uinС: Новости компьютерной безопасности

RSS-материал uinС: Новости компьютерной безопасности
Самые свежие новости сетевой безопасности, Интернета и высоких технологий.
Адрес: http://uinc.ru/
Обновлено: 9 года 3 дня назад

При сбросе настроек iOS 8, удаляются все документы iCloud Drive

ср., 01/10/2014 - 11:53
Как сообщают пользователи форума MacRumors, была обнаружена серьезная ошибка в iOS 8, которая может привести к потере всех документов, хранящихся в облаке iCloud Drive. Согласно предоставленным данным, активация функции сброса всех настроек iOS 8 приводит к удалению документов из iCloud Drive навсегда. «Из-за того, что iOS 8 медленно работала на моём iPad 3, я сбросил все настройки (никакие данные или файлы не должны были быть удалены) — система ускорилась, но были удалены все мои данные iWork! После этого устройство быстро синхронизировалось с облаком и удалило данные с iCloud. Я пользуюсь публичной бета-версией Yosemite, так что не смог восстановить файлы посредством функции Time Machine... Похоже, я потерял документы навсегда», — пишет один из пользователей. Стоит отметить, что iOS 8 предупреждает при сбросе устройства, что никакие файлы и данные не будут удалены — система лишь переведёт настройки в стандартные значения. Удаление документов iCloud Drive — серьёзная ошибка, хотя дело может касаться только приложений Apple iWork вроде Pages, Keynote и Numbers. По крайней мере, у одного из пользователей, как сообщается, были стёрты все документы iWork, но данные других приложений iCloud остались нетронутыми. Журналисты MacRumors проверили утверждения незадачливых пользователей. Сброс всех настроек на смартфоне действительно привёл к удалению всех документов iWork, хранящихся в iCloud Drive на iPhone и в iCloud.com. Дав системе время на синхронизацию с Mac на базе OS X Yosemite, журналисты обнаружили, что документы исчезли и с настольной системы. Файлы Preview и TextEdit, к которым iPhone не может получить доступа, остались нетронутыми на Mac. Некоторые пользователи уже связались с Apple. Один из них сообщил, что его вопрос был передан инженерам, а другой отметил, что учётная запись была переведена службой поддержки в режим поиска неисправностей с целью восстановления данных. Функция iCloud Drive появилась в iOS 8 и OS X Yosemite в качестве ответа на подобные службы вроде Dropbox. iCloud Drive даёт пользователям возможность хранить различные документы в облаке и получать к ним доступ с различных устройств. Пользователи OS X Mavericks могут получать доступ к документам iCloud Drive через iCloud.com, но iCloud Drive полноценно заработает после выхода OS X Yosemite в октябре. Пока же владельцам iOS-аппаратов, которые пользуются функцией iCloud Drive лучше воздержаться от сброса всех настроек своих мобильных устройств.
Источник

AllSoft.Ru: Развертывание виртуальных систем на базе VMware Workstation.

Городская Wi-Fi-сеть в Москве будет запущена в начале 2016 года

ср., 01/10/2014 - 09:47
ФГУП "Российские сети вещания и оповещения" (РСВО) запустит в Москве городскую сеть доступа в интернет по технологии WiFi в первом квартале 2016 года, инвестиции в проект составят 1,8 млрд руб., рассказал на пресс-конференции руководитель проекта Элдар Разроев, советник генерального директора ФГУПа. Ожидается, что к моменту запуска в сети будет 8 тыс. точек доступа, а стоимость доступа в интернет составит от 10 руб. в сутки. По его словам, в рамках проекта будет обеспечен бесплатный доступ к социально значимым информационным ресурсам города. Ко всем другим сайтам доступ будет осуществляться за плату. Оплатить услугу можно будет через платежные терминалы, с мобильных устройств или специальной платежной картой. "На данный момент у нас есть предложения от ряда коммерческих банков (о финансировании проекта. - ИТАР-ТАСС), которые готовы открыть нам кредитную линию объемом до 2 млрд руб. Кроме того, мы рассматриваем возможность финансирования за счет товарных кредитов производителей оборудования", - рассказал журналистам директор департамента информации и корпоративных коммуникаций РСВО Ефрем Козлов. По его словам, сейчас у компании есть предложение от китайской Huawei, которое предусматривает предоставление товарного кредита на срок 5 лет. Напомним, что ранее Департамент информационных технологий (ДИТ) Москвы отказал в поддержке проекту РСВО, а руководителя проекта назвал мошенником. Между тем, сам ДИТ собирается развернуть в Москве Wi-Fi-сеть к Чемпионату мира по футболу 2018 года.
Источник

В США будут судить хакеров за взлом военных и игровых серверов

ср., 01/10/2014 - 09:18
В Соединенных Штатах Америки (США) будут судить трех американцев и одного канадца по обвинению во взломе компьютерных сетей армии США и крупных компаний, говорится в сообщении, размещенном во вторник, 30 сентября, на сайте министерства юстиции США. Обвиняемых считают участниками международной хакерской группировки, похитивших интеллектуальную собственность, которую власти США оценили в 100 миллионов долларов. Двое из них уже признали свою вину. Как отмечается, мужчины с января 2011 года по март 2014 года совершали кибер-атаки, в частности, на компании Microsoft, Epic Games, Valve Corporation и Zombie Studios, а также на разработчиков программы по обучению пилотов управлению боевыми вертолетами Apache.
Источник

AllSoft.Ru: Лицензионные версии программных продуктов Microsoft.

Microsoft представила новую ОС Windows 10

ср., 01/10/2014 - 08:56
Вопреки ожиданиям, новая «операционка» получила название Windows 10, а не Windows 9. Вице-президент Microsoft Терри Майерсон заявил, что, увидев систему в деле, пользователи согласятся, что Windows 10 – «более подходящее название». В Сан-Франциско IT-корпорация Microsoft представила новую версию своей операционной системы – Windows 10, передает Би-би-си. По словам вице-президента компании Терри Майерсона, новая операционная система станет первой в ряду ОС Windows нового поколения. В рамках мероприятия была представлена предварительная техническая версия Windows 10 - ее можно будет скачать с 1 октября. Microsoft также объявила о старте программы предварительного тестирования новой операционной системы Windows Insider Program - участники этой программы смогут получать обновления Windows 10 по мере их разработки и делиться с инженерами Microsoft своими предложениями. На вопрос о том, почему новая операционная система получила название Windows 10, (а не Windows 9, как следовало бы «по порядку»), Майерсон заявил, что когда пользователи увидят полную версию системы, они поймут, почему Windows 10 – более подходящее название для нее. Майерсон отметил, что новая система будет работать на более широком спектре устройств различного типа (в том числе на смартфонах). В интерфейсе новой системы присутствуют некоторые элементы от Windows 7 и Windows 8. В новой версии операционной системы в левый нижний угол вернется кнопка «Пуск». Новая операционная система также предполагает возможность запускать несколько рабочих столов. Ранее сообщалось, что владельцы Windows 8 смогут бесплатно установить новую версию операционной системы, как только она появится в продаже.
Источник

AllSoft.Ru: Microsoft Windows 8 - ультрасовременный вариант Windows 7.

Российские телефонные мошенники добрались до Skype

вт., 30/09/2014 - 11:37
Мошенники через взломанные аккаунты в Skype предлагают пользователям сотовой связи пополнить чужие абонентские счета. Об этом говорится в сообщении компании «Мегафон». По данным оператора, такая мошенническая схема стала активно использоваться в последнее время. Специалисты «Мегафона» обращают внимание на несколько признаков, по которым можно заподозрить мошенничество в поступившем по Skype сообщении. Во-первых, злоумышленник не обращается к абоненту по имени, хотя сообщение пришло с адреса знакомого, и использует шаблонные фразы. Если в сообщении указан неизвестный номер якобы знакомого абонента — это повод насторожиться. Кроме того, мошенник не отвечает на вопросы в ответ на полученную просьбу о перечислении денег или делает это максимально уклончиво. Наконец, рассылка таких сообщений происходит поздно вечером и ночью, когда бдительность получателей заведомо снижена.
Источник

30 сентября Россия отмечает День интернета

вт., 30/09/2014 - 10:50
30 сентября в 1998 году впервые состоялась перепись населения русскоязычного Интернета. Именно в честь этого события в этот день в России начали отмечать День Интернета. Тогда, 16 лет назад, в России насчитывался 1 миллион пользователей. На сегодняшний день порядка 90 миллионов россиян не мыслят своей жизни без сети и пользуются интернетом ежедневно. Бесспорным лидером по количеству пользователей Всемирной паутиной является столица России - Москва. Здесь более 72% жителей используют Интернет для работы, развлечений и личных целей. Отметим, что во всем мире День Интернета отмечают 4 апреля, в день средневекового архиепископа Севильи святого Исидора, который создал 20-томную энциклопедию человеческих знаний и считается покровителем всемирной паутины.
Источник

В КНР заблокирован фотосервис Instagram

вт., 30/09/2014 - 09:45
Принадлежащий компании Facebook фотосервис Instagram был заблокирован для доступа с материковой части Китая. Наиболее вероятной причиной блокировки являются проходящие демократические демонстрации в Гонконге. На данный момент ресурс Instagram изобилует фотографиями протестов и столкновений с полицией Гонконга, применяющей слезоточивый газ. Официальная пресс-служба Instagram в США была недоступна в воскресенье. Одновременно с этим многие азиатские медиа сообщают, что Instagram стал чуть ли не основным визуальным медиа, к которому многие обращаются за новостями о протестах в Гонконге. Многие изображения на сервисе публикуются с хеш-тегами #OccupyCentralи #OccupyHK. По информации Reuters, оба хеш-тега были заблокированы и на китайском сервисе блогов Weibo. Отметим, что сервис Instagram был доступен в КНР в последние годы, хотя его головная компания Facebook уже несколько лет не может предоставлять свои услуги в компании из-за блокировки ее ресурса на территории этой страны. Кроме того недавно власти КНР полностью заблокировали доступ к поисковому движку заблокированных ресурсов DuckDuckGo.
Источник

Symantec вернет деньги за антивирус, если тот пропустит вирус

вт., 30/09/2014 - 09:13
В России стартовали продажи обновленной линейки антивирусного ПО Norton компании Symantec. Вместо девяти продуктов конечным пользователям предложено одно решение в двух редакциях. Если оно не справится со зловредами, Symantec обещает вернуть деньги, выплаченные за подписку. В России начались интернет-продажи анонсированного месяц назад нового флагманского решения Symantec — Norton Security. Оно пришло на смену девяти ранее существовавшим основным продуктам компании для конечных пользователей: Antivirus, Internet Security, 360 и др. Как сообщил в разговоре с Олег Никитский, руководитель подразделения Norton в России, странах СНГ, Швейцарии, Польше, Чехии и Словакии, отказ от разветвленной линейки произошел в интересах пользователей. «Девять продуктов покрывали различные потребности клиентов в защите — базовые, расширенные, с бэкапом, с утилитами и пр. И людям, особенно тем, кто не сильно разбирается в компьютерах, достаточно сложно было понять, что же им действительно нужно, какую защиту выбрать», — говорит он. Теперь в компании предлагают клиентам просто приобретать решение с максимальной защитой и ни о чем больше не беспокоиться. Его универсальность также выражается в кросс-платформенности — пользователь по одной лицензии может защитить сразу несколько своих устройств: PC и Mac, а также смартфоны и планшеты на Android и iOS. Несмотря на то, что новое решение доступно и в коробке, концептуально Norton Security позиционируется как сервис — подписка на него покупается на год. На российском сайте компании решение продается в двух версиях. При защите до 5 устройств в год цена составляет 1799 р. За этот же продукт, покрывающий до 10 устройств и предоставляющий возможность резервного копирования файлов в 25-гигабайтном облачном хранилище, заплатить придется 2599 р. Для сравнения, стоимость Norton Internet Security на 1 год, на 3 ПК составляла 1590 р.
Источник

AllSoft.Ru: Семейство программ Norton - антивирусная защита Symantec для домашних компьютеров.

«Либрусек» заблокировали из-за книги о Гитлере

вт., 30/09/2014 - 08:31
Роскомнадзор заблокировал доступ к интернет-библиотеке «Либрусек». Причиной стал вердикт Борзинского городского суда, обнаружившего на страницах библиотеки книгу об Адольфе Гитлере. Роскомнадзор включил в Реестр запрещенных сайтов интернет-библиотеку «Либрусек» (lib.rus.ec). Причиной стало решение суда, который потребовал заблокировать доступ к книге Валентина Пруссакова «Гитлер без лжи и мифов». удалось получать копию судебного вердикта. Решение вынес Борзинский городской суд Забайкальского края по иску местной прокуратуры. Истец обнаружил на сайте книгу «Гитлер без лжи и мифов», которая, согласно решению Останкинского районного суда Москвы от 2012 г., была занесена в Федеральный список экстремистских материалов. Суд согласился с доводами прокуратуры: в библиотеке действительно можно найти эту книгу. «Ниже заголовка книги содержится ссылка «читать», при нажатии которой появляется окно с полным текстом книги, доступным для прочтения, - говорится в решении суда. - Кроме того, доступна возможность скачать книгу на компьютер». «Мы многократно пытались связаться с представителями «Либрусек», но в ответ – ноль эмоций», - пояснил представитель Роскомнадзора Вадим Ампелонский. На момент написания публикации администрация «Либрусек» уже удалила книгу. «Либрусек» не в первый раз сталкивается с блокировкой доступа. В ноябре 2012 г., сразу после начала работы Реестра запрещенных сайтов, «Либрусек» попал в этот реестр: Федеральная служба по контролю за оборотом наркотиков обнаружила на страницах библиотеки книгу «Поваренная книга анархиста», в которой имелась глава об изготовлении «супа из конопли». В том же году прокуратура республики Алтай потребовала ограничить доступ к библиотеке из-за наличия на ее страницах экстремистской литературы. Год назад библиотека попала в Федеральный список экстремистских материалов: основанием стало решение Первомайского суда Пензы, обнаружившего на в библиотеки книгу Владимира Квачкова «Русская революция неизбежна». Правда, в отличие от Реестра Роскомнадзора, блокировку сайтов в соответствии с Федеральным списком экстремистских материалов осуществляют далеко не все интернет-провайдеры.
Источник

Обнаружен новый ботнет для Mac OS X

пн., 29/09/2014 - 11:54
В сентябре 2014 года вирусные аналитики компании «Доктор Веб» исследовали сразу несколько новых угроз для операционной системы Apple Mac OS X. Одна из них — это сложный многофункциональный бэкдор, добавленный в вирусные базы под именем Mac.BackDoor.iWorm. Данная программа позволяет выполнять на инфицированном «маке» широкий набор различных команд, поступивших от злоумышленников. Полученные в результате статистического анализа данные свидетельствуют о наличии более 17 000 уникальных IP-адресов инфицированных трояном «маков». При создании данной вредоносной программы злоумышленники использовали языки программирования С++ и Lua, при этом в архитектуре бэкдора широко применяется криптография. В процессе установки троян распаковывается в папку /Library/Application Support/JavaW, после чего дроппер собирает «на лету» файл plist для обеспечения автоматического запуска этой вредоносной программы. В момент первого запуска Mac.BackDoor.iWorm сохраняет свои конфигурационные данные в отдельном файле и пытается прочитать содержимое папки /Library, чтобы получить список установленных в системе приложений, с которыми бэкдор не будет в дальнейшем взаимодействовать. Если «нежелательные» директории обнаружить не удается, бот получает с использованием нескольких системных функций наименование домашней папки пользователя Mac OS Х, от имени которого он был запущен, проверяет наличие в ней своего конфигурационного файла и записывает туда данные, необходимые ему для дальнейшей работы. Затем Mac.BackDoor.iWorm открывает на инфицированном компьютере один из портов и ожидает входящего соединения, отправляет запрос на удаленный интернет-ресурс для получения списка адресов управляющих серверов, после чего подключается к удаленным серверам и ожидает поступления команд для последующего выполнения. Примечательно, что за списком адресов управляющих серверов бот обращается к поисковому сервису сайта reddit.com, указывая в качестве запроса шестнадцатеричные значения первых 8 байт хэш-функции MD5 от текущей даты. По результатам поиска reddit.com отдает веб-страницу со списком управляющих серверов ботнета и портов, которые злоумышленники публикуют в виде комментариев к теме minecraftserverlists от имени пользователя vtnhiaovyd. Троян пытается установить соединение с командными серверами, перебирая в случайном порядке первые 29 адресов из полученного списка и отправляя запросы на каждый из них. Повторные запросы к сайту reddit для получения нового перечня отправляются раз в 5 минут. В процессе установки соединения с управляющим сервером, адрес которого выбирается из списка по специальному алгоритму, троян пытается определить, не добавлен ли этот адрес в список исключений, и обменивается с ним специальным набором данных, по которым с использованием ряда сложных математических преобразований проверяется подлинность удаленного узла. Если проверка прошла успешно, бот отправляет на удаленный сервер номер открытого на инфицированном компьютере порта и свой уникальный идентификатор, ожидая в ответ поступления управляющих команд.
Источник

AllSoft.Ru: Лекарства от "Доктора Веба" на все случаи жизни от всех болячек.

Сайт телеканала «Звезда» подвергся DDoS-атаке

вс., 31/08/2014 - 09:34
Сайт телеканала «Звезда» в пятницу подвергся массированной хакерской DDoS-атаке. Первая волна атаки пришлась на 14.00 мск, в это время официальный сайт «Звезды» оказался недоступен для пользователей. Техническая служба медиахолдинга расценила DDoS-атаку как атаку типа SYN-флуд - действия злоумышленников с подставных адресов, направленные на исчерпание ресурсов сайта. Данный тип атаки характеризуется тем, что сайт атакуется одновременно со множества IP-адресов в короткий срок. В настоящий момент сайт телеканала «Звезда» вновь доступен для пользователей и работает, но атака на него не прекращается.
Источник

AllSoft.Ru: Kerio Control - система обнаружения и предотвращения вторжений (IDS/IPS), сертифицированная ФСТЭК.

Microsoft отказала Суду выдать письма пользователя

вс., 31/08/2014 - 08:31
После получения судебного приказа от федерального суда США предоставить содержимое почтовой переписки пользователя, чьи данные хранятся на зарубежном хостинге, компания Microsoft отказалась подчиниться приказу. Это первый случай в истории, когда американская компания отказывается выполнить судебное постановление, чтобы защитить своих иностранных пользователей.
В принципе, Microsoft вполне может рассчитывать на победу в этом процессе, потому что дата-центры в Евросоюзе не находятся в юрисдикции США. Однако, такая смелость в оспаривании решений родного правительства заслуживает уважения. Раньше было принято считать, что американские компании слепо подчиняются приказам правительства своей страны. Оказывается, у кого-то есть смелость бросить вызов. 31 июля 2014 года судья в округе Манхэттен постановила, что Microsoft обязана передать сообщения электронной почты, хранящиеся в ирландском дата-центре, следователям из американских правоохранительных органов для проведения расследования. Однако, вскоре после этого многие международные и технологические компании в США выступили с протестом, потому что власти США не имеют права проводить обыск и изъятие данных на территории других стран. Это за рамками закона. После получения таких отзывов судья временно приостановила требование к Microsoft об изъятии электронной почты пользователя. Но затем прокуратура всё-таки сумела убедить судью, что её ордер не подлежит обжалованию, поэтому 29 августа 2014 года она всё-таки сняла приостановление, так что Microsoft была вынуждена выполнить требование суда немедленно. Но та отказалась сделать это. Как уже было сказано выше, это первый случай в истории, когда американская компания отказывается выполнить судебное постановление, чтобы защитить своих иностранных пользователей. По мнению Microsoft и многих независимых юристов, американский суд не имеет юрисдикции над информацией в других странах. Судебное постановление нарушает суверенитет Ирландии, так что властям нужно заключать межгосударственное соглашение с Ирландией, чтобы получить те данные, которые они хотят.
Источник

AllSoft.Ru: Лицензионные версии программных продуктов Microsoft.

Windows 9 получит функцию облачного резервного копирования

сб., 30/08/2014 - 11:18
Согласно информации, которую предоставило информационное издание vev.by, новая версия Windows 9 получит не только отличное обновление и освежение с технологической точки зрения, но и вторую версию. Известно, что Windows 9 носит название Threshold и будет устанавливаться как на настольные ПК, так и на обычные мобильные гаджеты. Сотрудники технологической компании Microsoft пытаются усовершенствовать новый Windows всеми технологическими функциями, которые могут понадобиться как профессиональному пользователю, так и обычному владельцу домашнего ПК. Отметим, что по предварительной информации тестовая версия Windows 9 выйдет в сентябре 2014 года.
Источник

AllSoft.Ru: Лицензионные версии программных продуктов Microsoft.

Взлом JPMorgan Chase оказался шире изначально заявленного

сб., 30/08/2014 - 10:17
Взлом ИТ-системы банка JPMorgan Chase на поверку оказывается значительно масштабнее, чем считалось. Согласно новым данным, в него оказался вовлечен еще как минимум один банк, а кроме того, по оперативным данным взломом оказались затронуты еще несколько банков. CNN со ссылкой на американских следователей сообщает, что в результате взлома хакерам удалось полностью удалить данные о нескольких банковских счетах пользователей. При этом, специалисты говорят, что им все еще не удается установить источник атаки. Эксперты говорят, что получение доступа к банковским счетам со стороны хакеров — это не такая уж редкая ситуация, однако в последнее время нападающие научились квалифицировано заметать свои следы. Кроме того, в случае с JPMorgan Chase хакерам удалось получить доступ ко внутренней банковской системе, что бывает крайне редко и практически невозможно без помощи сотрудников банка. «Когда хакеры напрямую получают доступ к банковской базе данных и изменяют в ней данные — это интересный случай, хотя и не уникальный», - говорит Роберт Каппс, специалист по кибер-безопасности из компании RedSeal. По его словам, если ограниченный доступ к ИТ-ресурсам банка можно получить при помощи вредоносных программ, то полный доступ к БД — это прямой повод для проведения расследования внутри банка. Согласно сообщениям СМИ, сейчас расследованием ситуации занялись ФБР и Секретная служба США. В компании Malwarebytes говорят, что уровень взлома и доступа к данным говорит о работе высококвалифицированных хакеров, специализирующихся именно на банковских системах.
Источник

В Ubuntu признали ошибку, которая удаляет все данные с диска

сб., 30/08/2014 - 09:15
Спустя 8 месяцев разработчики Ubuntu признали наличие ошибки в инсталляторе, из-за которой происходит удаление данных во всех разделах жесткого диска. Некоторые пользователи заявили, что готовы платить за проприетарный софт, лишь бы он не приносил таких сюрпризов. Разработчики Ubuntu признали наличие ошибки в установщике дистрибутива, которая приводит к полному удалению всех данных с жесткого диска. Первое сообщение об ошибке появилось в декабре 2013 г., но только сейчас — после появления достаточного количества жалоб — на нее обратили внимание. В общей сложности о наличии ошибки заявил 91 пользователь. Суть ошибки заключается в следующем. Когда пользователь переустанавливает Ubuntu, ему предлагается выбрать вариант установки с предварительным удалением предыдущей копии Ubuntu. Однако, выбрав эту опцию, он лишается данных во всех разделах жесткого диска, включая раздел Windows (при наличии) и раздел восстановления системы, созданный производителем компьютера. Примечательно, что установщик предупреждает о потере данных только в разделе Ubuntu. Пользователей это устраивает и они соглашаются на дальнейшие действия. «У меня была Ubuntu 13.04. Я скачал версию 13.10 и выбрал «Переустановить Ubuntu» (точный текст я не помню). В результате все разделы на моем диске оказались стертыми, включая раздел восстановления. К счастью, у меня есть резервная копия Windows. Но я был неприятно удивлен», — рассказал автор темы. Один из предпринимателей, которого коснулась эта же проблема и который долгое время выступал за открытое ПО и перевел на него свою компанию, заявил, что его сотрудники теперь готовы платить любые деньги за проприетарный софт, лишь бы он не приносил таких сюрпризов. Еще один пользователь полагает, что подобные ошибки могут оказать негативное влияние на репутацию Ubuntu. Все они добавляют, что являются опытными пользователями дистрибутива. Текущая версия Ubuntu — 14.04.1 — была выпущена в конце июля, до того, как разработчики признали баг. Таким образом, ошибка пока не устранена.
Источник

AllSoft.Ru: Коробочный вариант Ubuntu с технической поддрежкой на 6 месяцев.

Возможная утечка 97 тысяч аккаунтов в проекте Mozilla Bugzilla

сб., 30/08/2014 - 08:14
Спустя менее месяца после инцидента с попаданием в открытый доступ e-mail адресов и хэшей паролей пользователей Mozilla Developer Network, выявлен факт аналогичной утечки параметров пользователей Bugzilla, сообщает opennet.ru. Начиная с 3 мая на протяжении около трёх месяцев были публично доступны файлы с дампом базы сервиса тестирования Bugzilla, содержащей сведения о примерно 97 тысячах пользователей сервиса. Сведения об анализе возможного попадания данной информации в руки посторонних лиц не приводятся, но упомянуто, что об утечке сообщил один из пользователей через систему информирования об ошибках. Дамп был оставлен из-за ошибки в процессе организации поддержки сервера Landfill.bugzilla.org, используемого для тестирования новых выпусков Bugzilla. Среди прочего, в дампе содержалась информация о e-mail адресах и хэшах паролей. В настоящее время процесс тестирования пересмотрен и избавлен от необходимости использования дампов БД. Также инициирована смена паролей пользователей сервиса тестирования Bugzilla. Утечка аккаунтов явно не коснулась пользователей bugzilla.mozilla.org, но не исключено, что некоторые пользователи данного сервиса использовали один и тот же пароль и для работы в сервисе тестирования новых выпусков Bugzilla.
Источник

AllSoft.Ru: ASProtect — защита программ от несанкционированного изменения и внедрения.

«Яндекс.Деньги» вводят "оброк" для неактивных пользователей

пт., 29/08/2014 - 10:12
В сентябре 2014 г. «Яндекс.Деньги» начнут ежемесячно списывать абонентскую плату с пользователей, которые не использовали свои кошельки два года и дольше. «Яндекс.Деньги» решили ввести для своих пользователей абонентскую плату. Нововведение начнет работать 25 сентября 2014 г., и коснется тех пользователей «Яндекс.Денег», которые не пользовались своим счетом два года. Компания внедрила инновацию втайне от широкой общественности. Массового официального оповещения о вводе абонентской платы за использование кошелька «Яндекс.Денег» не сделали, ограничившись индивидуальным сообщением, разосланным накануне, 28 августа 2014 г. только тем пользователям, «которых это касается». Представительница «Яндекс.Денег» Надежда Кияткина подтвердила ввод компанией абонентской платы. По ее словам, новые правила коснутся «единиц процентов от общего числа пользователей». Фактом использованием кошелька будет считаться оплата или подключение услуг, выпуск карты, и т.п. Авторизация в аккаунте «Яндекс.Денег» использованием кошелька не считается. Надежда Кияткина говорит, что списание платы с пассивных кошельков будет происходить ежемесячно в сумме 270 р. и продолжится до начала использования кошелька, или до окончания на нем денег. «Если на кошельке меньше денег, в минус он не уйдет», - уточняет она. Чтобы прекратить списания, пользователю нужно осуществить платеж с кошелька, выпустить карточку к счету, подключить какую-нибудь услугу или пополнить счет. Официальной целью нововведения представительница «Яндекс.Денег» назвала перевод пользователей, которые не используют кошелек больше двух лет, в статус неактивных. «Мы несем за эти кошельки ответственность: финансовую, техническую (в том числе, связанную с безопасностью), правовую», - отметила она. Списание абонентской платы за неактивность - обычная практика для электронных кошельков. Так, согласно пользовательскому соглашению, Qiwi начинает списывать по 10 р. в сутки после шести месяцев неактивности пользователя; «Деньги@Mail.ru» - по 350 р. в год после одного года неактивности; а «Тинькофф Мобильный Кошелек» - по 10 р. в день через 180 последовательных дней неиспользования клиентом сервиса.
Источник

Китай объяснил, зачем он «кошмарит» Microsoft

пт., 29/08/2014 - 09:16
Антимонопольные органы Китая пояснили, что их беспокоит доминирующее положение Microsoft на местном рынке программного обеспечения и тот факт, что компания комплектует Windows встроенными браузером и медиаплеером. Повторяется та же ситуация, что и в Евросоюзе в начале 2000-х годов. У Китая сразу несколько претензий к Microsoft. Местных регуляторов беспокоит, что американская корпорация предоставляет неполные сведения о продажах на местном рынке Windows и Office, а также что она комплектует Windows встроенными браузером и медиаплеером, осложняя борьбу за рынок местным разработчикам, сообщает Reuters. В конце июля стало известно, что в отношении Microsoft в Китае проводятся внеплановые проверки. Но тогда не сообщалось об их причинах. Сейчас глава Государственной администрации промышленности и торговли Китая (SAIC) Чжан Мао (Zhang Mao) прояснил ситуацию. По мнению партнера юридического бюро Shanghai Debund Law Offices Ю Ютин (You Youting), Internet Explorer и Media Player могут быть лишь началом. Он не исключает, что впоследствии китайские регуляторы возьмутся за другие продукты софтверного гиганта. Расследование в отношении Microsoft началось в мае 2014 г. тогда же, когда в правительстве Китая был введен запрет на использование Windows 8 на компьютерах чиновников. Как стало известно позже, до конца нынешнего года государство планирует закончить разработку собственной операционной системы. Китай стал не первым государством, проявившим озабоченность по поводу того, что Microsoft фактически поставляет комплект программного обеспечения под именем одного продукта. В 2004 г. Еврокомиссия потребовала от корпорации заплатить штраф 497 млн евро и выпустить версию Windows без Windows Media Player. Впоследствии штраф был увеличен до 1,7 млрд евро. А в 2010 г. Microsoft, по требованию Еврокомиссии, предоставила европейским пользователям возможность выбора браузера в Windows.
Источник

AllSoft.Ru: Microsoft Office 2013 - стандарт для работы с электронными документами.

Интернет-сайты СМИ оказались самыми уязвимыми

чт., 28/08/2014 - 11:03
Интернет-сайты средств массовой информации оказались самыми уязвимыми для кибер-атак. Об этом свидетельствуют результаты исследования компании Positive Technologies. Всего в ходе тестов по анализу защищенности было изучено около 500 веб-сайтов, для 61 из них проводился углубленный анализ на наличие уязвимостей. Исследовались сайты банков, СМИ, государственных учреждений, промышленных предприятий и телекоммуникационных компаний. Оказалось, что у 62% сайтов имелись уязвимости высокой степени риска с точки зрения возможности несанкционированного вмешательства в их работу. Это существенно больше, чем было отмечено в предыдущем исследовании, проведенном в 2012 году, когда этот показатель составил 45%. Больше всего приложений с уязвимостями высокой степени риска было выявлено на сайтах СМИ — 80%. то касается сайтов дистанционного банковского обслуживания, то ни одна из исследованных финансовых интернет-систем не соответствовала полностью требованиями стандарта безопасности данных индустрии платёжных карт (Payment Card Industry Data Security Standard, PCI DSS). Эксперты также выделили наиболее распространенные типы уязвимостей, выявленных при изучении безопасности интернет-сайтов. Самая распространенная уязвимость — межсайтовое выполнение сценариев (Cross Site Scripting) — встречается на 78% исследованных сайтов. Эта «дыра» позволяет атакующему влиять на содержимое веб-страницы, отображаемой в браузере пользователя, в том числе с целью распространения вредоносного кода или получения учетных данных жертвы. Например, злоумышленник может сформировать на атакуемом сайте ссылку, при переходе по которой пользователь увидит фальшивую форму авторизации. Введенные в нее пользователем данные будут направлены на сервер злоумышленника. На втором месте по распространенности (69% сайтов) — недостаточная защита от подбора идентификаторов или паролей пользователей (Brute Force). В зависимости от использованного языка программирования, который использован для создания сайта, самыми небезопасными оказались интернет-ресурсы, на основе языка PHP: 76% из них содержат опасные уязвимости. Несколько менее уязвимы веб-ресурсы на основе Java (70% с уязвимостями) и ASP.NET (55%).
Источник

В России задумались о собственном аналоге сети SWIFT

чт., 28/08/2014 - 09:49
В России может быть создан аналог SWIFT - межбанковской сети для безопасной передачи информации о платежах, которая позволит обрабатывать все транзакции внутри страны. Министерство финансов РФ и Центробанк подготовили проект закона, который позволит создать в России аналог глобальной системы обмена межбанковскими финансовыми сообщениями SWIFT (Society for Worldwide Interbank Financial Telecommunication, Сообщество всемирных межбанковских финансовых Телекоммуникаций). Об этом 27 августа 2014 г. заявил замглавы Минфина Алексей Моисеев. «У нас подготовлен законопроект, который обязывает перевод на внутрироссийские транзакции в рамках российской системы. Мы его обкатали с индустрией, с Банком России», - процитировало чиновника агентство «Интерфакс». По словам, Моисеева идея по переводу кредитных организаций России на внутреннюю систему обмена сообщениями направлена на обеспечение бесперебойности работы банков. «Формально законопроект не вносился, но текст есть», - говорит Алексей Моисеев, добавляя, что текст документа еще будет подробно изучен, когда Банк России будет технологически готов к переводу отечественных банков РФ на внутреннюю систему обмена сообщениями. Известно, что собственную межбанковскую систему передачи информации, которая позволит обрабатывать все транзакции внутри страны, сейчас создает Индия. Между тем основной международной межбанковской сетью для безопасной передачи информации о платежах остается система SWIFT, к которой подключены более 10 тыс. банковских и финансовых организаций в 210 странах мира. Ежедневно SWIFT передает платежные поручения суммарной оценочной стоимостью более $6 трлн. Каждый год SWIFT передает около 1,8 млрд сообщений о совершении платежей. При возникновении споров между банками SWIFT может выступить в качестве третейского судьи, для хранит чего все сообщения о платежах в собственном архиве в течение 124 дней. К SWIFT подключены более 600 российских банков. По количеству пользователей SWIFT Россия занимает 2 место после США (хотя по объему передаваемых сообщений уступает многим странам). За передачу каждого международного сообщения через SWIFT банк платит 17,66 евроцентов. Внутри России (между российскими банками) стоимость сообщения составляет 5,27 евроцентов. Хотя штаб-квартира SWIFT находится в Бельгии, после террактов 11 сентября 2001 г. ЦРУ и Минфин США смогли добиться доступа к ее данным с целью мониторинга возможных финансовых транзакций террористов. В феврале 2014 г., через несколько дней после начала активных действий пророссийских активистов в Крыму, газета Financial Times сообщила о возможном вводе санкций в отношении российских банков по аналогии с теми, которые применялись в отношении Ирана в 2012 г. Тогда иранские банки были отключены от системы SWIFT, на некоторое время потеряв возможность совершать международные финансовые операции. Отключение иранских банков SWIFT стало первым подобным случаем в истории сервиса. По мнению экспертов, опрошенных в марте 2014 г., в случае гипотетического отключения от SWIFT, российские «банки смогут перейти на корсчета партнеров в Европе и США, и обходить запрет через TARGET, SEPA и другие системы». При этом трансфертные операции «станут чуть дороже и сложнее, и, естественно, это переложится на плечи клиентов».
Источник