Subscribe feed

Архіў падзелу ‘Бяспека’

Symantec: 44% карпаратыўных дадзеных архівуюцца нерэгулярна

6 снежня 2010

Карпарацыя Symantec прадставіла вынікі свайго глабальнага даследавання ў вобласці аварыйнага ўзнаўлення ІТ-сістэм.

Паводле вынікаў даследавання,  44% дадзеных на віртуальных сістэмах архівуюцца нерэгулярна, і толькі адзін з пяці рэспандэнтаў выкарыстаюць тэхналогіі рэплікацыі і пераходу на рэзервовую сістэму з мэтай абароны віртуальнага асяроддзя. Рэспандэнты таксама паказалі, што 60% віртуальных сервераў не ўлічаныя ў іх дзейсных планах аварыйнага ўзнаўлення (АВ). Гэтая лічба сведчыць аб значным росце колькасці такіх сервераў у параўнанні з 45%, паказанымі рэспандэнтамі ў 2009 г.

Выкарыстанне мноства прылад для кіравання і забеспячэнні абароны прыкладанняў і дадзеных у віртуальным асяроддзі ўяўляе велізарныя цяжкасці для мэнэджараў цэнтраў апрацоўкі дадзеных. У прыватнасці, амаль шэсць з дзесяці рэспандэнтаў (58%), якія сутыкаліся з праблемамі пры абароне ключавых прыкладанняў у віртуальным і фізічным асяроддзі, паказалі, што забеспячэнне такой абароны ўяўляе вялікія цяжкасці для іх арганізацый.

Што дакранаецца хмарных вылічэнняў, рэспандэнты паказалі, што іх арганізацыі выкарыстаюць аблокі для падтрымкі прыблізна 50% ключавых прыкладанняў. Дзве траціны рэспандэнтаў (66%) паказалі, што пытанне абароны прыкладанняў з'яўляецца найболей важным пры прыняцці рашэнняў аб іх вынясенні ў воблака. Аднак, самой вялікай праблемай пры ўкараненні тэхналогіі хмарных вылічэнняў і захоўванні дадзеных рэспандэнты лічаць магчымасць кантролю за пераходам на рэзервовыя сістэмы і забеспячэнні высокай гатовасці рэсурсаў (55%).

Чытаць далей аб Symantec: 44% карпаратыўных дадзеных архівуюцца нерэгулярна »

“Кароль спаму” з Расеі адмовіўся прызнаць сваю віну

6 снежня 2010

Грамадзянін РФ Алег Николаенко, абвінавачваны ЗША у распаўсюджванні спаму, які дасягаў часам да адной траціны агульнасусветнага аб'ёму непажаданай электроннай пошты, не прызнаў сваю віну ў судзе штата Вісконсін.

Па версіі следства, Алег Николаенко стварыў спам-сетка Mega-D, інфікаваўшы больш 500 тыс. кампутараў, з якіх, як мяркуецца, ажыццяўлялася рассыланне да 10 млрд электронных лістоў са спамам.

Са свайго боку суд штата Вісконсін адмовіўся адпусціць хакера пад заклад з-за асцярогі, што Николаенко можа пакінуць краіну.

Николаенко быў арыштаваны ў лістападзе ў Лас-Вегасе (штат Невада), куды ён прыбыў для наведвання аўтасалона.

Чытаць далей аб “Кароль спаму” з Расеі адмовіўся прызнаць сваю віну »

Адмысловец ЛК выявіў у зоне .рф падробленыя торэнт-трэкеры

6 снежня 2010

Услед за пачаткам рассылання спаму, выходнага з паштовых сервераў, размешчаных у даменнай зоне .рф, тут пачалі з'яўляцца падробленыя торэнт-трэкеры. Адмысловец "Лабараторыі Касперскага" выявіў падроблены ашуканскі сайт, размешчаны ў гэтай зоне і распаўсюджвалы падробленыя архівы. Назоў сайта вельмі прывабна для аматараў бясплатнага ПА, музыкі, фільмаў і т.д. – http://пампуем.хуткая-запампоўка.рф.

"Па афармленні сайта адразу можна зразумець, што тут распаўсюджваецца нешта не вельмі добрае. Я паспрабаваў запампаваць некалькі розных "фільмаў", але ў выніку атрымліваў мала адрозныя сябар ад сябра архівы аднолькавага памеру. Запусціўшы адзін з іх, я атрымаў акно з вельмі чаканай прапановай адправіць sms. Бо запампаваны архіў займае каля 24МБ, то відавочна, што фільм усярэдзіне адсутнічае. Такім чынам, тамака, хутчэй за ўсё, утрымоўваецца торэнт-файл", - кажа эксперт ЛК Вячаслаў Закоржевский.

Выйшла восьмая версія Google Chrome

3 снежня 2010

Кампанія Google паведаміла аб выпуску стабільнай версіі браўзэра Chrome 8.

Распрацоўнікі адзначаюць, што ў новай версіі вэб-аглядальніка з'явіўся новы в'юер PDF-файлаў, выкарыстоўвалы тэхналогію «пясочніцы» (Sandbox). Працэс выконваецца ў ізаляваным асяроддзі, таму нават пры адкрыцці шкоднаснага файла непажаданы праграмны код не зможа пашкодзіць сістэме і іншым прыкладанням.

Таксама паведамляецца, што Chrome 8 атрымаў падтрымку анлайнавай крамы Chrome Web Store — праўда, пакуль доступ да гэтага сэрвісу неактыўны.

Акрамя таго, распрацоўнікі ўхілілі каля 800 выяўленых памылак, падвысілі агульную хуткадзейнасць і стабільнасць. Прадукцыйнасць браўзэра вырасла амаль у два разу ў параўнанні з Chrome 7.

Чытаць далей аб Выйшла восьмая версія Google Chrome »

Адміністрацыя Molotok.ru просіць карыстачоў змяніць паролі

3 снежня 2010

Некалькі дзён назад на стужцы навін сайта Molotok.ruMolotok.ru уваходзіць у польскі холдынг Allegro, які прыналежыць саўладальніку Mail.ru Group, паўднёваафрыканскай кампаніі Naspers з'явілася наступнае апавяшчэнне:

23 лістапада праводзілася тэставанне новых метадаў працы WebAPI. Падчас тэставанняў была выяўленая памылка, якая магла прывесці да страты асабістых дадзеных.

Праблема была вырашаная, але карыстачам, якіх закранула гэтая праблема, у мэтах падвышэння бяспекі неабходна змяніць пароль для ўваходу на Малаток.Ру. Інфармацыйны ліст аб гэтым было адпраўлена па электроннай пошце. Акрамя таго, форма змены пароля даступная пры спробе аўтарызацыі.

Калі вы прадаеце або купляеце на іншых платформах, выкарыстаючы той жа самы пароль, таксама зменіце яго на кожнай з іх.

Чытаць далей аб Адміністрацыя Molotok.ru просіць карыстачоў змяніць паролі »

Wikileaks пераехаў у Швейцарыю

3 снежня 2010

Праз некалькі гадзін пасля таго, як амерыканскі DNS-аператар EveryDNS.net выдаліў са сваіх сервераў даменнае імя скандальнага сайта Wikileaks, спаслаўшыся на пагрозлівы струмень DDOS-трафіку, які абцяжарвае працу інфраструктуры ўсяго рэгістратара і 500 000 яго кліентаў, Wikileaks выявіўся ў Швейцарыі па адрасе Wikileaks.ch.

Новы дамен быў зарэгістраваны Пірацкай Партыяй Швейцарыі (афіцыйнае палітычнае фармаванне ў краіне) і цяпер IP-адрасы сайта паказваюць на Швейцарыю, Швецыю і Францыю адпаведна. Паводле наяўнай інфармацыі, швецкі IP-адрас сайта http://88.80.13.160/ (але тут няма кантэнту, ён сюды можа быць перакінуты), а іншы адрас http://213.251.145.96/ (тут ужо ёсць кантэнт).

У сваю чаргу французскі хостер OVH дэлегаваў Wikileaks блок з 16 IP-адрасоў, гэта значыць у запыце па адрасе 213.251.145.96 - 213.251.145.111 у графе ўладальнік выдаецца Wikileaks.

Варта адзначыць, што новы дамен wikileaks.ch таксама быў зарэгістраваны на пляцоўцы EveryDNS.net. Гэтая кампанія раней выдаліла Wikileaks, але зараз рэсурс, судзячы па ўсім, вырашыў пагуляць з ёй у коткі-мышкі.

Чытаць далей аб Wikileaks пераехаў у Швейцарыю »

Падлеткі - лёгкая здабыча для кіберзлачынцаў

3 снежня 2010

Кампанія GFI Security папярэджвае, што зламыснікі паспяхова гуляюць на імкненні дзяцей і падлеткаў абыйсці абмежаванні, якія ўсталёўваюцца сямейнікамі модулямі бацькоўскага кантролю і школьнымі URL-фільтрамі.

З гэтай мэтай ашуканцы стварылі рэсурс пад назовам myfatherisonline.com. Як гаворыцца на гэтым сайце, з яго дапамогай любы жадаючы можа скарыстацца паслугамі ананімнага проксі-сервера. Гэта, маўляў, дазваляе абыйсці любыя абмежаванні, усталяваныя ў наладах бацькоўскага кантролю або брандмаўэра.

Аднак у рэчаіснасці myfatherisonline.com выкарыстоўваецца зусім для іншых мэт. "Проксі-сервер" устаўляе ў якая адлюстроўваецца старонку, адрас якой набраў карыстач, IFRAME з рэкламным змесцівам. У выніку старонка апыняецца практычна цалкам аблепленай банэрамі і спасылкамі, кіроўнымі на сайты з шкоднасным ПА, дарагімі мабільнымі падпіскамі і іншымі тварэннямі киберзлоумышленников.

Эксперты GFI Security кажуць, што пстрычка па адным з банэраў запускаў аўтаматычную загрузку рэкламнага ПА MyWebSearch, а пераход па іншай спасылцы адчыняў ілжывы "тэст IQ", для атрымання вынікаў якога трэба было адправіць SMS-паведамленне (тым самым аўтаматычна падпісаўшыся на рассыланне коштам $10 у месяц). У агульнай складанасці адмыслоўцы GFI знайшлі не меней паўтузіна розных рэкламных элементаў, кожны з якіх мае сваю шкоднасную нагрузку.

Чытаць далей аб Падлеткі - лёгкая здабыча для кіберзлачынцаў »

Сайт Wikileaks зачынены з-за DDoS-нападаў

3 снежня 2010

Сайт EveryDNS.net, якая прадстаўляе хостынг-паслугі парталу WikiLeaks.org, прыняў рашэнне зачыніць WikiLeaks з-за масавых DDOS-нападаў.

Як паведамляецца, масіраваныя ілжывыя запыты з вялікага ліку кампутараў паставілі пад пагрозу працу самога EveryDNS.net, і таму кіраўніцтва вырашыла пазбавіцца ад небяспечнага сайта.

У Twitter WikiLeaks сказанае, што іх домен "забіты амерыканскім сэрвісам EveryDNS.net", аднак недоўгачасовага існавання сайта апынулася досыць для буйных міжнародных скандалаў і гучных адставак.

У той жа час нямецкі фонд імя Вау Холланда, заснавальнікі корого цесна звязаныя з нямецкім хакерскім клубам Chaos Computer Club, заклікае зрабіць ахвяраванні ў карысць сайта WikiLeaks. У цяперашні час ужо сабрана 750 тысяч эўра ахвяраванняў.

Чытаць далей аб Сайт Wikileaks зачынены з-за DDoS-нападаў »

Папулярныя сайты шпіёняць за карыстачамі

3 снежня 2010

Даследнікі з Каліфарнійскага ўніверсітэта ў Сан-Диего паведамілі аб скрыпце, які ўбудоўваецца ў код сайта і дазваляе пазнаць, на якія іншыя рэсурсы заходзяць карыстачы.

Скрыпт не здольны прагледзець усю гісторыю наведванняў браўзэра, аднак з яго дапамогай можна пазнаць, ці быў карыстач на пэўных сайтах. Спіс сайтаў складаецца пад кожны рэсурс асобна.

Уладальнікі сайта могуць выкарыстаць інфармацыю аб тым, дзе яшчэ бываюць іх наведвальнікі, у сваіх мэтах. Так яны могуць выявіць сваіх асноўных канкурэнтаў або вырашыць, дзе эфектыўней размясціць рэкламу.

Даследнікі выявілі скрыпт-шпіён на 46 папулярных сайтах. У іх ліку — папулярны порнарэсурс YouPorn, а таксама навінавыя, забаўляльныя і фінансавыя сайты. Уладальнікаў YouPorn цікавіць, першым чынам, на якія іншыя порнасайты заходзяць іх наведвальнікі.

Чытаць далей аб Папулярныя сайты шпіёняць за карыстачамі »

Microsoft дамовілася з узломшчыкамі Windows Phone 7

3 снежня 2010

Па просьбе Microsoft, хакеры, якія ўзламалі мабільную аперацыйную сістэму Windows Phone 7, прыбралі праграму з вольнага доступу.

Брендон Уотсан, раздзел аддзела па распрацоўцы прыкладанняў для Windows Phone 7, звязаўся з распрацоўнікамі праграмы ChevronWP7. Як паведамляецца, бакі склалі некаторую дамову, дэталі якога не расчыняюцца. Аднак вядома, што адным з умоў было менавіта выдаленне праграмы ChevronWP7 з сайта распрацоўнікаў. Таксама Microsoft узяла на сябе абавязанне спрасціць механізм распрацоўкі прыкладанняў для мабільнай платформы WP7.

Нагадаем, што праграма ChevronWP7 з'явілася ў Сеткі 25 лістапада. Яна дазваляла ўладальнікам смартфонаў на базе Windows Phone 7 ажыццяўляць "джейлбрейк" сваіх прылад, пасля чаго яны атрымлівалі магчымасць усталёўваць іншыя праграмы, не якія распаўсюджваюцца ў афіцыйнай краме Marketplace.

Адрасы IPv4 скончацца праз некалькі тыдняў

3 снежня 2010

Сеткавыя эксперты папярэджваюць, што вольнае Ipv4-адрасы хутка скончацца.

Напярэдадні адміністратар IANA, які адказвае за размеркаванне адраснай прасторы інтэрнэту, дэлегаваў два блока IP-адрасоў з 16,8 млн адрасоў чарговаму рэгіянальнаму рэгістратару (ARIN). Рэгістратуры RIPE NCC і ARIN з'яўляюцца каардынатарамі адраснай прасторы інтэрнэт-адрасоў, размяркоўваючы іх паміж карыстачамі ў ЗША і на большай частцы Еўропы. З улікам апошняга дэлегавання, глабальны пул даступных /8-блокаў IP-адрасоў, яшчэ пакінутых за IANA, скараціўся з 11 да 7.

У 2009 году IANA дэлегавала восем блокаў /8 - па чатырох APNIC (азіяцка-ціхаакіянская рэгістратура) і RIPE NCC. Гэта менш, чым у ранейшыя гады, калі раздавалася ў сярэднім па 9-13 /8-блокаў IP-адрасоў. Аднак абсалютным лідэрам па раздачы блокаў стаў 2010 год - за 11 мес гэтага года было дэлегавана ўжо 19 блокаў, якія раней былі аддадзеныя рэгістратарам LACNIC (Лацінская Амерыка і краіны Карыбскага басейна), AfriNIC (Афрыка) і тым жа ARIN і RIPE NCC. У IANA кажуць, што самым "прагным" пакуль апыняецца ARIN, які запытваў па двух блока на працягу кожных трох месяцаў гэтага года. З такой тэндэнцыяй яшчэ два блока сыдуць да сярэдзіны студзеня 2011 гады.

У IANA кажуць, што RIPE і ARIN часам запытвалі новыя блокі адрасоў нават гушчару, чым раз у тры месяца. Такім чынам, з улікам узятых тэмпаў развіцця, IANA можа выдаткаваць апошнія з 7 пакінутых блокаў IP-адрасоў у самім пачатку 2011 гады, гэта значыць прыкладна праз 6-7 тыдняў.

Чытаць далей аб Адрасы IPv4 скончацца праз некалькі тыдняў »

RapidShare заплаціць за падручнікі 150 тысяч эўра

3 снежня 2010

Нямецкі файлаабменны рэсурс RapidShare не выканаў судовы загад аб выдаленні 148 падручнікаў і быў прысуджаны за гэта да грашовага штрафу.

Нагадаем, у лютым 2010 гады гамбургскі суд абавязаў адміністрацыю рэсурсу маніторыць загружаныя карыстачамі файлы ў пазбяганне парушэння мае рацыю шасці буйных выдавецтваў - Bedford, Freeman & Worth and Macmillan, Cengage Learning, Elsevier, The McGraw-Hill Companies і Pearson.

Канкрэтней, гаворка ішла аб 148 падручніках, якія загадвалася выдаляць, а затым маніторыць на прадмет паўторнай загрузкі на сэрвіс па наступных прыкметах: імя аўтара, найменне кнігі, нумар ISBN.

1 снежня акруговы суд Гамбурга прысудзіў рэсурс да штрафу ў памеры 150 тысяч эўра - за невыкананне судовага загада. У судовым рашэнні адзначаецца, што адказнік прызнаецца вінаватым у тым, што не распачаў неабходных мер для выяўлення і кантролю пірацкага кантэнту. Пад "неабходнымі мерамі" тут, у прыватнасці, разумеецца выкарыстанне фільтра, які бы спраўджваў найменні загружаных на сэрвіс файлаў на прадмет адпаведнасці назовам і іншым атрыбутам кніг.

Чытаць далей аб RapidShare заплаціць за падручнікі 150 тысяч эўра »

Абнаўленне антывіруса AVG выклікала цыклічную перазагрузку кампутараў з Windows 7

3 снежня 2010

Пасля ўсталёўкі абнаўлення, якое кампанія AVG Technologies распаўсюдзіла ў ноч з 1 на 2 снежня, карыстачы сапхнуліся з праблемай цыклічнай перазагрузкі кампутара, калі Windows, не паспеўшы загрузіцца да канца, пачынае загрузку зноў.

Як паведамляецца, цяжкасці паўсталі ў карыстачоў 64-бітнай версіі Windows 7. Варта адзначыць, што з праблемай сапхнуліся ўладальнікі як бясплатнай, так і платнай версій антывіруса AVG.

Кампанія AVG ужо адклікала дадзенае абнаўленне і перапрасіла перад карыстачамі. У блогу AVG апублікаваная інструкцыя па ўхіленні непаладак.

Чытаць далей аб Абнаўленне антывіруса AVG выклікала цыклічную перазагрузку кампутараў з Windows 7 »

Google дужаецца з “чорнымі аптымізатарамі”

2 снежня 2010

Кампанія Google у чарговы раз ускладніла свой сеткавы механізм ранжыравання пошукавых вынікаў Page Rank такім чынам, каб "чорныя аптымізатары" хуткім часам не маглі ўводзіць пошукавую сістэму ў памылку. Новы алгарытм Page Rank прадухіляе "ператварэнне дрэнных водгукаў і негатыўных каментароў у якая працуе бізнэс-мадэль".

У кампаніі кажуць, што змена было выклікана нядаўна нашумелай у ЗША гісторыяй, калі адзін з анлайн-прадаўцоў ачкоў пачаткаў праз інтэрнэт пагражаць кліентам, калі тыя жаліліся на дрэннае абслугоўванне або нізкая якасць тавара. Зараз поўная адсутнасць негатыўных каментароў на самім сайце і іх наяўнасць у стаўленні праекту на іншых рэсурсах вядзе да змены становішча кампаніі ў пошукавым рэйтынгу Google.

Google заяўляе, што зробленыя змены зараз дазваляюць выявіць прадаўцоў, якія звяртаюцца да несумленных або адкрытым ашуканскім трукам на сайтах. Акрамя таго, у пошукавіку запрацаваў стылістычны і сінтаксічны аналізатар, які, як абяцае кампанія, зможа адшукваць заказныя і ілжывыя водгукі нібы захопленых якасцю працы крамы карыстачоў. Гэта таксама будзе якая адпавядае выявай уплываць на рэйтынг крамы.

Gartner: Далягляды развіцця інфармацыйных тэхналогій у 2011-2015 гг.

2 снежня 2010

Кампанія Gartner прадставіла свае свежыя прагнозы ў розных сферах IT на 2011-2015 гады.

Асноўныя тэндэнцыі найблізкіх некалькіх гадоў такія: планшэты пацесняць звычайныя персанальныя кампутары, большасць арганізацый пачнуць выкарыстаць для працы карпаратыўныя вэб-прыкладанні, немалая частка анлайн-сяброў у сацыяльных сэрвісах апынецца «не людзьмі», а шматлікія кампаніі сыдуць «у аблокі». А зараз – аб усім па парадку.

Эксперты Gartner лічаць, што паспяховы вынахад на рынак планшэтаў iPad падцепліць распрацоўкі ў гэтай вобласці, і да 2013 году 80% камерцыйных арганізацый будуць выкарыстаць планшэты ў паўсядзённай працы. Прычым, калі цяпер iPad і ім падобныя выкарыстоўваюцца пераважна для спажывання кантэнту, у будучыні іх прыстасуюць кантэнт ствараць – і шматлікім карыстачам нават для працы (а не толькі для забавак) больш не спатрэбяцца грувасткія кампутары і наўтбукі.

Маркетолагі і продвиженцы брэндаў у сацыяльных сэрвісах пацешацца наступнаму прагнозу: па меркаванні аналітыкаў, экспансія брэндаў у соцсети працягнецца. Да 2015 году 10% «сяброў» карыстачоў будуць з'яўляцца не людзьмі, а старонкамі кампаній або адмыслова навучанымі «рэкламнымі» ботамі.

Чытаць далей аб Gartner: Далягляды развіцця інфармацыйных тэхналогій у 2011-2015 гг. »

Rambler's Top100