Дата: Пятница, 27.02.2015, 22:22 | Сообщение # 2341
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
YouTube приносит убытки Google
Даже несмотря на то, что видеохостинг YouTube является крупнейшим в мире и привлекает около миллиарда человек ежемесячно. Еще в 2006 году портал был куплен Google, но до нынешнего времени еле справляется с самоокупаемостью.
Компания Google не имеет традиции раскрывать собственные финансовые показатели, но неназванные источники рассказали, что YouTube едва справляется с самоокупаемостью и совершенно не приносит прибыли. В 2014 году видеохостинг получил четыре миллиарда долларов и это всего на один миллиард больше показателей года предыдущего.
Неназванный источник для TheWallStreetJournal сказал, что хостинг приносит около шести процентов выручки корпорации, но не дает прибыли. С аудиторией видеохостинга тоже не все однозначно. Эксперты отмечают, что 85 процентов просмотров всего видео обеспечивает всего девять процентов пользователей портала.
Собственники портала прилагают усилия для исправления ситуации, трансформируя видеохостинг в некое подобие телевидения. Если сейчас люди используют YouTube как хранилище видео, то Google пытается переформатировать портал так, чтобы пользователи подобно зрителям ТВ переключали и смотрели каналы. Однако проблемой на пути к этому становится ограниченность популярности локальных звезд, которые никому не интересны за пределами определенного конгломерата. Наибольшее число зрителей - 35 миллионов - сейчас имеет ведущий канала о компьютерных играх PewDiePie. Однако как однажды призналась глава видеохостинга Сьюзан Войжицки, она только недавно узнала о его существовании.
Ранее появлялась информация, что вскоре будет запущена некая платная подписка на видеохостинге. Добавлена она будет в YouTube Music Key, который позволяет смотреть официальные музыкальные клипы, смотреть видео с концертов и прослушивать треки. По платному доступу зритель получит возможность воспользоваться всем этим с Android или через традиционный браузер. Отличительной особенностью станет возможность отключить видео и слушать только музыку, которую к тому же можно будет скачать и слушать без сети. триколор
Дата: Суббота, 28.02.2015, 14:11 | Сообщение # 2342
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
На сайте Стэнфордского университета обнаружена XSS-уязвимость
На сайте Стэнфордского университета США была обнаружена XSS-уязвимость. По данным сайта XSSposed.org, за все время существования ресурса различные исследователи безопасности нашли в нем 29 брешей. PoC-код уязвимости выглядит следующим образом: https://www.stanford...tail.php?id=40991"><" Уязвимость была обнаружена 27 февраля, исследователем yarbabin. На момент написания статьи она еще не была исправлена. Пользователи ресурса до сих пор находятся под угрозой атаки. Чаще всего XSS-уязвимости эксплуатируются для кражи логинов и паролей, персональных данных, файлов cookie и истории браузеров. Отметим, что XSS-атаки становятся все более сложными и в настоящее время осуществляются совместно с кампаниями по таргетированному фишингу и приемами социального инжиниринга. триколор
Дата: Воскресенье, 01.03.2015, 13:20 | Сообщение # 2343
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
MPAA влияет на политику ICANN в отношении "пиратских" доменов
Не так давно представители Американской ассоциации кинокомпаний (MPAA) раскритиковали компанию ICANN, являющуюся главным органом надзора за системой доменных имен. Претензия организации состояла в том, что регулятор применяет недостаточно жесткую политику в отношении "пиратских" доменов. Вместе с с тем, по данным TorrentFreak, мало кто знает, что эксперты MPAA сами активно участвуют в формировании этой политики. К примеру, в одном из недавно заключенных ими с ICANN соглашений ясно сказано, что доменные зоны не должны использоваться с целью нарушения авторских прав. "Этот договор вводит новые обязательства для контрактных партнеров корпорации ICANN, которые позволят оперативно расследовать и реагировать на случаи использования доменных имен с целью вести незаконную активность, в том числе связанную с нарушением прав интеллектуальной собственности", - пояснил представитель MPAA Алекс Дикон. Он также отметил, что надеется на благоразумность "сообщества", которому стоит отнестись к нововведениями в политике серьезно, поскольку нарушения действительно будут пресекаться. триколор
Дата: Воскресенье, 01.03.2015, 16:53 | Сообщение # 2344
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Белорусские интернет-пользователи заплатят со своего кармана за блокировку аномайзеров
Положение, которое вступило в силу с момента опубликования, то есть с 25 февраля, содержит указание на то, какие именно ресурсы подлежат блокировке. Среди них сайты, которые получили два и более предупреждения от министерства связи и информатизации; ресурсы, которые содержат информацию, направленную на незаконный оборот наркотиков или иную информацию, запрещенную законодательством республики. Сайты, доступ к которым должен быть ограничен, попадают в соответствующий реестр, а поставщики интернет-услуг должны обеспечить ограничение доступа к этим ресурсам в течение 24 часов. Список формируется государственной инспекцией, и доступ к нему ограничен. Способ получения поставщиками интернет-услуг информации об обновлении списка в положении не определен.
Один из пунктов положения предусматривает необходимость на включение в "список ограниченного доступа" (реестр) средств обеспечения анонимности (прокси-серверы, анонимные сети типа Tor и другие), как только они будут выявлены госинспекцией.
Эксперты сомневаются, что РБ сможет справиться с анонимайзерами. По мнению директора по внешним коммуникациям компании Rambler&Сo Матвея Алексеева, "TOR - это часть сети интернет, международной инфраструктуры, так что полностью его запретить нельзя". Опыт Китая, попытавшегося ввести ограничения на анонимайзеры, показывает, что добиться некоторого успеха возможно только с помощью привлечения значительных финансовых и человеческих ресурсов. По информации из открытых источников, в Китае отслеживанием сетевой активности, позволяющей выявлять нарушителей, заняты более двух миллионов человек.
В любом случае, для выполнения требований нового постановления о блокировках и неизбежного роста на этом фоне количества пользователей анонимайзеров, а значит и роста узлов анонимной сети, провайдерам придется закупать дорогостоящее оборудование и увеличивать количество сотрудников. Очевидно, что эти затраты будут, в конечном счете, оплачены пользователями.
Дата: Воскресенье, 01.03.2015, 18:33 | Сообщение # 2345
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Несмотря на миллиардную аудиторию, YouTube практически не даёт прибыли
YouTube в 2014 году сгенерировал выручку в $4 миллиарда, что составило 6 % доходов Google. Несмотря на это, софтверный гигант не получил прибыли от стримингового сервиса — оплата бонусов ведущим авторам контента, а также обеспечение работоспособности серверов вывели YouTube практически в ноль. Главная проблема видеохоастера состоит в том, что большинство зрителей не заходят на его сайт, просматривая видеоролики, вставленные в веб-страницы сторонних ресурсов. Это оставляет сервис практически без постоянной аудитории. Регулярными посетителями сайта являются дети и подростки, что значительно ослабляет интерес к нему со стороны рекламодателей. Руководство компании желает, чтобы люди заходили в YouTube ежедневно и просматривали любимые каналы. Для этого предпринимается ряд шагов, таких как поддержка популярных и перспективных каналов, улучшение алгоритма поиска нужного видео и прочее. Однако все эти действия не привели к желаемому результату. Безоблачное будущее YouTube не грозит — конкуренты, которые благодаря специализации имеют постоянную аудиторию, удерживают значительную часть рынка. Помимо этого, Twitter и Facebook не скрывают планов запустить собственные службы по размещению видео, что также заберёт у Google немало доходов от показа рекламы. Рассуждая о том, что Google должна делать для поддержки YouTube на плаву, эксперты советуют поисковому гиганту вложить средства в качественный контент. «Если они хотят получить внушительный бюджет, им стоит инвестировать в хороший TV–контент», — заявил Брайан Вайзер (Brian Weiser), аналитик Pivotal Research. Ещё одним методом повышения прибыли может стать запуск платных подписок на аудио- и видео-продукцию. Например, вскоре пользователи получат возможность слушать песни в режиме офлайн и отключать рекламу за $10 в месяц. триколор
Дата: Понедельник, 02.03.2015, 14:00 | Сообщение # 2346
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
«Яндекс» разработал систему прогнозирования пробок и ДТП
Yandex Data Factory, проект компании «Яндекса» по работе с «Большими Данными», разработал систему прогнозирования заторов и ДТП. Система предсказывает ситуацию на дорогах, показывает прогноз на интерактивной карте и обновляет его в реальном времени. Она создана по заказу Федерального дорожного агентства (Росавтодор) и сейчас работает в тестовом режиме, сообщили в «Яндексе».
Ожидается, что предсказания помогут Росавтодору предотвратить нежелательные ситуации на дороге или минимизировать их последствия. Например, опираясь на прогноз пробок и ДТП, можно решить, как в снежную погоду эффективно распределить спецтехнику. Сейчас система охватывает 2196 километров дорог. Все дороги она делит на километровые отрезки и для каждого из них предсказывает среднюю скорость движения на час вперёд, а вероятность ДТП — на четыре часа вперёд. По данным компании, сравнение с реальной статистикой ДТП показало, что на отмеченных системой участках вероятность аварии в среднем в 30 раз выше, чем в других местах дороги. Для построения системы использовались разнородные данные, собранные за несколько лет. Это сведения о загруженности дорог, метеосводки, база меток ДТП на «Яндекс.Картах», информация о качестве дорожного покрытия, количестве полос и разметке. Часть данных уже имелась в распоряжении «Яндекса», а часть предоставил Росавтодор. Данные обработали с помощью алгоритмов, основанных на машинном обучении. Обработка выявила условия, предшествующие возникновению заторов и ДТП. Это позволило предсказывать такие события в момент, когда условия для них только начинают складываться, пояснили в компании. «Яндекс» и Росавтодор рассчитывают продолжать сотрудничество и уже заключили соглашение о намерениях. Они планируют и дальше развивать систему прогнозирования: подключать к ней новые участки дорог и повышать точность прогнозов.
Дата: Понедельник, 02.03.2015, 18:15 | Сообщение # 2347
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Правообладатели и операторы связи предлагают отсрочить закон о глобальной лицензии
Представители правообладателей, операторов связи и интернет-компаний предлагают отсрочить введение закона о глобальном лицензировании в Сети до конца 2015 года, сообщает директор по внешним коммуникациям Rambler & Co Матвей Алексеев. По мнению представителей отрасли, для начала необходимо опробовать уже принятые, но еще не вступившие в силу изменения в закон о пиратстве и оценить их действие на практике. И уже после этого рассматривать дальнейшие корректировки в документе, если возникнет такая необходимость. Напомним, в октябре прошлого года Российский союз правообладателей (РСП) выступил с инициативой о введении в интернете так называемого глобального лицензирования. Идея, получившая название «налог на интернет», вызвала бурную критику со стороны как пользователей, так и интернет-провайдеров. Если закон о глобальном лицензировании будет принят, стоимость доступа в сеть для абонентов операторов связи вырастет примерно на 300 рублей. Отметим, инициатива РСП не встретила поддержки и среди правительства. Так, в декабре прошлого года в ходе совещания Минкомсвязи, на котором обсуждался проект закона о глобальном лицензировании, замминистра связи и массовых коммуникаций Алексей Волин назвал идею «бессмысленной». А в феврале нынешнего года инициатива была раскритикована Кремлем. триколор
Дата: Понедельник, 02.03.2015, 20:49 | Сообщение # 2348
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
"Дочка" РТК раскритиковала концепцию авторских сборов в интернете
Введение авторских сборов в интернете, предложенное Российским союзом правообладателей (РСП), может потребовать $5 млрд вложений и окупиться только через десять лет, считают эксперты компании "Гиперсвязь", дочерней структуры "Ростелекома", которая подготовила отзыв о возможности технической реализации идеи РСП. Об этом сообщает информагентство РБК.
Напомним, в конце октября стало известно, что РСП подготовил концепцию по управлению правами на интеллектуальную собственность в интернете. Организация предлагает обязать операторов получать так называемую "глобальную лицензию" на использование цифрового контента – то есть произведение будет передано в неограниченное пользование потребителей, а владелец прав будет получать вознаграждение, "зависящее от объемов потребления произведения". Минкультуры разработало соответствующий законопроект.
Согласно проекту, учитывать, что смотрят российские интернет-пользователи, должна специальная организация по управлению авторскими правами на коллективной основе. При этом операторы связи обязаны обеспечить технические условия для этого. Однако в нынешних условиях обеспечить достоверность такого учета невозможно, считают в "Гипросвязи". Объем интернет-трафика, который идет через сети, огромен, идентификация и учет цифрового контента - фактически невыполнимая задача, говорится в отчете.
К тому же значительная часть трафика вообще не поддается идентификации, отмечают специалисты. Это трафик, передаваемый с использованием протоколов, обеспечивающих шифрование информации. Сейчас он составляет 10–15% от общего объема трафика, но может вырасти до 30% в течение двух ближайших лет. Такие протоколы применяются при доступе к социальным сетям, поисковым системам, службам электронной почты и обмена файлами.
Также невозможно идентифицировать, что именно качает пользователь через пиринговые сети. Объем этого типа трафика составляет около 15% от числа всех передаваемых данных. Нельзя установить тип скачиваемого контента и в том случае, если пользователь применяет различные инструменты обеспечения анонимности, такие, как Tor и VPN.
"Уже сейчас в силу многих технических ограничений достоверность учета использования объектов авторских и смежных прав не будет превышать 70%, имея при этом тенденцию к последующему снижению. К моменту практической реализации технического решения, предлагаемого в Концепции глобального лицензирования (в перспективе двух-трех лет), достоверность учета, вероятно, упадет до 50%, а возможно, даже ниже", – утверждают специалисты "Гипросвязи".
Кроме того, эксперты отмечают, что на рынке пока нет оборудования, которое способно выполнять такие задачи в режиме реального времени и в условиях огромных объемов трафика.
"Соответствующие функции, получившие неофициальное название "глубокий анализ контента" (DCI), сейчас находятся на этапе концептуальной проработки производителями оборудования и программного обеспечения и могут появиться на рынке в качестве коммерческого продукта операторского класса не ранее, чем через два-три года", – отмечается в отчете.
Сейчас в России насчитывается около 7,5 тысячи сетей связи, на каждую из которых необходимо установить системы DCI, а на крупные сети – по несколько таких систем. Всего общее число мест установки будет превышать 10 тысяч. Когда такое оборудование на рыке появится, общие затраты на него могут составить около $1 млрд при благоприятном сценарии (если цены на него сохранятся на уровне стоимости существующего оборудования) или около $5 млрд при неблагоприятном сценарии (если новинки будут стоить дороже). Кроме того, организации по управлению авторскими правами придется компенсировать операторам связи затраты на модернизацию сетей и техобслуживание оборудования.
Авторы законопроекта о глобальной лицензии оценивают потенциальный рынок глобального лицензирования в $600 млн в год (122 млн абонентов). Таким образом, система будет полностью работать только на окупаемость затрат от двух-трех (при благоприятном сценарии) до десяти лет (при неблагоприятном сценарии).
Более перспективными авторы доклада считают варианты идентификации и учета использования объектов авторских прав в точках распространения и потребления цифрового контента, то есть на интернет-ресурсах.
В компании "Ростелеком" отметили, что позиция "дочки" не является позицией головной организации. В то же время оператор признал, что его собственная позиция также "не очень оптимистична". "Ростелеком" полагает, что глобальная лицензия как новый инструмент управления интеллектуальными правами может оказать негативное воздействие на систему регулирования в целом. В компании отметили, что необходимо дополнительно оценить возможные риски при работе данной концепции.
Дата: Вторник, 03.03.2015, 11:13 | Сообщение # 2349
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Uber пытается заставить GitHub раскрыть личности пользователей, подозреваемых во взломе ее базы данных
Создатель мобильного приложения для поиска, вызова и оплаты такси компания Uber в судебном порядке пытается заставить GitHub раскрыть личности пользователей, подозреваемых во взломе базы данных, содержащей информацию о десятках тысяч водителей такси. Uber потребовала от GitHub передать ей IP-адреса всех посетителей, просмотревших определенное сообщение на сервисе github:gist в период с марта по сентябрь 2014 года. GitHub отказалась добровольно передать журналы доступа пользователей, что и стало причиной вызова в суд. Предположительно, сообщение содержало пароль входа в систему, который был использован злоумышленником для получения доступа ко внутренней базе данных компании, включавшей сведения о 50 тыс. водителей. Кроме того, Uber возбудила судебное дело против неизвестного пользователя, фигурирующего в документах как Джон Доу. «12 мая 2014 года, используя IP-адрес, не принадлежащий сотрудникам компании, Джон Доу при помощи уникального ключа защиты загрузил с компьютеров Uber базу данных, содержащую конфиденциальную и проприетарную информацию», - указывается в документе. В своем блоге компания призналась, что в базу данных проникли еще в мае 2014 года, однако обнаружен взлом был только в сентябре того же года. Команде безопасности Uber известен публичный IP-адрес, использовавшийся злоумышленником при загрузке базы данных. Специалисты надеются, что с помощью журналов доступа пользователей Gist им удастся выйти на след преступника. В компании не поясняют, почему информация о взломе была обнародована только через пять месяцев после инцидента, однако утверждают, что не получали никаких сообщений о случаях злоупотребления похищенными данными. триколор
Началось публичное обсуждение внесенного Минкомсвязи проекта изменений нормативной базы, касающихся правового регулирования деятельности оператора единого реестра запрещенных сайтов. Роскомнадзор продолжит вести этот черный список сайтов, но передаст часть технических и экспертных функций подведомственному предприятию - ФГУП "Главный радиочастотный центр" (ГРЧЦ).
О передаче части функций по ведению реестра предприятию ГРЧЦ репортеру ComNews сообщил пресс-секретарь Роскомнадзора Вадим Ампелонский. Текст проекта Минкомсвязи "О внесении изменений в постановление Правительства Российской Федерации от 26 октября 2012 г. № 1101" размещен на Едином портале раскрытия информации о подготовке нормативных актов. Публичное обсуждение документа продлится до 1 апреля. Сегодня ведением единого реестра запрещенных сайтов занимаются государственные гражданские служащие Роскомнадзора. Они работают с реестром в ежедневном круглосуточном режиме, отмечается в сводном отчете о проведении оценки регулирующего воздействия проекта. По словам Вадима Ампелонского, со временем полномочия по ведению реестра увеличивались, а трудовые и материальные ресурсы ведомства оставались прежними. "Мы были вынуждены структурировать ресурсы, чтобы не тратить на них дополнительные деньги из государственного бюджета", - отметил он. Часть средств, которые зарабатывает ГРЧЦ, были направлены на ведение реестра. Весной 2014 г. Роскомнадзор создал специальный департамент внутри ГРЧЦ, который с этого момента участвовал в ведении черного списка сайтов, а именно взял на себя часть технических и экспертных функций. В связи с этим возникла необходимость изменений и на законодательном уровне. "В нормативную базу вносятся некоторые изменения. Они позволят передать часть технических и экспертных функций по ведению реестра нашему подведомственному предприятию — ГРЧЦ", - сказал Вадим Ампелонский. "Если Роскомнадзор решил передать эту часть работы в ГРЧЦ, значит - это более эффективный способ управления реестром", - говорит директор департамента по связям с общественностью и взаимодействию с органами государственной власти RU-CENTER Андрей Воробьев. По его словам, пока сложно оценивать способность ГРЧЦ работать в качестве оператора реестра. "Но вся техническая база там есть в достаточном количестве. Теперь важно наладить эффективные коммуникации с провайдерами", - отметил он. "ГРЧЦ как подведомственное предприятие Роскомнадзора де-факто уже является оператором этого реестра", - говорит директор Координационного центра национального домена сети Интернет Андрей Колесников. "Мы считаем, что в целом ГРЧЦ справляется с техническими обязанностями. Вместе с тем контроль над надлежащим внесением и исключением ресурсов из черных списков необходимо осуществлять силами некоммерческой организации, компетентной в сфере защиты интересов интернет-пользователей. Например, эту роль мог бы исполнять Региональный общественный центр интернет-технологий (РОЦИТ)", - подчеркнул Колесников. Пресс-служба РОЦИТ вчера отказалась от комментариев по этой теме. Представители Российской ассоциации электронных коммуникаций (РАЭК) и Лиги безопасного Интернета также не ответили на запрос ComNews. Тем временем помимо закрепления полномочий оператора реестра, проект Минкомсвязи также предполагает создание специальной межведомственной экспертной комиссии. Она будет разрешать вопросы, связанные с тем, относить ли информацию к категории запрещенной. Роскомнадзор будет утверждать состав и порядок деятельности этого органа. По словам Вадима Ампелонского, вероятно, в эту комиссию войдут как минимум Федеральная служба РФ по контролю за оборотом наркотиков (ФСКН) и Роспотребнадзор, по решению которых сайт может попасть в черный список. По словам Андрей Воробьева из RU-CENTER, прообразом такой комиссии выступила рабочая группа, созданная в начале 2013 г., в которую входили, в том числе, специалисты интернет-индустрии (РАЭК, Google Россия, "Яндекс", экспертный совет Открытого правительства, RU-CENTER и др.). Задачей этой группы была разработка критериев отнесения информации к категории противоправной. "Работы и спорных моментов было много, поэтому необходимость создания специальной межведомственной экспертной комиссии, можно сказать, установлена опытным путем", - подчеркнул он. Представители Google Россия и "Яндекс" вчера не предоставили комментариев Как ранее сообщал ComNews, реестр запрещенных сайтов заработал в России с 1 ноября 2012 г. В черный список попадают сайты, пропагандирующие наркотики, суицид, содержащие детскую порнографию. Также в реестр попадают ресурсы, на которых содержится информация, призывающая к экстремизму и массовым беспорядкам. По закону интернет-ресурс подлежит блокировке, если запрещенная информация не будет удалена в течение трех дней со дня отправки уведомления. ГРЧЦ представляет собой единую систему организаций, находящихся в ведении Роскомнадзора. Они отвечают за регулирование использования радиочастот и радиоэлектронных средств, а также за экспертизу и мониторинг в сфере соблюдения законодательства в установленной сфере деятельности Роскомнадзора.
Набор эксплоитов Angler стал способен взламывать Internet Explorer
Киберпреступники выпустили модифицированную версию набора эксплоитов Angler, который теперь способен эксплуатировать уязвимость в Internet Explorer, исправленную в октябре прошлого года. Об этом сообщает исследователь FireEye Дэн Касэльден.
Речь идет об уязвимости использования после высвобождения, исправленной в бюллетене безопасности MS14-056. Он устраняет в целом 14 брешей в Internet Explorer. По словам Касэльдена, уязвимость недавно была добавлена в набор Angler, включающий в себя эксплоиты для Internet Explorer, Adobe Flash Player и Microsoft Silverlight. «Недавно в Angler появилась модифицированная версия эксплоита от k33nteam, нацеленного на уже исправленную уязвимость. Интересно, что это первый случай, когда злоумышленники начали атаковать Internet Explorer после введения новой технологии защиты от атак использования после высвобождения MEMPROTECT. Это показывает, что авторы Angler до сих пор заинтересованы в осуществлении атак на IE», - пишет специалист. Недавно исследователи компании Websense заявили, что считают Angler наиболее сложным набором эксплоитов из числа используемых киберпреступниками на сегодняшний день. Angler включает в себя ряд технологий по предотвращению обнаружения, включая выявление антивирусного и виртуализационного ПО, а также добавление зашифрованного пэйлоада триколор
Китайцы потребовали дать им «лазейки» для слежки за пользователями. Обама возмущен
Президент США Барак Обама раскритиковал намерения китайских властей законодательно оформить обязанность американских и других иностранных компаний предоставлять Пекину возможность беспрепятственного доступа к персональным данным пользователей интернет-сервисов.
Президент США Барак Обама (Barack Obama) жестко раскритиковал новый антитеррористический законопроект Китая. Если этот документ будет принят, то американские поставщики ИТ-решений будут обязаны предоставлять китайским властям криптографические ключи, используемые для шифрования пользовательских данных, и снабжать свои продукты «лазейками», с помощью которых власти Китая смогут следить за пользователями. «Я поднимал этот вопрос в беседе с президентом КНР Си Цзиньпинем. Мы абсолютно четко донесли до них свою позицию. Если они желают работать с США, им потребуется изменить свой подход», — заявил Обама в интервью агентству Reuters. Законопроект о терроризме, о котором говорит Обама, был внесен в конце 2014 г. На прошлой неделе Всекитайское собрание народных представителей рассмотрело его во втором чтении. Его принятие ожидается в ближайшие недели или месяцы, пишет Reuters. В настоящее время в Китае отсутствует специальный антитеррористический закон. Помимо укрепления мер по безопасности в киберпространстве, его проект подразумевает усиление обмена информацией между правительственными органами, военными, полицией, проверку безопасности в транспорте, предотвращение финансирования террористической деятельности и контроль за государственными границами. В случае принятия законопроекта, любая иностранная высокотехнологичная компания, желающая присутствовать на китайском рынке, будет обязана предоставить властям Китая возможность следить за пользователями ее продуктов и услуг. «Как вы понимаете, компании, конечно же, не готовы этого делать», — заявил Обама. Помимо этого, законопроект требует от иностранных компаний хранить данные китайских пользователей на территории Китая. Такой же закон, как ожидается, начнет действовать в России 1 сентября 2015 г.
«По моему мнению, подобные запрещающие меры сыграют злую шутку с экономикой Китая в долгосрочной перспективе. Потому что вряд ли найдется американская, европейская или международная компания, которой бы такая масштабная передача данных правительству сошла бы с рук», — считает Обама. Сам Пекин объясняет вышеизложенные меры стремлением оградить государство от промышленного и дипломатического шпионажа со стороны иностранных государств. На китайских законодателей оказала влияние история с Эдвардом Сноуденом (Edward Snowden). Бывший системный администратор АНБ, начиная с июня 2013 г. он поэтапно раскрывает методы работы американских спецслужб, включая установку жучков в оборудование связи и серверы, идущие на экспорт. По этой причине китайские власти уже рекомендовали отказался от серверов IBM местным финансовым институтам. Несколько дней назад стало известно, что из списка поставщиков ИТ-продуктов для органов власти Китая были исключены Apple, Cisco Systems, Citrix и принадлежащий Intel разработчик антивирусных продуктов McAfee. А ранее из него пропали «Лаборатория Касперского» и Symantec. Американские чиновники регулярно повторяют, что истинной причиной ввода подобных законов и ограничений является желание Пекина создать более комфортные условия для развития местных высокотехнологичных фирм — избавив их от конкуренции со стороны более сильных игроков из США. Отметим, что недавно сам Барак Обама обвинил в политике протекционизма власти Европы. Между тем, сами США в течение многих лет предпринимают попытки заставить высокотехнологичные компании раскрыть методы шифрования данных своих клиентов. Такие попытки также предпринимает Великобритания. Оба государства делают это с переменным успехом, отмечает Reuters. В прошлом году директор ФРБ Джеймс Коми (James Comey) и глава АНБ Майк Рождерс (Mike Rogers) жаловались на то, что такие компании, как Google и Apple, пользуются методами шифрования данных, которые американские власти не могут взломать.
Больше половины пользователей рунета становились жертвами кибермошенников
Жертвами кибермошенничества хотя бы однажды становились 64 процента российских интернет-пользователей. Об этом говорится в совместном исследовании аналитической компании Neilsen и Mail.ru Group.
Как отмечают исследователи, россияне по-прежнему уделяют недостаточно внимания своей безопасности в сети.
Так, одно из важных правил интернет-безопасности — частая смена паролей. Однако, согласно исследованию, его соблюдает лишь 20 процентов респондентов. Каждый пятый участник исследования, напротив, никогда не менял пароль от основного почтового ящика, а каждый третий — от дополнительного. К смене пароля в социальных сетях пользователи прибегают еще реже: 38 процентов меняют его не чаще раза в год, а 18 процентов опрошенных вообще никогда этого не делали.
Более того, почти четверть владельцев электронной почты используют на других ресурсах тот же пароль, что и для основного ящика, из них 62 процента повторяют этот же пинкод в социальных сетях, 27 процентов — в онлайн-магазинах и 5 процентов — в дополнительном почтовом ящике.
Почти половина респондентов не проверяют наличие безопасного соединения на сайтах (протокол HTTPS, на котором работают большинство крупных ресурсов рунета и мира и который позволяет защититься от перехвата информации злоумышленниками), когда вводят на них свои личные данные.
При этом опрошенные пользователи среди причин, по которым они становились жертвами злоумышленников, чаще всего называют простой пароль, вирус или переход на мошеннический сайт. Среди других вариантов, которые давали респонденты в два раза реже, значатся ответ на мошенническое сообщение и использование одинакового пароля на нескольких сервисах.
«Более 99 процентов кибератак на пользователей носят не таргетированный, а массовый характер. Иными словами, в подавляющем большинстве случаев злоумышленник взламывает не конкретный аккаунт, а как можно больше любых аккаунтов», — поясняет вице-президент Mail.ru Group Анна Артамонова.
Эксперты рекомендуют придумывать уникальные коды идентификации для наиболее важных ресурсов, таких как почта и социальные сети, тогда как для всех остальных можно устанавливать одинаковые пароли.
В исследовании приняли участие 1783 респондента в возрасте от 15 до 64 лет.
Скорость интернета в сетях 5G вырастет по сравнению с 4G почти в 70 раз
Скорость передачи данных в мобильных сетях пятого поколения (5G) будет достигать 10 Гбит/с, что позволит загружать фильмы в HD-качестве размером в несколько гигабайт за считанные секунды, приводит газета "Коммерсант" прогноз гендиректора Huawei Кена Ху, озвученный на Всемирном мобильном конгрессе (World Mobile Congress) в Барселоне. На форуме представители крупнейших телекоммуникационных компаний поделились своим видением того, каким будет следующее, пятое, поколение мобильных технологий (5G). Как ожидается, первые коммерческие сети 5G планируется запустить в 2020 году, однако телекоммуникационная компания KT Corporation обещает показать возможности технологии в 2018 году в рамках Зимних Олимпийских игр, которые будут проходить в Корее (оператор является их официальным спонсором).
Гендиректор Huawei Кен Ху5G отметил, что 5G обеспечит более быстрое реагирование сети, более эффективное использование спектра частот, более высокие скорости передачи данных. По его расчетам, в сети 5G можно будет загрузить HD-фильм размером 8 Гб за шесть секунд, тогда как в сети 4G, где максимальная скорость составляет 150 Мбит/с, такое видео будет загружаться семь минут.
Участники рынка также рассчитывают, что 5G обеспечит возможность подключения к интернету максимального количества устройств. По прогнозу телекоммуникационной компании Orange Group, речь идет о 50 млрд устройств, в Huawei называют цифру 100 млрд устройств. По словам главы Orange Стефана Ришара, понятие "интернет вещей" (Internet of Things) трансформируется в понятие "интернет всего". Кроме того, отметил Ришар, 5G будет "зеленой" технологией, позволит экономить потребление электричества и другие расходы.
При этом представители телекоммуникационных компаний считают, что при разработке 5G необходимо объединять усилия, в том числе инвестиционные возможности. Участники рынка оценивают общий размер инвестиций в 5G в 2015–2020 годах в $4 трлн. триколор
Злоумышленники использовали Drive-by атаку для взлома учетных записей в GoDaddy
Злоумышленники использовали Drive-by атаку для взлома сотен доменных учетных записей, зарегистрированных через GoDaddy. Хакеры использовали украденные домены для создания поддоменов, связанных с сайтами, на которых находился набор эксплоитов Angler. Об этом сообщает специалист из компании Cisco Systems Ник Биасини. Многие пользователи даже не замечают манипуляций с их учетными записями, которым Cisco Systems дала название «затемнение доменов» (domain shadowing). Атака с помощью Angler начинается с просмотра жертвой вредоносной рекламы, которая перенаправляет ее на один из украденных поддоменов. В свою очередь поддомен доставляет Angler или переадресовывает на сайт, где размещается набор эксплоитов. Почти треть доменных имен в интернете регистрируются через GoDaddy. По крайней мере, 10 тысяч уникальных поддоменов, созданных с помощью скомпрометированных учетных записей, были использованы для атак с применением Angler. ИБ-эксперты предупреждают о том, что персональные данные пользователей GoDaddy находятся под угрозой. Биасини пишет о том, что «затенение доменов» трудно остановить из-за невозможности предугадать, какие именно доменные имена будут использоваться в следующей атаке. Напомним, ИБ-эксперты считают Angler наиболее сложным набором эксплоитов из числа используемых киберпреступниками на сегодняшний день. Недавно была добавлена уязвимость в набор эксплоитов Angler, включающий в себя эксплоиты для Internet Explorer, Adobe Flash Player и Microsoft Silverlight. триколор
В марте пользователям станут доступны домены .TATAR, .GREEN, .MONEY
В марте стартует регистрация в национально-культурной зоне .TATAR, а также в зеленом домене .GREEN и денежном — .MONEY. Российский регистратор Webnames.ru уверен, что представители татарского сообщества с энтузиазмом воспримут появление собственного домена верхнего уровня. Об этом можно судить по количеству заявок на предварительных этапах, сообщили сегодня в Webnames.ru. Так,открытая регистрация в домене .TATAR стартует 23 марта 2015 г.: любой желающий сможет приобрести доменное имя по фиксированной цене. Принцип регистрации — «первому обратившемуся» без дополнительных ограничений. Webnames.ru предложит своим клиентам зарегистрировать веб-адрес в татарском интернете за 750 р. Домен .TATAR представляет собой национально-культурное интернет-пространство, ориентированное на представителей татарского сообщества, проживающих не только на территории республики Татарстан или в пределах Российской Федерации, но в любом государстве, отметили в компании. «Татарское культурно-лингвистическое сообщество обладает сильными позициями, — отметил Сергей Шариков, директор Webnames.ru. — Этот народ хранит свои традиции и особо тщательно подходит к вопросу самоидентификации. Как регистратор, чей центральный офис находится в Поволжье, мы как никто другой ближе к целевой аудитории нового домена, и для нас запуск зоны .TATAR — событие особенное». В марте интернет пополнится еще несколькими интересными доменными зонами. 24 марта начнется открытая регистрация в доменной зоне .GREEN. Часть доходов от продажи доменных имен в этой зоне будет отчисляться в федерацию по поддержке экологических и природоохранных благотворительных организаций EarthShare. В первую очередь, доменная зона .GREEN ориентирована на представителей экологического сообщества: общественные движения, некоммерческие организации, благотворительные фонды, научные центры, политические партии, СМИ. Домен заинтересует производителей экологически чистых товаров, а также торговые сети и магазины, предлагающие натуральные продукты, считают в Webnames.ru. Интернет-пространство помогут «озеленить» проекты заповедников, парков, ботанических садов и рекреационных зон. Компания Donuts в марте выводит на рынок два новых домена: .MONEY и .LEGAL. По мнению представителей Webnames.ru, доменная зона .MONEY привлечет широкий спектр проектов, но будет особенно интересна финансовым и кредитным учреждения, платежным системам, инвесторам и бизнес-ангелам. В свою очередь, домен .LEGAL — это площадка для развития образовательных и консалтинговых проектов в законодательной сфере и области юридического права. В апреле на рынке появятся весенние домены .FLOWERS и .GARDEN, зона моды и стиля .FASHION, а также домен для азартных .POKER. триколор
Дата: Четверг, 05.03.2015, 19:19 | Сообщение # 2357
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
КиберБеркут заявил о разгроме «информационных войск» Украины
МОСКВА, 5 мар—РИА Новости. «Киберберкут» заявил, что взломал сервер министерства информационной политики Украины, об этом хакеры сообщили на своем сайте.
«КиберБеркут»: Ярош промышлял рейдерством и выводил деньги в оффшоры
«Мы, КиберБеркут, узнав, что новообразованное Министерство информационной политики Украины (МИПУ) приступило к формированию “информационных войск”, рассчитывали увидеть достойного противника, способного бросить нам вызов. Мы сразу же зарегистрировались на сервере информационных войск в расчете на получение хитроумных заданий и тонких информационных многоходовок», — говорится в сообщении.
Активисты отметили, что «в плен взяты» все пользователи интернета, включая министра информационной политики Украины Юрий Стеца.
«КиберБеркут» — группа активистов, которая появилась после расформирования спецподразделений милиции «Беркут». Состав неизвестен, члены сообщества соблюдают анонимность. «КиберБеркут» позиционирует себя как хакерская группировка, которая «помогает Украине сохранить независимость от военной агрессии Запада, готового защитить правительство неофашистов». триколор
Дата: Пятница, 06.03.2015, 13:48 | Сообщение # 2358
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
ФНС получит право блокировать иллегальные лотереи и казино в Сети
Министерство финансов России подключит Федеральную налоговую службу (ФНС) к борьбе с иллегальными online-лотереями и интернет-казино, сообщают «Известия» со ссылкой на анонимные источники. В министерстве уже готовят проект поправок в законы, разрешающие ФНС обращаться в Роскомнадзор с требованием блокировать в Сети подобные нелегальные ресурсы. Как отмечают специалисты, данная инициатива позволит перенаправить теневые денежные потоки в сектор государственных лотерей, доход от которых используется для финансирования социально значимых программ. По словам собедников издания, действие закона будет распространяться на организаторов азартных игр. Законопроект предусматривает включение ФНС в перечень государственных органов, которые имеют право вносить те или иные web-порталы в Единый реестр запрещенных сайтов. В свою очередь, в Роскомнадзоре готовы к сотрудничеству и с Министерством финансов, и с ФНС. Как отмечают в пресс-службе ведомства, если законопроект будет одобрен, нагрузка на Роскомнадзор возрастет, но не критично. В основном, ведомство действует в online-режиме и в данном случае единственное, что потребуется сделать – наладить канал взаимодействия по аналогии с другими уполномоченными службами. Негосударственные лотереи запрещены в России с 1 июня 2014 года (с момента вступления в силу закона «О лотереях»). Сейчас в РФ действуют только легитимные государственные лотереи: «Спортлото», «Победа» и «Гослото». На данный момент они активно увеличивают свое присутствие на интернет-площадках с тем, чтобы защитить права игроков и оградить их от нелегальных казино. триколор
Дата: Пятница, 06.03.2015, 17:45 | Сообщение # 2359
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Adobe запустила программу по обнаружению уязвимостей
Компания Adobe запустила программу по обнаружению уязвимостей. В отличие от аналогичных проектов других производителей ПО, компания не будет выплачивать исследователям и хакерам, нашедшим новые бреши в web-приложениях, денежное вознаграждение.
Программа от Adobe нацелена на выявление и устранение уязвимостей, позволяющих осуществить межсайтовый скриптинг и подделку межсайтовых запросов. Помимо этого, компания уделит внимание ошибкам авторизации или аутентификации, разнообразным инъекциям, обходу каталогов, раскрытию важных данных, обходу ограничений безопасности или заметным ошибкам в параметрах безопасности. Отметим, что Adobe будет игнорировать незначительные бреши наподобие малоопасных CSRF-атак, проблем со ссылками для сброса пароля, отсутствующих заголовков безопасности HTTP или флагов в малозначимых файлах cookie. «В знак признания важной роли исследователей безопасности в обеспечении защищенности наших продуктов для конечных пользователей Adobe запускает программу по обнаружению уязвимостей в web-приложениях на основе платформы HackerOne», заявил менеджер по программе безопасности Adobe Питерс Окерс в блоге компании. В то же время исследователи не будут получать денежные вознаграждения за выявленные ими бреши. Единственный вид награды, по словам Окерса – увеличение репутации в HackerOne. По некоторым данным, отсутствие денежных вознаграждений в программе Adobe очень просто объяснить. Так, по версии The Register, в продуктах компании настолько большое количество уязвимостей, что выплата вознаграждений за их обнаружение может сделать компанию банкротом. Платформа HackerOne используется такими компаниями, как Twitter, Yahoo!, CloudFlare и остальными для поиска уязвимостей. В рамках большинства программ по обнаружению брешей исследователям предлагается денежное вознаграждение. Так, недавно аналогичную кампанию запустили представители AirBnB. триколор
Дата: Пятница, 06.03.2015, 22:03 | Сообщение # 2360
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
В Англии прошли массовые аресты хакеров
Власти Великобритании провели серию рейдов в течение недели, которые привели к задержанию свыше 50 подозреваемых в совершении киберпреступлений. В одном случае задержание было проведено при участии спецназа, так как следователи хотели предотвратить попытки уничтожения данных.
Национальное криминальное агентство Великобритании (National Crime Agency — NCA) за прошедшую неделю провело 25 рейдов, результатом которых стало задержание 56 подозреваемых в совершении преступлений в киберпространстве, включая хищение данных, мошенничество, отмывание денег, проведении DDoS-атак и создание вирусов, сообщает BBC. Из указанных 56 человек 25 были задержаны в Лондоне и графстве Эссекс при участии местных отрядов полиции и столичного полицейского управления. Помощь в расследовании была оказана американскими властями — Министерством обороны и Федеральным бюро расследований. Возраст одного из задержанных в графстве Уэст-Мидлендс мужчин составляет 23 года. Его подозревают во взломе сети Министерства обороны США в июне 2014 г. В результате этой атаки были похищены данные приблизительно 800 сотрудников. Возраст другого задержанного составляет 21 год. Он является студентом лондонского университета. Как пишет BBC, в его задержании участвовал спецназ, так как следователям было нужно предотвратить попытки уничтожить информацию, хранящуюся на его компьютерах. Еще один подозреваемый, 20-летний житель Лондона, был задержан по подозрении в проведении фишинговых атак, позволивших ему похитить со счетов жертв более 15 тыс. фунтов стерлингов. Другой задержанный, 22 лет, подозревается в создании вирусов и их распространении. Арестованные обвиняются в преступлениях, совершенных в разное время. Так, например, одному из задержанных были предъявлены обвинения в проведении атаки на веб-сайт американской компании Yahoo в 2012 г. триколор