Ежедневные новости!
Воскресенье, 15.02.2026, 00:34
Приветствую Вас Гость | RSS
 
Главная В этой теме только новости интернета - Страница 130 - Форум.РегистрацияВход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
В этой теме только новости интернета
AdminДата: Суббота, 28.07.2012, 20:42 | Сообщение # 1
Генералиссимус
Группа: Гл.Администратор
Сообщений: 1413
Статус:
В этой теме только новости интернета


Прикрепления: 9098180.jpg (35.9 Kb)
 
mpelionДата: Пятница, 12.06.2015, 11:04 | Сообщение # 2581
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Глава Twitter Дик Костоло решил уйти в отставку

Генеральный директор Twitter Дик Костоло решил уйти в отставку. Свой пост он покинет с 1 июля, при этом сохранит место в совете директоров компании, сообщается в микроблоге Twitter. Его место временно займет Джек Дорси.

 
mpelionДата: Пятница, 12.06.2015, 16:44 | Сообщение # 2582
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Twitter снимет ограничение по знакам в личных сообщениях

Сервис микроблогов Twitter снимет ограничение на 140 знаков в личных сообщениях, рассказал руководитель проекта Direct Messages в компании Сачин Агарвал (Sachin Agarwal). Нововведение начнет действовать в июле текущего года. Точная дата не уточняется.

 
zzzzzДата: Суббота, 13.06.2015, 15:19 | Сообщение # 2583
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Файлы PowerPoint начали использоваться в фишинговых атаках

Исследователи из Fidelis Cybersecurity проанализировали зафиксированные в 2014 году инциденты безопасности, в ходе которых эксплуатировалась уязвимость в Windows (CVE-2014-4114). По словам специалистов, при помощи файлов PowerPoint с внедренным вредоносным кодом злоумышленники довольно эффективно обходят антивирусную защиту своих жертв.

Для успешной атаки достаточно, чтобы пользователь целевой системы открыл документ в формате слайдшоу.
В Fidelis Cybersecurity также напоминают, что в июне-октябре прошлого года брешь в Windows фигурировала только в атаках группировки Sandworm Team. Однако сейчас информация об уязвимости стала доступна широкой общественности, и соответствующие эксплоиты начали использоваться в ходе фишинговых кампаний. В большинстве случаев потенциальные жертвы получают электронные письма со вложенными файлами в расширении .PPS.
Напомним, что указанная брешь позволяет удаленное выполнение кода и затрагивает операционные системы Windows Vista, Windows Server 2008, Windows 7, Windows 8, Windows 8.1, Windows Server 2012, а также Windows RT 8.1.


триколор
 
zzzzzДата: Понедельник, 15.06.2015, 11:12 | Сообщение # 2584
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Федеральные ведомства США переходят на стандарт шифрования HTTPS

Белый дом США издал директиву, которая обязует федеральные ведомства с общедоступными web-сайтами использовать только безопасный стандарт шифрования HTTPS.

Федеральный директор по информационным технологиям США Тони Скотт сообщил, что все сайты федеральных учреждений должны перейти на HTTPS до 31 декабря 2016 года.
Ресурсы, которые не выполнили предписание директивы до назначенного срока, не будут соответствовать нормам безопасности и конфиденциальности и могут подорвать свой авторитет среди пользователей, заявил Скотт. В первую очередь перейти на стандарт шифрования HTTPS следует тем сайтам, через которые проходят значительные объемы важных пользовательских данных.
Согласно документу, HTTPS предназначен для защиты передачи такой информации, как cookie-файлы, идентификатор браузера, контент сайта, ключевые слова и пр., однако он не может предотвратить кибератаки.
HTTPS не шифрует IP-адреса ни ресурса, ни пользователя, и даже защищенный трафик "приоткрывает" некоторую косвенную информацию, например, время, затраченное на посещение сайта.


триколор
 
mpelionДата: Понедельник, 15.06.2015, 23:13 | Сообщение # 2585
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Без права гиперссылки

"Яндекс", Google и Mail.ru раскритиковали законопроект об удалении информации из поисковой выдачи, рассмотрение которого намечено на вторник.
Интернет-поисковики считают, что принятие поправок приведет к ограничению общественного интереса к информации. Но и самостоятельно проверять заявки граждан на исключение гиперссылок компании не готовы.

 
mpelionДата: Вторник, 16.06.2015, 15:29 | Сообщение # 2586
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Как с белорусов могут взять деньги за Skype и Viber?

Рабочая группа в Министерстве связи пока только изучает зарубежный опыт, которого нет.
О намерении монетизировать услуги Skype и Viber Минсвязи заявило еще в начале года. Тогда министр Сергей Попков заявил, что создана рабочая группа, разрабатывают варианты.

"Таких сервисов в мире около 11 — они не вкладывают ни цента в развитие технологий. Естественная убыль доходов за счет прироста услуг таких технологий составляет около 10-15%, по мнению российских и европейских экспертов. В разных странах с этим работают по-разному, например, монетизируется трафик, который носит лишний характер".

В министерстве сообщили, что рабочая группа изучает международный опыт, но конкретных решений пока нет. Какой опыт можно изучать в этой сфере, непонятно, так как ни в одной стране мира такого нет. Но попытки были. Например, в России предлагали брать дополнительные деньги с абонентов сотовой связи за трафик, который генерируется Skype и Viber.

Потом Белтелеком объявил тендер на закупку аппаратно-программного комплекса, который блокирует интернет-ресурсы, а также осуществляет сбор и хранение сведений о посещении пользователями интернет-ресурсов.

Позже появилась информация, что один из компонентов этого оборудования может идентифицировать голосовой трафик (IP-телефонию) с привязкой к конкретному абоненту. Другими словами, оборудование будет проводить анализ трафика, высчитывать, с кем и сколько конкретный пользователь разговаривал по Skype или Viber, и брать за него деньги по определенным тарифам.

 
mpelionДата: Вторник, 16.06.2015, 15:46 | Сообщение # 2587
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Обсуждение «налога на интернет» пошло на второй круг

Разработчики концепции глобальной лицензии (ее также называют налогом на интернет) пытаются отстоять свою идею, которая уже получила отрицательные отзывы от Минкомсвязи, Минэкономразвития, Главного контрольного управление администрации президента и ряда других организаций. К назначенному на 16 июня совещанию, в котором примут участие первый вице-премьер Игорь Шувалов и министр по делам Открытого правительства Михаил Абызов, представители Российского авторского общества (РАО) подготовили опровержения по каждому пункту претензий в адрес «налога на интернет».

 
mpelionДата: Четверг, 18.06.2015, 15:42 | Сообщение # 2588
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Пираты начали легализовываться

Интернет-провайдеры с августа 2013 г. заблокировали 69 ресурсов с пиратским контентом (из них 68 содержали видеофильмы) и 104 IP-адреса. Всего Мосгорсуд вынес 313 определений о блокировке. После вступления в силу 1 мая второй части "антипиратского закона" владельцы подобных сайтов значительно охотнее идут на переговоры с правообладателями, отмечают участники отрасли.

 
zzzzzДата: Четверг, 18.06.2015, 17:54 | Сообщение # 2589
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Злоумышленники взломали сайт ВЦИОМ

Взлом популярных и хорошо посещаемых интернет-ресурсов с целью распространения нежелательного, рекламного или откровенно вредоносного ПО — хорошо известный прием, нередко используемый сетевыми злоумышленниками.
Однако чаще всего в поле зрения киберпреступников попадают веб-сайты коммерческих предприятий и различные порталы развлекательного характера, в то время как с ресурсами государственных учреждений хакеры обычно стараются не связываться. Тем не менее, 17 июня сотрудникам компании «Доктор Веб» стало известно о взломе интернет-портала Всероссийского центра изучения общественного мнения (ВЦИОМ): злоумышленники разместили на сервере ВЦИОМ веб-страницы, с которых посетителям предлагалось скачать вредоносную программу под видом различных «полезных» файлов.

Взлому подверглась как русскоязычная (wciom.ru), так и англоязычная (wciom.com) версии официального веб-сайта ВЦИОМ. Киберпреступники создали на скомпрометированном сервере специальный раздел, в котором размещались веб-страницы с заголовками, пользующимися высокой популярностью согласно статистике поисковых систем: например, «новые-команды-кхл-2015-2016», «скачать-книгу-метро-2035-в-формате-fb2», «каталоги-эйвон-12-2015-просмотр-онлайн-бесплатно-россия-листать», «пробки-на-трассе-м4-дон-сегодня-онлайн», «скачать-adblock» и т. д. При попытке открыть такую ссылку в окне браузера пользователю демонстрировалась поддельная веб-страница популярной службы хранения файлов «Яндекс.Диск» или же веб-страница с заголовком WCIOM.RU, на которой потенциальной жертве предлагалось скачать архив якобы с неким «полезным» содержимым, — например, популярной книгой «Метро 2035» или свежим каталогом Avon.
Все размещенные злоумышленниками на сайте ВЦИОМ архивы содержат вредоносную программу, относящуюся к семейству Trojan.DownLoader. При нажатии на кнопку скачивания файла потенциальная жертва перенаправляется на специальную веб-страницу, где пользователю предлагается либо вариант «обычной» загрузки файла (на компьютер будет установлен весь предусмотренный злоумышленниками комплект нежелательного ПО), либо выборочной — в этом случае пользователь может отменить загрузку некоторых компонентов.
С помощью данного загрузчика злоумышленники устанавливают на компьютер жертвы программу-майнер, предназначенную для добычи различных криптовалют, а также иной нежелательный софт: среди подобных приложений замечен браузер «Комета», программа AnySend, различные плагины к браузерам, в том числе подменяющие стартовую страницу в настройках. Судя по собранным киберпреступниками данным статистики, к которым получили доступ специалисты компании «Доктор Веб», количество потенциальных жертв злоумышленников исчисляется десятками тысяч.
Сигнатура распространяемой киберпреступниками вредоносной программы добавлена в вирусные базы Dr.Web, а ссылки на взломанную часть портала ВЦИОМ — в базу нерекомендуемых сайтов. В связи с этим описанный взлом не представляет опасности для наших пользователей. После того как администраторы портала ВЦИОМ устранят причины и последствия взлома, ссылки на сайт Центра будут удалены из списков нерекомендуемых.


триколор
 
zzzzzДата: Четверг, 18.06.2015, 20:28 | Сообщение # 2590
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Google заплатит за ловлю жуков

Новая программа компании обещает вознаграждение тем, кто найдет уязвимости в ее мобильной ОС.

Практика денежных премий за обнаружение ошибок в программном коде – прежде чем они станут известны злоумышленникам – для Google не нова (аналогичная программа существует, например, для браузера Chrome). Но инициатива под названием Android Security Rewards станет первой, ориентированной на ОС Android. Ее цель, как говорится на сайте компании, – отметить вклад специалистов, «которые тратят свое время и силы, помогая сделать Android более безопасной».

«Мы видим, что мобильный доступ становится для людей, возможно, основным путем выхода в интернет, – цитирует The Guardian Эйдриана Людвига, отвечающего в Google за безопасность Android. – Но исследование проблем безопасности пока сосредоточено на унаследованных решениях. Мы стараемся изменить это, стимулируя исследователей направить свои усилия на мобильные системы».

Разработчики, желающие получить награду, должны будут продемонстрировать уязвимость, которая затрагивает телефоны и планшеты, поставляемые самой компанией Google, – сейчас это Nexus 6 и Nexus 9 (хотя, возможно, список будет расширен). Такой подход вполне понятен: учитывая фрагментированность рынка Android, в случае других устройств нет уверенности в том, что уязвимость связана с ошибками в самой базовой ОС, а не привнесена сторонним производителем.

Вознаграждение, естественно, может получить только первый сообщивший об ошибке. Кроме того, о ней нельзя объявлять публично или передавать информацию третьим сторонам в целях, не связанных с исправлением ошибки.

Размер выплат зависит от степени опасности проблемы: за ее обнаружение предлагается от $500 в случае умеренно серьезных уязвимостей до $2000 для критичных. Более существенные суммы – до $8000 – компания обещает за подробное описание уязвимости, ее воспроизведение, CTS-тест и разработку патча. Предусмотрены и специальные премии за особо серьезные эксплойты – от $10 тыс. до $30 тыс., так что максимальная награда может составить $38 тыс. По словам Людвига, цель в том, чтобы поиск ошибок стал для специалистов полноценной исследовательской работой, и хорошо оплачиваемой.

Программа Android Security Rewards будет работать независимо от Google Patch Rewards – инициативы, нацеленной на проекты open source. Она также охватывает только те ошибки в коде, которые не попадают под действие других программ премирования Google.

За прошлый год компания в рамках аналогичных программ поиска уязвимостей в Chrome и других продуктах выплатила $1,5 млн более чем 200 исследователям, а всего с момента запуска первой подобной инициативы в 2010 г. Google потратила на премии более $4 млн.


триколор
 
mpelionДата: Пятница, 19.06.2015, 22:03 | Сообщение # 2591
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Twitter запустит новостной сервис

Twitter представит новый формат работы с новостями и событиями. Об этом сообщает издание BuzzFeed. Проект будет запущен до конца лета.

В мобильном приложении Twitter появится кнопка Lightning. Нажав на нее, можно будет перейти к списку наиболее важных на текущий момент тем, о которых пишут другие пользователи. Среди них будут самые обсуждаемые новости или события.

 
zzzzzДата: Воскресенье, 21.06.2015, 12:13 | Сообщение # 2592
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
WikiLeaks опубликовал 276 тыс. документов, похищенных в ходе кибератаки на Sony

18 июня ресурс WikiLeaks обнародовал 276,394 тыс. документов, похищенных в результате взлома корпоративной сети Sony Pictures Entertainment.

WikiLeaks заявил, что документы вызовут общественный интерес, так как Sony тесно связана с Белым домом США и с американским военно-промышленным комплексом, а также из-за влияния компании на принятие законов, касающихся интернет-политики.
Напомним, скандально известный портал WikiLeaks в апреле 2015 года опубликовал online-архив файлов, похищенных в ходе кибератаки на Sony в ноябре прошлого года. Архив содержит порядка 30 тыс. рабочих документов и более 170 тыс. писем, входящих и исходящих с 2,2 тыс. адресов электронной почты, принадлежащих сотрудникам компании.
Белый дом США обвинил в кибернападении Пхеньян, так как первая часть похищенных данных была обнародована после выхода комедии «Интервью», в которой ЦРУ пытается убить лидера Северной Кореи. В свою очередь, Пхеньян отрицает свое причастие к инциденту.
Стоит отметить, из-за кибератаки Sony пришлось отменить публичную премьеру скандального кинофильма, а председатель совета директоров компании Эми Паскаль подала в отставку, в связи с появлением в интернете ее электронной переписки с расистскими шутками о президенте США Бараке Обаме.


триколор
 
zzzzzДата: Понедельник, 22.06.2015, 11:46 | Сообщение # 2593
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Хакеры сорвали вылет 11 рейсов из Варшавы

Более десятка рейсов крупнейшей польской авиакомпании LOT отменены из-за хакерской атаки на IT-систему аэропорта Варшавы имени Фредерика Шопена.Об этом сообщила 21 июня пресс-служба авиакомпании.
В результате кибератаки произошел сбой в работе целого ряда систем, включая систему планирования полетов. В результате оказалось невозможна выдача документов, необходимых для полета, сообщает телеканал TVP со ссылкой на пресс-секретаря LOT Адриана Кубицкого.
Всего были отменены 11 рейсов, включая рейсы из Варшавы в Краков, Гданьск, Мюнхен, Стокгольм, Дюссельдорф и Копенгаген. В результате пострадали около 1,4 тысячи пассажиров. В LOT заявили, что все самолеты будут отправлены после устранения проблемы.
В то же время в авиакомпании заверили, что хакерская атака не затронула компьютеры самолетов, и все рейсы, которые в это время находились в воздухе, продолжили полет по плану.


триколор
 
mpelionДата: Понедельник, 22.06.2015, 17:12 | Сообщение # 2594
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Удаление с отсрочкой исполнения

Интернет-отрасли, похоже, удалось убедить Госдуму существенно смягчить уже принятый в первом чтении законопроект о "праве на забвение".

 
zzzzzДата: Среда, 24.06.2015, 15:48 | Сообщение # 2595
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
44% россиян в основном используют интернет в качестве средства общения

60% пользователей Сети положительно оценивают ее влияние на человечество, отмечая такие ее свойства, как большое количество информации и возможности общения. Данной позиции чаще придерживаются москвичи и петербуржцы (84%), 18-24-летние (66%), материально обеспеченные (69%). Вместе с тем 25% опрошенных ВЦИОМ пользователей склонны видеть больше минусов, нежели плюсов. Тут часто речь идет о вреде, наносимом здоровью и психике людей, особенно юного возраста. Каждый десятый полагает, что интернет не оказывает какого-либо значимого воздействия на жизнь людей.

44% пользователей отметили, что Сеть необходима им прежде всего для общения с друзьями и знакомыми в чатах, на форумах и в соцсетях. Наиболее посещаемыми онлайн-сервисами для общения являются "Вконтакте" - 55% (в 2012 - 51%) и "Одноклассники" - 54% (в 2012 - 61%). При этом "Вконтакте" можно назвать скорее молодежным ресурсом (им пользуются 85% от 18 до 24 лет, и только 30% от 45 до 59 лет), тогда как "Одноклассникам" чаще отдают предпочтение люди средних лет (59% от 35 до 44 лет), чем студенческая аудитория (48% от 18 до 24 лет).

19% пользователей заходят на "Мой мир" ("Блоги@Mail.Ru"). Аккаунты на Facebook есть у 16%. Фото в Instagram выкладывают и просматривают 8%, а сообщения в Twitter пишут и читают 7%. Реже заходят на Livejournal (3%), Mamba.ru (3%), LiveInternet (2%), "Мой круг". Только 15% респондентов, выходящих в интернет, не посещают сайты соцсетей. Среди 18-24-летних таковых 2%, а среди пожилых значительно больше - 28%. Также реже интересуются подобными порталами малообразованные (32%) и жители сел (19%).

"Вконтакте" является и самым посещаемым мобильным приложением - на него заходит почти каждый пятый владелец смартфона (18%). Сайт "Одноклассники" с данных устройств просматривают 6% опрошенных, прочие социальные сети - еще 6%. "Поисковиками" пользуются 17%. Каждый десятый общается по Viber или WhatsApp. Письма по электронной почте оправляют 5%. Также россияне пользуются различными картами и навигаторами (6%), ресурсом "ДубльГис" (3%). 4% посещают страницу "Сбербанк Онлайн". По 3% пользуются Instagram и Skype. Другие заходят на игровые порталы (3%), смотрят прогнозы погоды (2%), качают приложения через Play Market (2%), ищут медиафайлы на YouTube (2%).


триколор
 
mpelionДата: Среда, 24.06.2015, 21:18 | Сообщение # 2596
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
В Instagram появятся подборки фотографий по актуальным темам

В Instagram добавилась новые функции — поиск по геотегам и обновляемые в режиме реального времени актуальные новостные тренды. Об этом сообщается в официальном блоге соцсети.

 
mpelionДата: Среда, 24.06.2015, 21:21 | Сообщение # 2597
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Пользователям Gmail разрешили возвращать отправленные письма

Google добавила в свой почтовый сервис Gmail опцию отмены отправки электронных писем. Об этом сообщается в официальном блоге компании.

Отозвать отправленное через Gmail письмо можно в течение пяти, 10, 20 или 30 секунд, выбрав соответствующий временной промежуток в настройках аккаунта.

Как только пользователь нажимает кнопки «Отправить», в верхней части экрана появляется желтый прямоугольник, и Gmail предлагает отменить отправку. Воспользоваться опцией можно в течение того отрезка времени, который пользователь предварительно выбрал. Письма, отправка которых была отменена, сохраняются в папке «Черновики».

По умолчанию опция отключена, и активировать ее можно в меню общих настроек.

 
zzzzzДата: Среда, 24.06.2015, 21:47 | Сообщение # 2598
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Google запустил новый сервис для журналистов

Для профессиональных журналистов и людей, пробующих свои силы на этом поприще, а также для многочисленной категории граждан, желающих создать собственный бизнес, компания Google запустила новый сервис, который называется News Lab. В настоящее время доступна только англоязычная версия этого сервиса.
Данный ресурс изначально был рассчитан на создание профессионального инструментария для журналистского сообщества и является своеобразной платформой, где представители медиа цеха могут обмениваться различной информацией. Это касается как отдельных репортеров, так и целых редакционных коллективов. С помощью данного сервиса можно увидеть обучающие видеотренинги и лучшие образцы журналистики.
News Lab имеет свою структуру, состоящую из трех разделов. Это Tools, который включает в себя поисковые инструменты, позволяющие собрать и систематизировать информацию. Также есть Google Trends, способный мониторить интерес к конкретным темам, анализируя многочисленные поисковые обращения. И последний раздел, - это Programs, являющийся информационным новостным ресурсом, отслеживающий актуальную новостную информацию, поступающую со всего мира.

В первом разделе (Tools) пользователи сервиса могут найти систему расширенного поиска Google, которая включает в себя, в том числе, разнообразные видео с YouTube, изображения карт и другую необходимую информацию. Также в нем присутствует специальный подраздел, называющийся Optimize. Его задача проанализировать интерес аудитории к той или иной теме, опубликованной посредством Google Analytics, а также аналитического инструментария YouTube.

Данный проект создан в целях развития журналистики. На его базе профессиональные репортеры в рамках сервиса YouTube Newswire, запущенного 18 июня 2015 года, могут воспользоваться любительскими видеоресурсами, проверенными специалистами YouTube на достоверность.

17 июня 2015 года от компании Google поступила информация о том, что в ближайшее время сервис Google Trends на основе поисковых запросов будет осуществлять контроль над трендовой динамикой. Причем это процесс теперь будет происходить в реальном времени, а не по итогам прошедших суток. Руководство компании обещает расширить географию стран, где используется этот сервис. Сегодня им могут воспользоваться пользователи 28 стран мира.

В последнее время новостной информационный контент становится все более популярным среди интернет-компаний. Так, например, совсем недавно Twitter объявил о запуске нового сервиса, который называется Lightning. С его помощью пользователи в режиме реального времени смогут наблюдать за сюжетной динамикой актуальных тем и текущей информации. Контроль над работой этого сервиса будет осуществлять специальная редакторская команда.


триколор
 
mpelionДата: Четверг, 25.06.2015, 10:38 | Сообщение # 2599
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
"Энфорта" организовала Wi-Fi на остановках

ГУП "Мосгортранс" приступило к реализации проекта по оборудованию столичных остановок наземного городского транспорта беспроводными точками доступа к сети Интернет.
Партнером в реализации данного проекта стал оператор связи "Энфорта". Компания установила необходимое оборудование, организовала канал связи и предоставила услуги технической поддержки. Сегодня таким сервисом охвачено более 100 остановочных пунктов в разных округах столицы.

 
zzzzzДата: Четверг, 25.06.2015, 20:34 | Сообщение # 2600
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Microsoft отказалась устранять «дыру» в Internet Explorer

Microsoft не будет устранять уязвимость в Internet Explorer 11, позволяющую хакерам получить доступ к оперативной памяти ПК.

В корпорации объяснили это тем, что у 32-разрядной версии браузера, в которой обнаружена брешь, не так много пользователей. Ранее корпорация выплатила награду за обнаружение уязвимости $125 тыс.
Компания HP в рамках программы HP Zero Day Initiative (ZDI) опубликовала эксплойт к уязвимости в 32-разрядной версии Internet Explorer 11 после того, как разработчик браузера, корпорация Microsoft, отказалась выпускать соответствующий патч.

«В Microsoft подтвердили, что не планируют предпринимать каких-либо действий в отношении найденной нами уязвимости. Мы приняли решение, что публика должна знать о ней», — заявил в блоге HP представитель компании Дастин Чаилдс (Dustin Childs). При этом HP выдержала 120-дневный период неразглашения информации согласно требованиям Microsoft.

Эту уязвимость в 32-разрядном Internet Explorer 11 обнаружили специалисты HP по информационной безопасности Брайан Горенк (Brian Gorenc), Абдул-Азиз Харири (Abdul Aziz Hariri) и Саймон Цукербраун (Simon Zuckerbraun). В феврале 2015 г. они получили награду от Microsoft за свою работу в размере $100 тыс. и еще $25 тыс. за разработку патча для найденной уязвимости.

Брешь позволяет обойти встроенный в Windows механизм защиты ASLR (Address Space Layout Randomization) и получить доступ к оперативной памяти компьютера.

В Microsoft нежелание выпускать патч объяснили тем, что у 32-разрядной версии IE 11 не так много пользователей. В HP утверждают, что ею пользуются миллионы человек. Согласно Net Applications, доля IE 11 на сегодняшний день составляет около 26,1%. Это самая популярная версия браузера от Microsoft. Разбивку по разрядности IE компания не предоставляет.

В HP сообщили, что не будут тратить на себя полученную от Microsoft награду и направят деньги на различные образовательные программы.

Это не первый случай взлома механизма ASLR. Например, в феврале 2014 г. с помощью уязвимости в ASLR хакеры взломали сайт Организации ветеранов иностранных войн США. А в апреле того же года найденная в механизме ASLR брешь затронула все версии Internet Explorer.


триколор
 
Поиск:

Copyright MyCorp © 2026