Дата: Суббота, 01.11.2014, 12:25 | Сообщение # 1961
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Facebook разрешила доступ к своим сервисам через защищенную сеть Tor
Крупнейшая в мире социальная сеть Facebook разрешила доступ к своим сервисам через защищенную сеть Tor. Об этом сообщается в официальном блоге Facebook.
Tor обеспечивает анонимное сетевое соединение, исключающее перехват данных и идентификацию пользователей посторонними. Анонимность трафика достигается за счет распределенной сети серверов. Каждый запрос пользователя проходит через три случайных сервера, за счет чего исключается возможность связать его личность с сайтом, который он посещает, либо контентом, который он отправляет и получает.
Пользователи защищенного браузера Onion — ключевой разработки проекта Tor — смогут заходить в Facebook по ссылке https://facebookcorewwwi.onion. По словам разработчика Facebook Алека Маффета, пользователи Tor будут напрямую взаимодействовать с серверами соцсети, минуя локальные буферы.
«Адрес Facebook для браузера Onion позволяет работать с соцсетью через Tor, не теряя криптографической защиты, которую обеспечивает Tor. Для нас важно предоставлять людям инструменты для безопасного использования нашего сайта», — отметил Маффет.
Пользователи и ранее могли использовать Tor для захода на Facebook.com, однако при этом они сталкивались с рядом проблем. Одной из наиболее типичных был запрет на доступ к аккаунту из-за переадресации трафика на сервера в разных странах мира — Facebook воспринимал вход в аккаунт через такое соединение как попытку взлома. Однако теперь пользователи могут спокойно регистрироваться на Facebook и входить в свой аккаунт при подключении через Tor.
По замыслу разработчиков, возможность использовать Facebook через Tor затруднит для хакеров, кибершпионов или представителей власти как выяснение самого факта использования соцсети, так и перехват загружаемых или скачиваемых данных.
Дата: Суббота, 01.11.2014, 16:14 | Сообщение # 1962
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Рунету измерили экономику
Несмотря на то, что объем доходов Рунета за прошлый год увеличился на треть, темпы прироста интернет-рынка продолжают снижаться - как за счет органического насыщения рынка, так и за счет общего спада в экономике. Российская ассоциация электронных коммуникаций (РАЭК) и Высшая школа экономики (ВШЭ) предоставили исследование российского сегмента экономики интернета по итогам прошлого года. Согласно ему, объем рынка вырос на 31%, до 750 млн руб., что составляет 1,6% ВВП России в прошлом году. Если учитывать интернет-зависимые рынки, то получится и все 10% от ВВП России. При этом интернет-рынок страны замедлил свой рост - в предыдущем 2012 году он увеличился на 39%.
Самый большой сегмент e-commerse - это онлайн-ритейл; в прошлом году его объем составил 368 млрд руб. Немного отстают от продаж товаров в интернете электронные платежи, которые составили 350 млрд руб., а вот объем продаж цифрового контента в интернете пока еще сравнительно невелик - 5,8 млрд. руб. Достаточно новый для российского рынка сегмент онлайн-трэвел достиг 195 млрд руб., при этом его прирост замедляется с 45% до 27%. Согласно результатам исследования, более 50% пользователей Рунета активно потребляет в Сети контент, будь то аудио, видео, книги или игры в Сети. При этом только одна треть из них способна отличить легальный контент от нелегального. И только 21% пользователей готовы платить за легальный контент в интернете. Интересно, что число пользователей, не готовых платить за контент, увеличилось с 40% до 50% за год. Чаще всего покупают в Сети видео - это 73% оплаты контента. Кроме того, популярны игры - 41% приобретал именно их, реже всего россияне платят за книги - только 31% из тех, кто оплачивал контент в сети. Больше половины пользователей покупает контент через персональные компьютеры или ноутбуки - 57%, а вот через мобильные устройства - только 34%. Что касается Smart TV, то пока в России это не очень востребованная платформа для просмотра видео: с телевизоров с этой технологией совершали покупки только 5% покупателей. Прогнозы на этот и следующий год получились неутешительные. Эксперты считают, что в 2013 году Рунет развивался по инновационному сценарию, однако в этом году ожидается серьезное замедление нескольких рынков, в первую очередь, рекламного, а также снижение покупательной активности пользователей. "В связи с экономическим спадом и нехваткой инвестиционного капитала во многих рыночных сегментах будет происходить активная консолидация. В этом и следующем годах мы увидим замедление роста", - прокомментировали в РАЭК. Согласно стабилизационному сценарию, среднегодовой рост рынка до 2018 года составит 15-20%.
Дата: Суббота, 01.11.2014, 22:36 | Сообщение # 1963
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Viber заблокирован в Китае?
Согласно ряду сообщений, поступающих со вчерашнего дня, в Китае заблокирован Viber, бесплатный сервис для смартфонов и ПК, который позволяет пользователям совершать звонки, обмениваться сообщениями и фотографиями.
О блокировке сообщили TechInAsia и GreatFire.org, однако сервис говорит, что Viber «заблокирован лишь на 67%». Некоторые пользователи сообщают, что Viber у них по-прежнему работает.
Один из авторов TechCrunch Ромен Дилле, который в настоящее время находится в Шанхае, также сообщает, что в Viber не функционирует обмен сообщениями.
TechInAsia попытались посетить страницу Viber в веб-браузере на территории материкового Китая и обнаружили, что они не могут подключиться к домашней странице Viber. Служба работает через VPN, а по сообщениям некоторых пользователей — через сеть 3G мобильного оператора China Unicom (зарегистрирована в Гонконге и является виртуальным оператором — MVNO). TechInAsia не смогли подтвердить это при своем собственном тестирования.
Китай уже заблокировал ряд приложений для обмена сообщениями в этом году, в том числе Line, KakaoTalk, а совсем недавно — и Instagram, во многом благодаря гонконгским протестам. Возможно, что блокировка попросту проходит поэтапно — не у всех операторов одновременно.
В стране также блокируются услуги Facebook, Twitter, сервисы Google, Snapchat, Taptalk и другие. Услуги компании Apple, в том числе iMessage, пока функционируют.
Хотя Viber был отнюдь не самым популярным мессенджером в Китае (им является WeChat), большое количество пользователей перешли в Viber после того, как их любимые сервисы, например Line, ушли в оффлайн.
Дата: Воскресенье, 02.11.2014, 11:55 | Сообщение # 1964
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Хакеры используют ShellShock для атак на SMTP-серверы и создания ботнетов
Исследователи продолжают наблюдать за тем, как хакеры эксплуатируют уязвимость ShellShock для осуществления своей деятельности. Так, сразу две фирмы издали предупреждения безопасности, связанные с этой брешью – Trend Micro обнаружила атаки, нацеленные на SMTP-серверы, в то время как в Akamai заявили о создании ботнетов, жертвами которых становятся пользователи с необновленной версией bash. Обе компании разместили отчеты в своих блогах. В то же время исследователи из Solutionary Security Engineering Research Team (SERT) опубликовали отчет, в котором сообщается о том, насколько быстро хакеры изменили методы атак для эксплуатации ShellShock. В нем сообщается, что 67% трафика с сигнатурами ShellShock было связано с известными вредоносными источниками. Это означает, что хакеры модифицировали собственные атаки для эксплуатации новой бреши. Более того, такие сигнатуры начали детектировать в первые 24 часа после обнародования деталей уязвимости. Количество атак постоянно увеличивается и, как предсказывали исследователи, на первых порах наибольшая активность исходила от DDoS-ботнетов, эксплуатирующих ShellShock. Как сообщили специалисты Akamai, хакеры используют уязвимость в bash для создания ботнет-сетей. В большинстве таких сетей для контроля жертв используется протокол IRC. К такому же мнению пришли в Trend Micro, доказав, что преступники используют электронную почту для доставки вредоносного кода на SMTP-серверы, который устанавливает на них IRC-боты JST Perl Irc Bot. Для этого хакер посылает электронное письмо, содержащее вредоносный код в полях Subject, From, To и CC, на потенциально уязвимый сервер. Во время обработки такого сообщения происходит выполнение встроенного пэйлоада, после чего на сервер загружается IRC-бот, через который злоумышленник может получить полный контроль над взломанным сервером. Единственный способ остановить распространение ботнетов – установить исправления, устраняющие уязвимость. триколор
Дата: Понедельник, 03.11.2014, 22:04 | Сообщение # 1965
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Cуд приговорил основателя The Pirate Bay к 3,5 годам тюрьмы
Суд Дании приговорил сооснователя одного из крупнейших в мире торрент-трекеров The Pirate Bay Готтфрида Свартхольма Варга к трем с половиной годам тюремного заключения за взлом полицейских компьютеров, сообщает ВВС.
Вместе со своим подельником Варг был признан виновным в скачивании файлов с компьютеров датской полиции и службы социального обеспечения, которые управлялись компанией CSC. По мнению прокуроров, сообщники совершили "самую масштабную из известных хакерских атак". Датский подельник Варга, известный как JLT, был приговорен к 6 месяцам тюрьмы, но вышел на свободу, поскольку уже провел под арестом 17 месяцев. Суд пришел к выводу, что Варг и JLT совершили первую атаку на полицейские компьютеры в феврале 2012 года и получили полугодовой доступ к закрытой информации. Адвокаты хакеров признали, что полицейская сеть была взломана с помощью компьютера, принадлежащего Варгу, но заявили, что он не имеет отношения к похищению файлов. Защита утверждает, что атаку осуществил неизвестный хакер, который просто воспользовался компьютером Свартхольма. Варг, в свою очередь, отказался назвать имя этого хакера. Присяжные и судья сочли маловероятным похищение полицейской информации другими киберпреступниками. Напомним, 1 июня шведская полиция арестовала одного из троих основателей торрент-трекера The Pirate Bay ("Пиратская бухта") Петера Сунде, обвиняемого в нарушении авторского права. триколор
Дата: Понедельник, 03.11.2014, 23:41 | Сообщение # 1966
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Цифровой этикет: Не спорьте в интернете, это бессмысленно
Не спорьте в интернете: любой спор тут — это битва, проигранная заранее. По вопросу дискуссий в интернете лайфхакеры всего мира разделились на две группы. Одни составляют классификации троллей и типологии собеседников, убеждённо доказывая, что спор в интернете вести нужно, если вы соблюдаете ряд правил. Другие же избегают перепалок с остальными пользователями и советуют придерживаться принципа «единственный способ победить в споре — это уклониться от него». Дэвид Макрейни, писатель и создатель блога You Are Not So Smart, считает, что конфронтация в интернете — заранее проигранная битва, так как любой наш аргумент будет только усиливать убеждённость собеседника в его точке зрения. Прежде чем опубликовать свой комментарий, перечитайте его и досчитайте до десяти Но если мы не можем устоять от спора с незнакомцем в Сети, каких правил стоит придерживаться в этом непростом деле? Во-первых, избегайте троллей. Есть разница между тем, чтобы сцепиться с вредным и довольно агрессивным, но хотя бы реально существующим человеком, и той ситуацией, когда вы становитесь жертвой анонимной провокации. Во-вторых, не злоупотребляйте метафорами и сравнениями. Вам кажется, что это способ образно и более эффективно донести своё мнение до оппонента, но на деле вы только провоцируете его на ответные размытые комментарии. В-третьих, прежде чем опубликовать свой комментарий, перечитайте его и досчитайте до десяти. Если желание опубликовать его останется, ничего не поделаешь — стоит выпустить пар. Дэвид Макрейни, автор книги «Психология глупостей. Заблуждения, которые мешают нам жить» «Из спора в интернете невозможно выйти победителем. Когда ваш дядя начинает в режиме онлайн доказывать, что Барак Обама был членом тайного мусульманского общества иллюминатов, вы воспринимаете эти высказывания, мягко говоря, с недоверием. Из спора в интернете невозможно выйти победителем Независимо от того, как яростно вы будете спорить и сколько фактов из Google найдете себе в подтверждение, вы только укрепите его собственное мнение. Это называется эффектом встречного пожара». триколор
Дата: Вторник, 04.11.2014, 04:26 | Сообщение # 1967
Генералиссимус
Группа: Пользователи
Сообщений: 2864
Статус:
"Белтелеком" обеспечил техническую возможность подключения всех белорусских школ к интернету Республиканское унитарное предприятие "Белтелеком" обеспечило техническую возможность подключения всех белорусских школ к интернету, сообщили корреспонденту БЕЛТА в пресс-службе предприятия.
"Мы выполнили в срок требование "Государственной программы развития общего среднего образования в РБ на 2007-2016 годы" по подключению к интернету учебных заведений общего среднего образования. Сегодня все белорусские школы получили такую возможность", - пояснили в пресс-службе.
По словам специалистов предприятия, для реализации соответствующих планов "Белтелеком" уже проложил дополнительно свыше 700 км волоконно-оптических линий связи к отдаленным сельским населенным пунктам, где находятся учебные заведения.
Проект повышения доступности "школьного" интернета был реализован поэтапно, работы велись за счет средств "Белтелекома". Следующий шаг компании - это разработка специальных предложений для школ и учителей. К примеру, в сентябре 2014 года "Белтелеком" увеличил скорость доступа в интернет на тарифном плане "Школьный стандарт" на 33%, сохранив при этом на прежнем уровне стоимость услуги. В октябре этого года "Белтелеком" объявил о старте специальной акции для сельских учителей: до конца учебного года им предоставлена скидка 25% на тарифные планы "Комфорт" и "Домосед".
Сообщение отредактировал Volodya - Вторник, 04.11.2014, 04:27
Дата: Вторник, 04.11.2014, 12:42 | Сообщение # 1968
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Disney запатентовала «антипиратскую» поисковую систему
Disney Enterprises решила более активно бороться с пиратством. В частности, компания получила патент , в котором описывается поисковик, «отсеивающий» пиратский контент. В документе под названием «Система ранжирования оnline-контента, основанная на количественных характеристиках подлинности для web-элементов» сообщается, что одной из главных целей патента является предотвращение популяризации пиратских и других противоправных материалов в поисковой системе. Как сообщили представители Disney журналистам ТorrentFreak, патент позволит «активировать фильтр нежелательных результатов поисковой выдачи». В качестве примера таковых приводятся «пиратские» сайты. По утверждениям компании, имеющиеся на сегодняшний день поисковые системы используют неверный подход, поскольку они основываются на популярности ресурсов. Более того, в Disney уверены, что смогут гораздо лучше справиться с задачей. В патенте сообщается, что для «переранжирования» результатов поисковой выдачи должен использоваться «индекс подлинности». В результате, официальные сайты будут располагаться на верхних строчках, даже если пользователь ищет справочную информацию. Пока неизвестно, намерена ли компания реализовать описанную в патенте систему. Однако шансы весьма велики, так как уже сейчас у Disney есть собственный поисковик. Правда, он содержит ссылки исключительно на контент, принадлежащий студии триколор
Дата: Вторник, 04.11.2014, 14:55 | Сообщение # 1969
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Skype открыл регистрацию на тест Live Translator
Исследовательский отдел компании Microsoft строит в последнее время интересные вещи. Одна из них от команды Skype показывалась на сцене Code conference еще в мае: Skype Translator позволяет пользователям говорить по голосовой и видеосвязи в реальном времени — даже если они не говорят на одном языке. Теперь эта функция готова к ограниченному публичному тестированию.
В официальном блоге Skype, Microsoft дает возможность регистрации тем, кто заинтересован в тестировании Skype Translator. Сервис начнет разворачиваться в ближайшее время — для тех, кому будет одобрено включение в программу. Это бесплатная пробная версия, хотя финальный релиз переводчика в Skype скорее всего будет доступен в рамках дополнительной платной подписки. В начале переводчик будет доступен только для пользователей, работающих с Windows 8.1 на ПК, ноутбуках и планшетах.
Skype Translator работает, переводя разговор с обеих сторон в предпочитаемый собеседником язык в режиме реального времени — и отображая прокручивающуюся на экране стенограмму разговора. Технология также может переводить чаты на 45 языках, хотя перевод во время голосовой и видеосвязи будет поддерживаться только для нескольких языков во время этого первого технического тестирования.
Языки, перечисленные на странице регистрации, включают арабский, кантонский, китайский, английский, французский, немецкий, итальянский, японский, корейский, португальский, испанский — и русский, что не может не радовать.
Сервис — при условии корректной работы - будет большим благом для тех, кому регулярно приходится работать с людьми, расположенными в других частях мира. Skype утверждает, что техническое тестирование начнется до конца года.
Число запросов к Facebook от госорганов выросло на четверть
Количество запросов к соцсети Facebook от госорганов по всему миру на раскрытие пользовательских данных выросло на четверть за первую половину 2014 года по сравнению со вторым полугодием 2013 года. Об этом свидетельствуют данные на сайте Facebook.
По итогам января-июня 2014 года Facebook получила почти 35 тысяч запросов от государственных структур на раскрытие регистрационных данных, IP-адресов, адресов электронной почты и другой информации о пользователях. Относительно второго полугодия 2013 года этот показатель вырос на 24 процента. Лидером по числу запросов - почти 15,5 тысяч - остаются США.
В то же время, количество запросов на ограничение доступа к тому или иному контенту в определенных странах мира увеличилось на 19 процентов за полгода. Причиной таких ограничений становятся местные законы, и большинство подобных запросов поступили из Индии, Пакистана и Турции.
По данным Facebook, российские госорганы не запрашивали данных о пользователях соцсети за отчетный период. В то же время, компания получила от России 29 правительственных требований на ограничение доступа к контенту.
Ранее компания Google сообщила, что число запросов к ней от госорганов выросло за первое полугодие на 15 процентов до 31,7 тысячи, а за последние пять лет этот показатель увеличился на 150 процентов.
Как сообщает издание The Register со ссылкой на шведского исследователя безопасности Эмиля Кварнхаммара из Truesec, ему удалось обнаружить опасную уязвимость в новой версии операционной системы OS X Yosemite. Эксперт не будет раскрывать детали уязвимости до января текущего года, чтобы разработчики Apple могли выпустить обновление безопасности. Стоит также отметить, что впервые указанная брешь была описана еще в середине октября. На YouTube Кварнхаммар представил видео, в котором он подтверждает наличие уязвимости, не вдаваясь в технические подробности. По словам эксперта, ему удалось обойти ограничения пользовательской оболочки и получить привилегии суперпользователя. Несмотря на то, что специалист не стал уточнять, можно ли проэксплуатировать брешь удаленно, ее описание указывает именно на это. В качестве мер предостережения Кварнхаммар рекомендует использовать для рядовых задач учетные записи без прав администратора, а также шифровать данные на жестком диске при помощи FileVault. Стоит также отметить, что уязвимыми являются все версии OS X, выпущенные с 2012 года (более ранние версии не проходили соответствующей проверки). триколор
Дата: Четверг, 06.11.2014, 07:59 | Сообщение # 1972
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Google добавила к мобильным картам цены на такси Uber
Интернет-компания Google обновила свой картографический сервис для мобильных устройств, добавив функцию бронирования столиков в ресторанах и оценочную стоимость поездки по маршруту на такси, вызванном через сервис Uber. Об этом сообщается в официальном блоге Google.
Одной из особенностей новых карт для iPhone и Android-смартфонов стал так называемый «материальный дизайн» - впервые он был представлен в рамках анонса новой версии платформы Android 5.0 Lollipop. Он подразумевает визуальную «глубину» и возможность отследить источник света, минимализм в оформлении кнопок, а также круглые иконки вместо квадратных.
Если пользователь выбирает на карте то или иное место - например, ресторан, музей или достопримечательность - он увидит информационную карточку места с фотографиями, отзывами, адресом, часами работы и так далее. Раздел Explore в нижней части экрана предложит пользователю потенциально интересные места поблизости. Кроме того, пользователи в США смогут напрямую из приложения Google Maps забронировать столик в ресторанах, доступных в базе сервиса OpenTable.
Когда пользователь хочет проложить маршрут к определенной точке на карте, ему традиционно предлагаются варианты добраться до пункта назначения пешком, на общественном транспорте, велосипеде или автомобиле. Однако новинкой карт станет отображение примерной стоимости поездки на такси, заказанном через сервис Uber, и срока подачи автомобиля. Чтобы воспользоваться функцией, необходимо также установить на устройство приложение Uber.
Ранее в августе Uber выпустил инструменты для разработчиков (API), желающих интегрировать аналогичную кнопку заказа такси в свои продукты. В результате услуги Uber можно заказать через приложения партнеров, в числе которых — сеть кофеен Starbucks, туристический сайт TripAdvisor, авиакомпания United Airlines и другие компании.
Дата: Четверг, 06.11.2014, 16:03 | Сообщение # 1973
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Panda Security: Каждую минуту в мире появляется 158 новых вредоносов
По данным службы отслеживания вредоносного ПО PandaLabs, каждый день в мире появляется 227747 новых видов вредоносного ПО. Как сообщает The Register со ссылкой на Panda Security, в третьем квартале 2014 года было создано более 20 миллионов новых вредоносов. В более чем 75% случаев компьютеры пользователей заражались троянами. Еще 9% пришлось на классические вирусы, а 4% - на сетевые черви. Количество троянов за последние три месяца возросло на 13%. Чаще всего инфицирование пользовательских ПК происходило в Китае, Перу и Боливии. Как сообщил технический директор компании Луис Корронс, хакеры стремятся заразить как можно большее количество систем. Под угрозой находятся даже корпоративные сети – события последних месяцев, включающие взлом iCloud и похищение паролей пользователей Gmail и Dropbox, подтверждают это. Отметим, что новые образцы вредоносного ПО появились не в результате ручной сборки, а при помощи автоматизированных пакетов для производства вредоносов. Наиболее популярными программами оказались Zeus Builder, SpyEye и Citadel. Они позволяли неопытным хакерам создавать вредоносное ПО, не обнаруживающееся некоторыми антивирусами. триколор
Дата: Четверг, 06.11.2014, 16:24 | Сообщение # 1974
Генералиссимус
Группа: Глав. Модератор
Сообщений: 25661
Статус:
Американцы в среднем платят за интернет больше — и он у них медленнее
Когда дело доходит до скорости Интернета, США отстает от большей части развитого мира. Это один из выводов свежего доклада Института открытыхо технологий при New America Foundation, который рассмотрел стоимость и скорости доступа в Интернет в 24 городах по всему миру.
В верхней части списка располагается Сеул, столица Южной Кореи, где пользователи Интернета могут получить ультра-скоростные соединения — примерно 1000 мегабит в секунду — всего за $30 в месяц. Те же скорости можно найти в Гонконге и Токио за $37 и $39 в месяц, соответственно.
Для сравнения, средняя скорость соединения в США составляет 9,8 мегабит в секунду на конец прошлого года, в соответствии с данными Akamai Technologies. По данным на конец первого квартала 2014 в нашей стране данный показатель равен 8,6 Мбит/с.
Жители Нью-Йорка, Лос-Анджелеса и американской столицы — Вашингтона — могут получить 500-мегабитное соединение: по нескромной цене в $300 в месяц.
Есть несколько городов в США, где можно найти гигабитное соединение. Это Чаттануга, штат Теннесси и Лафайетт с собственными сетями и Канзас-Сити, где в рамках проекта Google Fiber поисковый гигант развернул мощную оптоволоконную сеть. За высокие скорости в Чаттануге и Канзас-Сити придется заплатить $70, а в Лафайетт — $110.
Основная проблема волоконно-оптических сетей — то, что они чрезвычайно дороги в установке и обслуживании и требуют от операторов прокладки новых кабельных линий под землей, которые нужно еще связать с жилыми домами. Как правило, небольшие развитые страны с высокой плотностью населения имеют в среднем более быстрые средние скорости ШПД.
Google планирует довести высокоскоростные волоконно-оптические сети до горстки других городов, американский телеком-гигант AT&T также строит их в нескольких местах, но пройдет много времени, прежде чем скорость в 1000 Мбитс станет доступна для большинства американцев.
Дата: Пятница, 07.11.2014, 12:45 | Сообщение # 1975
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
«Взлом» миллионов аккаунтов iTunes оказался похожим на рекламный ход
Опубликованная анонимными хакерами информация о взломе 3,9 миллиона аккаунтов пользователей сервиса iTunes может оказаться рекламным ходом для популяризации услуг двухфакторной идентификации или USB-устройств для генерации разовых паролей. Такое мнение высказали специалисты по информационной компании Positive Technologies. Во вторник, 4 ноября, на ряде сайтов, включая Pasterbin.com, было вложено сообщение о взломе аккаунтов iTunes и опубликована база данных логинов и паролей к взломанным учетным записям. Позднее сообщения были удалены. Однако эксперты Positive Technologies выражают сомнение в том, насколько «живыми» являются аккаунты в данной базе, и не собраны ли они в нее с бору по сосенке. Если так, то сам факт взлома iTunes может оказаться придуманным. Эксперты говорят, что «утечка» выглядит собранной из множества разных баз (включая и очень старые). Эти данные могли были сведены воедино и выложены все разом для создания определенного резонанса в общественном мнении относительно необходимости срочно усиливать меры по защите аккаунтов. Например, за счет приобретения предлагаемых разными компаниями услуг двухфакторной идентификации пользователей при входе в аккаунт или USB-ключей — устройств для генерации одноразовых паролей. Сомнения в достоверности базы вызвано, прежде всего, большим числом не самых популярных сегодня почтовых сервисов среди «взломанных» логинов к аккаунтам. Так, первые два места в этом перечне с показателем около 900 тысяч пользователей каждый занимают далеко не самые распространенные сейчас почтовые сервисы yahoo.com и hotmail.com. Тогда как наиболее популярный сервис gmail.com уступает им, хотя и входит в тройку самых распространенных логинов ко «взломанным» аккаунтам. В первой десятке наиболее часто встречающихся в опубликованной хакерами базе есть и такие экзотические на данный момент адреса почтовых служб, как comcast.net или aol.com. Эти особенности опубликованной базы и послужили основанием для сомнений специалистов в подлинности факта взлома iTunes. триколор
Дата: Пятница, 07.11.2014, 12:48 | Сообщение # 1976
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Webnames.ru внедряет новые стандарты электронной почты на кириллице
Российский регистратор доменных имен Webnames.ru возглавит работу по внедрению в Рунете стандартов электронной почты с использованием символов русского языка. Об этом сегодня сообщили в Webnames.ru. Как пояснили в компании, речь идет о появлении кириллических адресов вида имя@сайт.рф, которые будут записаны русскими буквами. Это будет серьезным шагом вперед: на родном языке можно будет записывать не только доменные имена, но и адреса электронной почты, подчеркнули в Webnames.ru. Процесс внедрения «многоязычной» электронной почты активно идет во многих странах мира, включая Китай, Южную Корею, Таиланд. В настоящий момент представители Webnames.ru участвуют в международных консультациях и проводят эксперименты по развертыванию необходимой инфраструктуры для кириллической почты. Примечательно, что наибольших успехов в деле внедрения «многоязычной» электронной почты достиг именно Китай. В конце октября состоялся запуск национального сервиса электронной почты Coremail, который позволяет использовать email-адреса, записанные иероглифами. Знаковым событием стала поддержка EAI почтовым сервисом Gmail, принадлежащим Google, а также появление на рынке программного обеспечения с поддержкой «многоязычной» электронной почты. По словам Федора Смирнова, директора по маркетингу и PR Webnames.ru, спрос на кириллическую почту в нашей стране растет, и появление новых русскоязычных доменов верхнего уровня этому способствует. В настоящий момент ни один из крупнейших почтовых сервисов Рунета не обеспечивает полноценной работы с «многоязычными адресами», но это вопрос времени. Уже сейчас доступно серверное ПО и почтовые клиенты, которые успешно работают с EAI. Необходима лишь координация усилий заинтересованных сторон, и электронная почта на русском языке станет реальностью, считает он. «Проблемы есть, но существуют и адекватные решения, — подчеркнул Федор Смирнов. — Успешный опыт Китая, серьезный интерес Google, наличие стандартов — все это свидетельствует о том, что кириллическая почта — это не фантастический проект, а ближайшее будущее. В России есть отдельные эксперты и организации, которые заинтересованы во внедрении новых email-стандартов, важно объединить их усилия. Для Webnames.ru, как первопроходца в области кириллических доменов, “многоязычная” электронная почта — стратегическая задача, от нее во многом зависит успех русскоязычных доменов». Webnames.ru планирует объединить усилия заинтересованных сторон в России, а также организовать обмен опытом с китайскими коллегами — CNNIC, регистратурой национальных доменов Китай, и Coremail, крупнейшим в стране сервисом электронной почты. В России эту инициативу смогут поддержать компания «Русские имена», регистратура нового кириллического домена .РУС, и российское отделение международной организации Internet Society (ISOC). триколор
Дата: Пятница, 07.11.2014, 19:08 | Сообщение # 1977
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
Microsoft выпустит 16 бюллетеней безопасности в ходе «вторника обновлений»
В рамках предстоящего «вторника обновлений» Microsoft готовит к выпуску 16 бюллетеней безопасности, из которых пять имеют статус «критически» важных.
Обновления включают исправления ошибок в таких продуктах компании, как Internet Explorer, Office, Exchange, .NET Framework, Internet Information Services (IIS), Remote Desktop Protocol (RDP), Active Directory Federation Services (ADFS), Input Method Editor (IME) (для японского языка) и kernel mode driver (KMD). Вместе с тем, лишь один из пяти наиболее важных бюллетеней не затрагивает операционные системы Microsoft Windows. Исключение составляет исправление критической уязвимости в Internet Explorer. Наиболее опасные бреши позволяют удаленное выполнение кода на атакуемой системе, а одна из них позволяет потенциальному злоумышленнику повысить свои привилегии. Стоит отметить, что каждый месяц в текущем году общее количество выпускаемых исправлений оставалось относительно маленьким, однако в ноябре эта тенденция явно будет нарушена. В последний раз Microsoft выпускала 16 бюллетеней одновременно еще в сентябре 2013 года. триколор
Дата: Воскресенье, 09.11.2014, 12:22 | Сообщение # 1978
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
В Китае будут удалять неугодные властям комментарии и видео в Сети
Крупные web-порталы Китая подписали обязательство самостоятельно модерировать комментарии на принадлежащих им ресурсах. Об этом сообщает агентство Reuters со ссылкой на Xinhua. Документ был подписан во время встречи, проводимой Администрацией киберпространства Китая. Среди компаний, обязавшихся усилить модерацию на собственных порталах, числятся Tencent Holdings Ltd, Sina Corp и Sohu.com Incorporated. Ресурсы пообещали, что их пользователи «будут уважать законы Китая, социалистический лад, национальные интересы государства и права граждан», и не будут размещать комментарии, разглашающие государственную тайну, вредящие национальному престижу, а также подрывающие национальное единство. Также в четверг, 6 ноября, Администрация киберпространства Китая и Государственная администрация по контролю прессы, публикаций, фильмов, теле- и радиовещания рассказали о кампании по «очистке интернета от опасных видеоматериалов». Она призвана обнаружить «опасный материал», включающий порнографию, призывы к совершению террористических актов и публикацию лживых слухов на популярных видеохостингах, блогах, online-хранилищах файлов, а также мобильных магазинах приложений. Наибольшие видеосайты в Китае принадлежат компаниям Sohu, Tencent, Youku Tudou Inc и Baidu. Пока непонятно, как на их работу повлияет новая государственная кампания. Эксперты уже раскритиковали правительственную инициативу за постоянно увеличивающуюся степень цензуры в интернете. Они опасаются, что усиление ограничений еще сильнее подавит свободу слова триколор
Дата: Воскресенье, 09.11.2014, 20:56 | Сообщение # 1979
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
ФБР и Европол ликвидировали черный рынок в интернете
Американские и Европейские спецслужбы закрыли 410 скрытых веб-доменов, арестовали 17 подозреваемых и изъяли около 1 миллиона биткоинов во время проведения совместной операции, нацеленной на сеть Tor network, которая позволяла пользователям находиться в сети Интернет анонимно. В операции принимали участи Федеральное Бюро расследований, Агентство Национальной безопасности США и полицейская служба Европол. В результате удалось закрыть Silk Road 2.0, так называемый “черный рынок”. Закрытые сайты, по неофициальной информации, предлагали запрещенные товары и услуги, включая оружие, запрещенные препараты, данные с украденных кредитных карт, фальшивые деньги и паспорта, а также средства компьютерного взлома.
Преступники использовали сервисы, которые “позволяли находиться вне зоны досягаемости”, заявил Троелс Оертинг, глава отдела по борьбе с киберпреступностью Европейского Интерпола. “Теперь мы можем заявить, что они находятся в поле нашего зрения и уже не такие неприкасаемые”. Блейк Бенталл, оператор сети Silk Road 2.0, был арестован в США, в городе Нью-Йорк. Ему предъявлены обвинения в продаже пользователям наркотиков и других нелегальных продуктов. Анонимные пользователи Silk Road 2.0 использовали криптовалюту биткойн для покупки героина, ЛСД, фальшивых паспортов и средств компьютерного взлома. Данный сайт напоминает оригинальный сайт Silk Road, который был закрыт властями США в 2013 году. Тогда оператора сайта Росса Вильяма Ульбрихта обвинили в незаконном обороте наркотиков и осудили в Манхэттенском суде в январе этого года. Сеть Tor, акроним аббревиатуры The Onion Router, скрывала адреса Интернет протокола пользователей, направляя траффик через различные сервера по всему миру. По заявлению адвоката Приит Барара данная спланированная акция против сети Tor явилась результатом совместной работы органов юстиции 16 стран. студент на форуме Добавить отзыв для студент Пожаловаться на это сообщение IP Редактировать/удалить сообщение триколор
Дата: Воскресенье, 09.11.2014, 21:04 | Сообщение # 1980
Генералиссимус
Группа: Админ - форума
Сообщений: 30498
Статус:
В 2015 году увеличится количество атак на торговые сети
Как отметил основатель и главный архитектор компании SurfWatch Labs Джейсон Поланчич в своей статье для издания Help Net Security, в 2015 году организациям следует подготовиться к атакам на системы управления цепочками поставок и POS-терминалы. По прогнозам специалиста, в следующем году многие компании начнут в большей степени осознавать угрозу, которую представляют уязвимости в системах управления цепочками поставок. Такие техногиганты как Google и Facebook уже приступили к решению этой проблемы и, по мнению Поланчича, другим организациям следует последовать их примеру и внедрить предупреждения системы безопасности, новые механизмы, а также провести инструктаж партнеров, поставщиков и, где это возможно, клиентов. Также специалист уверен, что в 2015 году POS-атаки станут такими же распространенными, как и вирусы для Windows. По данным экспертов SurfWatch Labs, в 2014 году количество POS–атак, нацеленных на сети розничной торговли, в каждом квартале возрастало в два раза и замедления роста этой тенденции пока не наблюдается. При этом организации будут больше полагаться на системы сбора, обработки и анализа деловой информации и сконцентрируются на системе предупреждения рисков. В настоящее время ИБ-компании обращают огромное внимание на распознавание киберугроз, однако Поланчич считает, что такой тип мышления нужно менять. На сегодняшний день киберугрозы представляют ошеломляющий поток данных, которым невозможно эффективно управлять. Поэтому все организационные киберриски должны быть учтены и разработаны механизмы, способные смягчить последствия атак злоумышленников. триколор