Следите за последними материалами, объяснениями и связанными технологическими историями.
Злоумышленники воспользовались контролем над доменами .gh, .sl и .as, чтобы изменить записи DNS и пройти автоматические проверки, после чего получили несанкционированные TLS-сертификаты для доменов Google и других мировых брендов. Chrome заблокировал сертификаты, выявленные Google, однако компания предупредила, что вмешательство на уровне браузера не защищает всех пользователей и не гарантирует обнаружение всех сертификатов.
Добавляет в Android 17 встроенную поддержку стандарта Encrypted Client Hello для сокрытия доменного имени при установлении HTTPS-соединений, а также новые ограничения на доступ к локальной сети, включение Certificate Transparency по умолчанию и возможность отключения сетей 2G.