В США был недавно принят новый закон, согласно которому компании обязаны в своих годовых отчётах для комиссии по ценным бумагам и биржевым операциям указывать о случаях вторжения в их информационную инфраструктуру. Подчиняясь этим требованиям, Verisign, одна из крупнейший компаний, заведующих доменными зонами COM, ORG и NET, объявила о том, что в 2010 она несколько раз подвергалась взломам. В результате взломов инфраструктуры Verisign злоумышленники похитили данные и, возможно, произвели какие-то другие действия, масштаб которых до сих пор неизвестен. Подобного рода атаки могут иметь колоссальные последствия для всего мира, ибо преступники теоретически могли заменить DNS записи интересующих их веб сайтов, перенаправив трафик на свои серверы, при этом получив доступ к конфиденциальным данным. Ещё следует учесть, что компания VeriSign занимается выдачей SSL-сертификатов, злоумышленники могли сгенерировать валидные сертификаты для интересующих их сайтов, что в теории позволило бы организовать атаку по перехвату трафика любых защищенных соединений. Например, вместо оригинального сайта, путем манипуляций с DNS, можно заманить на поддельный сайт, который будет выдавать обманным образом созданный сертификат, но у пользователя такой сайт не вызовет подозрений — браузеры будут считать HTTPS-сеанс корректным. О фактах проникновения во внутренние сети руководителям компании VeriSign стало известно лишь в сентябре 2011 года, до этого последствия взломов оперативно устранялись в штатном режиме службой, занимающейся решением пробоем с информационной безопасностью, без акцентирования особого внимания руководства. О масштабах и характере атак в отчёте ничего не сообщается. Представители компании давать интервью на эту тему отказались. Ранее организация EFF (Electronic Frontier Foundation) уже предупреждала, что выявленные в прошлом году факты компрометации центров сертификации лишь вершина айсберга, а на самом деле ситуация гораздо опаснее. Компрометация любого из существующих 1500 центров сертификации, контролируемых примерно 650 разными организациями, может привести к возможности сгенерировать рабочий сертификат для любого сайта в сети, независимо от того каким центром сертификации выдан оригинальный SSL-сертификат. Средства защиты от подобных манипуляций, например методы перекрёстной сертификации, только разрабатываются.
Это популярная запись №1
Чтобы задать популярную запись, пожалуйста зайдите в настройки темы в панели администратора. Также вы можете отключить данную опцию.
Это популярная запись №2
Чтобы задать популярную запись, пожалуйста зайдите в настройки темы в панели администратора. Также вы можете отключить данную опцию.
Это популярная запись №3
Чтобы задать популярную запись, пожалуйста зайдите в настройки темы в панели администратора. Также вы можете отключить данную опцию.
Это популярная запись №4
Чтобы задать популярную запись, пожалуйста зайдите в настройки темы в панели администратора. Также вы можете отключить данную опцию.
Это популярная запись №5
Чтобы задать популярную запись, пожалуйста зайдите в настройки темы в панели администратора. Также вы можете отключить данную опцию.
Это популярная запись №6
Чтобы задать популярную запись, пожалуйста зайдите в настройки темы в панели администратора. Также вы можете отключить данную опцию.
Это популярная запись №7
Чтобы задать популярную запись, пожалуйста зайдите в настройки темы в панели администратора. Также вы можете отключить данную опцию.
Это популярная запись №8
Чтобы задать популярную запись, пожалуйста зайдите в настройки темы в панели администратора. Также вы можете отключить данную опцию.
Это популярная запись №9
Чтобы задать популярную запись, пожалуйста зайдите в настройки темы в панели администратора. Также вы можете отключить данную опцию.
Вирусная атака на Android Market оказалась ошибкой Symantec
Ранее мы публиковали новость, смысл которой заключался в том, что специалисты Symantec обнаружили факт загрузки трояна пользователями Android Market — причем жертвами вредоносного кода оказалось до 5 млн человек. Роль приманки играли игры с названиями вроде «Sexy puzzle», которые запрашивали доступ едва ли не ко всем коммуникационным и локационным возможностям телефона, хотя они и были выпущены довольно известным издателем. Тогда в Symantec охарактеризовали эту атаку как «крупнейшую», при этом, что любопытно, особой реакции от Google не последовало — компания отказалась удалять приложения (например, игра из «чёрного списка» Wild Man oт Ogre Games вполне доступна в Маркете, хотя кто-то из пользователей и оставил комментарий, что в «программе вирус»). Сегодня в Symantec официально признали, что ошиблись. Специалисты неверно оценили код приложения, признав, что, хотя оно и занимается неким «самоуправством», создавая и меняя закладки в браузере и устанавливая домашнюю страницу, тем не менее, никакой фактической опасности для пользователя нет, потому как по некому URL только эти самые данные и могут быть отправлены «вредоносным» приложением. «Подозреваемым» оказался некий рекламный модуль, встроенный в игры, который его авторы уже пообещали переработать, чтобы избежать таких досадных недоразумений в будущем.
Google будет автоматически проверять Android-приложения на вирусы
Компания Google внедряет автоматическую проверку мобильных приложений, загружаемых разработчиками в онлайн-магазин Android Market, на предмет содержания вирусов и иных вредоносных программ, сообщил в корпоративном блоге вице-президент по разработкам мобильной платформы Android Хироши Локхаймер (Hiroshi Lockheimer). Сервис под названием Bouncer будет автоматически сканировать Android-приложения сразу же после их загрузки в Android Market. По словам Локхаймера, это позволит избежать системы предварительного утверждения загружаемых в магазин программ и обеспечит более удобную работу с Android Market для пользователей. Действие сервиса будет распространяться как на новые, так и на уже существующие в Android Market приложения, а также на аккаунты разработчиков. Google отмечает, что новая система безопасности является самообучающейся — она сравнивает новые приложения с ранее проанализированными, чтобы выявить потенциальные угрозы. Проверка аккаунтов, по мнению компании, позволит не допустить повторной загрузки вредоносных программ от разработчиков-нарушителей. Сервис работал с прошлого года в тестовом режиме, отмечает Google, и во втором полугодии 2011 года компания зафиксировала на 40% меньше потенциально вредоносных скачиваний из Android Market по сравнению с первым полугодием. По словам Локхаймера, полностью предотвратить разработку и загрузку в магазин приложений с вирусами практически невозможно, поэтому компания пытается максимально сократить риск скачиваний вредоносных программ пользователями. Среди других мер безопасности, предпринимаемых Google, есть так называемая техника «sandboxing» — создание виртуальных «границ» между отдельными Android-приложениями и другим программным обеспечением мобильного устройства. Таким образом, даже если пользователь скачает вредоносную программу, она не сможет автоматически получить доступ к другим данным на мобильном устройстве, пишет Локхаймер. Кроме того, Android Market может в удаленном режиме удалить вирусную программу с мобильного устройства пользователя, если это понадобится. Интернет-магазин Android Market распространяет программное обеспечение для устройств на мобильной платформе, которую развивает компания Google. По последним данным, общее число подобных активированных устройств в мире превысило 250 миллионов. По данным на октябрь 2011 года, в Android Market были доступны для скачивания более 250 тысяч приложений. Число загрузок из Android Market превысило 11 миллиардов в январе, сообщил в прошлом месяце гендиректор Google Ларри Пейдж. Конкурирующий интернет-магазин приложений Apple App Store — крупнейший сервис подобного рода — насчитывает более 550 тысяч программ. Компания Apple придерживается политики проверки приложений до их загрузки в свой онлайн-магазин.
Google вводит цензуру по странам для блог-сервиса Blogger
Интернет-компания Google, вслед за сервисом Twitter, сможет блокировать доступ к отдельным блогам, создаваемые на сервисе Blogger, по требованию правительств определенных стран мира. Внедрить подобное нововведение позволили изменения в системе переадресации сервиса. Если пользователь пытается зайти на блог, который не соотносится с его нынешним месторасположением, определяемым по IP-адресу, сервера Blogger переадресуют его на домен, связанный со страной, где он находится, пишет Google в пояснительной записке. Например, пользователь в Австралии будет переадресован на блог с адресом [blogname].blogspot.com.au. В связи с этим Google сможет заблокировать пользователям отдельной страны доступ к конкретному блогу, если от правительства этой страны поступит формальный запрос на его блокировку. При этом остальные пользователи по всему миру по-прежнему смогут читать подобный блог. В прошлом месяце сервис микроблогов Twitter заявил о похожем нововведении. Сайт теперь может скрывать определенный контент — твиты либо целые аккаунты — для пользователей в отдельных странах мира по требованию властей этих стран. Решение администрации Twitter вызвало резкую критику пользователей и экспертов рынка, обвиняющих сервис в цензуре. В то же время Google оставляет для читателей блогов возможность отключить переадресацию. Для этого нужно отформатировать ссылку на блог, добавив к нему аббревиатуру NCR (No Country Redirect — англ. «отменить переадресацию на страну»). В отформатированном виде ссылка на блог должна выглядеть как Ошибка! Недопустимый объект гиперссылки. И она всегда будет направлять пользователя на американскую версию сервиса. Изменения уже вступили в силу в Австралии, Новой Зеландии и Индии, однако, полагает издание, Google планирует внедрить их по всему миру. Сама интернет-компания не уточняет охват нововведения. Google полагает, что подобная мера позволит сервису работать в соответствии с локальными легальными требованиями, сохраняя доступ к контенту в тех странах, где он считается правомерным. Ранее Google уже применяла подобный подход к другим своим сервисам — например, версия поисковика для Германии Google.de скрывает пронацистский контент из поисковой выдачи.
Google вводит цензуру по странам для блог-сервиса Blogger
Интернет-компания Google, вслед за сервисом Twitter, сможет блокировать доступ к отдельным блогам, создаваемые на сервисе Blogger, по требованию правительств определенных стран мира. Внедрить подобное нововведение позволили изменения в системе переадресации сервиса. Если пользователь пытается зайти на блог, который не соотносится с его нынешним месторасположением, определяемым по IP-адресу, сервера Blogger переадресуют его на домен, связанный со страной, где он находится, пишет Google в пояснительной записке. Например, пользователь в Австралии будет переадресован на блог с адресом [blogname].blogspot.com.au. В связи с этим Google сможет заблокировать пользователям отдельной страны доступ к конкретному блогу, если от правительства этой страны поступит формальный запрос на его блокировку. При этом остальные пользователи по всему миру по-прежнему смогут читать подобный блог. В прошлом месяце сервис микроблогов Twitter заявил о похожем нововведении. Сайт теперь может скрывать определенный контент — твиты либо целые аккаунты — для пользователей в отдельных странах мира по требованию властей этих стран. Решение администрации Twitter вызвало резкую критику пользователей и экспертов рынка, обвиняющих сервис в цензуре. В то же время Google оставляет для читателей блогов возможность отключить переадресацию. Для этого нужно отформатировать ссылку на блог, добавив к нему аббревиатуру NCR (No Country Redirect — англ. «отменить переадресацию на страну»). В отформатированном виде ссылка на блог должна выглядеть как Ошибка! Недопустимый объект гиперссылки. И она всегда будет направлять пользователя на американскую версию сервиса. Изменения уже вступили в силу в Австралии, Новой Зеландии и Индии, однако, полагает издание, Google планирует внедрить их по всему миру. Сама интернет-компания не уточняет охват нововведения. Google полагает, что подобная мера позволит сервису работать в соответствии с локальными легальными требованиями, сохраняя доступ к контенту в тех странах, где он считается правомерным. Ранее Google уже применяла подобный подход к другим своим сервисам — например, версия поисковика для Германии Google.de скрывает пронацистский контент из поисковой выдачи.
Новое семейство троянов угрожает пользователям Facebook
Компания «Доктор Веб» предупреждает пользователей о появлении вредоносных программ семейства Trojan.OneX, которые при заражении компьютера рассылают спам в социальной сети Facebook, а также через программы-мессенджеры. В настоящее время зафиксировано распространение двух модификаций этого трояна, незначительно различающихся по своим функциональным возможностям. Количество жертв злоумышленников при такой модели распространения может быть крайне велико. Trojan.OneX работает только в 32-разрядной версии ОС Windows, в 64-разрядной ОС он завершает работу после загрузки с управляющего сервера текстового файла. После запуска на инфицированной машине Trojan.OneX.1 проверяет наличие своей копии в операционной системе, а затем расшифровывает из собственных ресурсов адрес удаленного сервера, с которого загружается специальный текстовый файл. Этот файл содержит несколько строк на английском языке вида «hahaha! http://goo.gl[…].jpeg», на которые впоследствии будут подменяться сообщения пользователя, отправляемые им в социальную сеть Facebook. Сообщения заменяются строчками из данного файла только в режиме чата, при этом отправка оригинального послания блокируется. Каждый час троян загружает с удаленного сервера новый конфигурационный файл. Trojan.OneX.1 ищет в операционной системе запущенные процессы с именами firefox, iexplore и IEXPLORE, при обнаружении полностью встраивается в них и перехватывает функции, отвечающие за отправку сообщений. Вскоре после появления первой модификации трояна в распоряжении вирусных аналитиков появился образец вредоносной программы, получившей название Trojan.OneX.2. В отличие от первой версии трояна вторая модификация Trojan.OneX использует для отправки сообщений популярные программы-мессенджеры с помощью процессов pidgin, skype, msnmsgr, aim, icq.exe, yahoom, ymsg_tray.exe, googletalk, xfire.exe. В момент отправки сообщений на инфицированном компьютере блокируется мышь и клавиатура. В отличие от Trojan.OneX.1, Trojan.OneX.2 «умеет» работать с конфигурационными файлами в кодировке Unicode. Среди рассылаемых троянами сообщений распространены ссылки на принадлежащие злоумышленникам поддельные сайты: один из них, в частности, имитирует оформление службы RapidShare. Пользователю предлагают скачать под видом изображения в формате JPEG zip-архив, в котором располагается Photo14.JPG.scr — исполняемый файл (Trojan.Packed.22289), содержащий в себе троянца BackDoor.IRC.Bot.1446. Эта троянская программа не только открывает злоумышленникам доступ к инфицированному компьютеру и способна похищать конфиденциальные данные, но и позволяет выполнять на зараженной машине различные команды, в частности, команду загрузки и установки других приложений. Антивирусными специалистами были зафиксированы случаи распространения с помощью троянцев BackDoor.IRC.Bot самой вредоносной программы Trojan.OneX, которая, в свою очередь, способствует дальнейшему распространению BackDoor.IRC.Bot.
Программисты смогут легально откосить от службы в армии
Минздравсоцразвития России и Роструд разработали проект приказа, которым утверждаются перечень работ, профессий, должностей, на которых могут быть заняты граждане, проходящие альтернативную гражданскую службу, и перечень организаций, где предусматривается прохождение альтернативной службы в 2012 году. Перечень профессий расширен: согласно проекту приказа россияне, имеющие право на прохождение альтернативной гражданской службы, могут занять одну из 130 должностей (в прошлом году перечень включал 125). Список дополнен наиболее востребованными на рынке труда профессиями – механик, электромонтер по обслуживанию электроустановок, электросварщик ручной сварки, инженер-системный программист, программист, слесарь-сборщик, слесарь по ремонту агрегатов, электромонтажник по освещению и осветительным сетям, электромонтер по ремонту и обслуживанию электрооборудования, инструктор производственного обучения рабочих массовых профессий, звукооператор и др. Также в перечень включены профессии работников сектора услуг – официант, курьер, рабочий по благоустройству населенных пунктов и др. По-прежнему в перечень входят профессии сфер здравоохранения (врач, медсестра, фельдшер), образования (учитель, педагог-психолог, преподаватель), рабочие профессии (электрик, водитель, токарь, тракторист, столяр, различные специализации профессий «машинист», «слесарь») и др. Перечень профессий формируется на основании предложений федеральных и региональных органов власти, которые предоставляют сведения по рабочим местам, не занимаемым длительное время. В проект перечня организаций, которые могут принять на работу проходящих альтернативную службу, включены государственные учреждения, подведомственные федеральным органам исполнительной власти и органам исполнительной власти субъектов РФ. В основном, это учреждения социального обслуживания, здравоохранения, образования. Напомним, что право на прохождение альтернативной гражданской службы имеют граждане, чьим убеждениям или вероисповеданию противоречит несение военной службы, или они относятся к коренному малочисленному народу, ведут традиционный образ жизни, осуществляют традиционное хозяйствование и занимаются традиционными промыслами.
Cайт для мониторинга выборов обвалился при запуске
Портал для веб-трансляции выборов президента, начало открытого тестирования которого было намечено на 16 часов по Москве, оказался недоступен для части пользователей. При попытке доступа на сайт webvybory2012.ru посетители получают ошибку 502 или сообщение о невозможности подключения к базе данных. В то же время другие пользователи уже могут попасть на новую версию портала. Раньше он использовался для обсуждения технических нюансов организации трансляции. Как сообщает РИА Новости, на сайте все желающие смогут зарегистрироваться и выбрать участки, за трансляцией которых они будут наблюдать в день выборов. Для регистрации можно будет использовать учетные записи в популярных онлайн-сервисах, таких как Google, «Яндекс», Mail.Ru, и социальных сетях. Пользователь должен будет заранее указать участки, за ходом выборов на которых он хочет наблюдать. В день выборов процедура регистрации будет недоступна. При этом выбрать участок можно на карте или по месту жительства. Трансляции с каждого избирательного участка начнутся в полночь по Московскому времени, указывает агентство. Блогер Дмитрий Терновский указывает, что первый зарегистрировавшийся на сайте для мониторинга выборов пользователь получил в подарок видеокамеру, идентичную той, которую устанавливают на участках. После презентации Терновский также узнал у заместителя министра связи Ильи Массуха, что на сайте будет предусмотрена защита от DDoS-атак. При этом чиновник сообщил, что нет гарантий, что в течение всего дня выборов сайт не окажется недоступным, указывает блогер.
Обезвреженный Microsoft ботнет Kelihos вернулся к жизни
Ботнет Kelihos, о подавлении которого компания Microsoft отчиталась в сентябре, возобновил вредоносную активность. Об этом в блоге на сайте Securelist сообщила Мария Гарнаева, вирусный аналитик «Лаборатории Касперского». «В настоящее время ботнет продолжает получать заказы от спамеров и рассылать спам на разных языках», — заявила Гарнаева. Она указала, что Kelihos (в терминологии «Лаборатории Касперского» — Hlux) смог возобновить работу из-за того, что борцы со спамом избрали неэффективный метод противодействия злоумышленникам. Чтобы ликвидировать Kelihos, компании-союзники (Microsoft, «Лаборатория Касперского» и Kyrus) заставили зараженные машины обращаться за инструкциями к их собственному компьютеру. Такой метод позволяет быстро ликвидировать ботнет, однако в памяти машин остается вредоносный код, и злоумышленники могут вернуть себе контроль над сетью, сменив алгоритмы шифрования. Гарнаева отмечает, что новая версия Kelihos была создана 28 сентября, «то есть сразу же после того, как Microsoft и «Лаборатория Касперского» объявили о нейтрализации первоначального ботнета». Есть основания предполагать, что ботнет контролируют две разные группы злоумышленников. Гарнаева полагает, что «самый эффективный способ обезвредить ботнет – найти тех людей, которые за ним стоят». Выявлением создателей Kelihos занимается Microsoft. В январе компания заподозрила в причастности к созданию ботнета россиянина Андрея Сабельникова, в прошлом сотрудничавшего с антивирусными компаниями. В ответ на это Сабельников разместил в своем блоге открытое письмо, в котором отрицал все обвинения. Ботнет Kelihos на пике своего развития объединял 40-45 тысяч зараженных компьютеров, с которых каждый день отправлялось до 4 миллиардов спам-сообщений. Письма содержали рекламу порнографии, финансовых афер и поддельных лекарств.
Румынский хакер TinKode арестован
Управление по борьбе с организованной преступностью и терроризмом Румынии объявило о поимке известного хакера TinKode, который причастен к ряду громких взломов последних лет, в том числе веб-сайтов Королевских ВВС Великобритании и Европейского космического агентства, НАСА, Пентагона, а также внедрению вредоносного SQL-кода на сайт MySQL.com. Каждый раз TinKode в доказательство своего взлома публиковал добытые имена и пароли, например, вот пароли сотрудников MySQL с его последней операции. Каждый из этих взломов сам по себе был громким событием, а уж все вместе и одним человеком — в такое вообще трудно было поверить.
Как выяснилось, под ником TinKode скрывался Разван Чернялану (Razvan Cernăianu), 20-летний IT-студент из румынского города Тимишоара. Теперь он обвиняется по трём статьям румынского уголовного кодекса, в том числе за несанкционированный доступ в компьютерную сеть и серьёзное нарушение функционирования компьютерных систем. Наказание ему грозит большое, потому что Королевские ВВС Великобритании и Пентагон — это вам не шутка, а подразделение и головной центр вооружённой группировки НАТО, так что преступление румынского юноши будет расценено соответствующим образом.
Тот факт, что TinKode публиковал в открытом доступе конфиденциальную информацию, наверняка посчитают отягчающим обстоятельством.
Правоохранительные органы сообщают, что обвиняемый разработал компьютерную программу, которую предлагал для продажи через свой блог http://www.slacker.ro/, а в качестве рекламы показывал видео, снятое во время взлома официального сайта администрации США.
Впрочем, попытка представить TinKode как бизнесмена вряд ли способна кого-то обмануть, всем известно, что он выкладывал в открытый доступ совершенно безвозмездно весьма ценную информацию, то есть для него известность была гораздо важнее, чем деньги.
Так или иначе, но TinKode немало рассердил американцев — в итоге, был арестован румынскими правоохранительными органами при активном содействии ФБР.
DMARC — новый стандарт аутентификации для электронной почты
Google, Facebook и ещё 13 компаний и организаций совместно разработали и опубликовали черновик спецификаций для нового стандарта аутентификации электронной почты DMARC (Domain-based Message Authentication, Reporting and Conformance). Как и прежние стандарты, он призван бороться с подделкой адресов электронной почты (domain spoofing), но реализует для этого новаторские методы.
Новая технология построена на базе прошлых стандартов аутентификации, таких как SPF (Sender Policy Framework) и DKIM (DomainKeys Identified Mail), но при этом DMARC представляет собой универсальный фреймворк с расширенным функционалом, внутри которого могут использоваться и SPF, и DKIM, и другие технологии.
DMARC предусматривает механизмы для обмена информацией между отправителем и получателем о качестве фильтрации спама и фишинговых атаках. Например, если вы представляете домен-отправитель почты и публикуете DMARC-запись с запросом информации, то вы будете получать от всех доменов-получателей, которые тоже поддерживают DMARC, статистику обо всех почтовых письмах, которые приходят с обратным адресом от вашего домена. Статистика приходит в XML и будет содержит IP-адрес каждого отправителя, который подписывается вашим доменом, количество сообщений с каждого IP-адреса, результат обработки этих сообщений в соответствии с правилами DMARC, результаты SPF и результаты DKIM.
Технология DMARC уже де-факто поддерживается и используется почтовым сервисом Gmail, а также другими крупными почтовыми провайдерами и генераторами массовых рассылок, такими как Facebook, LinkedIn и PayPal. Последняя статистика с Gmail показывает, что сейчас примерно 15% всей легитимной почты (не спама) идёт с доменов, подписанных DMARC.
Например, в настройках сервиса Gmail можно установить, чтобы почтовые сообщения от «сертифицированного домена» (который поддерживает DMARC) помечались особым значком (золотым ключиком). Настройка называется «Authentication icon for verified senders».
В ближайшее время черновик спецификаций DMARC будет направлен на рассмотрение в IETF для принятия в качестве официального стандарта.
Вышел релиз DEFT 7, инструментария для расследования компьютерных преступлений
Доступен релиз Linux-дистрибутива DEFT 7, предназначенного для проведения анализа последствий взломов, определения скрытых или потерянных данных в системе, а также для сбора доказательств в расследованиях компьютерных преступлений. Дистрибутив построен на базе Lubuntu 11.10 и снабжен удобным графическим интерфейсом, использующим компоненты десктоп-окружения LXDE и оптимизированным для упрощения выполнения типовых операций, выполняемых при проведении расследования.
В состав дистрибутива входит достаточно полная подборка профильных утилит, от антивирусов, систем поиска информации в кэше браузра, сетевых сканеров и утилит для выявления руткитов, до анализаторов содержимого диска и программ для выявления скрытых данных. Например, в комплект входят такие инструменты, как Guymager, Sleuthkit, Autopsy, dcfldd, ddrescue и linen. Размер загрузочного Live-образа 2.2 Гб. Для платформы Windows подготовлен специальный пакет дополнений DEFT (Digital Advanced Response Toolkit), включающий программы для разбора специфичных для Windows инцидентов и набор работающих в Windows утилит. DEFT оформлен в виде целостной панели управления и работает под управлением Wine.
В новой версии обновлены версии следующих компонентов: ядро Linux kernel 3.0, Libewf 20100226, Afflib 3.6.14, TSK 3.2.3, Autopsy 2.24, Digital Forensic Framework 1.2, PTK Forensic 1.0.5 DEFT edition, KeepNote 0.7.6, Mobius Forensic, Xplico 0.7.1, Scalpel 2, Hunchbackeed Foremost 0.6, Findwild 1.3, Bulk Extractor 1.1, Dropbox Reader, Emule Forensic 1.0, Guymager 0.6.3-1, Dhash 2, Cyclone wizard acquire tool, Ipddump, Iphone Analyzer, Iphone backup analyzer, BitPim 1.0.7, Creepy 0.1.9, Hydra 7.1, Log2timeline 0.60, Wine 1.3.28.
Вышел GIMP 2.6.12, последний релиз ветки 2.6.x
Представлен корректирующий релиз растрового графического редактора GIMP 2.6.12 в котором исправлены накопившиеся за 15 месяцев ошибки. Gimp 2.6.12 является последним релизом в серии 2.6.x, следующим этапом будет выпуск Gimp 2.8, в котором реализованы такие важные улучшения, как поддержка группировки слоёв, система непосредственного добавления текста на холст и реализация нового однооконного интерфейса, отличающегося группировкой элементов в рамках одного окна и активным использованием вкладок (табов). Релиз 2.8 изначально был запланирован на январь, но немного задерживается из-за необходимости исправления нескольких блокирующих релиз ошибок.
Из неотмеченных ранее улучшений, которые решено включить в Gimp 2.8, упоминается новый набор кистей для рисования и подборка готовых предустановленных настроек для инструментов (в 2.8 реализована функция сохранения текущих настроек определенного инструмента и возможность выбора различных предустановленных наборов параметров). Что касается функций, запланированных на более отдалённые релизы, отмечается прогресс в реализации проекта по задействованию графических процессоров для ускорения рендеринга. В частности, в GEGL (Generic Graphics Library) добавлена поддержка OpenCL (расширение языка Си для параллельного программирования), которая позволила организовать загрузку изображения в GPU и его обработку с использованием таких операций, как изменение яркости/контраста. В дальнейшем планируется увеличить число операций, для ускорения которых может быть задействован GPU.
Представлена первая бета-версия pkgng, нового пакетного менеджера для FreeBSD
Разработчики проекта pkgng, в рамках которого предпринята попытка создания полнофункционального пакетного менеджера для FreeBSD, объявили о переходе на стадию бета-тестирования. Pkgng позиционируется как отвечающая современным реалиям замена инструментария pkg_install.
В настоящее время pkg_install не поддерживает ряд важных функций, связанных с управлением бинарными пакетами, таких как возможность обновления пакетов, поддержка работы с репозиториями, учёт зависимостей и полноценная поддержка метаданных. Ограничения pkg_install во многом мешают развитию инфраструктуры портов, которая вынуждена работать с оглядкой на устаревший инструментарий, что приводит к появлению различных «хаков» в Mk/bsd.*.mk и метаданных, вносимых для обхода ограничений pkg_install. Предпринимаемые ранее попытки создания более современных утилит, например, portmaster и portupgrade, также в конечном счёте упирались в ограничения pkg_install.
Для исправления сложившейся ситуации был основан проект pkgng, который изначально не позиционировался для управления портами и рассматривался как полная замена утилитам pkg_*, включая новый формат пакетов, работу только с бинарными пакетами и использование репозитория для их распространения. В основе проекта лежит библиотека libpkg с реализацией функций по работе с пакетами и репозиторями, которую можно использовать для создания пользовательских утилит. Поддерживаются типичные функции таких систем управления пакетами, как APT и YUM, включая управление установленными пакетами, поиск пакетов и обновление из удалённых репозиториев.
В качестве формата пакета предлагается использовать TAR-архив в который помещены файлы, связанные с распространяемым приложением, а также набор управляющих скриптов и метаданных. Метаданные оформлены в виде текстового файла «+MANIFEST» в формате YAML и содержат всю информацию о пакете и определение особенностей его обработки. Поддерживается включение в пакет скриптов, которые будут вызываться на различных стадиях установки/обновления/удаления. В системе информация об установленных пакетах и пакетах, присутствующих в репозиториях, хранится в базе данных, на основе SQLite. Информация о начинке репозиториев также экспортируется в формате SQLite. Для гарантирования валидности источника пакетов поддерживается проверка по RSA-сигнатурам. Для оценки наличия уязвимостей в установленных пакетах подготовлена команда «pkg audit».
В pkgng также реализованы полноценные средства учета зависимостей между пакетами, в том числе присутствует режим автоматического удаления пакетов, которые были установлены как зависимости и в которых больше нет необходимости. Новые пакеты могут быть созданы на основании портов или уже установленных в произвольную директорию программ. Для регистрации в БД pkgng данных об уже установленных из портов программ подготовлен скрипт ports/pkg2ng. С точки зрения пользователя, формат работы с pkgng напоминает APT. Например, для обновления данных о содержимом репозитория нужно выполнить «pkg update», для установки программ «pkg install zsh cfengine3″ и т.п. Информация об используемых репозиториях размещается в секции «repos:» файла /etc/pkg.conf. Список уже доступных репозиториев можно найти на сайте проекта http://repos.etoilebsd.net/.
Ожидается, что pkgng пробудет на стадии бета-тестирования достаточно долго, но при этом в отличие от альфа-выпусков, будет обеспечена обратная совместимость для форматов пакетов, внутренних баз и репозиториев, что позволит без опасения переходить к более новым выпускам pkgng. В настоящее время вся базовая функциональность, задуманная для релиза pkgng 1.0 уже реализована, если возникнут какие-то новые глобальные идеи, то они будут реализованы только к релизу pkgng 2.0. Финальный релиз pkgng 1.0 планируется выпустить до выхода FreeBSD 10.0-RELEASE и 9.1-RELEASE, обеспечив полную готовность к использованию в данных выпусках.
Революционных изменений от версии 1.0 ожидать не стоит, так как она ещё предполагает совместимость с текущим деревом портов. В будущем поддержка pkg_install будет прекращена, что позволит приступить к реализации более кардинальных улучшений. Среди интересных планов на далёкое будущее можно упомянуть средства для повышенной изоляции пакетов при помощи capsicum; учет системной архитектуры при установке пакетов (amd64, i386, arm); поддержка инкрементальных обновлений при которых будут загружаться только измененные части пакета; поддержка абстрактных мета-пакетов; более сложная система учета зависимостей.
Релиз почтового сервера Postfix 2.9.0
После года разработки представлен релиз новой стабильной ветки почтового сервера Postfix — 2.9.0. Postfix является одним из редких проектов, сочетающих одновременно высокую безопасность, надёжность и производительность, чего удалось добиться благодаря продуманной архитектуре и достаточно жесткой политике оформления кода и аудита патчей.
Из особенностей новой ветки можно отметить:
Поддержка длинных, не повторяющихся, идентификаторов элементов очереди сообщений, используемых в качестве имён файлов для сохраняемых в очереди сообщений. Наиболее важным достоинством не повторяющихся идентификаторов является упрощение анализа лог-файлов. Например, вместо идентификатора вида «0FCEE9247A9″ будет использоваться более изощрённый вариант «3Ps0FS1Zhtz1PFjb», включающий все буквы алфавита и разделяющий регистр символов. По умолчанию длинные идентификаторы отключены, для их активации следует использовать опцию «enable_long_queue_ids»;
Поддержка системы кэширования в памяти Memcached для хранения кэшей систем verify и postscreen, получающих доступ к данным через сервер proxymap. При использовании Memcached возможно создание конфигураций, при которых несколько серверов совместно используют единый кэш при проверке валидности email-адресов или выборке из списков блокировки зомби-машин, рассылающих спам. Memcached также можно использовать для хранения баз для проверки по серым спискам. Настройка осуществляется через директиву memcache_table;
Обеспечение максимально возможной живучести. Если какая-то база данных недоступна, например, невозможно открыть файл, наблюдаются ошибки записи/чтения или возникли проблемы в сети, отныне Postfix экстренно не завершает работу, а продолжает выполнение операций, не связанных с вышедшей из строя базой. Возможность работает для любых типов баз, как локальных (файлы), так и внешних (LDAP, *SQL и memcached), а также для сетевых протоколов (например, когда невозможно открыть сокет IPv6). Для мгновенного завершения работы при проблемах с открытием баз следует использовать опцию «daemon_table_open_error_is_fatal = yes»;
Переработана команда postconf: добавлен вывод предупреждений о неиспользуемых параметрах «name=value» в конфигурационных файлах main.cf и master.cf, что позволяет выявить опечатки в именах параметров; реализована поддержка динамических имён параметров, таких как имена, зависящие от элементов master.cf; в более дружественном для восприятия формате оформлен вывод настроек из main.cf и master.cf (postconf -nf, postconf -Mf); в «postconf -M» добавлена поддержка фильтрации вывода, например, «postconf -M inet»;
Реализована поддержка установки предельного времени обработки операций записи и чтения для клиента и сервера, что позволяет защититься от DoS-атак, манипулирующих большим числом вялотекущих соединений, при которых данные передаются очень медленно или читаются по одному байту. Если раньше таймаут задавался для системного вызова, то теперь его можно задать в привязке ко времени чтения/передачи отдельной записи, такой как сообщение с ответом SMTP-сервера. Настройка новых таймаутов осуществляется через директивы smtpd_per_record_deadline, smtp_per_record_deadline и lmtp_per_record_deadline;
В postscreen, выступающем в роли легковесного межсетевого экрана, предназначенного для первичного блокирования соединений от рассылающих спам зомби-машин, и в сервисе verify, используемом для обратной проверки валидности адресов, добавлена поддержка совместного использования баз блокировки между несколькими Postfix-серверами. Для организации доступа к единой базе с нескольких хостов начиная со следующей ветки Postfix 2.10 можно будет использовать схему proxymap-over-TCP. В настоящее время поддерживается только совместный доступ через memcached;
Для ограничения размера сообщений и почтовых ящиков через директивы message_size_limit, mailbox_size_limit и virtual_mailbox_limit отныне используются целые числа типа «long», что позволяет указывать лимиты, размером до 2 Гб;
По умолчанию директива inet_protocols установлена в значение «all» (до этого было «ipv4″), что подразумевает поддержку работы с IPv4 и IPv6. При выполнении «make upgrade» и «postfix upgrade-configuration» для текущих конфигураций сохраняется старое значение «ipv4″.
Дополнение: по результатам автоматизированного опроса более чем миллиона почтовых серверов, проведённого сервисом SecuritySpace, были выявлены следующие показатели: на 37.93% серверов используется Exim, на 22.10% — Postfix, на 15.95% — Microsoft Exchange, на 14.47% — Sendmail. Что касается тенденций, то последние несколько лет наблюдается устойчивое снижение доли Microsoft Exchange и Sendmail, которые были лидерами, вплоть до 2008 года. Место Exchange и Sendmail понемногу занимают Exim и Postfix.
IBM анонсировала новое аналитическое устройство Netezza Customer Intelligence Appliance
IBM анонсировала новое аналитическое устройство, предназначенное для анализа петабайтных объемов Больших данных (Big Data), включая данные о потребительских продажах и тенденциях онлайн-продаж. Новый продукт портфеля Smarter Commerce помогает ритейлерам использовать аналитику для лучшего понимания покупательских моделей в разных каналах сбыта и налаживания более тесных и прибыльных взаимосвязей с потребителями.
На современном рынке, преобразованном цифровыми технологиями, потребители все лучше осведомлены о продуктах и услугах, как и о возможностях приобретения товаров по максимально выгодным ценам. Все это приводит к ужесточению конкуренции между розничными продавцами. По данным IBM, сегодня в 70% случаев первое взаимодействие потребителя с продуктом или услугой происходит в Интернете, что повышает важность «цифрового покупательского опыта».
Новый продукт IBM Netezza Customer Intelligence Appliance помогает решать задачи анализа, предоставляя ритейлерам средства анализа Больших данных, позволяющие анализировать все взаимодействия с клиентами в рамках бренда. Используя совместное предложение от IBM и ее бизнес-партнера Aginity в сочетании с программным обеспечением Cognos, розничные продавцы могут получать единое представление данных о клиентах по всем каналам сбыта и торговым точкам, включая мобильные, онлайновые и традиционные продажи. Важнейшая информация обновляется «на лету», что позволяет более точно прогнозировать продажи, более адресно позиционировать продукты и услуги, говорится в заявлении компании.
Пиратство помогает развитию нашего бизнеса
Финский разработчик популярной мобильной игры Angry Birds говорит о том, что компания, как и многие другие авторы популярных проектов, столкнулась с проблемой пиратства. Для того, чтобы лучше понять, как работать в сложившейся ситуации, Rovio Entertainment намерена использовать опыт музыкальных компаний, говорит генеральный директор Rovio Микаэль Хед на конференции Midem в Каннах.
«У нас есть определенные проблемы с пиратством, они проявляются не только в сфере программного обеспечения, но и в сфере потребительских продуктов. Существуют тонны коммерческой продукции, особенно в Азии, продаваемой под маркой Angry Birds без разрешения производителя. Мы многое поняли из истории музыкального пиратства, но решили не использовать их ужасный опыт», — говорит CEO Rovio.
С его точки зрения напрямую преследовать пиратов бесполезно. Исключение составляют лишь случаи, когда идет злоупотребление брендом или под видом лицензионной продукции продаются продукты, способные навредить пользователям. «Пиратство как таковое, может быть не таким уж плохим явлением. Оно может помочь развитию нашего бизнеса, поднять его популярность. Мы кое-что поняли из опыта музыкальных компаний, который пытаются угрожать своим же пользователям за использование их продукции. Мы смотрим на дело иначе: сколько поклонников у нас сейчас? Если мы потеряем базу поклонников, то наш бизнес схлопнется, но если мы ее увеличим, то и наш бизнес вырастет», — говорит Хед.
По его словам, в ближайшее время Rovio будет продолжать развивать не только сами игры Angry Birds, но и всю их экосистему, начиная от игрушек и заканчивая строительством тематических детских парков, а-ля «диснейленд», только со «свирепыми птицами». Для еще большей популяризации продукта финская компания планирует развивать сотрудничество со звездами, знаменитостями, представителями бизнеса, общественными организациями и, конечно, со СМИ.
Звукозаписывающие компании проиграли крупное разбирательство в Германии
Федеральный конституционный суд поставил точку в многолетней судебной тяжбе между немецким издательством Heise Zeitschriften Verlag и музыкальной индустрией, которая длилась с 2005 года. Во вторник, 31 января, суд отклонил жалобу ряда звукозаписывающих компаний, в частности BMG, Edel, EMI, Sony, Universal и Warner, сообщает Deutsche Welle.
Разбирательство велось в отношении ссылок, которое издательство размещало в материалах на портале Heise Online. В частности, в публикациях давалась ссылка на продукт AnyDVD ресурса Slysoft, который позволяет при копировании цифровых носителей информации обходить их защиту от копирования. По мнению истцов, тем самым Heise Zeitschriften Verlag косвенным образом призывал пользователей к совершению нелегальных действий, поскольку подобные программы запрещены в Германии. Свой иск звукозаписывающие компании подали еще в 2005 году.
Суд сослался на закрепленную в Конституции ФРГ свободу слова и информации. Этот принцип распространяется и на размещение ссылок в интернет-материалах, сочли судьи. Кроме того, суд пришел к выводу, что содержание интернет-страницы, на которую в онлайн-материале размещена ссылка, по этой причине не становится частью мнения редакции, его подготовившей.
Тем самым иск музиндустрии отклонен в Германии в последней инстанции, опротестовать его нельзя, пишет агентство dpa. В издательстве Heise Zeitschriften Verlag решение Федерального конституционного суда назвали важным шагом в обеспечении правового порядка. Размещение ссылок на другие материалы и сайты является важным принципом сетевой журналистики, считает издательство.
IBM выпустила корпоративное программное обеспечение Endpoint Manager for Mobile Devices
IBM представила новое программное обеспечение, призванное помочь организациям лучше управлять и контролировать безопасность процесса стремительного распространения смартфонов и планшетных компьютеров на рабочих местах, поддерживая управление ноутбуками, настольными компьютерами и серверами.
Как ожидается, общая численность мобильной рабочей силы в мире превысит 1,19 млрд. к следующему году, что ведет к новым проблемам, связанным с подключением личных смартфонов и планшетов сотрудников к корпоративным сетям и их доступом через эти сети к конфиденциальной бизнес-информации. По данным IDC, в конце 2011 года почти половина мобильных устройств, используемых на рабочих местах, принадлежала персоналу. Эта тенденция, получившая название «Bring Your Own Device» (BYOD) – «Приноси свое собственное устройство» – вызывает дополнительную озабоченность в отношении управления рисками безопасности. В «Отчете о тенденциях и рисках информационной безопасности по итогам первого полугодия 2011 года» (2011 Mid-Year Trend and Risk Report), подготовленном группой исследований и разработок IBM X-Force, отмечается, что число уязвимостей защиты мобильных устройств удвоилось за отчетный период с 2010 года по 2011 год.
Программное обеспечение IBM Endpoint Manager for Mobile Devices помогает организациям поддерживать и защищать растущую в численности мобильную рабочую силу. IBM Endpoint Manager for Mobile Devices предоставляет организациям единое комплексное решение для обеспечения безопасности и управления смартфонами и планшетами, а также ноутбуками, настольными ПК и серверами. Новое программное обеспечение поддерживает мобильные устройства на операционных платформах Apple iOS, Google Android, Nokia Symbian, Microsoft Windows Mobile и Microsoft Windows Phone.
Новое программное обеспечение распространяет возможности информационной защиты на угрозы безопасности, обусловленные тенденцией BYOD. Организации смогут развернуть это программное обеспечение за считанные часы и, затем, в удаленном режиме устанавливать политики, определять потенциальные риски компрометации данных и удалять данные из мобильных устройств, если они теряются или используются не по назначению. Программное обеспечение позволяет настраивать и ужесточать парольную защиту, опции шифрования данных и параметры каналов виртуальной частной сети.
«Тенденция BYOD по мере своего развития открывает перед организациями новые возможности, но также ставит новые сложные задачи. Для того чтобы организации могли использовать эту тенденцию в своих интересах, важно, чтобы они обладали надежными и эффективными средствами контроля безопасности и управления мобильными технологиями, которые используют в работе их сотрудники, — подчеркнул Боб Сьютор, вице-президент направления IBM Mobile Platform. — Новое предложение IBM поможет организациям управлять персональными и корпоративными мобильными телефонами и планшетными компьютерами в ИТ-сетях в целях минимизации рисков, повышения продуктивности персонала и развития инноваций».
Решение IBM Endpoint Manager for Mobile Devices построено на программном обеспечении компании BigFix, приобретенной IBM в 2010 году.
Лаборатория Касперского представила новый продукт для домашних пользователей Kaspersky ONE
«Лаборатория Касперского» представила на российском рынке свой новый продукт для домашних пользователей — Kaspersky ONE. Это универсальное решение с единым кодом активации позволяет обеспечить защиту до 5 различных персональных устройств — от ПК и ноутбуков на платформе Windows и Mac до смартфонов и планшетных компьютеров.
В наши дни многие одновременно используют несколько персональных устройств. Ноутбук и настольный компьютер часто соседствуют со смартфоном и планшетом. По данным «Лаборатории Касперского», более 40% жителей российских городов-миллионников имеют дома 2-3 современных устройства с интернет-доступом и возможностью хранить большие объемы информации. Примерно 6,5% семей в мегаполисах уже являются счастливыми обладателями полного набора современных гаджетов (домашний ПК, ноутбук, смартфон, планшет). Однако все эти персональные устройства уязвимы для атак киберпреступников.
С помощью Kaspersky ONE можно защитить до 5 различных устройств, и комбинация девайсов может быть любой. Безопасность каждого из них обеспечивается отдельным защитным решением, рассчитанным на соответствующую операционную систему.
Решение позволяет обеспечить всестороннюю защиту настольных ПК и ноутбуков под управлением Windows и Mac от вирусов, троянских программ, спама, хакерских атак и других угроз. Kaspersky ONE обеспечивает для мобильных устройств на платформах Blackberry, Windows Mobile, Symbian и Android высокий уровень защиты, а также позволяет узнать местонахождение смартфона или удаленно стереть с него данные в случае потери или кражи устройства с помощью технологии Анти-Вор.
Решение разработано специально для защиты планшетных компьютеров под управлением ОС Android от всех видов вредоносного ПО для мобильных устройств. Приложение обеспечивает базовую защиту ваших личных данных и оснащено удобным пользовательским интерфейсом, оптимизированным для планшетов.
Установка и активация Kaspersky ONE на любом из устройств — несложная задача, поскольку используется один и тот же активационный код на все 5 гаджетов. При этом пользователь получает единое решение для защиты их всех и может составить любой набор устройств в зависимости от своих предпочтений и нужд близких.
На российском рынке Kaspersky One можно приобрести онлайн с 1 февраля 2012 года. Решение обеспечивает защиту выбранного пользователем набора персональных устройств в течение одного года. Стоимость продукта — 3900 рублей в год (на 5 устройств).



![[ Networks Research ] [ Networks Research ]](http://www.x25.com.ru/wp-content/themes/BlackHosting/images/logo.png)
Февраль 4th, 2012
sk1mer