Последние новости IT- технологий

Заработай на блоге, просто! Регистрация

Показаны сообщения с ярлыком код. Показать все сообщения
Показаны сообщения с ярлыком код. Показать все сообщения

четверг, 22 января 2009 г.

Seagate выпустила бесплатную программу для восстановления данных.



Производитель жестких дисков компания Seagate Technologies сегодня предложила всем пользователям, пострадавшим от сбоя недавно выпущенных компанией жестких дисков, бесплатное программное обеспечение для восстановления данных. По данным пользователей, пострадавших от сбоя, диски Seagate на 30 секунд пропадают из системы, после чего процесс чтения/записи идет крайне медленно, в некоторых случаях диск безвозвратно пропадает из системы.

"Мы предлагаем бесплатную программу для восстановления информации, так как физически на дисках она сохраняется", - говорит представитель компании Майкл Холл.

19 января Seagate признала, что последние модели дисков Barracuda и DiamondMax. Пользователи, столкнувшиеся с уязвимостью рискуют потерять все данные на новых дисках, диски же сами по себе могут в ряде случаев стать нераспознаваемыми для операционных систем, в которых они работают.

"Ряд жестких дисков Seagate может оказаться недоступными для систем, в которых они ранее работали", - гласит объявление на сайте компании.

Носители, содержащие уязвимости: Barracuda 7200.11 емкостью от 160 до 1 500 гигабайт, Barracuda ES2 SATA, а также линейка Diamond Max 22. В компании сообщают, что если пользователи, применяющие данные носители "потеряют" диск из системы, то физически с их данными ничего не случится и они не будут повреждены, так как аппаратная проблема кроется в управляющей программной прошивке дисков.

Кондиционеры Митсубиши купить в Москве недорого интернет магазин кондиционеров.

По данным компании, большинство сбойных дисков было произведено в декабре 2008 года. Скачать программу можно с сайта производителя www.seagate.com.

четверг, 13 ноября 2008 г.

Когда программистам роботов скучно.

Оказывается вот чем занимаются скучающие программисты роботов, забавно!!

суббота, 1 ноября 2008 г.

Исследователи взломали систему шифрования Макэлиса.



Инженеры из Университета технологий города Эйндховен (Нидерланды) сообщили о создании программного обеспечения для взлома так называемой криптосистемы Макэлиса. Эта система, по мнению многих специалистов по криптографии, должна была защищать интернет-трафик в недалеком будущем, когда на смену современным компьютерам с кремниевыми процессорами придут квантовые системы.

По словам профессора Университета технологий Эйндховена Тани Ланге, взлом криптосистемы Макэлиса осуществлен в этом месяце при участии компьютерных специалистов из Университета Чикаго (США).

Исследователи написали специальное программное обеспечение, работающее на кластере из 200 обычных компьютеров и за неделю взламывающее любую крипто-последовательность в системе Макэлиса.

Нидерландские специалисты говорят, что в их случае использовали сети из компьютеров, установленных в Нидерландах, Франции, Ирландии, США и Тайване.

На конференции Post-Quantum Cryptography в американском Цинцинати инженеры говорят, что для предотвращения работы из метода необходимо значительно увеличить длину ключа шифрования для последовательности шифруемых данных.

На сегодня большинство коммерческих систем для защиты данных используют систему шифрования RSA, разработанную в 1977 году для защиты данных, передаваемых электронным путем. Система RSA в ее нынешнем виде значительно отличается от того варианта, который был предложен тремя разработчиками этой технологии 30 лет назад. В частности, сейчас используются значительно более длинные цифровые ключи для защиты данных. В том случае, если применять систему в ее первоначальном виде, то шифры вскрываются примерно за три недели на обычном настольном ПК.

воскресенье, 26 октября 2008 г.

На предстоящей неделе Microsoft выпускает закрытую бета-версию Service Pack 2 для Vista.



На предстоящей неделе корпорация Microsoft выпустит первую закрытую бета-версию пакета обновлений Service Pack 2 для операционной системы Windows Vista. В пакете SP2 заявлено множество нововведений, в том числе встроенная поддержка работы с форматом Blu-ray.

Майк Нэш, руководитель отдела разработки Windows, напомнил, что с прошлого года Microsoft начала выводить клиентские и серверные версии своих ОС на единый и синхронный цикл выхода основных новых версий и промежуточных пакетов обновлений Service Pack, поэтому финальные версии SP2 для Windows Vista и Windows Server 2008 выйдут одновременно.

"Такой подход минимизирует сложности, возникающие при тестировании и развертывании пакетов обновлений", - сказал он.

Пока о том, что появится в конечной версии Service Pack 2 для Vista известно крайне мало. Из неофициальных источников есть данные о том, что в данном пакете содержится софт для работы с HD-видео, поддержка технологии Bluetooth 2.1 и Windows Search 4.0. Последняя должна быть интегрирована в рабочий стол Windows.

Говорит Майк Нэш:

Стол для ноутбука необходим человеку, как воздух!! ) В связи с этим мы вам предлагаем стильные, качественные напольный столик для ноутбука в Москве! Торопитесь! Вот так вот.. )

Говоря о дате выхода финального релиза SP2, Нэш отметил, что пока об этом еще рано говорить. "Как и всегда, дата финального релиза будет зависеть от того, когда пакет достигнет необходимой степени качества. Мы будем держать пользователей и партнеров Microsoft в курсе происходящих событий".

По неофициальным сведениям, финальная версия пакета должна появиться в апреле-мае 2009 года.

четверг, 23 октября 2008 г.

Разработка ядра Linux обошлась бы в 1,4 миллиардов долларов.



Некоммерческий фонд Linux Foundation сегодня опубликовал результаты исследования, цель которого заключалась в определении приблизительной финансовой ценности платформы Linux. По итогам подсчетов выяснилось, что разработка одного лишь ядра Linux с нуля обошлась бы минимум в 1,4 миллиардов долларов, в то время как разработка всего базового стека софта уже стоила бы 10,8 миллиардов долларов.

Как пояснили в Linux Foundation, расчеты базируются на методологии Cocomo (Constructive Cost Model), которая предусматривает экстраполяцию количества линий кода программы, среднюю зарплату разработчика и набор десятка других сопутствующих факторов.

Шесть лет назад по данной методологии была рассчитана стоимость Linux-дистрибутива Fedora. Тогда выяснилось, что операционная система стоит более 1,2 миллиардов долларов. Теперь исследователи говорят, что в одной лишь Fedora объемы кода выросли в разы и новая стоимость всего дистрибутива Fedora оценивается в 10,8 миллиардов долларов.

В Linux Foundation говорят:

"Очевидно, что подсчет строк кода - это очень ненаучный подход для вычисления реальных значений и все эти цифры следует рассматривать лишь как ориентировочную смету".

Так же вы можете свободно и легко скачать или купить adobe cs на нашем портале в сети Интернет.

В Linux Foundation также приводят и другие статистические данные. Так, например, в Fedora 9 содержится 204 миллионов строк кода, на разработку которых потребовалось бы 60 000 человек/лет.

вторник, 7 октября 2008 г.

Symantec отмечает рост объемов вирусного спама.



Согласно поданным последнего аналитического отчета компании Symantec, количество спам-писем, в нагрузку к которым идет злонамеренное программное обеспечение, значительно увеличилось. В последнем отчете State of Spam компания говорит, что общий объем вирусного спама достиг 1,2% от общего объема электронных писем, что почти в два раза больше, чем в первом полугодии 2008 года.

Общая доля спама по итогам сентября составил 78% трафика электронной почты.

Вирусные аналитики компании говорят, что чаще всего злоумышленники упаковывают вирусы, трояны, программы-шпионы и иные злонамеренные коды в архивы .zip и .rar, кроме того пользуются популярностью у спамеров внешние ссылки и встраивание злонамеренных кодов в текст HTML-писем.

Говорят в компании Symantec:

"Рост вирусного спама начался с мае 2008 года и с тех пор не прекращается. За это время рост опасного спама вырос по всем направлениям".

Подавляющее большинство опасного софта, посылаемого вместе со спамом, представляет собой обычные трояны (13,8%), даунлоадеры (11,8%) и программы ворующие персональные данные (11,1%). Самым опасным трояном по версии Symantec сталPandex trojan, далее следуют W32.IRCBot и Goldun trojan.

Крупнейшими генераторами вирусного спама названы Китай, Южная Корея, США Таиланд и Вьетнам (в порядке убывания).

пятница, 3 октября 2008 г.

Интернет-мошенники охотятся на желающих купить iPhone.


Продажи iPhone в России еще только начались, а злоумышленники уже вовсю используют шумиху, созданную вокруг этого популярного девайса, в своих незаконных интересах. Троян, маскирующийся под видео-файл iPhone, является ключевой составляющей новой фарминговой атаки. Наносимый им вред заключается в перенаправлении пользователей, пытающихся получить доступ к своему онлайновому банку, на фальшивые веб-страницы. Главная цель – кража конфиденциальной информации о пользователе.

Прошедшая во многих странах презентация iPhone 3G от Apple используется кибер-преступниками в качестве приманки для привлечения внимания пользователей и заражения их вредоносными кодами.

Последний рассмотренный PandaLabs (лабораторией Panda Security по обнаружению и исследованию вредоносного ПО) случай касается новой фарминговой атаки с использованием трояна Banker.LKC. Жертвы этой атаки внезапно обнаруживали, что их банковские реквизиты оказались в руках кибер-преступников.

Фарминг представляет собой усложненную версию фишинга. Он связан с манипулированием DNS (Domain Name Server) путем конфигурирования протоколов TCP/IP или хост-файла. Серверы DNS отвечают за хранение цифрового адреса или IP- адреса (например, 62.14.63.187.), ассоциирующегося с определенным именем домена или URL (например, www. mibanco.com). В результате вмешательства кибер-преступников происходит следующее: когда пользователь вводит имя нужной ему веб-страницы, сервер перенаправляет его на другой номер, то есть другой IP-адрес, принадлежащий фальшивой веб-странице, своим оформлением напоминающей страницу-оригинал.

В этом случае троян Banker.LKC занимается такими манипуляциями с DNS. Данный вредоносный код внедряется в системы под именем “VideoPhone[1]_exe”. После запуска, стремясь обмануть пользователей, он открывает окно браузера и выводит на экран веб-сайт, на котором якобы продается iPhone.

Пока пользователи просматривают открывшуюся страницу, троян модифицирует хост-файлы, перенаправляя URL банков и других компаний на фальшивую веб-страницу. Таким образом, пользователи, пытающиеся получить доступ к страницам этих банков путем ввода адреса в строку поиска или при помощи интернет-поисковика, будут перенаправлены на фальшивую страницу. Она запросит конфиденциальную информацию (номер счета, пароль транзакции и т.д.), которая тут же окажется в руках кибер-преступников.

Манипуляции, производимые с хост-файлами, не оказывают побочного влияния на компьютер и поэтому не вызывают подозрений. В сущности, все мошеннические операции протекают без подозрений пользователей потому, что для того, чтобы пасть жертвой атаки нужно всего лишь попытаться ввести адрес банка. Это обстоятельство делает атаку еще более опасной.

"Кибер-преступники не скрывают своих намерений использовать собранную информацию для опустошения счетов пользователей", объясняет Луис Корронс, технический директор PandaLabs. "В данном случае iPhone используется в качестве приманки к запуску файлов, содержащих вредоносный код".

вторник, 30 сентября 2008 г.

Уязвимость в Adobe Flash позволяет бесплатно скачивать потоковое видео.



Агентство Reuters опубликовало информацию об уязвимости, обнаруженной в технологии Adobe Flash и поставившей под угрозу благосостояние популярного Интернет-сервиса Amazon Video on Demand, клиенты которого могут за относительно невысокую плату загрузить полные версии популярных видеофильмов в формате Flash.

Эксперты по безопасности подвергли тщательному исследованию ряд программных продуктов, таких, как Replay Media Capture, предназначенных для захвата и сохранения копий роликов YouTube и других транслируемых через Интернет видеоматериалов.

В ходе испытаний было обнаружено, что все указанные приложения позволяют бесплатно скопировать с сайта Amazon весь фильм, передаваемый в потоковом формате. Для того чтобы воспользоваться уязвимостью, пользователю достаточно было запустить бесплатный двухминутный отрывок, предназначенный для ознакомления.

Дело в том, что передаваемое двухминутное "превью" на самом деле являлось лишь фрагментом полного фильма. После того, как проигрыватель завершал воспроизведение отрывка, пользователь мог воспользоваться одной из подходящих программ для перехвата и загрузки потока, передаваемого в открытом незашифрованном виде.

Руководство Amazon принимает меры по устранению выявленной уязвимости.

понедельник, 29 сентября 2008 г.

Корпорация Microsoft официально анонсировала Visual Studio 2010 и платформу разработки .NET Framework 4.0.



Корпорация Microsoft впервые обнародовала информацию о новых инструментах Visual Studio 2010 и платформе разработки .NET Framework 4.0.

Идейной основой создания Visual Studio 2010 и .NET Framework 4.0 стали пять ключевых направлений: развитие концепции платформы следующего поколения, стремление приносить радость разработчикам, прорыв в сфере отраслевых приложений, усиление новых направлений, таких как вычисления в облаке и упрощение управления жизненным циклом приложения (application life-cycle management ALM).

Корпорация Microsoft также анонсирует Visual Studio Team System (VSTS) 2010 (под кодовым названием “Rosario), которая поможет упростить ALM с помощью единого решения, объединяющего всех участников процесса разработки и преодолевающего многие из существующих сложностей интеграции. Детали других особенностей будут раскрыты в процессе дальнейшей разработки продукта.

Упрощенное управление жизненным циклом приложений.

Сегодня многие приложения по-прежнему остаются плохо управляемыми, что ведет к снижению эффективности и увеличению продолжительности цикла разработки приложений. VSTS 2010 включает новые возможности, которые облегчают участие в жизненном цикле приложения всех участников процесса разработки - от ключевых разработчиков и персонала тестеров до широких групп менеджеров проекта, дизайнеров и бизнес-аналитиков. Основные отличия включают в себя:

"Инструменты моделирования: с помощью архитектуры VSTS 2010 Microsoft предоставляет возможность как техническим, так и нетехническим пользователям создавать и использовать модели для координирования деятельности и графического представления коммерческих и функциональных возможностей системы. Новая версия поддерживает унифицированный язык моделирования (UML) и предметно-ориентированный язык программирования (DSL), таким образом, компании-разработчики смогут свободно выбирать подходящий инструментарий для своей работы. Передовые возможности моделирования в VSTS 2010 созданы на основе более крупной платформы моделирования Microsoft, которая включает репозиторий Oslo и новые инструменты".

"Улучшенная эффективность тестирования: В ходе разработки VSTS 2010 Microsoft направила существенную долю инвестиций в улучшение функций тестирования и значительное упрощение инструментария, который позволяет внедрять этап тестирования непосредственно в жизненный цикл программного продукта. Новые возможности позволяют устранять невоспроизводимые ошибки, реализовать функции быстрого запуска и проведения полного цикла исследования, включая создание плана проведения тестирования, отслеживание хода его выполнения, а также тщательную проверку всех изменений кода".

Улучшенные возможности для совместной работы: Microsoft сосредоточила усилия на усовершенствовании возможностей и увеличении масштабируемости сервера Team Foundation Server (TFS) включая улучшения, которые позволяют изменять и адаптировать процесс разработки Agile. Управлять исходной программой теперь возможно с помощью инструментов визуализации, которые позволяют отслеживать изменения на всех стадиях разработки вплоть до создания конечного продукта. VSTS 2010 также предлагает вариант сборки, основанный на процессе, который устраняет ошибки до того, как они успевают повлиять на работу остальных команд. Кроме того, процесс внедрения и управления TFS был значительно упрощен.

С целью улучшения интеграции на всех стадиях цикла разработки приложений, Корпорация Microsoft объявила, что VSTS 2010 теперь предлагает объединенные решения VSTS Developer и Database. В качестве поощрения существующих подписчиков, заказчики, которые сейчас используют VSTS 2008 Developer Edition или Database Edition с 1 октября 2008 года смогут бесплатно получить следующие продукты:

* Visual Studio Team System 2008 Development Edition
* Visual Studio Team System 2008 Database Edition
* Visual Studio 2005 Team System for Software Developers
* Visual Studio 2005 Team System for Database Professionals

28 октября 2008 года в России выйдут все локализованные редакции Visual Studio 2008: от Visual Studio 2008 Express до Visual Studio Team System 2008. Начиная с четвертого квартала 2008 года все обновления и последующие версии Visual Studio, включая Visual Studio 2010, будут выпускаться на русском языке.

суббота, 27 сентября 2008 г.

Разработчики Gentoo Linux отказываются от выпуска дистрибутивов.



Большинство современных Linux-дистрибутивов корпоративного уровня обновляются раз в три года, бесплатные пользовательские варианты обновляются, как правило, два раза в год. Именно такой график используют все ведущие разработчики - и Red Hat, и Novell, и Debian и Mandriva. Такого же графика ранее придерживались и разработчики дистрибутива Gentoo Linux, однако теперь здесь не намерены выпускать дистрибутивы в привычном понимании этого понятия.

Вместо этого, разработчики Gentoo Linux продвигают новую модель развития их операционных системах. В Gentoo Linux более не планируется выпуск фиксированных дистрибутивов, Gentoo будут обновляться постоянно, пакеты для дистрибутива будут включаться в операционных системах по мере их выхода. Конечно, от такого понятия, как "образ дистрибутива" полностью отказаться не удастся, так как многим будет нужно с чего-то устанавливать дистрибутив или покупать его с новым компьютером. Для решения этой задачи на серверах Gentoo Linux будут выкладываться недельные образы операционной системы, которые будут постоянно обновляться в фиксированное время.

Скачав и установив систему в таком виде, пользователям понадобится до качать минимум обновлений, которые вышли за последние несколько дней.

Говорит один из разработчиков Gentoo Linux Донни Бергхольц:

"Нам придется довольно напряженно работать, чтобы не допускать никаких несоответствий в "живом" дистрибутиве. Релизы как таковые оказывают большое влияние на пользователей и их выбор, сменив модель разработки, мы хотим заверить пользователей в актуальности Gentoo".

Вместе с тем, многие пользователи видят в таком шаге тактический ход сообщества разработчиков Gentoo Linux. Дело в том, что Gentoo за последний год приходилось конкурировать не только с другими дистрибутивами, но и решать организационные вопросы, связанные с отменой нескольких последних стабильных релизов операционных систем. Источники, близкие к сообществу разработчиков, говорят, что у основной команды разработчиков Gentoo Linux в последнее время нет возможности подгонять большое количество пакетов к лимитам по времени из-за организационных проблем, поэтому было решено сделать процесс обновления перманентным.

Оградив себя от необходимости жестко следовать графику разработки, команда Gentoo Linux может с одной стороны сохранить дистрибутив, а с другой освободить часть ресурсов и получить более гибкий график работы.

По словам Бергхольца, в отмене дистрибутивов есть и логический смысл. Большинство наборов обновлений дистрибутива выходят лишь по двум причинам - поддержка нового оборудования и необходимость периодически создавать рекламный шум вокруг операционной системы для привлечения пользователей. Многие же нововведения ОС появляются по ходу выпуска рабочих обновлений в ежедневном или еженедельном графике.

Бергхольц говорит:

"Поддержка нового оборудования будет включена в еженедельные ISO-образы системы, кроме того пользователи могут вообще практически полностью установить систему по сети. Чтобы как-то компенсировать отсутствие рекламного шума вокруг выхода новых релизов, нам тогда придется пропагандировать саму модель разработки - "Инновации на ежедневной основе"".
Тем не менее, основатель Gentoo Linux Дениэль Робинс говорит, что новая концепция и модель разработки дистрибутива его беспокоит. Он, в частности, выразил ряд опасений в отношении того, как люди, которые пока не пользуются Gentoo Linux, будут воспринимать ОС, в которой нет четко выраженных ступеней разработки. Роббинс отметил, что не все разработчики могут согласиться с таким подходом и в команде Gentoo Linux могут произойти определенные ротации кадров.
В ближайшее время разработчики дистрибутива намерены представить новое программное обеспечение Funtoo, которое будет отвечать за периодические сборки "живого" дистрибутива Gentoo Linux. "Эта разработка позволит любому пользователю быстро собрать собственный релиз Gentoo . Я пытаюсь помочь сообществу Gentoo Linux как-то перейти на новую модель разработки", - говорит Роббинс.

пятница, 19 сентября 2008 г.

iTunes и QuickTime вновь подвержены критической опасности.


Очередной раз популярное программное обеспечение компании Apple подвержено критической опасности, даже не смотря на то, что компания Apple недавно выпустила девять патчей для iTunes и QuickTime. На данный момент злоумышленникам известно об уязвимости софта и они ее используют, сообщили в компании Symantec, которая обнаружила данную уязвимость.

Эксплоит в первый был обнаружен на сайте milw0rm.com. Основа уязвимости находится в параметре , которая указана для внедрения видео-клипа в веб-страницу сайта. Сегодняшние версии мультимедиа-проигрывателей Apple не могут обрабатывать длинные строки параметров.

Говорит представитель компании Аарон Адамс:

"Symantec сейчас исследует более подробно эту уязвимость и пытается выяснить технические детали".

На данный момент в обнаруженной версии эксплоида завершается работа QuickTime, но при минимальной модификации метода можно вызвать атаку типа отказ в обслуживании программы.

Аарон Адамс отметил:

"Этот эксплоит в принципе допускает вероятность выполнения злонамеренного кода, а раз так, то уязвимость представляется нам очень опасной, так как хакеры могут разместить злонамеренный код на той же странице и защититься от него будет нелегко".

Стоит напомнить, что сегодня QuickTime и iTunes установлены на сотнях миллионов Windows-компьютеров, а на компьютерах Macintosh эти плееры вообще являются стандартными решениями для видео и музыки.


На данный момент, компании Symantec и Apple ни каких дополнительных комментариев по этому поводу не дают.

среда, 10 сентября 2008 г.

Компания Transcend выпустила 64-гигабайтный флеш-драйв.


Вчера компанией Transcend Information был представлен новый флэш-драйв высокой ёмкости – 64 Гб Jet Flash V20. Новый Jet Flash V20 имеет оригинальный вид - полупрозрачная вставка со световым индикатором, которая мигает в процессе работы и перламутровый корпус.

Для повышения продуктивности работы Jet Flash V20 пользователи могут загрузить и установить на Jet Flash V20 бесплатный пакет полезных программ - Transcend Jet Flash elite. В пакет Transcend Jet Flash elite входят программы, которые могут сделать из Jet Flash V20 ключ для автоматического логина для входа в компьютер или на различные сайты, чтобы защитить систему от несанкционированного использования ваших мест посещения. Пользователи пакета Transcend Jet Flash elite получат доступ к списку избранных сайтов и почтовым записям благодаря функциям Mobile Email и Internet Favorites.

Флеш-драйв Jet Flash V20 совместим с Windows Vista, Mac, Linux и Windows Me / 2000 / XP.

вторник, 9 сентября 2008 г.

В браузере Google Chrome обнаружена критически опасная уязвимость.



В текущей версии браузера Google Chrome Вьетнамской IT-компанией Bach Khoa Internet Security обнаружена критическая уязвимость, которая связана с переполнением буфера обмена системы. Версия 0.2.149.27 позволяет удаленному злоумышленнику получить полный контроль над компьютером, где запущен браузер Chrome, говорится в сообщении компании Bach Khoa Internet Security.

В компании Bach Khoa Internet Security отмечают:

"Уязвимость кроется в ошибке обработки команды Save As. При сохранении HTML-страницы с очень длинным заголовком (тэг title) на локальный компьютер, в браузере неминуемо возникает переполнение стека выполнения, что в дальнейшем позволяет атакующему выполнить произвольный код в системе-жертве".

Исследователи приводят пример:

"Хакер может создать специальную веб-страницу, содержащую искомый код, затем под каким-либо предлогом заставить сохранить ее локально и сразу же после тэгов заголовков разместить злонамеренный код, вероятнее всего на JavaScript".

понедельник, 8 сентября 2008 г.

Пользователи социальной сети Facebook рискуют стать участниками большой бот-сети.



На базе предоставленной социальной сетью Facebook исследователи из института компьютерных наук ICS создали платформы для разработчиков концептуальное приложение, которые теоретически способны сделать из пользователей этой сети участников очень большой хакерской бот-сети.

Разработчиками было написано демо-предложение под названием Photo of the Day, которое доставляет пользователям разнообразные изображения из фото банка издательства National Geographic. Специально сгенерированный злонамеренный код работает в фоновом режиме, который создает из пользователей социальной сети Facebook ботов, которые используются для проведения DoS-атак на различные серверы.

Исследователи говорят:

"Мы поместили специальный код в исходники приложения, поэтому каждый раз, когда пользователи просматривают фото, HTTP-запрос генерируется и отсылается на сервер-жертву. Более того, в приложении штатными средствами Facebook был размещен скрытый фрейм, который запрашивает данные с сервера-жертвы. Каждый раз, когда пользователь кликает по картинке серверу-жертве приходится обработать данные в размере 600 кб, однако пользователи совершенно не в курсе этого".

Опираясь на слова разработчиков данного метода, созданный ими метод прост и скорей всего злоумышленники не будут его использовать, однако сам тот факт, что штатными средствами и API Facebook можно сделать такое настораживает.

В ICS отметили:

"Наверняка, злоумышленники создали бы более сложную и многоходовую комбинацию с использованием JavaScript и возможностей социальной сети Facebook".

Более того, настораживает тот факт, что ни пользователи, ни администрация социальной сети Facebook не замечали несколько дней, какой-либо рекламы и приложение запускали более тысячи раз.

Исследователи отметили:

"Такими темпами нагрузить сервер-жертву гигабайтами мусорного трафика в день не составит никакого труда".

В представленном докладе ICS социальной сети Facebook, говорится:

"Провайдеры социальных сетей должны быть очень осторожны, когда проектируют их платформы для разработчиков. Особенно осторожными нужно быть, когда клиенту позволяется встраивать такие технологии, как JavaScript. Оператор социальной сети должен предоставить разработчикам очень строгий API, который позволяет использовать только те ресурсы, которые непосредственно относятся к сети".

понедельник, 25 августа 2008 г.

Компания Mozilla анонсировала новую веб-технологию TraceMonkey.



Компания Mozilla, которая разработала браузер Firefox, представила новую технологию, которая способна повысить производительность веб-приложений и JavaScript. TraceMonkey так была названа новая технология от компании Mozilla, так же TraceMonkey будет являться частью движка будущих версий Mozilla Firefox, сообщили в компании Mozilla.

Программное обеспечение TraceMonkey базируется на кодах ранее анонсированного проекта Tamarin Tracing, так же предназначенного для повышения производительности браузера при обработке Интернет-контента, опираясь на слова Майка Шейвера, вице-президента Mozilla по разработкам.

Разработка компании Mozilla – TraceMonkey была официально включена в состав разработок версии Firefox 3.1. Стоит напомнить, что данная версия должна появиться в конце 2008 года.

Новая разработка TraceMonkey является новым JIT-компилятором (Just-In-Time), которая отвечает за обработку JavaScript. В первую очередь упор был сделан не только на скорость работы скриптов, но и на их безопасность, говорят в компании Mozilla. JavaScript и ее возможности за последние пол года стали настоящей находкой для любителей получить доступ к чужим персональным компьютерам.

Говорит Шейвер:

"Пока что проект находится на ранней стадии создания. Цель разработки - поднять производительность JavaScript на качественно новый уровень. Вместо того, чтобы конкурировать с другими интерпретаторами, мы начнем конкурировать с "родным" кодом".

В свою очередь сообщает Брендон Эйч, технический директор Mozilla:

"Сейчас разработчикам предстоит исправить несколько уже найденных багов и провести длительный процесс оптимизации. После релиза TraceMonkey будет поддерживать архитектуры x86, x86_64 и ARM. На последнюю в Mozilla особо обращают внимание, так как она является стандартной для мобильных устройств. Это значит, что мы готовы для работы Firefox на мобильных платформах".

пятница, 25 июля 2008 г.

"Сибирьтелеком" внедряет систему защиты цифрового контента Verimatrix.



В Сибирском федеральном округе оператором связи "Сибирьтелеком" была приготовлена база для масштабного запуска цифрового телевидения IP-TV, тем самым решив задачу по защите телевизионного и видео контента. Компания "Сибирьтелеком" приступила к внедрению централизованной системы авторизации и управления доступа к контенту на базе системы Verimatrix, сообщили в пресс-службе компании.

Система Verimatrix обеспечивает защиту контента, исключает копирование контента и последующее его распространение, а так же не дает просмотр видео контента не зарегистрированным пользователям. Построение защиты контента строится на единой системе хранения, генерирования и управления ключами доступа, а также выделенного канала доступа к указанной системе.

Говорит Александр Исаев, генеральный директор "Сибирьтелеком":

"Реализуя проект цифрового телевидения в Сибири, мы должны обеспечить 100%-ную защиту авторских прав контентообладателям. Наша компания работает в "правовом поле" по принципу европейских компаний, соблюдая международные стандарты и гарантируя надежность защиты контента нашим партнерам. Уверен, что данный проект будет оценен крупными контент-агрегаторами, ориентирующимися на рынок цифрового телевидения".

понедельник, 2 июня 2008 г.

Компания Google запускает проект Google AJAX Libraries API.



В пятницу компанией Google был запущен новый проект Google AJAX Libraries API, который позволит независимым разработчикам использовать инфрастуктуру Google для обслуживания и размещения служебных библиотек JavaScript и модулей.

В этом случае API выступит, как сеть готовых кодов для работы во многих AJAX-систем. В компании Google уже сегодня отмечают, что на данный момент размещено много библиотек, в том числе популярные разработки jQuery, MooTools, prototype, script.aculo.us и dojo.В перспективе компания Google планирует развивать проект и добавлять все новые и новые библиотеки.

понедельник, 31 марта 2008 г.

Яндекс.Деньги получил поддержку банковских пластиковых карт.


С сегодняшнего дня платежная система Яндекс.Деньги получила новый способ пополнения виртуального счета и вывод денежных средств из системы–через банковскую пластиковую карту. Первым банком стал банк Русский Банк Развития (РБР) клиенты которого могут воспользоваться данным сервисом.

При регистрации банковской пластиковой карты в платежной системе Яндекс.Деньги даст возможность клиентам зачислять деньги мгновенно и без какой либо комиссии. За вывод средств со счета в Яндекс.Деньгах на карту комиссия составит 2%.

При совершении операций по пластиковым банковским картам Вам не придется передавать защитные коды через Интернет или вводить их на сайте Яндекс.Деньги. Подключит услугу можно через банкомат Русского Банка Развития. При обмене данными между банком РБР и Яндекс.Деньги используется только счет вашего виртуального счета.

Генеральный директор компании Яндекс.Деньги Евгения Завалишина говорит:

"Совместно с Русским Банком Развития мы разработали надежную и безопасную схему взаимодействия между виртуальным счетом и банковской картой. К проекту готовы присоединиться и другие российские банки. Мы открыты к сотрудничеству со всеми участниками рынка".

В компании Яндекс.Деньги говорят, что ежедневно в системе проводится более 20000 платежей и открывается более 3000 новых счетов.