У Інтэрнэт на днях пратачыліся дакументы з апісаннем будучыні планшетника HP Topaz. Будучы канкурэнт для iPad, які працуе пад webOS, валодае чорнай каляровай схемай, характэрнай для прадуктаў HP і Palm. Таксама ў прылады 9,7” сэнсарны экран з падтрымкай multitouch, дазволам 1024x768 і ахоўным гідрафільным шклом Gorilla Glass. Першапачатковыя паведамленні аб тым, што ў планшетник усталёўваецца 1,2GHz працэсар, апынуліся дакладнымі – працэсарам прылады з'яўляецца двух'ядравы чып Qualcomm MSM8660. У плане ўбудаванага флэш-назапашвальніка HP Topaz ідэнтычны з iPad першага пакалення – планшетник будзе прапаноўвацца з назапашвальнікамі на 16GB, 32GB і 64GB. Хоць аператыўнай памяці ў ім будзе ўдвая больш – цэлых 512MB.
HP выпусціць планшэт Topaz з WebOS і працэсарам 1,2GHz
HTML5 будзе апошняй версіяй HTML
Спецыфікацыі HTML больш не будуць мець у сваім назове нумара. WHATWG-версія спецыфікацый будзе абнаўляцца па меры інтэграцыі ў яе дадаткаў. Як вынік, спецыфікацыі HTML надалей будуць вядомыя проста як HTML, і будуць лічыцца “жывім стандартам”. Па словах Яна Хиксона (Ian Hickson), рэдактара спецыфікацый HTML, у рэчаіснасці WHATWG працуе так ужо некалькі гадоў. Больш таго, змяніць назоў рэдактары збіраліся яшчэ летась, аднак вырашылі трохі пачакаць, т.к. людзі ўсё яшчэ актыўна выкарыстаюць тэрмін “HTML5”. Аднак цяпер гэты тэрмін фактычна выкарыстоўваецца для пазначэння ўсяго, што звязана з Вэб-стандартамі, таму і надышло час для змены.
У інфраструктуры праекту Fedora зафіксавана ўварванне зламысніка
Лідэр праекту Fedora паведаміў дэталі які адбыўся 22 студзеня інцыдэнту, у выніку якога зламыснікі змаглі пракрасціся на некаторыя серверы праекту пад адным з карыстацкіх акаўнтаў. У паведамленні з разборам сітуацыі сцвярджаецца, што параметры доступу былі атрыманыя з прычыны вонкавага нападу (напрыклад, узлом машыны распрацоўніка або сниффинг), а серверы інфраструктуры не былі ўзламаныя напроста. Павярхоўная праверка паказала, што зламыснікі не вышлі за межы скампраметаванага акаўнта і не скарысталіся функцыямі фармавання зборак і абнаўленняў. Тым не менш, мейнтейнерам пакетаў рэкамендавана рэгулярна аналізаваць часопісы занясення змен у пакеты і інфармаваць адміністрацыю (admin at fedoraproject.org) аб любой падазронай актыўнасці. Удзельнікам праекту пры доступе да інфраструктуры Fedora настойліва рэкамендуецца выкарыстаць надзейныя паролі і не ўжываць гэтыя жа паролі ў іншых праектах, асабліва на web-сайтах, не выкарыстоўвалых шыфраванне. Пранікненне зламысніка было выяўлена пасля звароту аднаго з распрацоўнікаў, занепакоенага атрыманнем сістэмнага ліста з апавяшчэннем аб змене параметраў акаўнта. Адміністратары праекту неадкладна прыступілі да разбору сітуацыі і высвятлілі, што сапраўды пад акаўнтам які звярнуўся карыстача былі ажыццёўленыя факты ўваходу старонняй асобы.
PandaLabs расчыніла сакрэты чорнага IT-рынка
Лабараторыя PandaLabs апублікавала справаздачу аб выніках расследавання сітуацыі на чорным IT-рынку. У ім PandaLabs расчыняе інфармацыю аб злачынных сетках, якія займаюцца продажам выкрадзеных банкаўскіх рэквізітаў і іншы незаконна атрыманай інфармацыі ў Інтэрнэце. PandaLabs выявіла шырокую сетку, якая прадае рэквізіты выкрадзеных банкаўскіх карт нараўне з іншымі выглядамі прадуктаў у форумах і больш 50 Інтэрнэт-крамах. Гэты рынак вельмі хутка расце, і кібер-злачынцы выкрадаюць усё больш асабістай інфармацыі для атрымання ў наступным фінансавай прыбытку. Пасля таго як адмыслоўцы Panda Security пракраліся ў сетку пад выглядам злачынцаў, PandaLabs зрабіла некаторыя важныя высновы. Чорны рынак кібер-злачыннасці, які традыцыйна засяроджаны на продажы выкрадзеных банкаўскіх і картачных рэквізітаў, змяніў сваю асноўную бізнэс-мадэль у 2010 году. Зараз на рынку прадстаўлены значна шырэйшы выбар выкрадзенай канфідэнцыйнай інфармацыі, уключаючы банкаўскія ўліковыя дадзеныя, лагіны, паролі, падробленыя крэдытныя карты і шматлікае іншае. Хоць гэтая інфармацыя і здаецца адчыненай і даступнай, PandaLabs выявіла, што яе можна займець толькі праз асабісты кантакт з хакерамі, якія прапаноўваюць свае паслугі праз форумы і чаты.
ZeuS Tracker адключыў 9 расійскіх “куленепрабівальных” хостеров
Пры актыўным удзеле эксперта па кібербяспецы Рамана Хюссе ў гэтым месяцы атрымалася адключыць 9 "куленепрабівальных" расійскіх аўтаномных сістэм, у якіх знайшлі прыстанак дзясяткі кантралявалых цэнтраў ZeuS-ботнетов. Акрамя таго, у студзені былі адключаныя яшчэ 5 украінскіх "куленепрабівальных" хостеров.
Хюссе спецыялізуецца на ZeuS-ботнетах: яго сэрвіс ZeuS-трэкер вядомы па ўсім міры. У сакавіку мінулага гады ў поле зроку Хюссе патрапіў хостынг-правайдэр VLine Telecom (AS31500), які пачаткаў падаваць паслугі нейкім асобам, выкарысталым магутнасці правайдэра для размяшчэння цэнтраў кіравання ZeuS-ботнетами. Па дадзеных ZeuS-трэкера, летась праз VLine Telecom ажыццяўлялася кіраванне больш за 140 ботнетами. І гэта толькі калі ўлічваць непасрэдны хостынг, таму што VLine таксама пачаткаў перанакіроўваць трафік шэрагу аўтаномных сістэм, якія, як лічыць Хюссе, апынуліся "самымі горшымі злачыннымі сеткамі ў міры". Па кожнай з гэтых AS маецца вельмі непрывабны запіс у Spamhaus. Рэпутацыя Spamhaus далёка не бездакорная, тут сітавінай заносяць у чорныя спісы цэлыя краіны, аднак ад дзейнасці гэтай арганізацыі бывае і дадатны эфект. Так здарылася і гэтым разам, пасля таго як у канцы лістапада мінуўшчыны гады Spamhaus занёс у чорныя спісы піцерскі GlobalNet. VLine Telecom у то час падлучаўся да Сеткі менавіта праз гэтага правайдэра.
Брытанскія правайдэры заплацяць за пагрозы карыстачам
Брытанскіх правайдэраў могуць абавязаць несці 25% выдаткаў на механізм апавяшчэння карыстачоў, скачивающих кантэнт нелегальна.
У Вялікабрытаніі плануюць стварыць сістэму абавязковай абвесткі карыстачоў аб тым, што яны парушаюць аўтарскія правы. Тры чвэрці гэтых выдаткаў ляжуць на плечы праваўладальнікаў, чвэрць панясуць правайдэры. Праваўладальнікі настойвалі на роўным падзеле фінансавай нагрузкі, у то час як пастаўшчыкі паслуг сувязі, натуральна, прапаноўвалі зняць з іх усякія абавязкі па плацяжах. Брытанскі рэгулятар прыняў рашэнне пакінуць частку выдаткаў за правайдэрамі. Менавіта правайдэры ў кончаным выніку нясуць адказнасць за працаздольнасць апавяшчэнняў і фінансавая адказнасць стымулюе іх распрацоўваць і ўкараняць найболей якасныя і эфектыўныя механізмы. Брытанскае заканадаўства прадугледжвае абвестку карыстачоў аб тым, што пірацтва незаконна і адключэнне найболей злосных парушальнікаў. Мера аб адключэнні выклікала мноства спрэчак у брытанскім грамадстве. Французская сістэма "трох удараў", калі карыстача павінны былі адключаць ад сеткі пры трацінах спробе запампаваць неліцэнзійны кантэнт, правалілася з-за неконстуционности. Замест гэтага была распрацаваная цвёрдая сістэма штрафаў і турэмных тэрмінаў. Брытанскія правайдэры вядомыя тым, што часам выяўляюць залішнюю стараннасць і адключаюць магчымых піратаў, не чакаючы законных загадаў.
Заснавальнікі The Pirate Bay працуюць над новым праектам
Заснавальнікі торэнт-трекераPirate Bay плануюць запусціць нейкі музычны сэрвіс.
Як паведамляецца, праект размесціцца па адрасе TheMusicBay.org . Дамен быў зарэгістраваны некалькі гадоў назад, аднак дагэтуль па істоце не выкарыстоўваўся. У цяперашні час пры наведванні старонкі Fear.TheMusicBay.org можна ўбачыць загаловак "comming soon", намякалы на хуткае адкрыццё новай службы. Што гэта будзе за сэрвіс і як ён стане працаваць, пакуль не ясна. "Музычная індустрыя нават прадставіць не можа, што мы плануем запусціць у найблізкія месяцы. Гадамі яны (праваўладальнікі) жаліліся на пірацтва, але калі ў іх калі-альбо і былі падставы для страху, то гэта цяпер", — палохаюць публіку прадстаўнікі Pirate Bay. Запуск сэрвісу плануецца прымеркаваць да 78-й угодкам з моманту падставы Міжнароднай федэрацыі вытворцаў фанаграм (IFPI), якую арганізацыя адзначыць у красавіку.
Хакеры выкралі дадзеныя крэдытных карт пакупнікоў касметыкі
Брытанскі сайт касметычнай кампаніі Lush спыніў сваю працу: зрабіць такі крок яго ўладальнікаў вымусілі хакерскія напады, у выніку якіх адбылася ўцечка дадзеных аб крэдытных картах кліентаў. Кампанія хуткім часам адкрые часовы сайт для анлайну-замоў, прычым першапачаткова аплата будзе прымацца выключна праз PayPal.
Падрабязнасці нападу не паведамляюцца, няўжо што, судзячы па паведамленні выдання The Register, вядома, што ў кампаніі Lush упершыню выявілі ўварванне яшчэ ў канцы снежня (у сапраўдны момант паведамленне на галоўнай старонцы сайта Lush змянілася, і згадванні аб снежаньскім нападзе тамака няма). Спробы "паўторнага ўваходу" са боку зламыснікаў працягваюцца і цяпер. Кампанія разаслала сваім кліентам электроннай поштай паведамленне аб узломе, рэкамендуючы ўсім, хто рабіў анлайн-замовы ў перыяд з 4 кастрычніка 2010 па 20 студзеня 2011 гады, звязацца са сваімі слоікамі па пытанні аб тым, што дадзеныя іх аплатных карт маглі быць выкрадзеныя. У Lush удакладняюць, што вырашылі перастрахавацца і пашырыць меркаваны перыяд уцечкі, з тым каб напэўна "накрыць" усіх пацярпелых. Колькасць выкрадзеных карт не паведамляецца, роўна як і не ўдакладняецца, што менавіта адмыслоўцы Lush рабілі з канца снежня і па 20 студзеня, калі яны нарэшце вырашылі падзяліцца інфармацыяй аб узломе са сваімі кліентамі.
Балмер пажаліўся прэзідэнту Кітая на пірацтва
На гэтым тыдні генеральны дырэктар карпарацыі Microsoft Стыў Балмер прыняў удзел у афіцыйнай сустрэчы высокапастаўленых урадавых службоўцаў, сярод якіх апынуліся чальцы кангрэса ЗША, а таксама прэзідэнт Злучаных Штатаў Барак Обама і раздзел Кітая Ху Цзиньтао. Падчас зносін з прэзідэнтам Кітая Балмер выказаў занепакоенасць тэм фактам, што толькі адна з дзесяці дзід аперацыйнай сістэмы Windows, выкарыстоўваных у Кітаі, з'яўляецца легальнай.
Па меркаванні кіраўніка Microsoft, пірацкае ПА можна выявіць на кампутарах у 90 адсоткаў жыхароў Кітая, а больш паловы грамадзян дагэтуль карыстаюцца састарэлымі версіямі АС Windows і браузераInternet Explorer. Эксперты з StatsCounter.com удакладняюць, што пад кіраваннем Windows XP працуюць 84 адсотка кітайскіх карыстачоў, а на 50 адсотках кампутараў усталяваны Internet Explorer 6, Асноўным чыннікам, па якой карыстачы выбіраюць «пратэрмінаваныя» аперацыйныя сістэмы, з'яўляецца шырокае распаўсюджванне пірацкай прадукцыі на тэрыторыі Кітая. Шматлікія ўладальнікі персаналак не жадаюць усталёўваць новыя АС, выпрабоўваючы страх перад больш сучаснымі і дасканалымі ахоўнымі механізмамі. Нягледзячы на тое, што ў публікацыях аб якая адбылася сустрэчы адсутнічаюць прамыя выняткі з прамовы Стыва Балмера, некаторыя з закранутых пытанняў былі агучаныя асабіста прэзідэнтам Баракам Обамой.
Windows 8 паступіць у продаж у студзені 2013 гады
Вядомы ў Інтэрнэце сайт Wzor.net на днях прадставіў такую-сякую інфармацыю адносна будучых прадуктаў Microsoft. У прыватнасці сайт апублікаваў арыентыровачныя даты вынахаду Windows 8 і Windows 7 SP2. Па дадзеных Wzor, Service Pack 2 ужо актыўна распрацоўваецца. У рэчаіснасці распрацоўка пакета пачалася яшчэ ўвосень 2010 гады. І калі ўсё пайдзе па плане, то SP2 для Windows 7 і Server 2008 R2 павінен выйсці ў сярэдзіне 2012 гады. У сваю чаргу вынахад Windows 8, па дадзеных Wzor, вызначаны на самы канец 2012 гады. Таму будучая аперацыйная сістэма можа быць названая, як Microsoft Windows 2012 Apocalypse Edition. Прынамсі, будучая серверная АС будзе названая, як Windows Server 2012. Нагадаю, што ў сваіх выступах, прадстаўнікі кампаніі Microsoft завуць наступную версію Windows - next Windows, а ніяк не Windows 8.
Apple выпусціла Mac OS X 10.6.7 Beta для распрацоўнікаў
Кампанія Apple выпусціла для распрацоўнікаў апошні бэта-білд Mac OS X 10.6.7, названы 10J842. Білд выйшаў у святло ўсяго праз дзвюх тыдня пасля таго, як кампанія Apple публічна выпусціла Mac OS X 10.6.6 з новым Mac App Store. З сабой будучая Mac OS X 10.6.7 павінна прынесці палепшаную падтрымку AirPlay, сэрвіс Bonjour, палепшаную падтрымку Windows SMB і палепшаныя відэа-драйвера. Ці зачыніць Mac OS X 10.6.7 уразлівасць, якая дазваляе запампоўваць з Mac App Store праграмы і гульні і працаваць з імі бясплатна, не ясна.
Mozilla абароніць карыстачоў ад сачэння ў Інтэрнэт
Распрацоўнікі вэб-браўзэра Mozilla Firefox прапаноўваюць стварыць дэталёвы механізм, пры дапамозе якога Firefox і іншыя браўзэры маглі бы прадухіляць выкарыстанне метадаў, ужывальных аператарамі сайтаў для адсочвання дзеянняў карыстачоў у інтэрнэце. Распрацоўнікі тэхналогіі кажуць, што яе рэалізацыя дазволіць выконваць патрабаванні амерыканскіх і еўрапейскіх рэгулятараў, ужо даўно настаивающих на захаванні правіл прыватнасці ў сеткі.
У прапанове Mozilla гаворыцца, што новая тэхналогія будзе сігналізаваць вэб-серверу, што карыстач не жадае, каб сістэмы сачэння працавалі ў стаўленні яго. Такім чынам, тут так або інакш прыйдзецца вызначаную частку працы па фільтраванні дадзеных выконваць уладальнікам сайтаў. У той жа час, кампанія прызнае, што разгортванне такой сістэмы не будзе занадта хуткім і зойме нейкае час, бо змены прыйдзецца ўносіць у сервернае і кліенцкае ПА.
Улады Нямеччыны вымусілі Facebook зрабіць модуль пошуку сяброў больш бяспечным
Facebook адмовіцца ад масавага рассылання паштовых паведамленняў з запрашэннем далучыцца да сацыяльнай сеткі па адраснай кнізе карыстача. Загружаючы свае паштовыя кантакты ў Facebook, карыстач зможа кантраляваць выкарыстанне сістэмай кожнага паштовага адрасу. Ці крануць змены толькі карыстачоў на тэрыторыі Нямеччыне або па ўсім міры, не ўдакладняецца.
Найбольшыя прэтэнзіі карыстачоў і праваабаронц да Facebook былі звязаныя з тым, што модуль для пошуку "сяброў" пры запуску аўтаматычна атрымліваў доступ да паштовых кантактаў карыстача, знаходзячы персанальныя старонкі яго рэспандэнтаў і рассылаючы ім запрашэння ў Facebook, калі ў іх яшчэ няма акаўнта ў сацыяльнай сетцы.
Невядомыя хакеры ўзламалі асабістую старонку Николя Саркози у Facebook
Хакеры размясцілі на старонцы Саркози паведамленне аб адмове ўдзельнічаць у прэзідэнцкіх выбарах 2012 гады. "Улічваючы выключныя акалічнасці, у якіх апынулася наша краіна, я, знаходзячыся ў разумным розуме, і ад чыстага сэрца вырашыў не выстаўляць сваю кандыдатуру на выбарах у 2012 году", - гаварылася ў паведамленні, складзеным з арфаграфічнымі памылкамі.
Таксама ўсім жадаючым было прапанавана ўступіць у групу, прысвечанае сыходу Саркози са свайго паста ў траўні 2012 гады.
Адміністрацыя Вконтанте выступае супраць судны над карыстачом
Кіраўніцтва "Вконтакте" выступіла за дасудовае рашэнне канфлікту паміж адным з карыстачоў сацыяльнай сеткі і фірмай грамзапіса "Никитин". Аб гэтым паведамляе "РБК daily" са спасылкай на афіцыйнага прадстаўніка "Вконтакте" Уладзіслава Цыплухина.
"Адміністрацыя 'Вконтакте' выступае за то, каб праваўладальнікі выкарысталі прылады дасудовага рашэння праблемы", - заявіў прэс-аташэ. Па словах Цыплухина, сітуацыя ўскладняецца тым, што праваахоўныя органы не расчыняюць адрас старонкі і іншыя асабістыя дадзеныя карыстача. "Я не магу адказаць на пытанне аб тым, ці будзем мы кагосьці абараняць. Нам патрэбныя дадзеныя аб карыстачу, каб разабрацца ў сітуацыі. Цяпер нават абараняць няма каго - паветра", - сказаў Цыплухин.