Усяго тыдзень запатрабавалася хакерам для таго, што бы запусціць пірацкія прыкладанні на партатыўнай кансолі Nintendo 3Ds.
У дадзеным выпадку гаворка ідзе аб эмулятарах мінулых пакаленняў дадзенай лінейкі кансоляў: Nindendo Ds і Game Boy Advance. Зваротная сумяшчальнасць з гульнямі мінулых пакаленняў кансоляў запланаваная першапачаткова, аднак хакеры знайшлі спосаб, як абыйсці абарону і атрымаць магчымасць запуску запампаваных гульняў на кансолі. Як паведамляецца, крыніцай уразлівасці паслужыў картрыдж R4, які з'яўляецца ўдасканаленым варыянтам картрыджа для Nintendo Ds і GBA. Дзякуючы картрыджу, які ўтрымоўвае ў сабе неабходны праграмны код для запуску іншых прыкладанняў, як напрыклад відэаплэер або абнаўленні прашыўкі, з'явілася магчымасць гульні ў старыя хіты мінулых пакаленняў.
Хакеры ўзламалі Nintendo 3Ds
56 шкоднасных прыкладанняў тыдзень раздаваліся на Android Market
У Android Market выяўлена прынамсі 56 шкоднасных прыкладанняў, якія паспелі загрузіць на свае смартфоны дзясяткі тысяч карыстачоў.
Як паведамляецца, рэальныя маштабы інцыдэнту яшчэ толькі маецца быць высвятліць, але ўжо цяпер вымалёўваецца нейкая карціна які адбыўся. Прынамсі частка шкоднасных прыкладанняў з'явілася ў Android Market каля тыдня назад. Аб гэтым сведчыць распрацоўнік папулярнага Android-прыкладанні Guitar : Solo Lite, нехта Coding Caveman. Справа ў тым, што ўсе гэтыя шкоднасныя прыкладанні фактычна з'яўляюцца клонамі сапраўдных папулярных прыкладанняў, у якія ўкаранёны адмысловы код. У Guitar : Solo Lite вядзецца збор справаздач аб падзеннях праграмы, адпаведна і шкоднасны клон гэтага прыкладання таксама дасылаў справаздачы, што і прыцягнула ўвагу распрацоўніка. Ён хутка зразумеў, што адбываецца, і паспрабаваў звязацца з прадстаўнікамі Google.
Microsoft выпусціла Windows Embedded Compact 7
Microsoft выпусціла фінальную версію новай аперацыйнай сістэмы для міні-кампутараў і прылад бытавой электронікі.
Платформа Windows Embedded Compact 7 прыйшла на змену Windows CE 6.0. Новая АС мае палепшаны карыстацкі інтэрфейс, пашыраныя мультымедыйныя магчымасці і гнуткія прылады па сінхранізацыі дадзеных паміж рознымі гаджэтамі. У склад Windows Embedded Compact 7 уключаны браўзэр на аснове Internet Explorer 7; заяўленая падтрымка Adobe Flash 10.1 і Microsoft Silverlight. Платформа працаздольная з працэсарамі ARM, MIPS і чыпамі з архітэктурай х86. Windows Embedded Compact 7 утрымоўвае сродкі для прагляду офісных дакументаў і PDF-файлаў. Можна таксама вылучыць інтэграцыю з Windows 7.
Украіна атрымала нацыянальны дамен .УКР
Міжнародная карпарацыя імёнаў і адрасоў у Інтэрнэце ICANN прыняла рашэнне аб вылучэнні Ўкраіне нацыянальнага дамена .укр.
Як паведаміў старшыня Госинформнауки Уладзімір Семиноженко, гэта з'яўляецца важным крокам на шляхі пабудовы інфармацыйнага грамадства ў краіне. Інфармацыйныя рэсурсы будуць больш даступнымі. Пры гэтым для дадзенага праекту трэба падрыхтаваць тэхнічную інфраструктуру. Як паведамляецца, гэтым зоймецца Кардынацыйная рада Ўкраінскага сеткавага інфармацыйнага цэнтра. Дамен .укр можа стаць другім кірылічным даменам верхняга ўзроўня пасля .рф. Аднак яго канкурэнт - дамен .срб (Сербія) - таксама ўхвалены ICANN і рыхтуецца да дэлегавання (пачатку выкарыстання).
Microsoft пакажа “планшэтную” версію Windows 8 у чэрвені
Кампанія Microsoft збіраецца ўжо ў найблізкія месяцы прадставіць увазе грамадскасці новую версію аперацыйнай сістэмы Windows 8, аптымізаваную для працы на планшэтных прыладах.
"Магчыма, Microsoft прадэманструе планшэтны інтэрфейс Windows 8 у чэрвені гэтага года", - паведамляюць аглядальнікі сайта Business Insider, высылаючыся на давераную крыніцу ўсярэдзіне карпарацый. Паводле наяўных дадзеных, вонкавым выглядам і функцыянальнасцю новы інтэрфейс будзе нагадваць інтэрфейсы папулярных прадуктаў Apple. Не выключана таксама, што распрацоўнікі вырашаць скарыстацца некаторымі ідэямі, рэалізаванымі ў праекце "Metro", эксперыментальным інтэрфейсе для платформы Windows Phone 7. Як паведамляецца, у цяперашні час каля 1 000 інжынераў Microsoft працуюць над аптымізацыяй платформы Windows для працы пад кіраваннем працэсараў ARM. Па меркаванні супрацоўнікаў сеткавых СМІ, доўгачаканая прэзентацыя адбудзецца на выставе-канферэнцыі Computex, якая мінуе з 31 траўня па 4 чэрвеня ў кітайскім горадзе Тайбэй (Taipei).
Узломшчык PS3 апублікаваў “Біблію ўзлому”
Тыдзень назад Sony засудзіла хакера Аляксандра Егоренкова з Нямеччыны,які ўзламаў PS3, за парушэнне аўтарскіх мае рацыю. Паліцыя ўжо вырабіла пяротрус па месцы жыхарства абвінавачванага і выключыла прыладу злачынства - кампутар.
Аднак хакер не змірыўся з паразай. І нават больш таго, нягледзячы на судовую забарону, ён адказаў Sony публікацыяй "Бібліі гипервизора" - набору матэрыялаў, якія прадстаўляюць магчымасць узлому кансолі. Здымаць з публікацыі гэтыя матэрыялы хакер не мае намер, ды і ці наўрад на дадзеным этапе гэта ўяўляецца магчымым. Справа ў тым, што ўжо знайшліся добраахвотнікі, якія рашылі заняцца размяшчэннем дзід гэтых матэрыялаў ва ўсіх кутках Інтэрнэту. Так, нейкі Mizukage заявіў, што ў лічаныя хвіліны готаў стварыць сотні люстэркаў і спасылак на торэнты. Юрысты карпарацыі Sony у курсе адбывалага і актыўна рассылаюць хостынг-правайдэрам патрабавання аб адключэнні сайтаў з файлам "coolstuff.rar". Змесцівам гэтага архіва, па словах юрыстаў кампаніі, з'яўляецца код, прыналежны іх кліентам, і незаконна атрыманы шляхам рэверснага інжынерынгу.
Сайт Лонданскай фондавай біржы абслугоўваў шкоднаснае ПА
C 27 лютага інтэрнэт-карыстачы, якія спрабуюць зайсці на сайт londonstockexchange.com праз браузерыGoogle Chrome або Mozilla Firefox, атрымліваюць паведамленне аб тым, што дадзены сайт, хутчэй за ўсё, утрымоўвае шкоднаснае праграмнае забеспячэнне. Нагадаем, што абодва гэтых браўзэра выкарыстаюць адзін і той жа стоп-ліст для блакавання шкоднасных спасылак і праграм.
Па дадзеных статыстыкі, на сайце было размешчаны код, які прыводзіць да рэалізацыі нападу тыпу DriveBy. Google Safe Browsing паведамляе, што з 281 старонкі, праверанай на сайце за апошнія 90 дзён, 65 старонак вярнулі зламыснае праграмнае забеспячэнне, якое спрабуе ўсталявацца на кампутары карыстачоў у фонавым рэжыме. Дыягнастычная старонка сцвярджае, што на сайце біржы было размешчана два эксплоит-скрыпту, два траянца і адзін эксплоит для браўзэра. Зрэшты, адміністратары самой біржы кажуць, што сайт самой LSE не папакутаваў, а заражэнне з'яўляецца следствам размяшчэння шкоднаснага роліка ў рэкламнай сетцы, якая абслугоўвае сайт LSE.
ICANN спрабуе дыстанцавацца ад урада ЗША
За некалькі дзён да пачатку канферэнцыі ICANN у амерыканскім Сан-Францыска прадстаўнікі Кансультатыўнай рады інтэрнэт-карпарацыі адпрэчылі прапанову Кіраванні гандлю ЗША аб праве вета са боку ведамства на рашэнне аб прыняцці тых або іншых новых каранёвых даменаў. Першапачаткова Кіраванне гандлю ЗША намервалася пакінуць за сабой права блакаванні рашэнняў аб адкрыцці тых або іншых даменных зон "па любым чынніку". У ICANN злічылі такую пастаноўку пытання дыскрымінацыйнай і няслушнай.
Акрамя таго, ранейшы тэкст прапаноў уключаў у сябе патрабаванне аб тым, што Кансультацыйная рада не будзе прымаць рашэнне аб прыняцці таго або іншага дамена, калі хоць бы адзін з чальцоў рады будзе супраць. Пры тым, што ў радзе ёсць прадстаўнікі Кіраванні гандлю, ад дадзенай нормы таксама было вырашанае адмовіцца. Крытыкі падобнай пазіцыі ICANN кажуць, што кампанія, кіруючыся сваімі камерцыйнымі матывамі будзе рэгістраваць даменныя зоны, якія не будуць прымальныя для значнай часткі карыстачоў, напрыклад дамены ў зоне .gay або ім падобныя. У сваю чаргу ў ICANN кажуць, што будуць у першую чаргу кіравацца грамадскай думкай. Паводле прынятай цяпер працэдуры адкрыцця новых даменных зон, Кансультацыйная рада не можа аднаасобна прымаць рашэнні аб тых або іншых даменах, бо павінен перад гэтым узгадніць яго са значна шырэйшым складам Рады ICANN.
Стрыптызёрша прызвычаіць мужчын выкарыстаць складаныя паролі
Распрацоўнікі з Platform45 прыдумалі, як мага стымуляваць інтэрнэтчыкаў прыдумляць сабе секьюрные паролі да ўліковых запісаў анлайн-сэрвісаў. Яны прапаноўваюць вэб-майстрам бясплатны і просты ў выкарыстанні скрыпт пад прываблівым назовам "голы пароль".
Ідэя простая: побач з полем уводу размяшчаецца маляваная кабетка ў джынсах і кофтачцы. Чым надзейней пароль, які набірае ў гэтым полі карыстач, тым больш прадметаў адзежа гэтая кабетка з сябе скідае. Усяго гэтых прадметаў, трэба заўважыць, чатыры, і цалкам пазбавіцца ад іх можна, калі пароль досыць доўгі і ўключае не толькі маленькія, але і вялікія літары, а таксама лічбы. Зрэшты, дапытлівыя эксперты па бяспецы ўжо выявілі ў алгарытме, які адказвае за распрананне піксельнай дзяўчыны, некаторыя дзівацтвы. "Напрыклад, простага пароля накшталт "123456789" было досыць, каб дзяўчына засталася топлесс — але я сапраўды нікому не рэкамендаваў бы яго ў якасці моцнага або мэтазгоднага пароля", — кажа аналітык Sophos Грэм Клули.
Карыстачы адказалі на антыпірацкую рэкламу
Сацыяльная рэклама, прамалінейна намякнулая інтэрнэт–карыстачам на магчымасць крымінальнага пераследу за запампоўка нелегальнага кантэнту, спарадзіла не толькі абурэнне Рунэту. З'явіўся ролік — адказ.
Сэрвіс ivi.ru адказаў на сацыяльную рэкламу, закліканую абараніць праваўладальнікаў. Нагадаем, у Сеткі некаторы час назад з'явілася рэклама з "турэмным каларытам": У новым роліку яе дасціпна раскрытыкавалі, заўважыўшы, што "на тэлебачанні і ў Інтэрнэце пачалася кампанія па запалохванні турмой людзей, качающих відэа з Сеткі. Сказаць, што гэтая рэклама нам не спадабалася, значыць нічога не сказаць". Аўтары "видеоответа" нагадваюць, што патрапіць у турму можна за капіяванне і распаўсюджванне нелегальнага кантэнту, тады як за запампоўка не прадугледжана нават адміністрацыйнага пакарання.
У Google Chrome выпраўлена 19 уразлівасцяў
У панядзелак кампанія Google выправіла 19 уразлівасцяў у браўзэры Chrome і выплаціла 14 000 даляраў дзевяці даследнікам, якія паведамілі аб гэтых уразлівасцях.
Як і год назад, Google ухіліла ўразлівасці ў Chrome за тыдзень да пачатку Pwn2Own, штогадовага конкурсу па ўзломе мінуе ў рамках канферэнцыі CanSecWest у Ванкуверы. У абнаўленні Chrome 9.0.597.107 16 уразлівасцям прысвоены рэйтынг "высокі", другі ў рэйтынгу пагроз сістэм Google і тром уразлівасцям "сярэдні" рэйтынг. Уразлівасці былі выпраўленыя ў некалькіх кампанентах, у тым ліку WebGL, апаратнае паскарэнне 3D-графікі API, якое было прадстаўлена ў пачатку лютага ў Chrome 9, SVG (якая маштабуецца вектарная графіка), а таксама адраснаму радку браўзэра.
Хакер, які ўстроіў порнопоказ у Маскве, пайшоў на ўгоду са следствам
Жыхар Наварасійска Ігар Блинников, якога вінавацяць у запуску порноролика на Садовым кольцы ў студзені 2010г., вырашыў пайсці на ўгоду з правасуддзем.
Паведамляецца, што І.Блинников раскаяўся ў зробленым і просіць разгледзець яго дзела ў адмысловым парадку, што дазволіць яму разлічваць на мякчэйшае пакаранне. Крымінальная справа ў стаўленні Блинникова ўзбуджанае па ст.242 УК РФ (незаконнае распаўсюджванне парнаграфічных матэрыялаў) і ст.272 УК РФ (неправамерны доступ да кампутарнай інфармацыі). Санкцыі дадзеных артыкулаў прадугледжваюць пакаранне - да двух да пяці гадоў пазбаўлення волі. Нагадаем, раней судзімы жыхар Наварасійска, 40-летні Ігар Блинников здолеў узламаць сервер, які адказвае за кантэнт рэкламных відэаэкранаў сталіцы, пасля чаго вывяў на экран порноролик. З-за выхадкі хакера каля тунэлю на Садовым кольцы ўтварылася шматкіламетровы корак. Позні сталічны ўрад заявіла аб гатовасці зняць видеощиты, калі не будзе знойдзеная аптымальная абарона ад падобных узломаў. Сам хакер прызнаўся, што не збіраўся размяшчаць парнаграфію на прыдарожным рэкламным шчыце. Ён намерваўся здзівіць фільмам для дарослых пакупнікоў маскоўскага гандлёвага цэнтра, аднак выпадкова "прамахнуўся".
Microsoft выпусціць Windows Intune у канцы сакавіка
Кампанія Microsoft учора анансавала, што яе хмарны сэрвіс кіравання кампутарамі, Windows Intune, стане даступным для набыцця ўжо 23-го сакавіка. Запуск сэрвісу адбудзецца ў больш за 35 краінах. Усё жадаючыя змогуць бясплатна карыстацца ім на працягу 30 дзён. Windows Intune з'яўляецца апошнім хмарным сэрвісам кампаніі Microsoft, які з'яўляецца складаным, хостовым рашэннем. Windows Intune дапамагае кіраваць кампутарамі ў асяроддзі і забяспечваць іх абарону шляхам выкарыстання спалучэння хмарных службаў Windows і ліцэнзаванні абнаўленняў.
Intel афіцыйна прадставіла высакахуткасны інтэрфейс Thunderbolt
Кампанія Intel на днях афіцыйна прадставіла свой апошні дадатак да кампутараў, названае Thunderbolt. Некаторыя з вас ведаюць навінку як "Light Peak". Дадзены інтэрфейс забяспечвае перадачу дадзеных паміж кампутарамі на велізарных хуткасцях. Thunderbolt забяспечвае хуткасці да 10Gbps на порт. Інтэрфейс з'яўляецца двунакіраваным, таму карыстачам не прыйдзецца думаць, якім бокам утыкаць провад. З такімі хуткасцямі, па дадзеных Intel, паўнаметражны HD-фільм можна перадаць менш за за 30 секунд, а зрабіць рэзерв MP3-файлаў з працягласцю прайгравання ў адзін год можна менш за за 10 хвілін.
Гульнявы сэрвіс Gaikai дазволіць пагуляць у гульні EA перад купляй
Учора нарэшце-то памкнуўся расхінуць свае дзверы новы гульнявы хмарны сэрвіс – Gaikai. Навінка нагадвае OnLive – сэрвіс дазваляе геймерам пагуляць у гульні і паглядзець струменевае відэа, цалкам нічога ў сябе не ўсталёўваючы. Усё адбываецца праз браўзэр з падтрымкай паўсюдных тэхналогій, накшталт Flash і Java. Усімі жа гульнявымі вылічэннямі займаецца сам сэрвіс. Таму, з аднаго боку, гуляць у гульні на Gaikai таксама проста, як і праглядаць відэа на YouTube, а з іншай – сэрвіс дазваляе гуляць нават у самыя патрабавальныя гульні нават на маламагутных кампутарах з высакахуткасным сеткавым падлучэннем. У цяперашні час Gaikai дазваляе пагуляць толькі ў некалькі дэма-версій гульняў. Ідэя сэрвісу складаецца ў скарачэнні перашкод, якія замінаюць геймерам рабіць імпульсіўныя куплянні ў вэб, дазваляючы ім бясплатна паспрабаваць гульню, і затым аплаціць яе запампоўка, замова фізічнай копіі і т.п.