OFFNews https://tech.offnews.bg/rss/%D0%9D%D0%BE%D0%B2%D0%B8%D0%BD%D0%B8_2 OFFNews http://tech.offnews.bg/design/offnews-logo-footer.png Microsoft обещава по-бързо зареждане и производителност на Windows 11 на компютри с 8 GB памет https://tech.offnews.bg//softuer/microsoft-obeshtava-po-barzo-zarezhdane-i-proizvoditelnost-na-windows-24472.html Microsoft обеща да продължи да подобрява Windows 11 до края на тази година, а на изложението IFA 2026 компанията даде още няколко обещания. Технологичният гигант заяви, че се готви да съкрати времето за стартиране на най-новата си операционна система и да подобри отзивчивостта на Windows Hello. Той също така повтори, че Windows 11 ще работи отлично на компютри с 8 GB памет.

Както съобщава изданието Windows Latest, Марк Линтън, корпоративният вицепрезидент на отдела за Windows & Devices в Microsoft, говори за подобренията, които се правят в Windows 11, включително за „значителни подобрения в области като времето за стартиране и отзивчивостта на Windows Hello...“

Смята се, че Линтън се е позовавал на вътрешна версия на Windows 11, а не на версиите от „Live Preview“. Microsoft не съобщи кога точно тези конкретни подобрения ще достигнат експерименталния канал за тестване, нито предостави данни за производителността. Ако това ви звучи познато, то е защото през 2026 г. често чувахме подобни обещания.

През март Microsoft обяви мащабна преработка на Windows 11. Компанията заяви, че ще се съсредоточи върху основните елементи, подобрявайки производителността и надеждността, като същевременно ще предостави на потребителите по-голям контрол върху интерфейса и Windows Update. Тя обеща също така да направи File Explorer по-отзивчив и да намали количеството памет, изразходвано от Windows.

По-късни доклади добавиха към плановете по-бързо Start меню и по-бърза функция за търсене. Microsoft също така сформира екип за създаване на нативни приложения за Windows вместо уеб приложенията, които изискват много ресурси и забавят работата на операционната система, както освен това я правят нестабилна.

Някои от промените вече са реализирани. Потребителите на Windows 11 вече могат да преместват и смаляват таскбара, да променят размера на Стартовото меню и да скриват нежеланите секции. Функцията за търсене получи по-изчистен интерфейс и опция за деактивиране на уеб резултатите, а профилът Low Latency Profile подобрява скоростта на стартиране на компонентите на Windows и приложенията на трети страни.

Поредното твърдение относно устройствата с 8 GB RAM може да предизвика учудване. Самият Surface Laptop на Microsoft с 8 GB RAM изпитваше затруднения при разговори в Teams и замираше при елементарна работа с Google Docs.

Все още няма достатъчно доказателства за драстично по-ниска консумация на RAM или за революция в нативните приложения. Продължават да се появяват и проблемни актуализации, включително актуализацията от август, която съпоставя сривовете на игри и неочаквани рестартирания.

Microsoft не предоставя средна стойност за времето за стартиране на Windows 11, въпреки че в своите указания тя препоръчва лаптопите да достигат началния екран в рамките на 15 секунди, без да се отчита инициализацията на BIOS. Линтън никога не е споменавал колко по-бърз ще стане процесът благодарение на промените, но всички ние бихме оценили по-бързото стартиране.

]]>
Microsoft обеща да продължи да подобрява Windows 11 до края на тази година, а на изложението IFA 2026 компанията даде още няколко обещания. Технологичният гигант заяви, че се готви да съкрати времето за стартиране на най-новата си операционна система и да подобри отзивчивостта на Windows Hello. Той също така повтори, че Windows 11 ще работи отлично на компютри с 8 GB памет.

Както съобщава изданието Windows Latest, Марк Линтън, корпоративният вицепрезидент на отдела за Windows & Devices в Microsoft, говори за подобренията, които се правят в Windows 11, включително за „значителни подобрения в области като времето за стартиране и отзивчивостта на Windows Hello...“

Смята се, че Линтън се е позовавал на вътрешна версия на Windows 11, а не на версиите от „Live Preview“. Microsoft не съобщи кога точно тези конкретни подобрения ще достигнат експерименталния канал за тестване, нито предостави данни за производителността. Ако това ви звучи познато, то е защото през 2026 г. често чувахме подобни обещания.

През март Microsoft обяви мащабна преработка на Windows 11. Компанията заяви, че ще се съсредоточи върху основните елементи, подобрявайки производителността и надеждността, като същевременно ще предостави на потребителите по-голям контрол върху интерфейса и Windows Update. Тя обеща също така да направи File Explorer по-отзивчив и да намали количеството памет, изразходвано от Windows.

По-късни доклади добавиха към плановете по-бързо Start меню и по-бърза функция за търсене. Microsoft също така сформира екип за създаване на нативни приложения за Windows вместо уеб приложенията, които изискват много ресурси и забавят работата на операционната система, както освен това я правят нестабилна.

Някои от промените вече са реализирани. Потребителите на Windows 11 вече могат да преместват и смаляват таскбара, да променят размера на Стартовото меню и да скриват нежеланите секции. Функцията за търсене получи по-изчистен интерфейс и опция за деактивиране на уеб резултатите, а профилът Low Latency Profile подобрява скоростта на стартиране на компонентите на Windows и приложенията на трети страни.

Поредното твърдение относно устройствата с 8 GB RAM може да предизвика учудване. Самият Surface Laptop на Microsoft с 8 GB RAM изпитваше затруднения при разговори в Teams и замираше при елементарна работа с Google Docs.

Все още няма достатъчно доказателства за драстично по-ниска консумация на RAM или за революция в нативните приложения. Продължават да се появяват и проблемни актуализации, включително актуализацията от август, която съпоставя сривовете на игри и неочаквани рестартирания.

Microsoft не предоставя средна стойност за времето за стартиране на Windows 11, въпреки че в своите указания тя препоръчва лаптопите да достигат началния екран в рамките на 15 секунди, без да се отчита инициализацията на BIOS. Линтън никога не е споменавал колко по-бърз ще стане процесът благодарение на промените, но всички ние бихме оценили по-бързото стартиране.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/microsoft-obeshtava-po-barzo-zarezhdane-i-proizvoditelnost-na-windows-24472.html Wed, 9 Sep 2026 11:34:34 +0300
Windows 11 активира нова функция за сигурност, която може да създаде проблеми с някои приложения и игри https://tech.offnews.bg//softuer/windows-11-aktivira-nova-funktcia-za-sigurnost-koiato-mozhe-da-sazdad-24465.html Microsoft продължава да подсилва вградените защити на Windows 11, като прави Memory Integrity, ключов компонент на Virtualization-Based Security (VBS), активиран по подразбиране за всички съвместими компютри, съобщава MakeUseOf. Промяната е част от по-широките усилия на Microsoft за защита на Windows от атаки, насочени към ядрото на операционната система, въпреки че може да има последствия за по-стар хардуер и несъвместими драйвери, както и за някои приложения и игри.

Memory Integrity, известна още като Hypervisor-Protected Code Integrity (HVCI), създава изолирана среда, отделна от нормалната операционна система. След това Windows може да извършва важни проверки за целостта на кода в тази защитена среда, което значително затруднява зловредния софтуер да се намесва в ядрото на Windows. Чрез изолиране на проверките на кода в тази виртуализирана среда, Windows проверява дали входящите драйвери са цифрово подписани и не са подправени, преди да им предостави привилегии за изпълнение на ниво ядро. Това значително затруднява манипулирането на системната памет или компрометирането на операционната система от сложен зловреден софтуер или модифицирани драйвери.

Microsoft вече направи функцията по-важна в Windows 11. Компанията твърди, че Memory Integrity е активирана по подразбиране при чисти инсталации на Windows 11, когато бъде открит съвместим хардуер, както и на всички компютри с активирана защита на ядрото. Потребителите и ИТ администраторите имат възможност да решават дали да изключат функцията.

Причината, поради която Microsoft налага технологията, е проста. Ядрото на Windows работи на едно от най-привилегированите нива на операционната система, което прави уязвимостите в него особено ценни за атакуващите. Ако злонамерен софтуер може да промени кода на ядрото или да зареди ненадежден драйвер, той потенциално може да получи мощен контрол над машината.

Има обаче компромис. Не всеки драйвер или приложение е съвместимо с Memory Integrity. Microsoft предупреждава, че несъвместимите хардуерни драйвери могат да попречат на правилното функциониране на устройства или софтуер, а в редки случаи проблемите със съвместимостта могат дори да доведат до срив на системата.

По-новите процесори със специално хардуерно ускорение се справят с виртуализацията с незначително въздействие на Memory Integrity. По-старите процесори, разчитащи на софтуерна емулация, обаче изпитват по-изразени спадове в кадрите. Тъй като игрите тласкат компонентите до техните предели, дори малки допълнителни натоварвания могат да доведат до засичания или намаление на средните кадри в секунда в игрите. В зависимост от поколението на хардуера и конкретното заглавие, тестовете показват, че активирането на Memory Integrity може да доведе до спад в честотата на кадрите между 5% и 11%.

Потребителите могат да проверят функцията чрез Windows Security > Device Security > Core isolation details > Memory integrity. Microsoft също така отбелязва, че Windows 11 показва предупреждения, когато функцията е деактивирана от версия 22H2 насам, което улеснява потребителите да идентифицират системи, които не получават защитата.

]]>
Microsoft продължава да подсилва вградените защити на Windows 11, като прави Memory Integrity, ключов компонент на Virtualization-Based Security (VBS), активиран по подразбиране за всички съвместими компютри, съобщава MakeUseOf. Промяната е част от по-широките усилия на Microsoft за защита на Windows от атаки, насочени към ядрото на операционната система, въпреки че може да има последствия за по-стар хардуер и несъвместими драйвери, както и за някои приложения и игри.

Memory Integrity, известна още като Hypervisor-Protected Code Integrity (HVCI), създава изолирана среда, отделна от нормалната операционна система. След това Windows може да извършва важни проверки за целостта на кода в тази защитена среда, което значително затруднява зловредния софтуер да се намесва в ядрото на Windows. Чрез изолиране на проверките на кода в тази виртуализирана среда, Windows проверява дали входящите драйвери са цифрово подписани и не са подправени, преди да им предостави привилегии за изпълнение на ниво ядро. Това значително затруднява манипулирането на системната памет или компрометирането на операционната система от сложен зловреден софтуер или модифицирани драйвери.

Microsoft вече направи функцията по-важна в Windows 11. Компанията твърди, че Memory Integrity е активирана по подразбиране при чисти инсталации на Windows 11, когато бъде открит съвместим хардуер, както и на всички компютри с активирана защита на ядрото. Потребителите и ИТ администраторите имат възможност да решават дали да изключат функцията.

Причината, поради която Microsoft налага технологията, е проста. Ядрото на Windows работи на едно от най-привилегированите нива на операционната система, което прави уязвимостите в него особено ценни за атакуващите. Ако злонамерен софтуер може да промени кода на ядрото или да зареди ненадежден драйвер, той потенциално може да получи мощен контрол над машината.

Има обаче компромис. Не всеки драйвер или приложение е съвместимо с Memory Integrity. Microsoft предупреждава, че несъвместимите хардуерни драйвери могат да попречат на правилното функциониране на устройства или софтуер, а в редки случаи проблемите със съвместимостта могат дори да доведат до срив на системата.

По-новите процесори със специално хардуерно ускорение се справят с виртуализацията с незначително въздействие на Memory Integrity. По-старите процесори, разчитащи на софтуерна емулация, обаче изпитват по-изразени спадове в кадрите. Тъй като игрите тласкат компонентите до техните предели, дори малки допълнителни натоварвания могат да доведат до засичания или намаление на средните кадри в секунда в игрите. В зависимост от поколението на хардуера и конкретното заглавие, тестовете показват, че активирането на Memory Integrity може да доведе до спад в честотата на кадрите между 5% и 11%.

Потребителите могат да проверят функцията чрез Windows Security > Device Security > Core isolation details > Memory integrity. Microsoft също така отбелязва, че Windows 11 показва предупреждения, когато функцията е деактивирана от версия 22H2 насам, което улеснява потребителите да идентифицират системи, които не получават защитата.

]]>
[email protected] (Стоян Ненов) https://tech.offnews.bg//softuer/windows-11-aktivira-nova-funktcia-za-sigurnost-koiato-mozhe-da-sazdad-24465.html Mon, 7 Sep 2026 10:53:26 +0300
Windows 11 вече позволява да изключите Bing от търсачката https://tech.offnews.bg//softuer/windows-11-veche-pozvoliava-da-izkliuchite-bing-ot-tarsachkata-24451.html Microsoft започна разпространението на обновената търсачка в Windows 11, която дава значително повече контрол върху показваните резултати. Сред основните промени е възможността потребителите да изключат уеб резултатите от Bing и предложенията от Microsoft Store и да използват Search изцяло за локално търсене.

Новостите пристигат с опционалната актуализация KB5120998 за август 2026 г. Тя повишава номера на компилацията до 26200.9278 при Windows 11 25H2 и 26100.9278 при 24H2. Функцията обаче се активира поетапно чрез Controlled Feature Rollout и затова няма да бъде достъпна веднага на всички съвместими компютри.

Интерфейсът на Search също е опростен. При отварянето му без въведена заявка вече липсват изображението на деня, любопитните факти, популярните търсения и предложенията за приложения, които досега се зареждаха чрез Bing. Вместо това началният екран показва основно последните търсения.
В Settings > Privacy & security > Search се появява нова секция „Show suggested search results“. В нея има отделни превключватели за Web Searches и Microsoft Store. Така Bing може да бъде изключен, без да се премахват предложенията от Store, или и двете функции могат да бъдат спрени за изцяло локално търсене. Според тестовете на Windows Latest изключването на уеб резултатите прави Search и по-бърза, тъй като системата не изчаква отговор от интернет.

Microsoft подобрява и самото разпознаване на заявките. Search вече се справя по-добре с правописни грешки и непълни думи – например „utlook“ може да открие Outlook, а „tskm“ – Task Manager. Файловите резултати започват да се показват след въвеждането на само два символа, като търсачката може да открива и части от по-дълги имена. В резултатите могат да участват както локални, така и свързани облачни файлове.

Има обаче причина потребителите да не бързат с KB5120998. След актуализацията са докладвани проблеми с персонализираните настройки на курсора, като Microsoft вече е потвърдила този бъг. Има и сигнали за фон на работния плот, който се заменя с черен след рестартиране. Следващата задължителна Patch Tuesday актуализация е насрочена за 8 септември 2026 г. и се очаква да включва функциите от опционалния пакет.

]]>
Microsoft започна разпространението на обновената търсачка в Windows 11, която дава значително повече контрол върху показваните резултати. Сред основните промени е възможността потребителите да изключат уеб резултатите от Bing и предложенията от Microsoft Store и да използват Search изцяло за локално търсене.

Новостите пристигат с опционалната актуализация KB5120998 за август 2026 г. Тя повишава номера на компилацията до 26200.9278 при Windows 11 25H2 и 26100.9278 при 24H2. Функцията обаче се активира поетапно чрез Controlled Feature Rollout и затова няма да бъде достъпна веднага на всички съвместими компютри.

Интерфейсът на Search също е опростен. При отварянето му без въведена заявка вече липсват изображението на деня, любопитните факти, популярните търсения и предложенията за приложения, които досега се зареждаха чрез Bing. Вместо това началният екран показва основно последните търсения.
В Settings > Privacy & security > Search се появява нова секция „Show suggested search results“. В нея има отделни превключватели за Web Searches и Microsoft Store. Така Bing може да бъде изключен, без да се премахват предложенията от Store, или и двете функции могат да бъдат спрени за изцяло локално търсене. Според тестовете на Windows Latest изключването на уеб резултатите прави Search и по-бърза, тъй като системата не изчаква отговор от интернет.

Microsoft подобрява и самото разпознаване на заявките. Search вече се справя по-добре с правописни грешки и непълни думи – например „utlook“ може да открие Outlook, а „tskm“ – Task Manager. Файловите резултати започват да се показват след въвеждането на само два символа, като търсачката може да открива и части от по-дълги имена. В резултатите могат да участват както локални, така и свързани облачни файлове.

Има обаче причина потребителите да не бързат с KB5120998. След актуализацията са докладвани проблеми с персонализираните настройки на курсора, като Microsoft вече е потвърдила този бъг. Има и сигнали за фон на работния плот, който се заменя с черен след рестартиране. Следващата задължителна Patch Tuesday актуализация е насрочена за 8 септември 2026 г. и се очаква да включва функциите от опционалния пакет.

]]>
[email protected] (Павлин Луканов) https://tech.offnews.bg//softuer/windows-11-veche-pozvoliava-da-izkliuchite-bing-ot-tarsachkata-24451.html Wed, 2 Sep 2026 11:59:50 +0300
AliExpress тайно е пускал аудиофайлове в браузърите за проследяване и идентифициране на устройствата https://tech.offnews.bg//softuer/aliexpress-tajno-e-puskal-audiofajlove-v-brauzarite-za-proslediavane-i-24426.html Тъй като „бисквитките“ се превръщат във все по-ненадежден начин за проследяване на потребителите в интернет, AliExpress показва докъде са готови да стигнат компаниите, за да запълнят тази празнина. Изследователи откриха код на началната страница на сайта, който стартира скрити аудио процеси в браузъра. Свързани със системите за сигурност на Alibaba, скриптовете използват аудио хардуера на самото устройство, за да генерират сигнал и да измерват специфичните за устройството нюанси в начина, по който той се връща, създавайки нещо, подобно на „пръстов отпечатък“ - сигнатура, който не се нуждае от нито една бисквитка, за да работи. Това е вид проследяване, което потребителят никога не би забелязал.

Проблемът излезе на бял свят едва след като един разработчик срещна затруднения при използването на мултипойнт Bluetooth слушалки, докато беше отворен прозорец с AliExpress: слушалките не превключваха коректно от компютъра към телефона. Веднага щом прозорецът беше затворен, проблемът изчезва.

Разглеждайки кода на сайта, разработчикът откри, че той използва Web Audio API за създаване на звукови графики, настроени на нулева сила на звука. Процесът не генерира доловим от човешкото ухо звук, но все пак се свързва със звуковата система на компютъра, поддържайки звуковия канал активен на заден план, което изглежда е попречило на възможността на слушалките да превключват устройствата.

Това не е вид аудиоактивност, свързана с обикновен медиен плейър. Тъй като графиката за обработка работи с нулево усилване и е била пряко свързана с аудиоизхода на системата, заглушаването на раздела в браузъра не е спряло процеса: браузърът е продължил да обработва сигнала, въпреки че не е имало нищо за чуване.

Същият код може да поддържа и „отпечатъци на браузъра“, техника, която събира специфичните за устройството данни и ги комбинира, за да разпознава даден браузър във времето. В този случай скриптовете са измервали минималните разлики в начина, по който дадено устройство обработва един и същ аудио сигнал, като тези разлики се определят от процесора на компютъра, аудио хардуера, операционната система, браузъра и драйверите.
Измерванията на аудиосигнала са само една част от събраните данни. Скриптовете събират също така информацията, свързана с рендирането на „canvas“, WebGL, настройките на дисплея, хардуерната конфигурация, поведението на WebRTC и взаимодействията на потребителя. Заедно тези сигнали могат да създадат по-подробен профил на дадено устройство, отколкото би предоставил всеки един сигнал поотделно.

„Сигнатурите“ често се използват от големите онлайн платформи за предотвратяване на измами, откриване на ботове и оценка на риска. Те могат да помогнат на компаниите да забележат подозрителни транзакции или автоматизирана дейност, когато „бисквитките“ са били изтрити или акаунтите са били променени. Защитниците на правото на неприкосновеност на личния живот обаче изразиха загриженост, тъй като потребителите може да не знаят, че се извършва проследяване, и имат ограничен контрол върху него.

]]>
Тъй като „бисквитките“ се превръщат във все по-ненадежден начин за проследяване на потребителите в интернет, AliExpress показва докъде са готови да стигнат компаниите, за да запълнят тази празнина. Изследователи откриха код на началната страница на сайта, който стартира скрити аудио процеси в браузъра. Свързани със системите за сигурност на Alibaba, скриптовете използват аудио хардуера на самото устройство, за да генерират сигнал и да измерват специфичните за устройството нюанси в начина, по който той се връща, създавайки нещо, подобно на „пръстов отпечатък“ - сигнатура, който не се нуждае от нито една бисквитка, за да работи. Това е вид проследяване, което потребителят никога не би забелязал.

Проблемът излезе на бял свят едва след като един разработчик срещна затруднения при използването на мултипойнт Bluetooth слушалки, докато беше отворен прозорец с AliExpress: слушалките не превключваха коректно от компютъра към телефона. Веднага щом прозорецът беше затворен, проблемът изчезва.

Разглеждайки кода на сайта, разработчикът откри, че той използва Web Audio API за създаване на звукови графики, настроени на нулева сила на звука. Процесът не генерира доловим от човешкото ухо звук, но все пак се свързва със звуковата система на компютъра, поддържайки звуковия канал активен на заден план, което изглежда е попречило на възможността на слушалките да превключват устройствата.

Това не е вид аудиоактивност, свързана с обикновен медиен плейър. Тъй като графиката за обработка работи с нулево усилване и е била пряко свързана с аудиоизхода на системата, заглушаването на раздела в браузъра не е спряло процеса: браузърът е продължил да обработва сигнала, въпреки че не е имало нищо за чуване.

Същият код може да поддържа и „отпечатъци на браузъра“, техника, която събира специфичните за устройството данни и ги комбинира, за да разпознава даден браузър във времето. В този случай скриптовете са измервали минималните разлики в начина, по който дадено устройство обработва един и същ аудио сигнал, като тези разлики се определят от процесора на компютъра, аудио хардуера, операционната система, браузъра и драйверите.
Измерванията на аудиосигнала са само една част от събраните данни. Скриптовете събират също така информацията, свързана с рендирането на „canvas“, WebGL, настройките на дисплея, хардуерната конфигурация, поведението на WebRTC и взаимодействията на потребителя. Заедно тези сигнали могат да създадат по-подробен профил на дадено устройство, отколкото би предоставил всеки един сигнал поотделно.

„Сигнатурите“ често се използват от големите онлайн платформи за предотвратяване на измами, откриване на ботове и оценка на риска. Те могат да помогнат на компаниите да забележат подозрителни транзакции или автоматизирана дейност, когато „бисквитките“ са били изтрити или акаунтите са били променени. Защитниците на правото на неприкосновеност на личния живот обаче изразиха загриженост, тъй като потребителите може да не знаят, че се извършва проследяване, и имат ограничен контрол върху него.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/aliexpress-tajno-e-puskal-audiofajlove-v-brauzarite-za-proslediavane-i-24426.html Tue, 25 Aug 2026 09:42:28 +0300
Microsoft премахва входа чрез SMS, заради AI хакерски атаки https://tech.offnews.bg//softuer/microsoft-premahva-vhoda-chrez-sms-zaradi-ai-hakerski-ataki-24395.html Изпращането на кодове на потребителите чрез SMS отдавна е дискредитирано като най-несигурният метод за многофакторна автентификация и Microsoft скоро изцяло ще преустанови поддръжката на тази практика. Позовавайки се на нарастващата опасност от хакери, въоръжени с AI инструменти, компанията вече представи график за постепенното премахване на SMS кодовете.

От 1 февруари ИТ администраторите вече няма да могат да влизат в акаунтите си в Microsoft Entra ID, използвайки кодове за двуфакторна автентификация (2FA) чрез SMS. Крайният срок е част от по-широката промяна в политиката на Microsoft към преминаване към passkeys, широко считани за един от най-сигурните методи за влизане.

Администраторите наскоро започнаха да получават имейли от компанията, в които се описва премахването на SMS кодовете. По-рано тази година в документ за поддръжката също беше посочено, че Microsoft в крайна сметка ще престане да изпраща SMS кодове на обикновените потребители с Windows Home и Professional, но кога точно ще се случи това, все още не е ясно.

От години експертите по сигурност не препоръчват изпращането на кодове за двуфакторна автентификация (2FA) чрез SMS, предимно защото те лесно могат да бъдат прихванати. В същото време в неотдавнашното си съобщение Microsoft посочва, че AI е направил фишингът и другите хакерски методи по-ефективни.

Традиционните стратегии за фишинг имат по-голям шанс да подмамят потребителите да разкрият паролите и други чувствителни данни, когато се използват в съчетание с AI. Тази технология също така улеснява хакерите при извършването на атаки чрез подмяна на SIM-картите.

С най-новата актуализация на Windows 11 бяха премахнати и паролите с картинки. Въведени първоначално, за да популяризират сензорните възможности на Windows 8, жестовете по картинките за влизане в Windows отдавна не се считат за наистина сигурни.

Вместо това Microsoft насърчава използването на ПИН кодове, биометрични данни и ключове за достъп пред другите методи, особено относно паролите. Компанията вече приканва потребителите да изтрият паролите си и да използват ключове за достъп (passkey) като основен метод за вход. От 1 септември Entra ще подканва потребителите да създадат ключ за достъп.

Ключовете за достъп са по-лесни за настройка и употреба и ограничават удостоверяването до конкретни устройства, без да съхраняват критични данни на каквито и да било сървъри, като по този начин не оставят нищо, което хакерите да могат да откраднат. Въпреки това изследователи наскоро демонстрираха, че системи, компрометирани с зловреден софтуер, могат да изтеглят данните за ключовете за достъп, съхранени в паметта на Google Chrome.

Междувременно Google наскоро започна да тества друг метод за логване на потребителите, които забравят паролите си и нямат достъп до ключовете за достъп. След като предоставят на компанията видео със селфи, потребителите могат да влязат от всяко друго устройство, като качат друго такова, което се сравнява с оригиналното. Остава да се види дали методът е по-сигурен или по-малко сигурен от другите биометрични опции.

]]>
Изпращането на кодове на потребителите чрез SMS отдавна е дискредитирано като най-несигурният метод за многофакторна автентификация и Microsoft скоро изцяло ще преустанови поддръжката на тази практика. Позовавайки се на нарастващата опасност от хакери, въоръжени с AI инструменти, компанията вече представи график за постепенното премахване на SMS кодовете.

От 1 февруари ИТ администраторите вече няма да могат да влизат в акаунтите си в Microsoft Entra ID, използвайки кодове за двуфакторна автентификация (2FA) чрез SMS. Крайният срок е част от по-широката промяна в политиката на Microsoft към преминаване към passkeys, широко считани за един от най-сигурните методи за влизане.

Администраторите наскоро започнаха да получават имейли от компанията, в които се описва премахването на SMS кодовете. По-рано тази година в документ за поддръжката също беше посочено, че Microsoft в крайна сметка ще престане да изпраща SMS кодове на обикновените потребители с Windows Home и Professional, но кога точно ще се случи това, все още не е ясно.

От години експертите по сигурност не препоръчват изпращането на кодове за двуфакторна автентификация (2FA) чрез SMS, предимно защото те лесно могат да бъдат прихванати. В същото време в неотдавнашното си съобщение Microsoft посочва, че AI е направил фишингът и другите хакерски методи по-ефективни.

Традиционните стратегии за фишинг имат по-голям шанс да подмамят потребителите да разкрият паролите и други чувствителни данни, когато се използват в съчетание с AI. Тази технология също така улеснява хакерите при извършването на атаки чрез подмяна на SIM-картите.

С най-новата актуализация на Windows 11 бяха премахнати и паролите с картинки. Въведени първоначално, за да популяризират сензорните възможности на Windows 8, жестовете по картинките за влизане в Windows отдавна не се считат за наистина сигурни.

Вместо това Microsoft насърчава използването на ПИН кодове, биометрични данни и ключове за достъп пред другите методи, особено относно паролите. Компанията вече приканва потребителите да изтрият паролите си и да използват ключове за достъп (passkey) като основен метод за вход. От 1 септември Entra ще подканва потребителите да създадат ключ за достъп.

Ключовете за достъп са по-лесни за настройка и употреба и ограничават удостоверяването до конкретни устройства, без да съхраняват критични данни на каквито и да било сървъри, като по този начин не оставят нищо, което хакерите да могат да откраднат. Въпреки това изследователи наскоро демонстрираха, че системи, компрометирани с зловреден софтуер, могат да изтеглят данните за ключовете за достъп, съхранени в паметта на Google Chrome.

Междувременно Google наскоро започна да тества друг метод за логване на потребителите, които забравят паролите си и нямат достъп до ключовете за достъп. След като предоставят на компанията видео със селфи, потребителите могат да влязат от всяко друго устройство, като качат друго такова, което се сравнява с оригиналното. Остава да се види дали методът е по-сигурен или по-малко сигурен от другите биометрични опции.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/microsoft-premahva-vhoda-chrez-sms-zaradi-ai-hakerski-ataki-24395.html Wed, 19 Aug 2026 12:37:22 +0300
AI откри как да превземе устройствата на участниците в Zoom разговори https://tech.offnews.bg//softuer/ai-otkri-kak-da-prevzeme-ustrojstvata-na-uchastnitcite-v-zoom-razgovor-24397.html Експерти по киберсигурност разкриха критични уязвимости в Zoom, които биха могли да позволят на злонамерен участник във всяка среща да поеме пълен контрол над устройството на друг участник, без жертвата да разбере. Наречена „Zoomsday“, веригата от експлойти води до атака с дистанционно изпълнение на код с нулево кликване. Това означава, че компютърът или смартфонът на жертвата може да бъде напълно компрометиран, просто като остане в срещата, без потребителят да кликва върху връзки или изтеглени файлове, съобщава Tom’s Hardware.

Това, което прави Zoomsday тревожен, не е само обхватът му върху стотици милиони корпоративни и потребителски устройства, но и колко лесно е открит. Фирмата за киберсигурност A Security разкрива zero-day недостатъците и създава работещ експлойт за по-малко от 24 часа, използвайки по-малко от 20 подкани с публично достъпни модели с изкуствен интелект.

Веригата от уязвимости (CVE-2026-53413, CVE-2026-53414 и CVE-2026-53415) се фокусира върху функцията за анотации на Zoom – инструментът, който позволява на участниците да рисуват линии, да добавят форми или да въвеждат текст по време на споделяне на екрана. Вместо да стриймва визуални видео наслагвания, Zoom предава сурови математически инструкции и данни, които приемащият клиент да рендерира локално. Проблемът съществува в начина, по който Zoom анализира входящите данни за текстови анотации. След като защитите на паметта бъдат заобиколени, атакуващият може да отвлече контролния поток и да изпълни произволен код на целевата машина с нивото на привилегии на приложението.

Тази на пръв поглед безобидна функция се превърна в потенциална ниша за големи атаки. Няма очевидна визуална индикация, че устройството е било компрометирано. Недостатъкът засегна приложенията на Zoom за Windows, macOS, Linux, Android и iOS, което направи потенциалния набор от цели огромен.

Експертите заявиха, че са използвали публично достъпни модели на изкуствен интелект и по-малко от 20 подкани, за да идентифицират уязвимостта и да разработят работещ експлойт. Целият процес е отнел само един ден. В исторически план, намирането на уязвимости с нулев клик в затворени системи, приложения и протоколи изискваше седмици или месеци ръчно обратно инженерство.

Затова разширените вериги от експлойти от този калибър струват милиони долари на черния хакерски пазар. A Security е предлага откритието си на Zoom още на 10 юни и компанията бързо е внедрила корекции за всички поддържани платформи. Тъй като Zoomsday не изисква взаимодействие с потребителя освен присъствие в разговор, експертите по киберсигурност призовават всички физически лица и корпоративни ИТ администратори незабавно да актуализират софтуера на Zoom до клиентска версия 7.1.5 или по-нова.

Това не означава, че изкуственият интелект изведнъж е направил всяка софтуерна уязвимост лесна за използване. Откриването на уязвимост все още изисква техническа експертиза, експериментиране и валидиране и не всяко предложение, генерирано от изкуствен интелект, ще проработи. Но случаят със Zoom показва, че изкуственият интелект може значително да съкрати времето, особено за опитните хакери.

]]>
Експерти по киберсигурност разкриха критични уязвимости в Zoom, които биха могли да позволят на злонамерен участник във всяка среща да поеме пълен контрол над устройството на друг участник, без жертвата да разбере. Наречена „Zoomsday“, веригата от експлойти води до атака с дистанционно изпълнение на код с нулево кликване. Това означава, че компютърът или смартфонът на жертвата може да бъде напълно компрометиран, просто като остане в срещата, без потребителят да кликва върху връзки или изтеглени файлове, съобщава Tom’s Hardware.

Това, което прави Zoomsday тревожен, не е само обхватът му върху стотици милиони корпоративни и потребителски устройства, но и колко лесно е открит. Фирмата за киберсигурност A Security разкрива zero-day недостатъците и създава работещ експлойт за по-малко от 24 часа, използвайки по-малко от 20 подкани с публично достъпни модели с изкуствен интелект.

Веригата от уязвимости (CVE-2026-53413, CVE-2026-53414 и CVE-2026-53415) се фокусира върху функцията за анотации на Zoom – инструментът, който позволява на участниците да рисуват линии, да добавят форми или да въвеждат текст по време на споделяне на екрана. Вместо да стриймва визуални видео наслагвания, Zoom предава сурови математически инструкции и данни, които приемащият клиент да рендерира локално. Проблемът съществува в начина, по който Zoom анализира входящите данни за текстови анотации. След като защитите на паметта бъдат заобиколени, атакуващият може да отвлече контролния поток и да изпълни произволен код на целевата машина с нивото на привилегии на приложението.

Тази на пръв поглед безобидна функция се превърна в потенциална ниша за големи атаки. Няма очевидна визуална индикация, че устройството е било компрометирано. Недостатъкът засегна приложенията на Zoom за Windows, macOS, Linux, Android и iOS, което направи потенциалния набор от цели огромен.

Експертите заявиха, че са използвали публично достъпни модели на изкуствен интелект и по-малко от 20 подкани, за да идентифицират уязвимостта и да разработят работещ експлойт. Целият процес е отнел само един ден. В исторически план, намирането на уязвимости с нулев клик в затворени системи, приложения и протоколи изискваше седмици или месеци ръчно обратно инженерство.

Затова разширените вериги от експлойти от този калибър струват милиони долари на черния хакерски пазар. A Security е предлага откритието си на Zoom още на 10 юни и компанията бързо е внедрила корекции за всички поддържани платформи. Тъй като Zoomsday не изисква взаимодействие с потребителя освен присъствие в разговор, експертите по киберсигурност призовават всички физически лица и корпоративни ИТ администратори незабавно да актуализират софтуера на Zoom до клиентска версия 7.1.5 или по-нова.

Това не означава, че изкуственият интелект изведнъж е направил всяка софтуерна уязвимост лесна за използване. Откриването на уязвимост все още изисква техническа експертиза, експериментиране и валидиране и не всяко предложение, генерирано от изкуствен интелект, ще проработи. Но случаят със Zoom показва, че изкуственият интелект може значително да съкрати времето, особено за опитните хакери.

]]>
[email protected] (Стоян Ненов) https://tech.offnews.bg//softuer/ai-otkri-kak-da-prevzeme-ustrojstvata-na-uchastnitcite-v-zoom-razgovor-24397.html Tue, 18 Aug 2026 12:45:50 +0300
Google спира мобилния Assistant на 4 септември https://tech.offnews.bg//softuer/google-spira-mobilnia-assistant-na-4-septemvri-24380.html Дните на Google Assistant са преброени отдавна, но компанията вече определи дата за извеждане от употреба на своя асистент, създаден преди ерата на изкуствения интелект. В мейл, изпратен до потребителите, Google потвърждава, че Assistant на устройствата с Android ще бъде изключен, считано от 4 септември, като всички ще бъдат пренасочени към Gemini.

Първоначалният план беше Assistant да бъде изтеглен от употреба в края на 2025 г., но услугата получи кратка отсрочка, докато Google усъвършенстваше някои аспекти на Gemini. Сега, когато Gemini е готов да поеме щафетата, Google ще започне да прекратява поддръжката на старата система на 4 септември, но в мейла се отбелязва, че може да отнеме няколко седмици, докато процесът приключи.

С прекратяването на Assistant на мобилните устройства Google го премахва и от безброй други джаджи, които се свързват с телефона ви за смарт функции. Така че умните часовници, слушалките и автомобилите с Android Auto също се прехвърлят към Gemini. Повечето от устройствата за умен дом на Google вече са преминали към Gemini.

Assistant няма да изчезне напълно след приключването на този процес. В уведомлението не се споменават телевизорите и декодерите с Android, нито пък автомобилите с вграден Google са включени в списъка. Тези платформи ще преминат изцяло към Gemini в бъдеще, но Google все още няма определена дата за това.

Може да получите отсрочка, ако имате по-старо устройство, което не отговаря на минималните спецификации на Gemini, или ако живеете в регион, където Gemini не се поддържа. Въпреки това, практически всеки ще загуби достъп до Assistant на телефоните си в рамките на следващия месец или два. След това ще трябва да говорите с новия асистент, базиран на изкуствен интелект, или да изключите напълно гласовото управление.

Възможно е да има период на приспособяване за тези, които все още използват Assistant. Докато преди можехте да кажете „Hey Google“ и да получите ограничения, но предсказуем Assistant, сега ще разполагате с мощния, но понякога объркващ чатбот Gemini.

Gemini използва инструменти за изпълнение на задачи, които преди бяха вградени в Assistant. Макар старата система да не можеше да води разговор, знаехте какво получавате. Gemini понякога се отклонява от темата или забравя, че всъщност има достъп до даден инструмент. Това може да направи използването му разочароващо за нещо, което би трябвало да бъде бързо гласово взаимодействие.

]]>
Дните на Google Assistant са преброени отдавна, но компанията вече определи дата за извеждане от употреба на своя асистент, създаден преди ерата на изкуствения интелект. В мейл, изпратен до потребителите, Google потвърждава, че Assistant на устройствата с Android ще бъде изключен, считано от 4 септември, като всички ще бъдат пренасочени към Gemini.

Първоначалният план беше Assistant да бъде изтеглен от употреба в края на 2025 г., но услугата получи кратка отсрочка, докато Google усъвършенстваше някои аспекти на Gemini. Сега, когато Gemini е готов да поеме щафетата, Google ще започне да прекратява поддръжката на старата система на 4 септември, но в мейла се отбелязва, че може да отнеме няколко седмици, докато процесът приключи.

С прекратяването на Assistant на мобилните устройства Google го премахва и от безброй други джаджи, които се свързват с телефона ви за смарт функции. Така че умните часовници, слушалките и автомобилите с Android Auto също се прехвърлят към Gemini. Повечето от устройствата за умен дом на Google вече са преминали към Gemini.

Assistant няма да изчезне напълно след приключването на този процес. В уведомлението не се споменават телевизорите и декодерите с Android, нито пък автомобилите с вграден Google са включени в списъка. Тези платформи ще преминат изцяло към Gemini в бъдеще, но Google все още няма определена дата за това.

Може да получите отсрочка, ако имате по-старо устройство, което не отговаря на минималните спецификации на Gemini, или ако живеете в регион, където Gemini не се поддържа. Въпреки това, практически всеки ще загуби достъп до Assistant на телефоните си в рамките на следващия месец или два. След това ще трябва да говорите с новия асистент, базиран на изкуствен интелект, или да изключите напълно гласовото управление.

Възможно е да има период на приспособяване за тези, които все още използват Assistant. Докато преди можехте да кажете „Hey Google“ и да получите ограничения, но предсказуем Assistant, сега ще разполагате с мощния, но понякога объркващ чатбот Gemini.

Gemini използва инструменти за изпълнение на задачи, които преди бяха вградени в Assistant. Макар старата система да не можеше да води разговор, знаехте какво получавате. Gemini понякога се отклонява от темата или забравя, че всъщност има достъп до даден инструмент. Това може да направи използването му разочароващо за нещо, което би трябвало да бъде бързо гласово взаимодействие.

]]>
[email protected] (Павлин Луканов) https://tech.offnews.bg//softuer/google-spira-mobilnia-assistant-na-4-septemvri-24380.html Tue, 11 Aug 2026 19:01:38 +0300
AI на Meta хакна друга компания по време на тестове https://tech.offnews.bg//softuer/ai-na-meta-hakna-druga-kompania-po-vreme-na-testove-24372.html Meta съобщи, че един от нейните модели на изкуствен интелект е проникнал в системата на друга компания по време на тестове за киберсигурност, което засили опасенията относно това как разработчиците могат да контролират все по-мощните системи за изкуствен интелект след подобни инциденти при конкурентите Anthropic и OpenAI.

Инцидентите в Meta и Anthropic бяха причинени от грешки в конфигурацията, които неволно предоставиха на моделите на Anthropic достъп до отворения интернет. В случая с OpenAI един ИИ агент самостоятелно е експлоатирал досега неизвестна уязвимост, за да се свърже с интернет по време на тестове за киберсигурност.

Тези пробиви подчертават нарастващите опасения, че усъвършенстваните ИИ системи могат да създадат нови рискове за киберсигурността и вероятно ще засилят усилията за подобряване на безопасността на ИИ, докато компаниите се надпреварват да разработват все по-мощни модели. Някои видни лидери в областта на ИИ твърдят, че развитието трябва да се забави, докато не бъдат въведени по-силни предпазни мерки.

Meta заяви, че разследва инцидент, при който грешка в конфигурацията от страна на Irregular – независима компания, която извършва оценки на киберсигурността за Meta – неволно е предоставила на един от моделите ѝ достъп до интернет по време на тестване. Моделът „е експлоатирал уязвимост в сигурността на услуга на трета страна по начин, подобен на предишни случаи, докладвани при други компании“, заяви Meta в изявление.

Говорител на Irregular заяви пред Reuters, че инцидентът е „точно същият проблем в средата за оценка, който вече беше разкрит от Anthropic миналата седмица“ и не е включвал „избягване от пясъчника или сложна кибердейност“. „В момента няма нерешени проблеми. Irregular разработва бяла книга, за да сподели най-добрите практики за ограничаване на риска и безопасно провеждане на кибероценки“, заявиха от Irregular.

Последните пробиви предизвикаха опасения сред американските законодатели относно това дали все по-способните модели на изкуствен интелект биха могли да бъдат използвани за провеждане или улесняване на кибератаки.

Наскоро Белият дом покани водещи компании в областта на изкуствения интелект, включително Meta, Anthropic, OpenAI и Google, на среща с длъжностни лица, за да обсъдят финализираната доброволна рамка за тестване на киберсигурността за усъвършенствани модели на изкуствен интелект. Администрацията на Тръмп обсъди непубликувани правила за тестване с представители на компаниите и съобщи на разработчиците на ИИ, че моделите с отворени тегла, като Llama на Meta и Nemotron на Nvidia, няма да подлежат на планираната доброволна схема за тестване на безопасността.

]]>
Meta съобщи, че един от нейните модели на изкуствен интелект е проникнал в системата на друга компания по време на тестове за киберсигурност, което засили опасенията относно това как разработчиците могат да контролират все по-мощните системи за изкуствен интелект след подобни инциденти при конкурентите Anthropic и OpenAI.

Инцидентите в Meta и Anthropic бяха причинени от грешки в конфигурацията, които неволно предоставиха на моделите на Anthropic достъп до отворения интернет. В случая с OpenAI един ИИ агент самостоятелно е експлоатирал досега неизвестна уязвимост, за да се свърже с интернет по време на тестове за киберсигурност.

Тези пробиви подчертават нарастващите опасения, че усъвършенстваните ИИ системи могат да създадат нови рискове за киберсигурността и вероятно ще засилят усилията за подобряване на безопасността на ИИ, докато компаниите се надпреварват да разработват все по-мощни модели. Някои видни лидери в областта на ИИ твърдят, че развитието трябва да се забави, докато не бъдат въведени по-силни предпазни мерки.

Meta заяви, че разследва инцидент, при който грешка в конфигурацията от страна на Irregular – независима компания, която извършва оценки на киберсигурността за Meta – неволно е предоставила на един от моделите ѝ достъп до интернет по време на тестване. Моделът „е експлоатирал уязвимост в сигурността на услуга на трета страна по начин, подобен на предишни случаи, докладвани при други компании“, заяви Meta в изявление.

Говорител на Irregular заяви пред Reuters, че инцидентът е „точно същият проблем в средата за оценка, който вече беше разкрит от Anthropic миналата седмица“ и не е включвал „избягване от пясъчника или сложна кибердейност“. „В момента няма нерешени проблеми. Irregular разработва бяла книга, за да сподели най-добрите практики за ограничаване на риска и безопасно провеждане на кибероценки“, заявиха от Irregular.

Последните пробиви предизвикаха опасения сред американските законодатели относно това дали все по-способните модели на изкуствен интелект биха могли да бъдат използвани за провеждане или улесняване на кибератаки.

Наскоро Белият дом покани водещи компании в областта на изкуствения интелект, включително Meta, Anthropic, OpenAI и Google, на среща с длъжностни лица, за да обсъдят финализираната доброволна рамка за тестване на киберсигурността за усъвършенствани модели на изкуствен интелект. Администрацията на Тръмп обсъди непубликувани правила за тестване с представители на компаниите и съобщи на разработчиците на ИИ, че моделите с отворени тегла, като Llama на Meta и Nemotron на Nvidia, няма да подлежат на планираната доброволна схема за тестване на безопасността.

]]>
[email protected] (Павлин Луканов) https://tech.offnews.bg//softuer/ai-na-meta-hakna-druga-kompania-po-vreme-na-testove-24372.html Fri, 7 Aug 2026 10:14:34 +0300
Нова българска insurtech платформа събира всички застраховки на едно място https://tech.offnews.bg//softuer/nova-balgarska-insurtech-platforma-sabira-vsichki-zastrahovki-na-edno-24358.html Българският стартъп „Диджитъл Полиси Хъб“ АД представи базовата версия на Insurance.BG - платформа, която преобръща начина, по който се избират, купуват и управляват застраховките. Вместо да посещават различни офиси, сайтове или посредници, потребителите вече могат да организират всички свои застрахователни ангажименти на едно място - през уеб браузър или мобилно приложение. Целта на платформата е да направи застраховането по-достъпно, по-разбираемо и значително по-удобно за всеки и така потребителите да имат пълен контрол върху полиците им - по всяко време, от всяко място.

Всички основни застраховки в един профил

„Искаме хората да престанат да възприемат застраховането като поредица от отделни документи, срокове и посещения в офиси. Нашата идея е всичко важно да бъде достъпно през един профил, с няколко клика“, казва Момчил Фотев, изпълнителен директор на „Диджитъл Полиси Хъб“ АД. Платформата обединява основните застрахователни продукти за домакинства и бизнес, като предоставя централизирано място за сравнение на оферти, сключване на полици и последващото им управление. Интерфейсът е създаден така, че процесът да бъде интуитивен дори за хора без опит в застраховането. Insurance.BG не се ограничава до управление на отделни полици. Потребителите могат да организират автомобилите си, имотите, членовете на семейството и други важни активи в един общ профил.

Изцяло онлайн - от избора до плащането

Сключването на застраховка може да бъде завършено дистанционно чрез сигурно онлайн плащане с VPOS, без посещение на офис и без излишна документация. След покупката, потребителят вижда цялото си застрахователно портфолио в реално време и знае точно какво е активно, кога изтича и какво предстои.

Повече от застрахователна платформа

От февруари 2026 г. Insurance.BG предлага и възможност за закупуване на електронни винетки на официалните държавни цени. Като част от стратегията си за развитие на дигитални автомобилни услуги, компанията създаде и Avtovia - мобилна специализирана платформа за бързо и сигурно закупуване на електронни винетки e достъпна на няколко европейски езика и е разработена в съответствие с най-високите стандарти за сигурност и защита на личните данни. Покупката на електронна винетка e по официалните държавни цени и без никаква добавена такса за потребителя.

Безплатни проверки, които спестяват пари и нерви

Освен покупка на застраховки, платформата предлага и няколко безплатни услуги, достъпни за всички потребители. Само с няколко клика могат да бъдат проверени валидността на „Гражданска отговорност", наличието на валиден годишен технически преглед и статусът на електронната винетка. Тези функционалности помагат да се избегнат пропуснати срокове, глоби и прекъсване на задължителното покритие.

Следващата стъпка в дигитализацията на застраховането

С разработването на Insurance.BG „Диджитъл Полиси Хъб“ АД прави важна стъпка към модернизирането на българския застрахователен пазар. Комбинацията от онлайн покупка, мобилност, управление на активи и безплатни проверки очертава посоката, в която insuretech секторът може да направи застраховането по-разбираемо, по-удобно и много по-близко до реалните ежедневни нужди на хората.

]]>
Българският стартъп „Диджитъл Полиси Хъб“ АД представи базовата версия на Insurance.BG - платформа, която преобръща начина, по който се избират, купуват и управляват застраховките. Вместо да посещават различни офиси, сайтове или посредници, потребителите вече могат да организират всички свои застрахователни ангажименти на едно място - през уеб браузър или мобилно приложение. Целта на платформата е да направи застраховането по-достъпно, по-разбираемо и значително по-удобно за всеки и така потребителите да имат пълен контрол върху полиците им - по всяко време, от всяко място.

Всички основни застраховки в един профил

„Искаме хората да престанат да възприемат застраховането като поредица от отделни документи, срокове и посещения в офиси. Нашата идея е всичко важно да бъде достъпно през един профил, с няколко клика“, казва Момчил Фотев, изпълнителен директор на „Диджитъл Полиси Хъб“ АД. Платформата обединява основните застрахователни продукти за домакинства и бизнес, като предоставя централизирано място за сравнение на оферти, сключване на полици и последващото им управление. Интерфейсът е създаден така, че процесът да бъде интуитивен дори за хора без опит в застраховането. Insurance.BG не се ограничава до управление на отделни полици. Потребителите могат да организират автомобилите си, имотите, членовете на семейството и други важни активи в един общ профил.

Изцяло онлайн - от избора до плащането

Сключването на застраховка може да бъде завършено дистанционно чрез сигурно онлайн плащане с VPOS, без посещение на офис и без излишна документация. След покупката, потребителят вижда цялото си застрахователно портфолио в реално време и знае точно какво е активно, кога изтича и какво предстои.

Повече от застрахователна платформа

От февруари 2026 г. Insurance.BG предлага и възможност за закупуване на електронни винетки на официалните държавни цени. Като част от стратегията си за развитие на дигитални автомобилни услуги, компанията създаде и Avtovia - мобилна специализирана платформа за бързо и сигурно закупуване на електронни винетки e достъпна на няколко европейски езика и е разработена в съответствие с най-високите стандарти за сигурност и защита на личните данни. Покупката на електронна винетка e по официалните държавни цени и без никаква добавена такса за потребителя.

Безплатни проверки, които спестяват пари и нерви

Освен покупка на застраховки, платформата предлага и няколко безплатни услуги, достъпни за всички потребители. Само с няколко клика могат да бъдат проверени валидността на „Гражданска отговорност", наличието на валиден годишен технически преглед и статусът на електронната винетка. Тези функционалности помагат да се избегнат пропуснати срокове, глоби и прекъсване на задължителното покритие.

Следващата стъпка в дигитализацията на застраховането

С разработването на Insurance.BG „Диджитъл Полиси Хъб“ АД прави важна стъпка към модернизирането на българския застрахователен пазар. Комбинацията от онлайн покупка, мобилност, управление на активи и безплатни проверки очертава посоката, в която insuretech секторът може да направи застраховането по-разбираемо, по-удобно и много по-близко до реалните ежедневни нужди на хората.

]]>
[email protected] (Offnews) https://tech.offnews.bg//softuer/nova-balgarska-insurtech-platforma-sabira-vsichki-zastrahovki-na-edno-24358.html Mon, 3 Aug 2026 10:20:32 +0300
Microsoft започна да използва TPM чиповете, за да се бори с пиратските версии на Windows https://tech.offnews.bg//softuer/microsoft-zapochna-da-izpolzva-tpm-chipovete-za-da-se-bori-s-piratski-24342.html След представянето на Windows 11 компанията Microsoft наложи на цялата екосистема на персоналните компютри да превърне модула Trusted Platform Module (TPM) в стандартен компонент за всяка нова дънна платка или процесор. Сега компанията от Редмънд използва това вече широко разпространено средство, за да подобри процеса на активиране на Windows на корпоративния пазар.

Microsoft наскоро обяви изцяло ново допълнение към Key Management Service (KMS) – стандартна функция за масова активация на Windows устройства в предприятията и другите големи организации. Функцията KMS скоро ще разчита на хардуерната сигурност, като ще използва „мозъка“ за криптиране на TPM, за да проверява легитимността на сървъра, на който се съхраняват данните на KMS.

От Редмънд обясниха, че хакерите традиционно злоупотребяват с KMS, за да фалшифицират процеса на активиране, което представлява както проблем за сигурността, така и начин за индивидуалните потребители да избегнат плащането за лиценз за Windows. Новата опция „удостоверяване на базата на TPM“ ще използва TPM за проверка на криптографското доказателство за целостта на KMS сървъра.

Удостоверяването, базирано на TPM, първо ще провери хардуерната идентичност на KMS хоста, доказвайки, че сървърът е бил проверен от Microsoft като легитимно хардуерно устройство. След това функцията ще потвърди, че KMS хостът не е бил подправен по никакъв начин. Накрая TPM чипът ще позволи на вече проверения KMS хост да управлява заявките за масова активация, изисквани от организацията.

Удостоверяването чрез TPM ще стане задължително изискване за KMS активацията, считано от следващата версия на Windows Server, заяви Microsoft. Компанията ще започне да оказва натиск върху бизнес клиентите си, като ще показва „съобщения за готовност“ в Windows Server 2025, считано от август 2026 г. Системните администратори ще трябва да се адаптират и да подготвят организациите си навреме, като проверят дали тяхната KMS инфраструктура е готова за сигурност на активацията, базирана на този хардуерен компонент.

„С еволюцията на сигурността на Windows надеждната инфраструктура за активиране ще играе все по-важна роля“, заяви Microsoft. „KMS Hardware Secured помага да подготвите средата си за бъдещето, като същевременно се привеждате в съответствие с непрекъснатите инвестиции на Microsoft в доверието, базирано на хардуера.“

Популярните инструменти, предназначени за активиране на пиратските копия на Windows, от доста време използват методи, базирани на KMS. През 2025 г. Microsoft прекрати обходния метод, използван в така наречения метод за активиране „KMS38“, въпреки че „чистата“ KMS активация би трябвало да продължи да работи както се очаква.

Неуловимата група Massgrave предоставя инструменти с отворен код за „неофициални“ процедури за активиране на Windows, включително метод за онлайн KMS, който изисква „свързване с централата“ на фалшив KMS сървър на всеки шест месеца. Удостоверяването, базирано на TPM, може би ще сложи край на пиратството, базирано на Online KMS, макар че ще трябва да изчакаме и да видим как всъщност ще завърши историята.

]]>
След представянето на Windows 11 компанията Microsoft наложи на цялата екосистема на персоналните компютри да превърне модула Trusted Platform Module (TPM) в стандартен компонент за всяка нова дънна платка или процесор. Сега компанията от Редмънд използва това вече широко разпространено средство, за да подобри процеса на активиране на Windows на корпоративния пазар.

Microsoft наскоро обяви изцяло ново допълнение към Key Management Service (KMS) – стандартна функция за масова активация на Windows устройства в предприятията и другите големи организации. Функцията KMS скоро ще разчита на хардуерната сигурност, като ще използва „мозъка“ за криптиране на TPM, за да проверява легитимността на сървъра, на който се съхраняват данните на KMS.

От Редмънд обясниха, че хакерите традиционно злоупотребяват с KMS, за да фалшифицират процеса на активиране, което представлява както проблем за сигурността, така и начин за индивидуалните потребители да избегнат плащането за лиценз за Windows. Новата опция „удостоверяване на базата на TPM“ ще използва TPM за проверка на криптографското доказателство за целостта на KMS сървъра.

Удостоверяването, базирано на TPM, първо ще провери хардуерната идентичност на KMS хоста, доказвайки, че сървърът е бил проверен от Microsoft като легитимно хардуерно устройство. След това функцията ще потвърди, че KMS хостът не е бил подправен по никакъв начин. Накрая TPM чипът ще позволи на вече проверения KMS хост да управлява заявките за масова активация, изисквани от организацията.

Удостоверяването чрез TPM ще стане задължително изискване за KMS активацията, считано от следващата версия на Windows Server, заяви Microsoft. Компанията ще започне да оказва натиск върху бизнес клиентите си, като ще показва „съобщения за готовност“ в Windows Server 2025, считано от август 2026 г. Системните администратори ще трябва да се адаптират и да подготвят организациите си навреме, като проверят дали тяхната KMS инфраструктура е готова за сигурност на активацията, базирана на този хардуерен компонент.

„С еволюцията на сигурността на Windows надеждната инфраструктура за активиране ще играе все по-важна роля“, заяви Microsoft. „KMS Hardware Secured помага да подготвите средата си за бъдещето, като същевременно се привеждате в съответствие с непрекъснатите инвестиции на Microsoft в доверието, базирано на хардуера.“

Популярните инструменти, предназначени за активиране на пиратските копия на Windows, от доста време използват методи, базирани на KMS. През 2025 г. Microsoft прекрати обходния метод, използван в така наречения метод за активиране „KMS38“, въпреки че „чистата“ KMS активация би трябвало да продължи да работи както се очаква.

Неуловимата група Massgrave предоставя инструменти с отворен код за „неофициални“ процедури за активиране на Windows, включително метод за онлайн KMS, който изисква „свързване с централата“ на фалшив KMS сървър на всеки шест месеца. Удостоверяването, базирано на TPM, може би ще сложи край на пиратството, базирано на Online KMS, макар че ще трябва да изчакаме и да видим как всъщност ще завърши историята.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/microsoft-zapochna-da-izpolzva-tpm-chipovete-za-da-se-bori-s-piratski-24342.html Wed, 29 Jul 2026 09:34:17 +0300
Интересът към Linux расте, донякъде и заради грешките на Microsoft https://tech.offnews.bg//softuer/interesat-kam-linux-raste-doniakade-i-zaradi-greshkite-na-microsoft-24327.html В продължение на десетилетия Linux се смяташе за операционна система за програмисти, системни администратори и технологични ентусиасти. Инсталирането ѝ често изискваше технически познания, докато обикновените потребители обикновено се придържаха към Windows, просто защото беше познат и съвместим с повечето софтуерни продукти.

Идеята за „Годината на Linux“ е често срещана шега в света на технологиите – вечна мечта за ентусиастите на отворения код. Windows обаче държи почти пълен монопол върху персоналните компютри, просто като е предварително инсталиран на милиони потребителски машини. Вълната обаче се обръща и влиянието на Windows отслабва. При това причината не е само растящият интерес към macOS на Apple.

Както е подчертано в анализ на MakeUseOf, в ход е огромен скок в популярността на Linux за настолни компютри. По ирония на съдбата, най-големият катализатор не е голям маркетингов тласък от разработчиците на отворен код, а е Microsoft, която неволно помага с грешките си.

Основният двигател е прост: потребителите на Windows се чувстват все по-неуважавани от собствената си операционна система. Това, което някога беше чисто работно пространство, постепенно се превърна в билборд за услугите на Microsoft. От натрапчиви реклами в менюто „Старт“ и постоянни подкани в OneDrive до недовършени, противоречиви функции на изкуствения интелект като Copilot и инвазивният инструмент „Recall“, Microsoft третира потребителските настолни компютри като средства за монетизация.

Както за хората, които държат на поверителността, така и за обикновените потребители с опит, Linux предлага нещо, което Windows вече не може: дигитална автономност. Настолните компютри с Linux не събират данни във фонов режим, не насочват реклами и не налагат нежелани системни промени за една нощ.

Масло в огъня налива и спадащото качество на системата на Windows. Непредсказуемите актуализации, които нарушават основните драйвери, неочакваните рестартирания на системата и постоянните грешки подкопават доверието. Освен това, строгите минимални хардуерни изисквания на Microsoft за Windows 11 (като задължителните TPM 2.0 чипове) превърнаха милиони бързи, напълно функционални компютри в електронни отпадъци. Linux, известен с изключителната си хардуерна ефективност, позволява на тези напълно способни машини да работят гладко, безопасно и бързо още години, без да се налага скъпоструващ ъпгрейд.

Друга важна причина е цената. Повечето Linux дистрибуции са напълно безплатни за изтегляне и използване. Популярни опции като Ubuntu, Linux Mint, Fedora и Zorin OS предоставят изпипани десктоп среди, редовни актуализации на сигурността и обширни софтуерни библиотеки без такси.

Игрите, някога най-голямата слабост на Linux, също се подобриха драстично. Благодарение на слоя за съвместимост с Proton на Valve и успеха на Steam Deck, хиляди игри за Windows сега работят изненадващо добре на Linux. Въпреки че съвместимостта не е перфектна, много геймъри, които някога са смятали Linux за непрактичен, откриват, че той сега поддържа голяма част от тяхната гейм библиотека.

Софтуерната поддръжка се е подобрила и в други области. Популярни уеб браузъри, офис пакети, медийни плейъри, приложения за съобщения и инструменти за разработка са достъпни директно на Linux, докато облачните услуги означават, че много потребители прекарват голяма част от времето си на компютър в уеб браузър, независимо от операционната система.

Това не означава, че Linux е правилният избор за всеки. Някои специализирани професионални софтуерни продукти, определени игри и собствени бизнес приложения остават само за Windows или macOS. Съвместимостта на хардуера се е подобрила значително, но все още могат да възникнат случайни проблеми с драйверите, особено при съвсем нови устройства.

Въпреки това, Linux е станал далеч по-достъпен, отколкото беше дори преди пет години. Съвременните инсталатори са по-прости, десктоп средите са по-добри, а онлайн общностите предоставят обширна документация за начинаещи.

]]>
В продължение на десетилетия Linux се смяташе за операционна система за програмисти, системни администратори и технологични ентусиасти. Инсталирането ѝ често изискваше технически познания, докато обикновените потребители обикновено се придържаха към Windows, просто защото беше познат и съвместим с повечето софтуерни продукти.

Идеята за „Годината на Linux“ е често срещана шега в света на технологиите – вечна мечта за ентусиастите на отворения код. Windows обаче държи почти пълен монопол върху персоналните компютри, просто като е предварително инсталиран на милиони потребителски машини. Вълната обаче се обръща и влиянието на Windows отслабва. При това причината не е само растящият интерес към macOS на Apple.

Както е подчертано в анализ на MakeUseOf, в ход е огромен скок в популярността на Linux за настолни компютри. По ирония на съдбата, най-големият катализатор не е голям маркетингов тласък от разработчиците на отворен код, а е Microsoft, която неволно помага с грешките си.

Основният двигател е прост: потребителите на Windows се чувстват все по-неуважавани от собствената си операционна система. Това, което някога беше чисто работно пространство, постепенно се превърна в билборд за услугите на Microsoft. От натрапчиви реклами в менюто „Старт“ и постоянни подкани в OneDrive до недовършени, противоречиви функции на изкуствения интелект като Copilot и инвазивният инструмент „Recall“, Microsoft третира потребителските настолни компютри като средства за монетизация.

Както за хората, които държат на поверителността, така и за обикновените потребители с опит, Linux предлага нещо, което Windows вече не може: дигитална автономност. Настолните компютри с Linux не събират данни във фонов режим, не насочват реклами и не налагат нежелани системни промени за една нощ.

Масло в огъня налива и спадащото качество на системата на Windows. Непредсказуемите актуализации, които нарушават основните драйвери, неочакваните рестартирания на системата и постоянните грешки подкопават доверието. Освен това, строгите минимални хардуерни изисквания на Microsoft за Windows 11 (като задължителните TPM 2.0 чипове) превърнаха милиони бързи, напълно функционални компютри в електронни отпадъци. Linux, известен с изключителната си хардуерна ефективност, позволява на тези напълно способни машини да работят гладко, безопасно и бързо още години, без да се налага скъпоструващ ъпгрейд.

Друга важна причина е цената. Повечето Linux дистрибуции са напълно безплатни за изтегляне и използване. Популярни опции като Ubuntu, Linux Mint, Fedora и Zorin OS предоставят изпипани десктоп среди, редовни актуализации на сигурността и обширни софтуерни библиотеки без такси.

Игрите, някога най-голямата слабост на Linux, също се подобриха драстично. Благодарение на слоя за съвместимост с Proton на Valve и успеха на Steam Deck, хиляди игри за Windows сега работят изненадващо добре на Linux. Въпреки че съвместимостта не е перфектна, много геймъри, които някога са смятали Linux за непрактичен, откриват, че той сега поддържа голяма част от тяхната гейм библиотека.

Софтуерната поддръжка се е подобрила и в други области. Популярни уеб браузъри, офис пакети, медийни плейъри, приложения за съобщения и инструменти за разработка са достъпни директно на Linux, докато облачните услуги означават, че много потребители прекарват голяма част от времето си на компютър в уеб браузър, независимо от операционната система.

Това не означава, че Linux е правилният избор за всеки. Някои специализирани професионални софтуерни продукти, определени игри и собствени бизнес приложения остават само за Windows или macOS. Съвместимостта на хардуера се е подобрила значително, но все още могат да възникнат случайни проблеми с драйверите, особено при съвсем нови устройства.

Въпреки това, Linux е станал далеч по-достъпен, отколкото беше дори преди пет години. Съвременните инсталатори са по-прости, десктоп средите са по-добри, а онлайн общностите предоставят обширна документация за начинаещи.

]]>
[email protected] (Стоян Ненов) https://tech.offnews.bg//softuer/interesat-kam-linux-raste-doniakade-i-zaradi-greshkite-na-microsoft-24327.html Wed, 22 Jul 2026 19:46:25 +0300
Задава се ключова промяна в Google Play https://tech.offnews.bg//softuer/zadava-se-kliuchova-promiana-v-google-play-24321.html Предстоят големи промени за приложенията за Android, но те не са промените, които Google искаше. Споразумението между Google и Epic, което имаше за цел да сложи край на дългогодишната антитръстова битка между двете компании, се оттегля, а това означава, че в Play Store ще се появят магазини за приложения на трети страни. Google потвърди, че ще започне да разпространява конкурентни магазини за приложения следващата седмица, като по този начин ще създаде условия конкурентните платформи да отнемат част от приходите на Google от Android.

Този случай има потенциал да преобърне разпространението на софтуер на Android, и всичко това заради V-Bucks. През 2020 г. Epic Games беше недоволна, че трябваше да плаща 30 процента комисионна на Apple и Google всеки път, когато някой купуваше пакет V-Bucks в мобилната версия на Fortnite. Издателят добави опция за директна покупка в играта, нарушавайки правилата както на Apple, така и на Google. Естествено, Fortnite беше изтеглена от App Store и Google Play, което даде начало на антитръстовия съдебен процес, който едва сега достига своя край.

Докато Apple понесе само леки санкции в делото срещу Epic, Google използва пазарната си позиция, за да разубеди производителите на устройства да промотират или да инсталират предварително магазини за приложения, които не са на Google, и се опита да скрие това поведение. Мерките, наложени от съдия Джеймс Донато, включваха по-ниски такси, огледално представяне на приложенията от Google Play в други магазини и, най-важното, включване на алтернативни магазини за приложения в Google Play.

Съдът прецени, че добавянето на магазини за приложения на трети страни в Google Play е най-добрият начин да се гарантира справедлив достъп. В крайна сметка Google беше призната за виновна в антиконкурентно поведение, което затвърди доминиращата позиция на Play Store и го превърна в единствения източник на софтуер за повечето потребители на Android. Мрежовите ефекти от доминиращата позиция на Google биха затруднили конкурентите да привлекат значителен пазарен дял чрез странично зареждане.

Когато Google и Epic обявиха споразумението си в края на 2025 г., разпоредбите за дистрибуция в Google Play вече ги нямаше. Вместо това Google обеща да стартира глобално програма „Регистрирани магазини за приложения“, която ще позволи на магазините да имат достъп до опростена инсталация и други системни функции, превръщайки ги в равноправни участници в екосистемата на Android. Те обаче ще трябва да накарат потребителите да инсталират клиентските приложения на магазините за приложения чрез странично зареждане.

Google и Epic трябваше да се върнат в съда на 16 юли, за да се застъпят в полза на споразумението. Въпреки това, изходът може би вече беше предречен. Тъй като одобрението на споразумението изглеждаше все по-малко вероятно, Epic и Google се споразумяха тази седмица да прекратят цялата процедура. Google пояснява, че споразумението все още е в сила за Google и Epic, а промените в политиката, предизвикани от него, ще продължат, но компаниите вече не се стремят да променят наложените от съда мерки.

В кратко писмено изложение правният екип на Google информира съда, че Google е готов да започне разпространението на магазини за приложения на трети страни в Google Play на 22 юли. Съгласно условията на първоначалната съдебна заповед на съдия Донато тези магазини по подразбиране ще имат достъп до пълния каталог с приложения в Google Play.

Съдът е разрешил на Google да начислява разумни такси за покриване на разходите за проверка на сигурността и съответствието на магазините на трети страни, които ще възлизат на 5 000 долара годишно. Google също така ще изисква одобрените магазини да блокират зловреден софтуер, да зачитат интелектуалната собственост и да включват механизми за актуализиране и деинсталиране на приложения.

Промените, които Google обяви в рамките на споразумението с Epic, засега ще влязат в сила. Това означава, че регистрираните магазини за приложения ще бъдат въведени в световен мащаб, но вероятно ще се появяват в Play Store само за потребители от САЩ.

]]>
Предстоят големи промени за приложенията за Android, но те не са промените, които Google искаше. Споразумението между Google и Epic, което имаше за цел да сложи край на дългогодишната антитръстова битка между двете компании, се оттегля, а това означава, че в Play Store ще се появят магазини за приложения на трети страни. Google потвърди, че ще започне да разпространява конкурентни магазини за приложения следващата седмица, като по този начин ще създаде условия конкурентните платформи да отнемат част от приходите на Google от Android.

Този случай има потенциал да преобърне разпространението на софтуер на Android, и всичко това заради V-Bucks. През 2020 г. Epic Games беше недоволна, че трябваше да плаща 30 процента комисионна на Apple и Google всеки път, когато някой купуваше пакет V-Bucks в мобилната версия на Fortnite. Издателят добави опция за директна покупка в играта, нарушавайки правилата както на Apple, така и на Google. Естествено, Fortnite беше изтеглена от App Store и Google Play, което даде начало на антитръстовия съдебен процес, който едва сега достига своя край.

Докато Apple понесе само леки санкции в делото срещу Epic, Google използва пазарната си позиция, за да разубеди производителите на устройства да промотират или да инсталират предварително магазини за приложения, които не са на Google, и се опита да скрие това поведение. Мерките, наложени от съдия Джеймс Донато, включваха по-ниски такси, огледално представяне на приложенията от Google Play в други магазини и, най-важното, включване на алтернативни магазини за приложения в Google Play.

Съдът прецени, че добавянето на магазини за приложения на трети страни в Google Play е най-добрият начин да се гарантира справедлив достъп. В крайна сметка Google беше призната за виновна в антиконкурентно поведение, което затвърди доминиращата позиция на Play Store и го превърна в единствения източник на софтуер за повечето потребители на Android. Мрежовите ефекти от доминиращата позиция на Google биха затруднили конкурентите да привлекат значителен пазарен дял чрез странично зареждане.

Когато Google и Epic обявиха споразумението си в края на 2025 г., разпоредбите за дистрибуция в Google Play вече ги нямаше. Вместо това Google обеща да стартира глобално програма „Регистрирани магазини за приложения“, която ще позволи на магазините да имат достъп до опростена инсталация и други системни функции, превръщайки ги в равноправни участници в екосистемата на Android. Те обаче ще трябва да накарат потребителите да инсталират клиентските приложения на магазините за приложения чрез странично зареждане.

Google и Epic трябваше да се върнат в съда на 16 юли, за да се застъпят в полза на споразумението. Въпреки това, изходът може би вече беше предречен. Тъй като одобрението на споразумението изглеждаше все по-малко вероятно, Epic и Google се споразумяха тази седмица да прекратят цялата процедура. Google пояснява, че споразумението все още е в сила за Google и Epic, а промените в политиката, предизвикани от него, ще продължат, но компаниите вече не се стремят да променят наложените от съда мерки.

В кратко писмено изложение правният екип на Google информира съда, че Google е готов да започне разпространението на магазини за приложения на трети страни в Google Play на 22 юли. Съгласно условията на първоначалната съдебна заповед на съдия Донато тези магазини по подразбиране ще имат достъп до пълния каталог с приложения в Google Play.

Съдът е разрешил на Google да начислява разумни такси за покриване на разходите за проверка на сигурността и съответствието на магазините на трети страни, които ще възлизат на 5 000 долара годишно. Google също така ще изисква одобрените магазини да блокират зловреден софтуер, да зачитат интелектуалната собственост и да включват механизми за актуализиране и деинсталиране на приложения.

Промените, които Google обяви в рамките на споразумението с Epic, засега ще влязат в сила. Това означава, че регистрираните магазини за приложения ще бъдат въведени в световен мащаб, но вероятно ще се появяват в Play Store само за потребители от САЩ.

]]>
[email protected] (Павлин Луканов) https://tech.offnews.bg//softuer/zadava-se-kliuchova-promiana-v-google-play-24321.html Mon, 20 Jul 2026 18:36:33 +0300
Една от най-важните защити на Windows се оказа пробита от почти 15 години https://tech.offnews.bg//softuer/edna-ot-naj-vazhnite-zashtiti-na-windows-se-okaza-probita-ot-pochti-15-24319.html Една от основните технологии за сигурност на компютрите Windows, се оказа с голям проблем, като изследователи разкриха, че механизмът Secure Boot на Microsoft е бил уязвим за заобикаляне през по-голямата част от съществуването си, съобщава Ars technica. Според подробен анализ на ESET, катастрофалният провал на Secure Boot не произтича от нов zero-day експлойт. Вместо това, той е резултат от административен и структурен провал: неотменени криптографски ключове.

„Shim“ е малък, подписан от Microsoft компонент за зареждане, предназначен да помогне на алтернативни операционни системи, предимно различни дистрибуции на Linux, да се стартират на UEFI-съвместим хардуер, без да задействат защитите на Secure Boot. През годините многократно са откривани уязвимости в тези shim-ове. Според ESET Microsoft не е отменил няколко остарели, подписани от Microsoft shim-а, които са останали надеждни за Secure Boot, въпреки че съдържат известни уязвимости.

Тъй като тези по-стари компоненти все още са разпознавани като легитимни, нападателите с администраторски права са могли да ги използват, за да заобиколят напълно защитите на Secure Boot. Съобщава се, че проблемът е засегнал технологията през приблизително 13 от 14-те ѝ години съществуване.

Естественият въпрос е: защо Microsoft просто не отмени тези ключове преди години? Отговорът се крие в хаотичната и деликатна реалност на управлението на глобална компютърна екосистема.

Отмяната на сертификати изисква актуализации на UEFI/BIOS на системата. Ако Microsoft внезапно добави в черния списък тези по-стари шимове без внимателна координация, милиони по-стари компютри, системи с двойно зареждане и Linux-базирани машини по целия свят биха отказали да се зареждат.

Освен това, много производители на дънни платки спират да пускат актуализации на BIOS за по-стар или по-евтин хардуер, оставяйки тези машини постоянно незащитени. Следователно, Microsoft реши да отложи изключването им, за да предотврати блокирането на системи, обаче оставайки широко отворена врата за повече от десетилетие.

За щастие, новоразкритият проблем не означава, че хакерите могат да компрометират всеки компютър с Windows. Използването на уязвимостта обикновено изисква нападателят вече да е получил достъп на администраторско ниво до системата. С други думи, Secure Boot не е началната точка на влизане.

Вместо това, той може да позволи на хакерите, които вече са компрометирали машина, да деактивират една от най-силните ѝ защити и да инсталират зловреден софтуер, способен да оцелее при преинсталиране на операционната система. Откритието е важно, защото Secure Boot служи като един от основните слоеве на съвременната компютърна сигурност. Той защитава не само Windows, но и много Linux дистрибуции и корпоративни среди, които разчитат на UEFI.

За обикновените потребители най-добрият начин на действие остава лесен: инсталирайте актуализациите за сигурност на Windows своевременно, поддържайте фърмуера на дънната платка (BIOS/UEFI) актуален, когато производителите пускат нови версии и избягвайте деактивирането на Secure Boot, освен ако не е абсолютно необходимо.

]]>
Една от основните технологии за сигурност на компютрите Windows, се оказа с голям проблем, като изследователи разкриха, че механизмът Secure Boot на Microsoft е бил уязвим за заобикаляне през по-голямата част от съществуването си, съобщава Ars technica. Според подробен анализ на ESET, катастрофалният провал на Secure Boot не произтича от нов zero-day експлойт. Вместо това, той е резултат от административен и структурен провал: неотменени криптографски ключове.

„Shim“ е малък, подписан от Microsoft компонент за зареждане, предназначен да помогне на алтернативни операционни системи, предимно различни дистрибуции на Linux, да се стартират на UEFI-съвместим хардуер, без да задействат защитите на Secure Boot. През годините многократно са откривани уязвимости в тези shim-ове. Според ESET Microsoft не е отменил няколко остарели, подписани от Microsoft shim-а, които са останали надеждни за Secure Boot, въпреки че съдържат известни уязвимости.

Тъй като тези по-стари компоненти все още са разпознавани като легитимни, нападателите с администраторски права са могли да ги използват, за да заобиколят напълно защитите на Secure Boot. Съобщава се, че проблемът е засегнал технологията през приблизително 13 от 14-те ѝ години съществуване.

Естественият въпрос е: защо Microsoft просто не отмени тези ключове преди години? Отговорът се крие в хаотичната и деликатна реалност на управлението на глобална компютърна екосистема.

Отмяната на сертификати изисква актуализации на UEFI/BIOS на системата. Ако Microsoft внезапно добави в черния списък тези по-стари шимове без внимателна координация, милиони по-стари компютри, системи с двойно зареждане и Linux-базирани машини по целия свят биха отказали да се зареждат.

Освен това, много производители на дънни платки спират да пускат актуализации на BIOS за по-стар или по-евтин хардуер, оставяйки тези машини постоянно незащитени. Следователно, Microsoft реши да отложи изключването им, за да предотврати блокирането на системи, обаче оставайки широко отворена врата за повече от десетилетие.

За щастие, новоразкритият проблем не означава, че хакерите могат да компрометират всеки компютър с Windows. Използването на уязвимостта обикновено изисква нападателят вече да е получил достъп на администраторско ниво до системата. С други думи, Secure Boot не е началната точка на влизане.

Вместо това, той може да позволи на хакерите, които вече са компрометирали машина, да деактивират една от най-силните ѝ защити и да инсталират зловреден софтуер, способен да оцелее при преинсталиране на операционната система. Откритието е важно, защото Secure Boot служи като един от основните слоеве на съвременната компютърна сигурност. Той защитава не само Windows, но и много Linux дистрибуции и корпоративни среди, които разчитат на UEFI.

За обикновените потребители най-добрият начин на действие остава лесен: инсталирайте актуализациите за сигурност на Windows своевременно, поддържайте фърмуера на дънната платка (BIOS/UEFI) актуален, когато производителите пускат нови версии и избягвайте деактивирането на Secure Boot, освен ако не е абсолютно необходимо.

]]>
[email protected] (Стоян Ненов) https://tech.offnews.bg//softuer/edna-ot-naj-vazhnite-zashtiti-na-windows-se-okaza-probita-ot-pochti-15-24319.html Mon, 20 Jul 2026 18:30:01 +0300
Лондонски стартъп създаде CUDA компилатор, който превъзхожда инструментите на AMD https://tech.offnews.bg//softuer/londonski-startap-sazdade-cuda-kompilator-kojto-prevazhozhda-instrume-24308.html CUDA се е интегрирала толкова дълбоко в сферата на високопроизводителните изчисления, че повечето разработчици я възприемат като неразделна част от хардуера на Nvidia. Един малък стартъп от Лондон се опитва да промени това, като позволява на CUDA кода да работи на различни чипове, без да се налага разработчиците да започват от нулата. Spectral Compute е създала компилаторa SCALE, който служи като пряк заместител на NVCC на Nvidia, позволявайки на разработчиците да изпълняват съществуващ CUDA код на друг хардуер, включително и на графичните процесори на AMD, без да го преписват.

Spectral Compute е основана през 2018 г. от четирима инженери с общо около 60 години опит в оптимизацията на високопроизводителните изчисления (HPC). Основателите споделят, че тази инициатива е плод на неудовлетворението им: докато работели в една AI компания, те се уморили от високите цени на графичните процесори на Nvidia и от слабата производителност на алтернативните компилатори, което ги подтикнало да създадат свое собствено решение, използвайки LLVM и Clang.

За разлика от инструментите, които превеждат CUDA на друг език или работят върху вече компилирани бинарни файлове, SCALE функционира като самостоятелен компилатор, който прекомпилира CUDA директно за целевия хардуер. Моделът следва начина, по който работят компилаторите за CPU, при който кодът може да се изпълнява на различни архитектури, а разликите в производителността се дължат предимно на хардуера, а не на компилатора.

„Ние възприемаме подхода, който е стандарт в индустрията за централните процесори (CPU), но го прилагаме към графичните процесори (GPU)“, заяви пред изданието HPCwire Джулио Малитеста, ръководител на отдела за развитие в Spectral. Той добави, че това е „същият подход, който позволява на C++ да работи, например, на процесорите на AMD и ARM, където никой не очаква разлика в производителността, която не е пряко причинена от различията в основния хардуер“.

Spectral работи, изхождайки от предпоставката, че CUDA е тук, за да остане, като отбелязва, че тя съставлява около 80% от HPC кода, който се използва днес. „CUDA е по същество де факто стандартът в HPC“, каза Малитеста. „Трябва да приемем това като факт и просто да си свършим работата като специалисти по компилатори, за да я направим достъпна на различните платформи, които не са задължително на Nvidia, но също така и да подобрим производителността на графичните процесори на Nvidia.“

Spectral твърди, че нейният метод избягва тези компромиси. Чрез прекомпилиране на изходния код и сравняване на резултатите с тези на NVCC, компанията заяви, че може да запази точността, като същевременно подобри производителността. Тестовете, публикувани от Spectral, показват, че SCALE може значително да надмине подходите, базирани на HIPIFY, на графичните процесори на AMD, като в някои случаи подобрението достига почти шест пъти.

]]>
CUDA се е интегрирала толкова дълбоко в сферата на високопроизводителните изчисления, че повечето разработчици я възприемат като неразделна част от хардуера на Nvidia. Един малък стартъп от Лондон се опитва да промени това, като позволява на CUDA кода да работи на различни чипове, без да се налага разработчиците да започват от нулата. Spectral Compute е създала компилаторa SCALE, който служи като пряк заместител на NVCC на Nvidia, позволявайки на разработчиците да изпълняват съществуващ CUDA код на друг хардуер, включително и на графичните процесори на AMD, без да го преписват.

Spectral Compute е основана през 2018 г. от четирима инженери с общо около 60 години опит в оптимизацията на високопроизводителните изчисления (HPC). Основателите споделят, че тази инициатива е плод на неудовлетворението им: докато работели в една AI компания, те се уморили от високите цени на графичните процесори на Nvidia и от слабата производителност на алтернативните компилатори, което ги подтикнало да създадат свое собствено решение, използвайки LLVM и Clang.

За разлика от инструментите, които превеждат CUDA на друг език или работят върху вече компилирани бинарни файлове, SCALE функционира като самостоятелен компилатор, който прекомпилира CUDA директно за целевия хардуер. Моделът следва начина, по който работят компилаторите за CPU, при който кодът може да се изпълнява на различни архитектури, а разликите в производителността се дължат предимно на хардуера, а не на компилатора.

„Ние възприемаме подхода, който е стандарт в индустрията за централните процесори (CPU), но го прилагаме към графичните процесори (GPU)“, заяви пред изданието HPCwire Джулио Малитеста, ръководител на отдела за развитие в Spectral. Той добави, че това е „същият подход, който позволява на C++ да работи, например, на процесорите на AMD и ARM, където никой не очаква разлика в производителността, която не е пряко причинена от различията в основния хардуер“.

Spectral работи, изхождайки от предпоставката, че CUDA е тук, за да остане, като отбелязва, че тя съставлява около 80% от HPC кода, който се използва днес. „CUDA е по същество де факто стандартът в HPC“, каза Малитеста. „Трябва да приемем това като факт и просто да си свършим работата като специалисти по компилатори, за да я направим достъпна на различните платформи, които не са задължително на Nvidia, но също така и да подобрим производителността на графичните процесори на Nvidia.“

Spectral твърди, че нейният метод избягва тези компромиси. Чрез прекомпилиране на изходния код и сравняване на резултатите с тези на NVCC, компанията заяви, че може да запази точността, като същевременно подобри производителността. Тестовете, публикувани от Spectral, показват, че SCALE може значително да надмине подходите, базирани на HIPIFY, на графичните процесори на AMD, като в някои случаи подобрението достига почти шест пъти.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/londonski-startap-sazdade-cuda-kompilator-kojto-prevazhozhda-instrume-24308.html Wed, 15 Jul 2026 10:58:49 +0300
JetHost става първият български хостинг, който интегрира отворения стандарт MCP и свързва AI асистенти с реалната хостинг среда https://tech.offnews.bg//softuer/jethost-stava-parviat-balgarski-hosting-kojto-integrira-otvorenia-sta-24306.html Докато глобалните хостинг гиганти все още експериментират с изкуствен интелект, българската компания JetHost пуска в реална употреба JetHost AI Connector - услуга, която превръща управлението на хостинг акаунт в обикновен разговор с предпочитания от потребителя AI асистент.

С това тя става първата компания в България, която внедрява отворения стандарт Model Context Protocol (MCP) в администрацията на хостинг услуги. Решението осигурява защитена връзка между акаунта на потребителя и популярни AI асистенти като ChatGPT, Claude (включително Claude Code и Desktop), Cursor и Lovable. Вместо да навигират през сложни контролни панели и десетки менюта, собствениците на онлайн бизнес, разработчиците и фрийлансърите вече могат да задават въпроси на естествен език и да получават незабавни резултати.

„Управлението на хостинг вече не трябва да бъде сложно и това е мисията на нашия екип. Изкуственият интелект промени начина, по който хората изграждат в мрежата, а ние смятаме, че е време и хостингът да проговори на този език. С AI Connector премахваме бариерите между потребителя и неговата технология и превръщаме управлението на сложна инфраструктура в обикновен разговор", посочва Методи Дреновски, съосновател на JetHost.

Липсващото звено при внедряването на AI в бизнеса

Изкуственият интелект промени начина, по който хората изграждат дигитални проекти. Днес всеки може да създаде приложение или сайт с помощта на AI асистент. Липсващото звено досега беше доставчикът - тези инструменти рядко се свързват директно с хостинга, в който проектите живеят.

JetHost AI Connector запълва именно тази празнина, като позволява на AI асистента не само да съветва, а и да действа - сигурно и с изричното разрешение на потребителя. Това отваря възможност за разработчици и дигитални агенции, които вече използват AI-базирани работни процеси, да включат JetHost като част от цялостния процес по създаване, публикуване и поддръжка на сайтове.

Изграден върху отворения стандарт MCP, конекторът позволява на предпочитаните от клиента AI асистенти да се свързват с външни системи и да извършват операции от името на потребителя, без да го заключва в конкретен инструмент или екосистема.

Какво може да прави

Функцията покрива както ежедневни проверки на акаунта, така и по-технически задачи като анализ на логове, внедряване от GitHub и управление на основни хостинг настройки.

Диагностика по логове и сървърни данни за всеки сайт

Конекторът анализира сървърни логове, статистика за трафика и натоварване на процесора (CPU) в един отчет. По логовете могат да се засекат опити за атаки, грешки от тип 500 и други проблеми, а PHP error логовете се разчитат и обясняват с прости думи - независимо от платформата, на която е изграден сайтът.

Създаване и прехвърляне на сайтове директно в разговор

Разработчиците могат да публикуват проекти като статични сайтове и PHP приложения с бази данни директно от публични или частни GitHub хранилища само с един prompt. Системата автоматично генерира deploy ключове и превежда потребителя през настройката.

Административно управление в чата

Потребителите могат да създават и управляват имейл акаунти и квоти, DNS записи, бази данни и SSL сертификати директно през разговор с избрания AI асистент.

Домейни и планиране

Инструментът предлага идеи за нови домейни, проверява наличността им, сравнява хостинг планове и препоръчва най-подходящия за конкретен проект.

Рутинни проверки с едно запитване

Състояние на услуги, активни домейни, налични имейл акаунти, трафик и фактури - всичко това е на едно изречение разстояние.

Сигурност и контрол без компромиси

Сигурността е заложена в ядрото на услугата. JetHost AI Connector използва OAuth 2.1 автентикация и поддържа двуфакторна защита (2FA). По подразбиране конекторът работи в режим „само за четене" (read-only), а всяко действие, което променя акаунта - редактиране на DNS, деплоймънт, публикуване, изисква изрично разрешение от потребителя. Токените за достъп са с кратък живот от 15 минути и се обновяват автоматично.

Именно този модел прави възможно AI асистент да управлява реална инфраструктура, без това да е компромис със сигурността.

Как да започнете

Интеграцията е достъпна за всички потребители през клиентския профил на JetHost, в меню „AI Connector". Свързването отнема няколко минути чрез копиране на персоналния MCP Server URL (https://mcp.jethost.bg/mcp) в настройките на избрания AI асистент.

С цел максимално улеснение, екипът на компанията е подготвил детайлна документация и поредица от помощни статии. JetHost активно събира обратна връзка от потребителите, за да подобрява услугата и да добавя нови сценарии за използване.

Повече информация е достъпна на: https://jethost.bg/ai-connector/

]]>
Докато глобалните хостинг гиганти все още експериментират с изкуствен интелект, българската компания JetHost пуска в реална употреба JetHost AI Connector - услуга, която превръща управлението на хостинг акаунт в обикновен разговор с предпочитания от потребителя AI асистент.

С това тя става първата компания в България, която внедрява отворения стандарт Model Context Protocol (MCP) в администрацията на хостинг услуги. Решението осигурява защитена връзка между акаунта на потребителя и популярни AI асистенти като ChatGPT, Claude (включително Claude Code и Desktop), Cursor и Lovable. Вместо да навигират през сложни контролни панели и десетки менюта, собствениците на онлайн бизнес, разработчиците и фрийлансърите вече могат да задават въпроси на естествен език и да получават незабавни резултати.

„Управлението на хостинг вече не трябва да бъде сложно и това е мисията на нашия екип. Изкуственият интелект промени начина, по който хората изграждат в мрежата, а ние смятаме, че е време и хостингът да проговори на този език. С AI Connector премахваме бариерите между потребителя и неговата технология и превръщаме управлението на сложна инфраструктура в обикновен разговор", посочва Методи Дреновски, съосновател на JetHost.

Липсващото звено при внедряването на AI в бизнеса

Изкуственият интелект промени начина, по който хората изграждат дигитални проекти. Днес всеки може да създаде приложение или сайт с помощта на AI асистент. Липсващото звено досега беше доставчикът - тези инструменти рядко се свързват директно с хостинга, в който проектите живеят.

JetHost AI Connector запълва именно тази празнина, като позволява на AI асистента не само да съветва, а и да действа - сигурно и с изричното разрешение на потребителя. Това отваря възможност за разработчици и дигитални агенции, които вече използват AI-базирани работни процеси, да включат JetHost като част от цялостния процес по създаване, публикуване и поддръжка на сайтове.

Изграден върху отворения стандарт MCP, конекторът позволява на предпочитаните от клиента AI асистенти да се свързват с външни системи и да извършват операции от името на потребителя, без да го заключва в конкретен инструмент или екосистема.

Какво може да прави

Функцията покрива както ежедневни проверки на акаунта, така и по-технически задачи като анализ на логове, внедряване от GitHub и управление на основни хостинг настройки.

Диагностика по логове и сървърни данни за всеки сайт

Конекторът анализира сървърни логове, статистика за трафика и натоварване на процесора (CPU) в един отчет. По логовете могат да се засекат опити за атаки, грешки от тип 500 и други проблеми, а PHP error логовете се разчитат и обясняват с прости думи - независимо от платформата, на която е изграден сайтът.

Създаване и прехвърляне на сайтове директно в разговор

Разработчиците могат да публикуват проекти като статични сайтове и PHP приложения с бази данни директно от публични или частни GitHub хранилища само с един prompt. Системата автоматично генерира deploy ключове и превежда потребителя през настройката.

Административно управление в чата

Потребителите могат да създават и управляват имейл акаунти и квоти, DNS записи, бази данни и SSL сертификати директно през разговор с избрания AI асистент.

Домейни и планиране

Инструментът предлага идеи за нови домейни, проверява наличността им, сравнява хостинг планове и препоръчва най-подходящия за конкретен проект.

Рутинни проверки с едно запитване

Състояние на услуги, активни домейни, налични имейл акаунти, трафик и фактури - всичко това е на едно изречение разстояние.

Сигурност и контрол без компромиси

Сигурността е заложена в ядрото на услугата. JetHost AI Connector използва OAuth 2.1 автентикация и поддържа двуфакторна защита (2FA). По подразбиране конекторът работи в режим „само за четене" (read-only), а всяко действие, което променя акаунта - редактиране на DNS, деплоймънт, публикуване, изисква изрично разрешение от потребителя. Токените за достъп са с кратък живот от 15 минути и се обновяват автоматично.

Именно този модел прави възможно AI асистент да управлява реална инфраструктура, без това да е компромис със сигурността.

Как да започнете

Интеграцията е достъпна за всички потребители през клиентския профил на JetHost, в меню „AI Connector". Свързването отнема няколко минути чрез копиране на персоналния MCP Server URL (https://mcp.jethost.bg/mcp) в настройките на избрания AI асистент.

С цел максимално улеснение, екипът на компанията е подготвил детайлна документация и поредица от помощни статии. JetHost активно събира обратна връзка от потребителите, за да подобрява услугата и да добавя нови сценарии за използване.

Повече информация е достъпна на: https://jethost.bg/ai-connector/

]]>
[email protected] (Offnews) https://tech.offnews.bg//softuer/jethost-stava-parviat-balgarski-hosting-kojto-integrira-otvorenia-sta-24306.html Wed, 15 Jul 2026 09:29:07 +0300
Microsoft потвърди, че бъг в Windows 11 може да отнеме над 500 GB дисково пространство https://tech.offnews.bg//softuer/microsoft-potvardi-che-bag-v-windows-11-mozhe-da-otneme-nad-500-gb-di-24297.html Наличното дисково пространство във вашия компютър изведнъж е станало много по-малко, отколкото би трябвало да бъде? Тогава може би сте един от хората, които са се сблъскали с поредния странен бъг в Windows 11 – такъв, който може да погълне над 500 GB дисково пространство.

Бъгът, който беше забелязан от изданието Windows Latest, е свързан с Capability Access Manager на Windows 11 – системен компонент, свързан с контрола на разрешенията/правата за приложенията на Microsoft.

Той управлява достъпа до функциите, свързани с поверителността, като камерата, микрофона, местоположението, контактите и заснемането на екрана, и записва кога приложенията са изисквали или използвали тези възможности.

Проблемът не е толкова в самата система за разрешения, колкото в един от файловете, стоящи зад нея: CapabilityAccessManager.db-wal – дневникът за предварително записване (write-ahead log) на базата данни на Capability Access Manager.

WAL файлът може да нараства при нормална употреба, но се предполага, че трябва да бъде обединен или компресиран обратно в основната база данни. В засегнатите системи файлът продължава да запълва системния диск и постепенно става огромен.

Някои потребители съобщават, че размерът му нараства от около 70 GB до 200 GB, докато други казват, че е достигнал 500 GB, а понякога и повече. Потребител в Reddit сподели, че според TreeSize файлът заема около 513 GB.

За да разберете дали сте засегнати от този досаден проблем, отидете в Settings > System > Storage, след което изберете Show more categories. Ако в „System & reserved“ или, по-конкретно, в „System files“ се показват стотици гигабайта, вероятно сте сред засегнатите.

Ако System & reserved изглежда голям, но не достига нивото на стотици гигабайта, Windows Latest отбелязва, че засегнатите потребители могат също така да проверят защитената папка от командния ред с администраторски права, като изпълнят следната Robocopy команда само за проверска, която не копира и не изтрива никакви файлове:
robocopy "C:\ProgramData\Microsoft\Windows\CapabilityAccessManager" "%TEMP%\CAMCheck" /L /B /R:0 /W:0 /BYTES /NP

Файлът, който трябва да потърсите в изходните данни, е CapabilityAccessManager.db-wal. Ако размерът му е само няколко мегабайта, вероятно системата ви е наред. Ако е няколко гигабайта и продължава да нараства, най-вероятно проблемът е налице.

Изглежда, че има просто решение на този проблем: инсталирането на актуализацията KB5095093 за Windows 11, която включва версиите 26200.8737 и 26100.8737. Актуализацията може да бъде изтеглена от раздела с незадължителни актуализации в разширените настройки на Windows Update, като потребителите могат също така да изчакат корекцията да бъде включена в редовното разпространение на актуализациите „Patch Tuesday“ през юли.

В информацията за версията на Microsoft вече се посочва, че KB5095093 „подобрява използването на дисковото пространство за файла CapabilityAccessManager.db-wal“, въпреки че компанията все още не е дала пълно публично обяснение защо при някои системи с Windows 11 този файл изобщо е достигнал размер от стотици гигабайта.

]]>
Наличното дисково пространство във вашия компютър изведнъж е станало много по-малко, отколкото би трябвало да бъде? Тогава може би сте един от хората, които са се сблъскали с поредния странен бъг в Windows 11 – такъв, който може да погълне над 500 GB дисково пространство.

Бъгът, който беше забелязан от изданието Windows Latest, е свързан с Capability Access Manager на Windows 11 – системен компонент, свързан с контрола на разрешенията/правата за приложенията на Microsoft.

Той управлява достъпа до функциите, свързани с поверителността, като камерата, микрофона, местоположението, контактите и заснемането на екрана, и записва кога приложенията са изисквали или използвали тези възможности.

Проблемът не е толкова в самата система за разрешения, колкото в един от файловете, стоящи зад нея: CapabilityAccessManager.db-wal – дневникът за предварително записване (write-ahead log) на базата данни на Capability Access Manager.

WAL файлът може да нараства при нормална употреба, но се предполага, че трябва да бъде обединен или компресиран обратно в основната база данни. В засегнатите системи файлът продължава да запълва системния диск и постепенно става огромен.

Някои потребители съобщават, че размерът му нараства от около 70 GB до 200 GB, докато други казват, че е достигнал 500 GB, а понякога и повече. Потребител в Reddit сподели, че според TreeSize файлът заема около 513 GB.

За да разберете дали сте засегнати от този досаден проблем, отидете в Settings > System > Storage, след което изберете Show more categories. Ако в „System & reserved“ или, по-конкретно, в „System files“ се показват стотици гигабайта, вероятно сте сред засегнатите.

Ако System & reserved изглежда голям, но не достига нивото на стотици гигабайта, Windows Latest отбелязва, че засегнатите потребители могат също така да проверят защитената папка от командния ред с администраторски права, като изпълнят следната Robocopy команда само за проверска, която не копира и не изтрива никакви файлове:
robocopy "C:\ProgramData\Microsoft\Windows\CapabilityAccessManager" "%TEMP%\CAMCheck" /L /B /R:0 /W:0 /BYTES /NP

Файлът, който трябва да потърсите в изходните данни, е CapabilityAccessManager.db-wal. Ако размерът му е само няколко мегабайта, вероятно системата ви е наред. Ако е няколко гигабайта и продължава да нараства, най-вероятно проблемът е налице.

Изглежда, че има просто решение на този проблем: инсталирането на актуализацията KB5095093 за Windows 11, която включва версиите 26200.8737 и 26100.8737. Актуализацията може да бъде изтеглена от раздела с незадължителни актуализации в разширените настройки на Windows Update, като потребителите могат също така да изчакат корекцията да бъде включена в редовното разпространение на актуализациите „Patch Tuesday“ през юли.

В информацията за версията на Microsoft вече се посочва, че KB5095093 „подобрява използването на дисковото пространство за файла CapabilityAccessManager.db-wal“, въпреки че компанията все още не е дала пълно публично обяснение защо при някои системи с Windows 11 този файл изобщо е достигнал размер от стотици гигабайта.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/microsoft-potvardi-che-bag-v-windows-11-mozhe-da-otneme-nad-500-gb-di-24297.html Fri, 10 Jul 2026 12:59:43 +0300
Microsoft има скрита версия на Windows 11 със зверски възможности https://tech.offnews.bg//softuer/microsoft-ima-skrita-versia-na-windows-11-sas-zverski-vazmozhnosti-24293.html През 2021 г. Microsoft пусна малко известна версия на Windows с името Windows 11 Pro for Workstations. Това е клиентска операционна система, създадена за високопроизводителни персонални компютри и работни станции, която предлага поддръжка за повече памет и процесорни сокети в сравнение с Windows 11 Pro, както и всички функции на файловата система ReFS, мрежовата връзка SMB Direct и работни натоварвания с дълготрайна памет.

Windows 11 Pro for Workstations е предназначена за професионалисти, специалисти по обработка на данни и корпоративни потребители с високоспециализирани работни натоварвания. Както отбелязва TechPowerup, тя се позиционира между Windows 11 Pro и Windows Server, но в продължение на пет години оставаше до голяма степен скрита от погледа, въпреки че линковете за изтегляне и опциите за покупка бяха достъпни през цялото време в официалния уеб сайт на Microsoft.

Операционната система от клас „работна станция“ премахва няколко от хардуерните ограничения на Windows 11 Pro, като поддържа до 4 процесора с общо до 256 ядра и 6 TB комбинирана системна памет. Тя включва и Resilient File System (ReFS), която защитава данните чрез автоматично откриване и поправяне на повредените файлове на огледалните дискове.

Друга важна функция в Windows 11 Pro for Workstations е поддръжката на Remote Direct Memory Access (RDMA), която ускорява споделянето на файлове чрез използване на мрежови адаптери за пренос на данни с изключително ниска латентност и минимално натоварване на процесора. Операционната система поддържа и NVDIMM хардуера, който позволява запазването на данните при прекъсване на електрозахранването, като същевременно се запазва стандартната скорост на четене и запис на паметта.

За разлика от стандартните версии на Windows, Windows 11 Pro for Workstations е официално сертифицирана за процесори от сървърния клас, включително чиповете Intel Xeon и AMD Opteron. За сравнение, Windows 11 Pro поддържа само до 2 физически потребителски процесора, общо 128 ядра и 2 TB RAM. В нея също така напълно липсва поддръжка за ReFS и RDMA.

Windows 11 Pro for Workstations е наследник на Windows 10 Pro for Workstations, която се появи през 2017 г. за професионалисти, работещи в областта на 3D рендеринга, CAD работните процеси и редактирането на 4K видео.

Двете версии споделят почти идентичен набор от функции, макар че по-новата версия идва с обновен интерфейс и вградени AI инструменти, които липсват в по-старата версия.

Windows 11 Pro for Workstations може да бъде закупена от официалния уеб магазин на Microsoft, а също така се предлага предварително инсталиран на марковите работни станции от Lenovo, Dell и други производители. Цената на цифровия лиценз в Microsoft Store е цели 309 долара – значително по-висока от препоръчителната цена от 200 долара за Windows 11 Pro.

]]>
През 2021 г. Microsoft пусна малко известна версия на Windows с името Windows 11 Pro for Workstations. Това е клиентска операционна система, създадена за високопроизводителни персонални компютри и работни станции, която предлага поддръжка за повече памет и процесорни сокети в сравнение с Windows 11 Pro, както и всички функции на файловата система ReFS, мрежовата връзка SMB Direct и работни натоварвания с дълготрайна памет.

Windows 11 Pro for Workstations е предназначена за професионалисти, специалисти по обработка на данни и корпоративни потребители с високоспециализирани работни натоварвания. Както отбелязва TechPowerup, тя се позиционира между Windows 11 Pro и Windows Server, но в продължение на пет години оставаше до голяма степен скрита от погледа, въпреки че линковете за изтегляне и опциите за покупка бяха достъпни през цялото време в официалния уеб сайт на Microsoft.

Операционната система от клас „работна станция“ премахва няколко от хардуерните ограничения на Windows 11 Pro, като поддържа до 4 процесора с общо до 256 ядра и 6 TB комбинирана системна памет. Тя включва и Resilient File System (ReFS), която защитава данните чрез автоматично откриване и поправяне на повредените файлове на огледалните дискове.

Друга важна функция в Windows 11 Pro for Workstations е поддръжката на Remote Direct Memory Access (RDMA), която ускорява споделянето на файлове чрез използване на мрежови адаптери за пренос на данни с изключително ниска латентност и минимално натоварване на процесора. Операционната система поддържа и NVDIMM хардуера, който позволява запазването на данните при прекъсване на електрозахранването, като същевременно се запазва стандартната скорост на четене и запис на паметта.

За разлика от стандартните версии на Windows, Windows 11 Pro for Workstations е официално сертифицирана за процесори от сървърния клас, включително чиповете Intel Xeon и AMD Opteron. За сравнение, Windows 11 Pro поддържа само до 2 физически потребителски процесора, общо 128 ядра и 2 TB RAM. В нея също така напълно липсва поддръжка за ReFS и RDMA.

Windows 11 Pro for Workstations е наследник на Windows 10 Pro for Workstations, която се появи през 2017 г. за професионалисти, работещи в областта на 3D рендеринга, CAD работните процеси и редактирането на 4K видео.

Двете версии споделят почти идентичен набор от функции, макар че по-новата версия идва с обновен интерфейс и вградени AI инструменти, които липсват в по-старата версия.

Windows 11 Pro for Workstations може да бъде закупена от официалния уеб магазин на Microsoft, а също така се предлага предварително инсталиран на марковите работни станции от Lenovo, Dell и други производители. Цената на цифровия лиценз в Microsoft Store е цели 309 долара – значително по-висока от препоръчителната цена от 200 долара за Windows 11 Pro.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/microsoft-ima-skrita-versia-na-windows-11-sas-zverski-vazmozhnosti-24293.html Thu, 9 Jul 2026 21:56:42 +0300
Сертификатите Windows Secure Boot на Microsoft изтекоха – ето какво трябва да направите https://tech.offnews.bg//softuer/sertifikatite-windows-secure-boot-na-microsoft-iztekoha-eto-kakvo-24276.html Миналата седмица изтече срокът на валидност на оригиналните сертификати Secure Boot (Защитено стартиране), издадени от Microsoft през 2011 г. за Windows устройствата, и ОЕМ производителите на персонални компютри започнаха да разпространяват нов BIOS фърмуер, за да предпазят Windows компютрите от заплахи на ниво стартиране. За да помогнат на потребителите да се ориентират в прехода, Asus, Dell, HP, Lenovo и други производители на компютри публикуваха официални ръководства за актуализациите на BIOS и фърмуера.

Asus потвърди, че всички потребителски компютри ще получат актуализацията автоматично чрез Windows Update. Те могат да следват ръководството и да стартират планираната задача Secure-Boot-Update, за да инсталират най-новите сертификати.

Lenovo е предоставила директни линкове за изтегляне на BIOS за всички свои поддържани продуктови линии, включително ThinkPad, ThinkCentre, IdeaPad, Legion, Yoga и други. Компанията също така отбеляза, че някои продукти вече не се поддържат и няма да получат актуализации на BIOS, съдържащи новите Secure Boot сертификати.

Dell разкри, че устройствата с изтекъл срок на експлоатация преди 1 януари 2026 г. няма да получат новите сертификати. Компанията пуска актуализации само за по-новите устройства Alienware, Inspiron, XPS, Latitude, OptiPlex, Precision, Vostro и Wyse.

Потребителските персонални компютри на HP ще получат новите сертификати чрез Windows Update, но корпоративните устройства изискват подниза SBKPFV3 в полето SMBIOS Type 1 като минимален низ за версията на BIOS, за да получат актуализацията. Подобно на Dell, HP също ограничава разпространението до по-новите модели, като компютрите, излезли през 2018 г. и по-рано, няма да могат да се актуализират до новия BIOS.

Устройствата MSI, базирани на процесорите Intel Core от 7-мо до 11-то поколение или AMD Ryzen 3000H до 5000U, ще бъдат актуализирани чрез Windows Update, докато по-новите системи с Intel 12-то поколение или AMD Ryzen 5000H и по-нови ще изискват префлашване на BIOS. Компанията е публикувала на официалния си уебсайт директни линкове за изтегляне на актуализираните BIOS пакети за всички съвместими устройства.

Acer също така разпространява актуализирани BIOS-и за всички съвместими устройства Aspire, Nitro, Predator, Swift, Extensa, TravelMate и Spin чрез Windows Update. Много устройства получиха актуализацията между 12 и 26 юни, а други се очаква да бъдат актуализирани в близко бъдеще.
Ръководството на Microsoft относно Secure Boot сертификатите за Surface устройства потвърждава, че всички поддържани модели Surface Pro, Surface Laptop, Surface Book и Surface Studio ще получат сертификатите с номер 2023 чрез Windows Update. Устройствата, които попадат извън прозореца за поддръжка, няма да получат актуализацията като част от стандартната политика на компанията за софтуерна поддръжка.

По-рано Microsoft потвърди, че изтеклият Secure Boot сертификат на Windows няма да повлияе на никоя функционалност, което означава, че компютрите, които все още не са актуализирани до най-новия сертификат, ще продължат да работят нормално и да получават всички актуализации по сигурността. Възможно е обаче те да не поддържат по-новите защити за сигурност в процеса на ранно зареждане, което може да ги направи по-уязвими към бууткитове, рууткитове на фърмуера и вируси в сектора за зареждане.

]]>
Миналата седмица изтече срокът на валидност на оригиналните сертификати Secure Boot (Защитено стартиране), издадени от Microsoft през 2011 г. за Windows устройствата, и ОЕМ производителите на персонални компютри започнаха да разпространяват нов BIOS фърмуер, за да предпазят Windows компютрите от заплахи на ниво стартиране. За да помогнат на потребителите да се ориентират в прехода, Asus, Dell, HP, Lenovo и други производители на компютри публикуваха официални ръководства за актуализациите на BIOS и фърмуера.

Asus потвърди, че всички потребителски компютри ще получат актуализацията автоматично чрез Windows Update. Те могат да следват ръководството и да стартират планираната задача Secure-Boot-Update, за да инсталират най-новите сертификати.

Lenovo е предоставила директни линкове за изтегляне на BIOS за всички свои поддържани продуктови линии, включително ThinkPad, ThinkCentre, IdeaPad, Legion, Yoga и други. Компанията също така отбеляза, че някои продукти вече не се поддържат и няма да получат актуализации на BIOS, съдържащи новите Secure Boot сертификати.

Dell разкри, че устройствата с изтекъл срок на експлоатация преди 1 януари 2026 г. няма да получат новите сертификати. Компанията пуска актуализации само за по-новите устройства Alienware, Inspiron, XPS, Latitude, OptiPlex, Precision, Vostro и Wyse.

Потребителските персонални компютри на HP ще получат новите сертификати чрез Windows Update, но корпоративните устройства изискват подниза SBKPFV3 в полето SMBIOS Type 1 като минимален низ за версията на BIOS, за да получат актуализацията. Подобно на Dell, HP също ограничава разпространението до по-новите модели, като компютрите, излезли през 2018 г. и по-рано, няма да могат да се актуализират до новия BIOS.

Устройствата MSI, базирани на процесорите Intel Core от 7-мо до 11-то поколение или AMD Ryzen 3000H до 5000U, ще бъдат актуализирани чрез Windows Update, докато по-новите системи с Intel 12-то поколение или AMD Ryzen 5000H и по-нови ще изискват префлашване на BIOS. Компанията е публикувала на официалния си уебсайт директни линкове за изтегляне на актуализираните BIOS пакети за всички съвместими устройства.

Acer също така разпространява актуализирани BIOS-и за всички съвместими устройства Aspire, Nitro, Predator, Swift, Extensa, TravelMate и Spin чрез Windows Update. Много устройства получиха актуализацията между 12 и 26 юни, а други се очаква да бъдат актуализирани в близко бъдеще.
Ръководството на Microsoft относно Secure Boot сертификатите за Surface устройства потвърждава, че всички поддържани модели Surface Pro, Surface Laptop, Surface Book и Surface Studio ще получат сертификатите с номер 2023 чрез Windows Update. Устройствата, които попадат извън прозореца за поддръжка, няма да получат актуализацията като част от стандартната политика на компанията за софтуерна поддръжка.

По-рано Microsoft потвърди, че изтеклият Secure Boot сертификат на Windows няма да повлияе на никоя функционалност, което означава, че компютрите, които все още не са актуализирани до най-новия сертификат, ще продължат да работят нормално и да получават всички актуализации по сигурността. Възможно е обаче те да не поддържат по-новите защити за сигурност в процеса на ранно зареждане, което може да ги направи по-уязвими към бууткитове, рууткитове на фърмуера и вируси в сектора за зареждане.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/sertifikatite-windows-secure-boot-na-microsoft-iztekoha-eto-kakvo-24276.html Thu, 2 Jul 2026 20:41:47 +0300
Google Gemini става още по-добър в използването на приложения и интерфейси https://tech.offnews.bg//softuer/google-gemini-stava-oshte-po-dobar-v-izpolzvaneto-na-prilozhenia-i-int-24265.html Google представи нова възможност за своя Flash модел Gemini 3.5, наречена Computer Use (Използване на компютър). Това е разработка, която доближава изкуствения интелект значително до функционирането му като истински дигитален агент. Вместо просто да предоставя инструкции, изкуственият интелект вече може да взаимодейства директно с приложения, уебсайтове и софтуерни интерфейси, подобно на начина, по който би го правил човек.

Достъпна чрез Gemini API и новосъздадената Gemini Enterprise Agent Platform, надстройката позволява на AI агентите да наблюдават, разсъждават и управляват реални софтуерни интерфейси, включително и да тестват приложения. Магията зад използването на компютъра от Gemini 3.5 Flash е изградена изцяло върху затворен визуален цикъл.

Когато ѝ бъде зададена дигитална задача, системата непрекъснато прави бързи екранни снимки на средата за изпълнение. Мултимодалната архитектура на Gemini 3.5 Flash анализира изображението, идентифицира интерактивни елементи на графичния потребителски интерфейс, като текстови полета, падащи менюта и ленти за търсене и определя точните координати на следващата си стъпка.

Клиентският механизъм за автоматизация, използващ стандартни инструменти като Playwright, след това кликва върху бутони, въвежда дълги текстови команди, превърта надолу страници или превключва раздели от името на потребителя, повтаряйки цикъла, докато задачата не бъде изпълнена успешно. За да няма злоупотреби, са предвидени и някои механизми за защита. Тяхното ниво на чувствителност може да бъде регулирано от програмистите и системните администратори.

Може например да се активира искане за изрично разрешение от човешки потребител за извършване на конкретни стъпки в изпълнението на дадена задача. Системата също така постоянно анализира командите, които получава и може да прецени дали някои от тях не са злонамерени или се прави опит за „инжектиране“ на команда по индиректни начини. В такива ситуации агентът ще спира изпълнението на цялата задача.

Стратегическият избор на Google да дебютира вграден компютърен контрол на своя по-лек и по-бърз Flash модел, вместо с големия и изчислително скъп флагман, е пресметнат ход. С резултат от 78,4% в бенчмарка OSWorld-Verified, Gemini 3.5 Flash се представя с в рамките на 0,3 пункта от по-тежки системи като GPT-5.5.

Като определя цената на услугата на 1,50 долара на милион входни токена, Google залага на това, че бизнесите ще дадат приоритет на скоростта и рентабилността при внедряването на автономни агенти. Тъй като корпоративни софтуерни платформи като Salesforce и Shopify бързо интегрират тези инструменти в своите екосистеми, ерата на статичните чатботове наближава своя край, разчиствайки пътя за автономни колеги.

Тази възможност представлява голяма промяна в начина, по който хората могат да използват изкуствения интелект в бъдеще. Традиционно потребителите биха питали изкуствен интелект как да резервират полет, да попълнят електронна таблица или да конфигурират софтуерна настройка. Изкуственият интелект би предоставил инструкции стъпка по стъпка, оставяйки действителната работа на потребителя.

С помощта на Computer use, Gemini може да изпълнява много от тези стъпки директно през интерфейса на приложението. Последиците са значителни. Бизнесът отдавна мечтае за автоматизиране на повтарящи се компютърни задачи.

Служителите прекарват безброй часове в навигиране в уебсайтове, въвеждане на данни, копиране на информация между системи и извършване на рутинна административна работа. Технологията все още е далеч от перфектна. Сложните интерфейси, неочакваните изскачащи прозорци, променящите се оформления на уебсайтове и двусмислените инструкции все още могат да създадат предизвикателства за системите. Това обаче ще се адресира сравнително бързо, имайки предвид за колко кратко време преминахме от AI ботове, които рисуваха като 2-годишни деца и достигахме до първите стъпки на AI агентите.

]]>
Google представи нова възможност за своя Flash модел Gemini 3.5, наречена Computer Use (Използване на компютър). Това е разработка, която доближава изкуствения интелект значително до функционирането му като истински дигитален агент. Вместо просто да предоставя инструкции, изкуственият интелект вече може да взаимодейства директно с приложения, уебсайтове и софтуерни интерфейси, подобно на начина, по който би го правил човек.

Достъпна чрез Gemini API и новосъздадената Gemini Enterprise Agent Platform, надстройката позволява на AI агентите да наблюдават, разсъждават и управляват реални софтуерни интерфейси, включително и да тестват приложения. Магията зад използването на компютъра от Gemini 3.5 Flash е изградена изцяло върху затворен визуален цикъл.

Когато ѝ бъде зададена дигитална задача, системата непрекъснато прави бързи екранни снимки на средата за изпълнение. Мултимодалната архитектура на Gemini 3.5 Flash анализира изображението, идентифицира интерактивни елементи на графичния потребителски интерфейс, като текстови полета, падащи менюта и ленти за търсене и определя точните координати на следващата си стъпка.

Клиентският механизъм за автоматизация, използващ стандартни инструменти като Playwright, след това кликва върху бутони, въвежда дълги текстови команди, превърта надолу страници или превключва раздели от името на потребителя, повтаряйки цикъла, докато задачата не бъде изпълнена успешно. За да няма злоупотреби, са предвидени и някои механизми за защита. Тяхното ниво на чувствителност може да бъде регулирано от програмистите и системните администратори.

Може например да се активира искане за изрично разрешение от човешки потребител за извършване на конкретни стъпки в изпълнението на дадена задача. Системата също така постоянно анализира командите, които получава и може да прецени дали някои от тях не са злонамерени или се прави опит за „инжектиране“ на команда по индиректни начини. В такива ситуации агентът ще спира изпълнението на цялата задача.

Стратегическият избор на Google да дебютира вграден компютърен контрол на своя по-лек и по-бърз Flash модел, вместо с големия и изчислително скъп флагман, е пресметнат ход. С резултат от 78,4% в бенчмарка OSWorld-Verified, Gemini 3.5 Flash се представя с в рамките на 0,3 пункта от по-тежки системи като GPT-5.5.

Като определя цената на услугата на 1,50 долара на милион входни токена, Google залага на това, че бизнесите ще дадат приоритет на скоростта и рентабилността при внедряването на автономни агенти. Тъй като корпоративни софтуерни платформи като Salesforce и Shopify бързо интегрират тези инструменти в своите екосистеми, ерата на статичните чатботове наближава своя край, разчиствайки пътя за автономни колеги.

Тази възможност представлява голяма промяна в начина, по който хората могат да използват изкуствения интелект в бъдеще. Традиционно потребителите биха питали изкуствен интелект как да резервират полет, да попълнят електронна таблица или да конфигурират софтуерна настройка. Изкуственият интелект би предоставил инструкции стъпка по стъпка, оставяйки действителната работа на потребителя.

С помощта на Computer use, Gemini може да изпълнява много от тези стъпки директно през интерфейса на приложението. Последиците са значителни. Бизнесът отдавна мечтае за автоматизиране на повтарящи се компютърни задачи.

Служителите прекарват безброй часове в навигиране в уебсайтове, въвеждане на данни, копиране на информация между системи и извършване на рутинна административна работа. Технологията все още е далеч от перфектна. Сложните интерфейси, неочакваните изскачащи прозорци, променящите се оформления на уебсайтове и двусмислените инструкции все още могат да създадат предизвикателства за системите. Това обаче ще се адресира сравнително бързо, имайки предвид за колко кратко време преминахме от AI ботове, които рисуваха като 2-годишни деца и достигахме до първите стъпки на AI агентите.

]]>
[email protected] (Стоян Ненов) https://tech.offnews.bg//softuer/google-gemini-stava-oshte-po-dobar-v-izpolzvaneto-na-prilozhenia-i-int-24265.html Tue, 30 Jun 2026 10:36:07 +0300
Microsoft и Adobe обединяват усилията си и ускоряват с 20% работата на Photoshop в Windows https://tech.offnews.bg//softuer/microsoft-i-adobe-obediniavat-usiliata-si-i-uskoriavat-s-20-rabotata-24239.html Въпреки стремителния възход на услугите с генеративен изкуствен интелект, традиционните инструменти за редактиране на изображения като Photoshop все още доминират в творческата индустрия. Дотолкова, че Microsoft, която сега се е съсредоточила основно върху облачните услуги и AI моделите, работи усилено, за да намери нови начини да направи базираните на Windows приложения по-бързи.

Благодарение на тясното сътрудничество с Adobe инженерите на Microsoft значително са подобрили производителността на някои операции на Photoshop. Photoshop е голямо, нативно десктоп приложение, написано на C++ и компилирано с компилатора Visual C++ на Microsoft в Windows, поради което Microsoft се фокусира върху MSVC в опит да извлече допълнителна производителност от едно от най-масово използваните приложения за редактиране на изображения в света.

Microsoft обясни, че съвместната работа е ориентирана към реални сценарии на клиентите, включващи операции, изискващи интензивно използване на процесора. Понастоящем множество сложни работни натоварвания, свързани с обработката на изображения, се разглеждат, като в някои случаи се „ускоряват“, от графичната карта. Въпреки това някои чувствителни към латентността задачи, като например бързата реакция на четката, въвеждането на щрихи и операциите за отваряне на файлове, все още зависят в голяма степен от суровата производителност на процесора.

Екипът от специалисти е проучил нови практически начини за подобряване производителността на Photoshop по време на компилирането. Първо, те са активирали режима за компилиране „peak-performance“ на MSVC, който е предназначен за създаване на високооптимизирани двоични файлове в Windows.

След това те са експериментирали с оптимизация, управлявана от профили, за да оптимизират допълнително изпълнимите файлове. PGO използва данни, събрани от тестовите стартирания на двоичните файлове .exe и .dll, за да отрази по-добре моделите на използване в реалния свят и да подобри производителността. Въпреки това инженерите установиха, че PGO не е идеален за работния процес на разработка на Photoshop, тъй като добавя допълнителна сложност към процеса на изграждане.

След като опитаха - и се провалиха - с PGO, инженерите се обърнаха към базираните на образци оптимизации, базирани на профили, като потенциална алтернатива. За разлика от традиционната PGO, SPGO замества данните, събрани от „представителни“ работни натоварвания, с образци за производителността на хардуера, събрани от действителни двоични файлове. SPGO също така е по-гъвкава по отношение на събирането на данни, като позволява анализа на разнообразен набор от тестови и производствени машини, и може да осигури типичен ръст на производителността от около 5% до 15%.

SPGO също така се оказа по-съвместим с проектантската среда на Adobe. Чрез комбиниране на режима за максимална производителност на MSVC със SPGO екипите успяха да подобрят производителността на Photoshop с 20% на x64 Windows системи и с 13% на Arm.

]]>
Въпреки стремителния възход на услугите с генеративен изкуствен интелект, традиционните инструменти за редактиране на изображения като Photoshop все още доминират в творческата индустрия. Дотолкова, че Microsoft, която сега се е съсредоточила основно върху облачните услуги и AI моделите, работи усилено, за да намери нови начини да направи базираните на Windows приложения по-бързи.

Благодарение на тясното сътрудничество с Adobe инженерите на Microsoft значително са подобрили производителността на някои операции на Photoshop. Photoshop е голямо, нативно десктоп приложение, написано на C++ и компилирано с компилатора Visual C++ на Microsoft в Windows, поради което Microsoft се фокусира върху MSVC в опит да извлече допълнителна производителност от едно от най-масово използваните приложения за редактиране на изображения в света.

Microsoft обясни, че съвместната работа е ориентирана към реални сценарии на клиентите, включващи операции, изискващи интензивно използване на процесора. Понастоящем множество сложни работни натоварвания, свързани с обработката на изображения, се разглеждат, като в някои случаи се „ускоряват“, от графичната карта. Въпреки това някои чувствителни към латентността задачи, като например бързата реакция на четката, въвеждането на щрихи и операциите за отваряне на файлове, все още зависят в голяма степен от суровата производителност на процесора.

Екипът от специалисти е проучил нови практически начини за подобряване производителността на Photoshop по време на компилирането. Първо, те са активирали режима за компилиране „peak-performance“ на MSVC, който е предназначен за създаване на високооптимизирани двоични файлове в Windows.

След това те са експериментирали с оптимизация, управлявана от профили, за да оптимизират допълнително изпълнимите файлове. PGO използва данни, събрани от тестовите стартирания на двоичните файлове .exe и .dll, за да отрази по-добре моделите на използване в реалния свят и да подобри производителността. Въпреки това инженерите установиха, че PGO не е идеален за работния процес на разработка на Photoshop, тъй като добавя допълнителна сложност към процеса на изграждане.

След като опитаха - и се провалиха - с PGO, инженерите се обърнаха към базираните на образци оптимизации, базирани на профили, като потенциална алтернатива. За разлика от традиционната PGO, SPGO замества данните, събрани от „представителни“ работни натоварвания, с образци за производителността на хардуера, събрани от действителни двоични файлове. SPGO също така е по-гъвкава по отношение на събирането на данни, като позволява анализа на разнообразен набор от тестови и производствени машини, и може да осигури типичен ръст на производителността от около 5% до 15%.

SPGO също така се оказа по-съвместим с проектантската среда на Adobe. Чрез комбиниране на режима за максимална производителност на MSVC със SPGO екипите успяха да подобрят производителността на Photoshop с 20% на x64 Windows системи и с 13% на Arm.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/microsoft-i-adobe-obediniavat-usiliata-si-i-uskoriavat-s-20-rabotata-24239.html Mon, 22 Jun 2026 16:04:01 +0300
Критична уязвимост в Copilot https://tech.offnews.bg//softuer/kritichna-uiazvimost-v-copilot-24229.html Наскоро Microsoft отстрани уязвимост, която оцени като максимално критична, в своята AI платформа M365 Copilot. Междувременно изследователите, които откриха уязвимостта и я докладваха на Microsoft, разкриха как техният експлойт за доказване на концепцията може да извлича кодове за 2FA и други чувствителни данни от имейли, достъпни за Copilot.

Microsoft и други доставчици на големи езикови модели (LLM) не са успели да попречат на продуктите си да са уязвими на злонамерени заявки за разкриване на данни. Основната причина: AI ботовете не могат да правят разграничение между инструкциите, дадени от потребителите, и тези, промъкнали се в съдържание на трети страни, което моделите обобщават, към което изготвят отговори или което използват, за да извършват други действия от името на потребителя. Така, компаниите са принудени да изграждат сложни и импровизирани предпазни мерки, предназначени да ограничат последствията от тази неизлечима лековерност.

Една предпазна мярка, вградена в Copilot и повечето други LLM модели, им пречи да попълват уеб формуляри, да изпращат имейли и да извършват подобни действия, които могат да бъдат използвани за извличане на данни от потребителя. За да заобиколят това ограничение, хакерите на LLM се обърнаха към езика за маркиране, който, наред с други неща, позволява на потребителите да добавят елементи за форматиране като заглавия, списъци и връзки към текста, без да се налага използването на HTML-тагове. Друг начин за заобикаляне е да се обгърнат чувствителните данни в HTML-тагове като <img> и <form>. И в двата случая уеб заявката, съдържаща данните, достига уеб сървъра на атакуващия, където тайната информация се записва в логовете.

Една от защитните мерки на Microsoft обгръща изхода на Copilot в блокове <code>, така че браузърът да го третира като обикновен текст. Друга мярка е да се ограничат сайтовете, които Copilot има право да посещава без изрично одобрение. Макар Copilot да има общо разрешение да изпраща заявки към домейни на Microsoft, защитните мерки ограничават заявките към ненадеждни сайтове.

Фирмата за сигурност Varonis разработи верига от експлойти, която успя да преодолее тези защитни мерки. Първият елемент е това, което изследователите наричат Parameter-to-Prompt Injection. Параметърът в този случай е буквата „q“ в URL адреса, която се използва за маркиране на включена заявка.

За да осъществи хака, атакуващият изпраща имейл, съдържащ URL адрес със синтаксиса https://m365.cloud.microsoft/search/?auth=2&origindomain=microsoft365&q=. Полето съдържа инструкция. Copilot с готовност я изпълни. Функцията за търсене е точно това, от което се нуждаят хакерите, защото дори и с ограничени възможности е достатъчно да има потребител с достъп до критична информация. За да извлече данните, хакерът създава URL адрес, който казва на Copilot да търси в имейлите на потребителя, да извлече заглавието и да го вгради в URL адрес на изображение. Жертвата не въвежда нищо. Тя кликва върху линк, а Copilot се занимава с останалото.

Обикновено би се задействала защитната мярка, която обгражда изхода в <code> блокове. Но изследователите откриха, че защитата се задейства едва след фазата на „мислене“. Преди това Copilot генерира отговора си, използвайки суров HTML код, който временно се визуализира в DOM на браузъра. Varonis обозначават атаката с името SearchLeak.

Тъй като SearchLeak е насочена към корпоративното ниво на Microsoft, обхватът на атаката не се ограничава до лични данни – тя може да разкрие всичко, до което потребителят има достъп в рамките на организацията, включително имейли, покани за срещи и бележки.

Както бе отбелязано, Microsoft отстрани уязвимостите, които SearchLeak експлоатираше. Тъй като обаче няма известен начин да се отстрани основната причина за подобни проблеми, атакуващите неизбежно ще намерят нови начини да заобиколят новосъздадените защитни бариери и процесът ще се повтори отначало.

]]>
Наскоро Microsoft отстрани уязвимост, която оцени като максимално критична, в своята AI платформа M365 Copilot. Междувременно изследователите, които откриха уязвимостта и я докладваха на Microsoft, разкриха как техният експлойт за доказване на концепцията може да извлича кодове за 2FA и други чувствителни данни от имейли, достъпни за Copilot.

Microsoft и други доставчици на големи езикови модели (LLM) не са успели да попречат на продуктите си да са уязвими на злонамерени заявки за разкриване на данни. Основната причина: AI ботовете не могат да правят разграничение между инструкциите, дадени от потребителите, и тези, промъкнали се в съдържание на трети страни, което моделите обобщават, към което изготвят отговори или което използват, за да извършват други действия от името на потребителя. Така, компаниите са принудени да изграждат сложни и импровизирани предпазни мерки, предназначени да ограничат последствията от тази неизлечима лековерност.

Една предпазна мярка, вградена в Copilot и повечето други LLM модели, им пречи да попълват уеб формуляри, да изпращат имейли и да извършват подобни действия, които могат да бъдат използвани за извличане на данни от потребителя. За да заобиколят това ограничение, хакерите на LLM се обърнаха към езика за маркиране, който, наред с други неща, позволява на потребителите да добавят елементи за форматиране като заглавия, списъци и връзки към текста, без да се налага използването на HTML-тагове. Друг начин за заобикаляне е да се обгърнат чувствителните данни в HTML-тагове като <img> и <form>. И в двата случая уеб заявката, съдържаща данните, достига уеб сървъра на атакуващия, където тайната информация се записва в логовете.

Една от защитните мерки на Microsoft обгръща изхода на Copilot в блокове <code>, така че браузърът да го третира като обикновен текст. Друга мярка е да се ограничат сайтовете, които Copilot има право да посещава без изрично одобрение. Макар Copilot да има общо разрешение да изпраща заявки към домейни на Microsoft, защитните мерки ограничават заявките към ненадеждни сайтове.

Фирмата за сигурност Varonis разработи верига от експлойти, която успя да преодолее тези защитни мерки. Първият елемент е това, което изследователите наричат Parameter-to-Prompt Injection. Параметърът в този случай е буквата „q“ в URL адреса, която се използва за маркиране на включена заявка.

За да осъществи хака, атакуващият изпраща имейл, съдържащ URL адрес със синтаксиса https://m365.cloud.microsoft/search/?auth=2&origindomain=microsoft365&q=. Полето съдържа инструкция. Copilot с готовност я изпълни. Функцията за търсене е точно това, от което се нуждаят хакерите, защото дори и с ограничени възможности е достатъчно да има потребител с достъп до критична информация. За да извлече данните, хакерът създава URL адрес, който казва на Copilot да търси в имейлите на потребителя, да извлече заглавието и да го вгради в URL адрес на изображение. Жертвата не въвежда нищо. Тя кликва върху линк, а Copilot се занимава с останалото.

Обикновено би се задействала защитната мярка, която обгражда изхода в <code> блокове. Но изследователите откриха, че защитата се задейства едва след фазата на „мислене“. Преди това Copilot генерира отговора си, използвайки суров HTML код, който временно се визуализира в DOM на браузъра. Varonis обозначават атаката с името SearchLeak.

Тъй като SearchLeak е насочена към корпоративното ниво на Microsoft, обхватът на атаката не се ограничава до лични данни – тя може да разкрие всичко, до което потребителят има достъп в рамките на организацията, включително имейли, покани за срещи и бележки.

Както бе отбелязано, Microsoft отстрани уязвимостите, които SearchLeak експлоатираше. Тъй като обаче няма известен начин да се отстрани основната причина за подобни проблеми, атакуващите неизбежно ще намерят нови начини да заобиколят новосъздадените защитни бариери и процесът ще се повтори отначало.

]]>
[email protected] (Павлин Луканов) https://tech.offnews.bg//softuer/kritichna-uiazvimost-v-copilot-24229.html Thu, 18 Jun 2026 11:53:23 +0300
До края на поддръжката на uBlock Origin в Chrome остават вече само няколко седмици https://tech.offnews.bg//softuer/do-kraia-na-poddrazhkata-na-ublock-origin-v-chrome-ostavat-veche-samo-24213.html Преди няколко години Google обяви спирането на поддръжката на Manifest V2 за всички разширения на браузъра, но запази няколко добре познати скрити опции, за да поддържа старите разширения. А сега разработчиците на Chromium обявиха, че базираните на MV2 разширения напълно ще изчезнат, при това само след няколко седмици.

От следващото основно издание Chromium спира да поддържа разширенията Manifest V2. Промяната ще засегне потребителите, които са се придържали към uBlock Origin в Chrome, Edge и другите основни уеб браузъри, базирани на Chromium. Дори Opera, въпреки че заявява обратното, скоро ще загуби тази възможност.

Антон Бершански, специалист от проекта Chromium, наскоро изтъкна, че най-новата версия на Chrome (149) ще бъде последната, която ще предлага някакъв вид съвместимост с MV2. Разработчикът цитира неотдавнашен ангажимент на програмиста на Chromium Девлин Кронин, който заяви, че бъдещите издания ще премахнат функцията „kExtensionManifestV2Disabled“ от кодовата база на енджина.

Кронин заяви, че функцията ExtensionManifestV2Disabled е била активирана по подразбиране повече от година, което означава, че браузърите, производни на Chromium, не са могли да използват „фактически мъртвия“ код за съвместимост. Функцията е част от дълъг списък с трикове, които потребителите и производителите на браузъри можеха да приложат, за да продължат да поддържат MV2 разширенията, а според Бершански най-лошото тепърва предстои.

Една гигантска мегакорпорация като Google не може да поддържа функция като MV2 за неопределено време - обясни Кронин. Счита се, че премахването на флаговете за съвместимост ще подобри надеждността и сигурността на Chrome и Chromium, тъй като MV2 кодът вече се счита за нежелан технически дълг, който е твърде сложен за поддържане.

След като Chromium/Chrome 150 изгуби флага kExtensionManifestV2Disabled, потребителите няма да могат да инсталират MV2 разширения от уеб магазина на Chrome. Освен това Chrome 151 ще премахне следните допълнителни методи, на които потребителите разчитаха, за да запазят работата на старите добавки:

  • ExtensionManifestV2Unsupported
  • ExtensionManifestV2Availability
  • AllowLegacyMV2Extensions

Според неотдавнашно съобщение на разработчика на uBlock Origin Реймънд Хил Opera ще последва същия път като Chrome, защото Chromium напълно премахва поддръжката на Manifest Version 2.

Google започна да се отдръпва от MV2 през 2024 г., като помоли потребителите на Chrome да заменят по-старите разширения с по-новите MV3. Счита се, че добавките Manifest V3, като например uBlock Origin Lite, са по-сигурни и по-лесни за управление в браузъра, но технически не могат да осигурят същото ниво на функционалност, налично чрез MV2. От Mozilla наскоро отбелязаха, че екипът не планира да се откаже от MV2, оставяйки Firefox и неговия енджин за рендиране Gecko като единствената платформа, предлагаща пълната поддръжка на uBlock Origin и другите инструменти за сигурност, които не могат да работят с MV3.

]]>
Преди няколко години Google обяви спирането на поддръжката на Manifest V2 за всички разширения на браузъра, но запази няколко добре познати скрити опции, за да поддържа старите разширения. А сега разработчиците на Chromium обявиха, че базираните на MV2 разширения напълно ще изчезнат, при това само след няколко седмици.

От следващото основно издание Chromium спира да поддържа разширенията Manifest V2. Промяната ще засегне потребителите, които са се придържали към uBlock Origin в Chrome, Edge и другите основни уеб браузъри, базирани на Chromium. Дори Opera, въпреки че заявява обратното, скоро ще загуби тази възможност.

Антон Бершански, специалист от проекта Chromium, наскоро изтъкна, че най-новата версия на Chrome (149) ще бъде последната, която ще предлага някакъв вид съвместимост с MV2. Разработчикът цитира неотдавнашен ангажимент на програмиста на Chromium Девлин Кронин, който заяви, че бъдещите издания ще премахнат функцията „kExtensionManifestV2Disabled“ от кодовата база на енджина.

Кронин заяви, че функцията ExtensionManifestV2Disabled е била активирана по подразбиране повече от година, което означава, че браузърите, производни на Chromium, не са могли да използват „фактически мъртвия“ код за съвместимост. Функцията е част от дълъг списък с трикове, които потребителите и производителите на браузъри можеха да приложат, за да продължат да поддържат MV2 разширенията, а според Бершански най-лошото тепърва предстои.

Една гигантска мегакорпорация като Google не може да поддържа функция като MV2 за неопределено време - обясни Кронин. Счита се, че премахването на флаговете за съвместимост ще подобри надеждността и сигурността на Chrome и Chromium, тъй като MV2 кодът вече се счита за нежелан технически дълг, който е твърде сложен за поддържане.

След като Chromium/Chrome 150 изгуби флага kExtensionManifestV2Disabled, потребителите няма да могат да инсталират MV2 разширения от уеб магазина на Chrome. Освен това Chrome 151 ще премахне следните допълнителни методи, на които потребителите разчитаха, за да запазят работата на старите добавки:

  • ExtensionManifestV2Unsupported
  • ExtensionManifestV2Availability
  • AllowLegacyMV2Extensions

Според неотдавнашно съобщение на разработчика на uBlock Origin Реймънд Хил Opera ще последва същия път като Chrome, защото Chromium напълно премахва поддръжката на Manifest Version 2.

Google започна да се отдръпва от MV2 през 2024 г., като помоли потребителите на Chrome да заменят по-старите разширения с по-новите MV3. Счита се, че добавките Manifest V3, като например uBlock Origin Lite, са по-сигурни и по-лесни за управление в браузъра, но технически не могат да осигурят същото ниво на функционалност, налично чрез MV2. От Mozilla наскоро отбелязаха, че екипът не планира да се откаже от MV2, оставяйки Firefox и неговия енджин за рендиране Gecko като единствената платформа, предлагаща пълната поддръжка на uBlock Origin и другите инструменти за сигурност, които не могат да работят с MV3.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/do-kraia-na-poddrazhkata-na-ublock-origin-v-chrome-ostavat-veche-samo-24213.html Tue, 16 Jun 2026 17:06:49 +0300
AV2 предлага 30% по-добра компресия от AV1 и е безплатен за използване https://tech.offnews.bg//softuer/av2-predlaga-30-po-dobra-kompresia-ot-av1-i-e-bezplaten-za-izpolzvane-24200.html След дългогодишна разработка бе публикувана първата основна версия на AV2. Стандартът за кодиране на видео от следващо поколение има амбициозни цели, включително подобрена ефективност на компресията и по-обширно възприемане в индустрията, като същевременно не изисква лицензионни такси.

Alliance for Open Media (AOMedia) наскоро публикува версия 1.0.0 на спецификацията и референтния код на AV2. Финализираната спецификация на AV2 осигурява базовата рамка за разработчиците на софтуер и хардуер, които вече могат да започнат да интегрират новия видеокодек в продуктите на медийната и технологичната индустрия.

AOMedia представи AV2 като стандарт за видеокодиране от следващо поколение, изграден на същите основи като AV1. И двата кодека са безвъзмездни решения с отворен код за стрийминг, транскодиране и други работни натоварвания, свързани с медиите, като предлагат атрактивна алтернатива на форматите, за които се плащат такси, като AVC/H.264, HEVC/H.265 и по-новия стандарт Versatile Video Coding (VVC).

Окончателната спецификация на AV1 беше публикувана през 2018 г., докато завършването на AV2 отне повече време от първоначално предвиденото. Оттогава AV1 придоби значителна популярност в индустрията, като Netflix и другите големи играчи възприеха безвъзмездния кодек с ускорени темпове. Първоначално се очакваше AV2 да се появи през 2025 г., като обещава значителни подобрения спрямо своя предшественик по отношение качеството на изображението, поддръжката на разнообразни функции и ефективността на компресията.

Ранните тестове показват, че AV2 осигурява около 30% по-добра ефективност на компресията от AV1, като същевременно значително превъзхожда по-старите кодеци като VP9 и H.264. Според AOMedia кодекът AV2 е разработен така, че да осигурява „превъзходна“ ефективност на компресията в сравнение с AV1, което дава възможност на медийните компании да предоставят висококачествени видеопотоци при значително по-ниски скорости на предаване. Алтернативно, те могат да поддържат подобен битрейт, като предлагат по-високо качество на видеото.

AV2 е разработен, за да отговори на нарастващите нужди на видеоиндустрията, включително стрийминг, излъчване и видеоконференции в реално време. Новият формат също така въвежда подобрена поддръжка за приложения със смесена реалност, предоставяне на множество видеопотоци на разделен екран и по-широк набор от опции за визуално качество.

Съвременните графични процесори на Nvidia и AMD поддържат пълното хардуерно ускорено кодиране и декодиране на AV1, наред с по-старите формати, докато поддръжката на VVC до голяма степен отсъства, въпреки че кодекът е наличен от 2020 г. Макар че може да отнеме години, докато поддръжката на AV2 се появи в графичните процесори и другите хардуерни устройства, приемането на софтуера вече напредва. Общността на VideoLAN пусна dav2d, своя преносим AV2 декодер, включващ специфични за процесорните архитектури оптимизации - за x86 (AVX2), ARM (AArch64 NEON) и RISC-V процесори.

]]>
След дългогодишна разработка бе публикувана първата основна версия на AV2. Стандартът за кодиране на видео от следващо поколение има амбициозни цели, включително подобрена ефективност на компресията и по-обширно възприемане в индустрията, като същевременно не изисква лицензионни такси.

Alliance for Open Media (AOMedia) наскоро публикува версия 1.0.0 на спецификацията и референтния код на AV2. Финализираната спецификация на AV2 осигурява базовата рамка за разработчиците на софтуер и хардуер, които вече могат да започнат да интегрират новия видеокодек в продуктите на медийната и технологичната индустрия.

AOMedia представи AV2 като стандарт за видеокодиране от следващо поколение, изграден на същите основи като AV1. И двата кодека са безвъзмездни решения с отворен код за стрийминг, транскодиране и други работни натоварвания, свързани с медиите, като предлагат атрактивна алтернатива на форматите, за които се плащат такси, като AVC/H.264, HEVC/H.265 и по-новия стандарт Versatile Video Coding (VVC).

Окончателната спецификация на AV1 беше публикувана през 2018 г., докато завършването на AV2 отне повече време от първоначално предвиденото. Оттогава AV1 придоби значителна популярност в индустрията, като Netflix и другите големи играчи възприеха безвъзмездния кодек с ускорени темпове. Първоначално се очакваше AV2 да се появи през 2025 г., като обещава значителни подобрения спрямо своя предшественик по отношение качеството на изображението, поддръжката на разнообразни функции и ефективността на компресията.

Ранните тестове показват, че AV2 осигурява около 30% по-добра ефективност на компресията от AV1, като същевременно значително превъзхожда по-старите кодеци като VP9 и H.264. Според AOMedia кодекът AV2 е разработен така, че да осигурява „превъзходна“ ефективност на компресията в сравнение с AV1, което дава възможност на медийните компании да предоставят висококачествени видеопотоци при значително по-ниски скорости на предаване. Алтернативно, те могат да поддържат подобен битрейт, като предлагат по-високо качество на видеото.

AV2 е разработен, за да отговори на нарастващите нужди на видеоиндустрията, включително стрийминг, излъчване и видеоконференции в реално време. Новият формат също така въвежда подобрена поддръжка за приложения със смесена реалност, предоставяне на множество видеопотоци на разделен екран и по-широк набор от опции за визуално качество.

Съвременните графични процесори на Nvidia и AMD поддържат пълното хардуерно ускорено кодиране и декодиране на AV1, наред с по-старите формати, докато поддръжката на VVC до голяма степен отсъства, въпреки че кодекът е наличен от 2020 г. Макар че може да отнеме години, докато поддръжката на AV2 се появи в графичните процесори и другите хардуерни устройства, приемането на софтуера вече напредва. Общността на VideoLAN пусна dav2d, своя преносим AV2 декодер, включващ специфични за процесорните архитектури оптимизации - за x86 (AVX2), ARM (AArch64 NEON) и RISC-V процесори.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/av2-predlaga-30-po-dobra-kompresia-ot-av1-i-e-bezplaten-za-izpolzvane-24200.html Thu, 11 Jun 2026 10:32:17 +0300
Хакерите вече могат да използват и USB високоговорители за атаки https://tech.offnews.bg//softuer/hakerite-veche-mogat-da-izpolzvat-i-usb-visokogovoriteli-za-ataki-24191.html Производителите на операционни системи предприемат редица мерки, за да предотвратят приемането на команди от отдалечени устройства. Тези защитни механизми, предназначени да предотвратяват злонамерени атаки, обикновено налагат на хакерите да преминават през всевъзможни препятствия, за да ги заобиколят.

Разбира се има редица опции за прескачане на защитите, а наскоро беше разкрита една доста интересна. Става дума за възможност за изпълнението на код от разстояние през Bluetooth на високоговорител, свързан с атакуваното устройство.

Тази опция е демонстрирана със Sound Blaster Katana V2X на Creative Technologies, който предлага висококачествен звук.

Изследователят Расмус Муратс се е натъкнал на хакването случайно, след като е купил Katana V2X – саундбар, който се свързва с PC, Mac и Linux устройства чрез USB или Bluetooth. Муратс е бил любопитен дали може да създаде Linux инструмент, който да комуникира с високоговорителя му. Той е откри, че може да го направи чрез CTP – патентован механизъм. CTP позволява на устройствата, свързани чрез Bluetooth или USB, да изпращат команди към високоговорителя, като например промяна на цветовете на LED индикаторите и настройките на еквалайзера. CTP също така позволява на свързаните устройства да получават отговори от високоговорителя.

За изненада на Моорат, неговото Bluetooth устройство успява да се свърже с високоговорителя, който е скачен с компютър чрез USB, без никаква оторизация. Не само това, но и неговото Bluetooth устройство не е трябвало да бъде сдвоено предварително. Също така изненадващо: Една от CTP командите, озаглавена „качи нов фърмуер на устройството“, му позволява да замени официалния системен софтуер със свой собствен. При препрограмирането на фърмуера не се използва подписване на код или други мерки за предотвратяване на зареждането на неофициален код.

След като успешно заменя фърмуера със заместващ образ, който не прави нищо друго освен да показва думата „patched“ на LED дисплея на високоговорителя, изследователят се замисля какво още би могъл да направи хакер. Затова той насочва вниманието си към FreeRTOS, операционната система с отворен код, която управлява Katana V2X. Тя съдържа набор от HID функции, позволяващи на високоговорителя да действа като устройство за човешки интерфейс – класификация, която включва клавиатури, мишки и уеб камери. Високоговорителят е реализирал ограничен HID, който позволява неща като промяна на силата на звука и възпроизвеждане или пауза на звука, но малко друго.

Изследователят е откри, че може да промени набора от USB дескриптори на високоговорителя, който по същество е доклад, който информира устройствата за възможностите на периферно устройство, свързано чрез USB или Bluetooth. Той успява да допълни съществуващия набор от дескриптори с втори, който съобщава, че високоговорителят е клавиатура. След това използва код, вече включен във фърмуера, за да оптимизира процеса на изпращане на натискания на клавиши.

Това дава възможност за изпращане на команди към високоговорителя, който използва HID, за да ги препрати към свързания компютър. Това потенциално може да доведе до компрометиране на свързаното устройство.

Следва да се повтори, че описаните хакове могат да бъдат осъществени само когато атакуващият се намира в обхвата на Bluetooth на високоговорителя. Това е важно изискване, което ограничава атаките до съседи, съквартиранти или хора в офиси, които са в непосредствена близост до високоговорителя.

]]>
Производителите на операционни системи предприемат редица мерки, за да предотвратят приемането на команди от отдалечени устройства. Тези защитни механизми, предназначени да предотвратяват злонамерени атаки, обикновено налагат на хакерите да преминават през всевъзможни препятствия, за да ги заобиколят.

Разбира се има редица опции за прескачане на защитите, а наскоро беше разкрита една доста интересна. Става дума за възможност за изпълнението на код от разстояние през Bluetooth на високоговорител, свързан с атакуваното устройство.

Тази опция е демонстрирана със Sound Blaster Katana V2X на Creative Technologies, който предлага висококачествен звук.

Изследователят Расмус Муратс се е натъкнал на хакването случайно, след като е купил Katana V2X – саундбар, който се свързва с PC, Mac и Linux устройства чрез USB или Bluetooth. Муратс е бил любопитен дали може да създаде Linux инструмент, който да комуникира с високоговорителя му. Той е откри, че може да го направи чрез CTP – патентован механизъм. CTP позволява на устройствата, свързани чрез Bluetooth или USB, да изпращат команди към високоговорителя, като например промяна на цветовете на LED индикаторите и настройките на еквалайзера. CTP също така позволява на свързаните устройства да получават отговори от високоговорителя.

За изненада на Моорат, неговото Bluetooth устройство успява да се свърже с високоговорителя, който е скачен с компютър чрез USB, без никаква оторизация. Не само това, но и неговото Bluetooth устройство не е трябвало да бъде сдвоено предварително. Също така изненадващо: Една от CTP командите, озаглавена „качи нов фърмуер на устройството“, му позволява да замени официалния системен софтуер със свой собствен. При препрограмирането на фърмуера не се използва подписване на код или други мерки за предотвратяване на зареждането на неофициален код.

След като успешно заменя фърмуера със заместващ образ, който не прави нищо друго освен да показва думата „patched“ на LED дисплея на високоговорителя, изследователят се замисля какво още би могъл да направи хакер. Затова той насочва вниманието си към FreeRTOS, операционната система с отворен код, която управлява Katana V2X. Тя съдържа набор от HID функции, позволяващи на високоговорителя да действа като устройство за човешки интерфейс – класификация, която включва клавиатури, мишки и уеб камери. Високоговорителят е реализирал ограничен HID, който позволява неща като промяна на силата на звука и възпроизвеждане или пауза на звука, но малко друго.

Изследователят е откри, че може да промени набора от USB дескриптори на високоговорителя, който по същество е доклад, който информира устройствата за възможностите на периферно устройство, свързано чрез USB или Bluetooth. Той успява да допълни съществуващия набор от дескриптори с втори, който съобщава, че високоговорителят е клавиатура. След това използва код, вече включен във фърмуера, за да оптимизира процеса на изпращане на натискания на клавиши.

Това дава възможност за изпращане на команди към високоговорителя, който използва HID, за да ги препрати към свързания компютър. Това потенциално може да доведе до компрометиране на свързаното устройство.

Следва да се повтори, че описаните хакове могат да бъдат осъществени само когато атакуващият се намира в обхвата на Bluetooth на високоговорителя. Това е важно изискване, което ограничава атаките до съседи, съквартиранти или хора в офиси, които са в непосредствена близост до високоговорителя.

]]>
[email protected] (Павлин Луканов) https://tech.offnews.bg//softuer/hakerite-veche-mogat-da-izpolzvat-i-usb-visokogovoriteli-za-ataki-24191.html Tue, 9 Jun 2026 11:46:30 +0300
Google предлага пари на разработчиците на приложения за Android в замяна на кода за обучение на AI https://tech.offnews.bg//softuer/google-predlaga-pari-na-razrabotchitcite-na-prilozhenia-za-android-v-z-24188.html Съвременната надпревара в областта на изкуствения интелект започна през 2022 г., когато OpenAI пусна ChatGPT, което хвана технологичните гиганти от Силициевата долина неподготвени. Оттогава насам те инвестират значителни средства в тази технология, като Google се утвърди като един от лидерите в сектора. Според различните публикации, компанията в момента предлага финансова помощ на някои разработчици на Android приложения, за да споделят сорс кода на своите текущи приложения в Play Store и някои архивирани проекти, с цел да подпомогнат обучението на нейните AI модели.

Според информация на изданието 404 Media, компанията Google е изпратила имейли до някои разработчици на приложения за Android с „пилотна оферта за поверително съдържание“, в която ги кани да споделят кода си с нея, за да подпомогнат обучението на нейните инструменти за програмиране на AI. Google заяви, че програмата ще предостави на участващите разработчици допълнителен начин да печелят от своя код, като същевременно запазят авторските си права. Компанията добави, че лицензионното споразумение ще бъде неексклузивно, което означава, че разработчиците ще могат да лицензират кода си на други компании за изкуствен интелект, ако решат да го направят.

Имейлите включват и линк към официална уебстраница на Google AI, призоваваща писатели, фотографи, програмисти и други творци да помогнат за оформянето на едно „трансформиращо“ бъдеще, като споделят своето защитено с авторски права съдържание с компанията, за да се подобрят нейните AI продукти. На страницата се отбелязва, че Google използва предимно публично достъпни интернет данни за обучението на своите AI модели, но също така компенсира притежателите на авторски права за достъп до „непублично съдържание в различни медийни формати“.

Google вече плаща на някои собственици на уеб сайтове за достъп до техните данни с цел обучение на изкуствения интелект. През 2024 г. компанията сключи договор за лицензиране на данни с Reddit на стойност 60 милиона долара годишно, което се счита за едно от най-големите известни корпоративни споразумения за лицензиране на данни за изкуствен интелект в историята. Сделката даде на Google достъп до Reddit Data API, за да обучава своите AI модели и да подобри алгоритъма си за търсене. В замяна Reddit интегрира AI инструментите на Google в своето приложение и уеб сайт, за да подобри собствените си системи за търсене и препоръки.

Въпреки че мултимодалният AI модел на Google, Gemini, е лидер в много категории на генеративния AI, той изостава от GitHub Copilot на Microsoft и Claude Code на Anthropic в областта на AI-задвижваните агенти за програмиране. Компанията е решила да преодолее тази разлика и според публикациите в технологичните медии е готова да похарчи значителни суми, за да подобри производителността на Antigravity 2.0. Остава да се види обаче дали разработчиците са склонни да предоставят своя изходен код на Google – или на която и да е друга компания – за обучение на изкуствения интелект.

]]>
Съвременната надпревара в областта на изкуствения интелект започна през 2022 г., когато OpenAI пусна ChatGPT, което хвана технологичните гиганти от Силициевата долина неподготвени. Оттогава насам те инвестират значителни средства в тази технология, като Google се утвърди като един от лидерите в сектора. Според различните публикации, компанията в момента предлага финансова помощ на някои разработчици на Android приложения, за да споделят сорс кода на своите текущи приложения в Play Store и някои архивирани проекти, с цел да подпомогнат обучението на нейните AI модели.

Според информация на изданието 404 Media, компанията Google е изпратила имейли до някои разработчици на приложения за Android с „пилотна оферта за поверително съдържание“, в която ги кани да споделят кода си с нея, за да подпомогнат обучението на нейните инструменти за програмиране на AI. Google заяви, че програмата ще предостави на участващите разработчици допълнителен начин да печелят от своя код, като същевременно запазят авторските си права. Компанията добави, че лицензионното споразумение ще бъде неексклузивно, което означава, че разработчиците ще могат да лицензират кода си на други компании за изкуствен интелект, ако решат да го направят.

Имейлите включват и линк към официална уебстраница на Google AI, призоваваща писатели, фотографи, програмисти и други творци да помогнат за оформянето на едно „трансформиращо“ бъдеще, като споделят своето защитено с авторски права съдържание с компанията, за да се подобрят нейните AI продукти. На страницата се отбелязва, че Google използва предимно публично достъпни интернет данни за обучението на своите AI модели, но също така компенсира притежателите на авторски права за достъп до „непублично съдържание в различни медийни формати“.

Google вече плаща на някои собственици на уеб сайтове за достъп до техните данни с цел обучение на изкуствения интелект. През 2024 г. компанията сключи договор за лицензиране на данни с Reddit на стойност 60 милиона долара годишно, което се счита за едно от най-големите известни корпоративни споразумения за лицензиране на данни за изкуствен интелект в историята. Сделката даде на Google достъп до Reddit Data API, за да обучава своите AI модели и да подобри алгоритъма си за търсене. В замяна Reddit интегрира AI инструментите на Google в своето приложение и уеб сайт, за да подобри собствените си системи за търсене и препоръки.

Въпреки че мултимодалният AI модел на Google, Gemini, е лидер в много категории на генеративния AI, той изостава от GitHub Copilot на Microsoft и Claude Code на Anthropic в областта на AI-задвижваните агенти за програмиране. Компанията е решила да преодолее тази разлика и според публикациите в технологичните медии е готова да похарчи значителни суми, за да подобри производителността на Antigravity 2.0. Остава да се види обаче дали разработчиците са склонни да предоставят своя изходен код на Google – или на която и да е друга компания – за обучение на изкуствения интелект.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/google-predlaga-pari-na-razrabotchitcite-na-prilozhenia-za-android-v-z-24188.html Mon, 8 Jun 2026 11:40:40 +0300
Microsoft показа 7 нови AI модела в опит да се върне в голямата игра https://tech.offnews.bg//softuer/microsoft-pokaza-7-novi-ai-modela-v-opit-da-se-varne-v-goliamata-igra-24184.html Microsoft беше една от първите компании, които се втурнаха да инвестират в изкуствен интелект и да го популяризират сред бизнеса и крайните потребители. Компанията създаде платформата Copilot, както и цяла компютърна категория Copilot+ PC. Инвестира и десетки милиарди долари в OpenAI, други компании, AI инфраструктура.

И въпреки всичко това остана на заден план спрямо въпросната OpenAI, Google, както и Anthropic. Copilot потъна в забрава, а името на Microsoft не се свързва с големи иновации при AI. Софтуерният гигант иска да промени това, като по време на конференция Microsoft Build 2026 представи множество AI-ориентирани новости, включително цели седем алгоритъма в опит да се върне на голямата сцена като един от лидерите при AI.

Новият пакет, брандиран под името MAI (Microsoft AI), обхваща сложни разсъждения, кодиране, генериране на изображения, транскрипция и синтез на глас. Централният елемент е MAI-Thinking-1, първият специализиран модел за „разсъждение“ на Microsoft. Изградена изцяло от нулата върху чисти, комерсиално лицензирани данни, системата разполага с 35 милиарда активни параметъра и просторен контекстен прозорец от 256 хиляди.

Вместо да се стреми към максимален обем данни, Microsoft разработва MAI-Thinking-1, за да оптимизира сложни многостъпкови инструкции и генериране на дълбок код на конкурентна цена. Ранните бенчмаркове показват, че моделът със среден размер е сред първенците в своя клас, като се конкурира с водещите модели по показатели за напреднало софтуерно инженерство и превъзхожда Claude Sonnet 4.6 на Anthropic според оценките на човешки потребители, които са работили с двата модела, без да им е казано кой кой е.

Microsoft представи и MAI-Code-1-Flash, олекотен модел за кодиране, предназначен за GitHub Copilot и Visual Studio Code, заедно с MAI-Image-2.5 за генериране и редактиране на изображения, MAI-Transcribe-1.5 за обработка на реч в текст и MAI-Voice-2 за генериране на многоезична реч. Заедно седемте модела формират това, което Microsoft описва като унифицирана екосистема от изкуствен интелект, оптимизирана за корпоративна продуктивност и разработка на софтуер.

Този ход отразява нарастващото влияние на ръководителя на отдела за изкуствен интелект на Microsoft Мустафа Сюлейман, който се присъедини към компанията през 2024 г. Под негово ръководство Microsoft все повече се фокусира върху изграждането на свои собствени фундаментални технологии за изкуствен интелект, вместо да разчита на дългогодишното си партньорство с OpenAI. Въпреки че Microsoft запазва достъп до моделите на OpenAI и остава основен инвеститор в компанията, ръководителите стават все по-гласовити относно необходимостта от технологична независимост.


Anthropic се превърна в един от най-влиятелните конкуренти в индустрията за изкуствен интелект. Семейството модели Claude придоби значителна популярност сред предприятията, особено за кодиране и бизнес приложения. Последните версии, като Claude Opus 4.8 и предстоящия Claude Mythos, допълнително затвърдиха репутацията на компанията за усъвършенствани възможности за разсъждение.

Отговорът на Microsoft е да се конкурира на различен фронт: ефективност и интеграция. Вместо да се стреми към най-големите възможни модели, Microsoft набляга на по-ниски разходи, по-тясна интеграция с Windows, GitHub, Microsoft 365 и Azure, както и по-лесно внедряване в корпоративни среди. Компанията твърди, че някои от нейните MAI модели могат да предоставят сравними резултати на значително по-малка цена от оперативните разходи, изисквани от конкурентните системи.

]]>
Microsoft беше една от първите компании, които се втурнаха да инвестират в изкуствен интелект и да го популяризират сред бизнеса и крайните потребители. Компанията създаде платформата Copilot, както и цяла компютърна категория Copilot+ PC. Инвестира и десетки милиарди долари в OpenAI, други компании, AI инфраструктура.

И въпреки всичко това остана на заден план спрямо въпросната OpenAI, Google, както и Anthropic. Copilot потъна в забрава, а името на Microsoft не се свързва с големи иновации при AI. Софтуерният гигант иска да промени това, като по време на конференция Microsoft Build 2026 представи множество AI-ориентирани новости, включително цели седем алгоритъма в опит да се върне на голямата сцена като един от лидерите при AI.

Новият пакет, брандиран под името MAI (Microsoft AI), обхваща сложни разсъждения, кодиране, генериране на изображения, транскрипция и синтез на глас. Централният елемент е MAI-Thinking-1, първият специализиран модел за „разсъждение“ на Microsoft. Изградена изцяло от нулата върху чисти, комерсиално лицензирани данни, системата разполага с 35 милиарда активни параметъра и просторен контекстен прозорец от 256 хиляди.

Вместо да се стреми към максимален обем данни, Microsoft разработва MAI-Thinking-1, за да оптимизира сложни многостъпкови инструкции и генериране на дълбок код на конкурентна цена. Ранните бенчмаркове показват, че моделът със среден размер е сред първенците в своя клас, като се конкурира с водещите модели по показатели за напреднало софтуерно инженерство и превъзхожда Claude Sonnet 4.6 на Anthropic според оценките на човешки потребители, които са работили с двата модела, без да им е казано кой кой е.

Microsoft представи и MAI-Code-1-Flash, олекотен модел за кодиране, предназначен за GitHub Copilot и Visual Studio Code, заедно с MAI-Image-2.5 за генериране и редактиране на изображения, MAI-Transcribe-1.5 за обработка на реч в текст и MAI-Voice-2 за генериране на многоезична реч. Заедно седемте модела формират това, което Microsoft описва като унифицирана екосистема от изкуствен интелект, оптимизирана за корпоративна продуктивност и разработка на софтуер.

Този ход отразява нарастващото влияние на ръководителя на отдела за изкуствен интелект на Microsoft Мустафа Сюлейман, който се присъедини към компанията през 2024 г. Под негово ръководство Microsoft все повече се фокусира върху изграждането на свои собствени фундаментални технологии за изкуствен интелект, вместо да разчита на дългогодишното си партньорство с OpenAI. Въпреки че Microsoft запазва достъп до моделите на OpenAI и остава основен инвеститор в компанията, ръководителите стават все по-гласовити относно необходимостта от технологична независимост.


Anthropic се превърна в един от най-влиятелните конкуренти в индустрията за изкуствен интелект. Семейството модели Claude придоби значителна популярност сред предприятията, особено за кодиране и бизнес приложения. Последните версии, като Claude Opus 4.8 и предстоящия Claude Mythos, допълнително затвърдиха репутацията на компанията за усъвършенствани възможности за разсъждение.

Отговорът на Microsoft е да се конкурира на различен фронт: ефективност и интеграция. Вместо да се стреми към най-големите възможни модели, Microsoft набляга на по-ниски разходи, по-тясна интеграция с Windows, GitHub, Microsoft 365 и Azure, както и по-лесно внедряване в корпоративни среди. Компанията твърди, че някои от нейните MAI модели могат да предоставят сравними резултати на значително по-малка цена от оперативните разходи, изисквани от конкурентните системи.

]]>
[email protected] (Стоян Ненов) https://tech.offnews.bg//softuer/microsoft-pokaza-7-novi-ai-modela-v-opit-da-se-varne-v-goliamata-igra-24184.html Fri, 5 Jun 2026 21:05:25 +0300
Създателят на Zig: Генерираният от AI код е „винаги боклук“ и ще бъде отхвърлян https://tech.offnews.bg//softuer/sazdateliat-na-zig-generiraniat-ot-ai-kod-e-vinagi-bokluk-i-sht-24175.html Езикът за програмиране Zig е създаден преди десетилетие, за да подобри традиционните конвенции на езика C. В епохата на „vibe coding“ и AI агентите, организацията, която наблюдава разработването му, вече е поставила ясна граница срещу използването на AI от непрограмисти, които да се занимават с неговата база данни.

Андрю Кели проектира езика за програмиране Zig през 2016 г. и все още председателства организацията с нестопанска цел, която отговаря за управлението на проекта. В неотдавнашно интервю за подкаста JetBrains, посветен на разработчиците, Кели заяви, че приносът на базата на изкуствен интелект няма никаква стойност и ще бъде отхвърлен.

Ползата от кода, генериран с помощта на чатботове, е „винаги и неизменно боклук“, каза той и заяви, че той няма „никаква стойност“. Дори по-лошо, добавя той, този код може да има „отрицателна стойност“, тъй като отнема твърде много време за проверка от екипа.

Понастоящем в базата данни на Zig има стотици промени, които очакват съответния преглед. Малкият екип от разработчици на Zig работи по тези заявки възможно най-бързо, но винаги ще има тясно място. Според него приносите, генерирани от изкуствен интелект, допълнително натоварват този процес, тъй като внасят промени, които често показват слабо разбиране на проекта или неговата кодова база.

Кели описва създалата се ситуация като „покер на служителите“. Екипът на Zig използва прегледа на кода като начин за идентифициране на ценните участници в проекта. В някои случаи рецензентите могат дори да открият разработчици, които си струва да бъдат поканени в основния екип. Но това предположение - че сътрудниците могат да подобрят уменията си и да се превърнат в дългосрочни сътрудници - се подкопава, твърди той, от наплива на генерирани от изкуствен интелект материали, които изкривяват този сигнал и добавят по-скоро шум, отколкото стойност.

Критиците твърдят, че хората, които разчитат на изкуствения интелект, за да генерират код, не си заслужават усилията, защото не се опитват да научат нищо ново. Този възглед е в основата на по-строгата позиция на Zig срещу приноса на вайб кодирането, включително редактирането с помощта на LLM, мозъчните атаки и заявките за отстраняване на бъгове.

Zig е създаден като свободен системен език за програмиране с отворен код, като се основава на идеите, представени в класическия език C на Денис Ричи. Езикът има за цел да бъде нулево зависим, drop-in заместител на проектите на C и C++, позволявайки на програмистите да се съсредоточат повече върху отстраняването на грешките в своите приложения, отколкото върху управлението на сложността на езика.

Агентските AI инструменти също така показват склонност към допускане на грешки с голямо въздействие, при това със застрашителна скорост, като понякога в този процес се изразходват значителни корпоративни ресурси. В отговор на това някои програмисти започнаха да „гасят огъня с огън“, като вграждат скрити инструкции в проектите, предназначени да нарушат или заблудят работните процеси на кодиране с помощта на AI.

]]>
Езикът за програмиране Zig е създаден преди десетилетие, за да подобри традиционните конвенции на езика C. В епохата на „vibe coding“ и AI агентите, организацията, която наблюдава разработването му, вече е поставила ясна граница срещу използването на AI от непрограмисти, които да се занимават с неговата база данни.

Андрю Кели проектира езика за програмиране Zig през 2016 г. и все още председателства организацията с нестопанска цел, която отговаря за управлението на проекта. В неотдавнашно интервю за подкаста JetBrains, посветен на разработчиците, Кели заяви, че приносът на базата на изкуствен интелект няма никаква стойност и ще бъде отхвърлен.

Ползата от кода, генериран с помощта на чатботове, е „винаги и неизменно боклук“, каза той и заяви, че той няма „никаква стойност“. Дори по-лошо, добавя той, този код може да има „отрицателна стойност“, тъй като отнема твърде много време за проверка от екипа.

Понастоящем в базата данни на Zig има стотици промени, които очакват съответния преглед. Малкият екип от разработчици на Zig работи по тези заявки възможно най-бързо, но винаги ще има тясно място. Според него приносите, генерирани от изкуствен интелект, допълнително натоварват този процес, тъй като внасят промени, които често показват слабо разбиране на проекта или неговата кодова база.

Кели описва създалата се ситуация като „покер на служителите“. Екипът на Zig използва прегледа на кода като начин за идентифициране на ценните участници в проекта. В някои случаи рецензентите могат дори да открият разработчици, които си струва да бъдат поканени в основния екип. Но това предположение - че сътрудниците могат да подобрят уменията си и да се превърнат в дългосрочни сътрудници - се подкопава, твърди той, от наплива на генерирани от изкуствен интелект материали, които изкривяват този сигнал и добавят по-скоро шум, отколкото стойност.

Критиците твърдят, че хората, които разчитат на изкуствения интелект, за да генерират код, не си заслужават усилията, защото не се опитват да научат нищо ново. Този възглед е в основата на по-строгата позиция на Zig срещу приноса на вайб кодирането, включително редактирането с помощта на LLM, мозъчните атаки и заявките за отстраняване на бъгове.

Zig е създаден като свободен системен език за програмиране с отворен код, като се основава на идеите, представени в класическия език C на Денис Ричи. Езикът има за цел да бъде нулево зависим, drop-in заместител на проектите на C и C++, позволявайки на програмистите да се съсредоточат повече върху отстраняването на грешките в своите приложения, отколкото върху управлението на сложността на езика.

Агентските AI инструменти също така показват склонност към допускане на грешки с голямо въздействие, при това със застрашителна скорост, като понякога в този процес се изразходват значителни корпоративни ресурси. В отговор на това някои програмисти започнаха да „гасят огъня с огън“, като вграждат скрити инструкции в проектите, предназначени да нарушат или заблудят работните процеси на кодиране с помощта на AI.

]]>
[email protected] (Стефан Николов) https://tech.offnews.bg//softuer/sazdateliat-na-zig-generiraniat-ot-ai-kod-e-vinagi-bokluk-i-sht-24175.html Thu, 4 Jun 2026 12:33:10 +0300
Милиони AI агенти бяха засегнати от софтуерна уязвимост https://tech.offnews.bg//softuer/milioni-ai-agenti-biaha-zasegnati-ot-softuerna-uiazvimost-24157.html Агентите с изкуствен интелект бързо се превръщат в една от най-големите амбиции на технологичната индустрия. Компаниите все по-често си представят системи с изкуствен интелект способни да работят самостоятелно, да управляват графици, да пишат код, да анализират данни, да се справят с обслужването на клиенти, да правят покупки и дори да контролират критична инфраструктура с минимален човешки надзор. Но новооткрита уязвимост в сигурността повдига един от най-големите въпроси, свързани с автономните системи с изкуствен интелект: Какво се случва, когато AI агентите са компрометирани и можем ли да им имаме доверие?

Пропускът, кръстен служебно CVE-2026-48710 и наречен „BadHost“, беше открит в Starlette, фундаментална уеб рамка на Python, съобщава Ars technica. С над 325 милиона седмични изтегляния, Starlette е ключов за рамките като FastAPI и LiteLLM и се използва от множество системи, платформи и услуги с AI агенти.

Уязвимостта е проста, но опустошителна по своето въздействие. Тя включва заобикаляне на удостоверяването, чрез начин, по който Starlette реконструира URL адресите на заявките. Чрез манипулиране на HTTP Host компонента, който хакерът може свободно да редактира, могат да се инжектират символи като /, ? или #.

Самите символи не са проблем. Но тъй като рамката не успява да валидира кода преди да го анализира, атакуващият може да заобиколи защитата, като се промъкне покрай проверката за сигурност. Това позволява на хакерите да достигнат до защитени крайни точки, да измъкнат чувствителни данни и потенциално да откраднат идентификационни данни за услуги на трети страни, свързани с уязвимото приложение с изкуствен интелект.

Мащабът е безпрецедентен. Тъй като на тези агенти често се предоставят широки разрешения, като например достъп за четене/писане до производствени бази данни, Slack канали и финансови API, един компрометиран агент в основния пакет може да предоставя на нападателя „ключ“ към цялата система на мишената. Последните доклади показват, че въпреки че вече са налични корекции, над 12 000 организации остават изложени на риск, тъй като продължават да актуализират сложната мрежа от зависимости, които захранват техните автономни асистенти.

Атакуваният AI агент теоретично би могъл да манипулира финансови транзакции, да предаде поверителна информация, да разпространява дезинформация или да извършва злонамерени задачи, докато се „преструва“ на добронамерен. И тъй като много AI системи разчитат в голяма степен на платформи с отворен код и взаимосвързани API, уязвимостите могат да се разпространят изключително бързо в големи екосистеми.

Технологичните компании инвестират агресивно в AI агенти, способни да управляват задачите проактивно. Някои системи вече могат да сърфират в мрежата, да взаимодействат със софтуерни инструменти и да изпълняват многоетапни операции.

Традиционният софтуер следва предвидими инструкции. AI агентите обаче могат да се държат динамично в зависимост от контекста, командите и външната информация. Тази гъвкавост ги прави мощни, но и по-трудни за пълна защита. За да станат AI агентите наистина полезни, потребителите в крайна сметка трябва да им се доверят с чувствителни задачи и вземане на решения.

Но доверието се дава трудно, ако тези услуги могат да бъдат превзети, манипулирани или използвани невидимо във фонов режим. Бъдещите AI системи може да се нуждаят от изолирани среди за изпълнение, по-силен контрол на разрешенията, непрекъснато наблюдение на поведението и процеси за човешко одобрение за чувствителни задачи. Някои експерти твърдят, че AI агентите трябва да работят по-скоро като служители с ограничени привилегии, отколкото като неограничен автономен достъп.

]]>
Агентите с изкуствен интелект бързо се превръщат в една от най-големите амбиции на технологичната индустрия. Компаниите все по-често си представят системи с изкуствен интелект способни да работят самостоятелно, да управляват графици, да пишат код, да анализират данни, да се справят с обслужването на клиенти, да правят покупки и дори да контролират критична инфраструктура с минимален човешки надзор. Но новооткрита уязвимост в сигурността повдига един от най-големите въпроси, свързани с автономните системи с изкуствен интелект: Какво се случва, когато AI агентите са компрометирани и можем ли да им имаме доверие?

Пропускът, кръстен служебно CVE-2026-48710 и наречен „BadHost“, беше открит в Starlette, фундаментална уеб рамка на Python, съобщава Ars technica. С над 325 милиона седмични изтегляния, Starlette е ключов за рамките като FastAPI и LiteLLM и се използва от множество системи, платформи и услуги с AI агенти.

Уязвимостта е проста, но опустошителна по своето въздействие. Тя включва заобикаляне на удостоверяването, чрез начин, по който Starlette реконструира URL адресите на заявките. Чрез манипулиране на HTTP Host компонента, който хакерът може свободно да редактира, могат да се инжектират символи като /, ? или #.

Самите символи не са проблем. Но тъй като рамката не успява да валидира кода преди да го анализира, атакуващият може да заобиколи защитата, като се промъкне покрай проверката за сигурност. Това позволява на хакерите да достигнат до защитени крайни точки, да измъкнат чувствителни данни и потенциално да откраднат идентификационни данни за услуги на трети страни, свързани с уязвимото приложение с изкуствен интелект.

Мащабът е безпрецедентен. Тъй като на тези агенти често се предоставят широки разрешения, като например достъп за четене/писане до производствени бази данни, Slack канали и финансови API, един компрометиран агент в основния пакет може да предоставя на нападателя „ключ“ към цялата система на мишената. Последните доклади показват, че въпреки че вече са налични корекции, над 12 000 организации остават изложени на риск, тъй като продължават да актуализират сложната мрежа от зависимости, които захранват техните автономни асистенти.

Атакуваният AI агент теоретично би могъл да манипулира финансови транзакции, да предаде поверителна информация, да разпространява дезинформация или да извършва злонамерени задачи, докато се „преструва“ на добронамерен. И тъй като много AI системи разчитат в голяма степен на платформи с отворен код и взаимосвързани API, уязвимостите могат да се разпространят изключително бързо в големи екосистеми.

Технологичните компании инвестират агресивно в AI агенти, способни да управляват задачите проактивно. Някои системи вече могат да сърфират в мрежата, да взаимодействат със софтуерни инструменти и да изпълняват многоетапни операции.

Традиционният софтуер следва предвидими инструкции. AI агентите обаче могат да се държат динамично в зависимост от контекста, командите и външната информация. Тази гъвкавост ги прави мощни, но и по-трудни за пълна защита. За да станат AI агентите наистина полезни, потребителите в крайна сметка трябва да им се доверят с чувствителни задачи и вземане на решения.

Но доверието се дава трудно, ако тези услуги могат да бъдат превзети, манипулирани или използвани невидимо във фонов режим. Бъдещите AI системи може да се нуждаят от изолирани среди за изпълнение, по-силен контрол на разрешенията, непрекъснато наблюдение на поведението и процеси за човешко одобрение за чувствителни задачи. Някои експерти твърдят, че AI агентите трябва да работят по-скоро като служители с ограничени привилегии, отколкото като неограничен автономен достъп.

]]>
[email protected] (Стоян Ненов) https://tech.offnews.bg//softuer/milioni-ai-agenti-biaha-zasegnati-ot-softuerna-uiazvimost-24157.html Fri, 29 May 2026 11:44:06 +0300
Nvidia най-накрая пенсионира 20-годишното си приложение от ерата на Windows XP https://tech.offnews.bg//softuer/nvidia-naj-nakraia-pensionira-20-godishnoto-si-prilozhenie-ot-erata-na-24156.html Nvidia въведе актуалните си приложения GeForce Experience и „Nvidia app“, но въпреки това старият контролен панел съществува като опция за управление на основните настройки още от първоначалното му въвеждане през 2006 г.

Това обаче приключва с версия 610.47 на драйверите Game Ready и Studio на Nvidia за графични процесори GeForce. Nvidia съобщава, че старият контролен панел вече няма да се инсталира по подразбиране, тъй като всички активно поддържани функции на контролния панел на Nvidia за потребителите на GeForce са модернизирани и прехвърлени към новото приложение на Nvidia.

От компанията посочват, че приложението NVIDIA съдържа цялата съвременна функционалност на контролния панел на NVIDIA, достъпна за графичните процесори GeForce RTX, и много повече, като работи по-бързо и по-ефективно. Това включва актуализации на драйвери и преопределяне на DLSS за използване на по-нови модели за увеличаване на резолюцията с игри, които поддържат само по-стари версии на DLSS.

Ако вече имате стария Control Panel на вашата система, инсталирането на новата версия на драйвера няма да го премахне, освен ако не извършите чиста инсталация. Ако загубите Control Panel и искате да го възстановите, той ще бъде наличен засега като отделно изтегляне от Microsoft Store, но Nvidia вече няма да го актуализира с нови функции или поправки.

Поне засега панелът ще продължи да се инсталира за потребителите на RTX Pro, RTX и Quadro GPU, използващи драйвери за работни станции на Nvidia, тъй като Nvidia не е прехвърлила всички съответни професионални функции към новото си приложение.

Външният вид и усещането от Control Panel са се променили малко от дебюта му преди толкова време. Любопитно е обаче да се отбележи, че дори най-новата версия на самата операционна система Windows 11, въпреки излъсканата си повърхност, все още има някои системи, които са с доста стар интерфейс.

При всички положения е добре да видим финалното преминаване към най-новото приложение на Nvidia, което дава допълнителна доза удобство. Наличието на софтуерни обновления и настройки на едно място определено е добре дошло. Към това добавяме и много приятната визия, която вече е напълно в тон с очакванията в днешно време.

Предстои да видим кога компанията ще завърши процеса и за професионалните си решения с драйвери за работни станции.

]]>
Nvidia въведе актуалните си приложения GeForce Experience и „Nvidia app“, но въпреки това старият контролен панел съществува като опция за управление на основните настройки още от първоначалното му въвеждане през 2006 г.

Това обаче приключва с версия 610.47 на драйверите Game Ready и Studio на Nvidia за графични процесори GeForce. Nvidia съобщава, че старият контролен панел вече няма да се инсталира по подразбиране, тъй като всички активно поддържани функции на контролния панел на Nvidia за потребителите на GeForce са модернизирани и прехвърлени към новото приложение на Nvidia.

От компанията посочват, че приложението NVIDIA съдържа цялата съвременна функционалност на контролния панел на NVIDIA, достъпна за графичните процесори GeForce RTX, и много повече, като работи по-бързо и по-ефективно. Това включва актуализации на драйвери и преопределяне на DLSS за използване на по-нови модели за увеличаване на резолюцията с игри, които поддържат само по-стари версии на DLSS.

Ако вече имате стария Control Panel на вашата система, инсталирането на новата версия на драйвера няма да го премахне, освен ако не извършите чиста инсталация. Ако загубите Control Panel и искате да го възстановите, той ще бъде наличен засега като отделно изтегляне от Microsoft Store, но Nvidia вече няма да го актуализира с нови функции или поправки.

Поне засега панелът ще продължи да се инсталира за потребителите на RTX Pro, RTX и Quadro GPU, използващи драйвери за работни станции на Nvidia, тъй като Nvidia не е прехвърлила всички съответни професионални функции към новото си приложение.

Външният вид и усещането от Control Panel са се променили малко от дебюта му преди толкова време. Любопитно е обаче да се отбележи, че дори най-новата версия на самата операционна система Windows 11, въпреки излъсканата си повърхност, все още има някои системи, които са с доста стар интерфейс.

При всички положения е добре да видим финалното преминаване към най-новото приложение на Nvidia, което дава допълнителна доза удобство. Наличието на софтуерни обновления и настройки на едно място определено е добре дошло. Към това добавяме и много приятната визия, която вече е напълно в тон с очакванията в днешно време.

Предстои да видим кога компанията ще завърши процеса и за професионалните си решения с драйвери за работни станции.

]]>
[email protected] (Павлин Луканов) https://tech.offnews.bg//softuer/nvidia-naj-nakraia-pensionira-20-godishnoto-si-prilozhenie-ot-erata-na-24156.html Fri, 29 May 2026 11:41:09 +0300
JetHost представи собствен инструмент за управление на WordPress сайтове https://tech.offnews.bg//softuer/jethost-predstavi-sobstven-instrument-za-upravlenie-na-wordpress-sajto-24152.html Българската хостинг компания JetHost обяви пускането на JetHost WP Manager - интегриран инструмент за управление на WordPress инсталации, достъпен директно от клиентския профил на платформата. Новата функционалност е включена в стандартните планове за WordPress хостинг и AI Сайт Билдър без необходимост от допълнително заплащане.

WP Manager предоставя централизирана среда, от която потребителите могат да извършват административни действия със своите WordPress сайтове, без да е необходимо влизане в cPanel. Инструментът обединява редица управленски функции на едно място.

Сред основните възможности, които WP Manager предлага, са: преглед на всички активни WordPress инсталации в акаунта, управление на плъгини и теми с опция за търсене и препоръки, администриране на потребителски роли, файлов мениджър, създаване и управление на резервни копия (пълни или частични), както и набор от настройки за сигурност, разпределени в четири категории — изпълнение на PHP, достъп до файлове, разширени настройки и XML-RPC.

Инструментът включва и функция за създаване на работно копие на сайта за тестване на промени преди публикуването им. Допълнително са предвидени опции за смяна на домейн и активиране на автоматични обновявания на WordPress ядрото, темите и плъгините.

Според ръководството на компанията текущата версия на инструмента представлява основа, върху която предстои надграждане с допълнителни функции. Целта е разширяването на инструмента да се прави на основа на обратна връзка от потребителите.

„WP Manager е изцяло наша разработка — от първия ред код до последната настройка. Това е първата версия, но тепърва предстои да я развиваме. Подходът ни е практичен - всеки, който управлява WordPress сайт, да може лесно да се справя с ежедневните задачи, като настройки, сигурност и обновявания, без да търси решения на различни места. Положихме стабилната основа. Следващите версии ще идват заедно с обратната връзка от клиентите ни, защото именно те най‑добре показват какво трябва да се надгради“ - посочва съоснователят на JetHost Методи Дреновски.

Повече информация е достъпна тук.

]]>
Българската хостинг компания JetHost обяви пускането на JetHost WP Manager - интегриран инструмент за управление на WordPress инсталации, достъпен директно от клиентския профил на платформата. Новата функционалност е включена в стандартните планове за WordPress хостинг и AI Сайт Билдър без необходимост от допълнително заплащане.

WP Manager предоставя централизирана среда, от която потребителите могат да извършват административни действия със своите WordPress сайтове, без да е необходимо влизане в cPanel. Инструментът обединява редица управленски функции на едно място.

Сред основните възможности, които WP Manager предлага, са: преглед на всички активни WordPress инсталации в акаунта, управление на плъгини и теми с опция за търсене и препоръки, администриране на потребителски роли, файлов мениджър, създаване и управление на резервни копия (пълни или частични), както и набор от настройки за сигурност, разпределени в четири категории — изпълнение на PHP, достъп до файлове, разширени настройки и XML-RPC.

Инструментът включва и функция за създаване на работно копие на сайта за тестване на промени преди публикуването им. Допълнително са предвидени опции за смяна на домейн и активиране на автоматични обновявания на WordPress ядрото, темите и плъгините.

Според ръководството на компанията текущата версия на инструмента представлява основа, върху която предстои надграждане с допълнителни функции. Целта е разширяването на инструмента да се прави на основа на обратна връзка от потребителите.

„WP Manager е изцяло наша разработка — от първия ред код до последната настройка. Това е първата версия, но тепърва предстои да я развиваме. Подходът ни е практичен - всеки, който управлява WordPress сайт, да може лесно да се справя с ежедневните задачи, като настройки, сигурност и обновявания, без да търси решения на различни места. Положихме стабилната основа. Следващите версии ще идват заедно с обратната връзка от клиентите ни, защото именно те най‑добре показват какво трябва да се надгради“ - посочва съоснователят на JetHost Методи Дреновски.

Повече информация е достъпна тук.

]]>
[email protected] (Offnews) https://tech.offnews.bg//softuer/jethost-predstavi-sobstven-instrument-za-upravlenie-na-wordpress-sajto-24152.html Thu, 28 May 2026 20:56:08 +0300