Как показывает список самых опасных паролей и последние статистические данные, многие пользователи всемирной паутины выбирают простые и легкие для подбора пароли.
Недавняя массовая утечка паролей не только продемонстрировала уязвимость населения сети перед злоумышленниками, но и доказала, что немалая часть вины в происшедшем лежит на самих пользователях.
На днях в блоге компании Acunetix, занимающейся разработкой антивирусного программного обеспечение, появилась любопытная запись. Один из специалистов Acunetix - Богдан Кэлин решил проанализировать выложенную в сеть базу пользовательских данных и пришел к весьма удручающим выводам.
Как оказалось, самым популярным в народе паролем стал «123456»: в базе из 10 тыс. паролей он встречался 64 раза. На втором месте по распространенности оказался куда более сложный набор символов - «123456789», его смогли осилить 18 пользователей.
Третье место занял пароль «alejandra» - его выбрали 11 человек. Вообще говоря, мужские и женские имена оказались весьма популярными для использования в качестве паролей: в импровизированном хит-параде Кэлина также оказались имена alberto, alejandro, daniel, roberto, bonita, sebastian и beatriz.
Подробнее читаем здесь:
Многие пользователи сети выбирают слишком простые пароли
сайт:
SecuRRity.Ru
Многие пользователи сети выбирают слишком простые пароли
на
09:21
Теги:
Важно
Информация
Новости
Техническая защита
Черви
Добавить/Посмотреть комент.
0коммент.
Лучшие 10 плагинов/дополнения для Mozilla Firefox
Как известно, одной из самых сильных сторон браузера Firefox является легкость установки надстроек, расширяющих функциональность интернет-обозревателя.
Идея внедрения в программу механизма плагинов не только обеспечила "огненному лису" бешеную популярность, но и предоставила всем пользователям уникальную возможность настраивать браузер в соответствии с личными вкусами и пристрастиями.
Число доступных плагинов для Firefox столь велико, что с ходу разобраться в их многообразии и выбрать полезные расширения порой бывает не так-то просто. К тому же, многие пользователи, однажды столкнувшись с некачественными или недоделанными модулями, бросают эксперименты и ограничивают выбор несколькими полюбившимися надстройками, оставляя без внимания действительно интересные плагины.
Какие именно?
Давайте посмотрим:
Лучшие 10 плагинов/дополнения для Mozilla Firefox
Румынская банда похитила $1 млн из австралийских банкоматов
Пять жителей Румынии были арестованы в Мельбурне по подозрению в использовании скимминга для производства поддельных банковских карт. Как сообщают местные СМИ, мошенникам удалось похитить более 1 млн долларов (по-видимому, австралийских) с помощью только с одного из «зараженных» банкоматов. Эксперты аналитического центра компании Perimetrix отмечают, что в результате действий мошенников были скомпрометированы данные не менее 2 тыс. клиентов крупнейшего австралийского банка ANZ. Этим клиентам уже предложено заменить свои банковские карты.
«Скимминг – это одно из тех преступлений, которые не имеют границ, - отметил полицейский детектив Джон Поттер (John Potter). – Схемы мошенничества разнятся; мы сталкивались с организованными группировками, которые работают как внутри Австралии, так и за ее пределами. Довольно часто мы наблюдаем, что сведения о банковских картах попадают в нашу страну из-за рубежа и только потом используются для снятия денег в банкоматах».
По мнению профессора Университета Мельбурна Лесли Холмса (Leslie Holmes), арест румынских мошенников показывает, что восточно-европейские преступные группы рано или поздно начнут атаковать Австралию. «Это всего лишь вопрос времени. До сих пор восточно-европейские мошенники чаще работали в Западной и Европе и США, и редко добирались до Австралии из-за довольно больших расстояний. Я думаю, что нам всем стоить быть бдительными и обращать повышенное внимание на преступления такого рода», - считает Холмс.
«С позицией уважаемого профессора можно спорить, однако факты говорят, что он прав – довольно часто кредитными мошенниками становятся выходцы из Восточной Европы, - говорит Денис Зенкин, директор по маркетингу компании Perimetrix (ГК «КомпьюЛинк»). – Вообще говоря, основная проблема кредитного мошенничества связана с его децентрализованностью – одни люди похищают информацию, другие – ее продают, а третьи занимаются «обналичкой». При этом два соседних звенья цепи практически никак не связаны друг с другом. Именно поэтому расследовать такого рода преступления чрезвычайно трудно, и для того чтобы решить проблему, необходимо избежать утечек информации на самом первом этапе».
Более 80% мобильных телефонов на Украину ввозится незаконно
Более 80% мобильных телефонов на Украину ввозится незаконно, сообщает «Прайм-ТАСС» со ссылкой на руководителя госпредприятия «Украинский государственный центр радиочастот» Павла Слободянюка.
Объем рынка мобильных телефонов на Украине сократился в 2008 г. по сравнению с 2007 г. на 7% до 7,9 млн аппаратов. Количество выданных разрешений на их ввоз в 2008 г. увеличилось до 1,3 млн после введениz двойного маркирования телефонов. Тем не менее, доля официально ввезенных для продажи телефонов в общих объемах реализации остается небольшой, хотя и возросла в 2008 г. почти вдвое до 16,5%.
Глава госпредприятия сообщил, что с 15 апреля начинается опытная эксплуатация базы данных легально ввезенных мобильных телефонов. Любой покупатель сможет проверить правомерность продажи телефона путем отправки SMS-сообщения на определенный номер.
Слободянюк напомнил, что с 28 марта 2009 г. импортеры в течение 10 дней после ввоза партии мобильных телефонов обязаны предоставлять «Укрчастотнадзору» информацию об их идентификационных кодах (IMEI) для введения в общую базу данных.
Червь Conficker активизируется 1 апреля
Компания Eset сообщила о том, что с 1 апреля возможно резкое увеличение DDoS- и спам-атак с использованием крупнейшей в истории Интернета ботсети, состоящей из компьютеров, инфицированных семейством червей Conficker.
По данным Eset, новая версия сетевого червя – Сonficker.X – взаимодействует с управляющим пулом из 50 тыс. доменов. Это существенно усложняет борьбу с угрозой, поскольку при таком количестве постоянно обновляемых url-адресов отследить и блокировать команды от владельцев бот-сети компьютерам-зомби будет практически невозможно. Эксперты предполагают, что 1 апреля станет датой начала широкомасштабных атак на ПК пользователей. Это могут быть DDoS-атаки, рассылка спама, действия, направленные на заражение новых компьютеров и увеличение бот-нета.
Сетевой червь Conficker.X (также известный как Conficker.C или Conficker.D) был детектирован с помощью технологии компании Eset – ThreatSense. Вредоносная программа быстро распространяется по интернету и представляет собой еще большую угрозу, нежели ее предыдущие версии, отмечают в Eset.
Первая версия сетевого червя - Conficker.A – была зафиксирована специалистами Eset в ноябре 2008 г. С тех пор принцип действия вредоносной программы не изменился — заражая персональные компьютеры, сетевой червь объединяет их в бот-нет. Conficker блокирует антивирусное ПО и доступ к сайтам производителей антивирусов, вносит изменения в работу локальной службы DNS. Помимо собственной вредоносной функции,сетевой червь выступает плацдармом для последующих атак, дополнительно скачивая и устанавливая другое вредоносное ПО.
По информации Eset, Conficker.X использует уязвимость MS08-067 в операционной системе MS Windows, распространяется с помощью внешних носителей, через p2p-сети и общие папки внутри локальных сетей.
Чтобы избежать заражения, Эксперты Eset советуют использовать лицензионное антивирусное ПО, детектирующее данную угрозу, и следить за тем, чтобы на компьютере было установлены актуальные обновления операционной системы Windows. Антивирусные системы Eset NOD32 проактивно детектируют Conficker во всех его вариациях. С уже зараженного компьютера, сетевой червь удаляется с помощью специальной утилиты.
«Аналитики Eset внимательно отслеживают распространение сетевого червя. Антивирусные решения Eset NOD32 успешно детектируют новую версию Conficker с помощью технологии проактивной защиты, гарантируя 100%-ое предотвращение заражения, – заявил Юрай Малчо, глава вирусной лаборатории Eset. – Способность Conficker заражать огромное количество компьютеров единовременно делает его одной из наиболее опасных сетевых угроз в истории. Главной задачей авторов сетевого червя является создание глобального бот-нета, позволяющего проводить массивные атаки на Интернет-инфраструктуру».
на
21:32
Теги:
Информация
Новости
Пользователю
Техническая защита
Черви
Добавить/Посмотреть комент.
0коммент.
Microsoft выпустила обновление для Windows Home Server
Корпорация Microsoft выпустила второй пакет исправлений и дополнений к ОС Windows Home Server, которая позиционируется в качестве платформы для специализированных серверов, предназначенных для домашних сетей.
Такие серверы играют роль резервного хранилища информации и координационного центра, обеспечивающего обмен данными между персональными компьютерами, приставками Xbox и другими мультимедийными устройствами.
В состав пакета обновлений Power Pack 2 для Windows Home Server включены дополнительные средства, упрощающие удаленный доступ к хранящимся на сервере данным через веб-интерфейс. Кроме того, комплексный апдейт обеспечивает возможность потоковой трансляции мультимедийных материалов, в том числе видеороликов в формате MP4, на телевизор или аудиосистему через медиаконцентраторы Windows Media Center Extender.
Как сообщает Microsoft, пользователи Windows Home Server теперь могут получить пакет Power Pack 2 с помощью автоматической системы обновлений. Платформа Windows Home Server будет доступна разработчикам сетей TechNet и MSDN бесплатно. Ранее девелоперы были вынуждены приобретать Windows Home Server или ждать получения 120-дневной пробной версии по почте.
За кражу WebMoney грозит 3 года тюрьмы
Дело самарского студента, который с помощью троянской программы воровал средства из чужих кошельков системы WebMoney, передано в суд. Ему грозит до 3 лет лишения свободы.
Прокуратура Самарской области направила в суд уголовное дело в отношении студента, похищавшего с помощью троянских программ деньги пользователей системы Web Money. Об этом говорится в официальном сообщении Генпрокуратуры РФ.
По версии следствия, студент второго курса Поволжского государственного университета телекоммуникаций и информатики Сергей Голицын в феврале 2008 г. создал на своем домашнем компьютере программу, распространяющуюся в интернете.
Попадая на съемные и жесткие диски пользователей, которые заходили на определенные сайты в интернете, «троян» подключался к аккаунту WebMoney и при совершении его владельцем покупок незаметно снимал с электронного кошелька деньги, которые автоматически направлялись на счет самого Голицына. Программа активировалась только при наличии на счете электронного кошелька не менее $100. Точное количество пострадавших от действий программиста следствию установить не удалось. Как ранее сообщалось в прессе, их количество может составлять более тысячи человек.
Также следствием установлено, что Голицын занимался продажей разработанного им вредоносного ПО. Выявлено 22 факта продажи программы по цене $80, или 2000 рублей.
Сообщается, что действия «талантливого» студента были пресечены в августе 2008 г. сотрудниками управления «К» бюро специальных технических мероприятий МВД России. После утверждения обвинительного заключения уголовное дело, возбужденное по ч. 1 ст. 273 УК России (создание и распространение вредоносных программ для ЭВМ), направлено в Промышленный районный суд Самары для рассмотрения по существу.
Напомним, что уголовный кодекс РФ предусматривает наказание по ч. 1 ст. 273 в виде лишения свободы на срок до трех лет со штрафом в размере до 200 тыс. руб. или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев. Например, в 2006 г. хакер из Комсомольска-на-Амуре был приговорен к году тюремного заключения по этой статье.
Антон Серго, глава юридической фирмы «Интернет и право», считает, что, скорее всего, хакера будут судить по совокупности преступлений и вменят ему мошенничество. «В этой истории нет ничего экстраординарного, поскольку в России уже были судебные прецеденты за распространение троянских программ, - прокомментировал эксперт. - Единственно, что они не были связаны с системой WebMoney. Другое дело, что случаев подобного мошенничества значительно больше, чем получается установить следователям. Преступления подобного рода отличаются высокой степенью латентности в силу особенностей своей механики, скрытности многих пользователей, не желающих обращаться в милицию».
Новая технология поможет ловить пиратов в кинотеатре
Ученым удалось разработать технологию, которая позволяет вычислять место в кинозале, с которого производилась нелегальная съемка "экранки" (CAMRip). Новый метод позволяет определить, где и кем (зная личные данные посетителей кинотеатра)данная нелегальная копия была сделана. Статья исследователей опубликована в издании IEEE Transactions on Multimedia.
Чтобы внедрить новый метод, ученые предлагают внести некоторые изменения в звуковую дорожку фильма на стадии микширования. Специальная программа должна "поправить" форму звуковых волн для каждого звукового канала в кинотеатре.
Различные каналы в кинотеатре идут через различные колонки, местоположение которых известно. Ученые создали компьютерную программу, которая, используя стохастическую модель силы звука, то есть математическую модель с учетом случайных факторов, может восстановить по результирующему звуку местоположение микрофона, на который производилась запись.
Как показали практические испытания программного обеспечения, точность определения расположения микрофона составляет около 0,44 метра. Этого вполне достаточно для определения места в кинотеатре, на котором сидел пират. Также тестирование показало, что изменения, вносимые в звук, никак не сказываются на качестве воспринимаемого звука.
Несмотря на эффективность новой технологии, по словам исследователей, ее практическое применение может столкнуться с рядом трудностей. Основную проблему представляет сбор личной информации о посетителях кинотеатра, чтобы полученный в результате компьютерного анализа номер ряда и места можно было связать с конкретным человеком.
Каждый третий пользователь использует один пароль для всех учетных записей
Около трети всех пользователей используют всего один пароль для доступа почти ко всем своим учетным записям на компьютерах, в социальных сетях, почтовых ящиках и др. Об этом свидетельствуют результаты опроса, проведенного компанией Sophos. Также опрос показал наличие более чем 33% пользователей с один паролем.
Всего 19% пользователей никогда не используют один и тот же пароль дважды.
"Три года назад 41% пользователей использовали один и тот же пароль. Лишь 8% пользователей используют по-настоящему сложные пароли, которые невозможно подобрать простым перебором", - отмечают специалисты Sophos.
По словам старшего технического консультанта Sophos Грэгема Клули, хотя за три года определенные изменения и произошли, пока они явно недостаточны. Слишком много пользователей используют чрезвычайно простые пароли для всех своих учетных записей. Также следует отметить, что за последние три года у пользователей стало гораздо больше учетных записей, выросло и число хакеров, постоянно охотящихся за чужой информацией".
на
09:13
Теги:
Информация
Новости
Пользователю
Техническая защита
Добавить/Посмотреть комент.
0коммент.
Ведущие телепрограммы BBC Click взломали 22 тысячи компьютеров
Ведущие телепрограммы BBC Click совместно с экспертами заразили почти 22 тысячи компьютеров специально разработанным трояном и взяли их под контроль. Заражение комьютеров осуществлялось через веб-чаты . Данное мероприятие было устроено с целью показать серьезность современных угроз информационной безопасности.
В ходе эксперимента зараженные компьютеры получили команду на рассылку спама на два тестовых адреса. За несколько часов в эти ящики пришло несколько тысяч писем.
Затем ведущие BBC Click по предварительной договоренности с компанией Prevx, специализирующейся на IT-безопасности, устроили DDoS-атаку на специально подготовленный сайт. Как показал опыт 60 машин из ботнета было достаточно, чтобы целиком забить канал сервера запросами.
По окончании опыта данный ботнет был уничтожен, а пользователям посоветовали принять меры для защиты компьютеров. Сотрудники BBC больше не контролируют эти машины. В субботу 14 марта выйдет очередной выпуск BBC Click, в котором будет подробно рассказано об эксперименте.
на
07:10
Теги:
Информация
Новости
Пользователю
Техническая защита
Добавить/Посмотреть комент.
0коммент.
Опубликован список "врагов интернета"
Международная организация "Репортеры без границ" в своем докладе "Враги интернета" назвала страны, которые разными способами ограничивают доступ своих граждан к информации во "всемирной паутине".
Россия не попала в этот список, в который вошли 12 стран - Мьянма, Китай, Куба, Египет, Иран, КНДР, Саудовская Аравия, Сирия, Тунис, Туркменистан, Узбекистан и Вьетнам. "Все эти страны отметились не только в плане цензуры новостей, распространяемых в интернете, но и в плане систематического преследования доставляющих неудобства пользователей интернета", - отмечается в докладе.
Австралию, Бахрейн, Белоруссию, Эритрею, Малайзию, Шри-Ланку, Таиланд, ОАЭ, Йемен, Зимбабве и Южную Корею "Репортеры без границ" сочли "демократиями под наблюдением", то есть потенциальными «врагами интернета».
Авторы документа также сообщают, что в мире в настоящее время существует минимум 69 "кибердиссидентов", который изолированы от общества из-за своих высказываний в Сети.
Секретные данные Минобороны США «утекли» через Р2Р-сеть в Иран
Аналитической лаборатории InfoWatch стало известно об утечке данных из недр Минобороны США. Американская следовательская группа «Таргет 11» ознакомилась с материалами, предоставленными компанией Cranberry, которая контролирует коллективное использование файлов в локальных одноранговых (Р2Р) сетях. В материалах говорится о том, что была обнаружена серьезная брешь в системе безопасности, включая документацию на вертолет президента США Барака Обамы.
Служащие компании Tiversa обнаружили конструкторскую документацию и информацию о системах связи «Морпех-1» по IP-адресу компьютера, расположенного в Тегеране, Иран.
Исполнительный директор Tiversa Боб Бобак заявил: «Мы обнаружили файл, содержащий полностью проект и пакет документации на авиационное электронное оборудование для вертолета президента». Компания проследила путь следования файла к первоначальному источнику. Как заявил Бобак, военный подрядчик в Бетесте, штат Мериленд, на одной из своих систем использовал программу файлового обмена, где были выложены очень важные проекты по «Морпех-1». Компанией Tiversa на том же компьютере были обнаружены секретные финансовые документы о стоимости вертолета.
Как отметил Бобака, наиболее вероятно, что кто-то из компании, не осознавая потенциальной угрозы, установил эту программу, обычно использующуюся для обмена музыкой. По его словам, при установке какой-либо из подобных программ открывается полный доступ к жесткому диску компьютера.
Такого рода информация, доступная через программу файлового обмена, могла оказаться доступной не только для Ирана. «Нам известно о Пакистане, Йемене, Катаре и Китае. Эти страны ищут доступ к информации такого рода через программы файлового обмена», - заявил Бобак.
По словам Вэсли Кларка, генерала в отставке, ныне эксперта Tiversa, ему неизвестно, насколько секретна эта информация, но ранее в интернете были найдены данные американской разведки. Он так же заявил, что необходимо более тщательно контролировать подобные строго конфиденциальные данные. С его словами согласился конгрессмен Джейсон Альтмир, который заявил: «Я очень обеспокоен этим, поскольку в Иране присутствуют террористические группировки, которые настроены против Соединенных штатов и, мягко говоря, крайне не желательно, чтобы такая информация попала в руки злоумышленников». Альтмир также заявил, что будет просить Конгресс изучить вопрос о том, как предотвратить подобное в будущем.
По мнению экспертов Tiversa, после произошедшей утечки будет очень сложно получить файлы обратно, а служба безопасности президента США, очевидно, не в полной мере осознает все последствия данного происшествия. Как сообщается, следователь группы «Таргет 11» Рик Ерл связался с пресс-службой Белого Дома и Пентагоном, оставив сообщение с просьбой дать комментарии по этой ситуации, однако до сих пор он не получил ответа.
По словам главного аналитика InfoWatch Николая Федотова, «провалы разведки и контрразведки часто выплывают наружу, давая повод для обширных сетований прессы «на что идут наши налоги» или для немногословного приговора военного трибунала. Успехи же разведки держатся в строжайшей тайне, ибо в противном случае успех запросто обернётся провалом. Данная утечка может с равной вероятностью оказаться как досадной неудачей, так и несостоявшейся удачей спецслужб США».
Европейские власти хотят прослушивать Skype
Агентство Евросоюза по координации национальных систем правосудия (Eurojust) намерено добиваться возможности прослушивать системы интернет-телефонии в интересах следствия.
Как известно, Skype обладает довольно серьёзной криптографической системой, использующей, в частности, пары публичных и приватных ключей для идентификации учётных записей и для обмена кодами, с помощью которых устанавливаются защищённые соединения. Всё это организуется автоматически, так что пользователи не только не должны предпринимать каких-либо специальных действий . Из-за этих особенностей Skype часто используется преступниками для переговоров.
В связи с этим организация Eurojust, координирующая судебные следствия государств Евросоюза, намеревается собрать следователей со всех 27 стран ЕС, чтобы решить, как побороть "технические и законодательные трудности, мешающие прослушиванию систем интернет-телефонии".
Сразу после появления первых сообщений о намерениях Eurojust официальное представительство Skype обнародовало заявление, в котором выражено сожаление по поводу единоличных действий Eurojust, который при формировании собственных намерений не считал нужным обсудить проблему непосредственно с менеджерами программы связи. В заявлении утверждается, что Skype сотрудничает с правоохранительными органами везде, где это возможно с правовой и технологической точки зрения.
Однако, по информации Eurojust, Skype до сих пор отказывается предоставить национальным правоохранительным органам европейских стран коды доступа к системам защиты собственных сетей.
на
02:48
Теги:
Информация
Новости
Пользователю
Техническая защита
Добавить/Посмотреть комент.
0коммент.
Google может стать жертвой антимонопольных органов США
Американское антимонопольное ведомство может начать расследование против интернет-гиганта - компании Google. Об этом завила главный претендент на кресло главы Антимонопольной службы США Кристин Вэрни.
По ее словам, Google уже давно превратилась в рекламную монополию в интернете и на это обязательно стоит обратить внимание. "Для меня Microsoft - это пройденный этап. Они не являются серьезной проблемой. Очевидно, что американская экономика увидит большую опасность в Google, так как в руках этой компании уже де-факто монопольные права на львиную долю интернет-рекламы", - сказала Вэрни в интервью телеканалу Bloomberg.
"Когда все предприятия переведут свои мощности в интернет и удаленные датацентры, то здесь уже есть одна компания (Google) которая получит всех этих клиентов. Мы увидим полное повторение Microsoft, только это будет происходить в Интернете", - считает она.
В Google пока никак не прокомментировали нападки номинантки на вакантную должность, но можно с уверенностью говорить, что вряд ли такого ответа от новой Администрации ожидал CEO Google Эрик Шмидт, когда активно поддерживал Барака Обаму в предвыборной кампании.
Новый сетевой червь атакует пользователей Symbian
Сотрудники антивирусной компании Forinet, серьезно обеспокоены скоростью распространения symbian-червя SymbOS/Yxes.A. Червь в фоновом режиме рассылает SMS-сообщения, а владельцев телефонов заваливает ссылками на разнообразные порно-сайты. Кроме того, по пока неподтвержденной информации SymbOS/Yxes.A также пытается вычислить серийный номер мобильного аппарата и телефонный номер владельца, после чего пересылает полученные данные своим создателям.
Точные данные по всем особенностям червя будут получены в ближайшие пару дней, когда специалисты компании Forinet завершат анализ кода.
Дерек Манки, антивирусный аналитик Forinet, считает, что в перспективе велика вероятность появления разновидностей SymbOS/Yxes.A, которые будут работать более активно общаясь с командными центрами злоумышленников. Сейчас можно точно утверждать, что существующий вариант SymbOS/Yxes.A в основном направлен на SymbianOS S60 Third Edition, которая используется преимущественно в аппаратах Nokia.
Червь имеет одну интересную особенность. Дело в том, что изначально SymbianOS S60 Third Edition позволяет устанавливать только приложения, имеющие официальный сертификат от Symbian Developers Network. Данный сертификат предоставляет доступ к системным API-интерфейсам, сам же механизм создания сертификатов закрыт, однако создателям SymbOS/Yxes.A не составило труда сделать поддельный сертификат.
По словам Дерека Манки,компания Forinet уже связалась с Symbian Developers Network для выяснения происхождения вирусного сертификата.
Mozilla и Skype поддержали взлом iPhone
Компания Mozilla выступила с поддержкой взлома iPhone, который позволяет устанавливать на мобильник любые приложения, скачанные из интернета, а не только те, которые были куплены магазине App Store. «Это хорошо, когда у пользователей есть выбор. Возможность делать выбор не должна относиться к криминалу», — заявил исполнительный директор Mozilla Джон Лилли (John Lilly).
Mozilla присоединилась к требованиям американской организации Electronic Frontier Foundation (EFF), которая призывает Бюро охраны авторских прав США сделать так, чтобы взлом iPhone был признан законным.
Причина, по которой Mozilla решила присоединиться к петиции, вполне очевидна. Компания разрабатывает мобильный веб-браузер Fennec, который сейчас проходит стадию альфа-тестирования. Хотя Mozilla не говорила о том, что собирается создать отдельную версию браузера для iPhone, если она захочет это сделать, ей помешает «Закон о защите авторских прав в цифровую эпоху» (Digital Millennium Copyright Act).
Помимо Mozilla, требование EFF поддерживают Skype и Джей Фримен (Jay Freeman), разработчик приложения Cydia (с помощью которого как раз и взламывают iPhone). Другое популярное средство с аналогичным действием — PwnageTool от Dev-Team.
Взлом телефона (jailbreak) сопровождается изменением загрузочной области и операционной системы смартфона. После чего его владелец может устанавливать любые приложения, скачанные из интернета, в том числе и те, которые не имеют сертификата (ранее Apple заявила, что в целях безопасности, все приложения должны проходить процедуру аттестации). По словам Фримена, его детище установлено на 1,6 млн «яблочных» телефонов в мире.
на
16:17
Теги:
Информация
Новости
Пользователю
Техническая защита
Добавить/Посмотреть комент.
0коммент.
"Крестный отец хакерской мафии" представит Интернет партию Украины
Завтра в ходе пресс-конференции состоится презентация первой в мире Интернет партии, создатель и глава которой, хакер Дмитрий Голубов, выступает, в частности, за возвращение Украине статуса ядерной державы. Об этом сообщает пресс-служба партии. Первого марта в Одессе состоится первый учредительный съезд политсилы.
Презентация Интернет партии Украины (ИПУ) пройдет под лозунгом "электронное правительство против бюрократии".
Глава партии Дмитрий Голубов известен в мире как "лидер хакерской группировки, крестный отец хакерской мафии". Так его назвали журналисты американского издания The Wall Street Journal.
Напомним, что 7 июля 2005 года в Одессе состоялось "самое громкое задержание в Восточной Европе" - Дмитрий Голубов был задержан украинским УБЭПом, как хакер, подозреваемый в создании одной из крупнейших транснациональных интернет-организаций Carderplanet, воровавшей деньги с американских банковских счетов.
Полгода хакер отсидел в Лукьяновском СИЗО Киева, потом был выпущен на поруки народных депутатов Владимира Макеенко и Владимира Демехина.
В 2006 году, нардепы из фракции Регионы Украины тогда внесли по 50 тысяч гривен залога каждый. "Это цвет украинской молодежи, - говорил Макеенко о Дмитрии Голубове. - Мы не хотим, чтобы его угробили".
Суд же над человеком "своровавшим 11, 4 млн. долларов с амереканских счетов" до сих пор продолжается, хотя "дело сфабриковано", как утверждает Петр Бойко и сам обвиняемый Голубов, не признающий свою вину.
Критическая уязвимость в Adobe Reader и Acrobat
19 февраля компания Adobe выпустила бюллетень безопасности APSA09-01, в котором сообщила о наличии уязвимости в ее продуктах Adobe Reader и Acrobat в версиях 8.x и 9.x. Уязвимость активно эксплуатируется злоумышленниками в настоящее время.
По данным Shadowserver, эксплоит использует уязвимость в функции, не относящейся к JavaScript, хотя злоумышленники используют JavaScript для подготовки динамической памяти к эксплуатации (heap spray). Эксплоит успешно работает на версиях 8.1.1, 8.1.2, 8.1.3 и 9.0.0.
Отключение JavaScript не устранит уязвимость, но позволит предотвратить выполнение произвольного кода.
Для отключения JavaScript следует выполнить следующие действия:
Edit->Preferences->JavaScript и снять галочку с пункта «Enable Acrobat JavaScript»
Производитель планирует выпустить исправление к уязвимости 11 марта 2009 года.
О наличии эксплоита известно с 12 февраля – это Trojan.Pidief.E (по версии Symantec) или TROJ_PIDIEF.IN (Trend Micro).
SecurityLab рекомендует пользователям отключить использование JavaScript, не открывать PDF документы неизвестного происхождения и не посещать потенциально опасные сайты.
на
15:25
Теги:
Важно
Информация
Новости
Пользователю
Уязвимости
Добавить/Посмотреть комент.
0коммент.
Появилась новая версия червя Conficker
Компания SRI International сообщила об обнаружении первой значительной разновидности червя Conficker, известного как Downadup и Kido. Новая версия получила название Conficker B++. Впервые новый сетевой червь был зафиксирован 3 дня назад.
Специалисты SRI International говорят, что для неопытного пользователя новая версия червя практически не отличается от старой. Однако новинка использует совершенно новую технику для скачивания дополнительного злонамеренного софта, что дает создателям червя большую гибкость, с которой они могут манипулировать зараженными ПК.
В частности, к 297 подпрограммам старой версии Conficker в новой прибавилось еще 39. Кроме того, три из ранее существующих подпрограмм были изменены. Это позволяет червю использовать новые методы распространения.
Возможно, появление Conficker B++ стало ответом создателей червя на действия группы Conficker Cabal. Эта группа блокирует домены, с которыми связывается червь для получения инструкций.
Напомним, что неделю назад Microsoft предложила вознаграждение в 250 тысяч долларов за информацию, которая поможет в поимке автора или авторов Conficker. Также корпорация договорилась о партнерстве с несколькими организациями, целью которого станет уничтожение червя.
на
15:06
Теги:
Вирусы
Вредоносные программы
Информация
Новости
Пользователю
Добавить/Посмотреть комент.
0коммент.
Новый альбом U2 просочился в Сеть
Новый альбом группы U2 No Line on the Horizon просочился в Сеть почти за две недели до официального мирового релиза.
Новый альбом рок-группы U2 все-таки оказался в свободном доступе в Сети за более чем неделю до официального релиза, несмотря на усиленные меры безопасности.
Копии двенадцатого альбома под названием No Line on the Horizon в CD-качестве уже можно скачать в файлообменных сетях, несмотря на то, что релиз в Ирландии назначен на 27 февраля, тогда как в остальном мире диск выйдет только 3 марта. Количество закачек уже составляет сотни тысяч, сообщает TechCrunch.
После того, как прошлым летом в Сеть просочилось четыре трека из нового альбома, группа решила не рассылать журналистам пресс-копии диска, чтобы не допустить еще одной утечки. Вместо этого были организованы так называемые «вечеринки для прослушивания», на которых журналистам запретили иметь при себе любые устройства записи, включая мобильные телефоны.
Новая утечка скорее всего вызовет сильное недовольство у Пола Макгиннеса (Paul McGuinness), менеджера U2, который известен как ярый противник файлообмена. Он не единожды выступал против файлообменных сетей и даже обвинял некоторые крупные компании в том, что они поддерживают пиратство. Он считает, что с файлообменом нужно бороться, заставляя интернет-провайдеров блокировать доступ к Сети тем людям, которые нарушают авторские права на музыкальный контент.
Макгиннес обвинял Apple и других производителей цифровых музыкальных плееров в том, что они способствуют пиратству музыки, так как это увеличивает популярность их устройств. Также менеджер U2 считает, что звукозаписывающие компании недостаточно активно борются с этим явлением.
Однако летом 2008 г. четыре песни из нового альбома U2 попали в интернет, так как они очень громко играли на вилле солиста группы Боно во Франции и были записаны случайным прохожим. После этого треки попали на YouTube и другие веб-сервисы. Таким образом пользователям стали доступны песни No Line On The Horizon, Sexy Boots, Moment Of Surrender и For Your Love.
А в 2004 г., незадолго до релиза альбома How To Dismantle An Atomic Bomb, группа сообщила о том, что диск с незаконченными треками был украден во время фотосессии на юге Франции.
