Дата: Пятница, 12.06.2015, 11:04 | Сообщение # 2581
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Глава Twitter Дик Костоло решил уйти в отставку
Генеральный директор Twitter Дик Костоло решил уйти в отставку. Свой пост он покинет с 1 июля, при этом сохранит место в совете директоров компании, сообщается в микроблоге Twitter. Его место временно займет Джек Дорси.
«Я очень горжусь командой Twitter и всем, что эта команда добилась во время моего шестилетнего пребывания в компании. У нас есть четкая стратегия целей и приоритетов», — говорится в заявлении Костоло. В отношении Дорси он заявил, что тот «как нельзя лучше подходит для руководства Twitter во время переходного периода».
Сервис микроблогов Twitter был основан в 2006 году, штаб-квартира компании находится в Сан-Франциско (штат Калифорния). Дик Костоло пришел в компанию в сентябре 2009-го, а спустя месяц стал операционным директором. В 2010-м возглавил Twitter после ухода с этой должности Эва Уильямса.
Джек Дорси является одним из создателей Twitter, он возглавлял компанию до 2008 года. После ухода из Twitter Дорси запустил сервис интернет-платежей Square.
Дата: Пятница, 12.06.2015, 16:44 | Сообщение # 2582
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Twitter снимет ограничение по знакам в личных сообщениях
Сервис микроблогов Twitter снимет ограничение на 140 знаков в личных сообщениях, рассказал руководитель проекта Direct Messages в компании Сачин Агарвал (Sachin Agarwal). Нововведение начнет действовать в июле текущего года. Точная дата не уточняется.
Ожидается, что новый лимит составит десять тысяч знаков. «Вам может быть интересно, как это скажется на публичных сообщениях в Twitter. Никак! Твиты по-прежнему будут ограничены длиной в 140 символов», — говорится в заявлении Агарвала.
7 апреля сервис микроблогов запустил функцию, позволяющую прокомментировать дополнительными 116 знаками пост, который пользователь ретвитнул и разместил у себя на странице. Данная услуга доступна в веб-версии и приложении для iOS. В ближайшем будущем опция станет доступна и для владельцев Android-устройств.
Сервис микроблогов Twitter, позволяющий обмениваться короткими сообщениями , был запущен в июле 2006 года. В 2011 году аудитория активных пользователей сервиса впервые превысила сто миллионов человек. В настоящее время это число составляет около 302 миллиона человек. В общей сложности в Twitter зарегистрировано более 500 миллионов пользователей.
Дата: Суббота, 13.06.2015, 15:19 | Сообщение # 2583
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Файлы PowerPoint начали использоваться в фишинговых атаках
Исследователи из Fidelis Cybersecurity проанализировали зафиксированные в 2014 году инциденты безопасности, в ходе которых эксплуатировалась уязвимость в Windows (CVE-2014-4114). По словам специалистов, при помощи файлов PowerPoint с внедренным вредоносным кодом злоумышленники довольно эффективно обходят антивирусную защиту своих жертв.
Для успешной атаки достаточно, чтобы пользователь целевой системы открыл документ в формате слайдшоу. В Fidelis Cybersecurity также напоминают, что в июне-октябре прошлого года брешь в Windows фигурировала только в атаках группировки Sandworm Team. Однако сейчас информация об уязвимости стала доступна широкой общественности, и соответствующие эксплоиты начали использоваться в ходе фишинговых кампаний. В большинстве случаев потенциальные жертвы получают электронные письма со вложенными файлами в расширении .PPS. Напомним, что указанная брешь позволяет удаленное выполнение кода и затрагивает операционные системы Windows Vista, Windows Server 2008, Windows 7, Windows 8, Windows 8.1, Windows Server 2012, а также Windows RT 8.1. триколор
Дата: Понедельник, 15.06.2015, 11:12 | Сообщение # 2584
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Федеральные ведомства США переходят на стандарт шифрования HTTPS
Белый дом США издал директиву, которая обязует федеральные ведомства с общедоступными web-сайтами использовать только безопасный стандарт шифрования HTTPS.
Федеральный директор по информационным технологиям США Тони Скотт сообщил, что все сайты федеральных учреждений должны перейти на HTTPS до 31 декабря 2016 года. Ресурсы, которые не выполнили предписание директивы до назначенного срока, не будут соответствовать нормам безопасности и конфиденциальности и могут подорвать свой авторитет среди пользователей, заявил Скотт. В первую очередь перейти на стандарт шифрования HTTPS следует тем сайтам, через которые проходят значительные объемы важных пользовательских данных. Согласно документу, HTTPS предназначен для защиты передачи такой информации, как cookie-файлы, идентификатор браузера, контент сайта, ключевые слова и пр., однако он не может предотвратить кибератаки. HTTPS не шифрует IP-адреса ни ресурса, ни пользователя, и даже защищенный трафик "приоткрывает" некоторую косвенную информацию, например, время, затраченное на посещение сайта. триколор
Дата: Понедельник, 15.06.2015, 23:13 | Сообщение # 2585
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Без права гиперссылки
"Яндекс", Google и Mail.ru раскритиковали законопроект об удалении информации из поисковой выдачи, рассмотрение которого намечено на вторник. Интернет-поисковики считают, что принятие поправок приведет к ограничению общественного интереса к информации. Но и самостоятельно проверять заявки граждан на исключение гиперссылок компании не готовы.
"Яндекс" отправил в комитет Госдумы по информполитике отзыв на поправки к закону "Об информации", Гражданскому и Гражданскому процессуальному кодексам (копия есть у "Ъ"). Согласно позиции компании, нововведения нарушат право граждан на поиск и получение информации (ст. 29 Конституции РФ и ст. 8 закона "Об информации"): если они будут приняты, поиск большого массива общественно значимой и достоверной информации будет затруднен. В поправках содержится "явный дисбаланс между частными и общественными интересами", говорится в отзыве. Законопроект, известный как право на забвение, обяжет операторов поисковых систем по заявлению граждан удалять ссылки на недостоверную или неактуальную (опубликованную более трех лет назад) персональную информацию. За невыполнение требований компаниям грозят штрафы: до 100 тыс. руб. за немотивированный отказ удалить ссылки и до 3 млн руб. за неисполнение решения суда. Поправки внесли в Госдуму 29 мая депутаты четырех фракций: Вадим Деньгин, Алексей Казаков, Ольга Казакова и Леонид Калашников. Согласно тексту документа, поисковой системой можно считать любой сайт в интернете, имеющий функцию поиска по информации, размещенной на этом ресурсе, пишет "Яндекс". Поисковики должны самостоятельно оценивать достоверность, актуальность и соответствие законодательству информации, размещенной в интернете, хотя у них для этого нет компетенции. В "Яндексе" считают, что решения о признании той или иной информации недостоверной, неактуальной или не соответствующей закону должны приниматься судом либо Роскомнадзором. Если бизнес обяжут заниматься премодерацией выдачи, то это "парализует работу поисковых систем и позволит необоснованно привлекать операторов поисковых систем к ответственности", предупреждает "Яндекс". В пятницу представители Google, "Яндекса", Mail.ru Group, Rambler&Co, "Интерфакса", Российской ассоциации электронных коммуникаций встречались в Госдуме с главой комитета по информполитике Леонидом Левиным. "Мы объяснили технические особенности функционирования поисковых систем, требующие указания на конкретные URL с размещением информации,— продолжает руководитель юридического департамента Mail.ru Group Антон Мальгинов.— Приводили аргументы по поводу подсудности, чересчур широкого определения информации, ссылки на которую подлежат удалению, иные юридико-технические замечания". Представители "Яндекса" и Google указали на встрече на несоответствие законопроекта европейской практике применения права на забвение, на которую ссылаются авторы проекта. В мае 2014 года суд ЕС вынес решение в деле "Марио Гонсалес против Google", обязав поисковик удалить информацию о продаже дома истца за долги. Это решение не вводит общее право на забвение, но операторы обязаны внимательно подходить к каждому случаю удаления ссылки из результатов поиска, оценивая возможность непропорционального ограничения общественного интереса в доступе к информации. Российский законопроект таких ограничений не содержит. На встрече в Госдуме речь шла и о том, что поправки допускают возможности для злоупотреблений, в том числе для борьбы с конкурентами, добавляет представитель "Яндекса" Ася Мелкумова. Ранее законопроект критиковали Координационный центр национального домена сети интернет, Институт исследований интернета, Rambler&Co и др. Однако профильные думские комитеты — по информполитике и по гражданскому, уголовному, арбитражному и процессуальному законодательству — одобрили законопроект к принятию в первом чтении, которое состоится 16 июня. Как рассказали "Ъ" участники встречи в Госдуме, Леонид Левин попросил компании представить свои замечания в виде поправок к 17 июня. По их словам, такая спешка связана с тем, что депутаты намерены принять поправки до конца июня.
Дата: Вторник, 16.06.2015, 15:29 | Сообщение # 2586
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Как с белорусов могут взять деньги за Skype и Viber?
Рабочая группа в Министерстве связи пока только изучает зарубежный опыт, которого нет. О намерении монетизировать услуги Skype и Viber Минсвязи заявило еще в начале года. Тогда министр Сергей Попков заявил, что создана рабочая группа, разрабатывают варианты.
"Таких сервисов в мире около 11 — они не вкладывают ни цента в развитие технологий. Естественная убыль доходов за счет прироста услуг таких технологий составляет около 10-15%, по мнению российских и европейских экспертов. В разных странах с этим работают по-разному, например, монетизируется трафик, который носит лишний характер".
В министерстве сообщили, что рабочая группа изучает международный опыт, но конкретных решений пока нет. Какой опыт можно изучать в этой сфере, непонятно, так как ни в одной стране мира такого нет. Но попытки были. Например, в России предлагали брать дополнительные деньги с абонентов сотовой связи за трафик, который генерируется Skype и Viber.
Потом Белтелеком объявил тендер на закупку аппаратно-программного комплекса, который блокирует интернет-ресурсы, а также осуществляет сбор и хранение сведений о посещении пользователями интернет-ресурсов.
Позже появилась информация, что один из компонентов этого оборудования может идентифицировать голосовой трафик (IP-телефонию) с привязкой к конкретному абоненту. Другими словами, оборудование будет проводить анализ трафика, высчитывать, с кем и сколько конкретный пользователь разговаривал по Skype или Viber, и брать за него деньги по определенным тарифам.
Возможно ли вообще брать деньги за разговор по Skype или Viber?
Здесь может быть несколько вариантов. Некоторые из них технически сложны, но возможны в теории.
Первый вариант: Skype или Viber сами будут делиться с государством. Но тогда надо будет сделать звонки между абонентами платными, что почти невозможно. Поэтому это не тот вариант. Тем более что сами компании вряд ли захотят делиться.
Второй вариант российский: брать деньги с абонентов мобильных операторов за трафик, который генерирует Skype или Viber. Технически это возможно. Например, у одного из операторов был отдельный тариф на трафик, идущий через мобильный браузер. Таким же образом можно установить отдельный тариф на трафик, идущий от Skype или Viber.
Третий вариант самый технически сложный, но, как оказалось, тоже реальный. Можно брать деньги за каждый конкретный разговор. Причем по разным тарифам, в зависимости от того, с какой страной было соединение: звонок абоненту Skype или Viber в Беларуси или США может быть тарифицирован по-разному. Мы сделали несколько звонков в разные страны — три из четырех соединений Viber делал напрямую от абонента к абоненту, и можно было видеть IP-адрес нашего собеседника и узнать, в какую страну идет звонок. Только в одном случае соединение шло через сервер Viber, и узнать, куда идет звонок, могли только сама компания и пользователь.
В Skype все звонки идут напрямую от абонента к абоненту, и тут посредством анализа трафика можно понять, что пользователь начал разговор по Skype, и увидеть, с абонентом из какой страны идет соединение.
В России такие попытки тоже были, но все они остановились на переговорах с российскими мобильными операторами — большой тройкой. Остается надеяться, что и белорусская инициатива не найдет вариантов технической реализации.
В рабочей группе есть и представители ассоциации "Белинфоком". Но пока они не участвовали в заседаниях.
Вообще во всем мире сейчас говорят о правилах сетевого нейтралитета. Например, в США провайдерам запрещено брать дополнительные деньги за более быстрый доступ к некоторым сайтам или, наоборот, замедлять скорость доступа без дополнительной оплаты. Если вы купили трафик у провайдера, то сами решаете, на что его тратить.
Кстати, избежать таких планов монетизировать трафик Skype и Viber можно очень просто. Достаточно запустить VPN на телефоне или компьютере, и провайдер уже не сможет видеть, что вы звоните кому-то через Skype или Viber.
Дата: Вторник, 16.06.2015, 15:46 | Сообщение # 2587
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Обсуждение «налога на интернет» пошло на второй круг
Разработчики концепции глобальной лицензии (ее также называют налогом на интернет) пытаются отстоять свою идею, которая уже получила отрицательные отзывы от Минкомсвязи, Минэкономразвития, Главного контрольного управление администрации президента и ряда других организаций. К назначенному на 16 июня совещанию, в котором примут участие первый вице-премьер Игорь Шувалов и министр по делам Открытого правительства Михаил Абызов, представители Российского авторского общества (РАО) подготовили опровержения по каждому пункту претензий в адрес «налога на интернет».
Глобальные лицензии
Михаил Абызов подтвердил «Известиям», что закрытая встреча по вопросу «налога на интернет» действительно состоится.
— Вопрос регулирования взаимоотношений правообладателей и потребителей интеллектуальной собственности в интернете всегда вызывал крайне высокий интерес и приводил к активным дискуссиям. Концепция глобальной лицензии выявила целую палитру мнений и позиций, зачастую радикально противоположных, — рассказал «Известиям» Михаил Абызов. — Задача данного этапа обсуждения — дать возможность всем заинтересованным сторонам четко сформулировать и донести свою позицию. Именно поэтому мы приглашаем самый широкий круг участников. Надеюсь, что такое обсуждение поможет нахождению компромиссных решений. Мы хотим, чтобы дискуссия состоялась крайне профессиональная, поэтому проводим данный этап обсуждения на площадке правительства с участием руководителей ключевых профильных ведомств.
Отвечая на вопрос «Известий», почему заседание проводится в закрытом режиме, Абызов пояснил, что для сближения позиций важно провести данное мероприятие в рабочем, неформальном режиме.
По информации нескольких источников «Известий», во встрече должны принять участие министр культуры Владимир Мединский, глава Минкомсвязи Николай Никифоров, первый вице-премьер Игорь Шувалов, глава РАО и Российского союза правообладателей (РСП) Сергей Федотов и многие другие.
— Открытое правительство создано для того, чтобы обсуждать проблемные вопросы. Глобальная лицензия — один из таких вопросов. В обсуждении будут принимать участие эксперты, высказывающие различные точки зрения, а представители правительства будут их выслушивать, — говорит замминистра культуры Григорий Ивлиев. — Это не новый проект. Просто будет очередное обсуждение темы, которая всех интересует и всех волнует. Наша позиция не меняется.
Получить комментарий у гендиректора РСП Сергея Федотова не удалось.
В октябре 2014 года руководители РСП (занимается однопроцентным сбором с производителей гаджетов) предложили новый механизм взимания платы за использование защищенных копирайтом материалов в Сети. Было предложено взимать с операторов связи сбор в зависимости от количества абонентов и эти деньги делить между правообладателями.
РСП предложил ввести в Гражданский кодекс понятие глобальной лицензии. Правообладатель, использующий такую лицензию, фактически откажется от защиты объектов своего авторского права в Сети — любой интернет-пользователь сможет безвозмездно использовать соответствующие произведения. Но эта бесплатность условная: взамен с каждого пользователя Сети будет взиматься ежемесячная плата. Ее размер в случае принятия Госдумой законопроекта о глобальных лицензиях должно будет установить правительство. Как ранее рассказывал в интервью «Известиям» соавтор концепции глобальных лицензий гендиректор РСП Сергей Федотов, сбор с каждого интернет-пользователя может составить около 25 рублей в месяц.
В начале ноября 2014 года первый вице-премьер Игорь Шувалов поручил Минкомсвязи, Минкультуры, Минэкономразвития, Минфину и Минюсту предоставить отзывы о концепции глобальных лицензий. Сведением всех мнений и подготовкой итогового документа занимается Минкультуры. 21 февраля ведомство опубликовало текст законопроекта для общественного обсуждения.
Минкомсвязи и Минэкономразвития подготовили отрицательный отзыв, негативное мнение высказало и Главное контрольное управление администрации президента. Против глобальных лицензий также выступил ряд американских ассоциаций правообладателей.
На большом медиакоммуникационном форуме, который проходил в мае, после того как были представлены выводы рабочей группы экспертного совета при правительстве РФ «Связь и информационные технологии», замглавы Минкомсвязи Алексей Волин отметил, что глобальную лицензию можно «похоронить» и отрасль может «скинуться на венок». Но разработчики налога на интернет сдаваться не намерены. Они подготовили 24 опровержения основных выводов экспертной комиссии при правительстве.
Опровержения авторов «налога на интернет»
Одна из претензий экспертной комиссии касалась того, что реализация законопроекта потребует установки дополнительного оборудования у операторов связи для анализа трафика пользователей. Это повлечет ухудшение качества услуг связи. При этом нужное оборудование — с функциями глобального анализа контента (DCI) — на рынке отсутствует и появится не раньше чем через 2–3 года. Как утверждают защитники концепции в презентации, подготовленной к встрече с Абызовым и Шуваловым, специалисты ОАО «Группа Систематика» подготовили техническое решение, которое не будет ухудшать качество связи. При этом планируется применять ряд «широко доступных на рынке технологий, которые уже используются в нашей стране».
Экспертная комиссия также отмечала, что анализ трафика может нарушить конституционные права граждан на тайну частной жизни и связи. При этом налог будут платить и те пользователи Сети, которые не используют аудио или видео. В качестве опровержения сторонниками «налога на интернет» утверждается, что технические комплексы исключают возможность контроля личной информации пользователя или идентификации его личности. Что же касается факта, что платить будут все, даже те, кто контент не потребляет, то такая модель не нова: у операторов кабельного телевидения «лицензионные отчисления в пользу телеканалов включаются в сумму абонентской платы, которая не зависит от того, будет ли абонент смотреть тот или иной телевизионный канал».
Опасения экспертной комиссии, что свободный доступ к фильмам в Сети ударит по бизнесу легальных онлайн-кинотеатров, оспариваются следующим образом. С принятием механизма глобальной лицензии «легальные интернет-ресурсы сэкономят огромные деньги на очистке прав, избавятся от необходимости оплачивать услуги многочисленных посредников и агрегаторов. Главное — больше не будет неравной конкуренции с пиратскими ресурсами».
— Это шизофрения, — заявил по этому поводу «Известиям» председатель правления Ассоциации продюсеров кино и телевидения Александр Акопов. — Есть люди, которые раздают в городе бесплатные помидоры и говорят: это не мешает вам завозить в город точно такие же платные помидоры.
По словам директора Российской ассоциации электронных коммуникаций (РАЭК) Сергея Плуготаренко, сейчас интернет-отрасль совместно с Минкомсвязи и рядом крупных правообладателей готовят свои технические и правовые предложения, которые помогут авторам зарабатывать в интернете.
Один из соавторов глобальной лицензии, Владимир Пресняков-старший, отметил, что ему важен не механизм, которым будут взиматься деньги с пользователей.
— Главное, чтобы авторы получали деньги за свой труд, — подчеркнул он он.
Дата: Четверг, 18.06.2015, 15:42 | Сообщение # 2588
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Пираты начали легализовываться
Интернет-провайдеры с августа 2013 г. заблокировали 69 ресурсов с пиратским контентом (из них 68 содержали видеофильмы) и 104 IP-адреса. Всего Мосгорсуд вынес 313 определений о блокировке. После вступления в силу 1 мая второй части "антипиратского закона" владельцы подобных сайтов значительно охотнее идут на переговоры с правообладателями, отмечают участники отрасли.
Данные о блокировках по состоянию на 17 июня привел в беседе с репортером ComNews пресс-секретарь Роскомнадзора Вадим Ампелонский. По его словам, шесть определений Мосгорсуда касаются сайтов, содержащих музыку, пять - ресурсов с текстами книг, по программному обеспечению пока нет ни одного решения. "В итоге заблокирован только один из 11 сайтов: часто владельцы удаляют ресурсы самостоятельно", - объясняет Вадим Ампелонский. В 152 случаях Мосгорсуд отменил ранее принятое решение о блокировке, так как правонарушение было устранено. Сколько из 68 ресурсов с фильмами оказались заблокированы после 1 мая, представитель Роскомнадзора прокомментировать не смог. "Владельцы пиратских ресурсов разделились на четыре группы", - говорит старший партнер юридической компании "Катков и партнеры", президент НП "Объединение правообладателей" Павел Катков. По его словам, первые из них категорически отказываются сотрудничать с правообладателями и публикуют способы обхода блокировок, вторые легко идут на переговоры и выполняют предъявляемые требования, третьи предлагают приобрести их сайты. Еще несколько площадок, в том числе социальная сеть "В Контакте", заняли двойственную позицию: в одних случаях идут на уступки, в других заявляют о невозможности удалить противоправный контент. "Откровенных отказников, которые публично об этом заявляют, я знаю не более пяти", - сказал он на конференции РБК "Интеллектуальная собственность-2015". В беседе с ComNews Павел Катков уточнил, что к таким сайтам относится, в частности, Rutor.org. Разделение, приведенное Павлом Катковым, точно классифицирует поведенческие модели пиратов, подтверждает генеральный директор ассоциации "Интернет-видео" Алексей Бырдин. Примеры сайтов, выполняющих абсолютно все требования правообладателей, ему неизвестны. "Формальная готовность удалять контент, декларируемая администрацией сайта, не всегда означает реальное удаление по первому требованию, - разъясняет он. - Более того, пираты не будут удалять контент до тех пор, пока конкретный правообладатель к ним не обратится, а значит, претензии к таким сайтам не снимаются". Крупные ресурсы вроде "В Контакте" не избегут судебного преследования, но для этого должна быть наработана судебная практика на сайтах поменьше, утверждает Алексей Бырдин. "Отказ пиратов от диалога, как это ни странно, ускоряет и упрощает их блокировку. Об их точном количестве судить не могу, поскольку переход из одной категории в другую происходит очень быстро: достаточно одного письма", - заключает гендиректор "Интернет-видео". Антипиратское законодательство в России действует почти два года. Первая часть "антипиратского закона" (об изменениях в законодательстве по вопросам защиты интеллектуальных прав в информационно-телекоммуникационных сетях) вступила в силу 1 августа 2013 г. и позволила блокировать в Сети нелегальный видеоконтент. В ноябре 2014 г. Государственная Дума приняла дополнения в "антипиратский закон", распространив его на программное обеспечение, книжную и музыкальную продукцию. Согласно этим поправкам, собственник интернет-ресурса может удалить спорный контент сразу после обращения правообладателя, не дожидаясь вердикта суда. В таком случае все претензии к ресурсу будут сняты. Если сайт не реагирует на заявления правообладателя, начнется разбирательство в Мосгорсуде, на время которого блокируется доступ ко всему ресурсу. В случае, когда правообладатель дважды выигрывает судебный процесс против одного и того же сайта, доступ к ресурсу прекращается навсегда. О соответствующем решении суда операторов связи в течение суток уведомляет Роскомнадзор. На блокировку также отводится 24 часа. Многие сайты предпочитают не дожидаться блокировки, а удалить пиратский контент, но затем публикуют его по другому адресу, подтверждает Павел Катков. В то же время с 1 мая значительно больше владельцев ресурсов готовы сотрудничать с правообладателями - к этому привело появление механизма "полных" и "вечных" блокировок, объясняет юрист. "Вечную" блокировку по новому закону пока не применяли ни разу - еще не успели пройти два судебных цикла, чтобы зафиксировать "рецидив", - уточняет Алексей Бырдин. Такие решения появятся до конца июня, рассчитывает он.
Дата: Четверг, 18.06.2015, 17:54 | Сообщение # 2589
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Злоумышленники взломали сайт ВЦИОМ
Взлом популярных и хорошо посещаемых интернет-ресурсов с целью распространения нежелательного, рекламного или откровенно вредоносного ПО — хорошо известный прием, нередко используемый сетевыми злоумышленниками. Однако чаще всего в поле зрения киберпреступников попадают веб-сайты коммерческих предприятий и различные порталы развлекательного характера, в то время как с ресурсами государственных учреждений хакеры обычно стараются не связываться. Тем не менее, 17 июня сотрудникам компании «Доктор Веб» стало известно о взломе интернет-портала Всероссийского центра изучения общественного мнения (ВЦИОМ): злоумышленники разместили на сервере ВЦИОМ веб-страницы, с которых посетителям предлагалось скачать вредоносную программу под видом различных «полезных» файлов.
Взлому подверглась как русскоязычная (wciom.ru), так и англоязычная (wciom.com) версии официального веб-сайта ВЦИОМ. Киберпреступники создали на скомпрометированном сервере специальный раздел, в котором размещались веб-страницы с заголовками, пользующимися высокой популярностью согласно статистике поисковых систем: например, «новые-команды-кхл-2015-2016», «скачать-книгу-метро-2035-в-формате-fb2», «каталоги-эйвон-12-2015-просмотр-онлайн-бесплатно-россия-листать», «пробки-на-трассе-м4-дон-сегодня-онлайн», «скачать-adblock» и т. д. При попытке открыть такую ссылку в окне браузера пользователю демонстрировалась поддельная веб-страница популярной службы хранения файлов «Яндекс.Диск» или же веб-страница с заголовком WCIOM.RU, на которой потенциальной жертве предлагалось скачать архив якобы с неким «полезным» содержимым, — например, популярной книгой «Метро 2035» или свежим каталогом Avon. Все размещенные злоумышленниками на сайте ВЦИОМ архивы содержат вредоносную программу, относящуюся к семейству Trojan.DownLoader. При нажатии на кнопку скачивания файла потенциальная жертва перенаправляется на специальную веб-страницу, где пользователю предлагается либо вариант «обычной» загрузки файла (на компьютер будет установлен весь предусмотренный злоумышленниками комплект нежелательного ПО), либо выборочной — в этом случае пользователь может отменить загрузку некоторых компонентов. С помощью данного загрузчика злоумышленники устанавливают на компьютер жертвы программу-майнер, предназначенную для добычи различных криптовалют, а также иной нежелательный софт: среди подобных приложений замечен браузер «Комета», программа AnySend, различные плагины к браузерам, в том числе подменяющие стартовую страницу в настройках. Судя по собранным киберпреступниками данным статистики, к которым получили доступ специалисты компании «Доктор Веб», количество потенциальных жертв злоумышленников исчисляется десятками тысяч. Сигнатура распространяемой киберпреступниками вредоносной программы добавлена в вирусные базы Dr.Web, а ссылки на взломанную часть портала ВЦИОМ — в базу нерекомендуемых сайтов. В связи с этим описанный взлом не представляет опасности для наших пользователей. После того как администраторы портала ВЦИОМ устранят причины и последствия взлома, ссылки на сайт Центра будут удалены из списков нерекомендуемых. триколор
Дата: Четверг, 18.06.2015, 20:28 | Сообщение # 2590
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Google заплатит за ловлю жуков
Новая программа компании обещает вознаграждение тем, кто найдет уязвимости в ее мобильной ОС.
Практика денежных премий за обнаружение ошибок в программном коде – прежде чем они станут известны злоумышленникам – для Google не нова (аналогичная программа существует, например, для браузера Chrome). Но инициатива под названием Android Security Rewards станет первой, ориентированной на ОС Android. Ее цель, как говорится на сайте компании, – отметить вклад специалистов, «которые тратят свое время и силы, помогая сделать Android более безопасной».
«Мы видим, что мобильный доступ становится для людей, возможно, основным путем выхода в интернет, – цитирует The Guardian Эйдриана Людвига, отвечающего в Google за безопасность Android. – Но исследование проблем безопасности пока сосредоточено на унаследованных решениях. Мы стараемся изменить это, стимулируя исследователей направить свои усилия на мобильные системы».
Разработчики, желающие получить награду, должны будут продемонстрировать уязвимость, которая затрагивает телефоны и планшеты, поставляемые самой компанией Google, – сейчас это Nexus 6 и Nexus 9 (хотя, возможно, список будет расширен). Такой подход вполне понятен: учитывая фрагментированность рынка Android, в случае других устройств нет уверенности в том, что уязвимость связана с ошибками в самой базовой ОС, а не привнесена сторонним производителем.
Вознаграждение, естественно, может получить только первый сообщивший об ошибке. Кроме того, о ней нельзя объявлять публично или передавать информацию третьим сторонам в целях, не связанных с исправлением ошибки.
Размер выплат зависит от степени опасности проблемы: за ее обнаружение предлагается от $500 в случае умеренно серьезных уязвимостей до $2000 для критичных. Более существенные суммы – до $8000 – компания обещает за подробное описание уязвимости, ее воспроизведение, CTS-тест и разработку патча. Предусмотрены и специальные премии за особо серьезные эксплойты – от $10 тыс. до $30 тыс., так что максимальная награда может составить $38 тыс. По словам Людвига, цель в том, чтобы поиск ошибок стал для специалистов полноценной исследовательской работой, и хорошо оплачиваемой.
Программа Android Security Rewards будет работать независимо от Google Patch Rewards – инициативы, нацеленной на проекты open source. Она также охватывает только те ошибки в коде, которые не попадают под действие других программ премирования Google.
За прошлый год компания в рамках аналогичных программ поиска уязвимостей в Chrome и других продуктах выплатила $1,5 млн более чем 200 исследователям, а всего с момента запуска первой подобной инициативы в 2010 г. Google потратила на премии более $4 млн. триколор
Дата: Пятница, 19.06.2015, 22:03 | Сообщение # 2591
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Twitter запустит новостной сервис
Twitter представит новый формат работы с новостями и событиями. Об этом сообщает издание BuzzFeed. Проект будет запущен до конца лета.
В мобильном приложении Twitter появится кнопка Lightning. Нажав на нее, можно будет перейти к списку наиболее важных на текущий момент тем, о которых пишут другие пользователи. Среди них будут самые обсуждаемые новости или события.
Выбрав тему, читатель попадет на страницу, где будут собраны лучшие твиты, фото и видео. Как только событие закончится, подписка на эту ленту автоматически отключится и найти его можно будет через общий поиск.
Отбором наиболее интересного контента из микроблогов и сторонних источников займется внутренняя команда редакторов Twitter. Видео и фото будет разворачиваться во весь экран по мере пролистывания ленты.
Компания находится на этапе переговоров с партнерами. Twitter уже договорился об эксклюзивных материалах от организаторов премий «Оскар» и «Грэмми», а также крупнейших спортивных событий. Об этом сообщает Tech Crunch со ссылкой на свои источники.
Lighting будет доступен как подписчикам, так и неавторизованным пользователям. По мнению Tech Crunch, таким образом продукт сможет увеличить число пользователей Twitter. Сервисом ежемесячно пользуется около 302 миллионов человек.
На этой неделе Twitter запустил технологию автоматического проигрывания видео. 12 июня представители компании заявили о том, что с июля перестанет действовать ограничение на 140 знаков в личных сообщениях.
Twitter не первый популярный сервис, который проявляет повышенное внимание к новостям: 13 июня на сайте Apple появилась вакансия для новостного редактора.
Дата: Воскресенье, 21.06.2015, 12:13 | Сообщение # 2592
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
WikiLeaks опубликовал 276 тыс. документов, похищенных в ходе кибератаки на Sony
18 июня ресурс WikiLeaks обнародовал 276,394 тыс. документов, похищенных в результате взлома корпоративной сети Sony Pictures Entertainment.
WikiLeaks заявил, что документы вызовут общественный интерес, так как Sony тесно связана с Белым домом США и с американским военно-промышленным комплексом, а также из-за влияния компании на принятие законов, касающихся интернет-политики. Напомним, скандально известный портал WikiLeaks в апреле 2015 года опубликовал online-архив файлов, похищенных в ходе кибератаки на Sony в ноябре прошлого года. Архив содержит порядка 30 тыс. рабочих документов и более 170 тыс. писем, входящих и исходящих с 2,2 тыс. адресов электронной почты, принадлежащих сотрудникам компании. Белый дом США обвинил в кибернападении Пхеньян, так как первая часть похищенных данных была обнародована после выхода комедии «Интервью», в которой ЦРУ пытается убить лидера Северной Кореи. В свою очередь, Пхеньян отрицает свое причастие к инциденту. Стоит отметить, из-за кибератаки Sony пришлось отменить публичную премьеру скандального кинофильма, а председатель совета директоров компании Эми Паскаль подала в отставку, в связи с появлением в интернете ее электронной переписки с расистскими шутками о президенте США Бараке Обаме. триколор
Дата: Понедельник, 22.06.2015, 11:46 | Сообщение # 2593
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Хакеры сорвали вылет 11 рейсов из Варшавы
Более десятка рейсов крупнейшей польской авиакомпании LOT отменены из-за хакерской атаки на IT-систему аэропорта Варшавы имени Фредерика Шопена.Об этом сообщила 21 июня пресс-служба авиакомпании. В результате кибератаки произошел сбой в работе целого ряда систем, включая систему планирования полетов. В результате оказалось невозможна выдача документов, необходимых для полета, сообщает телеканал TVP со ссылкой на пресс-секретаря LOT Адриана Кубицкого. Всего были отменены 11 рейсов, включая рейсы из Варшавы в Краков, Гданьск, Мюнхен, Стокгольм, Дюссельдорф и Копенгаген. В результате пострадали около 1,4 тысячи пассажиров. В LOT заявили, что все самолеты будут отправлены после устранения проблемы. В то же время в авиакомпании заверили, что хакерская атака не затронула компьютеры самолетов, и все рейсы, которые в это время находились в воздухе, продолжили полет по плану. триколор
Дата: Понедельник, 22.06.2015, 17:12 | Сообщение # 2594
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Удаление с отсрочкой исполнения
Интернет-отрасли, похоже, удалось убедить Госдуму существенно смягчить уже принятый в первом чтении законопроект о "праве на забвение".
Депутаты согласились увеличить срок рассмотрения жалоб пользователей к поисковикам с трех календарных до десяти рабочих дней. Кроме того, сам закон будет касаться исключительно операторов поисковых систем, а не всех остальных сайтов, в частности СМИ. В пятницу состоялась очередная встреча представителей думского комитета по информационной политике, администрации президента РФ и интернет-отрасли, интересы которой защищали юристы Российской ассоциации электронных коммуникаций (РАЭК) и "Яндекса". На встрече обсуждались скандальные поправки к закону "Об информации", получившие название "право на забвение". "Большинство предложений отрасли уже учтены",— сообщили в РАЭК. В конце мая депутаты Вадим Деньгин (ЛДПР), Леонид Калашников (КПРФ), Алексей Казаков ("Справедливая Россия") и Ольга Казакова ("Единая Россия") внесли в Госдуму пакет поправок, обязывающих интернет-поисковики удалять персональную информацию по требованию граждан. Речь идет о "недостоверной, неактуальной (более трех лет) или распространяемой с нарушением законодательства информации", указано в пояснительной записке. Исключение предусмотрено для ссылок на сообщения об уголовно наказуемых событиях, пока не истекут сроки привлечения к ответственности, или о совершении преступления, по которому не снята или не погашена судимость. В первом чтении законопроект, вызвавший резкую критику интернет-компаний, был принят почти единогласно 16 июня, несмотря на то что противники поправок указывали на то, что они избыточны, нарушают конституционные права на поиск и получение информации, создают почву для злоупотреблений. Более того, согласно тексту документа, интернет-поисковики должны самостоятельно оценивать достоверность, актуальность и соответствие законодательству информации, хотя у них для этого нет компетенции. Члены профильного комитета Госдумы к критике отрасли прислушались, обещав учесть предложения интернет-компаний к ключевому второму чтению. Так, в пятницу удалось договориться об увеличении срока рассмотрения жалоб пользователей поисковиками с трех календарных дней до десяти рабочих. Кроме того, закон будет касаться только операторов поисковых систем, а не других площадок, имеющих у себя локальный поиск по внутренним страницам, говорят в РАЭК и подтверждает источник "Ъ" в комитете Госдумы по информполитике. Нерешенными остались три ключевых момента, отмечает представитель "Яндекса" Ася Мелкумова. "Интернет-компании считают, что судебные иски заявителей к поисковикам должны предъявляться по месту их нахождения. Также отрасль надеется, что вступление закона в силу будет отложено в силу того, что компаниям необходимо время на подготовку. И, как и прежде, мы считаем, что решение о правомерности заявок на удаление должна принимать не частная компания, а уполномоченный орган",— настаивает госпожа Мелкумова. На прошлой неделе на аналогичной встрече в Госдуме ее участники уже согласились с тем, что законопроект будет скорректирован в части крайне спорных моментов. В частности, необходимо отказаться от идеи удалять ссылки на достоверную информацию старше трех лет; закрепить обязательное указание в заявлении URL, который требуется исключить из результатов поиска, закрепить принцип исключения ссылок из выдачи только по запросам, содержащим имя и фамилию человека, что соответствует и европейской практике. Кроме того, из законопроекта будут исключены отсылки и поправки к Гражданскому кодексу РФ (устранена неопределенность, связанная с отсылкой к ст. 152 ГК РФ, которая касается исключительно защиты чести, достоинства и деловой репутации).
44% россиян в основном используют интернет в качестве средства общения
60% пользователей Сети положительно оценивают ее влияние на человечество, отмечая такие ее свойства, как большое количество информации и возможности общения. Данной позиции чаще придерживаются москвичи и петербуржцы (84%), 18-24-летние (66%), материально обеспеченные (69%). Вместе с тем 25% опрошенных ВЦИОМ пользователей склонны видеть больше минусов, нежели плюсов. Тут часто речь идет о вреде, наносимом здоровью и психике людей, особенно юного возраста. Каждый десятый полагает, что интернет не оказывает какого-либо значимого воздействия на жизнь людей.
44% пользователей отметили, что Сеть необходима им прежде всего для общения с друзьями и знакомыми в чатах, на форумах и в соцсетях. Наиболее посещаемыми онлайн-сервисами для общения являются "Вконтакте" - 55% (в 2012 - 51%) и "Одноклассники" - 54% (в 2012 - 61%). При этом "Вконтакте" можно назвать скорее молодежным ресурсом (им пользуются 85% от 18 до 24 лет, и только 30% от 45 до 59 лет), тогда как "Одноклассникам" чаще отдают предпочтение люди средних лет (59% от 35 до 44 лет), чем студенческая аудитория (48% от 18 до 24 лет).
19% пользователей заходят на "Мой мир" ("Блоги@Mail.Ru"). Аккаунты на Facebook есть у 16%. Фото в Instagram выкладывают и просматривают 8%, а сообщения в Twitter пишут и читают 7%. Реже заходят на Livejournal (3%), Mamba.ru (3%), LiveInternet (2%), "Мой круг". Только 15% респондентов, выходящих в интернет, не посещают сайты соцсетей. Среди 18-24-летних таковых 2%, а среди пожилых значительно больше - 28%. Также реже интересуются подобными порталами малообразованные (32%) и жители сел (19%).
"Вконтакте" является и самым посещаемым мобильным приложением - на него заходит почти каждый пятый владелец смартфона (18%). Сайт "Одноклассники" с данных устройств просматривают 6% опрошенных, прочие социальные сети - еще 6%. "Поисковиками" пользуются 17%. Каждый десятый общается по Viber или WhatsApp. Письма по электронной почте оправляют 5%. Также россияне пользуются различными картами и навигаторами (6%), ресурсом "ДубльГис" (3%). 4% посещают страницу "Сбербанк Онлайн". По 3% пользуются Instagram и Skype. Другие заходят на игровые порталы (3%), смотрят прогнозы погоды (2%), качают приложения через Play Market (2%), ищут медиафайлы на YouTube (2%). триколор
В Instagram появятся подборки фотографий по актуальным темам В Instagram добавилась новые функции — поиск по геотегам и обновляемые в режиме реального времени актуальные новостные тренды. Об этом сообщается в официальном блоге соцсети.
В обновленной версии Instagram 7.0 для iOS и Android появился инструмент Places Search, который дает возможность искать фото и видео не только по именам пользователей и хештегам, но и по географическим точкам. Теперь пользователи могут сортировать фото и видеоконтент по названию места.
Также в свежей версии Instagram появилась возможность просматривать подборки снимков, которые вручную компилирует команда редакторов проекта. Тренды на вкладке Explore обновляются в режиме реального времени. «Это то, к чему мы стремились с самого начала. Этот инструмент позволит держать руку на пульсе событий в мире», — сообщил Кевин Систром, сооснователь принадлежащей Facebook соцсети Instagram.
По мнению издания Wired, Instagram стремится обогнать Twitter и стать площадкой номер один для тех, кто хочет через социальные сети в режиме реального времени следить за актуальными событиями.
По своим характеристикам Explore очень похожа на анонсированный на прошлой неделе сервис Lightning, который Twitter обещал запустить в своем мобильном приложении до конца лета. Нажав на соответствующую кнопку, пользователь перейдет к списку самых важных на текущий момент тем, о которых пишут другие пользователи. Отбором наиболее интересного контента из микроблогов и сторонних источников займется внутренняя команда редакторов Twitter.
Пока сервис Explore от Instagram доступен только в США, однако Instagram обещает вскоре предоставить эту функцию пользователям по всеми миру, начав с Европы.
Каждый день в Instagram публикуют около 70 миллионов фото- и видеоматериалов.
Пользователям Gmail разрешили возвращать отправленные письма Google добавила в свой почтовый сервис Gmail опцию отмены отправки электронных писем. Об этом сообщается в официальном блоге компании.
Отозвать отправленное через Gmail письмо можно в течение пяти, 10, 20 или 30 секунд, выбрав соответствующий временной промежуток в настройках аккаунта.
Как только пользователь нажимает кнопки «Отправить», в верхней части экрана появляется желтый прямоугольник, и Gmail предлагает отменить отправку. Воспользоваться опцией можно в течение того отрезка времени, который пользователь предварительно выбрал. Письма, отправка которых была отменена, сохраняются в папке «Черновики».
По умолчанию опция отключена, и активировать ее можно в меню общих настроек.
После шести лет бета-тестирования функция отмены отправки стала доступна всем в веб-версии Gmail. Раньше кнопка отмены была только у пользователей экспериментальной версии почтового сервиса Gmail Labs. Как и предыдущее «поколение» кнопки, «Undo Send» не может отозвать отправленное письмо с почтовых серверов. В реальности Gmail не отправляет сообщение, а удерживает его в своей системе в течение выбранного времени, давая пользователю некоторую свободу маневра и шанс внести изменения. Если в этот момент браузер остановит свою работу или интернет-подключение или возникнут проблемы с подключением, письмо будет отправлено.
Для того, чтобы отменить отправку письма с мобильного устройства, пользователю потребуется установить приложение Inbox. В стандартном приложении Gmail и на мобильной версии опция доступна не будет. Google сообщил о том, что опция отмены отправки появилась в Inbox 28 мая.
По данным на май 2015 года, 75 процентов пользователей Gmail работало с почтой с мобильных устройств. Всего сервис насчитывал 900 миллионов активных пользователей по всему миру. Эти цифры привел на конференции разработчиков Google I/O в конце мая Сундар Пичаи, старший вице-президент по продуктам Google.
Для профессиональных журналистов и людей, пробующих свои силы на этом поприще, а также для многочисленной категории граждан, желающих создать собственный бизнес, компания Google запустила новый сервис, который называется News Lab. В настоящее время доступна только англоязычная версия этого сервиса. Данный ресурс изначально был рассчитан на создание профессионального инструментария для журналистского сообщества и является своеобразной платформой, где представители медиа цеха могут обмениваться различной информацией. Это касается как отдельных репортеров, так и целых редакционных коллективов. С помощью данного сервиса можно увидеть обучающие видеотренинги и лучшие образцы журналистики. News Lab имеет свою структуру, состоящую из трех разделов. Это Tools, который включает в себя поисковые инструменты, позволяющие собрать и систематизировать информацию. Также есть Google Trends, способный мониторить интерес к конкретным темам, анализируя многочисленные поисковые обращения. И последний раздел, - это Programs, являющийся информационным новостным ресурсом, отслеживающий актуальную новостную информацию, поступающую со всего мира.
В первом разделе (Tools) пользователи сервиса могут найти систему расширенного поиска Google, которая включает в себя, в том числе, разнообразные видео с YouTube, изображения карт и другую необходимую информацию. Также в нем присутствует специальный подраздел, называющийся Optimize. Его задача проанализировать интерес аудитории к той или иной теме, опубликованной посредством Google Analytics, а также аналитического инструментария YouTube.
Данный проект создан в целях развития журналистики. На его базе профессиональные репортеры в рамках сервиса YouTube Newswire, запущенного 18 июня 2015 года, могут воспользоваться любительскими видеоресурсами, проверенными специалистами YouTube на достоверность.
17 июня 2015 года от компании Google поступила информация о том, что в ближайшее время сервис Google Trends на основе поисковых запросов будет осуществлять контроль над трендовой динамикой. Причем это процесс теперь будет происходить в реальном времени, а не по итогам прошедших суток. Руководство компании обещает расширить географию стран, где используется этот сервис. Сегодня им могут воспользоваться пользователи 28 стран мира.
В последнее время новостной информационный контент становится все более популярным среди интернет-компаний. Так, например, совсем недавно Twitter объявил о запуске нового сервиса, который называется Lightning. С его помощью пользователи в режиме реального времени смогут наблюдать за сюжетной динамикой актуальных тем и текущей информации. Контроль над работой этого сервиса будет осуществлять специальная редакторская команда. триколор
Дата: Четверг, 25.06.2015, 10:38 | Сообщение # 2599
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
"Энфорта" организовала Wi-Fi на остановках
ГУП "Мосгортранс" приступило к реализации проекта по оборудованию столичных остановок наземного городского транспорта беспроводными точками доступа к сети Интернет. Партнером в реализации данного проекта стал оператор связи "Энфорта". Компания установила необходимое оборудование, организовала канал связи и предоставила услуги технической поддержки. Сегодня таким сервисом охвачено более 100 остановочных пунктов в разных округах столицы.
Подключиться к сети можно с помощью любого мобильного устройства ‒ смартфона, планшетного компьютера или ноутбука. Для этого необходимо выбрать Mosgortrans_Free из списка доступных подключений и пройти авторизацию с помощью SMS. Пользоваться Wi-Fi единовременно могут до 50 человек на каждой остановке. Длительность одной сессии ограничена 25 минутами, при этом скорость интернет-соединения - до 10 Мбит в секунду. "Доступ к глобальной сети - это сервис, который полностью отвечает современным потребностям жителей столичного мегаполиса. Со своей стороны, Мосгортранс делает все, чтобы процесс использования общественного транспорта для ежедневных поездок предлагал горожанам максимальные удобства, от нового и комфортного подвижного состава до дополнительных услуг, таких как бесплатный Интернет. К осени Wi-Fi будет доступен в общей сложности на 450 столичных остановках наземного транспорта", - рассказал генеральный директор ГУП "Мосгортранс" Евгений Михайлов. "Мы рады стать частью такого социально значимого проекта. Мы в полной мере осознаем ту степень ответственности, которую несем, и реализуем техническое решение "под ключ", постоянно контролируя качество услуг", - прокомментировал данное событие генеральный директор компании "Энфорта" Виктор Ратников.
Дата: Четверг, 25.06.2015, 20:34 | Сообщение # 2600
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Microsoft отказалась устранять «дыру» в Internet Explorer
Microsoft не будет устранять уязвимость в Internet Explorer 11, позволяющую хакерам получить доступ к оперативной памяти ПК.
В корпорации объяснили это тем, что у 32-разрядной версии браузера, в которой обнаружена брешь, не так много пользователей. Ранее корпорация выплатила награду за обнаружение уязвимости $125 тыс. Компания HP в рамках программы HP Zero Day Initiative (ZDI) опубликовала эксплойт к уязвимости в 32-разрядной версии Internet Explorer 11 после того, как разработчик браузера, корпорация Microsoft, отказалась выпускать соответствующий патч.
«В Microsoft подтвердили, что не планируют предпринимать каких-либо действий в отношении найденной нами уязвимости. Мы приняли решение, что публика должна знать о ней», — заявил в блоге HP представитель компании Дастин Чаилдс (Dustin Childs). При этом HP выдержала 120-дневный период неразглашения информации согласно требованиям Microsoft.
Эту уязвимость в 32-разрядном Internet Explorer 11 обнаружили специалисты HP по информационной безопасности Брайан Горенк (Brian Gorenc), Абдул-Азиз Харири (Abdul Aziz Hariri) и Саймон Цукербраун (Simon Zuckerbraun). В феврале 2015 г. они получили награду от Microsoft за свою работу в размере $100 тыс. и еще $25 тыс. за разработку патча для найденной уязвимости.
Брешь позволяет обойти встроенный в Windows механизм защиты ASLR (Address Space Layout Randomization) и получить доступ к оперативной памяти компьютера.
В Microsoft нежелание выпускать патч объяснили тем, что у 32-разрядной версии IE 11 не так много пользователей. В HP утверждают, что ею пользуются миллионы человек. Согласно Net Applications, доля IE 11 на сегодняшний день составляет около 26,1%. Это самая популярная версия браузера от Microsoft. Разбивку по разрядности IE компания не предоставляет.
В HP сообщили, что не будут тратить на себя полученную от Microsoft награду и направят деньги на различные образовательные программы.
Это не первый случай взлома механизма ASLR. Например, в феврале 2014 г. с помощью уязвимости в ASLR хакеры взломали сайт Организации ветеранов иностранных войн США. А в апреле того же года найденная в механизме ASLR брешь затронула все версии Internet Explorer. триколор