News

Портрет типичного российского хакера

Russian HackersСпециалисты по компьютерной безопасности изучили особенности поведения хакеров из России и составили их обобщенный портрет.

Составлением портрета типичного киберпреступника из России занялись аналитик Федор Ярочкин и старший исследователь фирмы Coseinc, скрывающийся под псевдонимом Le Grugq.Ярочкин и Le Grugq в течение полугода изучали русскоязычные хакерские форумы и выявляли основные черты, свойственные киберпреступникам-россиянам. Отчет о проделанной работе они представили на международной конференции Hack in the Box в Амстердаме.

Исследователи пришли к выводу, что основной мотив, который движет российскими хакерами — это жажда наживы. При этом они идут по пути наименьшего сопротивления — объектами их хакерских атак зачастую становятся не крупные корпорации, а рядовые пользователи. Угрызения совести по этому поводу россиян не терзают — всех, кто проживает на Западе, они считают богачами, заключили аналитики.

Типичный российский хакер — это студент, мечтающий заработать на карманные расходы. Опыта разработки вредоносного ПО у него может и не быть, так как программы для атаки можно купить или взять в аренду. Исследователи подчеркнули, что в России сформировался целый подпольный рынок хакерских программ.

Купленное или взятое в аренду вредоносное ПО хакеры часто используют для кражи номеров кредитных карт. При этом оплачивать товары украденной карточкой они опасаются, чтобы не выдать себя. Покупки они совершают через третьих лиц. Если же хакер все же пустил в ход похищенную карту, он может обнародовать ее реквизиты сразу после получения товара — это позволяет "замести следы", уверены исследователи.

Источник.

IP адреса закончатся через 343 дня!

конец ай-пи адресов и конец сети интерент уже близок!По свежим подсчетам американских ученых, если нынешние темпы развития Интернета сохранятся, то свободных IP-адресов в нем хватит всего на 343 дня — меньше чем на год! Получается конец всемирной паутины настанет всего через один год? Не пугайтесь, но успевайте нарабатывать часы ;-) 

Как сообщил президент и исполнительный директор Американского реестра интернет-адресов Джон Курран, наиболее широко применяемый IP-протокол IPv4 использует 32-битные адреса и имеет емкость чуть больше 4 миллиардов IP-адресов.

В настоящее время незанятыми остаются около 234 миллионов сетевых адресов. С учетом нынешних скоростей их заполнения через 343 дня IP-адреса закончатся. Делайте выводы!

Новые баги в Windows и Office

win must dieСпециалисты корпорации Microsoft подготовили новую порцию патчей для своих программных продуктов. Как сообщается в предварительном уведомлении, 13 июля будут опубликованы четыре бюллетеня безопасности с описанием пяти "дыр" в операционных системах Windows и приложениях Microsoft Office.

В число патчей, в частности, войдет "заплатка" для уязвимости в центре справки и поддержки операционной системы Windows ХР. Эта брешь, охарактеризованная критически опасной, уже активно эксплуатируется киберпреступниками с целью внедрения на компьютеры веб-пользователей вредоносного ПО.

Еще две критические уязвимости выявлены в 64-битной редакции Windows 7 и реляционной СУБД Access 2003/2007. Кроме того, будут выпущены апдейты для "дыр" в Outlook версий 2002, 2003 и 2007. Загрузить патчи, а также обновленную версию утилиты Malicious Software Removal Tool для устранения наиболее распространенных вредоносных программ можно будет через службы Windows Update, Microsoft Update и встроенные в Windows средства автоматического обновления.

Windows 8

windows-8Появилась первая информация о новой операционной системе Microsoft Windows 8, которая предназначена для персональных компьютеров. Конечно, официальных данных об этой ОС представлено пока не было, но источники утверждают, что информация взята из презентации Microsoft для внутреннего пользования.

Владельцев портативных компьютеров должно обрадовать то, что новая ОС позволит более эффективно расходовать заряд аккумуляторов ноутбуков, что продлит время их автономной работы. Также должно значительно уменьшиться время загрузки системы.

В новинке будут реализованы и новые инструменты, которые позволят лучше проводить диагностику системы. Пользователи получат также быстрый доступ к магазину приложений Windows Store. Важная особенность Windows 8 – возможность переустановить систему без потери данных.

Как сообщается, разработчики добавят в эту операционную систему и поддержку новых интерфейсов – USB 3.0 и Bluetooth 3.0, доступна будет функция распознавания лица владельца.

Анонс новой Windows 8 должен состояться в следующем году, тогда мы и узнаем обо всех нововведениях, которые приготовила Microsoft. А пока, точные сроки выхода Windows 8 не называются, однако из слайдов следует, что это произойдет в 2012 году. Именно в этом году, по мнению сотрудников Microsoft, веб-камеры станут настолько распространены, что их можно будет использовать для опознания пользователя при входе в систему.

Арестованы создатели крупнейшего хакерского форума

hackers closedКак стало известно, в Великобритании были арестованы двое парней 17 и 18 лет, которых подозревают в причастности к созданию, цитата: "крупнейшего в мире англоязычного форума киберпреступников". Выяснилось, что подростки были его администраторами, но название и адрес форума СМИ не сообщается.На форуме, участниками которого были около 8 тыс. пользователей, велась торговля хакерским ПО, инструкциями по взлому и крадеными банковскими реквизитами. (Прим. редактора: непонятно почему так раструбили, но 8 тыс. душ это совсем не много, а ещё крупнейший англоязычный...)

На данном форуме велась продажа троянских программ (к примеру был доступен код ZeuS'a), продавались и номера банковских карт, на счетах которых в общей сложности находилось почти $12 млн. Юношам грозит обвинение сразу по нескольким статьям, в том числе в подстрекательстве к совершению преступления и мошенничестве по тайному сговору. Из тюрьмы они были выпущены под залог до окончания следствия.

В апреле на одном из таких хакерских форумов были выставлены на продажу взломанные аккаунты пользователей социальной сети Facebook. За 1000 аккаунтов продавцы просили $25.

Ubuntu откажется от Firefox ?

Файрфокс и Гугль хромНе так давно стало известно, что вскоре, возможно, любимый Ubuntu откажется от браузера Mozilla Firefox и выберет Google Chrome, но спешим успокоить приверженцев "Огненного лиса" - информация пока является слухом, суть которого такова: "якобы компания Canonical, разработчик Ubuntu, недовольная производительностью Firefox на нетбуках, намеревается снабдить намеченную на осень очередную сборку Ubuntu Netbook Edition, оптимизированного для этого класса портативных компьютеров операционного окружения, браузером Chrome. Возможно, вместо Chrome будет даже устанавливаться продукт открытого проекта Chromium, кодовая база которого лежит в основе Chrome."

Инициатива, способная грянуть громом среди ясного неба открытого сообщества, действительно имеет под собой все основания. Да, Firefox до сих пор иногда причиняет хлопоты пользователям, внезапно начиная усиленно пожирать ресурсы оперативной памяти. Да, разработка Firefox идeт не так быстро, как развитие Chrome. Да, если раньше ключевым преимуществом Firefox была поддержка обилия плагинов, то Chrome предлагает сейчас далеко не худшие варианты: во-первых, галерею расширений, во-вторых, поддержку сценариев Greasemonkey. Для статистики и общего представления доли браузеров: на середину мая доля Firefox составляет 31,72%, Chrome интересен 8,45% рынка.

В кирилической почте не будет "собаки" ?

sobakaКак было объявлено во всех СМИ, в интернете появилась первая зона на национальном языке — .рф, в этот же день заработали первые сайты в новой доменной зоне — президент.рф и правительство.рф. Работу кириллического домена на заседании комиссии по модернизации и технологическому развитию экономики РФ проверил президент России Дмитрий Медведев. По его словам, уже до конца мая в новой зоне появятся сайты некоторых органов государственной власти. Министр связи и массовых коммуникаций Игорь Щеголев пообещал, что к концу года число сайтов в кириллической зоне составит от 25 тыс. до 50 тыс.

Представитель RU-Center Андрей Воробьев уточняет, что государственные домены заработают до конца мая, а в июне будут делегированы домены владельцев исключительных прав на товарные знаки и проч. Но с доступом на сайты в доменной зоне .рф могут возникнуть проблемы при использовании устаревших версий интернет-браузеров.

Электронная почта в новом домене только тестируется, но должна заработать в течение года. "Сейчас этот вопрос решается. В частности, подыскивается замена символу @, который есть только в английской раскладке",— поясняет Андрей Воробьев.

Люди отказываются от Internet Explorer

Internet Explorer must dieКорпорация Microsoft недавно показала свой новейший браузер — Internet Explorer 9. До этого она с гордостью отрапортовала о том, что браузер Internet Explorer 8 стал самым безопасным в мире, а также самым популярным. Но рано радоваться — по последним данным, браузеры семейства Internet Explorer впервые заняли менее 60 процентов рынка.

По данным аналитиков из Net Applications, к концу апреля браузеры Microsoft Internet Explorer занимали 59,95 процента рынка. Для сравнения, в марте браузерами Microsoft пользовались 60,65 процента интернетчиков, а год назад — 67,77 процента.

Зато браузер Chrome, напротив, почти вчетверо увеличил рыночную долю. Если год назад его предпочитали 1,79 процента пользователей Сети, то сегодня — 6,73 процента, что сделало его третьим по популярности продуктом. На втором месте оказался Firefox с 24,59 процентами рынка.

Браузеры Safari и Opera в апреле текущего года полюбились 4,72 и 2,3 процентам пользователей интернета. Год назад их рыночная доля равнялась 3,53 и 2,04 процента соответственно.

Источник

Ubuntu "Lucid Lynx" 10.04 LTS

lucidlynx-29042010Ubuntu представила на условиях длительной поддержки (LTS - Long Term Support) релиз дистрибутива версии 10.04 с кодовым названием "ясная рысь" - Ubuntu "Lucid Lynx" 10.04 LTS. Дистрибутив отличается дружественностью и приятной для использования средой, вобравшей в себя все самые свежие и лучшие решения из мира СПО на сегодня, а также достигший пользовательской базы в 12 миллионов человек.

Основные компоненты дистрибутива:

1. ядро Linux версии 2.6.32-21.32 на основе 2.6.32.11; для видеокарт NVidia в качестве драйвера по умолчанию выбран Nouveau с поддержкой KMS; GCC версии 4.4.3, Python версии 2.6.5;

2. полное удаление компонентов HAL, что позволяет ощутимо сократить время загрузки/выключения и выхода из режима сна/гибернации (suspend/hibernate);

3. окружение рабочего стола GNOME версии 2.30;

4. web-браузер Firefox версии 3.6.3;

5. пакет likewise-open проекта Likewise, предоставляющего совместимую с технологией Active Directory функциональность;

6. среда облачных вычислений Eucalyptus с возможностью создания и запуска Amazon EC2-совместимых образов операционных систем в изолированном окружении, являющаяся частью проекта Ubuntu Enterprise Cloud, внедрение которого осуществлено в 12 тысяч систем;

Встречайте! Bluetooth 4.0!

bluetooth-22042010Новая спецификация Bluetooth. Была представлена финальная спецификация стандарта Bluetooth 4.0, данный стандарт сочетает в себе все преимущества предыдущих реализаций популярной технологии беспроводной связи и предназначен для использования в компактном и маломощном электронном оборудовании. Bluetooth 4.0 по многим показателям опережает более ранние спецификации, он различным девайсам, передающим небольшое количество данных, работать несколько месяцев подряд без подзарядки аккумуляторных батарей.

Что касается мобильных устройств повседневного пользования, то в новых девайсах будет использоваться стандартный Bluetooth-интерфейс, позволяющий передавать данные со скоростью до 3 мегабит в секунду. С выходом новой спецификации он получает название Classic. Некоторое время назад также был анонсирован высокоскоростной Bluetooth, использующий сетевые каналы стандарта 802.11g для передачи данных. Эта уникальная методика позволяет не только повысить скорость передачи данных до сопоставимых с Wi-Fi показателей, но и увеличить дальность Bluetooth-соединения до 60 метров. Представители компании разработчиков отмечают, что Bluetooth 4.0 также предусматривает возможность увеличения радиуса действия в соответствии с возможностями конкретного оборудования.

Вниманию производителей уже предлагается оборудование для тестирования нового стандарта. Работы по внедрению новой спецификации будут завершены до конца июня. Впрочем, ожидать выпуска на рынок готовых продуктов, поддерживающих Bluetooth 4.0, не стоит по крайней мере до конца этого года.

Интернет закончится 5-го мая?

the-end5 мая этого года служба имен Интернета DNS переходит на новый, более защищенный протокол под названием DNSSEC. Последствия этого перехода могут быть самыми непредсказуемыми для пользователей, которые выходят в Интернет через неправильно сконфигурированные брандмауэры или пользуются услугами недостаточно расторопных провайдеров.

Протокол DNSSEC отличается от обычных DNS-запросов наличием цифровой подписи. Считается, что подписывание запросов и серверов DNS поможет сделать современный Интернет более безопасным. Во всяком случае, новый протокол полностью исключает атаки на службу DNS с использованием таких уязвимостей, как та, что нашел и описал Дэн Камински в июле 2008 года.

Сейчас новый протокол осторожно внедряется на корневых серверах имен DNS. В мае этого года на новый протокол с цифровыми подписями должны перейти все 13 корневых серверов. С 5 мая все брандмауэры и провайдеры, не поддерживающие полностью протокол DNSSEC, больше не смогут даже отправить электронную почту, не говоря уже о комфортном просмотре веб-сайтов. Причина возможных сбоев заключается в принципиальных отличиях протокола DNSSEC. Дело в том, стандартный протокол DNS использует транспортный уровень UDP (отправка без ожидания подтверждения) и пакеты размером менее 512 байт. Именно поэтому многие модели сетевого оборудования содержат в заводских настройках запрет на прием UDP-пакетов размером более 512 байт. Подписанные пакеты DNSSEC, которые будут передаваться с корневых DNS-серверов, имеют размер гораздо больше 512 байт, так что немалая доля сетевого оборудования может просто перестать работать с новым протоколом.

Партнерская лента новостей