать специализированное приложение-контроллер, использующее его токен безопасности для подтверждения пылесосу его статуса владельца устройства. Для получения этого токена ему необходимо было взаимодействовать с облачными серверами DJI, а также осуществить реверс-инжиниринг процесса авторизации, что ему успешно удалось выполнить при содействии инструмента для кодирования, основанного на искусственном интеллекте.

Как выяснилось, внутренняя система DJI, вместо того чтобы проверять доступ только к одному роботу, предоставляла широкие права доступа к приблизительно 7000 роботов-пылесосов, расположенных в 24 странах, а также к данным их сенсоров и информации, хранящейся в облаке. Робот-пылесос DJI Romo представляет собой достаточно продвинутое устройство, оснащённое не только стандартным набором датчиков, присущих любому автоматическому уборщику, но также интегрированной камерой и микрофоном. Вследствие выявленной ошибки в авторизации Аздуфал получил доступ к потокам с 7000 видеокамер с аудиозаписью и даже мог составлять двухмерные планы помещений, которые обслуживались другими устройствами DJI Romo.

Поскольку облачная система DJI обладала весьма обширными возможностями, она также предоставила программному специалисту IP-адреса этих домов, что позволило ему определять их предположительное географическое расположение. Аздуфал настаивает на том, что он не осуществлял «взлом» систем, а лишь обнаружил несовершенство серверной службы, которая оказалась неспособна должным образом ограничить доступ к устройствам. В его пользу свидетельствует тот факт, что Сэмми Аздуфал принял решение раскрыть полученную информацию, а не использовать её со злонамеренными целями, уведомив о находке издание The Verge, которое, в свою очередь, установило контакт с DJI, что позволило компании оперативно устранить выявленную проблему к середине февраля.

Впоследствии DJI заявила изданию Popular Science, что обнаружила данную уязвимость в ходе внутреннего аудита в конце января и оперативно её устранила, при этом не признав никаких заслуг Сэмми Аздуфала. Однако, согласно более позднему материалу The Verge, компания теперь также приписывает заслугу в идентификации той же проблемы двум независимым исследователям, но при этом не предоставляет подробностей относительно их личности. По сообщениям средств массовой информации, первоначальное исправление было автоматически развёрнуто 8 февраля, а 10 февраля последовало второе обновление, которое предшествует оригинальной статье The Verge от 14 февраля, но, очевидно, произошло после обнаружения Сэмми Аздуфалом, которое, вероятно, было сделано до 8 февраля. DJI также сообщила, что от пользователей не требовалось никаких действий, и добавила, что продолжаются дополнительные усовершенствования безопасности, однако без раскрытия каких-либо деталей относительно их характера.

Google Play покажет, какие приложения не позволяют телефону экономить заряд

0

Эффективность энергопотребления представляет собой один из ключевых аспектов функционирования современных смартфонов, вызывающий озабоченность у значительного числа пользователей. Учитывая это, компания Google стремится привлечь внимание к программам, которые способны неэффективно расходовать ресурсы устройства, в особенности его аккумулятор. Данная инициатива направлена на содействие пользователям в более эффективном управлении продолжительностью автономной работы их мобильных устройств.

Согласно сообщениям издания 9to5Google, магазин приложений Google Play приступил к внедрению специализированных предупреждений для программ, способных чрезмерно разряжать батарею. Эти уведомления отображаются полужирным шрифтом с бледно-красным оттенком и содержат формулировку: «Это приложение может использовать больше заряда батареи, чем ожидалось, из-за высокой фоновой активности». Компонент «фоновая активность» в данном предупреждении является определяющим, поскольку именно на этот аспект Google фокусирует внимание разработчиков.

Данное предупреждение является элементом новой системы, получившей название «порог избыточной частичной блокировки активации» (Excessive Partial Wake Lock threshold), разработанной специально для устройств, функционирующих на платформе Android. В тех случаях, когда приложение разработчика функционирует в рамках допустимых лимитов потребления ресурсов, пользователи не столкнутся с какими-либо предупреждениями. Однако, если программное обеспечение превышает установленный лимит фоновой активности, система Google активирует механизм оповещения.

«Недопустимое поведение» в пределах данного порога определяется на основании того, удерживало ли приложение «не освобожденную частичную блокировку активации в среднем не менее двух часов при выключенном экране более чем в 5% пользовательских сессий за последние 28 дней». Несмотря на то, что подобные блокировки активации иногда оказываются необходимыми для обеспечения корректного функционирования определённых функций, компания Google отмечает, что ряд приложений использует их неэффективно, что в свою очередь приводит к избыточному разряду батареи устройства.

Компания стремится скорректировать данную ситуацию, обращая внимание разработчиков на обозначенные проблемы, при этом в первую очередь она предоставляет существенную информацию пользователям, позволяя им осознанно выбирать программы и реже подключать свои мобильные устройства к зарядному устройству. Введение этих предупреждений в Google Play началось с 1 марта текущего года, что подтверждается официальными данными.

Google впервые анонсировала разработку этих предупреждений ещё прошлой осенью, представив это как важный шаг к продлению срока службы батареи для пользователей. В целях создания метрики для данного порога Google осуществляла сотрудничество с компанией Samsung, применяя реальные данные и аналитические выводы, полученные с устройств, чтобы обеспечить максимально возможную точность системы выявления проблемных программ.

Помощь пользователям в предотвращении чрезмерного разряда батареи является лишь одним из направлений, над которым активно работает Google Play. Помимо этого, компания ранее уже внедрила обновления, предупреждающие о приложениях с многочисленными проблемами в функционировании. Для достижения этой цели Google использует данные, поступающие с других устройств, аналогичных пользовательским, в качестве эталона: если другие пользователи сталкивались с частыми сбоями, зависаниями или иными серьёзными недоработками, это оказывает негативное влияние на общее восприятие приложения в магазине, и Google информирует об этом потенциальных пользователей.

Samsung готовит очки с камерой для понимания мира вокруг

0

Недавний разговор с представителем южнокорейской компании Samsung, занимающейся мобильным направлением, пролил свет на планы на будущее в отношении умных очков. По словам вице-президента Джей Кима, эти очки будут оснащены камерой, расположенной на уровне глаз, которая будет использовать искусственный интеллект для анализа изображений. Эта технология призвана помогать пользователям лучше понимать поступающую информацию путем ее дальнейшей обработки на смартфоне.

Технологии на уровне глаз

Представитель Samsung рассказал, что ключевой особенностью будущих очков станет встроенная камера, размещенная непосредственно на уровне глаз пользователя. Эта камера, работая в сочетании с искусственным интеллектом, будет способна “понимать” то, что видит человек. Полученные данные будут передаваться на смартфон для более детального анализа, что, по словам представителя, предоставит пользователям “много информации”. Такой обмен данными между очками и смартфоном, вероятно, станет основным способом взаимодействия с устройством и экосистемой Galaxy.

Потенциал искусственного интеллекта и отсутствие деталей

В контексте представленных возможностей кажется, что Samsung стремится сделать свои умные очки инструментом с расширенными функциями искусственного интеллекта, направленными на практическое использование. На вопрос о наличии дисплея, господин Ким воздержался от комментариев, что может указывать на определенные технические решения, где основной акцент делается именно на обработке информации искусственным интеллектом. Возможно, звук от искусственного интеллекта будет передаваться через встроенный динамик, или же пользователям придется обращаться к своему смартфону для получения звуковой информации, что является привычным действием для многих.

Предварительные данные и планы на 2026 год

Информация о разработке Samsung умных очков циркулировала уже некоторое время, и в прошлом году появились сообщения о возможном выпуске такого продукта в 2026 году. Компания, похоже, стремится занять свою нишу на рынке умных очков, конкурируя с другими игроками. По слухам, эти очки могут не иметь традиционного дисплея, что может объяснить нежелание г-на Кима комментировать эту деталь.

Подтверждение планов и неопределенность

Официальное подтверждение планов Samsung по выпуску умных очков прозвучало во время отчета компании о финансовых результатах. Заявлено, что эти очки, которые рассматриваются как часть более широкой стратегии развития искусственного интеллекта, должны увидеть мир в 2026 году. Хотя релиз запланирован на 2026 год, точные сроки, например, состоится ли презентация этим летом или осенью, остаются неизвестными, поскольку компания до сих пор хранит молчание о конкретных датах.

Проект HAEAN и возможные партнерства

Известно, что Samsung разрабатывает очки под кодовым названием “Проект HAEAN”. Ранее появлялась информация о возможном партнерстве компании с Google, Warby Parker и Gentle Monster в этом проекте. Более того, существует вероятность выпуска двух разных версий умных очков. Эти ожидания дополняются подтверждением выпуска AR-очков в 2026 году, что является частью общего расширения компании в области искусственного интеллекта.

Комплекс инструментов для взлома iPhone, которые используют власти стран, оказался в руках киберпреступников

0

Исследователи безопасности недавно обнаружили мощный набор приложений, способных взламывать iPhone, работающих на более старых версиях операционной системы. Отмечается, что этот инструментарий, ранее принадлежавший государственным структурам, теперь используется киберпреступниками.

Google сообщил, что впервые заметил этот набор инструментов под названием Coruna в феврале 2025 года. Затем он использовался для попытки взлома телефона с целью установки шпионского ПО по заказу Государственного клиента. Позже этот же набор был обнаружен во время масштабной кампании, направленной против украинских пользователей, которую проводила российская группа шпионов. Впоследствии он был найден в использовании киберпреступником из Китая, который действовал с целью получения финансовой выгоды.

Точные пути попадания этих инструментов в руки злоумышленников остаются неизвестными. Однако, эксперты Google отмечают появление рынка «подержанных» инструментов для взлома, которые продаются хакерам, заинтересованным в получении прибыли. Такая ситуация демонстрирует, как инструменты, разработанные для правительственного использования, могут попасть в обращение и быть использованными киберпреступниками или другими негосударственными субъектами.

Компания iVerify, специализирующаяся на мобильной безопасности, получила доступ к этим инструментам и провела их анализ. Она обнаружила связь набора Coruna с правительством Соединенных Штатов, сославшись на сходство с другими инструментами взлома, ранее приписываемыми Соединенным Штатам. Эта компания также подчеркивает, что чем шире используется конкретный инструмент, тем выше вероятность его утечки.

Согласно Google, эти инструменты взлома чрезвычайно мощны, поскольку они могут обойти защитные механизмы iPhone. Для успешного взлома достаточно лишь посетить вредоносный вебсайт, содержащий код для эксплуатации уязвимостей, или перейти по соответствующей ссылке. Этот метод известен как”атака на водопой». Набор Coruna способен получить доступ к iPhone пятью различными способами, используя 23 отдельные уязвимости. Проблемы касаются устройств, работающих на iOS версиях от 13 до 17.2.1, которая была выпущена в декабре 2023 года.

Как сообщает издание Wired, этот набор содержит компоненты, которые ранее были задействованы в кампании, известной как Operation Triangulation. Российская компания Kaspersky в 2023 году утверждала, что правительство США пыталось взломать несколько iPhone, принадлежавших ее сотрудникам.

Хотя утечки инструментов взлома редки, они не являются чем-то беспрецедентным. Так, в 2017 году Агентство национальной безопасности США обнаружило кражу инструментов, разработанных для взлома компьютеров с операционной системой Windows. Этот инструмент, известный как EternalBlue, был впоследствии опубликован и использован киберпреступниками в таких атаках, как, например, атака программ-вымогателей WannaCry в 2017 году, которая, по данным расследователей, была совершена Северной Кореей.

Кроме того, ранее сообщалось о случае Питера Уильямса, бывшего руководителя американской оборонной компании L3Harris Trenchant, который был приговорен к более семи годам заключения за кражу и продажу восьми инструментов для взлома посреднику, который, как известно, сотрудничал с правительством России. По словам обвинения, Уильямс продал инструменты, способные взламывать миллионы компьютеров и устройств по всему миру, причем по меньшей мере один инструмент был продан посреднику из Южной Кореи. Остается неясным, были ли эти уязвимости раскрыты разработчикам программного обеспечения или исправлены.

Золото скоро обесценится? Инженеры представили способ генерации золота дешево тоннами в год

0

Доллары, евро, гривны, биткойны, облигации, акции и любые другие формы денег имеют одну черту, которая приводит к их обесцениванию со временем — автор денег может печатать и печатает их в бесконечном количестве, обесценивая их. Поэтому человечество всегда возвращалось к золоту, поскольку его невозможно легко сгенерировать. Однако, похоже, это может измениться. Представлена технология, которая позволяет генерировать золото в реакторе, удешевляя золото до цены электроэнергии, затраченной на его генерацию.

Человечество почти всю историю искало способ неограниченной генерации золота-этот процесс называли трансмутацией. Это породило алхимию, которая не была наукой, но дала толчок химии как науке. Алхимики чаще всего пытались превратить ртуть и свинец в золото.

Marathon Fusion, стартап из Калифорнии, решил выполнять трансмутацию ртути в золото на современном технологическом уровне – с помощью реактора ядерного синтеза.

Метод компании основан на реакции слияния дейтерия и трития, которая генерирует чрезвычайно быстрые нейтроны с энергией около 14 миллионов электронвольт. В термоядерном реакторе эти нейтроны обычно используются для создания тритиевого топлива, необходимого для поддержания реакции.

Marathon Fusion предлагает двойное использование нейтронов. Если направить их на изотоп ртути ртуть-198 можно запустить так называемую реакцию (n, 2n). В результате ртуть-198 превращается в ртуть-197, которая в течение нескольких дней естественным образом распадается на золото — 197-единственную стабильную форму золота.

Этот процесс, по утверждению компании, может быть интегрирован в бланкет термоядерного реактора — часть, которая окружает плазму и захватывает нейтроны для производства тепла. Поскольку реакции (n, 2n) также умножают нейтроны, система не будет мешать производству электроэнергии и в то же время будет соответствовать строгому требованию обеспечения достаточного количества тритиевого топлива для реактора.

Согласно симуляциям нейтронов, описанным в научной публикации, токамак-реактор с такой конфигурацией способен производить около 2 тонн золота на гигаватт тепловой мощности каждый год.

Собственное моделирование Marathon Fusion дает еще более амбициозные оценки: примерно 5 000 килограммов золота в год на каждый гигаватт электрической мощности, что соответствует около 2,5 гигаваттам тепловой энергии.

Компания утверждает, что это может удвоить стоимость термоядерных установок, поскольку золото будет иметь примерно такую же стоимость, как и произведенное электричество. Также выдвигается предположение, что подобный подход можно применить для создания других полезных материалов — палладия, медицинских изотопов и компонентов для ядерных батарей.

Впрочем, остаются значительные препятствия. Коммерческих термоядерных реакторов в настоящее время не существует. Создание такого, который будет работать непрерывно, является одной из самых сложных задач в сфере энергетических исследований. Самый разрекламированный термоядерный реактор ИТЭР, похоже, вообще является мошенничеством .

Для создания работоспособного термоядерного реактора ученым еще нужно найти способ стабилизации плазмы, разработать материалы, способные выдержать экстремальные условия внутри реактора, и создать системы для надежного отбора энергии.

Кроме того, любое золото, полученное таким образом, сначала будет радиоактивным и потребует тщательного контроля перед использованием.

Физика этой идеи обоснована, но до создания коммерческого огенератора золотое предложение остается теоретическим. Пока что производство золота из ртути в термоядерных установках является скорее увлекательной возможностью, чем реальной практикой.

Artemis II направляется к Луне, дата запуска назначена

0

Национальное управление по аэронавтике и исследованию космического пространства (НАСА) преодолело техническое препятствие, вынудившее их отозвать ракету миссии Artemis II со стартовой площадки в прошлом месяце, и теперь определило дату для следующей попытки полета на Луну. Этот перенесенный старт, как ожидается, состоится 2 апреля.

После успешного проведения критического теста с горючим 21 февраля, который прошел без значительных проблем, гигантская 98-метровая ракета Space Launch System (SLS) потенциально могла стартовать уже на этой неделе. Этот тест включал заправку ракеты чрезвычайно холодным ракетным топливом, что, казалось, устранило давнюю проблему утечки водорода, которая препятствовала запуску в начале февраля.

Однако, сразу же после успешного тестирования, возникла новая проблема, которая требовала внимания. Команда наземного обслуживания не смогла доставить гелий в верхнюю ступень ракеты. В отличие от соединений основной ступени, которые можно исправить непосредственно на стартовой площадке, подводящие линии к верхней ступени, расположенной выше, доступны только внутри огромного здания для сборки космического корабля (VAB) на мысе Канаверал.

Руководство миссии быстро приняло решение вернуть ракету обратно в здание VAB для проведения детальной диагностики. Возвращение ракеты в VAB произошло 25 февраля, и в течение недели инженеры обнаружили причину проблемы с подачей гелия. Как сообщает NASA, проверки обнаружили, что уплотнитель в быстроразъемном соединении, через которое гелий поступает к ракете из наземных систем, препятствовал прохождению газа.

Решение проблемы уплотнения

«Команда демонтировала быстроразъемное соединение, собрала систему заново и начала проверять эффективность ремонта верхней ступени, пропуская через механизм гелий с уменьшенной скоростью, чтобы убедиться, что проблема решена”, – говорится в обновлении НАСА. Инженеры продолжают анализировать причины смещения уплотнения, чтобы предотвратить повторение подобной ситуации в будущем, обеспечивая надежность всех компонентов перед предстоящим полетом.

Срок действия сертификатов Secure Boot истекает: что это означает для вашего ПК

0

Каждый компьютер с Windows, оснащенный технологией Secure Boot, который использовался в течение последнего десятилетия, полагался на один и тот же набор криптографических сертификатов для обеспечения безопасности процесса загрузки. Эти сертификаты были выпущены Microsoft в 2011 году, и именно благодаря им компьютер может проверить, что программное обеспечение, загружаемое перед запуском Windows, является легитимным и не было скомпрометировано. Они встроены в прошивку материнской платы, и большинство людей никогда не задумывались об их существовании, однако ситуация скоро изменится.

24 июня 2026 года срок действия первых из этих сертификатов истекает, и если компьютер не будет обновлен вовремя, он не прекратит внезапно загружаться и продолжит получать обычные обновления. Однако будет утрачена способность получать будущие обновления безопасности для некоторых из наиболее чувствительных частей процесса запуска Windows. Корпорация Microsoft уже начала распространять замену через Windows Update, но это не является простым исправлением. Это требует тесной координации между Microsoft, производителем компьютера, а в некоторых случаях и участия пользователя, поскольку корпорация Microsoft сама назвала это событие одним из крупнейших скоординированных усилий по поддержанию безопасности в экосистеме Windows, что подчеркивает его сложность.

Понимание механизма Secure Boot

Чтобы осознать важность этого события, необходимо понять, как функционирует Secure Boot. Это не просто переключатель в настройках BIOS, хотя именно там большинство пользователей впервые с ним сталкиваются. Secure Boot представляет собой цепь доверия, иерархию криптографических сертификатов, хранящихся в прошивке UEFI материнской платы, которая проверяет каждую часть программного обеспечения, запускаемого перед загрузкой операционной системы. Если какое-либо звено этой цепи нарушено или срок его действия истек, способность всей системы к самозащите ухудшается.

На вершине этой цепи находится Ключ Платформы, или PK, принадлежащий производителю компьютера, например, Dell, Lenovo, HP или ASUS. PK является корнем доверия, авторизуя изменения для всего, что находится ниже. Под PK расположен Ключ Обмена Ключами, или KEK, сертификат KEK от Microsoft предоставляет Windows полномочия обновлять следующий уровень: Базу Данных Подписей, известную как DB, и Базу Данных Запрещенных Подписей, DBX.

База данных DB содержит сертификаты, которым компьютер доверяет подписывать загрузчики, драйверы и компоненты прошивки, ее можно представить как список разрешенных элементов для процесса загрузки. DBX, в свою очередь, является черным списком, содержащим подписи известного вредоносного программного обеспечения, которому никогда не должно быть разрешено запускаться во время загрузки. Когда компьютер запускается, Secure Boot проверяет все по этим базам данных: если загрузчик подписан сертификатом из DB, он запускается; если он совпадает с чем-либо в DBX, его блокируют. Это происходит до того, как Windows даже загрузится, что делает этот механизм чрезвычайно эффективным для безопасности, но и опасным в случае возникновения сбоев.

Проблема истечения срока действия сертификатов

В настоящее время проблема заключается в том, что срок действия трех сертификатов в этой цепи истекает. Срок действия сертификатов Microsoft Corporation KEK CA 2011 и Microsoft UEFI CA 2011 истекает в июне 2026 года. Сертификат Microsoft Windows Production PCA 2011, подписывающий сам загрузчик Windows, исчерпывает свой срок действия в октябре 2026 года. После окончания срока их действия компьютер не сможет использовать их для проверки новых обновлений, а также не сможет применять новые меры безопасности к процессу загрузки. Фактически, система окажется в ситуации, когда будет работать с защитами, актуальными на дату окончания срока действия, без возможности добавить новые.

Новые сертификаты, выпущенные в 2023 году, не являются прямой заменой один к одному, поскольку Microsoft реструктурировала способ работы сертификатов, и важно понимать причины такого шага. Оригинальный сертификат Microsoft Corporation UEFI CA 2011 подписывал все, включая загрузчики сторонних производителей, ПЗУ расширения для дополнительных карт, таких как видеокарты и сетевые адаптеры, а также различные компоненты прошивки. Это было широкое предоставление доверия, означавшее, что компрометация одной части экосистемы могла распространиться на другие части непредсказуемыми способами.

Новая структура разделяет эти обязанности, что является значительным улучшением. Теперь существует Microsoft Corporation KEK 2K CA 2023, который заменяет KEK и авторизует обновления DB и DBX, а также Windows UEFI CA 2023 для подписания компонентов загрузчика Windows. Отдельно выделен Microsoft Option ROM UEFI CA 2023, предназначенный именно для ПЗУ расширения сторонних производителей и прошивки дополнительных карт. Такое разделение означает, что системы, которым не требуется доверять ПЗУ расширения, не должны этого делать, что представляет собой настоящий прогресс в детализации модели доверия Secure Boot. Это изменение должно было произойти много лет назад, однако потребовалось истечение срока действия оригинальных сертификатов, чтобы обусловить такой переход.

Опасность устаревших сертификатов: пример BlackLotus

Если все это кажется преувеличением, стоит вспомнить о BlackLotus. Этот UEFI буткит, обнаруженный в 2023 году, был первым, который обошел Secure Boot на полностью обновленных системах Windows 11. Он использовал уязвимость CVE-2022-21894, известную как Baton Drop, и CVE-2023-24932, появившуюся в качестве попытки защититься от BlackLotus. Эти уязвимости позволяли злоумышленникам заменять современный, безопасный загрузчик на старый, уязвимый, которому система все еще доверяла через свои сертификаты. Атака воспользовалась тем фактом, что DBX Secure Boot не был обновлен для отзыва этих старых загрузчиков, что является недостатком, непосредственно связанным со сложностью управления доверием на основе сертификатов на уровне прошивки.

После загрузки BlackLotus мог отключить BitLocker, Hypervisor-Protected Code Integrity и Windows Defender еще до того, как операционная система даже начала свою работу. Он функционировал на уровне прошивки, оставаясь невидимым для антивирусного программного обеспечения. Если когда-либо возникал вопрос, почему безопасность на уровне загрузки имеет значение, то это именно та причина: злоумышленник, имеющий доступ к цепи загрузки, может фактически завладеть всей системой, и ни одно средство защиты конечных точек, работающее внутри Windows, не сможет этому предотвратить.

С тех пор Microsoft работала над отзывом уязвимых загрузчиков, однако обновление DBX Secure Boot для блокировки старых загрузчиков происходит чрезвычайно медленно, поскольку ошибка может привести к невозможности загрузки системы, и Microsoft это прямо признала. Например, у HP была ошибка прошивки, которая могла полностью препятствовать загрузке систем после применения определенных отзывов Secure Boot, что вынудило Microsoft добавить проверки, специфичные для устройств, прежде чем внедрять меры противодействия.

Истекающий срок действия сертификатов усугубляет эту ситуацию. Без обновленных сертификатов компьютер не сможет получить отзывы, необходимые для блокировки эксплойтов, таких как BlackLotus. Система останется с процессом загрузки, который доверяет программному обеспечению, которому не должен доверять, и после окончания срока действия не будет механизма для исправления этой ситуации. Microsoft четко указала, что обновленные сертификаты 2023 года являются последней мерой безопасности для устранения уязвимости BlackLotus, что делает это исправление безопасности результатом трехлетней работы.

Какие компьютеры подвержены риску

Компьютеры Copilot+ и большинство устройств, произведенных с 2024 года, уже поставляются с установленными новыми сертификатами 2023 года, и почти все устройства, отгруженные в 2025 году, также их включают. Если новый компьютер был приобретен в течение последнего года или двух, вероятно, он уже защищен. Для всех остальных, а это большинство активных компьютеров с Windows, обновление является необходимым.

Корпорация Microsoft уже начала распространять новые сертификаты через регулярные обновления Windows Update на поддерживаемых системах. Для домашних пользователей Windows 11 с управляемыми Microsoft обновлениями это должно происходить автоматически через ежемесячный цикл обновлений. Microsoft внедряет это постепенно, расширяя охват на основе диагностических данных с устройств, чтобы убедиться в безопасности обновлений перед их более широким распространением. В ближайшие месяцы статус обновления сертификатов также появится в приложении «Безопасность Windows», что должно облегчить отслеживание для потребителей.

Однако для корпоративных сред этот процесс является более сложным, поскольку IT-администраторам необходимо включить как минимум «обязательный» уровень диагностических данных Windows, чтобы Microsoft могла проверить готовность устройства к обновлению. Также существует ключ реестра для активации функции: путь к нему HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot, где значение DWORD «MicrosoftUpdateManagedOptIn» следует установить на любое ненулевое число. Кроме того, Microsoft предлагает четыре различных метода развертывания: Intune, Групповая политика, ключи реестра и API системы конфигурации Windows, что свидетельствует о разнообразии сред, которые они пытаются поддерживать, и делает это исправление непростой операцией одним нажатием для тех, кто управляет большим количеством устройств.

Необходимость обновления прошивки производителем

Однако существует важный нюанс: обновление от Microsoft само по себе недостаточно, поскольку производитель компьютера (OEM) должен сначала предоставить обновление прошивки. Это обновление прошивки отвечает за обновление Ключа Платформы и подготовку среды UEFI для принятия новых сертификатов. Без него применение обновления сертификатов через Windows может завершиться неудачей или, в худшем случае, вызвать проблемы с загрузкой. Корпорация Microsoft тесно сотрудничает с OEM-производителями по этому вопросу, и многие из них уже опубликовали собственные руководства, однако не каждый производитель предоставляет обновления прошивки для старого оборудования. Если компьютеру более пяти-шести лет, существует реальная вероятность того, что его производитель уже прекратил поддержку, и он может остаться с истекающим сроком действия сертификатов без дальнейших возможностей для обновления.

Пользователи Windows 10 в сложном положении

Существует одна группа, которая особенно сильно пострадает от этой ситуации, и она довольно велика: пользователи Windows 10. Корпорация Microsoft прекратила поддержку Windows 10 в октябре 2025 года, и устройства, работающие на неподдерживаемых версиях Windows, вообще не получают обновлений. Это означает, что они не получат новых сертификатов Secure Boot. Если пользователь не зарегистрирован в Программе Расширенных Обновлений Безопасности (Extended Security Updates), которая имеет свои собственные расходы и ограничения, его машина просто никогда не получит сертификаты 2023 года через обычные каналы.

Аппаратные требования Windows 11, в частности требование наличия модуля TPM 2.0, исключили миллионы полностью функциональных компьютеров, даже несмотря на существование некоторых обходных путей. Таким образом, может возникнуть ситуация, когда машина слишком стара для Windows 11, но все еще работает на Windows 10, и теперь она также слишком стара, чтобы получить обновленные сертификаты Secure Boot. Эти проблемы накапливаются, и для таких пользователей нет однозначного решения.

Пострадавшие системы распространяются не только на физические настольные компьютеры и ноутбуки. Виртуальные машины, работающие на VMware, Hyper-V и Azure, также подлежат тому же истечению срока действия сертификатов. Microsoft опубликовала отдельные указания для Windows Server, Windows 365 и Azure Virtual Desktop, каждое из которых имеет свои особенности развертывания. Если используются виртуальные машины с включенным Secure Boot, что рекомендуется, им также необходимо обновление сертификатов.

Что следует сделать уже сейчас

Если пользователь является домашним, следует убедиться, что компьютер настроен на автоматическое получение обновлений Windows и что используется поддерживаемая версия Windows. Следует обратиться к производителю ПК по поводу доступных обновлений BIOS или прошивки и установить их в первую очередь. После этого необходимо позволить Windows Update выполнить свою работу. Следует следить за приложением «Безопасность Windows» в отношении уведомлений о статусе сертификатов, когда Microsoft их распространит.

Если осуществляется управление устройствами в корпоративной среде, этот вопрос является гораздо более срочным. Microsoft рекомендует проверять страницу развертывания сертификатов Secure Boot для получения самых актуальных указаний. Начинать следует с проверки ключа реестра «UEFICA2023Status» для отслеживания развертывания и применения обновлений прошивки от производителя на всех устройствах до установки обновлений сертификатов Windows. Microsoft также проводит сессию «Спросите Microsoft что угодно» 12 марта, посвященную именно Secure Boot, которую стоит посетить тем, кто управляет большим количеством устройств.

Окончательный срок не является гибким: 27 июня 2026 года истекает срок действия первых сертификатов, а октябрь 2026 года наступает вскоре после этого. Компьютер не выйдет из строя в этот день, однако каждый день после этой даты без обновленных сертификатов будет днем, когда процесс загрузки является менее безопасным, чем должен быть. Microsoft описала это как переход в «деградированное состояние безопасности», и, учитывая продемонстрированное BlackLotus, это не тот риск, который стоит игнорировать. Цепь загрузки – это то место, где безопасность должна работать безупречно, поскольку все, что происходит после нее, зависит от нее.

По материалам: xda-developers