Проект Mosh альтернатива SSH

Кэйт Уэйнстейн (Keith Winstein) и группа разработчиков из Массачусетского Технологического Института (MIT) представили проект Mosh с реализацией клиент-серверного ПО для организации удаленного доступа, по назначению схожего с SSH и применяющего его средства аутентификации, но предназначенного для использования в мобильных сетях с неустойчивым или медленным соединением. Исходные тексты проекта доступны под лицензией GPLv3.
Mosh (Mobile Shell) выступает в роли надстройки над SSH, используя средства аутентификации последнего, но осуществляя обмен данными с использованием собственного протокола SSP (State Synchronization Protocol), реализованного поверх UDP с шифрованием AES-128. В отличие от SSH, который просто пересылает поток данных от сервера к клиенту и ожидает ответных данных, SSP основан на идее синхронизации состояний. И клиент и сервер хранят у себя текущее состояние экрана которое синхронизируется по запросу сторон. Этот подход позволяет легко устранить коренные недостатки SSH:
Операции редактирования командной строки на стороне клиента. При использовании SSH каждый печатаемый в командной строке символ отправляется серверу, который затем передает его обратно клиенту, который производит вывод на экран, в результате чего на медленном соединении терминал становится менее отзывчивым.
Mosh обновляет содержимое экрана локально, отправляя информацию об изменившемся состоянии экрана (бинарный diff) серверу в момент нажатия клавиши Enter, в ответ сервер отсылает клиенту свой бинарный diff, содержащий ответ команды (или часть ответа, если вывод длинный), который объединяется с текущим содержимым. Такая архитектура позволяет сделать работу с удаленным терминалом удобной даже в условиях очень плохого и медленного соединения. Причем это относится и к полноэкранным приложениям.
Прозрачное переключение между IP-адресами (роуминг). Каждые три секунды SSP-клиент посылает серверу heartbeat-сообщения с увеличенным номером последовательности. Каждый раз, когда сервер получает аутентичный пакет от клиента с номером последовательности выше предыдущего, IP-адрес его источника становится адресом назначения для исходящих пакетов сервера. Таким образом изменение адреса клиента никак не повлияет на текущую сессию и она останется открытой. Более того, используя heartbeat-сообщения клиент сможет вовремя уведомить пользователя о недоступности сервера (в отличие от SSH, пользуясь которым человек узнает о потере соединения только когда попробует напечатать команду) и не закроет сессию на время его отсутствия.
Ctrl+C в любой ситуации. Mosh регулирует скорость посылки diff-сообщений клиенту на основе текущей скорости соединения и никогда не заполнит сетевые буферы клиента. Поэтому, даже если пользователь случайно запросит вывод на экран файла длиной 100 Мб, комбинация Ctrl+C сработает мгновенно.
Еще одно достоинство Mosh заключается в простоте его установки. Сервер использует существующую SSH-инфраструктуру для аутентификации и непривилегированные порты для приема данных, поэтому если между машинами уже налажена SSH-связь, все что потребуется сделать, это просто установить на обе машины пакет mosh и использовать команду mosh вместо ssh. Если сервер не позволяет производить установку пакетов, то достаточно будет положить бинарный файл mosh-server в любой каталог (например, /home/user) и вызвать клиент mosh с опцией '--server=/home/user/mosh-server'.
Более детальную информацию об архитектуре системы можно прочитать в документе Mosh: An Interactive Remote Shell for Mobile Clients.

Релиз дистрибутива ROSA Marathon 2012

Представлен релиз Linux-дистрибутива ROSA Marathon 2012, идущего на смену ROSA Desktop 2011 и позиционируемого как выпуск с длительным сроком поддержки (LTS), обновления для которого будут выпускаться в течение 5 лет. В отличие от прошлой версии, которая была выпущена синхронно и на одной пакетной базе с Mandriva Linux, ROSA Marathon 2012 построен на собственной пакетной базе, изначально основанной на наработках дистрибутива Mandriva/ROSA 2011, но переработанной, дополненной и поддерживаемой в собственной сборочной инфраструктуре ABF.
Дистрибутив поставляется в двух редакциях, собранных для архитектур i586 и x86_64: Free (только свободные компоненты) и Extended Edition (в комплект входят мультимедиа кодеки и проприетарные компоненты). Размер установочных образов 1.4 Гб ftp://mirror.yandex.ru/rosa/iso/ROSA.Desktop/ROSA.2012.MARATHON-beta/ , поддерживается работа в Live-режиме. Размер загрузочных iso-образов 1.4 Гб. После ROSA Marathon 2012 в конце года планируется выпустить дистрибутив ROSA Desktop 2012, который будет в первую очередь нацелен на пользователей домашних систем и будет отличаться предоставлением свежих версий программ, а также реализацией серии значительных улучшений (Marathon позиционируется как LTS-релиз для корпоративных клиентов с консервативным и проверенным набором ПО).
Особенности новой версии:
Пользовательское окружение на базе KDE 4.8.2 (в ROSA 2011 поставлялся KDE 4.6.5);
Обновлены системные компоненты, в том числе ядро Linux 3.0.28, Dracut 17, Systemd 39, GCC 4.6.1, udev-173, rpm 5.3.12, PulseAudio 2.0 rc2, Mesa 7.11, NetworkManager 0.9.2, KnetworkManager 0.9, VPNPPTP 0.3.4;
Новые версии драйверов, в том числе для видеокарт Intel, NVidia и AMD с поддержкой i3/i5/i7, GF6xxx и последних чипов AMD. Начальная поддержка технологии Nvidia Optimus с помощью пакета Bumblebee (устанавливается из репозитория Main);
Обновлены пользовательские приложения: Firefox 10.0.2, Thunderbird 10.0.2, LibreOffice 3.4.5, Amarok 2.5.0;
В дистрибутив интегрировано приложение KLook для быстрого просмотра группы файлов. Программа является аналогом QuickLook из Mac OS X и позволяет разом оценить содержимое выбранного набора файлов, не открывая эти файлы вручную один за другим. Поддерживается как одновременное отображение группы эскизов, так и быстрый перебор в режиме слайд шоу. Из поддерживаемых типов контента отмечены текстовые файлы (.txt), изображения, видео, аудиофайлы и вывод информации о директориях;
В качестве медиаплеера задействован ROSA Media Player, основанного на наработках проектов MPlayer и SMPlayer. ROSA Media Player нацелен на обеспечение максимального охвата поддерживаемых форматов в сочетании с разумными настройками по умолчанию и не перегруженным интерфейсом пользователя. Список поддерживаемых форматов идентичен возможностям MPlayer. Среди дополнительных возможностей: выделение и вырезание отдельных фрагментов видео, создание снимков крана и скринкастов (экранных презентаций), поддержка сохранения в отдельном файле аудио дорожки из видео и использования звука из внешнего файла, поиска субтитров через сервис opensubtitles.org, дополнительные фильтры для нормализации изображения и борьбы с искажениями;
Улучшена работа инсталлятора: Изменено оформление и добавлен вывод фоновых изображений. Добавлена проверка контрольной суммы образа, возможность загрузки с жёсткого диска и режим восстановления после сбоя. Обеспечено указание сетевого имени машины на этапе установки. Лишние локали теперь удаляются в процессе установки. Добавлен механизм синхронизации дисковых операций при завершении установки. Налажено корректное определение дисковых разделов с Grub2;
Улучшенный инструментарий для ввода в домен Windows.
По умолчанию задействован OpenJDK, но оставлена возможность использования Oracle Java;
Обновлены средства разработки (perl, Python, PHP) и серверные приложения (Samba, Apache, Postfix и т.п.);
Продолжена работа по реализации семантического десктопа и социального интерфейса, позволяющего вместо манипулирования файлами на диске, абстрагировать пользовательские данные и организовать представление в зависимости от контента и связей с другими объектами;
Расширены возможности компонентов, развиваемых разработчиками ROSA Lab, таких как:
SimpleWelcome - заменяющий стандартное меню интерфейс для запуска приложений. Приложения выводятся сгруппированными по базовым категориям (интернет, офис, графика, игры). Имеется поддержка просмотра последних запущенных приложений и открытых документов, а также возможность более детально проследить историю работы с файлами через систему TimeFrame. Предусмотрена функция быстрого поиска по ключевым словам в названии и описании программ и документов;
RocketBar - панель для быстрого запуска и переключения между запущенными приложениями. RocketBar отображает несколько областей: часто используемые приложения, запущенные пользовательские приложения, запущенные системные приложения и доступные стековые папки;
TimeFrame - интерфейс для отслеживания активности пользователя в системе, построенный с использованием системы семантических связей Nepomuk. Поддерживается отслеживание работы с фотографиями, видеофайлами, документами. Возможен поиск нужных файлов и документов с учетом даты их создания и модификации, сортировка по типам файлов и просмотр истории работы в указанный период времени;
StackFolder - апплет для организации быстрого доступа к наиболее используемым каталогам и файлам. Создание стековой папки происходит через выбор пункта "Стековая папка" в выпадающем меню на рабочем столе или панели. Отмечается, что с момента прошлого релиза StackFolder был полностью переписан с использованием QML. Новая версия отличается существенным увеличением производительности, программа работает быстро, что особенно заметно при открытии директорий с большим количеством фотографий.
Из улучшений отмечается обеспечение интеграции с программой KLook, которую можно использовать для просмотра файлов из StackFolder. Добавлена поддержка отслеживания завершения загрузок - StackFolder наглядно отобразит доступность нового файла в директории "Downloads". В настоящее время проектом KDE рассматривается предложение от разработчиков ROSA по интеграции StackFolder и KLook в состав основного окружения KDE;
Sphere - интерфейс для упрощения доступа к технической поддержке, позволяющий быстро оформить заявку, обсудить детали и проследить за получением ответа;
Для разработки и сборки дистрибутива использовалась собственная распределённая сборочная среда ABF, которая позволяет выполнять такие действия, как сборка пакетов, формирование ISO-образов дистрибутивов, сопровождение процесса разработки c возможностью планирования работы, проведение обсуждений и обмена наработками между группами разработчиков и дистрибутивами. Для хранения исходные текстов пакетов задействована система контроля версий Git.

Вредоносы для Android создают в России

По словам представителей антивирусных компаний Symantec и Sophos инфраструктура вредоносного программного обеспечения вокруг Google Android постоянно растет и немалая заслуга в этом у хакеров из России и Китая, создающих большое количество вредоносных программ, так или иначе ворующих деньги или информацию пользователей Android. Обе антивирусных компании говорят, что группы разработчиков Android-вредоносов становятся все более организованными и ущерб от их деятельности постоянно увеличивается.
В Sophos и Symantec независимо друг от друга проанализировали последние Android-вредоносы, написанные русскоязычными хакерами. Компании говорят, что зачастую русскоязычные хакеры ограничивают действия своих программ такой же русскоязычной аудиторией, однако по методам распространения вредоноснов русские хакеры не далеко ушли от их западных коллег и в целом применяют похожие методы для инсталляции программ на устройства-жертвы.
Компании отмечают, что сейчас среди русскоязычных хакеров наметился выраженный тренд: популярностью пользуются мобильные псевдо-антивирусы и поддельные игры, нашпигованные разномастным вредоносным софтом. Также обе компании сходятся во мнении, что у русскоязычных хакеров достаточно большие амбиции: многие начинают как местечковые коллективы с ограниченной сферой дистрибуции вредоносного ПО, но постепенно переходят национальные границы в поисках все большей наживы. "Можно на это смотреть по-разному: кто-то считает, что на России многие обкатывают вредоносное ПО, но мы считаем, что правильнее было бы говорить о росте аппетитов мошенников", - говорит старший технический консультант Sophos Грэм Клули.
В Symantec говорят, что пока значительную часть времени хакеры, причем не только в России, уделяют конечным потребителям, но это лишь вопрос времени, когда бизнес-пользователи также станут объектом масштабной охоты. Хакеры будут охотиться за государственными и корпоративными данными, используя смартфоны и планшеты работников в качестве шлюзов.
Согласно данным аналитической компании Gartner, в первом квартале этого года из всего объема проданных аппаратов 56% пришлось на Android- устройства, тогда как 23% - на Apple iOS. В Sophos говорят, что буквально на днях обнаружили в Twitter очень масштабную кампанию по распространению ссылок на вредоносное Android-ПО для корпоративного сектора, причем все серверы, ведущие на файлы, располагаются исключительно в России и на Украине. Здесь хакеры также пытаются распространить псевдо-антивирусы, упакованные в стандартные для этой системы пакеты .apk. Сами хакерские страницы были выполнены под сайт "Лаборатории Касперского".
В Symantec говорят, что очень широкое распространение у русских хакеров находит вредоносное программное обеспечение Android.Opfake, которое маскируется под инсталляторы разных программ, например браузера Opera. Помимо этого, компания предупредила о наличии ориентированных на русскоязычных потребителей поддельных версий игр Fruit Ninja, SIMS 3, TempleRun и Angry Birds.

Anonymous начали атаку на индийские правительственные сайты

Хакерская группа Anonymous начала проведение серии атак на индийские правительственные ресурсы, после того, как Верховный суд этой страны, две крупных политических партии и несколько правительственных агентств развернули кампанию по блокировке торрент-сайтов и некоторых популярных в стране видеохостингов. В заявлении Anonymous говорится, что сайт Верховного суда Индии уже отключен и в ближайшее время атакованы будут и другие крупные политические ресурсы Индии.
В сообщении на YouTube-канале Anonymous говорится, что указанные атаки проводятся в рамках операции OpIndia. "Мы пришли к выводу, что правительство Индии провалилось. Настало время восстать против коррупционного режима. Министерство телекоммуникаций Индии приказало интернет-провайдерам блокировать файлообменные сайты в Индии. Мы не можем этого допустить", - говорится в сообщении Anonymous.
На момент публикации материала, некоторые из индийских правительственных сайтов работали, тогда как другие уже находились в офлайне. Также "на профилактике" находился и сайт Copyrights Lab, местной антипиратской организации, инициировавшей иски против ресурсов Vimeo, DailyMotion, The Pirate Bay, а также индийских Dammu и 3.

ZTE признала наличие бэкдора в смартфонах

Китайский производитель коммуникационного оборудования ZTE официально признал наличие уязвимости, которая может быть использована злоумышленниками для получения контроля над некоторыми моделями смартфонов ZTE. По мнению экспертов InternetStormCenter, ZTE в своем заявление уменьшает опасность обнаруженного вредоносного кода. Сразу в нескольких моделях Android-смартфонов - ZTE Score M и ZTE Skate, продающихся на территории США, был обнаружен бэкдор, позволяющий злоумышленнику получить полный контроль над устройством. Для получения доступа к устройству необходимо ввести пароль, который может быть получен при непосредственном контакте с устройством, либо по алгоритму, на текущий момент, известному только разработчикам. По заявлению производителя, уязвимость была обнаружена в модуле синхронизации "sync_agent", сейчас ведутся работы по ее устранению. На удивление экспертов, в результате использования бэкдора, удаленный пользователь получает права root-пользователя, что во многом упрощает любые манипуляции с устройством. Напомним, что в конце 2011 года в США были начаты проверки в отношение деятельности крупных китайских производителей, таких как Huawei и ZTE. В результате, к компании Huawei был применен ряд санкций, направленных на вытеснение их продукции с рынка США, Австралии и ряда других стран.

Правоохранители изъяли сервера у служб такси

В Украине сотрудниками городского и районного управлений по борьбе с экономической преступностью (УБЭП) провели обыск в киевском офисе компании Эвос, которая специализируется на автоматизации работы диспетчерских служб такси. Как сообщил Альберт Кара, руководитель общественной организации "Такси столицы", в целом было изъято 23 серверных компьютера, отвечающих за связь таксистов с диспетчерами. При этом один из серверов находился не в офисе Эвос, а в дата-центре. Сотрудники УБЭП изъяли все сервера одновременно. Через эти сервера работали диспетчерские службы в регионах и городе Киеве в рамках программы "Такси Навигатор". Изъятие серверов отразилось на работе диспетчерских служб такси в Киеве, Харькове, Полтаве и Львове. Из общего числа изъятых серверов 12 обслуживали исключительно Киев. "От работы этих серверов зависел обмен заказами между службами такси и, как следствие, вывоз клиентов, - пояснил Кара. - Если раньше вывозилось 80-90% заказов, то сегодня 5-15%". Представитель организации не смог указать официальную причину проводимых действий, подчеркнув, что она носит лишь формальный характер. "Завели уголовное дело, скорее всего, по "левому" фактажу. Нужна была причина, чтобы это сделать. - подчеркнул Кара. - Я думаю, что это заказ со стороны власти. Это грозит монополией в преддверии Евро-2012". "Пока эти сервера работали, все заказы сбрасывались в общую базу данных, через которую информация распределялась между таксистами. Сейчас этот механизм не работает, и поэтому добраться до исполнителя услуги через эти посреднические структуры не предоставляется возможным", - пояснил представитель рынка такси, пожелавший остаться неназванным. Эвос присутствует на рынке программных услуг более трех лет. Основным направлением является автоматизация работы диспетчерских служб такси. В портфель программных разработок входит программный комплекс, который включает в себя следующие модули: программа для диспетчерской - "Такси Навигатор", программа для связи водитель-диспетчер - "Мобайл Такси", программа для перенаправления заказов - "Сервер отмен", программа для приема заказов через Интернет - "Онлайн заказ". По оценкам Кары, Эвос обеспечивает ПО более 90% киевских служб такси.

Мошенники вновь используют банковский троян Zeus

Компания Trusteer сегодня предупредила о новой вредоносной кампании, направленной на пользователей Facebook, Gmail, Hotmail и Yahoo. В рамках кампании злоумышленники при помощи одого из вариантов банковского трояна Zeus пытаются выудить у пользователей данные об их банковских картах. На сегодня Zeus является одним из наиболее нашумевших банковских троянов в сети. За последний год несколько разных вариантов Zeus активно атаковали пользователей банковских систем по всему миру. Сейчас пользователям угрожает пиринговая версия Zeus, которая способна практически незаметно мигрировать с сайта на сайт. В случае с Facebook мошенники завлекают пользователей заявлениями о 20%-ных скидках при оплате тех или иных товаров при помощи их банковских карт MasterCard или Visa из своего аккаунта на Facebook. Конечно, для того, чтобы принять участие в "акции" пользователям необходимо передать "организаторам" данные о своей платежной карте. В случае с Gmail, Yahoo и Microsoft Hotmail пользователей при помощи спама призывают принять участие в программах 3D Secure Service, который, якобы, входит в программы "Verified by Visa" и "MasterCard SecureCode". В реальности, сервис, само собой, в эти программы не входит. В Trusteer говорят, что они уже оповестили операторов соответствующих сервисов о проведении масштабной вредоносной кампании на их ресурсах.

BackDoor.IRC.Aryan.1 IRC-бот с функцией DoS-атак

Компания «Доктор Веб» предупреждает о распространении вредоносной программы BackDoor.IRC.Aryan.1, способной загружать с удаленного сервера злоумышленников различные файлы и устраивать DDoS-атаки по команде с IRC-сервера. Вредоносное приложение BackDoor.IRC.Aryan.1 можно отнести к категории IRC-ботов. Программа распространяется самокопированием на съемные носители путем создания в корневой директории диска инфицированной папки и файла автозапуска "autorun.inf". Кроме того, BackDoor.IRC.Aryan.1 применяет еще один способ заражения сменных носителей информации: вредонос копирует себя на съемный диск, прячет обнаруженные файлы в созданную им папку, а вместо них помещает ярлыки, ссылающиеся как на спрятанный оригинальный файл, так и на саму вредоносную программу. В результате при активизации такого ярлыка пользователем, помимо открытия искомого файла, запускается BackDoor.IRC.Aryan.1. Успешно инфицировав диск, бот отправляет соответствующее сообщение на специально созданный злоумышленниками IRC-канал. Затем вредоносная программа копирует себя в одну из папок как "svmhost.exe" и помещает ссылку на данный файл в ветвь системного реестра, отвечающую за автоматический запуск приложений при загрузке Windows. Также бот пытается встроить код в процесс "explorer.exe". Помимо прочего, BackDoor.IRC.Aryan.1 обладает механизмом самозащиты: в отдельном потоке бот постоянно проверяет свое наличие на диске и, в случае отсутствия соответствующего файла в целевой папке, сохраняет его там из оперативной памяти. Параллельно осуществляется проверка наличия соответствующей записи в системном реестре Windows. Также BackDoor.IRC.Aryan.1 пытается встроить код, задачей которого является систематический перезапуск вредоносной программы, в процессы "csrss.exe", "alg.exe" и "dwm.exe". Пользователям рекомендуется проявлять осторожность при работе со сменными накопителями и по возможности не использовать функцию автозапуска.

Родительский контроль с функцией трояна

Стремясь помочь родителям создать здоровое компьютерное окружение для своих детей, Microsoft усовершенствовала и ввела ряд инноваций в инструменты родительского контроля, предоставив последним средства защиты своих детей от нежелательного контента или общения в Интернете, чрезмерного использования компьютера или запуска определённых приложений и игр. Многие специалисты рекомендуют родителям обсуждать со своими детьми вопросы онлайн-безопасности, устанавливая для них правила использования компьютера, а также советуют переместить семейный компьютер в общий зал дома, чтобы старшие могли мельком наблюдать за ребёнком, лучше понимая их компьютерные занятия. Эти воспитательные методы Microsoft находит весьма важными, но отмечает, что они малоэффективны, когда у домочадцев отдельные компьютеры, а также если дети используют ноутбуки или планшеты. В этом случае родительский надзор за подростками может быть неловким для обеих сторон. Многопользовательские возможности Windows 8 предоставляют отдельные настройки и окружение для каждого аккаунта на общем компьютере. Также эти технологии позволяют осуществлять родительский контроль независимо от того, где дети используют свои компьютеры. Система родительского контроля предполагает, что ребёнок даже на своём личном компьютере будет входить под собственной учётной записью, а не под аккаунтом администратора, который должен принадлежать родителю и быть защищён паролем. В этом случае система SmartScreen Application Reputation будет автоматически защищать ребёнка от запуска опасных или сомнительных файлов. Всё, что требуется сделать родителям для задействования функций семейной безопасности — это создать в Windows 8 из-под аккаунта администратора отдельные учётные записи для каждого ребёнка, обозначив, что это детские аккаунты. После этого на электронный адрес почты Hotmail, привязанный к родительскому аккаунту, будут поступать еженедельные обобщающие отчёты с описанием детского времяпровождения за компьютером, включая ранжированные по количеству посещений сайты, поисковые запросы, игры и программы, список загруженных приложений из Windows Store, а также ежедневная длительность использования ПК. В Windows 8 управление функциями родительского контроля стало проще: установка фильтров и ограничений на время или запуск отдельных программ может быть произведена прямо из отчёта. Новый принцип, получивший наименование «monitor first», удалённого администрирования построен вокруг облачной службы "familysafety.microsoft.com", что позволяет осуществлять контроль с любого компьютера. Внесённые изменения автоматически применяются для всех детских компьютеров или аккаунтов. Родителям доступны следующие возможности ограничения самостоятельности детей за компьютером: установка разноуровневых веб-фильтров, разрешающих доступ к: только разрешённым сайтам, или также к сайтам из категории детских, или ко всем обычным сайтам, кроме для взрослых, или ко всем сайтам, включая социальные, кроме для взрослых, или же ко всем сайтам, но с выводом предупреждающих сообщений; SafeSearch включает безопасный поиск на популярных поисковых движках вроде Bing, Google и Yahoo, ограничивая тексты, изображения и видео, не попадающие в детскую категорию; временные ограничения позволяют установить допустимое количество часов использования компьютера на день: отдельно для будней и выходных, а также время сна, после которого Windows не позволит ребёнку включить компьютер; Windows Store — возможность установки рейтинга, запрещающего отображение определённых категорий программ в магазин приложений; блокирование отдельных игр (которым ребёнок уделят слишком много внимания) или установка рейтинга на запуск и установку определённых категорий игр.

Генпрокурор предложил блокировать web-сайты и провайдеров

В конце апреля 2012 г. генпрокурор Юрий Чайка направил письмо тогдашнему премьеру Владимиру Путину, в котором сообщил о многочисленных случаях нарушения закона в интернете, выявленных его ведомством. «Повсеместно прокурорами выявляются факты размещения в сети интернет информации, содержащей пропаганду нацизма, экстремизма, детской проституции и порнографии, насилия, жестокости», — пишет Чайка. Через интернет распространяются сведения о наркотических веществах, а доступность в интернете «информации, склоняющей к суициду», — одна из причин актуализировавшейся проблемы подростковых самоубийств, считает он. Много и других нарушений — в интернет переехали казино, здесь легко найти чужие персональные данные и т. д. Чтобы бороться с противоправным контентом эффективнее, генпрокурор предложил доработать закон «О связи»: четко разграничить полномочия госорганов по регулированию интернета и наделить Роскомнадзор полномочиями вносить интернет-провайдерам обязательные к исполнению предписания об ограничении доступа к той или иной информации. Для тех операторов, которые не могут наладить надлежащую фильтрацию противоправного контента и не блокируют сайты-нарушители, Чайка предлагает установить ответственность, а регистраторов доменов считает нужным наделить правом лишать такие сайты доменных имен и уведомлять при этом правоохранительные органы. Руководитель аппарата правительства Антон Вайно поручил Минкомсвязи, МВД, ФСБ, Минобрнауки, Минкультуры, Минэкономразвития и Минюсту изучить предложения Генпрокуратуры и представить предложения, следует из его поручения в адрес этих ведомств. Закон «О связи» и сейчас позволяет отключать сайты не только по решению суда, но и «на основании мотивированного решения <...> одного из руководителей органа, осуществляющего оперативно-розыскную деятельность или обеспечение безопасности РФ», в случаях, установленных законом. Правда, этот порядок считает незаконным и противоречащим презумпции невиновности депутат Госдумы Андрей Тычинин, который в апреле 2012 г. внес в Госдуму проект поправок в закон «О связи». Если поправки примут, то закрыть сайт можно будет только по решению суда. Прокуратура с 2005 г. подает иски против операторов с требованиями блокировать те или иные сайты, рассказал Михаил Пашков, юридический советник Национальной ассоциации домовых информационно-коммуникационных сетей. Если оператор не закрывает доступ к сайту, который суд признал незаконным, ему как юридическому лицу либо его руководителю грозит административное наказание — штраф, размер которого определяется судом, напоминает представитель МТС Валерия Кузьменко. Но дело в том, что часто прокуратура не может доказать в суде факт противоправной деятельности сайта, продолжает Пашков. Кроме того, интернет-провайдеры чисто технически не могут на 100% закрыть доступ к тем или иным сайтам: есть прокси-серверы и другие технологии, позволяющие пользователям обойти блокировку, говорит он. Бороться с незаконным контентом необходимо, не спорит Пашков, но для этого есть и иные способы: например, можно обязать поисковики убрать из поисковой выдачи запросы по слову «наркотики».

Пресечена работа по производству контрафактных DVD

В Твери пресечена деятельность организованной группы, участники которой занимались изготовлением и сбытом контрафактной видео-, аудио- и компьютерной продукции, сообщили в пресс-службе Главного управления экономической безопасности и противодействия коррупции Министерства внутренних дел (МВД) России. По данным оперативников, на территории двух цехов обнаружено 11 линий по изготовлению DVD, три линии по производству CD и семь принтеров для нанесения изображений на поддельные диски. Стоимость оборудования превышает 3 млн евро. На момент спецоперации на семи линиях штамповали новинки отечественного и зарубежного кинематографа. Пиратская продукция изготавливалась ежедневно в круглосуточном режиме. Мощность оборудования позволяла производить более 3 млн дисков в месяц. Обнаруженные документы свидетельствуют о поставках контрафакта более чем в 30 регионов России. На территории двух складских помещений обнаружено и изъято более 5 млн дисков, готовых к реализации. Образцы, переданные на экспертизу, признаны контрафактными. По выявленному факту возбуждено дело по ч.3 ст.146 Уголовного кодекса РФ (нарушение авторских и смежных прав). Данная статья предусматривает наказание в виде лишения свободы на срок до 6 лет.

Apple считает джейлбрейк ругательством

Компания Apple ввела в своем интернет-магазине iTunes Store цензуру на слово "джейлбрейк" (англ. jailbreak), сообщает Planetbeing. Слово "jailbreak" в названиях песен, игр, приложений и другого контента из iTunes Store теперь отображается как "j*******k", хотя эти продукты не имеют никакого отношения ко взлому iOS-устройств. В английском языке слово "jailbreak" имеет также значение "побег из тюрьмы". Жертвами цензуры стали, среди прочего, две музыкальных композиции с названием "Jailbreak" групп Gossip и Sonic Syndicate и игра Jailbreak разработчика RiliSoft. Композиция ирландской группы Thin Lizzy отображается как "Jailbreak" в составе одноименного альбома, но как "J*******k" в составе сборников. Отмечается, что цензура действует только в американском магазине iTunes Store. В магазинах других стран названия отображаются правильно. Применительно к iPhone и iPad "джейлбрейком" называется операция, в результате которой пользователь получает возможность запускать на устройстве приложения не из магазина Apple. Одним из популярных "альтернативных" магазинов является Cydia. В 2010 году правительство США признало, что джейбрейк не нарушает авторских прав Apple и других компаний и является законной процедурой. Однако сама Apple указывает, что после "взлома" пользователь может лишиться гарантии на устройство.

Twitter поддерживает технологию Do Not Track

Сеть микроблоггинга Twitter начала поддерживать технологию Do Not Track, сообщил сегодня представитель американской Федеральной комиссии по торговле Эдвард Фелтен. Воспользоваться данной технологией, правда, пока можно только в браузере Firefox, так как Twitter поддерживает Do Not Track по стандартам Mozilla.
Система Do Not Track получила популярность в США, где Федеральная комиссия по коммуникациям опубликовала рекомендации частным операторам персональных данных, в частности крупным интернет-компаниям, по внедрению практик, предусмотренных механизмом Do Not Track. Также Комиссия призвала Конгресс США ратифицировать систему на законодательном уровне.
Новая система Do Not Track не останавливает сбор данных, она в большей степени является своего рода моральным кодексом, приняв который компании соглашаются не собирать данные о привычках пользователей, не кастомизировать под них рекламу, не использовать оставленные при регистрации пользователями данные для рекламы, связанной с получением банковских кредитов, медицинских услуг, страхования и трудоустройства. В то же время do-not-track позволяет передавать данные правоохранительным органам по запросам последних. Кроме того, специальная кнопка Do Not Track, которая должна будет появиться в браузерах, не запрещает соцсетям отслеживать пользователей через сторонние функции.
Изначально функцию Do Not Track как добровольное решение предложили разработчики Mozilla Firefox, встроив технологию в данный браузер. После этого технология появилась в Microsoft IE, а затем Apple сообщила, что ее поддержка появится в Mac OS X Mountain Lion.
Сторонники Do Not Track отмечают, что их система не должна создавать у пользователей иллюзий относительно того, что их данные под замком, так как использование Do Not Track добровольно и многие рекламные агентства не собираются использовать эту систему, так как она является прямым ударом по бизнесу последних.

Питерские победители престижного чемпионата по программированию

Сегодня в Варшаве были объявлены победители студенческого командного чемпионата мира по программированию 2012 АСМ International Collegiate Programming Contest (ACM ICPC). Ими стали студенты Санкт-Петербургского национального исследовательского университета информационных технологий, механики и оптики (НИУ ИТМО). В финальном испытании этого международного соревнования, прошедшего в Варшавском университете, 112 команд боролись за звание самых находчивых специалистов по программированию. Чемпионат ACM ICPC проводится Ассоциацией вычислительной техники (Association for Computing Machinery, ACM).
Команда НИУ ИТМО успешно решила девять из двенадцати задач за пять часов, продемонстрировав исключительный уровень профессиональных навыков и умение оперативно решать сложнейшие задачи. Чемпионы по программированию вернутся домой с наградой и почетным титулом самых находчивых специалистов по программированию среди студентов всего мира, а также с призами и стипендиями от IBM и гарантированным предложением трудоустройства или стажировки в корпорации. Команды Варшавского университета, Московского физико-технического университета и Шанхайского университета Цзяо Тонг завоевали в 2012 АСМ International Collegiate Programming Contest золотые медали вместе со студентами НИУ ИТМО и заняли, соответственно, второе, третье и четвертое места.
Чемпионат ACM-ICPC считается старейшим и самым престижным соревнованием в своей области и выступает в качестве «испытательного полигона» для выдающихся специалистов по программированию из крупнейших университетов. Участникам предлагают использовать новейшие технологии, разрабатываемые IBM в рамках инициативы «Разумная планета» и представляющие ее видение новой эры вычислений. Революционные разумные системы и программное обеспечение могут предложить больше, чем просто вычисления: способность воспринимать окружающий мир, учиться и прогнозировать события.
В ходе соревнования, в котором приняли участие тысячи студентов со всего мира, студенты должны были решить максимальное число предложенных задач за минимальное время. Задания финала чемпионата были созданы на основе реальных проблем из спектра задач, которые решаются в рамках инициативы IBM «Разумная планета». Так, конкурс помогает студентам найти творческие решения для целого ряда насущных проблем, от управления водными ресурсами и воздушным движением до интернет-безопасности и организации экологически чистого производства.
Полный список победителей чемпионата 2012 ACM ICPC:
Золотые медали:
· Санкт-Петербургский национальный исследовательский университет информационных технологий, механики и оптики, Россия (Чемпион мира)
· Варшавский университет, Польша (2 место)
· Московский физико-технический институт, Россия (3 место)
· Шанхайский университет Цзяо Тонг, Китай (4 место)
Серебряные медали:
· Белорусский государственный университет, Белоруссия (5 место)
· Университет Сунь Ятсена (Чжуншань), Китай (6 место)
· Гарвардский университет, США (7 место)
· Китайский университет Гонконга, Китай (8 место)
Бронзовые медали:
· Университет Ватерлоо, Канада (9 место)
· Московский государственный университет им. М. В. Ломоносова, Россия (10 место)
· Токийский университет, Япония (11 место)
· Белорусский государственный университет информатики и радиоэлектроники, Белоруссия (12 место)
В 2013 г. местом проведения финала чемпионата мира ACM ICPC впервые станет Россия – финальные испытания пройдут в Санкт-Петербурге.

Добровольцы будут бороться с интернет-проституцией

Правительство Сеула уже второй год реализует гражданскую инициативу, в рамках которой городские власти принимают добровольцев для мониторинга интернет-пространства с целью выявления ресурсов, связанных с секс-индустрией. В прошлом году власти организовали на данные работы 255 человек из числа жителей южнокорейской столицы, сейчас добровольцев уже 555 человек, причем большинство из них - женщины и студенты.
Задача добровольцев заключается в мониторинге корейского интернет-сегмента и выявлении не только сайтов, где предлагаются интим-услуги, но также отслеживание социальных сетей, форумов, популярных в стране порталов и прочих ресурсов на наличие информации с рекламой проституции или конкретных секс-услуг. При нахождении таких ресурсов доброволец должен будет связаться с городскими влястями и полицией, передав информацию о ресурсе с рекламой.
Власти Южной Кореи говорят, что секс-индустрия в стране находится вне закона, однако несмотря на это, соответствующая отрасль, особенно в интернете, процветает. По оценкам правительства, проституция составляет около 4 % южнокорейского ВВП, прибыли в отрасли достигают 22 миллиардов долларов США, а девушек, занятых в оказании услуг сексуального характера, насчитывается около 500 000 человек. Независимые источники приводят цифру в 1,2 миллиона человек. Это означает, что около 20 % девушек в возрасте от 18 до 29 лет вовлечены в сферу проституции, это больше, чем число школьных учителей в стране.
Сегодня проституция в Корее весьма распространена и является прибыльным бизнесом. Несмотря на борьбу властей с этим явлением, во многих городах страны открыто существуют кварталы «красных фонарей», в которых девушки стоят в витринах и ожидают клиентов. Также велико количество так называемых массажных салонов, рум-салонов, хостесс-баров и даже парикмахерских, в которых девушки из обслуживающего персонала предоставляют и платные сексуальные услуги.
В 2004 году правительство приняло закон «О предотвращении сексуальной торговли и защите её жертв», устанавливавший уголовную ответственность за содержание публичных домов (сроком до 10 лет, с возможностью замены на штраф), и оказание платных услуг сексуального характера (хотя была сделана оговорка, по которой проститутки и их клиенты считаются жертвами системы). В 2004 году правительство Южной Кореи криминализировали спрос в торговле сексом, и теперь клиентам грозит год тюрьмы или штраф, если их поймают за оплатой секса.
Новая гражданская программа, как рассказали в мэрии Сеула, уже принесла свои плоды. В прошлом году власти закрыли около 3 200 ИТ-ресурсов, включая сайты, страницы в соцсетях, тематических форуах и т д, где рекламировалась проституция. Сейчас Сеул ожидает, что в этом году в сети будет закрыто не менее 5000 соответствующих ресурсов.
"В этом году к программе мониторинга присоединились многие девушки, желающие защитить себя. В наши планы входит создание онлайн-среды, свободной от сексуального рабства и открытого для молодежи", - говорит Чо Хен Ок, глава сеульского комитета по семейной политике.

Panda Security выпустила Cloud Office Protection 6.0

Компания Panda Security объявила о выходе новой версии корпоративного «облачного» решения безопасности Panda Cloud Office Protection 6.0. Главное улучшение – введение технологии Контроля устройств, разработанной для предотвращения распространения вредоносных программ в результате неправильного использования внешних устройств. Управление модуля Контроля устройств из веб-консоли Panda Cloud Office Protection 6.0 позволяет организациям реализовать политики запрета доступа, внедрения доступа только на чтение или предоставления полного доступа к различным типам устройств («флешки», цифровые камеры, DVD-приводы и другие USB-устройства).
Кроме того, новая версия содержит модуль Malware Freezer, «замораживающий» в карантине на 7 дней обнаруженные вредоносные программы. Это обеспечивает стабильность системы, восстанавливая файлы в случае ложных срабатываний.
Panda Cloud Office Protection 6.0 – это облачный сервис безопасности для ПК, серверов и корпоративных ноутбуков, управляемый удаленно из любого места с помощью веб-консоли управления. Основанное на концепции «ПО как сервис» (SaaS), решение использует «в облаке» всю базу знаний Panda с помощью технологий Коллективного разума.
Panda Cloud Office Protection включает антивирус и файервол. Так как само решение размещено «в облаке», нагрузка на сервер и шлюз незначительна, а трафик сводится к минимуму благодаря фильтрации вредоносных приложений. Программа также предлагает групповые политики для расширенной настройки защиты, краткие и информативные отчеты по всем типам вредоносных программ и сетевых угроз, а также единый централизованный карантин.
Новая версия продукта размещена на «облачной» платформе Windows Azure, установленной в дата-центрах Microsoft.

Canonical обновила Ubuntu Business Desktop Remix

Когда в феврале этого года Canonical выпустила настольное бизнес-решение Ubuntu Business Desktop Remix, данная система базировалась на Ubuntu Linux 11.10 Oneiric Ocelot, которая на тот момент являлась стабильной версией ОС. С тех пор Ubuntu обновила релиз до версии 12.04 и теперь компания представила пересобранную версию Ubuntu Business Desktop Remix, которая базируется на базе новой Ubuntu 12.04 Precise Pangolin.
За счет выхода системы на базе нового ПО, бизнес-ОС получила несколько новых возможностей, в частности, встроенную поддержку Windows RDP 7.1 и импортера Microsoft Visio и LibreOffice Draw. Также система стала более стабильной на новом оборудовании и получила некоторые дополнительные возможности по работе с корпоративными программами.
Напомним, что в бизнес-версии Ubuntu изначально исключены игры, мультимедиа-приложения и инструменты для соцсетей. Вместо них тут присутствуют корпоративные решения, такие как VMware View. Сам по себе дистрибутив бесплатен для загрузки, однако доступ к ISO-образу предоставляется только после заполнения регистрационной формы на сайте Ubuntu.
Так как Business Remix включает в себя некоторое бесплатное, но проприетарное программное обеспечение, на распространение ОС наложены некоторые ограничения. Ее, например, нельзя свободно распространять в интернете, кроме как на сайте Ubuntu. При этом, лидер Ubuntu Марк Шаттлворд заверил, что никакого "секретного соуса" в новой операционке нет. Все программное обеспечение для Business Remix может быть установлено и на обычную Ununtu, просто в спецверсии оно изначально идет и уже сконфигурировано.
Как и на все остальные операционные системы, на новую ОС нет каких-либо особых ценовых правил. Сейчас Canonical предлагает использовать ее операционные системы бесплатно. Компания делает деньги за счет опциональной технической поддержки.

iZettle банковские карты через iPhone

Скандинавский платежный сервис iZettle начал европейскую экспансию. В среду он стал доступен для пользователей из Великобритании, позже разработчики намерены запустить его еще в ряде стран Старого света. Сервис iZettle позволяет всем владельцам iPhone принимать к оплате кредитные или дебетовые карты для проведения платежей за оказанные услуги.
Генеральный директор компании Якоб де Гиир рассказал, что сервис находится в стадии закрытого бета-тестирования у примерно 3000 малых предприятий, позволяя им при опомщи смартфона проводить платежи по картам MasterCard, American Express и Diner Club. Переговоры с Visa ведутся в данный момент.
iZettle предусматривает размещение специального считывателя карт, подключаемого прямо к смартфону, а также специального программного обеспечения, работающего на iPhone и iPad и позволяющего подписываться на разные продукты. В отличие от традиционных POS-терминалов, здесь нет никаких установочных платежей или ежемесячной абонентской платы, но тут с каждой транзакции взимается комиссия в размере 2,75%.
Сервис iZettle уже сертифицирован EVM (Europay, MasterCard и Visa), поэтому совместим со стандартами безопасности PCI-DSS (Payment Card Industry Data Security Standard). Здесь никакие конфиденциальные данные не сохраняются на мобильном устройстве или iZettle-ридере, а весь промежуточный трафик шифруется. Де Гиир говорит, что компания позиционирует свою разработку, как дополнение к существующим платежным решениям. "Существуют малые предприятия, которым не выгодно ставить полноценные терминалы и существующие схемы для них не подходят", - говорит он.
Стоимость установки iZettle под ключ составляет 30 евро, что по карману любому предприятию.
В компании говорят, что идеальный случай использования их устройства - это когда пользователь делает всего несколько транзакций в день, в этом случае сервис также поставляет чеки за транзакции и генерирует счета-фактуры. С учетом специфики устройства, iZettle призван не заменить платежные терминалы, а лишь дополнить их.
Как рассказали в iZettle, сейчас их сервисом пользуются около 50 000 человек в день. В Швеции сервис был запущен в сентябре прошлого года и за это время он начал работать также в Дании, Финляндии, Норвегии и теперь в Великобритании.

The Pirate Bay находится под DDOS

Популярный файлообменный ресурс The Pirate Bay уже более 24 часов находится под DDOS-атакой. Операторы проекта на своей странице в Facebook говорят, что DDOS-атака затруднила доступ к проекту, но не вывела его из строя полностью. "Мы не знаем, кто стоит за данной атакой, но у нас есть определенные предположения", - заявили в The Pirate Bay.
Напомним, что на прошлой неделе Pirate Bay раскритиковали хак-группу Anonymous за организацию атаки на Virgin Media. "Мы НЕ разделяем этих мотивов. Мы верим в открытый и бесплатный интернет, где все могут выражать свои взгляды. Даже если мы несогласны с ними (c Virgin Media) и даже если мы ненавидим их. Мы не используем таких методов борьбы, ведь DDOS, равно как и блокировка, это форма цензуры", - заявили The Pirate Bay на своей странице в Facebook.
На сегодня Pirate Bay также находится под ударом со стороны правообладателей, которые только в прошлом месяце выиграли в Великобритании и обязали местных провайдеров блокировать доступ к сайту. Согласно данным TorrentFreak, атака на The Pirate Bay началась примерно в 19 часов мск во вторник.

Wikimedia предупреждает о возможном заражении

Некоммерческая организация Wikimedia Foundation сегодня предупредила пользователей о том, что если при посещении сетевой энциклопедии Википедия они видят стороннюю рекламу, то они, скорее всего, стали жертвами вредоносной инфекции. "Мы никогда не размещаем рекламу на Википедии. Если вы заходите на сайт и видите какую-либо рекламу, то ваш компьютер или браузер, скорее всего, инфицирован вредоносным программным обеспечением".
Филипп Боде, директор по связям с общественностью, сообщил, что за последнее время фонд Wikimedia получил несколько сообщений от пользователей Google Chrome, утверждавших, что при посещении сетевой энциклопедии они наблюдают баннеры или всплывающие окна с рекламой. Позже появились похожие жалобы от пользователей Mozilla Firefox и Internet Explorer.
В Wikimedia говорят, что они не имеют отношения к данной рекламе, а сами пользователи стали жертвами вредоносного ПО, "угоняющего клики". В антивирусной компании Sophos подтвердили, что за последнее время они обнаруживали поддельные плагины для разных браузеров, которые на поверку оказывались с дополнительным рекламным функционалом. Грэм Клули, технический консультант Sophos, говорит, что для блокировки вредоносной функции необходимо просто деактивировать соответствующий браузерный плагин. Кроме того, Клули заметил, что некоторые поставщики интернет-доступа могут злоупотреблять популярностью тех или иных сайтов и при их открытии клиентами, давать им в нагрузку собственную рекламу (такое иногда практикуется в зонах с бесплатным WiFi).