Последние новости IT- технологий

Заработай на блоге, просто! Регистрация

Показаны сообщения с ярлыком сети. Показать все сообщения
Показаны сообщения с ярлыком сети. Показать все сообщения

понедельник, 29 сентября 2008 г.

Компания Asus анонсировал EeePC с поддержкой 3G.


Производитель компьютеров Asus сегодня анонсировал новую версию мини-ноутбука EeePC с встроенной поддержкой 3G-сетей. До сих пор все мини-ноутбуки EeePC, начиная с момента выхода этой линейки в 2007 году, работали только с WiFi-сетями.

Теперь же компания Asus намерена выпустить модернизированную линейку EeePC 901 со встроенными возможностями HSDPA-связи. В новой версии субноутбуков фактически появятся три разных стандарта связи - 802.11 b/g (WiFi), 802.11n (WiMax) и HSDPA, обеспечивающая скорость работы до 7,2 Мбит/сек по нисходящему каналу и до 2 Мбит/сек по восходящему. Ноутбук в один момент времени сможет работать лишь с одной технологией, которая будет выбрана в зависимости от оператора или доступности.

Для моделей, выпущенных до октября 2008 года, HSDPA-карты будут поставляться в качестве опции.

понедельник, 8 сентября 2008 г.

Пользователи социальной сети Facebook рискуют стать участниками большой бот-сети.



На базе предоставленной социальной сетью Facebook исследователи из института компьютерных наук ICS создали платформы для разработчиков концептуальное приложение, которые теоретически способны сделать из пользователей этой сети участников очень большой хакерской бот-сети.

Разработчиками было написано демо-предложение под названием Photo of the Day, которое доставляет пользователям разнообразные изображения из фото банка издательства National Geographic. Специально сгенерированный злонамеренный код работает в фоновом режиме, который создает из пользователей социальной сети Facebook ботов, которые используются для проведения DoS-атак на различные серверы.

Исследователи говорят:

"Мы поместили специальный код в исходники приложения, поэтому каждый раз, когда пользователи просматривают фото, HTTP-запрос генерируется и отсылается на сервер-жертву. Более того, в приложении штатными средствами Facebook был размещен скрытый фрейм, который запрашивает данные с сервера-жертвы. Каждый раз, когда пользователь кликает по картинке серверу-жертве приходится обработать данные в размере 600 кб, однако пользователи совершенно не в курсе этого".

Опираясь на слова разработчиков данного метода, созданный ими метод прост и скорей всего злоумышленники не будут его использовать, однако сам тот факт, что штатными средствами и API Facebook можно сделать такое настораживает.

В ICS отметили:

"Наверняка, злоумышленники создали бы более сложную и многоходовую комбинацию с использованием JavaScript и возможностей социальной сети Facebook".

Более того, настораживает тот факт, что ни пользователи, ни администрация социальной сети Facebook не замечали несколько дней, какой-либо рекламы и приложение запускали более тысячи раз.

Исследователи отметили:

"Такими темпами нагрузить сервер-жертву гигабайтами мусорного трафика в день не составит никакого труда".

В представленном докладе ICS социальной сети Facebook, говорится:

"Провайдеры социальных сетей должны быть очень осторожны, когда проектируют их платформы для разработчиков. Особенно осторожными нужно быть, когда клиенту позволяется встраивать такие технологии, как JavaScript. Оператор социальной сети должен предоставить разработчикам очень строгий API, который позволяет использовать только те ресурсы, которые непосредственно относятся к сети".

вторник, 29 января 2008 г.

Сайт - конструктор для мошенников.


В сети Интернет разработчиками компании Facetime, которая занимается безопасностью Интернет технологий, был обнаружен сайт - конструктор, который создает поддельные страницы популярных социальных сетей.

В первую очередь сайт – конструктор нацелен на создание клонов таких социальных сетей, как Yahoo, MySpace, Hotmail, hi5 и Facebook. Исследователями было обнаружено не только сам веб – конструктор, но и система подделки электронных писем. При помощи данной системы злоумышленники могли бы отправлять письма своим потенциальным жертвам с заданного домена.

Так же на сайте создан шаблон для генерации излюбленного хакерами инструмента, как поздравительные открытки, которые при открытии письма пользователем воруют частную информацию пользователя. На проекте разработан хакерский администраторский интерфейс, куда стекается вся собранная ими информация. Разработчики проекта позаботились о финансовой стороне и доступ к сайту сделали платный. За проведение атаки владельцам сайта необходимо платить деньги.

Как говорит руководитель компании Facetime, их специалисты связались с компанией – хостером хакерского сайта и после переговоров он был удален из сети Интернет, но через несколько часов сайт появился снова, но уже на другой площадке. Эксперты советуют пользователем социальных сетей более тщательно разбираться в приходящей им по почте корреспонденции и удалять подозрительные письма и обратить особое внимание на письма содержащие электронные открытки.