Дысцыплінарны трыбунал разгледзіць дзейнасць брытанскай юрыдычнай фірмы Davenport Lyons, якая прыцягвала да адказнасці за пірацтва загадзя невінаватых людзей.
Юрыдычная фірма Davenport Lyons і яе партнёры пагражалі судом за пірацтва загадзя невінаватым людзям. Акрамя таго, пры рассыланні лістоў меркаваным піратам яны не мелі дастатковай доказнай базы. Як паведамляецца Ў сваёй працы фірма выкарыстала стандартную схему: фіксавала IP-адрасы тых, хто распаўсюджваў у файлаабменных сетках незаконны кантэнт, праз суд усталёўвала іх асоба і ў лісце патрабавала выплаты кампенсаванняў пад пагрозай суду або буйнага штрафу. Грошы Davenport Lyons выплацілі ад 20% да 35% атрымальнікаў лістоў. Аднак шэраг атрымальнікаў, якія не лічылі сябе вінаватымі ў пірацтве, аб'ядналіся ў групы і змаглі прыцягнуць да Davenport Lyons увага агенцтва-рэгулятара.
Архіў падзелу ‘Бяспека’
Дысцыплінарны трыбунал расмотрит дзейнасць барацьбітоў з піратамі
G Data Software: Кіберзлачынцы актыўна выкарыстаюць уразлівасці ў Java
У апошнія месяцы адмыслоўцы G Data Software адзначаюць павелічэнне аб'ем шкоднаснага кода, распаўсюджванага кибермошенниками праз уразлівасці ў Java. Аб гэтым сведчыць штомесячную справаздачу, падрыхтаваны экспертамі лабараторыі бяспекі кампаніі G Data Software, у якім упершыню за дзесяць месяцаў з'явіліся новыя лідэры ў Tоп 10 сярод шкоднасных праграм.Калі раней найбольшую небяспеку ўяўлялі ўразлівасці ў PDF, то цяпер гэта Java-эксплойт, гаворыцца ў справаздачы кампаніі.
Самой папулярнай пагрозай з'яўляецца Java.Trojan.Exploit.Bytverify.N, якую можна знайсці на ўзламаных вэб-сайтах. Траян приникает на ПК з аперацыйнай сістэмай Windows з дапамогай які маніпулюецца Java-Applet праз Drive-by-Dowload. G Data Software рэкамендуе акрамя налады абароны ў рэжыме рэальнага часу абавязкова абнаўляць любое ўсталяванае праграмнае забеспячэнне. На другім месцы — Worm.Autorun.VHG. Чарвяк распаўсюджваецца на аперацыйных сістэмах Windows з дапамогай функцыі autorun.inf пасродкам зменных носьбітаў інфармацыі. Ён выкарыстае прабел у сістэме бяспекі Windows CVE-2008-4250. Трэцяе месца займае эксплойт JS:Pdfka-OE [Expl], які спрабуе атакаваць кампутар, карыстаючыся ўразлівасцямі рухавічкоў JavaScript у праграмах для працы з PDF. Для актывацыі эксплойта досыць адкрыць заражаны файл.
Эксперт паказаў уразлівасць Android Market
Эксперт па мабільнай бяспецы Джон Оберхайде пад выглядам новага ўзроўня для папулярнай гульні Angry Birds дадаў траянскую праграму. Такім чынам ён вырашыў прадэманстраваць уразлівасці ў сістэме бяспекі Android Market.
Прыкладанне, створанае Оберхайде, было, па ісце, траянскай праграмай, якая пасля ўсталёўкі магла запампоўваць з Сеткі іншыя шкоднасныя прыкладанні без вядзёнай уладальніка тэлефона. Пры гэтым, у адрозненне ад большасці праграм для Android, яна не патрабавала ў карыстача дазволу на доступ да вызначаных магчымасцяў апарата. Праграма без працы мінула працэдуру праверкі і была дададзеная на Android Market як новы ўзровень для Angry Birds. Тамака праграма пратрымалася шэсць гадзін, пакуль яе не выявілі і не выдалілі мадэратары. Кампанія Google паабяцала хуткім часам выправіць дадзеную ўразлівасць.
“Разумныя электрасеткі” - пагроза бяспекі краіны
Глабальная эканоміка імкнецца да большай энергаэфектыўнасці, і ва ўсім міры ідзе актыўнае будаўніцтва інтэлектуальных аўтаматызаваных электрасетак.
"Разумныя" электрасеткі, якія ўмеюць размяркоўваць электраэнергію паміж спажыўцамі і рацыянальна расходваць энергарэсурсы, разглядаюцца прамысловасцю і ўрадамі дзяржаў, як спосаб скараціць спажыванне энергіі і падвысіць надзейнасць электросистемы краіны ў цэлым. Эксперты па бяспецы летась ужо агучвалі небяспекі, якія вабіць шырокае распаўсюджванне інтэлектуальных сетак і звалі масавае адключэнне святла вельмі верагодным. Парадаксальна, але з ростам устойлівасці разумных сетак перад масіўнымі тэхнічнымі збоямі, зніжаецца іх устойлівасць да ўздзеяння зламыснікаў. Па словах экспертаў, аўтаматызаваныя электрасеткі можна ўзламаць з дапамогай абсталявання за 500 дол., маючы спазнанні ў вобласці электронікі і праграмнага забеспячэння. Зламыснік можа атрымаць кантроль над мільёнамі кантрольна-вымяральных прыбораў, парушыць баланс нагрузкі або іншай выявай пагрузіць у цемру велізарныя тэрыторыі.
ЛК: SMS за 200 рублёў
Адмыслоўцы «Лабараторыі Касперскага» папярэджваюць аб чарговым спосабе SMS-махлярствы, звязаным з аплатай актывацыі загружанага кантэнту праз кароткія нумары. У Інтэрнэце набіраюць папулярнасць сайты, якія прапануюць карыстачу загрузіць музыку, фільмы або іншы кантэнт за вельмі сціплую суму. Калі карыстач, зацікаўлены выгоднай прапановай, выбірае тавар, сайт пачынае імітаваць загрузку абранага фільма або праграмы на ПК.
Фатаграфіі з “раздевающих” сканараў патрапілі ў Сетку
Выданне Gizmodo атрымала ў сваё распараджэнне і апублікавала 100 фатаграфій са сканара ў будынку суду Фларыды.
Якія прасвечваюць адзежу сканары, што ўсталёўваюцца ў месцах адмысловага надгляду ў аэрапортах у мэтах бяспекі, не падабаюцца пасажырам па розных чынніках. Некаторыя лічаць, што выпраменьванне сканараў негатыўна ўплывае на здароўе, камусьці не падабаецца пачувацца «распранутым», часам сканары «сбоят», і тады пасажыраў падвяргаюць паўторнаму асабістаму надгляду з звычайнымі металашукальнікамі. Усё гэта, да таго ж, не толькі не паскарае працэс мінання надгляду, але наадварот стварае чэргі. Акрамя таго, як апынулася, некаторыя сканары захоўваюць здымкі пасажыраў і супрацоўнікаў устаноў/авіякампаній. Gizmodo стаў уладальнікам фатаграфій, якія былі зробленыя на ўваходзе ў суд штата Фларыда. Усяго, як высвятлілася, было захавана 35 тысяч фатаграфій.
Турнікеты ў школах дапамогуць сачыць за наведвальнасцю вучняў
Турнікеты на ўваходзе ў школы Санкт-Пецярбурга будуць сачыць за наведвальнасцю школьнікаў і паведамляць аб гэтым іх бацькам.
Праект, заснаваны на тэхналогіі NFC (Near Field Communication), запусціла сёлета кампанія "Школа ён-лайн", блізкая да кантэнту-правайдэру I-Free. Тэхналогія дазваляе вырабляць абмен дадзенымі на блізкай адлегласці без фізічнага кантакту. Усталяваныя пры ўваходзе ў школу турнікеты будуць счытваць інфармацыю з персанальных карт школьнікаў. Такім чынам з'явіцца магчымасць кантраляваць уваход і вынахад вучняў з школы, распавяла PR-дырэктар I-Free Аэліта Давыдова. У цяперашні час ідзе падрыхтоўка і мантаж абсталявання ў першых 10 школах у Фрунзенскім і Кранштацкім раёнах, кажа Давыдова. Па ёй словам, на працягу паўтары гадоў "Школа ён-лайн" збіраецца абсталяваць 50 пецярбургскіх школ за свой рахунак. Кошт камплекта абсталявання для адной школы — 150 000-200 000 руб., у залежнасці ад тыпу будынка і колькасці вучняў, кажа Давыдова. Праект плануецца акупіць за рахунак дадатковых паслуг.
Facebook па памылцы заблакаваў жаночыя акаўнты
З-за праграмнай памылкі частка карыстацкіх уліковых запісаў у сацыяльнай сетцы Facebook была заблакаваная.
Як паведамляецца, большасць заблакаваныя акаўнтаў прыналежыла жанчынам. Прадстаўнік Facebook пацвердзіў наяўнасць памылкі, якая прывяла да заблокированию некаторай колькасці акаўнтаў. Памылка выяўленая ў сістэме, нацэленай на выяўленне і адключэнне падробленых уліковых запісаў. У кампаніі запэўнілі, што "баг" ужо ўхілены, але за кароткі час свайго існавання ён паспеў прывесці да адключэння "невялікай колькасці Facebook-акаўнтаў". Цяпер адмыслоўцы Facebook працуюць над тым, каб аднавіць заблакаваныя акаўнты і апавясціць аб гэтым пацярпелых.
McAfee: Вірусныя пагрозы ў трэцім квартале 2010 гады
Антывірусная кампанія McAfee прадставіла сваю традыцыйную квартальную справаздачу аб вирусныхугрозах, зафіксаваных адмыслоўцамі кампаніі ў трэцім квартале 2010 гады.
Як гаворыцца ў справаздачы, у сувязі з набліжэннем сезону пераднавагодняга шопінгу кибермошенники некалькі змяняюць сваю тактыку і спрабуюць па максімуме выціснуць, гуляючы на ўзрослай цікавасці да інтэрнэту-шопінгу і рознага роду анлайн-перакладам грошай у сеткі. McAfee адзначае, што як спажыўцамі, так і бізнэсу неабходна быць гатовымі да падобных нападаў і выкрутам і па магчымасці не паддавацца на іх. Па дадзеных McAfee, цяпер у суткі ў сярэднім фіксуецца па 60 000 новых узораў шкоднаснага праграмнага забеспячэння, уключаючы шматлікія мадыфікацыі ўнікальных вірусаў і траянаў. З 2007 гады гэты лік вырасла ў чатыры разы. У той жа час, аб'ёмы спаму за апошні квартал знізіўся, прычым адразу па ўсіх асноўных геаграфічных кірунках. Цяпер аб'ёмы рассыланага спаму знаходзяцца на 2-летнім мінімуме.
Ухіленая ўразлівасць у OpenSSL based TLS server
OpenSSL core team паведаміла аб ухіленні ўразлівасці ў OpenSSL based TLS server.
Карыстачы ўсіх рэлізаў OpenSSL 0.9.8 павінны неадкладна абнавіцца да OpenSSL 0.9.8p, у якім праблема ўжо выпраўленая. Карыстачам OpenSSL 1.0.0 і 1.0.0a неабходна абнавіцца да 1.0.0b. Як паведамляецца ў анонсе, уразлівыя толькі шматструменныя праграмы, выкарыстоўвалыя механізм кэшавання, убудаваны ў OpenSSL. Вэб-сервер Apache не схільны гэтай уразлівасці, паколькі не выкарыстае дадзены механізм.
Еўрапейскія ўлады заклікалі байкатаваць аператараў, блакавальных Skype
Еўракамісар па пытаннях ИКТ Нейли Кроес асудзіла мабільных аператараў, якія блакуюць VoIP-трафік у сваіх сетках, і параіла спажыўцам не плаціць за паслугі такіх кампаній.
Нейли Кроес, еўракамісар па пытаннях ИКТ, нядаўна заявіла аб тым, што часта карыстаецца папулярным VoIP-сэрвісам Skype для зносін і заклікала спажыўцоў байкатаваць аператараў, блакавальных VoIP-трафік у сваіх сетках. Аб гэтым паведаміў дырэктар Skype па сувязях з дзяржаўнымі і грамадскімі арганізацыямі ў Еўропе Жан-Жак Саэль у афіцыйным блогу сэрвісу. Кроес заявіла аб падтрымцы Skype падчас свайго выступу на саміце EU Net Neutrality Summit у Брусэлі, прысвечанага пытанням сеткавага нейтралітэту. Па ёй словам, камерцыйна абгрунтаванае блакаванне мабільнымі аператарамі папулярнага VoIP-прыкладанні з'яўляецца "відавочным прыкладам" таго, што палохае прыхільнікаў сеткавага нейтралітэту. "Спажыўцы не павінны недаацэньваць свае ўласныя магчымасці ў справе дужання з гэтай сітуацыяй. Калі я на гэтых выходных тэлефанавала сваёй сям'і праз Skype, адначасова са мной сэрвісам карысталіся яшчэ 21 млн чалавек. Гэта велізарны рынак. І я раю людзям, якія цяпер не могуць карыстацца Skype з-за свайго аператара: галасуйце кашальком і змяняйце правайдэра", - заявіла еўракамісар па пытаннях ИКТ.
Азербайджанскія сайты заблакаваныя для армян
Пачынальна з суботы, 13 лістапада карыстачы інтэрнэт-правайдэра Cornet у Арменіі не могуць атрымаць доступ да сайтаў інфармацыйных агенцтваў «Дэй.аз», «АПА», «Трэнд», і ён-лайн версіі азербайджанскай газеты «Люстэрка», якія блакуюцца з Азербайджана.
Прадстаўнікі правайдэра афіцыйна заявілі, што з Арменіі не блакуецца наогул нічога, а праблему трэба шукаць у Азербайджане. Як адзначаецца, гэта не першы выпадак, калі ў Азербайджане перакрываецца доступ да сайтаў для армянскіх карыстачоў. Таксама карыстачы, якія карыстаюцца паслугамі армянскай кампаніі Cornet, не маюць магчымасці патрапіць на афіцыйны сайт прэзідэнта Азербайджана. Таксама ў карыстачоў Інтэрнэту з Арменіі няма доступу да азербайджанскага прапагандысцкага сайта «Справядлівасць Ходжалы».
Oracle выпускае АС Solaris 11 Express
Кампанія Oracle анансавала вынахад Solaris 11 Express, першага тэставага выпуску будучай платформы Solaris 11, рэліз якой чакаецца ў другой палове наступнага года.
У новай версіі адзначаныя значныя паляпшэнні ва ўсіх ключавых кампанентах АС, пачынальна з сеткавага стэка і файлавых сістэм і сканчаючы інфраструктурай кіраванне пакетамі і пашыранай падтрымкай шматструменнасці. Асноўная праца засяроджаная на маштабаванасці, бяспекі, падтрымцы сеткавых магчымасцяў і кіраванні жыццёвым цыклам ПА. Oracle Solaris 11 будзе складацца з больш 2700 праектаў, у якіх будзе рэалізавана больш 400 навін. Аб'ём кода Solaris 11 ацэньваецца ў больш за 20 млн. чалавека-гадзін, выдаткаваных на распрацоўку, і яшчэ 60 млн. гадзін на тэставанне. У склад Oracle Solaris 11 Express уключаныя пашыраныя магчымасці Solaris, змешчаныя ў распрацоўцы на працягу апошніх 5 гадоў, якія аформленыя ў выглядзе працаздольнага і простага ў выкарыстанні пакета, даступнага для архітэктур SPARC і x86. У Solaris 11 Express забяспечаная гарантаваная бінарная сумяшчальнасць з больш за 11 тысячамі іншых прыкладанняў, якія былі пратэставаныя на больш тысячы розных SPARC і x86 сервераў Oracle і іншых вытворцаў абсталявання. З асаблівасцяў Oracle Solaris 11 Express можна адзначыць:
Дворкович абвінаваціў RU-Center у киберсквоттинге
Былы дараднік старшыні рады дырэктараў Mirax Group Міхась Дворкович у сваім Twitter паведаміў, што перадаў "у кампетэнтныя органы" матэрыялы, датычныя дзейнасці рэгістратара RU-CENTER пры рэгістрацыі даменаў .РФ.
Па меркаванні Дворковича, ашуканскай з'яўляецца дзейнасць Аляксея Платонова, які, па ім дадзеным, "кіруе серверамі Рунэту" і адначасова "валодае Руцентром", што дазволіла RU-CENTER запрацаваць грошы несумленным шляхам і абдурыць кліентаў. Рэальная сітуацыя некалькі адрозніваецца ад адлюстроўванай карціны. Улетку стала вядома, што кардынацыйны цэнтр нацыянальнага дамена не стане вырабляць рэгістрацыю па прынцыпе "галандскага аўкцыёну" (з паэтапным паніжэннем кошту). Зусім не па забароне ФАС, як сцвярджае Міхась Дворкович, а па ўнутраным рашэнні. ФАС нічога не паспела забараніць, толькі выказала свой сумнеў. Да таго моманту найболей моцна гэтаму рашэнню процідзейнічалі кіберсквотэры, некаторыя з якіх былі звязаныя з рэгістратарамі, якія ўваходзілі ў рэгістрацыйную раду дамена. Пасля гэтага рашэнне пытанняў аб папулярных даменах у зоне .РФ заставалася за рэгістратарамі: кардынацыйны цэнтр проста рэгістраваў заяўку таго з рэгістратараў, хто раней яе пасылаў. Сярод сваіх кліентаў рэгістратар павінен абраць таго, каму аддасць дамен самастойна. Большасць з іх анансавала, што аддасць дамен першаму, які падаў заяўку. Праўда, у выніку дамены загадкавай выявай перавандравалі ў рукі да вядомых кіберсквотэраў. Усталяваць гэта нескладана пры дапамозе любога публічнага whois-сэрвісу. RU-CENTER пайшоў па іншым шляху: ён вырашыў увесці зачыненыя аўкцыёны - калі на дамен падавалася некалькі заявак, RU-CENTER афармляў яго на сябе. Цяпер гэтыя дамены разгульваюцца на зачыненым аўкцыёне сярод тых, хто падаў заяўку. У прыбытковасці гэтых аўкцыёнаў для RU-CENTER некаторыя ўбачылі прыкметы розных парушэнняў, Дворкович - махлярствы. На самім жа справе, прыбытковей было бы аддаць іх афиллированным кіберсквотэрам, але гэтага не адбылося.
Для ядра Linux напісаны патч, шматкроць які паляпшае спагадлівасць сістэмы
Майк Галбрейт напісаў патч, шматкроць які паляпшае спагадлівасць сістэмы пры выкарыстанні шматструменных фонавых прыкладанняў, такіх як, напрыклад, кампіляцыі.
Лінус Торвальдс праверыў і высока ацаніў дадзеную працу. Да прыкладу, ён запусціў зборку — 'make -j64' — і пры гэтым сістэма заставалася спагаднай, а прагортка ў вэб-браўзэры — плыўнай. Торвальдс пракаментаваў патч так: "that's a killer feature".