Вялікая колькасць рэсурсаў апынуліся ў асартыменце аднаго хакера, які ўстроіў распродаж на падпольным форуме. У спісе прапанаваных лотаў былі вэб-сайты, прыналежныя розным урадавым і вайскоўцам арганізацыям.
Паводле адмыслоўцаў у вобласці бяспекі кампаніі Imperva, увазе зацікаўленых асоб, зламыснік выставіў на продаж велізарны пералік узламаных ім сайтаў. У залежнасці ад узроўня доступу і арганізацыі, якой пренадлежит рэсурс, кошт вар'іравалася ад 33 да 500 даляраў ЗША. Так, напрыклад, самымі дарагімі лотамі, кошт якіх склала $499, апынуліся доступ да базы дадзеных і якая адпавядае канфідэнцыйнай інфармацыі, што захоўваецца на серверы Нацыянальнай гвардыі Паўднёвай Караліны (www.scguard.army.mil); поўны доступ да сервера Кіраванні сувязі і электронікі Ўзброеных Сіл ЗША (cecom.army.mil); дадзеныя для ўліковага запісу адміністратара сайта генеральнага штаба ВС Албаніі (gs.mil.al). Трохі танней, за $399, хакер прадаваў доступ да сервера рэсурсу Фармаэкономического цэнтра міністэрства абароны ЗША. А вось поўны кантроль над рэсурсамі ўрадавых органаў некаторых штатаў, такімі як Юта і Мічыган можна атрымаць толькі за $99 і $55 адпаведна. Акрамя рэсурсаў вышэйзгаданых ведамстваў, хакер узламаў сайты некаторых універсітэтаў, за якія прасіў па $88.
Архіў падзелу ‘Бяспека’
Хакер прадае доступ да ўзламаных сайтаў асноўных ведамстваў ЗША
Прадстаўленыя доказы таго, што Android утрымоўвае скапіяваны Java-код
Флориан Мюлер у сваім блогу FOSS Patents апублікаваў доказы таго, што прынамсі 43 зыходных файла Android, па ўсёй бачнасці, непасрэдна скапіяваныя з Java.
У дадатак да судовага пазову Oracle супраць Google аб парушэнні сямі патэнтаў, Мюлер выявіў матэрыял, які Oracle можа прадставіць у судзе ў якасці прыкладаў парушэння аўтарскіх мае рацыю ў кодзе Android.
Firefox заблакаваў Skype Toolbar
Распрацоўнікі Mozilla абвясцілі, што папулярная ўбудова Skype Toolbar стаў адной з галоўных чыннікаў падзенняў Firefox і забаранілі яго ўсталёўку і выкарыстанне ў браўзэры.
Mozilla дадала ў сваёй чорны спіс дадатак Skype для Firefox. Яно будзе заблакавана ва ўсіх версіях браўзэра, паведаміла кампанія ў сваім блогу. Дадаць у Firefox дадатак Skype карыстачу прапаноўваецца пры ўсталёўцы кліента Skype на кампутар. Дадатак пераўтворыць тэлефонныя нумары на вэб-старонках у фармат Skype, а таксама дазваляе дадаць у браўзэр панэль прылад Skype. Mozilla заявіла, што дадатак Skype прыводзіць да збояў у браўзэры (на мінулым тыдні было зарэгістравана каля 40 тыс. збояў па ім віне), а таксама ў некалькі разоў запавольвае загрузку старонак.
Медведев: Расеі патрэбен нацыянальны пошукавік
Прэзідэнт Зміцер Медведев падчас сустрэчы з чальцамі Грамадскай палаты нагадаў аб планах стварэння нацыянальнага пошукавага сэрвісу ў сеткі Інтэрнэт, назваўшы яго пытаннем нацыянальнай культуры і ідэнтычнасці.
"Гэта пытанне не нацыянальнага прэстыжу, гэта пытанне, калі жадаеце, ідэнтычнасці, таму што, калі пошукавік пабудаваны на аснове ангельскай мовы - гэта адно, а калі ў ім усёткі прысутнічаюць магчымасці пошуку рускамоўных аналогаў - гэта, у канчатковым рахунку, пытанне культуры, а не толькі пытанне незалежнасці дзяржаўнай або яшчэ чагосьці", - сказаў раздзел дзяржавы. "Таму мы павінны імкнуцца ўплываць на развіццё электронных СМІ і на развіццё інтэрнэту, але пры гэтым у нас досыць абмежаваныя магчымасці, таму што прастора развіваецца па ўласных законах і, увогуле, мусіць, у гэтым яго каштоўнасць", - дадаў прэзідэнт. Нагадаем, што раней Минкомсвязи, адказнае за развіццё дзяржаўных ІТ-сістэм, неаднаразова заяўляла, што не мае планаў па распрацоўцы пошукавіка для адчыненага выкарыстання. У праграме "Інфармацыйнае грамадства", улучальнай планы ўсіх ведамстваў па развіцці ІТ-рэсурсаў да 2020 г., таксама не знайшлося праектаў, паказвальных на намеры па стварэнні агульнадаступнага інтэрнэт-пошуку (сярод мерапрыемстваў значыцца толькі развіццё пошуку для ўнутраных патрэб службоўцаў).
Еўракамісія прыпыніла працу Еўрапейскай сістэмы па гандлі квотамі на выкід вуглякіслага газу ў сувязі з нападамі хакераў
Еўракамісія прыпыніла працу Еўрапейскай сістэмы па гандлі квотамі на выкід вуглякіслага газу ў сувязі з нападамі хакераў. Як паведамляецца, гандаль спыненыя прынамсі да 26 студзеня.
Справа ў тым, што ў гандлёвую сістэму пракраліся хакеры, якія выкралі квоты на суму ў 7 млн эўра праз падпадзяленне ў Чэхіі. "Крымінальная актыўнасць адзначалася таксама ў апошнія дні ў Аўстрыі, Эстоніі, Грэцыі, Польшчы". "Прыманыя меры па прыпыненні гандлю носяць часовы характар і закліканыя ўмацаваць сістэму бяспекі перад асобай спроб узламаць яе ў апошнія два месяца", - адзначаецца ў распаўсюджаным сёння Еўракамісіяй адмысловай заяве. Еўрапейская сістэма па гандлі квотамі на выкід вуглякіслага газу з'яўляецца найбуйнай у міры. Гадавы аб'ём аперацый на ёй дасягае 90 млрд эўра. Як сказаў прадстаўнік лонданскага аддзялення гандлёвай сістэмы, "крадзяжы, мабыць, адбываліся праз падстаўныя кампаніі, якія рэгістраваліся ў розных краінах Еўрасаюза ў якасці ўдзельнікаў гандлю".
Black Hat: Даследнікі выкарысталі USB для нападу на смартфоны
Прафесар інфарматыкі Ангелос Ставру і яго студэнт Жаохай Ванг стварылі праграмнае забеспячэнне, якое дазваляе мадыфікаваць функцыянальнасць драйвера USB і падае магчымасць правядзення ўтойлівага нападу падчас зарадкі смартфона або сінхранізацыі дадзеных паміж мабільнай прыладай і кампутарам. Прафесар Ставру і яго партнёр гатовыя прадэманстраваць сваю распрацоўку ў дзеянні на праходзілай у гэтыя дні канферэнцыі Black Hat DC.
Эксплойт апынуўся магчымым дзякуючы ўнікальнай асаблівасці пратаколу USB, які дапушчае падлучэнне да сістэмы любой прылады без папярэдняй аўтэнтыфікацыі. У выпадку паспяховага правядзення нападу зламыснік атрымлівае магчымасць уводу каманд з клавіятуры і здзяйсненні пстрычак мышшу з мэтай крадзяжу файлаў, загружаць шкоднаснае ПА або выконваць іншыя дзеянні для атрымання кантролю над сістэмай. Створанае даследнікамі прыкладанне распазнае АС, запушчаную на кампутары з падлучаным па USB смартфонам. Сістэмы Macintosh і Windows выводзяць на дысплей усплывальнае паведамленне аб падлучэнні новай прылады, аднак карыстачам не падаецца відавочнай магчымасці прыпынення гэтага працэсу. На Mac-сістэмах усплывальнае паведамленне можа быць хутка зачынена хакерам, так што ў большасці выпадках яно застанецца незаўважаным. У аперацыйнай сістэме Windows усплывальнае акно і так затрымоўваецца на экране не больш пары секунд, а карыстачы Linux, не атрымлівальныя ад сістэмы якія адпавядаюць апавяшчэнняў, наогул не зразумеюць, што адбываецца нешта незвычайнае. Напісанае прафесарам і студэнтам прыкладанне ў сапраўдны момант запускаецца толькі на прыладах Android. Зрэшты, зламыснікі змогуць прарабіць той жа трук са смартфонам iPhone і любой іншай прыладай, якія падтрымліваюць інтэрфейс USB. Апынуцца аб'ектамі нападу могуць і два смартфона, злучаныя кабелем.
Адмыслоўцы ЛК выявілі новы выгляд SMS-спам рассылання
"Лабараторыя Касперскага" паведаміла аб выяўленні чарговай SMS-спам рассылання, утрымоўвальнай спасылку на шкоднасную праграму для мабільных тэлефонаў і смартфонаў: Trojan-SMS.J2ME.Smmer.f.Адпраўніком мог значыцца звычайны мабільны тэлефонны нумар, напрыклад, +79671*****2.
Па спасылцы ў спам-паведамленні знаходзіцца чарговы SMS-траянец, які дэтэктуецца ЛК як Trojan-SMS.J2ME.Smmer.f. Каля года назад антывірусная кампанія ўжо выявіла падобную кампанію, аднак у выпадку рассылання гадавой даўнасці SMS-траянец спрабаваў адправіць SMS-паведамленні на платны кароткі нумар 8353, кошт паведамлення на які роўная ~180 рублям. SMS-траянец з учорашняга рассылання адпраўляе роўна два паведамлення: першае - на кароткі нумар 3116; другое - на кароткі нумар 8464. Кошт паведамлення на любы з дадзеных кароткіх нумароў роўная... 0 рублям. У чарговы раз усплывае старое пытанне: "Дзе грошы?" Справа ў тым, што дадзеныя кароткія нумары выкарыстоўваюцца адным з аператараў сотавай сувязі для перакладу грашовых сродкаў з аднаго мабільнага тэлефона на іншы. Калі адзін абанент жадае ажыццявіць такую аперацыю, то яму неабходна адправіць SMS-паведамленне на нумар 3116 наступнага выгляду: "Нумар_тэлефона_атрымальніка Сума_перакладу" Trojan-SMS.J2ME.Smmer.f адпраўляе першае паведамленне на кароткі нумар 3116 з тэкстам "9654*****2 200". Гэта значыць, што баланс мабільнага тэлефона заражанага карыстача паменшыцца на 200 рублёў з-за шкоднаснай праграмы. Але навошта SMS-траянцу адпраўляць другое бясплатнае SMS-паведамленне на кароткі нумар 8464 з тэкстам "1". Дадзеная SMS'ка неабходная для пацверджання перакладу сродкаў з аднаго тэлефона на іншы.
RIAA выступіла супраць дамена .music
Намеснік генеральнага юрисконусльта RIAA Вікторыя Шеклер звярнулася да кіраўнікоў ICANN з пярэчаннямі супраць новага дамена верхняга ўзроўня .music, стварэнне якога ў цяперашні час актыўна абмяркоўваецца.
"Мы лічым, што тэматычны музычны дамен верхняга ўзроўня будзе выкарыстоўвацца для шырокамаштабных парушэнняў аўтарскіх мае рацыю і гандлёвых марак" - гаворыцца ў лісце юрысконсульта. Чым гэты пэўны дамен верхняга ўзроўня так не дагадзіў копирастам, застаецца смутным. Цалкам відавочна, што парушальнікам абсалютна ўсё роўна, дзе і якім чынам распаўсюджваць пірацкі кантэнт - было бы жаданне. Дагэтуль "рэпрэсіі" і заканадаўчыя абмежаванні прыводзілі толькі да росту вынаходлівасці піратаў - досыць прывесці ў прыклад ідэю стварэння "раўналежнага інтэрнэту" са сваёй уласнай сістэмай даменных імёнаў, заснаванай на прынцыпах p2p або ініцыятыву Інтэрнацыяналу пірацкіх партый, які прапаноўваў вывесці торэнт-сайт на арбіту. Самі ініцыятары стварэння дамена пазіцыянуюць яго, у першую чаргу, як зону для размяшчэння афіцыйных сайтаў музыкаў і бачаць сваю місію, у тым ліку, у росце дабрабыту выканаўцаў і стваральнікаў музыкі, а таксама ў дужанні з пірацтвам.
Бібліятэкам забаранілі аблічбоўку кніг без згоды аўтараў
Рада па кадыфікацыі і ўдасканаленню грамадзянскага заканадаўства пры прэзідэнце Расеі выключыў з праекту змен Грамадзянскага кодэкса папраўку, якая дазваляе бібліятэкам здымаць з кніг электронныя копіі без узгаднення з аўтарам.
Як сцвярджае адзін з чальцоў рады Алена Паўлава, начальнік аддзела заканадаўства аб інтэлектуальных правах Даследчага цэнтра дзелі правы, канчатковую версію паправак прынялі 27 снежня мінулага гады. Першапачаткова аўтары ўлучылі ў праект новага Грамадзянскага кодэкса рэдакцыю артыкула 1245, паводле якой бібліятэкі маглі ствараць адзінкавыя копіі твораў без узгаднення з аўтарам і выплаты ўзнагароды. Афіцыйна гэта тлумачылася неабходнасцю замены згубленых або сапсаваных асобнікаў або падаванні іх іншым бібліятэкам. Першапачаткова аўтары паправак улучылі ў праект новага Грамадзянскага кодэкса рэдакцыю артыкула 1245, паводле якой бібліятэкі атрымлівалі права без узгаднення з аўтарам і без выплаты ўзнагароды ствараць адзінкавыя копіі твораў, у тым ліку ў электронным выглядзе. Аблічбоўка кніг павінна была вырабляцца для замены згубленых або сапсаваных асобнікаў або для падавання іх іншым бібліятэчным установам.
Знойдзеная чыннік гіганцкага інтэрнэт-трафіку WP7-смартфонаў
Карпарацыя Microsoft высвятліла чыннік гіганцкага аб'ёму інтэрнэт-трафіку, на які жаліліся ўладальнікі смартфонаў на базе Windows Phone 7 У афіцыйным адказе прэс-службы Microsoft гаворыцца, што чыннікам "накруткі" інтэрнэт-трафіку стала неназванае іншае прыкладанне. Прадстаўнікі Microsoft заявілі, што ўжо звязаліся з яго распрацоўнікамі і папыталі занесці змены, якія прывядуць да паніжэння інтэрнэт-трафіку.
Раней стала вядома, што некаторыя ўладальнікі смартфонаў на базе мабільнай платформы Microsoft атрымліваюць неапраўдана высокія расцэнкі на карыстанне мабільным інтэрнэтам. У прыватнасці, адзін карыстач заўважыў, што яго смартфон адправіў 50 гігабайт дадзеных у дзень без яго вядзёная. Пры гэтым злучэнне з мабільным інтэрнэтам ажыццяўлялася нават у тым выпадку, калі смартфон ужо быў падлучаны да Сеткі па Wi-Fi. Як заявіў Microsoft, усяго ад некарэктнай працы прыкладання папакутавалі некалькі адсоткаў уладальнікаў смартфонаў на Windows Phone 7.
IE 9 атрымае фільтр для ActiveX
Якая мае быць версія браузераMicrosoftInternet Explorer 9 атрымае новую функцыю, што дазваляе карыстачам вызначаць якія вэб-старонкі і якія тыпы вэб-старонак змогуць загружаць элементы ActiveX.
Як паведамляецца, новая функцыя з'явіцца ў першай RC-версіі браўзэра, якая павінна будзе выйсці да канца гэтага месяца. Таксама ў новай зборцы браўзэра з'явіцца новая функцыя абароны, якая дазваляе блакаваць магчымасць трэцімі бакамі адсочваць дзеянні карыстача браўзэра ў дадзены момант.
Расея апынулася лідэрам у росце выкарыстання кампутараў і Інтэрнэт
Даследаванне Pew Research Center’s Global Attitudes Project, якое ахапіла 22 краіны міру з мэтай высвятліць, наколькі хутка расце сярод насельніцтвы распаўсюджанасць такіх тэхналогій, як кампутары, мабільныя тэлефоны, Інтэрнэт і сацыяльныя сеткі, паказала цікавыя вынікі.
Сацыяльныя сеткі хутка распаўсюджваюцца па ўсім міры, але асабліва яны папулярныя на сваёй радзіме – паводле дадзеных апытанняў, амерыканцы гушчару ўсіх іншых карыстаюцца сацыяльнымі сеткамі: 46% наведваюць гэтыя сайты. Тры краіны амаль зраўняліся з ЗША у выкарыстанні сацыяльных сетак: у Польшчы і ў Вялікабрытаніі імі карыстаецца па 43% апытаных, а ў Паўднёвай Карэі – 40%. Расея адстае ад гэтых лікаў зусім ненашмат: 33% расійскіх рэспандэнтаў – карыстачы сацыяльных сетак. Пры гэтым толькі 10% ад агульнага ліку расійскіх рэспандэнтаў, якім хоць бы часам даступны вынахад у Інтэрнэт, сацыяльнымі сеткамі не карыстаюцца. Таксама па ўсім міры адзначаны значны рост ліку ўладальнікаў мабільных тэлефонаў, а ў Расеі ён асабліва ўражлівы. Цяпер тэлефон ёсць у 9 з 10 расейцаў (82%), у то час як у 2002 году яны былі толькі ў 8%, а ўжо да 2007 году – у двух трацін насельніцтва (65%). Лідэрам у росце выкарыстання кампутараў і сеткі Інтэрнэт таксама апынулася Расея. Толькі 19% расейцаў хоць бы часам карысталіся кампутарам у 2002 году і 36% - у 2007, на дадзены жа момант карыстачамі ПК з'яўляецца амаль палова – 47%. Пры гэтым больш 44% расейцаў цяпер хоць бы часам карыстаюцца інтэрнэтам – у 2007 году так адказвала толькі чвэрць.
Рады з Сеткі могуць забіваць людзей
Паводле праведзенага даследавання, запытваць у пошукавіка рады на медыцынскую тэматыку апынулася рызыкоўным як для здароўя, так і для жыцця справай. На шэраг запытаў, якія "забіваліся" у пошукавую сістэму па тэме "медыцынскі сыход за дзіцем", пошукавік у выніках выдачы падаў толькі каля 500 сайтаў з больш-меней карэктнай інфармацыяй.
Супрацоўнікі Nottingham University Hospitals стварылі пяць адмысловых запытаў і ўвялі іх у пошук. Адзначым, што выбарка вынікаў пошуку праводзілася толькі па брытанскіх сайтах. Запыты, якія складаюцца з ключавых слоў, былі наступнымі: "MMR аўтызм" (MMR autism), "Мастыт кармленне грудзьмі" (mastitis breastfeeding), "Становішча дзіцяці ў момант сну" (baby sleeping position) і "ВІЧ кармленне грудзьмі" (HIV breastfeeding). Як паказалі вынікі выдачы, 500 спасылак на якія адпавядаюць сайты, утрымоўвальныя адказы на пастаўленыя запыты, апынуліся з патрэбнай інфармацыяй. Аднак толькі 39% з іх можна было лічыць пэўнымі. Як паказаў больш дэталёвы аналіз кожнай праведзенай спасылкі, на большай частцы з старонак, нараўне з кампетэнтным кантэнтам, знаходзілася і абсалютна "левая" інфармацыя, якая не адлюстроўвала істу запыту. Высвятлілася, што медыцынскія СМІ-парталы падаюць дакладныя дадзеныя толькі ў 55% усіх выпадкаў. Таму найболей бяспечнымі адмыслоўцы завуць сайты, якія знаходзяцца пад патранатам дзяржавы. Існуе меркаванне, што медыцынская інфармацыя ў Інтэрнэце «узбройвае» пацыентаў перад паходам да лекара і дае ім магчымасць лепш разабрацца ў сваёй праблеме. Супернікі такога падыходу да самалячэння ўпэўненыя, што, пры наяўнасці велізарнай колькасці захворванняў са падобнымі сімптомамі, без кансультацыі адмыслоўца пастаноўка дыягназу самому сабе можа прынесці толькі шкода.
На карыстача “Вконтакте” упершыню завялі справу за размяшчэнне музыкі
У Расеі ўпершыню ўзбуджанае крымінальная справа ў стаўленні карыстача сайта «Вконтакте», незаконна які размясціў на сваёй старонцы твора і фанаграмы музычных выканаўцаў.
У Кіраванне «Да» МУС Расеі звярнуўся прадстаўнік ТАА «Фірма грамзапіса «Никитин», які паведаміў аб тым, што ў сацыяльнай сетцы «Вконтакте» адбываецца незаконнае распаўсюджванне аудиоматериалов, выключныя правы на якія прыналежаць паказанай фірме. Падчас праверак, праведзенай адмыслоўцамі Кіраванні «Да», высвятлілася, што адным з найболей актыўных карыстачоў, ажыццяўляльных незаконнае прайграванне і давядзенне да ўсеагульнай звесткі музычных твораў, з'яўляецца 26-летні жыхар г. Масквы. На сваёй персанальнай старонцы ён размясціў 18 аўдыёзапісаў вядомай расійскай музычнай групы, лік запамповак якіх іншымі карыстачамі склала звыш 200 тысяч. Ад дзеянняў толькі аднаго правапарушальніка праваўладальнік панёс шкоду ў выглядзе недаатрыманай выгады ў памеры 108 тыс. рублёў.
Канфлікт Эльдара Муртазина і Nokia атрымаў працяг
Супрацоўнікі Кіраванні «Да» успомнілі аб Эльдару Муртазине і яго канфлікце з кампаніяй Nokia, праз паўгода. У сваім блогу аналітык напісаў, што 18 студзеня да яго дадому з праверкай дашлі праваахоўныя органы.
Нагадаем, улетку мінулага гады расійскае прадстаўніцтва кампаніі Nokia звярнулася ў праваахоўныя органы ў сувязі з тым, што Эльдар Муртазин нібы адмаўляецца вярнуць прыналежную ёй уласнасць, якой валодае без дазволу. Пад уласнасцю, відаць, разумеўся прататып N8, які апынуўся ў распараджэнні вядомага аглядальніка. Праз некаторы час высвятлілася, што ніякага злачынства ў дзеяннях Муртазина няма, і справа было спушчана на тормазах. Потым, па словах Муртазина, з ім спрабавалі звязацца іншыя супрацоўнікі Кіраванні «Да» (не тыя, што займаліся скаргай Nokia першапачаткова, і хто браў паказанні) – эксперт параіў шныпарам пашукаць яго дзела ў калегаў і не прыставаць да яго з тым, што ўжо было зроблена раней. Аднак праз паўгода супрацоўнікі кіравання чамусьці вырашылі ўспомніць аб гэтай справе і дашлі да Муртазину дадому. «Днём да нас на кватэру, дзе таксама жыве наша старая бабуля, нетутэйша два супрацоўніка кіравання «Да» МУС Расеі. Яны прадставіліся і сказалі, што шукаюць мяне, а таксама маю жонку. Зашлі ў кватэру, бо бабуля наша асалапела. Падстава прыйсці дадому, – «пагутарыць». Ва ўсякім разе, менавіта такую версію яны выказалі. Падкрэслю, што ні я, ні мая жонка ніколі не адмаўляліся ад «зносіны» з любымі органамі ўлады, не хаваліся ад іх, заўсёды падыходзілі да тэлефонаў», - піша Муртазин. Пазней высвятлілася, што праваахоўныя органы, апыняецца, не маглі Муртазина знайсці – нягледзячы на наяўнасць у іх нумароў тэлефонаў і таго, што, як згадвае эксперт, ён ні ад каго не хаваўся і быў даступны. Акрамя таго, у кіраванні «Да» не маглі выклікаць эксперта да сабе, таму ўпадабалі з'явіцца з візітам самі.