Дата: Пятница, 25.07.2014, 10:19 | Сообщение # 1781
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Калифорния с помощью IBM запустила «облачную» платформу для госорганов
Департамент технологий Калифорнии при поддержке компании IBM запустил «облачную» платформу CalCloud, которая позволит государственным и муниципальным органами штата получать доступ к единой базе данных и использовать IT-сервисы по модели подписки. Об этом говорится в сообщении ведомства.
Подобная платформа, предоставляющая услуги на базе подписки, является первой в своем роде в США на уровне отдельного штата. Калифорния, где располагается известная Кремниевая долина, как правило, одной из первых в США внедряет новые технологии в повседневную жизнь людей.
CalCloud призвана заменить отдельные IT-системы каждого госоргана. Вместо этого им предлагается использовать единый набор IT-ресурсов без необходимости поддерживать их работу на базе ведомства. Кроме того, это позволит госорганам сократить затраты на IT-ресурсы, поскольку по подписной модели они могут запрашивать только необходимые им услуги. Подписку на услуги CalCloud уже оформили более 20 правительственных органов штата.
В рамках партнерства IBM обеспечит технологическую инфраструктуру проекта, а также будет работать вместе с ведомствами над переносом данных в «облако» и адаптацией решений системной интеграции. Среди других партнеров проекта - сотовый оператор AT&T, консалтинговые фирмы Alexan International и KPMG.
Около пяти лет назад власти США также запустили «облачный» портал Apps.gov, продающий всем государственным органам услуги хостинга, а также одобренные федеральным правительством интернет-приложения и услуги. Этот портал стал частью государственной инициативы по развитию IT, на которую ежегодно будет выделяться по 75 миллиардов долларов.
Дата: Пятница, 25.07.2014, 10:21 | Сообщение # 1782
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Google удалила из поиска более половины запрошенных европейцами данных
Компания Google изъяла из поисковой выдачи ссылки по более чем половине запросов от жителей Евросоюза на удаление персональных данных. Об этом сообщает агентство Bloomberg со ссылкой на информированные источники.
По данным Bloomberg, на конец прошлой недели Google получила свыше 91 тысячи запросов от европейцев на удаление личных данных из поиска, которые затрагивают 328 тысяч интернет-страниц.
Наиболее активными в этом отношении оказались пользователи из Франции (17,5 тысяч запросов о 58 тысячах интернет-страниц) и Германии (16,5 тысяч запросов о 57 тысячах страниц).
В то же время, Google отклоняет в среднем по 30 процентов запросов и требует дополнительных данных еще в 15 процентах случаев, говорят источники Bloomberg. Представители Google эти данные не прокомментировали.
Специальная онлайн-форма, через которую европейцы могут указать конкретные нежелательные данные, появилась у Google 30 мая. Позволив европейцам требовать удаления своих данных, Google начала выполнять предписание Высшего суда Евросоюза от 13 мая.
Это решение стало результатом борьбы сторонников права на частную жизнь, которые добиваются для пользователей интернета «права на забвение». Последнее означает возможность стереть информацию о себе в интернете, которая зачастую может быть устаревшей, неверной или нежелательной к распространению. При отказе поисковика от содействия пользователь может обратиться в суд.
Помимо Google, аналогичную форму для запросов запустила и компания Microsoft в своем поисковике Bing.
Дата: Суббота, 26.07.2014, 09:57 | Сообщение # 1783
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Google достигла соглашения о покупке сервиса игровых трансляций Twitch
Компания Google подписала соглашение о покупке сервиса видеотрансляций компьютерных игр Twitch более чем за один миллиард долларов. Об этом сообщает издание VentureBeat со ссылкой на информированные источники.
Когда стороны официально объявят о сделке, не уточняется. Представители Google и Twitch от комментариев отказались. Однако если информация о покупке подтвердится, это будет крупным финансовым успехом для Twitch на быстрорастущем рынке сервисов для пользователей, наблюдающих за игровым процессом других игроков.
По данным VentureBeat, предыдущие инвесторы Twitch в результате сделки многократно увеличат свои вложения. До сих пор сервис привлек около 35 миллионов долларов от фондов Bessemer Venture Partners, Alsop Louie Partners, WestSummit Capital, Take-Two Interactive Software, Thrive Capital и Draper Associates.
По данным издания, сделку заключает видеохостинг YouTube - подразделение Google. В результате YouTube сможет увеличить свою рекламную выручку.
Соревнования по киберспорту уже доказали свою бизнес-привлекательность - их победители получают от спонсоров призы размеров в несколько миллиардов долларов, а за игровым процессом участников наблюдают миллионы зрителей онлайн. Возможность транслировать процесс видеоигры уже предусмотрена в популярных игровых консолях и некоторых мобильных устройствах. Это создает большие возможности для монетизации таких трансляций за счет рекламы.
Twitch — ведущий сайт видеотрансляций компьютерных игр, был запущен в 2011 году и позволяет транслировать игровой процесс с компьютера, приставок Xbox One и PlayStation 4. По данным компании, сервис ежемесячно посещает 50 миллионов зрителей и еще один миллион загружает видео. Ежемесячно посетители Twitch просматривают по 13 миллиардов минут видеотрансляций игр.
Twitch иногда используют как неофициальную презентацию продуктов. Так, канал Microsoft показал геймплей игры на Xbox 360 еще не выпущенной в то время MMO World of Tanks.
Дата: Суббота, 26.07.2014, 23:31 | Сообщение # 1784
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
МВД объявило тендер на взлом анонимной сети TOR
МВД через сайт госзакупок ищет тех, кто сможет взломать анонимную сеть TOR, чтобы получать данные о пользователях этой программы. Бюджет проекта — 3,9 млн руб.
МВД объявило тендер на взлом анонимной сети TOR Конкурс на взлом TOR (the onion router, или «луковая маршрутизация», позволяет анонимно обмениваться данными в Интернете) на сайте zakupki.gov.ru разместило ФГУП «Научно-производственное объединение «Специальная техника и связь», находящееся в ведении Министерства внутренних дел РФ. Предмет заказа — «Исследование возможности получения технической информации о пользователях (пользовательском оборудовании) анонимной сети ТОR», шифр — «ТОР (Флот)». Стоимость работ — 3,9 млн руб. (около 112 тыс. долл.).
Заявки можно подавать до 13 августа, результаты исследования победитель должен будет предъявить до 30 ноября 2014 года. В качестве ответственного лица в заявке указан Игорь Гулиев, он отказался ответить на вопросы РБК по телефону.
TOR — сеть прокси-серверов, которые она использует в качестве промежуточных ступеней между пользователем и интернет-сайтом, на который он зашел, говорит ведущий эксперт компании InfoWatch по информационной безопасности Андрей Прозоров. Система выбирает конкретный прокси-сервер для установки соединения компьютера пользователя с сайтом каждый раз случайным образом, объясняет он. Поэтому географические данные пользователя из России, подключившегося через TOR, скажем, к Facebook, будут определены в соответствии с тем, какой из случайно выбранных прокси-серверов отправил данные из TOR в Интернет, говорит Прозоров. По его словам, среди экспертов есть мнение, что специалисты военно-морского флота США разработали TOR именно с целью анонимизации, потом его сделали доступным публике. По словам Прозорова, сейчас нет доказательств наличия способов лишить анонимности пользователей TOR.
TOR существует на пожертвования; среди организаций, которые его финансируют — Google и агентство перспективных оборонных разработок DARPA при Минобороны США. В 2014 году деньги на проект перевели свыше 4300 человек. TOR всегда отрицал связи с правительством США, хотя и принимает пожертвования от госструктур (по данным его отчета за 2011 год, они обеспечили ему 60% средств).
МВД не единственная организация, которая хочет найти лазейку в TOR. В 2013 году ФБР официально подтвердило, что пыталось взломать серверы, обслуживающие анонимную сеть. Попытки раскрыть пользователей TOR предпринимало и Агентство национальной безопасности (АНБ) США.
В августе пройдет хакерская конференция Black Hat в Лас-Вегасе, на которой сотрудники Университета Карнеги-Меллон Александр Волынкин и Майкал Маккорд собирались рассказать о том, как можно идентифицировать пользователей TOR. Но юристы университета запретили авторам раскрывать свой метод, и доклад отменили. В аннотации доклада авторы написали, что злоумышленники могут деанонимизировать сотни тысяч пользователей TOR и тысячи скрытых сервисов за несколько месяцев и потратят на это меньше 3 тыс. долл. Волынкин не ответил на запрос РБК.
Конкурс МВД лишний раз доказывает, что сетью TOR интересуются правоохранительные органы разных стран, говорит руководитель аналитического центра Zecurion Владимир Ульянов. Небольшая сумма контракта не должна смущать — в условиях конкурса сказано лишь об общем исследовании по теме, говорит он. Ульянов считает, что в результате исследования достаточно представить оценку принципиальной возможности получения информации о пользователях сети и возможные подходы к решению задачи.
Для того чтобы взломать TOR, задачу можно разделить на две — поиск пользователей в TOR и непосредственно их деанонимизация, то есть понимание, кто стоит за конкретным подключением, какие ресурсы в Сети этот человек посещает и что он на них делает, рассказывает Ульянов. По его словам, АНБ уже предположительно умеет фильтровать интернет-трафик и находить подключения к TOR, а вот вторая задача пока не решена.
Тендер МВД может быть формальностью, считает основатель компании «Ашманов и партнеры» Игорь Ашманов. Возможно, сотрудники милиции уже разработали какое-то решение для TOR, которое устраивает МВД, но нужно объявить тендер, который выиграют «свои», объясняет эксперт. Или, возможно, МВД хочет отпугнуть пользователей от TOR, объявив публике о намерении его вскрыть, рассуждает Ашманов.
По оценке Ашманова, анонимная сеть не приносит денег — TOR нужен для того, чтобы иметь канал доставки информации в другие страны агентам влияния.
Самый известный скандал, связанный с TOR, — закрытие подпольного сайта для продажи нелегальных товаров Silk Road. Продавцы на Silk Road торговали оружием, порнографией, фальшивыми деньгами, услугами киллеров. В октябре 2013 года ФБР арестовало основателя интернет-магазина американца Уильяма Росса Ульбрихта и опубликовало показатели его ресурса: за два с половиной года на нем заключили 1,2 млн сделок на 9,5 млн биткоинов (порядка 6 млрд долл.). Комиссия сайта составляла 8—10% от сделки, общий его доход — 600 тыс. биткоинов (около 37 млн долл.).
Слежка стоит дороже
Та же организация «Специальная техника и связь», по данным сайта zakupki.gov.ru, объявила еще один тендер — на создание программы для доступа к чужим компьютерам.
Выполнение ОКР «Создание аппаратно-программного комплекса по проведению негласного и скрытого удаленного доступа к оперативно значимой информации на целевой электронно-вычислительной машине» (шифр — «Хамелеон-2 (Флот)») оценено в 20 млн руб. максимально. Заявки принимаются до 14 августа.
Достать заблокированное
Блогер Антон Носик в своем журнале рекомендовал анонимайзеры как инструмент для борьбы с «информационной блокадой». «Сегодня в российском Интернете не существует ни одного ресурса, про который можно было бы сказать, что он «слишком большой, чтобы попасть под блокировку», — писал Носик. — Понимая, что все независимые площадки, кроме ЖЖ, «ВКонтакте» и «Яндекса», находятся за пределами физической досягаемости для силовиков, организаторы информационного вакуума сделали ставку на блокирование тех сайтов, которые они не могут закрыть. Это такой страусиный способ не видеть: ресурс есть, он работает и обновляется, но в России пользователям вместо него подсовывают стоп-страницу со ссылкой на указание Роскомнадзора».
Дата: Понедельник, 28.07.2014, 12:18 | Сообщение # 1785
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Anonymous не исполнили угрозу обрушить коммуникации Израиля
Несмотря на предупреждение, ранее сделанное активистами из Anonymous, в пятницу, 25 июля, никаких обещанных масштабных кибератак на Израиль зафиксировано не было. Об этом сообщило издание USA Today со ссылкой на главу отдела ИБ-компании BioCatch по стратегиям кибербезопасности Ури Ривнера
18 июля нынешнего года Anonymous опубликовали в YouTube видеоролик, в котором обвинили Израиль во вторжении в Газу, убийстве палестинцев и многолетнем нарушении норм международного права. Они также призвали «элитных хакеров» по всему миру присоединиться к активистам для осуществления масштабной кибератаки в целях обрушить коммуникации Израиля. «Мы призываем анонимные формирования и элитные хакерские группы присоединиться к нам и в очередной раз начать кибервойну против государства Израиль», - сообщили Anonymous. Журналисты из USA Today связались по Skype с Ривнером, находящимся в Тель-Авиве. «Как видите, Израиль все еще в Сети, и я разговариваю с вами по Skype, так что, похоже, все нормально», - ответил эксперт. Напомним, что на прошлой неделе спецслужба Израиля ШАБАК сообщила о масштабных атаках, осуществляемых на телекоммуникационные сети страны. триколор
Дата: Вторник, 29.07.2014, 12:13 | Сообщение # 1786
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Пользователи «ВКонтакте» смогут зарабатывать на видеороликах
«ВКонтакте» даст пользователям возможность зарабатывать на собственных роликах. Для этого владельцы соцсети намерены переработать свою видеоплатформу, пишут во вторник, 29 июля, «Известия» со ссылкой на источники на медиарынке.
В настоящее время видеосервис «ВКонтакте» не позволяет отслеживать повторное размещение одних и тех же роликов, а его поиск не всегда работает удовлетворительно. Для решения этих проблем будет создан инструментарий, аналогичный тому, что используется на YouTube, рассказали источники. Пользователи соцсети получат возможность создавать свои видеоканалы, где будут выкладывать собственные видео, на которые смогут предъявлять права. Для последнего видео нужно будет регистрировать в специальной системе FingerPrint, позволяющей сделать его цифровой отпечаток. Если кто-то будет пытаться загружать дублирующий ролик, система либо запретит загрузку, либо заменит видео на уже загруженный аналог. Появится в «ВКонтакте», по данным издания, и собственная система видеоблогов. Для этого пользователям предложат зарабатывать на своем видео. Как будет действовать эта схема, пока неизвестно. триколор
Австралийские хакеры опубликовали на YouTube ролик, в котором продемонстрировали процесс игры в классический шутер от первого лица Doom на банкомате, работающем на базе Windows XP Embedded. Казалось бы, нет ничего необычного в запуске игры для Windows на машине, работающей на базе Windows. Тем не менее, для успешного взлома необходимо модифицировать аппаратное обеспечение и переназначить кнопки с помощью устройства I-PAC2, также использующегося для имитации USB-клавиатуры для аркадных машин. В видеоролике можно увидеть, что выбор оружия осуществляется с помощью кнопок со стрелками, размещенных по обеим сторонам экрана. Из видео нельзя понять подробности взлома, однако, скорее всего, среда Windows была сохранена с добавлением эмулятора DOS. Отметим, что хакерам даже удалось распечатать на банкомате чек. В отличие от Windows XP, поддержка которой прекратилась в апреле нынешнего года, Windows XP Embedded будет получать обновления до 2019 года. В связи с этим многие пользователи добровольно взламывают свои компьютеры в целях продемонстрировать, что они являются источником денег для Microsoft. По данным Net Applications, по состоянию на июнь 2014 года Windows XP по-прежнему использовали 25,31% пользователей. триколор
Дата: Четверг, 31.07.2014, 09:32 | Сообщение # 1788
Генералиссимус
Группа: Пользователи
Сообщений: 2864
Статус:
Чистый убыток Twitter во втором квартале 2014 года вырос в 3,5 раза Чистый убыток социальной сети Twitter по итогам второго квартала 2014 года вырос в 3,5 раз до $144,6 млн по сравнению с $42,2 млн убытка за аналогичный период 2013 года, говорится в отчетности компании.
Квартальная выручка Twitter выросла более чем вдвое (125%) и составила $312,2 млн. Доходы от рекламы составили $277 млн, увеличившись на 129% Компания отмечает, что 81% выручки приходится на доходы от мобильной рекламы.
В Twitter также сообщили, что месячная аудитория активных пользователей сервиса достигла 271 млн человек, показав рост на 24% Кроме того, во втором квартале 2014 года количество пользователей Twitter через мобильные устройства выросла на 2% и составляет 211 млн подписчиков.
Twitter ожидает, что в третьем квартале 2014 года выручка компании будет варьироваться в диапозоне от $330 млн до $340 млн.
Сообщение отредактировал Volodya - Четверг, 31.07.2014, 09:33
Дата: Четверг, 31.07.2014, 09:40 | Сообщение # 1789
Генералиссимус
Группа: Пользователи
Сообщений: 2864
Статус:
Российским военным запретят выкладывать в интернет фотографии о своей службе Депутат нижней палаты парламента, глава юридической службы КПРФ Вадим Соловьев готовит законопроект о внесении изменений в ФЗ «О воинской обязанности и военной службе». Поправки к новой редакции закона направлены на введение ограничения для военнослужащих ВС РФ, как срочников, так и контрактников, на использование сети интернет для публикации внутренней армейской информации, размещения онлайн-фотографий и видеоконтента из воинских частей и с военных учений с изображением специальной техники и вооружения
По мнению парламентария, открытая для общего пользования военная информация может использоваться для провокаций со стороны западных СМИ и, кроме этого, наносит вред военной безопасности страны.
При этом, как отметил Соловьев, отправка сообщений и переписка в личных целях в сети интернет не будет запрещена для военнослужащих.
— Мы считаем нужным ограничить разрешение на пользование интернетом для военнослужащих в целях недопущения попадания во всемирную сеть любой информации военного характера, поскольку она может быть использована западными СМИ в провокационных целях. Переписка в личных целях, на наш взгляд, запрету не подлежит, — рассказал депутат. — Исходя из этих целей, мы сейчас готовим поправки в закон о воинской обязанности.
Депутат отметил, что фотографии военной техники, планы дорожных маршрутов, даже в случае если они не являются государственной тайной, не должны попадать в поле широкого доступа.
— В условиях информационной войны, которую ведет неприятель, даже не самые значительные детали могут стать оружием, направленным против нас, — отмечает он.
Член комитета ГД по обороне Виктор Водолацкий сообщил «Известиям», что сейчас военнослужащих только предупреждают о нецелесообразности публикации той или иной информации в Сети. Комитет Госдумы по обороне на совещании с представителями Минобороны недавно обсуждал эту проблему и также пришел к выводу о необходимости введения дополнительных законодательных ограничений.
— В соответствии с уже существующим законом военнослужащий должен быть предупрежден обо всех рисках своей активности в соцсетях, выходящей за рамки публикации личной информации. В том числе к такой информации относятся и учения, и другие сведения, которые могут заинтересовать военных разведчиков, да и просто прессу недружественных нам стран в качестве поводов для их провокаций, — рассказал он. — Недавно у нас в Госдуме на заседании комитета по обороне состоялось совещание с участием представителей Минобороны, где этот вопрос был затронут и взят в разработку. Так что в сентябре мы и сами планируем принять решение по этому вопросу.
Военный эксперт и руководитель Центра военного прогнозирования Анатолий Цыганок рассказал, что подобные ограничения уже существуют в армии США. По его мнению, в целях информационной безопасности их следуют принять и в России. При этом он назвал недопустимым недавнее появление в Сети фотографий с учений ВС РФ, которые ряд западных СМИ использовали для своих информационных манипуляций.
— Я сам видел это безобразие: фотографии следования по маршруту учений, прошедших 3–4 месяца назад, которые появились только сейчас. Странно, конечно, что сотрудники ФСБ не проконтролировали сохранение конфиденциальности этой информации. Вообще не только у нас, но и в армиях других стран на период учений у солдат должны изымать телефоны, технику, документы, чтобы такая информация не подвергалась опасности быть преданной огласке, — считает эксперт. — Например, в армии США есть такое правило. Хотя в украинской армии такого правила, как мы заметили, не существует. Может, поэтому и в рядах наших военнослужащих возникли такие проявления. В любом случае то, что наши парламентарии занялись этим вопросом, — очень хорошо.
Сообщение отредактировал Volodya - Четверг, 31.07.2014, 09:41
Дата: Четверг, 31.07.2014, 15:46 | Сообщение # 1790
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
CERT-UA проанализировали DDoS-атаку на сайт президента
Специалисты CERT-UA подтвердили 6-часовую DDoS-атаку на сайт Президента Украины (president.gov.ua) и определили наиболее активные IP-адреса, с которых осуществлялась атака, передает пресс-сллужба ведомтсва.
Так, специализированное подразделение Госспецсвязи CERT-UA проанализировало журнальные файлы веб-сервера и средств обеспечения сетевой безопасности. Среди всего перечня IP-адресов источников атаки выявлено 500 наиболее «активных». «После предварительной обработки первичных данных выяснено, что 93 IP-адреса из вышеуказанного перечня относятся к сетевым диапазонам, находящихся в зоне ответственности провайдеров/операторов телекоммуникаций Украины», — заявляет ведомство. В рамках исследования DDoS-атаки на сайт выяснено, что из 93 «украинских» IP-адресов (которые принадлежали в ТОП-500), 88 уже внесены в базу данных скомпрометированных IP-адресов. Все 88 IP-адресов внесены в список DNS Open Resolver, что свидетельствует о возможности использования серверов, которым они принадлежат, как усилителей при DDoS-атаках. «То есть, есть основания считать, что DDoS-атака на сайт президента, имевшей место 29 июля, осуществлялась с применением техники DNS amplification», — сообщают специалисты CERT-UA. По состоянию на 30 июля 2014 года в украинском сегменте сети интернет ведомство выявило 294062 DNS-сервера, некорректность конфигурации которых позволяет использовать эти серверы для осуществления DDoS-атак. По отдельному запросу (в форме электронного письма) специалисты CERT-UA готовы передать эту информацию ответственным представителям провайдеров телекоммуникаций Украины. «Еще раз призываем пользователей украинского сегмента сети интернет обратить внимание на индикатор скомпрометованости Вашего IP-адреса, отображается в правом верхнем углу главной страницы сайта cert.gov.ua. Если индикатор красного цвета, есть вероятность того, что Ваш компьютер поражен вредоносными программами, а злоумышленники, помимо прочего, используют его для осуществления, например, DDoS-атак», — резюмировало CERT-UA. триколор
Дата: Пятница, 01.08.2014, 20:47 | Сообщение # 1791
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
2 800 компаний стали жертвами глобальной кампании кибершпионажа Crouching Yeti
Около 2 800 компаний пострадали в результате глобальной кампании кибершпионажа Crouching Yeti (также известной как Energetic Bear), сообщает “Лаборатория Касперского”. В то время как CrowdStrike утверждает, что кибератаку совершили российские хакеры, исследователи из ЛК пока не решаются называть конкретные факты.
В “Лаборатории Касперского” утверждают, что, скорее всего, группа злоумышленников начала свою работу еще в далеком 2010 году и продолжает совершать кибернападения по сей день. Одной из особенностей кампании является нацеленность на индустриальные ИТ-инфраструктуры и системы. Среди жертв кибератак— предприятия отрасли машиностроения, энергетики, промышленного производства, строительства, фармацевтические организации, ИТ-компании и образовательные учреждения. Мошенники использовали три тактики для распространения вредоносного ПО: фишинг с использованием PDF документов с наличием эксплоита для CVE-2011-0611, уязвимости Adobe Flash Player; атаки с использованием набора эксплоитов; и зараженные троянами установщики. Самым распространенным из них является троянец Havex — было найдено 27 различных версий этого зловреда, в том числе дополнительные модули, нацеленные на сбор данных из индустриальных систем. Серверы управления и контроля скомпрометировали сайты со всего мира. В общей сложности, Лаборатория Касперского обнаружила 219 уникальных доменных имен для этих серверов, размещенных в различных странах. 81 из них - в США, 33 – в Германии. Наибольшее количество атак осуществляется на: Испанию, Японию, Германию, Францию, Италию, Турцию, Ирландию, Польшу, Китай и Соединенные Штаты Америки. триколор
Дата: Воскресенье, 03.08.2014, 11:47 | Сообщение # 1792
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
В Samba обнаружена критическая уязвимость
В пакете программ Samba была обнаружена и устранена критическая уязвимость. Брешь позволяла злоумышленнику удаленно выполнить код на целевой системе с правами пользователя root. Для эксплуатации уязвимости требуется обработка специально оформленного сетевого запроса.
С целью устранить проблему были выпущены обновлении уязвимых версий Samba. В частности, речь идет о Samba Samba 4.0 и 4.1, получившие апдейты до сборок 4.1.11 и 4.0.21 соответственно. Уязвимость существовала из-за ошибки в коде демона nmbd, способная привести к записи данных за границу буфера. Брешь проявляется при использовании Samba в качестве сервера имен протокола NetBIOS. При эксплуатации уязвимости атаку можно осуществить без необходимости аутентификации. На текущий момент исправления доступны только для версий Samba для Ubuntu и Slackware. В ближайшее время ожидается появление обновлений и для других дистрибутивов. триколор
Дата: Воскресенье, 03.08.2014, 14:30 | Сообщение # 1793
Генерал-майор
Группа: Модераторы
Сообщений: 411
Статус:
Количество хостов в интернете приближается к миллиарду
Аналитическая компания Netcraft опубликовала данные о количетве сайтов и блогов, работающих в сети по состоянию на 31 июля. Согласно данным этой компании в сети работали 996 106 380 сайтов. Microsoft в минувшем месяце расширила базу обслуживаемых сайтов на 22 млн, что дало ей прирост рыночной доли в 1,18%. С учетом того, что Apache в июле потерял 1,78%, доля веб-сервера Microsoft достигла 37,5% от общего количества сайтов.
Netcraft отмечает, что на заре веб-эпохи имена хостов были хорошим идикатором активно управляемого контента и услуг для интернет-сообщества. Но сегодня хосты используются для самых разных задач, в том числе и автоматических, которые не являются указанием на ту или иную контентную деятельность. Кроме того, зачастую хостами манипулируют тайпсквоттеры, SEO-оптимизацторы, поисковые движки или сервисы доменной регистрации.
Учитывая это, аналитики говорят, что большая часть прирост относится именно к автоматическим страницам и хостам. В Netcraft говорят, что впервые начали вести мониторинг автоматизированных хостов в 2000 году и за 14 лет эта активность постоянно увеличивалась.
Говоря о Microsoft, аналитики поясняют, что значительная часть ее прироста связана со взрывным ростом китайских линк-ферм с середины 2013 года. Такие сайты, как правило, рекламируют онлайн-игры, нелегальные товары и партнерские схемы. Многие из них размещены в США и используют доменные зоны .com или ,net, чтобы избежать китайских требований о лицензировании. Кроме того. линк-фермы используют большие диапазоны IP-адресов, чтобы поисковые движки не смогли вычислять их.
Сообщение отредактировал zzzzz - Воскресенье, 03.08.2014, 15:44
Дата: Вторник, 05.08.2014, 13:42 | Сообщение # 1794
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Роскомнадзор допустил возможность блокировки сайта Русской службы BBC
Роскомнадзор допустил возможность блокировки сайта Русской службы новостей телерадиовещательной корпорации BBC, сообщает во вторник, 5 августа, газета «Известия» .
Такое решение может быть принято из-за того, что Русская служба BBC отказалась по требованию Роскомнадзора удалить аудиоинтервью с Артемом Лоскутовым, в котором он призывает граждан выйти на несанкционированный «Марш за федерализацию Сибири». По мнению сотрудников надзорного органа, в интервью содержатся призывы к массовым беспорядкам, осуществлению экстремистской деятельности или участию в массовых мероприятиях, проводимых с нарушением установленного законом порядка. «По-хорошему за такие публикации мы можем моментально заблокировать ресурс. Если идти по этому пути, то мы можем заблокировать сайт Русской службы BBC полностью на территории нашей страны», — поделился с «Известиями» источник, близкий к Роскомнадзору. Ранее по требованию Генпрокуратуры России интернет-издание Slon-ru удалило с своего сайта интервью с Лоскутовым. Кроме того, «Грани.ру», «Ежедневный журнал» и «Каспаров.ru» были закрыты в связи с «призывами к противоправной деятельности и участию в массовых мероприятиях, проводимых с нарушением установленного порядка». Профилактическое письмо от Роскомнадзора уже получал телеканал «Дождь», входящий в один холдинг с изданием Slon.ru. В январе 2014 года ведомство указывало, что канал нарушил закон «О СМИ», разместив опрос о блокадном Ленинграде. триколор
Хакеры из России похитили свыше миллиарда паролей и логинов
Эксперты американской компании Hold Security, специализирующейся в области обеспечения информационной безопасности, утверждают, что группе хакеров из России удалось составить крупнейшую в мире базу данных паролей интернет-пользователей, пишет The New York Times.
В массив данвых, о котором идет речь, вошли 1,2 млрд похищенных паролей и имен пользователей, а также более 500 млн электронных адресов. Эта информация была получена с 420 тысяч интернет-сайтов, сообщили журналистам издания эксперты. Hold Security не указала, какие именно компании подверглись атаке. В статье утверждается, что в группу хакеров входят около десятка человек в возрасте примерно 20 лет, которые знают друг друга лично. Их сервера базируются в России. По словам одного из источников газеты, некоторые большие компании уже в курсе, что с их сайтов украдены данные. Пароли были похищены в том числе и с российских сайтов. По данным Hold Security, хакеры используют эти данные для рассылки спама. Однако исследователи опасаются, что данные могут быть использованы для хищения персональной информации и взлома кредитных карт. Учитывая, что многие пользователи используют одни и те же пароли в разных учетных записях, злоумышленники могут также взломать большое количество банковских счетов.
После обнародования информации о краже Hold Security собирается инициировать судебный процесс. Также в компании работают над созданием механизма, который позволит пользователям проверить, были ли украдены их данные. триколор
Дата: Четверг, 07.08.2014, 09:49 | Сообщение # 1796
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Google купила мессенджер с функциями виртуального помощника Emu
Компания Google купила мобильный мессенджер с функциями виртуального ассистента Emu, с помощью которого может усилить сервис Hangouts и другие свои мобильные службы. Об этом сообщается на сайте Emu.
Условия сделки не разглашаются. До сих пор Emu привлек 1,5 миллиона долларов инвестиций от фондов KPCB, Kleiner Perkins, Draper Fisher Jurvetson, Menlo Ventures и других.
Мессенджер Emu дифференцирует себя от конкурентов функциональностью виртуального помощника. К примеру, пользователь может переносить в календарь встречи, создавать напоминания и бронировать столики в ресторане напрямую из приложения. Сооснователь и гендиректор сервиса Гамми Хафстейнссон ранее работал в Google, а также в Apple в команде разработки виртуального помощника Siri.
Учитывая, что Emu как отдельное приложение прекратит работать с 25 августа, ожидается, что его технологии будут интегрированы с существующими приложениями Google. Один из наиболее вероятных вариантов - оптимизация коммуникационной платформы Hangouts, которая позволяет отправлять сообщения и осуществлять звонки через интернет.
Еще один вариант - интеграция с сервисом Google Now, который создает для пользователей оповещения о ситуации на дорогах или необходимости той или иной покупки.
Google активизировала покупку стартапов в этом году, потратив на приобретения в первом полугодии около 4,2 миллиарда долларов - втрое больше, чем за тот же период годом ранее. Однако вряд ли сделка превысила по сумме покупку мессенджера WhatsApp компанией Facebook за 19 миллиардов долларов ранее в этом году.
Дата: Четверг, 07.08.2014, 16:28 | Сообщение # 1797
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
«Одноклассники» переехали на оk.ru
Соцсеть «Одноклассники» переехала на адрес оk.ru. Об этом сегодня сообщил пресс-секретарь соцсети Илья Грабовский. Адрес оk.ru станет основным и будет выдаваться при запросах в интернет-поисковиках. При этом сайт Odnoklassniki.ru также будет продолжает работать. Новый адрес сделает ОК официальным брендом соцсети. «Теперь "Одноклассники" — это "ОК". Короткое, ясно и удобное имя, которое мы уже постепенно начали использовать достаточно давно. Теперь же представляем "ОК" официально», — говорится в сообщении компании. Дизайнер Карим Рашид оформил главную страницу «Одноклассников». В ближайшее время пользователи смогут выбрать одну из придуманных им тем у себя на странице. Социальная сеть «Одноклассники» ─ проект Mail.ru Group, ежедневная аудитория которого составляет 42 миллиона пользователей. триколор
Дата: Пятница, 08.08.2014, 08:46 | Сообщение # 1798
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Facebook купит разработчика технологий защиты серверов PrivateCore
Соцсеть Facebook купит компанию-разработчика решений для обеспечения безопасности серверов PrivateCore. Об этом говорится в сообщении PrivateCore.
Условия сделки не разглашаются. Компания PrivateCore была основана в 2012 году и на сегодняшний день привлекла 2,25 миллиона долларов инвестиций от фонда Foundation Capital.
По словам представителя Facebook Джо Салливана, PrivateCore разрабатывает программное обеспечение для проверки и защиты данных, хранящихся на сервере. По замыслу компании, технологии PrivateCore будут интегрированы с серверами Facebook.
«Технология vCage, разработанная компанией, защищает центры обработки данных от вредоносных программ, неавторизованного доступа и зараженных устройств, обеспечивая безопасность рабты приложений в аутсорсинговых или «облачных» средах», - отметил Салливан.
Сделка анонсирована на фоне участившихся взломов и утечек персональных данных пользователей. Ранее на этой неделе стало известно, что группе хакеров из России удалось получить 1,2 миллиарда логинов и паролей пользователей веб-сервисов.
Сама Facebook, число пользователей которой превышает 1,32 миллиарда, регулярно принимает меры для защиты от киберпреступников. В прошлом году соцсеть начала применять HTTPS-шифрование по умолчанию на сайте.
Дата: Пятница, 08.08.2014, 11:11 | Сообщение # 1799
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Twitter разработает сервис для онлайн-покупок
Социальная сеть Twitter разрабатывает сервис для интернет-покупок, потенциально позволяющий приобретать товары напрямую из твитов. Об этом сообщает издание PC Magazine.
Подобный вывод издание сделало из попавших в его распоряжение скриншотов официального Android-приложения Twitter. В разделе настроек появилась графа «Платежи и доставка», где пользователь, предположительно, может ввести удобный ему метод платежа и адрес доставки товара. Хотя новую настройку заметили несколько пользователей в США, выложивших скриншоты в Twitter, эта функция в приложении пока не активна. Представители Twitter никаких официальных заявлений на этот счет не делали. Слухи о том, что Twitter собирается запустить функциональность электронной коммерции, появляются на рынке не впервые. В июне сообщалось, что Twitter тестирует новую кнопку «Купить сейчас», которая позволяет оформлять покупки, не уходя с сайта сервиса. Кроме того, в прошлом месяце компания приобрела платежный стартап CardSpring. Напомним, что соцсеть Facebook ранее официально заявила о тестировании кнопки «Купить», с помощью которой бренды смогут продавать товары через рекламные объявления и на своих публичных страницах. Тестирование ведется в США с участием нескольких мелких и средних ритейлеров. триколор
Дата: Суббота, 09.08.2014, 11:28 | Сообщение # 1800
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Приложение для смены цвета страниц в Facebook оказалось вредоносным
Приложение, предлагающее пользователям изменить цвет профильной страницы в соцсети Facebook, оказалось вредоносным. Об этом пишет издание PC Magazine со ссылкой на экспертов китайской компании Cheetah Mobile.
Программа Facebook Color Changer якобы обеспечивает смену цвета страниц в Facebook с традиционного синего на цвет по выбору пользователя. Однако в реальности приложение переадресует пользователя на вредоносный фишинговый сайт. По оценкам экспертов, жертвами мошенников уже стали более 10 тысяч человек в разных странах мира.
«В Cheetah Mobile обнаружили, что программа эксплуатирует уязвимость в платформе Facebook для приложений, позволяя хакерам встраивать вирусы и вредоносные коды в Facebook-приложения, переадресующие пользователей на фишинговые сайты», - говорится в блоге компании.
Зараженное приложение распространяется около двух дней. Сначал программа предлагает пользователям просмотреть якобы обучающее видео по смене цвета Facebook-страницы. Если пользователь просмотрел видео, то программа перехватывает его данные для доступа к соцсети, обеспечивающие хакерам временный доступ к списку его друзей.
Если же пользователь не смотрит видео, то программа пытается заставить его установить само вредоносное приложение, после чего он вовлекается в сеть распространителей вируса среди своих друзей.
«Когда пользователь сталкивается с этим приложением на ПК, оно переадресует его на загрузку видеоплейера с порноконтентом. В случае использования Android-устройства программа выдает предупреждение о том, что гаджет заражен, после чего предлагает установить приложение», - поясняют в Cheetah Mobile.
Однако пользователь может предпринять ряд шагов, чтобы защитить себя от вредоносного приложения. Если он уже просмотрел видео, то ему рекомендуется немедленно сменить пароль к Facebook и удалить приложение из своего профиля через настройки соцсети.