Дата: Вторник, 29.04.2014, 11:39 | Сообщение # 1661
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Критическая брешь в IE не будет устранена для пользователей Windows XP
Каждая новая уязвимость в программном обеспечении Microsoft в очередной раз напоминает об истечении срока поддержки одной из самых популярных ОС в мире, сообщает эксперт в области информационной безопасности Кристиан Богнаес из компании Safeground.
«Microsoft сообщили об обнаружении критической уязвимости в Internet Explorer всех версий начиная с 6 по 11. Данные браузеры можно использовать для выполнения вредоносного кода на компьютере жертвы путем простого посещения web-сайта, находящегося под контролем атакующих», - поясняет Богнаес. Он также отметил, что временной мерой защиты от данной угрозы является использование особого режима «повышенной защиты», что актуально лишь для пользователей IE 10 и 11. Вместе с тем, по словам специалиста, брешь не представляет собой ничего особенного и для рядовых пользователей это значит лишь то, что им в очередной раз придется установить обновление безопасности. «Гораздо интереснее то, что такое обновление не будет доступно для приверженцев операционной системы Windows XP, - подчеркивает Богнаес. – Они не смогут воспользоваться функционалом службы «windows update», как делали это раньше». В заключение эксперт отметил, что срок поддержки Windows XP закончился 8 апреля этого года и тот факт, что текущая уязвимость остается неисправленной говорит лишь о том, что пользователям действительно стоит задуматься о переходе на другую платформу. триколор
Дата: Вторник, 29.04.2014, 22:37 | Сообщение # 1662
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Facebook выпустила обновленный Messenger
Спустя несколько недель после того, как Facebook объявила, что messenger-функционал больше не встроен в мобильный клиент, компания обновила отдельное мобильное приложение Facebook Messenger, добавив в него ряд новых опций, а также возможность значительно более быстрой отправки медиа-файлов, в частности фото и видео. Кроме того, Facebook Messenger теперь получил возможность прямого получения мобильных фото и видео с камеры устройства.
Впрочем, у Facebook Messenger есть одна пользовательская недоработка — приложение почти мгновенно отправляет фото и видео, не оставляя пользователю возможности предпросмотра отправляемого материала, сразу передавая его получателю. Значительная часть остальных мессенджеров, в частности WhatsApp, Viber, Snapchat и другие, предлагают предпросмотр перед отправкой. Среди остальных новшеств новый Messenger включает в себя улучшенный поиск, возможность скачивания стикер-паков и ряд функциональных улучшений. Новый Facebook Meggenger пока доступен только для iOS, однако в Facebook говорят, что новинка в ближайшее время появится и Android-версия. триколор
Как сообщает Help Net Security со ссылкой на компанию Arbor Networks, по итогам первого квартала 2014 года количество DDoS-атак, мощностью свыше 20 ГБ/с, увеличилось в 1,5 раза (в сравнении с аналогичным периодом в прошлом году). Такие данные аналитикам удалось получить благодаря собственной системе мониторинга интернет-угроз ATLAS.
Результаты анализа, представленные экспертами в ходе конференции Infosecurity Europe 2014, также свидетельствуют о том, что все большее число злоумышленников отдают предпочтение такому виду DDoS, как NTP отражение/усиление. За отчетный период наиболее масштабные атаки проводились на web-ресурсы США и Франции. В то же время объектом частых, но маломощных нападений становились серверы различных компаний Австралии. Отметим, что NTP представляет собой UDP-протокол, предназначенный для синхронизации часов с помощью компьютерной сети. Для злоумышленников любой UDP-сервис (в том числе DNS, SNMP, NTP, chargen и RADIUS) представляет собой потенциальный вектор атаки, поскольку протокол не требует установки соединения, а IP-адрес источника атаки легко может быть подменен. Привлекательным для хакеров также является то, что DDoS-атаки с использованием NTP имеют довольно высокую степень амплификации. При этом необходимые вредоносные инструменты легко доступны в Сети, что делает данный вид нападений легко выполнимым. триколор
Дата: Четверг, 01.05.2014, 11:14 | Сообщение # 1664
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Mozilla выпускает Firefox 29 Australis
Mozilla представила новую версию популярного интернет-браузера Firefox. По словам разработчика, Firefox 29 – это самое крупное обновление браузера за всю его историю. Почти три года разработчики веб-браузера Mozilla Firefox трудились над новым пользовательским интерфейсом под кодовым названием Australis, и накануне он наконец-то увидел свет в финальном релизе — Firefox 29 для Windows, Mac и Linux.
Как и другие популярные браузеры, Firefox уподобился минималистичному Google Chrome: благодаря отсутствию панелей меню и закладок увеличилось рабочее пространство. Те, кому не понравится новый интерфейс, могут воспользоваться дополнением Classic Theme Restorer для восстановления прежнего вида Firefox. Наиболее значительные изменения в Firefox 29 таковы: новый внешний вид и местоположение элементов окна браузера; убрана возможность создания собственных панелей и удалена панель дополнений (статусная строка), однако оставлена возможность включения панели закладок и панели меню; изменения в Firefox Sync: синхронизация теперь осуществляется при помощи единого аккаунта; увеличена производительность, снижено потребление памяти при работе встроенного PDF-просмотрщика; проведена оптимизация инструментов для разработчиков. Интерфейс Australis является попыткой Mozilla одновременно упростить и унифицировать внешний вид Mozilla сразу для всех трех используемых платформ - Windows, Mac и Linux. Кроме того, в будущем на Australis может быть переведен и мобильный интерфейс Firefox. В самой компании описывают Australis как «органичный и дружественный пользователю интерфейс». триколор
Дата: Пятница, 02.05.2014, 12:00 | Сообщение # 1665
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
В FreeBSD обнаружена опасная уязвимость
В FreeBSD обнаружена опасная уязвимость CVE-2014-3000, эксплуатация которой позволяет осуществить аварийное завершение работы ядра. Это становится возможным при помощи отправки специального набора TCP-пакетов в рамках установленного сетевого соединения.
Брешь существует из-за ошибки в коде помещения пакетов в очередь сборки.В FreeBSD говорят, что в некоторых случаях эксплуатация уязвимости позволяет злоумышленникам получить доступ к важным данным, в частности к учетным данным, до аварийного завершения работы системы. Это становится возможным из-за того, что часть памяти стека можно переписать при помощи данных из других нитей ядра. При этом подчеркивается, что подобный вид атаки является весьма сложным и трудоемким. Обезопасить систему от осуществления подобных атак можно посредством нормализации трафика с использованием межсетевого экрана. триколор
Дата: Суббота, 03.05.2014, 13:48 | Сообщение # 1666
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
В США судят еще одного участника Anonymous
Автор статей и активист, связанный с хакерским коллективом Anonymous, признал себя виновным на этой неделе по ряду обвинений в федеральном суде США, где его обвинили в краже и распространении чужих персональных сведений, а также в противодействии федеральному расследованию в США.
32-летний Барретт Ланкастер Браун признал себя виновным в штате Даллас, где его обвиняли как одного из участников Anonymous. Наиболее серьезные обвинения ему грозят в связи с соучастием в несанкционированном взломе компьютеров по предварительному сговору. По одному этому пункту Брауну грозит около 8,5 лет тюремного заключения. Окончательный приговор 32-летнему хакеру будет вынесен в августе. Согласно данным суда, Браун был одним из участников хакерского коллектива и выполнял роль пресс-секретаря Anonymous. Во время суда его обвинили в соучастии в хакерских атаках на правительственные и коммерческие сайты. Будучи в Anonymous, Браун, главным образом, занимался размещением пресс-материалов, связанных с Anonymous, роликов на YouTube и других материалов. В ФБР США Брауна часто называли «баснописцем» за гротескный стиль написания материалов и преувеличение масштабов деятельности Anonymous. Арестован Браун был два года назад, после очередной публикации ролика на YouTube, а также серии твитов, где он угрожал ФБР. В ФБР также говорят, что Браун получил обвинения в торговле закрытыми данными американского федерального подрядчика Stratfor. Отметим, что в США к аресту Брауна относятся неоднозначно, так как многие правозащитники говорят, что обвинения в торговле краденными данными — это бездоказательное заявление, а за написание статей и создание роликов в интересах Anonymous давать реальные сроки нельзя, так как сама по себе эта деятельность незаконной не является. В ФБР говорят, что мать Брауна Карен МакКатчин помогала ему скрыть во время обысков два ноутбука с данными. Она был признана виновной в совершении мелкого правонарушения с испытательным сроком. Адвокаты Брауна говорят, что срок молодой человек, скорее всего, получит в любом случае, но с учетом шаткой доказательной базы, он, скорее всего, не превысит 8 лет.
Дата: Суббота, 03.05.2014, 23:21 | Сообщение # 1667
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Китайская Sina оштрафована на 5,1 млн юаней за порнографию
Китайский интернет-холдинг Sina Corp был оштрафован властями страны на 5,1 млн юаней или 815 тыс долларов за распространение «нездорового и безответственного контента». на сайте самой Sina и на ее блогах. На прошлой неделе власти КНР уже отозвали лицензию на публикацию у Sina, после тогор, как на ресурсах этой компании была обнаружена порнография. В пятницу в пресс-службе Sina сообщили, что штраф был наложен по инициативе Министерства культуры КНР. Также компания заявила, что сейчас оценивает возможные последствия штрафа и возможные дальнейшие шаги. Сегодня же Sina сообщила о получении результатов лучше ожиданий по итогам первого квартала, завершившегося 31 марта. Компания получила чистый убыток в размере 33 млн долларов или 52 центов на акцию, при этом в отчетном квартале компания списала 40 млн долларов в связи с запуском дочерней компании Weibo Corp. Без учета списания, прибыль составила 15 центов на акцию, что на 2 цента лучше ожиданий. Акции компании снизились на 2,6% до 46,99 долларов. триколор
Дата: Воскресенье, 04.05.2014, 11:36 | Сообщение # 1668
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Легендарный российский веб-сервер Nginx за год увеличил число обслуживаемых сайтов в 1,5 раза
По данным компании Nginx, за минувший год число сайтов, на которых используется одноименный веб-сервер, выросло с 96 млн до 146 млн.Число сайтов, которые используют сервер Nginx, возросло со 96 млн в 2013 г. до 146 млн, сообщило издание «РБК Инновации». На сегодняшний день почти 39% из 1000 самых посещаемых сайтов в мире перешли на Nginx против с 31,6% годом ранее.
Генеральный директор компании Гус Робертсон (Gus Robertson) назвал прошедшие 12 месяцев работы компании «великолепными». Компания Nginx была создана в 2011 г. Игорем Сысоевым, разработчиком одноименного веб-сервера для развития и продвижения одноименного веб-сервера Nginx. Публикация компанией Nginx статистики о своем одноименном сервере совпала с запуском стабильной версии Nginx 1.6 и основной версии Nginx 1.7. Сервер Nginx, предназначенный для высоконагруженных серверов, разрабатывается Игорем Сысоевым, начиная с 2002 г. В 2004 г. вышел первый публично доступный релиз этого продукта, представляющий собой бесплатное ПО с открытым кодом, распространяемый под лицензией BSD. С 2013 г. помимо бесплатной версии веб-сервера стал распространяться платный пакет Nginx Plus, который, кроме самого сервера, включает инструменты для настройки, мониторинга активности сервера, продвинутого балансирования нагрузки, продвинутого ведения логов, динамической реконфигурации и услуги по техподдержке. Одна подписка на пакет Nginx Plus продается по $1350. Изначально Nginx создавался для работы на Unix-подобных системах, однако впоследствии появилась сборка и под ОС Windows. В числе прочих Nginx используют сервисы Dropbox, Facebook, Groupon, Hulu, Instagram, Netflix, Pinterest, WordPress, Zynga и «Яндекс». В октябре 2013 г. компания Nginx объявила о привлечении инвестиций на сумму $10 млн. Главным инвестором в этом раунде выступил калифорнийский фонд New Enterprise Associates, специализирующийся на инвестициях в ИТ, здравоохранение и энергетику. Помимо New Enterprise Associates в раунде приняли участие и участники первого раунда инвестиций в Nginx, произошедшего в 2011 г.: Runa Capital, MSD Capital, а также Аарон Леви (Aaron Levie), генеральный директор и основатель облачного хранилища Box.net. Доли участников второго раунда не раскрываются. В первом раунде Nginx привлек $3 млн. В октябре 2013 г., по данным Netcraft, веб-сервер Nginx занимал третье в мире место среди установленных веб-серверов с результатом 123,1 млн инсталляций или с рыночной долей 16,05%. Это хуже, чем результат сервера Microsoft, который использовали 177,2 млн сайтов (рыночная доля 23,1%). В разрезе активных сайтов, по оценке Netcraft, Nginx тогда же занимал второе место с результатом 24,26 млн установок (доля 12,82%), незначительно опережая сервер Google, установленный на 22,1 млн сайтов (11,71% рынка). Лидер рынка сервер Apache использовался на 98,64 млн сайтов с долей 52,14%. триколор
Дата: Понедельник, 05.05.2014, 13:42 | Сообщение # 1669
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
ИТ-сайт заблокировали за обсуждение пиратского ПО
Роскомнадзор заблокировал доступ к известному украинскому ИТ-сайту Dou.ua. Причиной блокировки обсуждение на форуме сайта, посвященное уходу от ответственности за использование нелегального ПО.
Роскомнадзор внес в реестр сайтов, доступ к которым должен быть запрещен с территории России, украинский ресурс Dou.ua. Этот сайт ориентирован на ИТ-специалистов и призван, в частности, помочь найти им работу. Как сообщили в Роскомнадзоре, причиной блокировки стало решение суда, который обнаружил на форуме ресурса информацию об использовании нелегального ПО. Согласно картотеке сайта Rospravosudie.com, решение о блокировке Dou.ua принял Самарский районный суд Самары. Соответствующий иск был подан местной прокуратурой, а ответчиком значился Роскомнадзор. На форуме ресурса прокуратура нашла статью «Как избежать уголовной ответственности за распространение нелицензионного ПО и что делать, если вас поймали». Суд согласился с мнением прокурора, что доступ к статьей должен быть ограничен: авторские права, в том числе и права создателей программ для ЭВМ, охраняются Гражданским кодексом. При этом кодекс также предусматривает пресечение действий, направленных на нарушение закона. Статья с форума Dou.ua как раз содержит советы по нарушению закона, в том числе и в целях извлечения дохода, а потому ее распространение надо прекратить. Отметим, что суд обязал заблокировать доступ ко всему ресурсу Dou.ua, а не к одной отдельной статье либо к разделу с форумом. Напомним, что несколько месяцев назад Роскомнадзор стал блокировать доступ к интернет-ресурсам, запрещенным в соответствии с решениями различных судов. Случай с Dou.ua стал не первым, когда из-за одной страницы с незаконной информацией блокировке был подвергнут целый сайт. Например, по решению того же Самарского районного суда Роскомнадзор вносил в реестр сайт украинской интернет-газеты Segodnya.ua. На страницах этого сайта была найдена информации о рецептах изготовления бомбы. Правда, вскоре после попадания в реестр Роскомнадзор исключил из него этот сайт. Также по решению суда Роскомнадзор полностью заблокировал интернет-библиотеку Gramotey.com.
Дата: Понедельник, 05.05.2014, 23:01 | Сообщение # 1670
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Пользователи Facebook стали жертвами XSS-атаки, источником которой являлись они сами
Эксперты из ИБ-компании Symantec предупредили пользователей Facebook в Индии о новой мошеннической кампании. По их данным, на прошлой неделе в соцсети был опубликован видеоролик, рассказывающий о том, как «взломать» учетную запись друга. Однако вместо обещанного доступа к чужой учетной записи, пользователь, попытавшийся ее скомпрометировать, становится жертвой межсайтового скриптинга. Примечательно, что при этом источником атаки является он сам.
Эта публикация в Facebook дает ссылку на документ, хранящийся в Google Drive, который, по заверениям мошенников, содержит код, позволяющий получать доступ к паролям друзей. Для этого якобы необходимо скопировать предложенный код и вставить его в окно браузера. «Что действительно происходит, когда вы вставляете этот код в окно браузера, так это целый ряд действий с использованием вашей же учетной записи в Facebook без вашего ведома. Ваш аккаунт используется для добавления друзей и интересов, а также для отметок страниц, как понравившихся», - сообщил эксперт из Symantec Сатнам Наранг (Satnam Narang). Кроме того, на видео автоматически отмечаются друзья пользователя, ставшего жертвой мошенничества. Это помогает злоумышленникам быстрее распространять ролик в соцсети. Несмотря на то, что кампания затрагивает пользователей в Индии, некоторые слова, использованные в коде, указывают на его турецкое происхождение. триколор
Дата: Вторник, 06.05.2014, 11:41 | Сообщение # 1671
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
В первом квартале 2014 года доля спама сократилась на 6,43%
Первый квартал текущего года отличился сокращением доли спама. Об этом свидетельствуют данные «Лаборатории Касперского», содержащиеся в отчете «Спам в первом квартале 2014 года». По данным компании, в первые три месяца доля спама снизилась по сравнению с предыдущим кварталом на 6,43% до отметки в 66,34%. При этом показатель за аналогичный период 2013 года был на 0,16% больше.
Наиболее часто в первом квартале текущего года спамеры использовали тему Олимпийских игр. Правда, эксперты ЛК говорят, что ожидали больше спекуляций на данную тематику. Зачастую жертвам предлагали услуги частного вертолета для полета в Сочи, а также реплики «часов для поездки на Олимпиаду». Специалисты компании говорят о том, что за первые три месяца этого года злоумышленники использовали тактику «зашумления» текста. Речь идет о добавлении случайных символов, слов или фрагментов текста. Также замечена частое применение зашумление писем HTML-тегами. Благодаря этому спам-фильтр будет считать каждое письмо в рассылке уникальным и не обозначит его как спам. Согласно анализу ЛК, наиболее активно нежелательная корреспонденция рассылалась с территории Китая (21,93%), США (18,81%), Южной Кореи (12,95%) и Россия (6,45%). При этом эксперты подчеркивают, что за первый квартал 2014 года из РФ спама было отослано на 0,34% больше спама, чем в последнем квартале 2013 года. «В спаме по-прежнему с большим отрывом лидируют супер-короткие письма размером не более 1Кб», - отмечают в «Лаборатории Касперского». В десятку наиболее используемых вирусов вошли различные троянские программы и сетевые черви, в том числе Fareit, Zbot и Cryptolocker. Также довольно часто злоумышленники прибегали к фишинговым атакам. При этом наиболее активно они атаковали пользователей почтово-поисковых программ (34,61%), социальных сетей (26,08%), финансовых и платежных организаций, а также банков (14,67%) и телефонных/интернет-провайдеров (8,77%).
Dropbox сообщила об устранении уязвимости в облачном хранилище
Компания Dropbox сообщила об устранении уязвимости в облачном хранилище, которая позволяла сторонним пользователям получать несанкционированный доступ к чужим данным. Брешь затрагивала заголовки referer, позволяющие web-сайтам определять источник трафика, будь то поисковая система, закладка или другой ресурс. Уязвимость, присутствовавшая в заголовках referer, делала возможным похищение данных в Dropbox следующим образом:
· Пользователь облачного хранилища отправлял ссылку на документ, содержащий гиперссылку на сторонний web-сайт. · Пользователь или авторизованный получатель проходил по гиперссылке, содержащейся в документе. · Заголовок referer раскрывал оригинальную ссылку на сторонний web-сайт. · Пользователь, имеющий доступ к заголовку (например, web-мастер или сторонний web-сайт), мог получить ссылку на документ. По словам представителей Dropbox, сообщений об эксплуатации этой уязвимости не поступало, и теперь она закрыта. Они также отметили, что в каких-либо дополнительных действиях со стороны пользователей облачного хранилища необходимости нет. К документам, которыми обменивались ранее, доступ временно закрыт до дальнейших распоряжений. Компания надеется снять это ограничение и восстановить ссылки, незатронутые уязвимостью, в течение ближайших нескольких дней, а пока пользователи могут заново переслать ссылки на деактивированные документы.
Дата: Четверг, 08.05.2014, 11:08 | Сообщение # 1673
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Хакеры похитили 1,3 млн учетных записей Orange
Информация о более чем миллионе клиентов европейского оператора связи Orange была похищена хакерами. Для французского оператора это уже вторая утечка данных за последние три месяца.
Имена, телефонные номера, даты рождения и электронные адреса 1,3 млн человек были в апреле украдены во время кибератаки на серверы Orange. Сегодня же в Orange заявили, что серьезно ужесточают политику безопасности в области работы с клиентскими данными. Сообщается, что хакеры смогли получить доступ к платформе, которая использовалась Orange для рассылки электронных писем и текстовых сообщений для коммерческих кампаний во Франции. В заявлении Orange говорится, что «ограниченный объем персональных данных» был похищен с серверов компании. «Все необходимые действия уже предприняты и выявленные технические оплошности были устранены. Новых незаконных случаев доступа подобным образом уже совершить не удастся», - говорится в заявлении Orange. Также в Orange говорят, что оповестили клиентов, чьи данные оказались украдены триколор
Дата: Четверг, 08.05.2014, 19:04 | Сообщение # 1674
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Google и Facebook видят «смертельную угрозу» во введении платности их трафика
Крупнейшие технологические и интернет-компании мира, включая Google, Microsoft и Facebook, в письме Федеральной комиссии по коммуникациям США (FCC) потребовали соблюдать ранее принятые принципы сетевой нейтральности, отказ от которых они назвали «смертельной угрозой интернету». Об этом пишет агентство Bloomberg. Интернет-гигантов обеспокоило возможное введение платы за гарантированную передачу их трафика по сетям связи.
Среди подписавших письмо в FCC компаний — крупнейший в мире интернет-поисковик Google, владеющий также видеохостингом YouTube, крупнейший в США веб-портал Yahoo, соцсеть Facebook с более чем 1,23 миллиарда пользователей, самый популярный подписной видеосервис Netflix, крупнейший онлайн-ритейлер Amazon, интернет-площадка eBay, производитель программного обеспечения Microsoft и сервис микроблогов Twitter.
Принцип сетевой нейтральности запрещает провайдерам отдавать предпочтение одним видам интернет-трафика в ущерб другим. Тодд Парк (Todd Park), глава отдела технологий администрации президента США, ранее заявил о полной поддержке этого принципа Бараком Обамой.
Однако после активного лоббирования со стороны американских интернет-провайдеров FCC 15 мая рассмотрит новые правила, которые могут позволить операторам связи (интернет-провайдерам) брать плату с интернет-сервисов за гарантированную и качественную передачу их трафика по сетям связи.
Более сотни компаний-разработчиков программного обеспечения, социальных интернет-сервисов и других технологических компаний заявили, что резко негативно относятся к идее FCC о предоставлении интернет-провайдерам возможности отдавать приоритет трафику того или иного сервиса за дополнительную плату.
В прошлом месяце председатель FCC Том Уилер заявил, что отдельные договоренности провайдеров с сервисами о платной гарантии передачи трафика, к примеру видеоконтента или голосовых звонков, не нарушают принципы сетевой нейтральности.
Однако, по мнению интернет-компаний, новые правила позволят провайдерам дискриминировать отдельные онлайн-сервисы с точки зрения технологий и финансов, что станет «смертельной угрозой для интернета». В письме компаний говорится, что FCC должна защитить интернет-пользователей, разработчиков контента и небольшие интернет-сервисы от блокировки веб-трафика или дополнительных издержек за качественные услуги. Представители FCC на письмо пока не отреагировали.
С точки зрения интернет-провайдеров, сервисы, которые создают большую нагрузку на сети передачи данных, — видеохостинги, службы IP-звонков и конференцсвязи и так далее — должны делать дополнительные отчисления за гарантию качественной передачи своего трафика. Таким образом, считают провайдеры, будут справедливо перераспределяться их издержки на развитие сетей, которые в противном случае могут лечь на плечи пользователей, даже не заходящих на подобные сервисы.
Однако позицию интернет-компаний поддержали правозащитные организации Public Knowledge и Free Press. По их мнению, интернет-провайдеры не должны иметь формального права несправедливо блокировать или замедлять веб-трафик, и договоренности о дополнительных платежах не смогут обезопасить пользователей от повышения тарифов на услуги интернет-соединения.
В России операторы связи также заявляют о необходимости искать новые подходы к сотрудничеству с интернет-сервисами, которые получают доходы с использованием сетей связи, не инвестируя в их развитие. Одним из таких подходов называется и возможное введение оплаты интернет-сервисами доставки трафика с гарантированным качеством. За это высказывались, в частности, операторы МТС и «Мегафон».
Дата: Пятница, 09.05.2014, 08:41 | Сообщение # 1675
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Впервые обнаружен поддельный антивирус для смартфонов под Windows Phone
Поддельное приложение маскировалось под продукт «Лаборатории Касперского», в пресс-службе которой о находке и сообщили. Существенного вреда смартфонам и данным пользователей мошенническая программа не наносила.
Специалисты отметили необычность выбора мошенниками платформы для распространения вредоносного ПО, так как устройства на Windows Phone на данный момент составляют всего несколько процентов от общего количества смартфонов.
Первый фальшивый антивирус в магазине приложений Windows Phone назывался Kaspersky Mobile. В «Лаборатории Касперского» полагают, что злоумышленники в данном случае рассчитывали на невнимательность пользователей, так как среди продуктов компании нет защитного решения с таким названием. Причем поддельное приложение является платным, что позволяло злоумышленникам решать проблему монетизации своей деятельности, не применяя сложных решений с кражей данных или созданием виртуальной валюты.
Фальшивая программа все же имитирует полезную деятельность - «сканирует» файлы на наличие угроз. Но одновременно со «сканированием» мошенническое приложение проводит поведенческий анализ угрозы, чего никогда не делают настоящие антивирусные приложения. Эксперты компании также выявили еще некоторое количество различных платных приложений, использующих названия и логотипы популярных программ, которые создатель «антивируса» Kaspersky Mobile разместил в магазине Windows Phone.
В магазине приложений Windows Phone также найден поддельный антивирус Virus Shield, ранее обнаруженный в Google Play, содержащим программы для Android-устройств. В обоих случаях приложение было платным, что позволяло его создателям сразу мог получать деньги от скачавших ПО пользователей.
Также обнаружена очередная подделка под антивирус компании в Google Play. Приложение носило название Kaspersky Anti-Virus 2014, причем размещенные в магазине скриншоты фальшивого антивируса были скопированы с официальной страницы продукта Kaspersky Internet Security для Android. Функциональность этой программы сводилась лишь к выдаче случайного набора фраз на фоне «официального» логотипа компании.
По мнению специалистов «Лаборатории Касперского», можно говорить о зарождении тенденции распространения фальшивых антивирусов через магазины приложений для мобильных устройств.
«История платных фальшивых мобильных антивирусов началась с появления в Google Play подделки под Virus Shield. И теперь мы наблюдаем, как одно успешное мошенничество начинает порождать множество клонов: злоумышленники, желающие заработать легкие деньги на невнимательности пользователей, предлагают сегодня уже десятки фальшивых приложений, копирующих оформление, но не функциональность оригиналов, – считает Роман Унучек, антивирусный эксперт «Лаборатории Касперского».
Эксперты и раньше выявляли мошенников, использующих имена известных антивирусных компаний в своих целях. Например, в конце прошлого года в сети была обнаружена массовая рассылка фишинговых писем, написанных якобы от имени известных антивирусных компаний - «Лаборатории Касперского», McAfee, Eset и других. В письмах получателю сообщалось о необходимости установить важное обновление для антивируса. Обновление якобы может защитить устройство от новой вредоносной программы, набирающей популярность в интернете. Для этого пользователю предлагается открыть приложенный к письму ZIP-архив и запустить исполняемый файл. После запуска на устройство пользователя устанавливалась вредоносная программа, предназначенная для кражи конфиденциальных данных пользователя.
Дата: Суббота, 10.05.2014, 15:34 | Сообщение # 1676
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Мосгорсуд признал хостинг-провайдера ответственным за размещение пиратского контента
Мосгорсуд вынес первое за несколько лет судебное решение по иску против хостинг-провайдера. Так, как сообщило издание «Ведомости», ведомство запретило компании «Интернет-хостинг» создавать технические условия для размещения и распространения телешоу «Американский жених» на сайте amerikanskiy-zhenih.ru. Невыполнение судебного решения может повлечь за собой выплату штрафа и даже лишение сотрудников компании свободы сроком до двух лет. Директор по стратегическим проектам Института исследований интернета Ирина Левова считает, что решение по данному делу свидетельствует о том, что операторы связи, хостинг-провайдеры и другие третьи лица несут ответственность за действия всех пользователей Сети и должны модерировать чужие сайты. Напомним, что с августа прошлого года в России действует закон о борьбе с интернет-пиратством, который освобождает «информационных посредников» от ответственности за нелегальный контент только в случае, если им неизвестно о его наличии. По мнению Мосгорсуда, несмотря на то, что компания «Интернет-хостинг» прямой ответственности за размещение шоу на amerikanskiy-zhenih.ru не несет, она была обязана предпринять все возможные действия для предотвращения нарушения прав телеканала. триколор
Дата: Понедельник, 12.05.2014, 14:28 | Сообщение # 1677
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Google проиграла иск на право использовать Java API в Android
Компания Oracle держала победу в апелляционном суде относительно использования API языка программирования Java при разработке операционной системы Android. По утверждениям юристов компании, Google незаконно включила части языка Java в ОС Android.
Юристы Google пытались доказать в суде, что API не может быть интеллектуальной собственностью. Решение апелляционного суда позволит Oracle продолжить судебные тяжбы и заставить корпорацию Google выплатить компенсации. Истец пытается отсудить у Google примерно $1 млрд. триколор
Дата: Вторник, 13.05.2014, 12:09 | Сообщение # 1678
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Регистрация доменов в зонах .moscow и .москва начнется в июне
Регистрация доменов в зонах .moscow и .москва начинается с 10 июня 2014 года, говорится в пресс-релизе Фонда содействия развитию технологий и инфраструктуры интернета. Соответствующий план был одобрен корпорацией ICANN для правообладателей товарных знаков, внесенных в специальный депозитарий корпорации.
"С 15 июля 2014 по 13 августа 2014 года имена в столичных доменах в приоритетном порядке будут доступны владельцам товарных знаков, охраняемых на территории Российской Федерации. Затем, с 19 августа 2014 года по 25 августа 2014 года, пройдет этап приоритетной регистрации доменов для владельцев фирменных наименований, наименований мест происхождения товаров, СМИ и НКО, зарегистрированных на территории Московского региона", - уточняется в сообщении фонда. С 24 сентября регистрация доменов в доменных зонах .moscow и .москва откроется для всех желающих. Домены .moscow и .москва были делегированы 24 апреля 2014 года. К настоящему моменту в новых доменных зонах уже работают имена nic.moscow и nic.москва - на них размещен официальный сайт проекта по внедрению столичных доменов. триколор
Дата: Вторник, 13.05.2014, 18:00 | Сообщение # 1679
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Пароли пользователей Gmail похищены в результате фишинг атаки
Хакеры украли пароли от учетных записей пользователей Gmail в результате фишинг атаки. Жертвами фишинг атаки стали пользователи браузеров Google Chrome и Mozila Firefox. Пользователи пострадали в результате атаки из-за способа отображения URI web-обозревателями.
«Имея доступ к учетным записям пользователей Gmail, хакеры могут покупать приложения в Google Play, взламывать учетные записи в Google+ и получать доступ к конфиденциальным документам с Google Drive», - сообщает Каталин Косой (Catalin Cosoi), начальник по стратегии безопасности в Bitdefender. «Атака начинается с письма, якобы отосланного Google, с темой «Почтовое уведомление» или «Уведомление о новой блокировке». «Это напоминание о том, что ваша учетная запись электронной почты будет заблокирована в течении 24 часов», - сообщается в письме. «В связи с отсутствием возможности увеличить место для хранения в вашем почтовом ящике. Перейдите в "МНГНОВЕННО УВЕЛИЧИТЬ" для автоматического расширения места хранения вашей электронной почты». При нажатии на ссылку "МНГНОВЕННОЕ УВЕЛИЧЕНИЕ", пользователи перенаправляются на web-страницу входа в учетную запись Gmail, которая имитирует подлинную и запрашивает данные для авторизации. «Фишинг атака интересна тем, что в конечном итоге, в адресной строке браузеров пользователей появляется "data:", что указывает на использование данных по схеме URI», - добавил Каталин Косой (Catalin Cosoi). Информация со схемы URI позволяет мошенникам запустить те данные, которые расположены на web-страницах, таким образом, как если бы они были внешними ресурсами. Схема использует кодировку Base64 для отображения содержимого файла, таким образом поставляя контент фальшивой web-страницы в закодированной строке с помощью данных URI. Так как Google Chrome не показывает всю строку, постоянные пользователи еще долго не будут понимать, что стали целью фишинг атаки.
Avast предупреждает о росте активности программ-шантажистов
Чешский антивирусный вендор Avast вчера сообщил о том, что за последние полтора месяца им был зафиксирован рост числа заражений программами-шантажистов, шифрующих пользовательские данные. В компании говорят, что примерно 200 млн устройств под управлением Windows, Mac и Android были заражены программами-шантажистами, за которыми стоит, судя по всему, одна и та же группа мошенников.
Ян Сирмер, старший вирусный аналитик Avast, в блоге компании сообщает, что особенно резкий скачок инфекций был выявлен в Северной Америке, Франции, Скандинавских странах и Австралии. Напомним, что за последние пару недель компании Microsoft и Symantec также сообщали о резкой активизации программ-шантажистов Reveton, Crilock и Cryptolocker, а также производных от них вредоносных кодов. По словам Сирмера, только лишь одни продукты Avast за последнюю неделю остановили более 500 000 попыток заражения шантажистами. Также он отметил, что мониторинговая сеть компании выявила порядка 18 000 хостов, которые были заражены программами-шантажистами. По словам эксперта, организаторы атак используют автоматизированные средства распространения вредоносов, так как новые домены, с которых ведется распространение, появляются примерно раз в 10 минут. Avast также выявила 117 наиболее активных IP-адресов, с которых ведется распространение. Эти адреса не сосредоточены в какой-либо стране и разбросаны от Австралии до Бразилии. В большинстве случаев организаторы атак принимают виртуальные деньги Bitcoin за разблокирование данных. Также компания сообщает, что в ряде случаев пользователи платили мошенникам, но не получали средств дешифрации. триколор