Хутка за выкарыстанне падробленых пластыкавых карт будуць саджаць — крымінальную адказнасць за гэты выгляд махлярства маюць намер увесці дэпутаты Дзярждумы. Па меркаванні праваахоўных органаў, ініцыятыва дэпутатаў дапаможа знізіць выпадкі махлярства з пластыкавымі картамі.
Учора чалец камітэта па фінансавых рынках Дзярждумы Анатоль Аксаков занёс законапраект, які ўводзіць крымінальную адказнасць за выкарыстанне падробленых аплатных карт. За падобныя злачынствы ашуканцы могуць быць пазбаўленыя волі на тэрмін ад двух да шасці гадоў са штрафам у памеры ад 100 тыс. да 300 тыс. руб. або ў памеры заработнага поплатка. Як паведаміў Аксаков, законапраект ужо атрымаў дадатнае зняволенне ўрада і Вярхоўнага суду. «Я спадзяюся, што ў вясновую сесію законапраект будзе прыняты», — адзначыў Аксаков. Варта адзначыць, што дзейсным заканадаўствам прадугледжана пакаранне толькі за выраб і збыт пластыкавых карт, а не за іх выкарыстанне — аплату імі куплянняў у краме або здыманне гатоўкі. Па словах Аксакова, лік злачынстваў з пластыкавымі картамі ў Расеі з года ў год расце, пра што сведчыць статыстыка як праваахоўных органаў, так і аплатных сістэм. Так, па дадзеных ГИАЦ МУС, колькасць зарэгістраваных злачынстваў па ст. 187 УК (выраб і збыт падробленых карт) у 2006 году склала 1447, у 2007 году — 4587, у 2008 году — 6008, у 2009 году — ужо 7325. На падставе дадзеных міжнародных аплатных сістэм Visa і MasterCard можна вызначыць, што ў 2009 году страты па аплатных картах у Расеі склалі больш 780 млн руб., што ў два разу больш у параўнанні з 2008 годам.
Дзярждума ўзмоцніць жорсткасць пакаранне картачным ашуканцам
Nintendo будзе выдалена блакаваць узламаныя кансолі 3DS
У Сеткі распаўсюдзіліся слых аб тым, што Nintendo можа выдалена заблакаваць прыстаўкі 3DS, на якіх запускаліся пірацкія гульні.
Уладальнікі Nintendo 3DS, якія запускаюць на сваёй партатыўнай прыстаўцы пірацкія гульні, рызыкуюць у выніку застацца з непрацаздольнай кансоллю. Як паведамляе сайт GoNintendo, прыстаўка 3DS адпраўляе ў Nintendo інфармацыю аб усіх дзеяннях, якія здзяйсняе з ёй карыстач. Калі на 3DS запускаліся пірацкія гульні, вытворца можа выдалена заблакаваць кансоль. Блакаванне вырабляецца праз абнаўленне прашыўкі. У доказ GoNintendo прыводзіць аб'яву на сайце японскай раздробнай сеткі Enterking. У ім рытэйлер перасцерагае карыстачоў ад куплі ўзламаных кансоляў 3DS з рук, бо «пасля абнаўлення прашыўкі такая кансоль можа перастаць загружацца».
Хакеры знішчылі зачынены спіс рассылання па праблемах бяспекі Linux
Зачынены спіс рассылання Vendor-Sec, які выкарыстоўваецца пастаўшчыкамі дыстрыбутываў Linux і BSD для абмеркавання і аператыўнага выпраўлення ўразлівасцяў у сістэме бяспекі да таго, як інфармацыя аб гэтых уразлівасцях будзе апублікаваная, быў узламаны хакерамі.
Паводле паведамленняў мадэратара спісу Маркуса Мейсснера (Marcus Meissner), 20 студзеня ён выявіў, што сервер, на якім размешчаны спіс рассылання, быў узламаны, а e-mail-трафік праглядаўся зламыснікамі. Колькі часу ўзломшчыкі мелі доступ да спісу рассылання да выяўлення ўварвання, невядома. Заблакаваўшы выкарыстаны ўзломшчыкамі бэкдор, Маркус Мейсснер апублікаваў інфармацыю аб гэтым у адчыненым спісе oss-security, парэкамендаваўшы вендарам часова ўстрымацца ад публікацыі крытычнай інфармацыі ў спісе рассылання. Па наяўных звестках, сервер lst.de, які выкарыстоўваўся для рассылання, дрэнна абслугоўваўся, а ўсталяванае на ім праграмнае забеспячэнне даўно не абнаўлялася, паколькі ў уладальнікаў «не было для гэтага часу». Адразу пасля публікацыі ліста Маркуса Мейсснера аб узломе ў спісе рассылання oss-security, скампраметаваны сервер быў паўторна ўзламаны, а ўсталяванае на ім ПА было знішчана, што дазволіла зламысніку замесці сляды. У выніку сервер быў зачынены, а спіс рассылання спыніў сваё існаванне. Пытанне аб наступным лёсе Vendor-Sec у цяперашні час яшчэ не вырашаны.
Symantec выявіла падробленыя абнаўленні для Google Android
Адмыслоўцы Symantec паведамілі аб выяўленні прыкладання Android Market Security Tool, уяўлялае сабой перапрацаванае абнаўленне для Android Market, якое ў рэчаіснасці ўсталёўвае на Android-прылады папулярны траян DroidDream.
Падробленае праграмнае забеспячэнне адпраўляе кароткія паведамленні на камандны хакерскіх сервер і чакае атрыманні ад яго наступных інструкцый. Па словах Марыё Баллано, антывіруснага аналітыка Symantec, хакерскі праект абнаўлення ў дакладнасці паўтарае апдэйт-пакет Google, размешчаны Google Code, таму адрозніць сапраўдны апдэйт ад падробленага надзвычай цяжка. Ён таксама адзначыў, што створаны пакет быў спраектаваны хакерамі-прафесіяналамі.
Амерыканскі банк крыві паведаміў аб буйнай уцечцы персанальных дадзеных кліентаў
Амерыканская кампанія Cord Blood Registry, адзін з найбуйных у ЗША банкаў крыві, паведаміла аб буйнай уцечцы дадзеных.
У выніку крадзяжы з аўтамабіля супрацоўніка кампаніі кампутара і магнітных стужак рэзервовага капіявання былі страчаныя імёны кліентаў Cord Blood Registry, а таксама іх нумара сацыяльна страхаванні, нумары крэдытных карт і кіроўчых пасведчанняў. Дакладны лік пацярпелых у выніку гэтага інцыдэнту пакуль невядома. Прадстаўнікі Cord Blood Registry абвясцілі аб тым, што нанялі экспертаў па кампутарнай бяспецы для расследавання ўцечкі і цяпер рассылаюць апавяшчэнні кліентам, дадзеныя якіх апынуліся скампраметаваныя, паведамляе ScamSafe.com. Як гаворыцца ў паведамленні Cord Blood Registry, на сённяшні дзень у кампаніі няма ніякіх доказаў неправамернага выкарыстання гэтых дадзеных злоумышленнками. Крадзеж кампутара і магнітных стужак адбылася яшчэ 13 снежня мінулага гады. Супрацоўнік кампаніі пакінуў гэтыя прадметы ў багажніку свайго аўта, адкуль яны былі выкрадзеныя з дапамогай узлому.
Канадскія навукоўцы распрацавалі спосаб азначэння аўтараў ананімак
Група даследнікаў з Монреальского ўніверсітэта Конкордия распрацавала параўнальна надзейны спосаб азначэння аўтарства ананімнага ліста, які можа быць выкарыстаны для паліцыянтаў расследаванняў.
Праблема азначэння аўтара ананімкі часта не абмяжоўваецца азначэннем IP-адрасы, з якога было адпраўлена ліст, бо з аднаго адрасы доступ у сетку могуць мець некалькі чалавек. Неабходны надзейны метад выяўлення адпраўніка сярод групы падазраваных. Канадскія навукоўцы прапаноўваюць метад, які вызначае стылістычныя і граматычныя атрыбуты ананімнага ліста. Затым праграма аналагічнай выявай параўноўвае па дзесяці лістоў кожнага з магчымых аўтараў ліста. Параўноўваючы тыповыя абарачэнні прамовы і граматычныя і пунктационные памылкі, праграма заве імя найболей верагоднага аўтара. Праводзячы выпрабаванні сістэмы, распрацоўнікі выкарысталі базу дадзеных з 200,000 электронных лістоў скандальна-вядомай кампаніі "Энрон". Узяўшы групу з 10 чалавек, адзін ананімны ліст і яшчэ 10 лістоў кожнага з групы, навукоўцам атрымоўвалася правільна ўсталяваць аўтарства ў 90% выпадкаў, што даволі шмат для падобных сістэм.
Кітайскія эксперты паведамілі аб павелічэнні ліку хакерскіх нападаў на дзяржаўныя сайты
Кітайскі нацыянальны цэнтр кампутарнай бяспекі (National Computer Network Emergency Response Technical Team/Coordination Center of China) апублікаваў справаздачу аб тым, што колькасць хакерскіх нападаў на кітайскія ўрадавыя сайты летась павялічылася на 68% у параўнанні з вынікамі 2009 гады. Таксама цэнтр кампутарнай бяспекі заклікаў рэгулятараў у ЗША і Кітаі ўзмацніць дужанне з інтэрнэт-злачыннасцю і цвярдзей рэгуляваць сеткавую прастору.
У справаздачы гаворыцца, што за ўвесь 2010 год кітайскія ўрадавыя сайты ў агульнай складанасці станавіліся ахвярамі нападаў больш 4 600 раз. У Міністэрстве прамысловасці і інфармацыйных тэхналогій КНР кажуць, што буйным краінам разам неабходна выпрацаваць стражэйшыя пакаранні ў стаўленні хакераў. "Кітайскія інтэрнэт-кампаніі і карыстачы павінны ўзмацніць сваю маніторынгавую актыўнасць, асабліва гэта дакранаецца буйных кампаній, такіх як Baidu або Tencent Holdings", гаворыцца ў справаздачы. Таксама кітайскія аўтары дакумента заклікалі да больш цеснаму супрацоўніцтву ўлады ЗША, Еўропы, Японіі і Аўстраліі, каб сумесна "забяспечваць бяспеку інтэрнэт-прасторы".
Бясплатнае прыкладанне VMware дазваляе кіраваць Windows з iPad
Карпаратыўныя карыстачы iPad зараз атрымалі магчымасць напроста атрымліваць доступ і кантраляваць іх Windows ПК пры дапамозе інтэрнэт-планшэта праз новае праграмнае забеспячэнне VMware. Прадстаўлены сёння ў каталогу Apple App Store праграмны прадукт VMware View app для iPad створаны з тым, каб бізнэс-карыстачы, жадаючыя мець доступ да іх працоўным персанальным кампутарам маглі гэта рабіць праз папулярны інтэрнэт-планшэт. Новае прыкладанне можа атрымліваць інфармацыю з сеткі як праз WiFi, так і праз 3G, што дае карыстачам дадатковую гнуткасць у выбары месца доступу да Windows ПК.
Google Chrome 10 атрымаў новыя зручныя магчымасці
Кампанія Google выпусціла новую версію свайго браўзэра – Chrome. З абноўленага браўзэра сышла падтрымка H.264. З іншага боку Chrome 10 атрымаў палепшаны рухавічок JavaScript, які на 66% хутчэй папярэдніка. Самыя вялікія змены атрымаў экран налад Chrome, які з аднаго боку зараз выглядае як укладка, а з іншай - дазваляе хутка знаходзіць патрэбны параметр:
Apple iOS 4.3 выйшла на два дня раней тэрміна
Абнаўленне iOS 4.3 выйшла на два дня раней анансаванай даты і ўтрымоўвае новыя функцыі, паляпшэнні і дробныя выпраўленні. Першай і чаканай уладальнікамі iPhone 4 функцыяй з'яўляецца асабістая кропка доступу. Яна дае магчымасць падавання iPhone 4 агульнага доступу да Інтэрнэту па сотавых сетках прыладам колькасцю да 5 (камбінацыя злучэнняў: 3 Wi-Fi, 3 Bluetooth і 1 USB). Тут запатрабуецца iPhone 4 з тарыфам сотавага ўліковага запісу для працы ў рэжыме мадэма. Хатняя калекцыя iTunes дазваляе прайграваць музыку, фільмы і тэлешоў з агульнай медыятэкі iTunes на Mac або ПК з Windows (патрабуецца iTunes 10.2).
Прафесар Гарвардскага ўніверсітэта атрымаў прэмію Цьюрынга
Асацыяцыя вылічальнай тэхнікі (Association for Computing Machinery, ACM) прысудзіла самую прэстыжную ўзнагароду ў вобласці кампутарных дысцыплін - прэмію Цьюрынга - прафесару Гарвардскага ўніверсітэта Лесли Вэлианту.
Прэмія Цьюрынга за 2010г. дасталася Л.Вэлианту за "фундаментальны фундуш у развіццё тэорыі вылічальнага навучання". Лаўрэат прэміі атрымаў прыз у памеры 250 тысяч даляраў. Л.Вэлиант занёс значны фундуш у пасоўванне навукі ў вобласці стварэння штучнага інтэлекту, а таксама ў развіццё розных кампутарных прыкладанняў, такіх як аўтаматычная апрацоўка натуральнай мовы, распазнанне рукапіснага тэксту і кампутарнае "зрок", гэта значыць распрацоўка штучных сістэм, здольных здабываць інфармацыю з малюнкаў. Прэмія Цьюрынга была заснаваная Асацыяцыяй вылічальнай тэхнікі ў гонар знакамітага брытанскага навукоўца Алана Цьюрынга, стваральніка абстрактнай "Машыны Цьюрынга", аказалай наймагутны ўплыў на развіццё кампутарных навук.
“Лабараторыя Касперскага” атрымала дзесяць новых патэнтаў
"Лабараторыя Касперскага" аб'яўляе аб атрыманні патэнтаў для дзесяці новых тэхналогій абароны інфармацыі ў Федэральнай службе па інтэлектуальнай уласнасці, патэнтам і таварным знакам (Распатэнт). Усе зарэгістраваныя вынаходствы былі распрацаваныя адмыслоўцамі "Лабараторыі" і выкарыстоўваюцца ў складзе антывірусных рашэнняў.
Ужыванне інавацыйных тэхналогій і ўдасканаленых метадаў і алгарытмаў выяўлення шкоднасных праграм дазваляе падвысіць эфектыўнасць і хуткасць працы існых антывірусных рашэнняў, скараціць колькасць ілжывых спрацоўванняў, знізіць нагрузку на сістэму і аптымізаваць наладу прыкладанняў. "Інавацыі заўсёды былі асноўным фактарам развіцця і падтрыманні канкурэнтаздольнасці "Лабараторыі Касперскага", – каментуе Надзея Кащенко, кіраўнік аддзела па кіраванні інтэлектуальнай уласнасцю "Лабараторыі Касперскага". – Атрыманне адразу дзесяці новых патэнтаў, і пры гэтым у самых розных абласцях абароны інфармацыі, пацвярджае найвысокі ўзровень кваліфікацыі нашых распрацоўнікаў. Новыя запатэнтаваныя тэхналогіі адчыняюць для нашых кліентаў больш высокі ўзровень бяспекі, прадукцыйнасці і выгоды". Зарэгістраваныя тэхналогіі аптымізуюць працу існых сістэм інфармацыйнай бяспекі і падвышаюць эфектыўнасць іх працы. Так, напрыклад, адна з тэхналогій дае магчымасць ажыццяўляць праверку падазронага ПА у залежнасці ад яго становішча ў рэйтынгу шкоднасных праграм, а сістэма адаптыўнага кіравання бяспекай мабільнай прылады мінімізуе трафік за рахунак загрузкі толькі тых абнаўленняў базы пагроз, якія з'яўляюцца патэнцыйна небяспечнымі для пэўнага смартфона. Акрамя таго, шэраг патэнтаў апісваюць спосабы выбару аптымальных налад некалькіх прыкладанняў, выкарыстоўвалых рэсурсы аднаго кампутара, новыя метады выяўлення актыўных спам-ботаў, а таксама сістэму паскарэння праверкі файлаў пры эмуляцыі.
Mozilla выпусціла рэліз-кандыдат браўзэра Firefox 4
Mozilla Foundation выпусціла рэліз-кандыдат браузераFirefox 4, паведамляецца ў афіцыйным блогу арганізацыі.
Гэта завяршальны этап тэставання браўзэра. Услед за вынахадам рэліз-кандыдата звычайна публікуецца фінальны рэліз. Усяго рэліз-кандыдат Firefox 4 даступны на 70 мовах, у тым ліку на рускім. Загрузіць браўзэр для аперацыйных сістэм Windows, Mac OS X і Linux можна тут. Вынахаду предфинальной версіі браўзэра Mozilla папярэднічалі некалькі бэта-версій, першая з якіх выйшла ў ліпені 2010 гады. Усяго падчас тэставання распрацоўнікі браўзэра выправілі больш 8 тысяч памылак у Firefox.
OpenLogic: 71% мабільных прыкладанняў парушаюць вольныя ліцэнзіі
Даследаванне, праведзенае кампаніяй OpenLogic, паказала, што 71 адсотак прыкладанняў для Android і iPhone, заснаваных на адчыненым кодзе, парушаюць умовы ліцэнзій GPL/LGPL і Apache.
У агульнай складанасці было прааналізавана 635 прыкладанняў, з якіх 52 распаўсюджвалася па ліцэнзіі Apache і 16 - па ліцэнзіях GPL/LGPL. Усе яны былі пратэставаныя на адпаведнасць чатыром пунктам. Для ліцэнзій GPL/LGPL правяралася магчымасць атрымання зыходнага кода, а таксама наяўнасць копіі тэксту ліцэнзіі, а для Apache - наяўнасць Notice (дакумента з пералікам усіх бібліятэк, ліцэнзаваных па дадзенай ліцэнзіі з імёнамі аўтараў) і копіі тэксту ліцэнзіі. . Як высвятлілася, умовам ліцэнзій адказвае толькі 29% прыкладанняў, прычым, сярод прыкладанняў для iPhone гэтая дзель складае 32%, а сярод прыкладанняў для Android - 27%. Асоба варта адзначыць, што з Android-прыкладанняў наогул ні адно не выконвала ўмоў ліцэнзій GPL/LGPL. Больш таго, некаторыя прыкладанні ўключалі ўласную ліцэнзійную дамову, дзе сцвярджалася, быццам усё правы на код прыналежаць аўтару праграмы, у то час як на самай справе прыкладанне засноўвалася на адчыненым кодзе. "Шматлікія распрацоўнікі прыкладанняў для мабільных прылад і планшэтаў не маюць дастатковага падання аб адчыненым кодзе, які яны выкарыстаюць, а таксама аб ліцэнзійных патрабаваннях, - кажа Кім Уэйнс, старэйшы віцэ-прэзідэнт кампаніі OpenLogic. - І гэта спараджае наступствы. Напрыклад, пасля заявы Free Software Foundation аб несумяшчальнасці ліцэнзій GPL і iTunes, кампанія Apple ужо выдаліла некалькі GPL-ліцэнзаваных прыкладанняў з сваёй крамы".
Хакеры знайшлі музычнае воблака Google
Новая версія аперацыйнай сістэмы Android Honeycomb паднесла невялікую неспадзеўку для хакераў-энтузіястаў, якія даследавалі яе зыходнікі.
Апынулася, што ў музкальном плэеры зараз ёсць магчымасць сінхранізацыі вашай музычнай калекцыі на тэлефоне з хмарным сэрвісам ад Google, які пакуль не мае афіцыйнага назову, бо не быў афіцыйна прадстаўлены. Хакеры змаглі ўсталяваць на свае тэлефоны яшчэ афіцыйна не падтрымоўваны Honeycomb і сінхранізаваць невялікі аб'ём музыкі, якая заставалася даступнай для праслухоўвання нават пасля яе выдалення з тэлефона. Узломшчыкі таксама сцвярджаюць, што тэлефоны сінхранізуюць любыя музычныя файлы, незалежна ад наяўнасці DRM-абароны.