Subscribe feed

Архіў падзелу ‘Бяспека’

Выяўленыя новыя факты рэбрэндынгу і наступнага продажу пакета Blender

3 лютага 2011

Арганізацыя Blender Foundation звярнула ўвагу супольнасці на якія пачасціліся выпадкі продажу вольнай сістэмы 3D-праектаванні Blender пад змененымі брэндамі. У падобнай дзейнасці абвінавачаныя дзве кампаніі, прадавалыя ў сеткі прадукты 3DMagix і iLLusionMage, уяўлялыя сабой поўныя копіі Blender, адрозныя толькі зменай назову і выразаннем усёй інфармацыі аб рэальным вытворцу. У сувязі з гэтым Blender Foundation ставіць пытанне: 3DMagix і iLLusionMage - гэтае жульніцтва або выкарыстанне адчыненага праграмнага забеспячэння дзеля нажывы ?

Па словах Тоны Роозендааля, кіраўніка Blender Foundation, узрушаючы поспех праектаў blender.org спарадзіў сітуацыю, калі сталі з'яўляцца трэція асобы, якім падабаецца мець з Blender Foundation сумленныя і адчыненыя дзелавыя адносіны. У гэтым няма нічога няправільнага, кажа Тон. Гэта абсалютна натуральна, бо GNU GPL падае не толькі волю выкарыстаць праграмнае забеспячэнне і змяняць яго зыходны код, але і волю распаўсюджваць і прадаваць праграмы, у тым ліку пад іншым брэндам. Але ёсць таксама і тыя, хто вядзе несумленную гульню і проста нажываецца на чужой працы. Кіраўнік Blender Foundation адзначыў, што ў апошні час у адрас стваральнікаў Blender стала паступаць шмат лістоў ад людзей, занепакоеных дзейнасцю асоб, якія займаюцца продажам Blender, напрыклад на eBay.

Кампаніі IllusionMage і 3Dmagix прадаюць праз свае вэб-сайты Blender пад змененымі імёнамі, сугучнымі з назовамі гэтых двух кампаній. Абодвума вэб-сайтамі, судзячы па ўсім, кіруе адзін і той жа чалавек або кампанія, кажа Тон. На сваіх сайтах гэтыя кампаніі наўмысна хаваюць, што праграмнае забеспячэнне, якое яны прадаюць, распаўсюджваецца пад ліцэнзіяй GNU GPL, і што яго можна загрузіць вольна. Акрамя гэтага, нават пасля таго, як ім было прапанавана выдаліць са сваіх сайтаў абароненыя аўтарскім правам матэрыялы (кіраўніцтвы і малюнкі), яны гэтага не зрабілі. Шмат рознага тэксту і малюнкаў было скапіявана blender.org, а таксама з іншых сайтаў, прысвечаных кампутарнай графіцы, гаворыцца ў прэс-рэлізе.

Па словах Тоны, рэбрэндынг і распаўсюджванне вольнага праграмнага забеспячэння абсалютна законна. Аднак гэта не дае права прысвойваць чужую працу сабе і зваць сябе стваральнікам Blender. У Blender Foundation асабліва засмучаныя тым, што ашуканыя людзі наіўна лічаць, што гэта ўзламаныя версіі 3D Max ад Autodesk. Аднак Blender Foundation не збіраецца падаваць у суд на кампаніі, якія займаюцца крадзяжом, бо справа лічыцца складаным і заблытаным, патрабавальным шмат часу і грошай. Лепшым метадам дужання з крадзяжом чужой працы Тон Роозендааль лічыць шырокую агалоску і інфармаванне карыстачоў.

Чытаць далей аб Выяўленыя новыя факты рэбрэндынгу і наступнага продажу пакета Blender »

Net Applications: Рынак браўзэраў у студзені 2011 гады

3 лютага 2011

Кампанія Net Applications ацаніла рынкавыя дзелі найболей распаўсюджаных браўзэраў у студзені 2010 гады.

Паводле прадстаўленых дадзеных, Internet Explorer па-ранейшаму застаецца самым папулярным вэб-аглядальнікам, аднак яго дзель за год сур'ёзна знізілася, зваліўшыся з 62,1 да 56,0%. У снежні 2010-го Microsoft кантралявалі 57,1% рынка.

Браўзэр Firefox знаходзіцца на другім месцы ў рэйтынгу. Яго дзель працягвае другі месяц вагацца каля 22,8%. Годам раней гэты паказчык ураўноўваўся 24,4%.

Замыкае тройку лідэраў Google Chrome: упершыню рынкавая дзель браўзэра перавысіла 10%, завяршыўшы студзень з 10,7%. Годам раней гэтаму пакету аддавалі перавагу 5,2% карыстачоў Сеткі.

Чытаць далей аб Net Applications: Рынак браўзэраў у студзені 2011 гады »

Хакеры Anonymous атакуюць сайты егіпецкага ўрада

3 лютага 2011

Група хакераў Anonymous пачаткі здзяйсняць скаардынаваныя напады на сайты ўрада Егіпту. Аб гэтым паведамляе Associated Press са спасылкай на паведамленне аднаго з чальцоў гэтай хакерскай групы ў сацыяльнай сетцы Twitter.

Узломшчык сцвярджае, ад рук хакераў ужо папакутавалі рэсурсы Міністэрствы інфармацыі Егіпту, а таксама кіравальнай Нацыянальнай дэмакратычнай партыі.

Нагадаем, што гэта ўжо не першыя згадванне аб хакерах Anonymous. У снежні 2010г. гэтай хакерскай групай была разгорнутая шырокамаштабная кампанія ў інтэрнэце супраць арганізацый і фірмаў, якія замінаюць працы WikiLeaks. Тады былі атакаваныя сайты міжнародных аплатных сістэм MasterCard, PayPal і Visa, якія адмовіліся падаваць свае паслугі рэсурсу. Акрамя таго, ад дзеянняў прыхільнікаў стваральніка WikiLeaks Джулиана Ассанжа папакутаваў адзін з найбуйных інтэрнэт-крам Amazon.

Microsoft выпусціла ўбудову H.264 для браўзэра Google Chrome

3 лютага 2011

Карпарацыя Microsoft сёння выпусціла ўбудову для браузераGoogle Chrome, які дазваляе карыстачам гэтага браўзэра працаваць з відэа ў высакаякасным фармаце H.264 у выпадку выкарыстання фармату HTML 5.

Па словах прадстаўнікоў Microsoft, новая распрацоўка дазваляе карыстачам Windows 7, выкарыстоўвалым Google Chrome, працаваць з папулярным кодэкам, пасля таго, як ад яго падтрымкі адмовілася сама Google.

У снежні мінулага гады Microsoft выпусціла аналагічную ўбудову для Mozilla Firefox. Відавочна, што чыннікі такой увагі да карыстачоў альтэрнатыўных браўзэраў ляжаць на паверхні: Windows мае "родную" падтрымку H.264 і калі пастаўшчыкі браўзэраў адмаўляюцца ад працы з гэтым кодэкам, то яго папулярнасць непазбежна падае.

Эксперты кажуць, што распрацоўнікі Firefox і Chrome аддаюць перавагу адчыненым HD-кодэкам, але праблема складаецца ў тым, што інтэрнэт прагматычны, а большасць карыстачоў індыферэнтныя да адкрытасці або зачыненасці кодэка і выкарыстаюць яны тое, што маецца ў наяўнасці. Таму вытворцы "дапамагаюць" зрабіць ім "правільны выбар" па меры сваіх магчымасцяў. Падтрымлівае H.264 і кампанія Apple, якая ўкараніла яго ў Safari.

Чытаць далей аб Microsoft выпусціла ўбудову H.264 для браўзэра Google Chrome »

Знойдзеныя крытычныя ўразлівасці ў Cisco WebEx

3 лютага 2011

Кампанія Core Security Technologies апублікавала дадзеныя аб выяўленні двух крытычных уразлівасцяў у праграмным забеспячэнні Cisco WebEx, якія прыводзяць да перапаўнення буфера і несанкцыянаванаму доступу да інфармацыі.

Як паведамляецца, за рахунак выкарыстання багаў хакеры могуць выканаць у сістэме зламысны код з сістэмнымі прывілеямі.

Адмыслоўцы Core Security выявілі перапаўненне буфера ў праграмным плэеры WebEx, ужывальным для прагляду прэзентацыі WebEx, а таксама ў WebEx Meeting Center, у прыватнасці ў сістэме галасаванняў.

У Cisco кажуць, што кампанія ўжо выправіла абедзве ўразлівасці, але не ўсе кліенты паспелі загрузіць абнаўленні. Па прагнозах кампаніі, для ўхілення небяспекі большасці карпаратыўных кліентаў запатрабуецца 2-4 тыдні.

Чытаць далей аб Знойдзеныя крытычныя ўразлівасці ў Cisco WebEx »

Arbor Networks: У 2010 году былі зафіксаваныя самыя магутныя DDOS-напады

2 лютага 2011

Адмыслоўцы па сеткавай інфраструктуры з кампаніі Arbor Networks апублікавалі шостую штогадовую справаздачу Worldwide Infrastructure Security Report.

У справаздачы гаворыцца, што ў 2010 году ўпершыню ў гісторыі была зафіксаваная DDOS-напад магутнасцю струменя 100 Гбіт/сек, што з'яўляецца самой магутным нападам за ўвесь час назіранняў. Акрамя таго сярэдняя інтэнсіўнасць DDOS-трафіку за апошнія 6 гадоў вырасла на 1000%.

Адмыслоўцы Arbor адзначаюць, што 2010 год можна адважна назваць годам росту колькасці і складанасці DDOS-нападаў у інтэрнэце. У 2010 году былі зафіксаваныя напады, у выніку якіх атрымоўвалася з ладу вывесці даволі буйныя ІТ-рэсурсы. У справаздачы таксама гаворыцца, што 2010 году таксама быў пастаўлены абсалютны рэкорд па сумарным аб'ёме DDOS-трафіку, які перавысіў усе папярэднія гады разам узятыя.

Аўтары справаздачы кажуць, што калі раней DDOS-напады былі доляй хакераў-прафесіяналаў і даволі забяспечаных заказчыкаў, то цяпер уваходны парог на ўваход у DDOS-рынак значна знізіўся. "Ботнеты, якія складаюцца з некалькіх тысяч ПК каштуюць параўнальна нядорага, але дазваляюць праводзіць маштабныя аўтаматызаваныя напады, прычым попыт на такія напады на чорным рынку заўсёды ёсць", - кажа Рэм Мохан, тэхнічны дырэктар кампаніі Afilias.

Чытаць далей аб Arbor Networks: У 2010 году былі зафіксаваныя самыя магутныя DDOS-напады »

Працягваецца тыдзень бяспечнага Рунэту

2 лютага 2011

Тыдзень бяспечнага рунэту, прымеркаваная да сусветнага дня бяспечнага інтэрнэту, які будзе адзначацца 8 лютага, стартавала ў Расеі.

У рамках тыдня плануецца правесці шэраг мерапрыемстваў, прысвечаных бяспекі ў інтэрнэце.

У першы дзень Тыдні бяспечнага рунэту адбыўся круглы стол "Забаронены кантэнт у рунэце: факты, лічбы, прыклады". Кіраўнік Цэнтра бяспечнага інтэрнэту Ўварваны Парфентьев у рамках круглага стала адзначыў, што на "гарачую лінею", якая была створаная ў 2008 году для збору інфармацыі ад карыстачоў аб распаўсюджванні супрацьпраўнага кантэнту ў інтэрнэце, паступіла больш 14 тысяч паведамленняў.

3 лютага ў Грамадскай палаце РФ адбудзецца Дзень дзіцячага інтэрнэту, на якім юныя карыстачы змогуць абгаварыць праблемы віртуальнай прасторы з экспертамі. Да ўдзелу ў мерапрыемстве запрошаныя ўпаўнаважаны пры Прэзідэнце РФ па правах дзіцяці Павел Астахов, старшыня рады Расійскай асацыяцыі электронных камунікацый Марк Твердынин, чалец Грамадскай Палаты РФ Аляксандра Очирова.

Чытаць далей аб Працягваецца тыдзень бяспечнага Рунэту »

Microsoft Bing капіюе вынікі пошукавай выдачы Google

2 лютага 2011

Прадстаўнік Google Амит Сингхал сцвярджае, што пошукавік Microsoft Bing выкарыстае чужыя пошукавыя вынікі. Аб гэтым сведчаць вынікі невялікай праверкі, якую правёў Сингхал.

Праверка працуе наступным чынам: трэба знайсці такі запыт, па якім ні ў адным пошукавіку нічога не знаходзіцца, уручную дадаць у Google «старонку-прынаду» у якасці выніку для гэтага запыту, затым прымусіць каля 20 супрацоўнікаў Google правесці пошук і клікнуць па гэтым выніку, выкарыстаючы Internet Explorer з уключанымі функцыяй Suggested Sites і тулбарам Bing. Праз дзвюх тыдня, па словах Сингхала, дастатковая колькасць (прыкладна 7-9) з 100 «прынад» повляются і ў Bing. Уключаючы вынікі дзікіх запытаў накшталт «mbrzxpgjys», «hiybbprqag» і «indoswiftjobinproduction».

Ці азначае гэта, што Bing «жульнічае», як сцвярджае Сингхал? Эксперымент праводзіўся з уключанымі тулбарам Bing і/або функцыяй Suggested Search, а пра іх прама паведамляецца, што яны збіраюць дадзеныя для паляпшэння вынікаў пошуку. І на папулярныя запыты, у адрозненне ад рэдкіх, Bing выдае ўласныя вынікі. Microsoft не крадзе прыватную інфармацыю, але не ці з'яўляецца гэта несумленным прыёмам?

АРОС прапаноўвае змяніць закон аб персанальных дадзеных

2 лютага 2011

Асацыяцыя рэгіянальных аператараў сувязі выступае з ініцыятывай занясення істотных змен у Федэральны Закон «Аб персанальных дадзеных» з мэтай усталявання ў ім рэальна выканальных нормаў, а таксама, у цэлым – прывядзенні дадзенага акту ў адпаведнасць з духам еўрапейскага рэгулявання ў сферы персанальных дадзеных. Якія адпавядаюць прапановы Асацыяцыя накіравала ва Ўрад і Дзярждуму.

Закон аб абароне персанальных дадзеных прыняты амаль 5 гадоў назад, аднак дагэтуль не запрацаваў у поўнай меры.

Як адзначана ў «Прапановах па занясенні змен у закон аб абароне персанальных дадзеных», распрацаваных экспертамі АРОС, ключавой праблемай закона з'яўляецца залішняе адміністраванне адносін у гэтай сферы. У прыватнасці, паводле закона, Урад РФ павінна распрацаваць патрабаванні да абсалютна ўсім інфармацыйным сістэмам, якія апрацоўваюць персанальныя дадзеныя (п.2, ст.19 ФЗ), уключаючы як дзяржаўныя, так і камерцыйныя сістэмы. Пры гэтым уведзенае законам азначэнне «аператар персанальных дадзеных» (пп.2, п.3 ФЗ) распаўсюджвае яго на сотні тысяч устаноў сацыяльнай сферы, транспарта, адукацыі, а таксама на дзяржаўныя і дзелі, камерцыйныя і некамерцыйныя прадпрыемствы, грамадскія арганізацыі. Для кожнага выгляду дзейнасці дзяржава павінна ўсталяваць патрабаванні, зыходзячы з яго спецыфікі, а затым кантраляваць іх выкананне – задача практычна невыканальная, улічваючы складанасць прадмета рэгулявання.

Прапановы, распрацаваныя АРОС, прадугледжваюць занясенне ў закон істотных паправак і змен. Так, АРОС прапаноўвае першым чынам падзяліць суб'ектаў апрацоўкі персанальных дадзеных – на дзяржаўныя і недзяржаўныя (камерцыйныя структуры).

Чытаць далей аб АРОС прапаноўвае змяніць закон аб персанальных дадзеных »

Microsoft распавяла аб поспехах у дужанні з пірацтвам у Расеі

2 лютага 2011

Кампанія Microsoft падвяла вынікі чарговай хвалі праграмы маніторынгу пірацтва ў кампутарнай розніцы ў рэгіёнах Расеі. Каля 20% з 3229 правераных гандлёвых кропак у 94 гарадах Расеі ў тым або іншым Усё прапановы пірацкай АС выглядзе прапаноўваюць сваім кліентам неліцэнзійнае праграмнае забеспячэнне, перадусталёўку пірацкага праграмнага забеспячэння ў крамах дапушчаюць у 11% гандлёвых кропак.

IANA: У інтэрнэце засталіся апошнія даступныя IPv4-адрасы

2 лютага 2011

Сеткавая арганізацыя IANA (Internet Assigned Numbers Authority), якая адказвае за размеркаванне і кіраванне прасторай IP-адрасоў у інтэрнэце, адрасавала два буйных блока IPv4-адрасоў азіяцкай-ціхаакіянскаму IP-аператару APNIC (Asia-Pacific Network Information Centre), актываваўшы  правіла, у адпаведнасці з якіх арганізацыя засталася з апошнімі даступнымі блокамі IP-адрасоў, прызначаных для рэзервавання ў інтэрнэце.

Паводле правіла, калі IANA застаецца з пяццю апошнімі  блокамі IP-адрасоў, то кожны з іх можа быць вылучаны толькі ў карысць адной з лакальны геаграфічных сеткавых IP-рэгістратараў, гэта значыць азіяцка-ціхаакіянская рэгістратура ўжо атрымала блок з апошніх даступных IP-адрасоў, зараз свой апошні блок могуць атрымаць еўрапейская, паўночнаамерыканская, аўстралійская і т д рэгістратуры.

У IANA кажуць, што пытанне раздачы апошні "кроплі" IPv4-адрасоў - гэтая справа некалькіх дзён, у злучаем выпадку адной-паўтары тыдняў. Пасля гэтага рэгіянальныя IP-рэгістратары больш проста не змогуць запытаць новых IP-адрасоў для пашырэння сваёй сеткавай прасторы, бо такіх проста не засталося.

Зараз для IP-рэгістратараў застаюцца даступнымі толькі блокі 102/8, 103/8, 179/8 і 185/8, пры гэтым некаторыя іншыя блокі таксама не былі дэлегаваныя, але ў адпаведнасці з арганізацыяй IPv4-пратаколу яны зарэзерваваныя для тэхнічных патрэб (напрыклад, для арганізацыі лакальных сетак).

Новы пратакол IPv6, забяспечвальны значна вялікую нумарную ёмістасць, быў створаны больш 10 гадоў назад, але ён несумяшчальны з IPv4. Цяпер, па дадзеных Google, толькі меней 0,25% карыстачоў выходзяць у інтэрнэт з дапамогай IPv6. Толькі пераход на новы пратакол дазволіць захаваць інтэрнэт у тым выглядзе, у якім мы яго ведаем, папярэджвае мэнэджар Google Лоренцо Колитти. Па ім словам, у будучыні сайт Google будзе даступны пры адрасаванні па IPv6.

Google падаў доступ да Twitter па тэлефоне

1 лютага 2011

З 1 лютага карпарацыя Google увяла ў Егіпце новы сэрвіс speak-to-tweet, з дапамогай якога карыстачы могуць па тэлефоне адпраўляць галасавыя паведамленні на Twitter.
У сувязі з тым, што вялікая частка насельніцтва Егіпту засталася без доступу да інтэрнэту, Google, Twitter і кампанія SayNow, якую Google набыў на мінулым тыдні, сумесна распрацавалі новы спосаб адпраўкі і праслухоўванні гукавых паведамленняў у Twitter.

Чытаць далей аб Google падаў доступ да Twitter па тэлефоне »

Microsoft назвала чыннік перавыдатку трафіку ў Windows Phone 7

1 лютага 2011

Microsoft усталявала дакладны чыннік праблемы, з якой сапхнуліся ўладальнікі некаторых смартфонаў з Windows Phone 7.

Пасля пераходу на Windows Phone 7 шэраг карыстачоў паведамілі аб перавыдатку трафіку ў памеры ад 30 да 50 МБ у суткі. "Лішнія" дадзеныя адсылаліся і прымаліся пераважна ўначы, калі апарат знаходзіцца ў неактыўным стане.

Па адной з версій, чыннік перавыдатку была ў тым, што пры падлучэнні да Wi-Fi тэлефон працягваў выкарыстаць сетка 3G. Таксама меркавалася, што апарат адсылае ў Microsoft аб'ёмныя справаздачы аб сваім стане.

Microsoft аспрэчыла ўсе гэтыя версіі і заявіла, што трафік расходваўся пры сінхранізацыі электроннай пошты паміж кліентам Windows Phone Mail і паштовым сэрвісам Yahoo Mail. З-за памылкі ў працэдуры сінхранізацыі дадзеных спажывалася ў 25 раз больш, чым вынікала бы.

Чытаць далей аб Microsoft назвала чыннік перавыдатку трафіку ў Windows Phone 7 »

Взломщица акаўнтаў “Вконтакте” атрымала ўмоўны тэрмін

1 лютага 2011

У Архангельску генеральны дырэктар фірмы асуджаная за парушэнне таямніцы перапіскі, перадае прэс-служба пракуратуры Архангельскай вобласці.

Исакогорский раённы суд Архангельска сёння абвясціў прысуд генеральнаму дырэктару ТАА "Геліёс" Ганне Кавалёвай. Яна прызнаная вінаватай у здзяйсненні злачынстваў, прадугледжаных ст. 272 ч.1 УК РФ (неправамерны доступ да кампутарнай інфармацыі) і ст. 138 ч.1 УК РФ (парушэнне таямніцы перапіскі).

Усталявана, што Кавалёва, знаходзячыся ў кв. 16 д. 8 па вул. Дежневцев г. Архангельска, наўмысна з мэтай азнаямлення з канфідэнцыйнай інфармацыяй, неаднаразова (у перыяд красавік-верасень 2010 г.) ажыццяўляла неправамерны доступ да ахоўнай законам кампутарнай інфармацыі ў глабальнай сетцы інтэрнэт. Шляхам зману карыстачоў сацыяльнай сеткі "Вконтакте" атрымала доступ да іх асабістым дадзеным, якія змяшчаюцца на зачыненых ад усеагульнага агляду старонках.

Яна жа, з мэтай парушэння таямніцы перапіскі, без згоды пацярпелай зарэгістравала старонку ў сацыяльнай сетцы "Вконтакте" з указаннем персанальных дадзеных пацярпелай, у наступным выкарыстаючы паказаную старонку, ажыццяўляла асабістую перапіску ад яе імя, і знаёмілася з утрыманнем лістоў, адрасаваных пацярпелай. Віну ў здзяйсненні злачынстваў Кавалёва прызнала цалкам. Прысудам суду ёй прызначанае пакаранне ў выглядзе 10 месяцаў 5 дзён пазбаўлення волі, на падставе ст. 73 УК РФ умоўна з выпрабавальным тэрмінам на 6 месяцаў.

Чытаць далей аб Взломщица акаўнтаў “Вконтакте” атрымала ўмоўны тэрмін »

Блогі Новодворской і Баравога ўзламаныя хакерамі

1 лютага 2011

Жывыя часопісы ліберальных грамадскіх дзеячаў Валерыі Новодворской і Кастуся Баравога былі ўзламаныя хакерам Хэллом. Аб гэтым сам Хэлл паведаміў у сваім блогу "Віртуальная інквізіцыя".

Інфармацыя аб узломе была пацверджаная Новодворской праз яе акаўнт у сацыяльнай сетцы Facebook. "Паштовая скрыня, звязаны з нашымі экаунтами у ЖЖ узламаны і заблакаваны, нашы ЖЖ kborovoi і vnovodvorskaia узламаныя і заблакаваныя", - гаворыцца ў паведамленні. Таксама Новодворская заявіла, што ў адсутнасць LiveJournal працягне зносіны з інтэрнэт-аўдыторыяй праз сэрвіс микроблогов Twitter.

Узламаўшы акаўнты, Хэлл перевeл іх у рэжым "suspended" - пры пераходзе на старонку дзённіка з'яўляецца паведамленне, што часопіс замарожаны. "Аўтадафэ было сарвана напалову з-за гнюсных стукачоў, наябедничавшых кавунам, якія паставілі бабулю ў ридзонли, але ў нас тыпа свае ніты имеюца, поетому ридзонли я замяніў на суспенд", - пракаментаваў свае дзеянні хакер.

Кіраўнік LiveJournal Russia Святлана Иванникова паабяцала, што "на працягу найблізкага часу пасля звароту часопісаў уладальнікам кантэнт у абодвух часопісах будзе адноўлены".

Чытаць далей аб Блогі Новодворской і Баравога ўзламаныя хакерамі »

Rambler's Top100