Последние новости IT- технологий

Заработай на блоге, просто! Регистрация

Показаны сообщения с ярлыком сеть. Показать все сообщения
Показаны сообщения с ярлыком сеть. Показать все сообщения

вторник, 18 октября 2011 г.

Хакеры из Anonymous нацелились на SCADA системы США

Департамент национальной безопасности США сообщает о растущем интересе хакерской группы Anonymous к системам управления промышленных предприятий.

Департамент национальной безопасности (Department of Homeland Security, DHS) США утверждает, что члены хакерской группы Anonymous нацелились на промышленные системы управления, используемые для автоматизации оборудования на заводах, электростанциях, водоочистных сооружениях и других критических объектах национальной безопасности.

В меморандуме Центр кибербезопасности и интеграции коммуникаций (National Cybersecurity and Communications Integration Center), который является подразделением DHS, представил несколько сообщений, указывающих на растущий интерес Anonymous к системам управления промышленных предприятий.


«Опытные и квалифицированные члены хакерской группы Anonymous имеют возможность развивать свои навыки для того, чтобы получить доступ к сетевым системам управления очень быстро, - говорится в меморандуме. – Свободные образовательные возможности (конференции, обучение), презентации на хакерских конференциях, а также описание хакерских атак в прессе способствуют увеличению осведомленности об уязвимостях в системах управления. Это все сокращает время, необходимое хакерам для вырабатывания тактики, методов и действий при осуществлении атак».

События последних 18 месяцев показывают, что безопасность системы SCADA (Диспечерское управление и сбор данных), используемой на многих заводах, электростанциях и пр., под угрозой. Главным доказательством этому является появление вредоносной программы Stuxnet, внедренной в тысячи систем по всему миру. Стоит отметить атаку Stuxnet на пять промышленных предприятий в Иране, которая длилась 10 месяцев и вывела из строя центрифуги для обогащения ураном

Напомним, что представитель NSS Labs Диллон Бересфорд (Dillon Beresford) также сообщал об уязвимостях в системах SCADA, которые производила компания Siemens. От использования этих уязвимостей хакерами «пострадало каждое индустриализированное государство в мире». Бересфорд не стал публиковать подробную информацию об уязвимостях, чтобы не облегчать работу хакерам.

Согласно содержанию меморандума, хакеры, заявляющие о своей принадлежности к Anonymous, разместили в сети вредоносный код, который отправляет запросы к SIMATIC - системе автоматизации, используемой на промышленных объектах. Представители DHS заявляют, что этот код позволяет злоумышленникам повышать свои привилегии на системах управления.

В меморандуме также указывается, что последние обновления проекта Metasploit и других инструментов, используемых «белыми» и «черными» хакерами, могут научить проникать в системы SCADA даже новичков.

вторник, 4 октября 2011 г.

Распределение источников спама стало более равномерным


В отличие от 2010 года, в нынешнем году доля спама, рассылаемого из различных регионов, перестала «скакать» от месяца к месяцу.

В рейтинге стран — источников нежелательной почты больше нет абсолютных лидеров: осталась в прошлом ситуация, когда три страны были ответственны за половину всего мирового почтового мусора. Напротив, распределение источников стало довольно равномерным — бот-сети, с которых рассылаются спамовые письма, охватывают весь земной шар. Это говорит о завершении географической экспансии спамеров. Зараженные компьютеры, рассылающие спам, в настоящее время есть и в Южной Африке, и на отдаленных островах посреди Тихого океана, говорится в последнем отчете "Лаборатории Касперского".

В качестве основных причин перераспределения географических источников спама можно назвать принятие эффективного законодательства против спама в ряде стран, активное распространение Интернета по всему миру, а также ликвидацию крупных ботнетов и партнерских программ. Так, развитые страны привлекают организаторов ботнетов своим доступным и быстрым Интернетом, развивающиеся — отсутствием антиспамовых законов и слабой защищенностью компьютеров. Таки образом, территорий, не интересных «ботоводам», просто не осталось.

«По прогнозам «Лаборатории Касперского» в ближайшее время среди стран — источников спама будут лидировать преимущественно страны БРИКС (BRICS — Бразилия, Россия, Индия, Китай, Южно-Африканская Республика) и другие быстроразвивающиеся рынки. В настоящее время по критериям «законодательство / защищенность пользователей / количество пользователей / ширина канала» они наиболее привлекательны для спамеров, — говорит автор исследования Дарья Гудкова. — Также увеличится (хотя и не достигнет прежнего уровня) и доля спама, распространяемого из США: высокоскоростной доступ в Интернет и большое количество пользователей привлекает организаторов ботнетов, несмотря на наличие в США антиспамовых законов и хорошую защищенность машин».

пятница, 23 января 2009 г.

Количество ПК, инфицированных червем Conficker, продолжает расти.



По сообщению PandaLabs количество ПК, инфицированных червем Conficker, продолжает расти. По результатам исследований лаборатории PandaLabs, 6% (5,77%) компьютеров по всему миру заражены этим типом червей.

Исследование двух миллионов компьютеров показало, что инфекция, возникшая в Китае, теперь распространилась в 83 странах, а в таких странах как Испания, США, Тайвань, Бразилия, и Мексика, она особенно опасна.

“Из двух миллионов проверенных ПК этим типом червя было заражено 115000. Такого мы еще не видели со времен эпидемий Kournikova или Blaster”, - говорит Луис Корронс, технический директор PandaLabs. “Без сомнения, в любой момент может начаться эпидемия или хуже того, если червь начнет копировать другое вредоносного ПО на компьютерах или размножаться другими способами”.

Эксперты PandaLabs собрали информацию о черве. Некоторые типы червя провоцируют жесткие атаки с целью захвата паролей зараженных компьютеров и корпоративных сетей. Повторяемость подчиненных паролей (простые слова, имена собственные и пр.) может использоваться для распространения червей. Собирая эти пароли, кибер-преступники проникают в компьютеры и используют их в своих целях.

“Это предупреждение для всех пользователей, чтобы они устанавливали сложные пароли для входа как в персональный компьютер, так и для доступа к корпоративной сети, иначе инфекция распространится по всей компании”, - объясняет Корронс.

Продажа компьюетеров, это основное направление компании, если вы желаете, купить или продам asus core solo t1350, значит вы попали по адресу. Желаем приятных покупок!

Червь сконструирован таким образом, что также может распространяться через USB-устройства: когда вы вставляете устройство, на панели Windows появляется опция для запуска программы (активирующая вредоносное ПО) под видом безопасной опции открытия папки для просмотра файлов. Таким образом, когда пользователи просто хотят посмотреть, что находится в папке, они могут запустить червя и заразить свой компьютер.

понедельник, 29 декабря 2008 г.

В Великобритании разрабатывают возрастные рейтинги для сайтов.



Лондонская газета The Daily Telegraph сегодня пишет о том, что британские власти намерены внедрить для местных сайтов новую систему рейтингов, аналогичных тем, что используются в кинематографе. Такая система, по идее, должна защитить детей от "вредного воздействия" информации, просмотра различного жесткого контента, порнографии и т.д.

Британский министр культуры Энди Бернхем в интервью газете сказал, что его правительство намерено уже в самое ближайшее время обсудить данное предложение с новой Администрацией США, чтобы использование системы было еще эффективнее, она могла бы быть развернута и для англоязычных сайтов в США.

"Чем больше международных партнеров к данной программе мы привлечем, тем более эффективной она будет, причем в случае совместной работы с США мы могли бы сделать эту систему индустриальной нормой", - полагает Бернхем. "Интернет это та сфера, на которую уже направлено основное внимание". Газета отмечает, что в недрах правительства разрабатывается проект, согласно которому статус "детских" или "подростковых" сайтов может быть получен лишь теми ресурсами, которые прошли соответствующую сертификацию.

Однако Глобальная сеть всегда была известна, как максимально демократическое и многополярное пространство и любые разговоры о сертификации или лицензировании чего-либо всегда рядом пользователей воспринимались, как покушение на свободу слова. "Если вы спросите кого угодно из людей, стоявших у истоков сети, то они все ответят, что интернет - это та сфера, куда правительствам не нужно соваться. Однако сейчас интернет - это уже нечто большее, чем просто сеть из множества компьютеров, ситуация в корне изменилась", - говорит Бернхем.

Напомним, что ранее британский министр также высказывался за ужесточение наказаний для лиц, обвиняемых в сексуальных домогательствах при помощи интернета и педофилии.

воскресенье, 26 октября 2008 г.

Почти каждый третий клик по баннеру - подделка.



По оценкам аналитической компании Click Forensics, крупные интернет-сайты продолжают прибегать к различными уловкам, чтобы повысить собственную прибыль от показов рекламы. Два самых распространенных приема - нагон трафика и накрутка кликов, продолжают активно применяться, дабы выудить из рекламодателей как можно больше средств.

В Click Forensics говорят, что 27,6% всех рекламных событий, совершенных на крупнейших рекламных площадках в третьем квартале 2008 года, были сделаны искусственно при помощи бот-сетей. Исследователи говорят, что количество мошеннического рекламного трафика очень тесно привязано к количеству работающих бот-сетей.На протяжении всего 2008 года количество и масштабы бот-сетей росли, рос и мошеннический рекламный трафик, помогающих "крутить статистику посещаемости" и создавать поддельный клики по баннерам. В отчете компании говорится - за год рекламная активность, исходящая из бот-сетей, выросла в среднем на 8%.

Специалисты из Click Forensics говорят, что с учетом самой природы бот-сетей, отловить мошеннические клики и статистику довольно сложно, поэтому для крупных рекламных площадок такая методика становится настоящей головной болью, а компании вроде Yahoo или Google вкладывают миллионы долларов в определение бот-сетей и сайтов-мошенников.

Говорит Джо Деллатор, старший менеджер группы Security Intelligence Engineering в компании Cisco Systems:

"Бот-сети стали настоящей "индустрией обслуживания" для самого широкого спектра задач, начиная с рассылки спама и вирусов, заканчивая клик-мошенничеством. Есть вполне конкретная группа людей, создающих такие сети и такая же конкретная группа людей, пользующаяся услугами сетей. В подавляющем большинстве случаев заказы, принимаемые владельцами бот-сетей, вступают в прямое противоречие с законом".

В Click Forensics говорят, что в этом году неплохую работу в деле отлова нечистых на руку рекламных площадок проделали Google и Yahoo. Если еще год назад по ряду направлений число поддельных кликов в системах контекстной рекламы доходило до 27-28% (27,1% во втором квартале 2007 года и 28,1% в третьем), то во втором и третьем кварталах 2008 года эти показатели опустились до 16,2% и 16% соответственно.

Исследователи отмечают, что гораздо хуже дела обстоят в баннерообменных сетях, работающих с графическими баннерами. Крупнейшим генератором поддельного статистического и рекламного трафика называются Россия (4,9% от всего трафика), Франция и Великобритания.

В отношении России в Click Forensics говорят, что многие крупные рекламные площадки использовали или используют сейчас разные методы накрутки показов или кликов, начиная с собственных сетевых ресурсов, имеющихся в распоряжении компании, заканчивая вышеупомянутыми бот-сетями.

Говорит Том Катберт, президент Click Forensics:

"За последние два квартала индустрия нагона рекламных кликов несколько замедлила свою динамику и колеблется возле отметки 16%. Прибыли, полученные рекламодателями от показов рекламы все активнее пускаются на создание разных антимошеннических фильтров, способствующих проведению честных рекламных кампаний. Тем не менее, "рекламная активность" бот-сетей продолжает расти и если бы не разнообразные превентивные технологии, то рекламный нагон был бы одним из основных источников дохода хакеров".

среда, 22 октября 2008 г.

Google запустила интернет-сервис Android Market.



Компания Google сегодня запустила Android Market - интернет-сервис для владельцев смартфонов на базе ОС Google Android, где пользователи могут скачать или купить различное программное обеспечение для мобильной системы. Концептуально Android Market перенимает идею ранее запущенного Apple App Store, где предложен софт для владельцев iPhone.

Получить доступ к онлайн-каталогу пользователи Google Android могут кликнув по специальной иконке на основном экране рабочего стола операционной системы. Зайти на Android Market можно только с мобильного устройства, но вот в качестве подключения можно использовать любой вариант выхода в сеть - 3G или WiFi, таким образом, скачать приложение для смартфона можно в любое время.

В отличие от Apple App Store, где любая программа перед ее добавлением проходит процедуру верификации со стороны Apple, Android Market работает по открытой модели.

Говорит Рич Майнер, менеджер Google:

"Мы назвали сервис именно Market (Рынок), а не Store (Магазин), поэтому разработчики могут напрямую взаимодействовать со своими пользователями. На сервисе существует специальная форма регистрации для разработчиков. Дополнительного разрешения Google здесь не требуется".

Все предложения, предлагаемые в рамках Android Market, будут до конца этого года бесплатными, потом будет открыт платный раздел, правда Google до сих пор не обнародовала модель разделения прибыли с продаж, неизвестны также и ценовые лимиты для приложений.

Так же в интернете у вас есть возможность купить кондиционеры по сниженым ценам в интернет магазине кондиционеров: кондиционеры gree в Москве, - качественно и не дорого.

Процесс скачивания выбранного приложения идет в фоновом режиме, а когда выбранная программа скачана, ее иконка появляется на рабочем столе Android. Сейчас на Android Market есть два крупных раздела - Игры и Приложения, каждый из которых разбит на подразделены (Игры на 4, Приложения на 12).

Позже Google опубликует специальный набор API-функций для работы с Android Market из сторонних приложений.

среда, 8 октября 2008 г.

Mozilla выпускает плагин для Firefox, работающий с геолокационными сервисами.



Mozilla Labs сегодня анонсирует новый плагин для браузера Firefox, при помощи которого пользователи смогут лучше понимать и использовать географическую информацию в сети. Плагин Geode должен стать одним из немногих кодов для Firefox, который позволит на уровне браузера работать с геолокационными сервисами.

В блоге Mozilla Labs говорится:

"При помощи Geode пользователи, ищущие, к примеру, ресторан, смогут найти его с учетом своего нынешнего местоположения и заданных критериев по ресторану. Точно также система будет работать и по остальным критериям, например заправкам, кинотеатрам, гостиницам", отмечается в блоге Mozilla Labs.

Geode будет работать с такой популярной ныне интернет-концепцией, как геотэги. Сейчас с геотэгами работают многие записи в энциклопедии Wikipedia, сервис YouTube, система Google Maps и другие.

понедельник, 6 октября 2008 г.

Поисковая система Ask.com запускает новую версию портала.


Полузабытый интернет-поисковик Ask.com, принадлежащий компании InterActive Corp, сегодня запускает обновленную версию своего портала. Сообщается, что изменению подвергнутся как внешнее оформление, так и программные элементы поискового механизма.

Несмотря на то, что Ask.com - это один из старейших поисковиков в сети, на сегодня его доля не превышает 5% от всего рынка интернет-поиска. Массу нареканий вызывали результаты поиска, а также отображение графических и видеофайлов в поисковых результатах.

В новой версии, как говорят разработчики, все эти аспекты должны быть учтены. После редизайна Ask.com объединит в себе текстовый поиск с графическими возможностями, став при этом более интерактивным, что должно привлечь больше внимания пользователей. Пересмотру подвергнется и поисковый робот Ask.com, который теперь должен анализировать контент более глубоко и быстро.

Говорит руководитель InterActive Барри Диллер:

"Называть это полностью новым рождением Ask было бы неправильно, скорее это развитие проекта. Я думаю, новые возможности позволят нам привлечь какую-то дополнительную долю аудитории. По крайней мере, такова наша цель".

Напомним, что для InterActive Corp поисковый бизнес - это сравнительно новое занятие. В 2005 году компания приобрела за 2 млрд долларов систему Ask Jeeves, которая послужила основой для Ask.com в его нынешнем виде.

В компании говорят, что всерьез обеспокоились своей рыночной ситуацией, когда доля Ask опустилась ниже 5% мирового интернет-поиска. Согласно данным comScore, рыночная доля Ask.com составляет 4,8%, лидирует здесь Google с 63%.

суббота, 13 сентября 2008 г.

Еще пять новых городов появится в локальной сети Яндекс.


Со вчерашнего дня жители городов Пермь, Курган, Тюмень, Ханты-Мансийск и Салехард теперь могут пользоваться службами Яндекс по местным тарифным расценкам.

Крупный оператор телекоммуникационных услуг Уральского региона "Уралсвязьинформ" стал партнером Локальной сети Яндекс в этом регионе. Так же абоненты провайдера в Челябинске и Екатеринбурге будут иметь доступ к сервисам крупной российской поисковой системы по локальным ценам.

Это уже второй оператор телекоммуникационных услуг, который взял на себя расходы по доставке трафика пользователям сервисов Яндекс. На данный момент с компанией Яндекс сотрудничает более тридцати провайдеров в тринадцати городах России.

Стоит напомнить, что сетевое оборудование компании Яндекс так же установлено во Франкфурте и Киеве.

понедельник, 8 сентября 2008 г.

На МКС создана новая сеть WiFi.



В минувшую субботу шестого сентября текущего года Международная космическая станция начала работать новая сеть беспроводного доступа для работы космонавтов, которые пребывают на МКС.

Астронавт Грег Шамитофф установил несколько новых беспроводных точек доступа с Ethernet-портами, при помощи которых работать в сети можно будет практически из любого сегмента станции, сообщили в НАСА.

Астронавты МКС проверили доступ к сети из трех сегментов японского модуля Кибо, а так же из американской лаборатории Коламбус, говорят в НАСА.

воскресенье, 7 сентября 2008 г.

Аудиосистема для всей квартиры.



Как мы все знаем, что электрические розетки и провода в квартирах, домах и других жилых помещениях служат нам в качестве источника питания для наших бытовых приборов, которыми мы пользуемся ежедневно. Сегодня при бурном развитии высоких технологий стало возможным использование источников питания для передачи музыки от одного плеера плеера iPod во все комнаты нашего жилья.

Совместными усилиями компании IOGEAR и Arkados разработали аудиосистему под названием Powerline Stereo Audio System, которая использует существующую в комнатах электропроводку для создания полноценной мультимедийной сети, которая не требует установки дополнительных кабелей и розеток.

Теперь благодаря системе Powerline Stereo Audio System вы можете наслаждаться любимой музыкой в любом месте вашего дома.

суббота, 30 августа 2008 г.

WiMax-оператор Энфорта начал работу еще в 13 российских городах.



Оператор Энфорта WiMaxрасширяет свою зону деятельности еще в 13 городах России, тем самым увеличивая свою географию с 55 городов до 68. В сентябре текущего года к региональной карте проекта добавятся такие города, как Новотроицк, Сочи, Стерлитамак, Сызрань, Улан-Удэ Армавир, Артем, Биробиджан, Ванино, Дзержинск, Златоуст, Миасс и Новороссийск.

Генеральный директор Энфорты Виктор Ратников заявляет:

"В июне мы начали самую масштабную программу экспансии за всю историю проекта, запустив 22 новых города. Ее успешный старт позволил нам продолжить свое географическое развитие раньше запланированных сроков и более масштабно. Мы планировали в 4-ом квартале 2008 года расширить свою сеть до 65 городов, но запускаем новые города раньше и на 3 города больше".

На данный момент Энфорта обладает самой большой беспроводной сетью передачи данных, которая покрывает около 70% всего городского населения Российской Федерации.

Говорит Президент Энфорты Ли Спаркман:

"Технология WiMAX доказывает свою состоятельность и перспективность. Объявленной экспансией в новые 13 городов мы завершаем программу географического развития этого года. Сейчас мы совместно с нашими инвесторами дорабатываем не менее амбициозные планы на 2009 год, которые позволят нам сохранить и усилить позицию первенства на рынке беспроводных услуг связи".

День основания проекта считается октябрь 2003 года, а цель данного проекта - предоставление услуг высокоскоростного доступа в сети Интернет в регионах России на базе беспроводного стандарта WiMAX и других прогрессивных технологий.

Владельцами компании Энфорты являются компании - Sumitomo Corporation, Bessemer Venture Partners, Европейский Банк реконструкции и Развития и Baring Vostok Capital Partners.

пятница, 29 августа 2008 г.

Корпорация Intel купила Linux-разработчика Opened Hand.



Сегодня поступила сообщение от корпорации Intel о том, что корпорация купила компанию Opened Hand - британского Linux-разработчика, который специализируется на оптимизации открытой операционной системы и сервисов под мобильные платформы для нее. После того, как сделка будет завершена, компания Opened Hand сконцентрируется на разработке мобильной платформы Moblin Software Plaform, которая предназначена для работы на процессорах Intel Atom.

В корпорации Intel говорят:

"В итоге создаваемое программное обеспечение будет оптимизировано для нетбуков и Интернет-планшетов. Компания Opened Hand имеет замечательный опыт в плане создания пользовательских систем и интерфейсов, таким образом новейшие устройства получат удобные и современные интерфейсы".

Условия соглашения между компаниями гласит, что корпорация Intel продолжит поддерживать все существующие проекты компании Opened Hand, в том числе программную библиотеку Clutter, которая используется для создания интерфейсов, а также Matchbox, открытое программное окружение для графической платформы X Window. В будущем данные проекты станут частью Moblin.

Немногим ранее разработки компании Opened Hand использовались в ноутбуках OLPC XO, клиентах Openmoko, Vernier и Интернет-плашетах Nokia.

четверг, 28 августа 2008 г.

Обнаружена очередная большая дырка в сети Интернете.



На последнем DefCon Антон Капела (Anton Kapela) и Алекс Пилосов (Alex Pilosov) продемонстрировали атаку на один из ключевых Интернет-протоколов, по своим последствиям сопоставимую с недавними проблемами в реализации DNS.

BGP (Border Gateway Protocol) является междоменным протоколом маршрутизации, ориентированным на использование в крупных сетях. Фактически это хребет современного Интернета (вообще протоколы маршрутизации предназначены для того, чтобы маршрутизаторы могли составить единое представление о топологии сети, синхронизировав свои таблицы маршрутизации).

Продемонстрированная атака позволяет обмануть маршрутизаторы таким образом, что они начнут направлять перехватываемые данные в сеть атакующего. Принципиальные проблемы с BGP были известны и раньше, но новым достижением является возможность скрытного перенаправления информации.

Особая неприятность заключается в том, что продемонстрированная техника не использует какую-то ошибку в реализации BGP, а просто использует естественный способ его работы. Проблема в том, что, как и во многих Интернет-протоколах, в BGP слишком многое основано на доверии. Кстати, по словам бывшего участника группы l0pht, аналогичная атака была продемонстрирована им государственным службам США более десяти лет назад.