ФАС лічыць, што абласныя службоўцы незаконна патрабуюць ад муніцыпалітэтаў скласці дамовы аб пастаўках ПА Microsoft у школы.
2 снежня 2010 гады Федэральная антыманапольная служба (ФАС Расеі) узбудзіла справу ў стаўленні Дэпартамента агульнай адукацыі Томскай вобласці. ФАС Расеі ўгледжвае ў дзеяннях Дэпартамента агульнай адукацыі Томскай вобласці прыкметы парушэння пункта 5 часткі 1 артыкулы 15 Федэральнага закона «Аб абароне канкурэнцыі», якія выказаліся ў выданні ліста да кіраўнікоў муніцыпальных органаў кіравання адукацыі. У ім утрымоўваюцца патрабаванні да зняволення дамовы і дамовы з кампаніяй ТАА «Майкрасофт Рус». Раней Дэпартамент агульнай адукацыі Томскай вобласці накіраваў ліст муніцыпальным органам кіравання адукацыяй, у якім абавязаў скласці дамовы паміж муніцыпальным органам кіравання адукацыяй і ТАА «Майкрасофт Рус» аб ліцэнзаванні праграмнага забеспячэння парка персанальных кампутараў устаноў сістэмы адукацыі муніцыпалітэта на адмысловых коштавых умовах.
Архіў падзелу ‘Бяспека’
ФАС узбудзіла справу па дамовах з Microsoft
TDL4 стаў выкарыстаць 0-day уразлівасць
Экспертамі Лабараторыі Касперскага былі выяўленыя асобнікі шкоднаснай праграмы TDL4 (абнаўленне TDSS), якія выкарыстаюць 0-day уразлівасць для падвышэння прывілеяў у сістэмах Windows 7/2008 x86/x64 (Windows Task Scheduler Privilege Escalation, CVE: 2010-3888 ). Дадзеная ўразлівасць першапачаткова была выяўленая ў шкоднаснай праграме Stuxnet.
Выкарыстанне эксплоита да дадзенай уразлівасці дазваляе руткиту TDL4 усталёўвацца ў сістэме без якіх альбо паведамленняў ад ахоўных механізмаў UAC, па змаўчанні якія функцыянуюць ва ўсіх сучасных аперацыйных сістэмах Windows. Пры запуску траянца ў сістэме, напрыклад у Windows 7, працэс атрымлівае адфільтраваны маркер (праца UAC), з прывілеямі звычайнага карыстача. У выніку чаго, спроба ўкарэніцца ў працэс дыспетчара чаргі друку завяршаецца з памылкай (ERROR_ACCESS_DENIED). Як паведамляецца, працы па ўкараненні ў дыспетчар чаргі друку вядуцца і ў старых версіях гэтай шкоднаснай праграмы. У новых жа мадыфікацыях пасля памылкі ідзе спроба выкарыстання 0-day эксплоита падвышэнні прывілеяў да "LocalSystem" Усталёўнік руткита мае пры сабе адмысловы код для абыходу некаторых проактивных абарон.
Хакеры з Таганрога заражалі 50 тыс кампутараў у месяц
Следчыя прад'явілі абвінавачванне двум жыхарам горада Таганрога Растоўскай вобласці, якія, па дадзеных праваахоўнікаў, масава заражалі кампутары па электроннай пошце, адчыняючы да іх доступ для трэціх асоб, паведаміў у аўторак прадстаўнік абласнога УФСБ Аляксандр Турынскі, не ўдакладняючы даты прад'яўлення абвінавачвання.
Па дадзеных кіраванні, у 2010 году арганізатар групы набыў праз інтэрнэт праграмны комплекс, прызначаны для масавага рассылання па электроннай пошце паведамленняў з укладзенымі шкоднаснымі файламі, якія дазваляюць трэцім асобам атрымліваць доступ да заражаных кампутараў. Акрамя таго, мужчына купіў базу, у якой утрымоўвалася каля 2 мільярдаў адрасоў электроннай пошты, зарэгістраваных, у асноўным, у ЗША і краінах Еўрасаюза. Уключаючы арганізатара, у групу ўваходзіла тры чалавека. "У той жа перыяд часу група стала актыўна выкарыстаць у сеткі інтэрнэт набытыя праграмы для распаўсюджвання шкоднасных праграм. З траўня па лістападзе 2010 гады штомесяц імі заражалася не меней 50 тысяч кампутараў, да якога потым падаваўся несанкцыянаваны доступ зацікаўленым асобам", - сказаў Турынскі. Ён дадаў, што ўзнагарода за адкрыццё доступу складала да 150 рублёў за адзін узламаны кампутар.
Wikileaks: Intel паспяхова прошантажировала ўрад РФ
Апублікаваныя сайтам Wikileaks матэрыялы тлумачаць, якім чынам найбуйнаму вытворцу працэсараў атрымалася абыйсці строгія абмежаванні на імпарт у Расею крыптаграфічных тэхналогій. Паводле апублікаваных дакументаў, карпарацыя Intel праводзіла перамовы на высокім узроўні з расійскімі службоўцамі, па выніках якіх заявіла, што будзе скарачаць у Расеі аб'ем даследаванняў і распрацовак, скарачаючы штат мясцовых працаўнікоў, у тым выпадку, калі Intel не зможа абыйсці расійскія законы, звязаныя з імпартам сістэм абароны інфармацыі і алгарытмаў шыфраваная дадзеных.
Амерыканскія дыпламатычныя дакументы, датаваныя 3 лістапада 2009 гады і выходныя з пасольства ЗША у Маскве, кажуць, што Intel сама праводзіла актыўную палітыку і настойвала на ўдзеле ў ёй амерыканскіх дыпламатаў, каб атрымаць дазвол на ўвоз яе апаратных сістэм абароны інфармацыі, каб тыя маглі выкарыстоўвацца расійскімі інжынерамі Intel. Паводле Wikileaks, расійскія ўлады былі пастаўленыя перад выбарам. Кампанія Intel паведаміла, што пры немагчымасці хуткага ўвозу неабходнага абсталявання, яна будзе змушаная пакінуць без працы больш 200 сваіх інжынераў у Расеі і паставіць пытанне аб пераносе бягучых інжынерна-даследчых праектаў у Індыю або Кітай. Дзякуючы лабіяванню ўласных інтэрасаў у вышэйшых эшалонах улады прадстаўнікі Intel змаглі сустрэцца з высокімі чынамі з ФСБ. Падчас гэтай сустрэчы Intel атрымалася давесці абгрунтаванасць уласных патрабаванняў і дамагчыся скасаванні стандартнай працэдуры ліцэнзавання». «Былы старшыня рады дырэктараў Intel і генеральны дырэктар кампаніі Крэйг Барретт сустракаўся з прэзідэнтам РФ Зміцерам Медведевым для абмеркавання гэтага і іншых надзённых пытанняў, - пацвердзіў прадстаўнік Intel Чак Маллой – «Пры гэтым, мы не звярталіся да пагроз, а толькі паспрабавалі данесці важнасць падобнага рашэння, выступаючы ад уласнай асобы, а таксама ад асобы OEM-вытворцаў і дыстрыбутараў. Падобныя перамовы можна лічыць суцэль звычайнай практыкай, да якой мы звяртаемся пры ўзаемадзеянні з уладамі ў розных краінах міру».
Французы выкарыстаюць вувузелы для дужання з пірацтвам
Французская кампанія Ubisoft, распрацоўнік гульняў, выкарыстала гук вувузелы, каб заглушыць музыку ў пірацкіх версіях сваёй гульні Michael Jackson: The Experience.
Карыстачы, якія запампавалі нелегальную копію гульні (ROM) для кансолі Nintendo DS, замест песень Майкла Джэксана чулі бесперапыннае гудзенне. У пірацкіх копіях таксама не працавала сэнсарнае кіраванне, гэта значыць гуляць у гульню было фактычна немагчыма. У гульні Michael Jackson: The Experience карыстач павінен кіраваць рухамі танцуючага Майкла Джэксана. Музычнае суправаджэнне складаецца з некалькіх хітоў спевака, у тым ліку Bad, Beat It, Smooth Criminal і Billie Jean.
Суперкампутар Jaguar знойдзе аматараў дзіцячай парнаграфіі
Суперкампутар Jaguar, усталяваны ў Оукриджской нацыянальнай лабараторыі ЗША (штат Теннесси) і які можа пахваліцца хуткадзейнасцю ў 1,76 петафлопса, будзе задзейнічаны для выяўлення тых, хто захоўвае і распаўсюджвае дзіцячую парнаграфію.
Асноўная праблема складаецца ў багацці падобнага роду матэрыялаў, выкладзеных на файлообменниках, распавядае выканаўчы дырэктар Нацыянальнай асацыяцыі па абароне дзяцей Грайер Уикс. У такой сітуацыі ў паліцыянтаў папросту бракуе рэсурсаў на адсочванне ўсіх струменяў дадзеных, і таму праваахоўныя органы вырашылі звярнуцца да дапамогі навукоўцаў. Cпециалисты Оукриджской нацыянальнай лабараторыі распрацавалі алгарытм аналізу трафіку ў пірынгавых файлаабменных сетках. Як тлумачыць вядучы распрацоўнік праекту Роберт Паттон, праграма адсочвае IP-адрасы, якія адгукнуліся на пошукавыя запыты, звязаныя з дзіцячай парнаграфіяй. Пазней іх праверыць паліцыя. У цэнтры праекту — суперкампутар Jaguar, другі ў рэйтынгу Топ-500 галоўных вылічальных сістэм міру. Пад працу, якая разлічаная на год, вылучаны 1 млн працэсара-гадзін.
Правайдэраў могуць вызваліць ад адказнасці за контрафакт
Інтэрнэт-правайдэры могуць быць вызваленыя ад адказнасці за з'яўленне ў сеткі кантрафактных матэрыялаў. Адказнасць раўналежных імпарцёраў арыгінальных тавараў, наадварот, узмацняецца жорсткасць — незаконна ўвезеныя ў Расею фірмовыя тавары могуць быць прызнаныя кантрафактнымі. Такія змены прапаноўваюцца ў падзел Грамадзянскага кодэкса (ГК) аб інтэлектуальных правах.
Вышэйшы арбітражны суд (ВАС) працягнуў публікацыю праектаў змен у розныя падзелы ГК. Учора быў апублікаваны праект змен у падзел VII ГК ("Правы на вынікі інтэлектуальнай дзейнасці і сродкі індывідуалізацыі"), датычны аўтарскіх, патэнтавых мае рацыю, а таксама таварных знакаў. Гэты падзел ГК быў прыняты ў канцы 2006 гады і дзейнічае з 1 студзеня 2008 гады, аднак яго распрацоўнікі з самога пачаткі прызнавалі, што сфера інтэрнэту і інфармацыйныя тэхналогіі ўрэгуляваныя найболей слаба. Упершыню ў Грамадзянскі кодэкс РФ уводзіцца азначэнне інтэрнэт-сайта як сукупнасці самастойных сістэматызаваных матэрыялаў. У Кодэксе таксама прапанаваная новы артыкул — «Асаблівасці адказнасці асобы, ажыццяўляльнага дзеяння па перадачы матэрыялу ў сеткі Інтэрнэт або па размяшчэнні матэрыялу ў гэтай сетцы (інтэрнэт-правайдэра)». Правайдэр, ажыццяўляльны перадачу матэрыялу ў Інтэрнэце, будзе вызвалены ад адказнасці, калі не змяняў які размяшчаецца матэрыял і не мог шляхту, што ён з'яўляецца кантрафактным. Калі жа правайдэр аказваў заказчыку паслугі па размяшчэнні матэрыялаў у Сеткі, то ў выпадку атрымання заявы аб контрафакте правайдэр абавязаны будзе своечасова прыняць меры па ім ухіленню. Іншай важнай праблемай, звязанай з контрафактом, быў раўналежны імпарт фірмовых тавараў неафіцыйнымі дылерамі. Кодэкс патрабуе, каб тавары ўвозіліся ў Расею ўладальнікам мае рацыю на таварны знак альбо з яго згоды. На працягу шэрагу гадоў тавары, увазныя без дазволу, канфіскоўваліся па артыкуле 14.10 Кодэкса аб адміністрацыйных правапарушэннях («Незаконнае выкарыстанне таварнага знака»). Цяперашні праект прапаноўвае змяніць артыкул 1515 Грамадзянскага кодэкса РФ так, каб кантрафактнымі лічыліся тавары, «на якіх размешчаны незаконна выкарыстоўваны таварны знак».
У Іркуцку зачынена “пірацкая справа” у стаўленні эколагаў
Іркуцкія ўлады адклікалі абвінавачванні ў пірацтве ў стаўленні вядомай расійскай экалагічнай арганізацыі "Байкальская экалагічная хваля", пасля таго як карпарацыя Microsoft заявіла, што больш не падтрымлівае гэты працэс.
Нагадаем, што раней іркуцкія праваахоўныя органы правялі рэйд у офісах арганізацыі і выключылі тамака 12 кампутараў, блакаваўшы дзейнасць экалагічнай арганізацыі. Мясцовая міліцыя заявіла, што на кампутарах арганізацыі былі ўсталяваныя пірацкія праграмы і аперацыйныя сістэмы Microsoft, хоць у самой арганізацыі заявілі, што дзеянні міліцыі былі прадыктаваныя "распараджэннем зверху", мелым сваёй мэтай блакаваць працу арганізацыі, каб эколагі не паднімалі пытанні, звязаныя з аховай Байкала і прылеглых тэрыторый. Па словах прэс-сакратара маскоўскага офіса Microsoft Марыны Левиной, кампанія нядаўна звязалася з праваахоўнымі органамі ў Іркуцку і запатрабавала спыніць справу байкальскіх эколагаў. "Пачаўшы дзейнічаць раней, верагодна, мы маглі бы зрабіць больш для дапамогі Байкальскай экалагічнай хвалі", - сказала яна.
Intel і і Ponemon Institute ацанілі шкоду кампаній у выніку страт службовых наўтбукаў
Як паведамляецца ў даследаванні, праведзеным Intel і Ponemon Institute, страты кампаній у выніку страты або крадзяжы службовых наўтбукаў за апошнія 12 месяцаў склалі $2,1 млрд.
Высвятлілася, што супрацоўнікі 329 апытаных у ЗША кампаній за апошні год страцілі ў агульнай складанасці больш 86 тыс. наўтбукаў. Пры гэтым толькі кожная трэцяя кампанія выконвае шыфраванне, рэзерваванне або карыстаецца тэхналогіямі дыстанцыйнага блакавання доступу да дадзеных. Часцей за ўсё наўтбукі губляюць супрацоўнікі адукацыйных устаноў і навукова-даследчых цэнтраў, радзей - супрацоўнікі банкаўскай сферы. Крадуць кампутары ў 25% выпадках. У 15% крадзеж толькі мяркуецца. У астатніх 60% выпадках наўтбукі пакідаюць самі карыстачы. З усіх страчаных супрацоўнікамі амерыканскіх кампаній за год наўтбукаў у 46% утрымоўваліся канфідэнцыйныя дадзеныя.
Выйшла АС Android 2.3
Выпушчаная новая версія мабільнай платформы Android 2.3 Gingerbread.
Новая версія Android стала самой прадукцыйнай сярод усяго сямейства мабільных АС Google. У параўнанні з папярэдняй версіяй Android, прадстаўленай у траўні 2010 гады, Gingerbread падтрымлівае IP-тэлефанію і бесправадную тэхналогію перадачы дадзеных NFC (Near-filed communication). Адзначаецца, што ўладальнікі смартфонаў на Gingerbread змогуць ажыццяўляць званкі з дапамогай IP-тэлефаніі па пратаколе SIP. Набіраць нумар карыстача пры выкарыстанні IP-тэлефаніі можна будзе непасрэдна з клавіятуры без неабходнасці адчыняць іншае прыкладанне, накшталт Skype. Аднак уладальніку смартфона трэба будзе падпісацца на паслугу ў які адпавядае аператара і атрымаць уліковы запіс SIP. У новай версіі Android была дададзеная падтрымка відэакодэкаў VP8 і WebM. Гэтыя кодэкі распрацаваныя Google і з'яўляюцца адчыненымі для выкарыстання распрацоўнікамі. Таксама ў Gingerbread быў істотна абноўлены карыстацкі інтэрфейс і ўдасканаленая віртуальная клавіятура.
Анлайн-пагрозы ў III квартале 2010 гады: больш 500 млн. спроб заражэння
Паводле статыстыкі, сабранай з дапамогай хмарнага сэрвісу Kaspersky Security Network (KSN), у трэцім квартале было заблакавана больш паўмільярда спроб заражэння ПК шкоднаснымі праграмамі.
Нягледзячы на тое, што Інтэрнэт сцірае межы паміж дзяржавамі, верагоднасць падхапіць зловреда пры анлайне-серфінгу адрозніваецца ў розных краінах. Статыстыка, сабраная праз KSN, сведчыць, што найболей небяспечнай для карыстачоў краінай з'яўляецца Расея — у трэцім квартале нападам шкоднасных праграм падвергнулася 52,77% кампутараў расійскага сегмента Kaspersky Security Network. На другім месцы дадзенага рэйтынгу — Рэспубліка Беларусь (у гэтай краіне пад пагрозай заражэння апынуліся 44,19% ПК), тройку замыкае Кітай (41,29%). Следам ідуць Казахстан (40,68%), Украіна (39,16%), Злучаныя Штаты (38,13%), Індыя (37,61%), Бангладэш (36,00%), Шри-Ланка (35,95%) і Саудаўская Аравія (33,99%). Крыніцы шкоднасных праграм існуюць практычна ў кожнай краіне, аднак 83% усіх пляцовак, выкарыстоўваных для распаўсюджвання зловредов, размешчаныя ўсяго ў 10 дзяржавах. Лідэрам гэтага рэйтынгу з'яўляюцца ЗША, дзе знаходзіцца чвэрць усіх крыніц заражэння:
Microsoft выкарыстае хмарныя вылічэнні ў дужанні з пірацтвам у Windows 8
Кампанія Microsoft стала шукае новыя спосабы дужання з пірацтвам і абароны сваіх інвестыцый. І хоць некаторыя выкарыстоўваныя ёю метады могуць быць няёмкімі і раздражняльнымі, кампаніі проста неабходна абараняць сваю інтэлектуальную ўласнасць.
Як вядома, Microsoft збіраецца інтэграваць Windows 8 са сваімі хмарнымі сэрвісамі. Пры гэтым вельмі верагодна, што кампанія ўкарэніць у Windows 8 якая-небудзь абарону, якая будзе мяшаць выкарыстанню гэтых сэрвісаў з пірацкіх дзід аперацыйнай сістэмы. Паводле інфармацыі з сайта Rumorpedia, "Windows 8 будзе выконваць сінхранізацыю асобных файлаў ядра з хмарнымі серверамі Microsoft. Такое рашэнне не толькі гарантуе эфектыўную абарону, але і забяспечыць магчымасць імгненнага абнаўлення кампанентаў АС без абавязковай перазагрузкі кампутара".
Ассандж: Існаванне сайта Wikileaks пад пагрозай
WikiLeaks просіць прыхільнікаў і прыхільнікаў аб дапамозе. Аб гэтым гаворыцца ў паведамленні, які з'явіўся ў Twitter-акаўнце WikiLeaks.
У дадзены момант сайт падвяргаецца моцнаму нападу. Стваральнік WikiLeaks аўстраліец Джулиан Ассандж заклікае прыхільнікаў ствараць "люстраныя" сайты, якія капіююць інфармацыю з партала WikiLeaks. Гэта створыць непераадольную перашкоду для тых, хто спрабуе "абрынуць" партал. Пры гэтым, афіцыйны микроблог Wikileaks паведамляе, што ў цяперашні час у Інтэрнэце існуюць 355 дзід вэб-сайта. Нагадаем, што Джулиан Ассандж знаходзіцца ў міжнародным вышуку па абвінавачванні ў згвалтаванні двух жанчын падчас візіту ў Швецыю.
Нямецкія хакеры ўзламалі кампутары больш 50 знакамітасцей
Двум нямецкім хакерам атрымалася ўзламаць кампутары больш пяцідзесяці знакамітасцей, уключаючы Лэдзі Гага і Джасціна Тимберлейка.
Па паведамленні нямецкай паліцыі, два хакера з Нямеччыны заразілі кампутары знакамітасцей траянскай праграмай. Акрамя новых, яшчэ нявыдадзеных песень, зламыснікі таксама атрымлівалі доступ да дакументаў артыстаў, дадзеным іх крэдытных картак, лістам і фатаграфіям. Так, напрыклад, яны запампавалі хатняе відэа спявачкі Кэшы, на якім яна займаецца сэксам, пасля гэтага зламыснікі сталі шантажаваць артыстку, пагражаючы публікацыяй відэа. Аднак хакеры паспяшаліся распавесці аб сваіх «поспехах» на інтэрнэт-форумах. Акрамя таго, прыхільнікі Кэлі Кларксон выявілі ў сеткі яшчэ нявыдадзеныя песні свайго куміра, пасля чаго гэтай справай зацікавілася ФБР.
Google узмацняе дужанне з пірацтвам
Google узмацняе жорсткасць меры па дужанні з неліцэнзійнай інфармацыяй. Іста новай ініцыятывы - спрасціць працэдуру выдалення пірацкіх матэрыялаў і пазбавіць заробку рэсурсы, якія размяшчаюць у сябе нелегальную прадукцыю.
Па заяве кампаніі, рэакцыя будзе неадкладнай - у плыні 24 гадзін любая якая паступіла скарга аб парушэнні аўтарскіх мае рацыю будзе разглядацца адразу жа і на працягу сутак рушыць услед адказ на размешчанае пірацкае відэа або любы іншы нелегальны кантэнт з выдаленнем (блакаваннем) яго. Складанасць задачы па спыненні размяшчэння неліцэнзійнага кантэнту любога выгляду складаецца ў тым, што толькі на YouTube кожную хвіліну загружаецца 35 гадзін відэаматэрыялаў, кантраляваць якія ў рэжыме рэальнага часу фізічна немагчыма. Усяго пошукавік кампаніі на сённяшні дзень спрабуе мадэраваць утрыманне больш 1 трыльёна ўнікальных сайтаў. Таксама будзе мадыфікаваная тэхналогія автодополнения запытаў. Гаворка ідзе аб функцыі пошуку Google, якая дазваляе пасля ўводзін першага слова ў пошукавым акне выказаць здагадку, што пэўна вы шукайце, зыходзячы з падобных запытаў, выкананых іншымі карыстачамі. Зараз пасля ўводу назову песні або фільма Google ужо не прапануе вам варыянт, оканчивающийся фразай "запампаваць бясплатна".