惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Project Zero
Project Zero
www.infosecurity-magazine.com
www.infosecurity-magazine.com
月光博客
月光博客
Simon Willison's Weblog
Simon Willison's Weblog
S
Schneier on Security
B
Blog
NISL@THU
NISL@THU
有赞技术团队
有赞技术团队
T
Tailwind CSS Blog
AWS News Blog
AWS News Blog
W
WeLiveSecurity
PCI Perspectives
PCI Perspectives
博客园 - 三生石上(FineUI控件)
Stack Overflow Blog
Stack Overflow Blog
F
Fortinet All Blogs
Apple Machine Learning Research
Apple Machine Learning Research
P
Palo Alto Networks Blog
I
Intezer
美团技术团队
博客园 - Franky
大猫的无限游戏
大猫的无限游戏
H
Heimdal Security Blog
T
Troy Hunt's Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Forbes - Security
Forbes - Security
T
The Exploit Database - CXSecurity.com
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
C
Check Point Blog
J
Java Code Geeks
The GitHub Blog
The GitHub Blog
U
Unit 42
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
C
Cisco Blogs
S
SegmentFault 最新的问题
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
AI
AI
WordPress大学
WordPress大学
Help Net Security
Help Net Security
Security Archives - TechRepublic
Security Archives - TechRepublic
Microsoft Azure Blog
Microsoft Azure Blog
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
小众软件
小众软件
Cyberwarzone
Cyberwarzone
Scott Helme
Scott Helme
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
博客园 - 叶小钗
G
GRAHAM CLULEY
阮一峰的网络日志
阮一峰的网络日志
Last Week in AI
Last Week in AI
H
Hacker News: Front Page

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Security Week 2623: слежка за пользователями через SSD
Kaspersky_Lab · 2026-06-02 · via Все публикации подряд на Хабре

5 мин

11K

На прошлой неделе исследователи из Грацского технического университета в Австрии опубликовали научную работу, в которой предложили метод отслеживания пользовательской активности через браузер. Варианты атак, в которых вкладка с вредоносным сайтом может, например, определять, какие страницы открыты по соседству, предлагались и ранее, но полагались в основном на особенности работы браузеров. Новая атака FROST также использует особенности браузеров, но основным каналом утечки оказываются не они, а производительность накопителя данных.

Общая схема атаки выглядит следующим образом: пользователя заманивают на вредоносную страницу, которая при помощи стандартных технологий браузеров реализует активный и регулярный обмен данными на SSD. Производительность SSD ниже, чем у оперативной памяти, что вызывает определенные задержки при обмене, когда к накопителю также обращаются другие программы и веб-сайты. Как выяснилось, паттерны этих задержек позволяют с достаточно высокой надежностью выявлять не только запущенные на ПК программы, но и посещаемые веб-сайты.

Атака FROST (расшифровывается как Fingerprinting Remotely using OPFS-based SSD Timing) улучшает понимание возможностей атак по сторонним каналам. В данном случае изучается специфический вид таких атак, известный как contention side channel — сторонний канал в условиях конкуренции (за определенный ресурс). Такие типы атак исследовались и ранее, например, в этой работе 2025 года также предлагается метод слежки за другими процессами путем анализа задержек при обращении к файловой системе.

Поэтому подлинным достижением работы австрийских ученых является использование технологии OPFS (Origin Private File System). Эта технология внедрена во все современные браузеры и предоставляет веб-сайтам изолированную файловую систему для работы с данными. Исследователи показали, что при достаточно большом объеме информации, сохраняемой вредоносным сайтом в OPFS, можно обойти систему кэширования в памяти (где скорость обмена слишком высокая для слежки) и реализовать запись и чтение с SSD. Главное преимущество работы с OPFS — вся атака выполняется в браузере с использованием JavaScript и не требует вмешательства пользователя.

Исследования проводились на компьютере с процессором AMD 5800X3D с 32 гигабайтами памяти и 256-гигабайтным накопителем Sandisk, под управлением дистрибутива на базе Linux. В качестве браузера применялся Google Chrome. Отдельно атака испытывалась под управлением macOS, на компьютере Mac mini с процессором Apple M2. Атака предусматривает постоянное чтение случайных блоков данных по 4 килобайта из большого файла со случайной информацией. Изменения задержки при чтении в течение длительного времени позволяют набрать данные для последующего анализа:

Вот эта схема демонстрирует теоретическую часть исследования:

У нас имеется нативное приложение, которое посылает какое-то секретное сообщение. «Передача» ведется путем создания нагрузки на SSD — примем это состояние за отправку единицы. Соответственно, отсутствие нагрузки — ноль. «Приемник» работает в браузере, также создает нагрузку на SSD путем чтения рандомных данных из файла в OPFS и измеряет задержку. В результате создается скрытый канал обмена данными, можно измерить его скорость и надежность. Получился 661 бит в секунду с точностью почти 90%. Под управлением macOS при иных условиях работы результат был 719 бит в секунду, также примерно с точностью 90%. Эти результаты несколько хуже достижения в предыдущем исследовании 2025 года, где использовались только нативные приложения. Но разница (600–700 бит в секунду через браузер против 940 бит в секунду нативно) не огромная, что позволяет сделать вывод: слежка за работой SSD через браузер и OPFS достаточно надежна.

Осталось применить метод на практике, что, конечно, в идеале должно исключать какую-то помощь вредоносному веб-сайту извне. Для этого исследователи начали собирать характерные паттерны задержек при чтении из OPFS, возникающие, когда по соседству открывается определенный веб-сайт или даже приложение. Выглядят они так:

Так как через браузер мы получаем зашумленные данные, потребовалось натренировать на известных «отпечатках» нейросеть, которая затем использовалась для анализа. Результаты следующие: открываемые пользователем веб-сайты правильно определялись в 89% случаев, приложения — в 96% случаев (цифры для macOS, полностью атака была исследована только там). Что интересно, веб-сайты достаточно надежно отслеживались, даже если для этого использовался другой браузер, не тот, в котором открыта вредоносная страница.

Очевидным недостатком предложенной атаки является необходимость создавать внутри OPFS файл достаточно большого размера — более гигабайта (исследователи не говорят, сколько именно, лишь упоминают, что файл размером менее гигабайта, скорее всего, будет кэширован в оперативной памяти). Это делает маловероятным использование инструмента слежки в массовом порядке, например крупными веб-сайтами с большой посещаемостью. Очевидно, что слежка возможна только за теми сайтами и программами, которые используют для работы тот же SSD, где хранится вредоносный файл в кэше. Можно предотвратить атаку путем ограничения работы OPFS в браузере: либо по размеру, либо и вовсе требовать для его активации подтверждения пользователя.

В любом случае, атака подобного класса, выполняющаяся полностью в браузере, — это заметное достижение. Довольно часто схожие исследования предполагают запуск вредоносной программы нативно. Такие сценарии полезны для науки, но непрактичны — если компьютер уже скомпрометирован, можно похитить полезные данные сотней более простых способов. Здесь же произошло интересное сочетание браузерной атаки без пользовательского участия, при достаточно высоком качестве слежки, хотя и ограниченном названиями веб-сайтов и именами запущенных программ.

Что еще произошло

Исследователи «Лаборатории Касперского» проанализировали распространенные атаки на контейнеры и в отдельной публикации предложили методы защиты контейнерных сред. Типичные векторы атак на контейнеры следующие: эксплуатация уязвимостей хоста либо вредоносные действия внутри скомпрометированного контейнера, побег из контейнера с последующей атакой на хост, эксплуатация ошибок в конфигурации API, атаки на цепочку поставок (например, заражение образов контейнеров).

Еще одна публикация «Лаборатории Касперского» разбирает деятельность неизвестной группировки, атакующей организации в России. Также опубликован разбор атак на пользователей пиратских онлайн-кинотеатров.

Критическая уязвимость обнаружена во фреймворке Starlette, часто используемом для работы с ИИ-агентами. Проблема получила название BadHost (CVE-2026-48710) и может использоваться для перехвата доступа к источникам чувствительной информации, к которой обращаются ИИ-агенты.

Компания Anthropic подводит промежуточные итоги работы проекта Glasswing, в рамках которого происходило закрытое тестирование новой ИИ-модели, направленной на поиск уязвимостей в ПО. В рамках Glasswing проводилось масштабное сканирование опенсорсных проектов. В ходе него было обнаружено больше 23 тысяч ошибок, включая 6202 серьезные уязвимости. Из них 1752 проблемы были проверены вручную. Результат этой проверки — 90% уязвимостей оказались валидными.

Еще одна уязвимость (новость, подробный разбор), обеспечивающая локальную эскалацию привилегий, обнаружена в Linux, на этот раз в подсистеме для работы с протоколом CIFS. Возможность эксплуатации уязвимости CIFSwitch зависит от конфигурации конкретного дистрибутива (подтверждена, например, в Linux Mint 21.3 и 22.3). Хотя сама ошибка в ядре присутствует уже 19 лет, реально опасной она становится в комбинации с определенной версией пакета cifs-utils и зависит также от других особенностей.