Кампанія Asus на днях афіцыйна выпусціла на Тайвані свой Eee Pad Transformer. Сістэма, прадстаўленая на CeBIT 2011, з'яўляецца 10,1” планшэтам з Android і з апцыянальным клавіятурным докам, які, па ісце, трансфармуе планшэт у нетбук. Eee Pad Transformer мае некалькі прывабных характарыстак, накшталт ёмістнай сэнсарнай панэлі з дазволам 1280x800 з абаронай Gorilla Glass і аперацыйнай сістэмы Google Android 3.0 Honeycomb. Усярэдзіне планшетника (які важыць 676грамм) знаходзіцца двух'ядравы чып Nvidia Tegra 2 SoC, 5МП задняя і 1,2МП перадпакой камеры, 1GB аператыўнай памяці і 16GB - 64GB назапашвальнік са слотам пашырэння Micro SD. Таксама пакупнікі знойдуць спікеры і раздымы аўдыё, парты USB 2.0 і HDMI, 802.11b/g/n і Bluetooth 2.1, як і гіраскоп, датчык асвятлення, e-компас і GPS.
Asus выпусціла планшэт Eee Pad Transformer
Microsoft выпусціла хмарную Windows Intune
Microsoft на гэтым тыдні паведаміла аб вынахадзе Windows Intune – новага хмарнага сэрвісу па кіраванні кампутарамі і кампутарнай бяспекі. Windows Intune даступны ў 35 краінах. Дзякуючы 30-ти дзённаму бясплатнаму доступу, новы сэрвіс могуць апрабаваць прафесіяналы IT і кампутарныя адміністратары. Са слоў Microsoft, Windows Intune дапаможа адміністратарам працаваць з кампутарамі амаль адусюль – усё, што ім для гэтага запатрабуецца – гэта вынахад у Інтэрнэт. Акрамя таго, Windows Intune уключае ў сябе правы апгрэйду на бягучую і будучую версіі Windows Enterprise, што дазваляе адміністратарам спыніцца на адной версіі Windows і даць карыстачам лепшыя магчымасці Windows. Нягледзячы на адсутнасць некаторых магчымасцяў, якія Microsoft прапаноўвае для кіравання серверамі, Intune мае свае перавагі. У прыватнасці Intune можна выкарыстаць для кіравання любымі падлучанымі да Інтэрнэту, уключаючы не толькі карпаратыўныя кампутары, але і сямейнікі. Акрамя таго, сэрвіс будзе рэгулярна паляпшацца самой Microsoft, і карыстачам не прыйдзецца задумляцца аб абнаўленнях.
Скрыншот новай магчымасці Windows 8
Сярод новых магчымасцяў Windows 8, будзе функцыя "скіду сістэмы", якая дазволіць за некалькі хвілін вярнуць сістэму да яе першапачатковаму стану. Скрыншот гэтай магчымасці на днях патрапіў у Сетку. На скрыншоце прадстаўленая кнопка скіду, якая будзе размяшчацца побач з опцыяй узнаўлення сістэмы. Малюначак была прадстаўленая сайтам win7china.com, які раней ужо дзяліўся з грамадскасцю такі-сякі інфармацыяй з нагоды будучай Windows 8. Пры націску кнопкі скіду сістэмы, будзе выдаленае ўсё праграмнае забеспячэнне, якое ў вас усталявана, і адноўленая Windows 8 з наладамі па змаўчанні. Пры гэтым вы зможаце абраць, ці варта захаваць вашу карыстацкую інфармацыю ўліковага запісу і асабістыя файлы.
Разгон GTX 590 з драйверам 267.52 небяспечны ўзгараннем
Сайт SweClockers выявіў памылку, якая можа выклікаць узгаранне новай двухядзернай відэакарты ад Nvidia - GeForce GTX 590. Падсмажыўшы дзве карты, швецкі сайт абвінаваціў у праблеме які пастаўляецца з імі драйвер. Меркавана, чыннікам з'яўляецца тое, што пры разгоне GTX 590 з драйверам GeForce 267.52, карта спажывае больш энергіі, чым можа рассеяць, што і выклікае яе перагрэўшы. Ці існуе рашэнне праблемы? Пазбягайце драйвера v267.52 – асабліва калі вы маюць намер разагнаць сваю GTX 590.
McAfee: Хакераў усё гушчару цікавяць бізнэс-сакрэты
Кампутарныя ашуканцы ўсё гушчару квапяцца на інтэлектуальную ўласнасць і дзелавыя таямніцы, кажуць эксперты кампаніі McAfee, вырабляльнай антывіруснае праграмнае забеспячэнне.
Аналітыкі McAfee прадставілі новую даследчую працу "Ценявая эканоміка: інтэлектуальны капітал і важныя карпаратыўныя дадзеныя як новая валюта кіберзлачынцаў". Паводле даследавання, у якасці аб'ектаў киберкриминальной гандлю ўсё большая вага набываюць сакрэты вытворчасці ("ноў-гаў"), маркетынгавыя планы, даследаванні, распрацоўкі, і нават зыходныя коды праграмнага забеспячэння. Узломшчыкі ўкараняюцца ў карпаратыўныя сеткі, не сустракаючы пры гэтым асаблівага супраціву, і здабываюць патрэбныя ім дадзеныя; пацярпелыя жа арганізацыі не толькі не выпрабоўваюць асаблівага жадання расследаваць падобныя інцыдэнты, але і імкнуцца аб іх замоўчваць, не прыцягваючы грамадскай увагі. У дакладзе таксама гаворыцца, што кіраванне ботнетами і правядзенне нападаў пасродкам шкоднаснага праграмнага забеспячэння з наступным выманнем персанальных дадзеных індывідуальных карыстачоў, безумоўна, па-ранейшаму складаюць значную частку ценявога "рынка", аднак сектар карпаратыўнага шпіянажу ў апошні час дэманструе прыкметны рост - а гэта кажа аб павелічэнні яго важнасці і значнасці ў вачах кіберзлачынцаў.
“Яндэкс” растлумачыў “цэнзуру” у малюначках
Адміністрацыя пошукавай сістэмы "Яндэкс" апублікавала афіцыйную заяву адносна "цэнзуры", нібы якая мела месца ў пошуку па малюначках.
У апошнія дні ў блогах абмяркоўваецца нібы мелая месца цэнзура ў пошуку па малюначках Яндэкса. На самай справе ў нас здарыўся тэхнічны рызыка-мажор, хвароба росту. Нажаль, тэхнічны збой у сэрвісах Яндэкса інтэрпрэтуецца як акт цэнзуры не ў першы раз – прыхільнікамі самых розных партый і пунктаў гледжання. Мы разумеем, што падазроны нараджаюцца лёгка, а рассейваюцца доўга, таму лічым патрэбным падрабязна распавесці, што менавіта здарылася. Мы запусцілі пошук па малюначках улетку 2002 гады, і тады ў нашай базе было прыкладна 12 мільёнаў малюнкаў. Да снежня 2010 гады іх колькасць павялічылася да 1,8 мільярдаў. Пры гэтым мы пераважна індэксавалі малюначкі, размешчаныя на рускамоўных рэсурсах, а ў замежным інтэрнэце адбіралі самыя папулярныя малюначкі з самых цікавых сайтаў. Але для якаснага адказу нашаму карыстачу трэба добра знаходзіць і індэксаваць малюначкі са ўсяго сусветнага інтэрнэту.
Іранскі хакер прызнаўся ў крадзяжы SSL-сертыфікатаў
Іранскі хакер сцвярджае, што яму ў адзіночку атрымалася выкрасці лічбавыя сертыфікаты для забеспячэння бяспекі анлайн-транзакцый шэрагу найбуйных Інтэрнэт-сайтаў, у тым ліку Google, Microsoft,Skype і Yahoo. Аб гэтым гаворыцца ў звароце, апублікаваным ад імя кибервзломщика на праграмісцкім сайце Pastebin.
На мінулым тыдні стала вядома, што хакеры атакавалі кампанію Comodo і стварылі ў яе базе падробленыя лічбавыя SSL-сертыфікаты (Secure Sockets Layer) для дзевяці папулярных вэб-рэсурсаў. У выніку карыстачы сайтаў Google (mail.google.com і google.com), Microsoft (live.com), Yahoo (yahoo.com), Skype (skype.com) і Mozilla (addons.mozilla.org) рызыкавалі страціць свае ўліковыя дадзеныя на гэтых рэсурсах, а доступ да іх канфідэнцыйнай інфармацыі маглі атрымаць зламыснікі. Хакер, дзейсны пад патрыятычным псеўданімам "Janam Fadaye Rahbar" ("готаў аддаць сваю душу за майго правадыра" на іранскім) аспрэчыў версію падзей, прапанаваную кампаніяй Comodo. Па ім словам, напад правяла не група адмыслоўцаў, координируемая іранскім урадам, а толькі ён сам, прычым дзейнічаў ён па ўласнай ініцыятыве. У пацверджанне сваіх слоў 21-летні хакер прыклаў фрагменты кода і паролі ад баз дадзеных, пры дапамозе якіх былі ўведзеныя падробленыя сертыфікаты. Па ім словам, сістэма Comodo падвергнулася кампраметацыі праз партнёрскі сэрвіс. Як заявіў іранец, ён жадаў адпомсціць за эпідэмію віруса Stuxnet (гэты чарвяк, зарэгістраваны ўлетку 2010 гады, па некаторых здагадках экспертаў, быў створаны для сабатажу працы іранскіх заводаў па ўзбагачэнні ўрана). Па словах хакера, ЗША і Ізраіль паспрабавалі ўкараніць гэты вірус у кампутарныя сістэмы іранскіх ядзерных аб'ектаў. Пры гэтым аўтар ліста сцвярджае, што сусветная грамадскасць фактычна праігнаравала кибератаку на Іран, а распрацоўнікі ПА не спяшаліся з ухіленнем выкарыстаных уразлівасцяў. А у адказ на ўзлом базы Comodo, абураецца аўтар паслання, распрацоўнікі вэб-браўзэраў і іншых праграм паспяшаліся выпусціць абнаўленні бяспекі ў лічаныя дні: такое становішча спраў здаецца хакеру несправядлівым.
Фінансавыя паказчыкі “рускага” сегмента сусветнага рынка кіберзлачыннасці ў 2010 году склалі 2,5 млрд даляраў
Эксперты Group-IB сумесна з аналітыкамі кампаній ESET і LETA правялі першае даследаванне стану "рускага" рынка кампутарных злачынстваў. Па адзнаках адмыслоўцаў за 2010 год "рускія" хакеры запрацавалі каля 2,5 млрд даляраў.
Падчас даследаванняў адмыслоўцы правялі аналіз асноўныя паслуг, прапанаваных на "рускім" рынку кампутарных злачынстваў, што дазволіла ім даць адзнакі фінансавых паказчыкаў "рускага" сегмента агульнасусветнага рынка кіберзлачыннасці за 2010 год, а таксама спрагназаваць тэндэнцыі развіцця дадзенага рынка ў цяперашнім годзе. Варта асоба адзначыць, што даследнікі разглядалі "рускі" рынак кіберзлачыннасці, пад якім разумелі рынак кампутарных злачынстваў, здзяйсняных як грамадзянамі РФ, так і грамадзянамі краін СНД і Прыбалтыкі, а таксама грамадзянамі іншых краін міру, але якія з'яўляюцца выхадцамі з краін былога СССР. Пры аналізе фінансавых паказчыкаў дадзенага сегмента ўлічваліся не толькі злачынствы, здзяйсняныя "рускімі" хакерамі на тэрыторыі краін пражывання, але і тыя, якія былі здзейсненыя імі ў іншых рэгіёнах міру. Па выніках аналізу пазначаных у справаздачы паслуг і коштаў на дадзеныя паслугі, а таксама засноўваючыся на дадзеных, прадстаўленых замежнымі калегамі, эксперты Group-IB ацанілі абарачэнне кіберзлачыннасці ў міры за 2010 год у 7 млрд даляраў. З іх на дзель "рускіх" хакераў прыходзіцца да траціны ўсіх прыбыткаў — каля 2,5 млрд даляраў. Пры гэтым аналізе злачынстваў, дасканалых хакерамі-грамадзянамі РФ на тэрыторыі Расеі, фінансавыя паказчыкі злачынцаў у 2010 году склалі 1,3 млрд даляраў.
Google Chrome 11 Beta дазваляе размаўляць з сайтамі
Гэты тыдзень адзначылася выпускам апошняга якое адсутнічае звяна “наступнага пакалення” браўзэраў – Firefox 4. Усе топавыя гульцы індустрыі - Internet Explorer 9, Firefox 4, Chrome 10, Opera 11 і Safari 5 – атрымалі на гэтым этапе нейкія свае ўнікальныя магчымасці. Па шэрагу тэстаў Chrome 10, у канчатковым выніку, замацаваў за сабой званне найхуткага браўзэра, і як аднаго з самых здольных у плане HTML 5. Аднак хлопцы з Mountain View не спыніліся на дасягнутым - на днях яны выпусцілі бэта-версію Chrome 11, якая ўжо паспела пабываць у руках тэстараў. Сярод самых уражлівых магчымасцяў Chrome 11 Beta знаходзяцца новыя API HTML5, якія дазваляюць укараняць на сайты дыялогавыя запыты з пераўтварэннем прамовы ў тэкст. Некаторы скепсіс тэстараў з нагоды гэтай магчымасці даволі хутка развеяўся, калі даволі доўгая і складаная сказаная імі фраза апынулася выведзенай на экране. Зрэшты, камітэт па HTML5 пакуль не ўхваліў гэтую магчымасць. Google жа прапанаваў яе ў HTML Speech Incubator Group – групу, якая займаецца стварэннем вэб-стандарту пераўтварэння прамовы ў тэкст.
Apple iOS 4.3.1 даступная для абнаўлення
Дадзенае абнаўленне ўтрымоўвае дадаткі да iOS 4.3 і выпраўленні знойдзеных памылак. Ніякіх новых функцый абнаўленне не прыносіць. У новай iOS 4.3.1 ухіленыя, якія ўзнікаюць час ад часу, збоі графікі на Pod touch (4-го пакаленні), выпраўленыя памылкі, звязаныя з актывацыяй і падлучэннем да некаторых сотавых сетак. Таксама купертиновцы ўхілілі праблемы з мігаценнем малюнка пры выкарыстанні лічбавага AV-адаптара Apple з некаторымі, выправілі памылку, звязаную з аўтэнтыфікацыяй у некаторых карпаратыўных вэб-службах і ўхілілі праблему з мігаценнем малюнка пры выкарыстанні лічбавага AV-адаптара Apple з некаторымі тэлевізарамі.
Дзярждума прыняла закон аб электронным подпісе
Дзярждума на паседжанні ў пятніцу прыняла ў трэцім, канчатковым чытанні новы закон "Аб электронным подпісе", якая вызначаецца як інфармацыя ў электронна-лічбавай форме, выкарыстоўвальная для ідэнтыфікацыі фізічнай або юрыдычнай асобы.
Дзейсны цяпер закон "Аб электронным лічбавым подпісе" мае шэраг недахопаў, якія не дазваляюць шырока ўжываць яе ў нашай краіне. У прыватнасці, ён дазваляе выкарыстанне толькі адной тэхналогіі электроннага подпісу, а таксама не дапушчае выкарыстанне электроннага подпісу для юрыдычных асоб. Шмат у чым становішчы дзейснага закона не адпавядаюць і асноўным прынцыпам, рэалізуемым у замежным заканадаўстве. Прыняты Дзярждумай новы закон "Аб электронным подпісе" закліканы ўхіліць гэтыя недахопы. У новым законе вызначаныя тры выгляду электроннага подпісу: просты, узмоцнены і кваліфікаваны электронны подпіс. Пры гэтым сапраўднасць электроннага подпісу забяспечваецца надзейнасцю сродкаў, пры дапамозе якіх ажыццяўляюцца яе стварэнне і праверка. Дадзеныя сродкі павінны адпавядаць усталяваным патрабаванням і ўтрымоўваць элементы крыптаграфіі.
Антывірусныя кампаніі паведамілі аб адключэнні хакерскага ботнета Harnig
У кампаніі FireEye зафіксавалі цікаўнае супадзенне: на наступны дзень пасля звяржэння Rustock замоўклі камандныя серверы ботнета Harnig.
Як паведамляе "Лабараторыя Касперскага", Harnig, ён жа Piptea, ― PPI-зловред, адзіным прызначэннем якога пасля ўкаранення ў сістэму з'яўляецца загрузка і запуск іншых шкоднасных прыкладанняў. Уладальнікі ботнета, створанага на яго аснове, атрымліваюць вызначаны хабар ад заказчыкаў за кожную паспяховую ўсталёўку. Па сведчанні FireEye, апошнія пару гадоў Harnig і Rustock дэманстравалі вельмі ўстойлівы сімбіёз. Пры гэтым усталёўка Rustock на заражаную машыну ажыццяўлялася ў два этапу: Harnig запампоўваў спецыялізаваны ўсталёўнік заказчыка, а той падгружаў спамбот. Па назіраннях экспертаў, аператары ботнета-спамера вельмі рэдка змянялі партнёра і практычна не выкарысталі альтэрнатыўныя спосабы пашырэння сваіх валадарстваў. Адключэнне цэнтраў кіравання Rustock адбылося 16 сакавіка. На наступны дзень у FireEye адзначылі, што Harnig правёў загрузку розных шкодных праграм на заражаныя машыны, уключаючы ZeuS і SpyEye. Rustock сярод іх ужо не было. Пасля гэтага ўсё C&C серверы Harnig зараз перасталі абслугоўваць запыты падапечных зомбі-машын (пры звароце выдавалі памылку 404). Наколькі вядома, ніякіх высілкаў па ліквідацыі гэтага ботнета не прадпрымалася. Па дадзеных FireEye, камандныя серверы Harnig размешчаныя ў розных рэгіёнах, хоць 45% з іх знаходзяцца на тэрыторыі Расеі, а 26% ― у ЗША. Адключыць іх зараз няпроста, гэта не Rustock, у якога 95% C&C хосціліся на тэрыторыі адной краіны (ЗША), якая да таго ж мае адэкватную прававую базу і досвед у супрацьстаянні ботоводам. Тым не менш, суцэль магчыма, што PPI-распаўсюджвальнікі Rustock проста запанікавалі: каму паляванне патрапіць пад раздачу! ― і вырашылі прыпыніць сваю супрацьзаконную дзейнасць, перачакаць, пакуль запал улягуцца. У такім разе Harnig праз кароткі час ізноў ажыве, і не выключана, што адным з яго новых «падарункаў» уладальнікам заражаных машын стане абноўлены Rustock.
ЗША і Вялікабрытанія правядуць сумесныя трэнінгі па дужанні з кибертеррористами
Напярэдадні ў брытанскім Кардиффе завяршылася канферэнцыя па кібербяспецы, у рамках якой паміж ЗША і Вялікабрытаніяй было складзена дамова аб правядзенні маштабных трэнінгаў і праграм навучання для амерыканскіх і еўрапейскіх ІТ-экспертаў, накіраваных на дужанне з тэрарыстычнымі ІТ-пагрозамі.
У падпісаным дакуменце сказанае, што на працягу якія маюць быць некалькіх гадоў навучанне павінны мінуць не меней пяці тысяч чалавек, што працуюць у сферы дзяржбяспекі. На мерапрыемстве прысутнічалі не толькі акадэмічныя кругі, але і прадстаўнікі сілавых міністэрстваў Вялікабрытаніі і ЗША, а таксама карпарацыі IBM і Microsoft.
ARIN можа забараніць Microsoft скупляць IPv4-адрасы
Генеральны дырэктар амерыканскага каардынатара адраснага IP-прасторы (ARIN, American Registry for Internet Numbers) Джон Каррин кажа, што яны знаходзяцца падчас вывучэнняў працэдуры, аб якой было абвешчана ў пятніцу. Нагадаем, што карпарацыя Microsoft абвясціла аб куплі 666 тысяч IP-адрасоў за 7,5 млн даляраў у праходзілай працэдуру банкруцтва канадскай Nortel Networks.
Каррин кажа, што ў адпаведнасці з раней зацверджанымі правіламі працы з інтэрнэт-адрасамі, працэдура трансферу IP-адрасоў павінна разглядацца ARIN і апошняя мае права яе заблакаваць, акрамя таго як стары, так і новы ўладальнік даменаў павінны прыняць на сябе шэраг абавязанняў, звязаных з перадачай. Нагадаем, што Nortel прадае IP-адрасы, прыналежныя кампаніі, у рамках распродажу ўласных актываў падчас мінання працэдуры банкруцтва. Кампанія спадзяецца прыцягнуць максімальны лік пакупнікоў да сваіх актываў, каб адплаціцца з крэдыторамі. Цяпер працэдура продажу IP-адрасоў знаходзіцца на разглядзе ў Акруговым судзе Дэлавэра ў ЗША, дзе слухаецца дзела аб банкруцтве Nortel. У судзе таксама, хутчэй за ўсё, запытаюць ад Microsoft дадзеныя аб планах па выкарыстанні IP-адрасоў. У ARIN кажуць, што не дазволяць купляць Microsoft IP-адрасы што завецца пра запас і запатрабуюць ад карпарацыі абгрунтаванай трактоўкі па планах на дадзеныя адрасы. Ад кампаніі запатрабуюць растлумачыць, навошта ёй спатрэбілася такая вялікая колькасць адрасоў, прычым адразу.
Кітайскі вытворца антывірусаў адпрэчыў абвінавачванні ў распаўсюджванні шкоднаснага ПА
Кітайскі вытворца антывіруснага праграмнага забеспячэння NetQin у пятніцу адпрэчыў раней прагучалыя ў адрас кампаніі абвінавачвання аб тым, што мабільныя версіі антывіруса NetQin Mobile пастаўляюцца з шкоднаснай праграмай.
Пісьмовае аспрэчанне кампанія дала ў дакументах, прадстаўленых у Камісію па каштоўных паперах і біржам ЗША, дзе антывірусны вытворца паказвае на паведамленні ў СМІ, абвінавачвалыя NetQin у звязванні сваіх антывірусных прадуктаў з распрацоўкамі кампаніі Feiliu. У афіцыйным аспрэчанні кампанія паведамляе, што абвінавачванні ў яе адрас "цалкам не адпавядаюць рэчаіснасці". NetQin паведамляе, што кампанія гатовая падаць усе дадзеныя для аўдыту любому незалежнаму боку. "Мы цалкам упэўненыя, што наша праграмнае забеспячэнне будзе прызнана бяспечным, надзейным і высакаякасным", - заявілі ў NetQin.