Главная » Архив

news

SecurityLab.ru »

Группа хакеров взломала сайт американской телекомпании PBS и разместила на его главной странице историю о том, что покойный рэппер Тупак Шакур на самом деле не погиб и живет в Новой Зеландии. Как сообщается, инцидент произошел 30 мая. Устранить последствия атаки удалось за несколько часов.

Ответственность за взлом взяла на себя группировка хакеров под названием LulzSec (еще одно название группы - The Lulz Boat), о чем она заявила через свой микроблог на Twitter. Недовольство злоумышленников вызвал вышедший на PBS неделей раньше документальный фильм "WikiSecrets", посвященный ресурсу WikiLeaks и критикующий его создателей.

Помимо истории о Шакуре, злоумышленники опубликовали логины и пароли, которыми сотрудники и подписчики телерадиокомпании пользовались при работе с сайтом.

Источник »   Дата: 1 Jun 2011    Метки: , , , , , , , , ,

SecurityLab.ru »

В американском городе Орландо, штат Флорида закончился чемпионат мира по программированию.

Как сообщается, самая успешная из российских команд - команда Санкт-Петербургского государственного университета, завоевала одну золотую медаль (всего их разыгрывалось четыре) и заняла в общем зачете четвертое место.

Гендиректор соцсети "ВКонтакте" Павел Дуров в своем блоге прокомментировал победу российских программистов на международном чемпионате. По его словам, команда СПбГУ полностью состоит из сотрудников "ВКонтакте".

Команда победителей – это Алексей Левин, Арсений Смирнов и Валентин Фондаратов. Эти люди "подарили нам самообучающийся спам-фильтр, рекомендации в аудиозаписях, возможных друзей, умный подсказчик и многое другое", отмечает Дуров.

Всего российские студенты завоевали пять медалей: по "серебру" досталось представителям госуниверситетов Нижнего Новгорода и Саратова, по "бронзе" - студентам МГУ и Уральского государственного университета.

Победителем чемпионата стала команда китайского национального университета Чжэдзян. На втором месте оказались американские студенты из университета Мичигана, на третьем - представители еще одного китайского вуза, университета Циньхуа.

Как рассказал представитель компании IBM, которая является спонсором чемпионата, победившая команда получит приз в размере 12 тысяч долларов. Кроме того, IBM намерена предложить работу всем членам команд, завоевавших золотые медали.

Каждая команда, участвующая в чемпионате, состоит из трех человек, которым предоставляют для работы один компьютер. Участникам дается несколько сложных задач; за определенный отрезок времени они должны написать программы для их решения.

SecurityLab.ru »

Новая стратегия Пентагона по киберпространству классифицирует кибератаки со стороны иностранных государств как акт агрессии и предусматривает возможность применения в ответ военной силы.

Согласно новому документу, незасекреченную часть которого планируется обнародовать в следующем месяце, хакер может представлять для США такую же угрозу для ядерных реакторов, метро, трубопроводов и других стратегических объектов страны, как и войска враждебного государства.

Как сообщается, новая киберстратегия должна служить предупреждением потенциальным противникам о возможных последствиях кибератак на США.

"Если вы отключите нашу энергосистему, то, возможно, мы сбросим ракету на одну из ваших дымовых труб", - сообщил изданию представитель оборонного ведомства, комментируя документ.

При этом, документ также учитывает "эквивалентность" применения силы в случае кибератаки: если последствия хакерского нападения повлекли за собой гибель людей и масштабные разрушения, сопоставимые с вредом, которые наносят военные действия, то в этом случае возможно "применение силы" со стороны США. Решение о военном ответе на кибератаку также будет приниматься в зависимости от того, насколько точно возможно идентифицировать ее источник.

Поводом начать разработку подобной стратегии для США послужили последние попытки проникновения хакеров в информационную систему Пентагона, а также попытки вывести из строя компьютерную сеть иранской ядерной программы с помощью вируса Stuxnet.

В частности, на прошлой неделе крупнейший поставщик военной техники для Пентагона компания Lockheed Martin признал, что в ходе кибератаки на американское оборонное ведомство в 2008 году хакерам удалось проникнуть по меньшей мере в одну из военных компьютерных систем США.

Хабрахабр.ру »

Как известно, последние два месяца прошли под знаком чрезмерно раздутой паники из-за появления вируса, а точнее scareware (то есть программного обеспечения, запугивающего пользователей), который устанавливался на компьютеры под управлением Mac OS X, после чего проводил «сканирование» системы, выявляя массы вирусов и троянов. Запуганный пользователь вводил в предложенное окно свои личные данные и данные кредитных и дебетовых карт, что приводило к некоторым минусам на счетах. Все зарубежные интернеты сходили с ума от этого, генерируя тонны срачей, насмешки со стороны виндузятников и линуксоидов, набрасывающихся на бедных эпплофагов. В общем, масштаб кошмара можете оценить сами по Google News.
Паника была столь мощной, что Apple долго колебалась, после чего выкатила официально свою версию Security Essentials Internet Security. Под катом скриншот:

SecurityLab.ru »

Корпорация Microsoft зарабатывает на операционной системе Android, принадлежащей Google, больше, чем на своей собственной платформе - Windows Phone 7 (WP7). Согласно докладу аналитика Citi Уолтера Притчарда, софтверный гигант получает по 5 долларов с каждого смартфона производства HTC.

Учитывая тот факт, что к сегодняшнему дню продано около 30 миллионов таких устройство, общая сумма отчислений составит 150 миллионов долларов. В свою очередь количество проданных лицензий Microsoft WP7 составило всего два миллиона. Помножив эту цифру на стоимость каждой лицензии (15 долларов) можно подсчитать, что доход Microsoft от продажи собственной платформы составил всего 30 миллионов долларов.

Аналитики также утверждают, что при определении суммы Microsoft придерживается политики двойных стандартов. Размеры отчислений, взимаемых с конкретного производителя, напрямую зависит от его отношения к платформе Windows Phone. Притчард поясняет, что для компании Motorola и других производителей, выпускающих только Android-продукты, установленные размеры роялтис составляют 7,50-12,50 долларов за проданную единицу техники. Как было отмечено выше, с HTC было затребовано всего 5 долларов. А некоторым компаниям, выпускающим смартфоны на базе обеих платформ (например, Dell, LG и Samsung), и вовсе удается оставаться вне поля зрения Microsoft.

Подобная разница в цифрах лишь укрепляет уверенность экспертов в том, что Microsoft использует интеллектуальную собственность не только как источник дохода, но и как средство давления на конкурентов. Сокращая и без того невысокую разницу между себестоимостью и продажной ценой (10-15% для Android-смартфонов и 2-3% для планшетов), Microsoft пытается сделать производство этих устройств полностью невыгодным. Компании, желающие удержаться на плаву, должны будут как минимум предложить клиентам продукты на базе Windows Phone. А некоторые конкуренты, возможно, предпочтут совсем отказаться от не окупающей себя платформы.

SecurityLab.ru »

Компания Group-IB сообщила о запуске уникального сервиса Brand Point Protection, нацеленного на защиту брендов от интернет угроз.

Сервис Brand Point Protection представляет собой уникальный комплекс услуг по круглосуточному мониторингу, уведомлению и реагированию на случаи неправомерного использования брендов в сети Интернет. В ходе реагирования правообладателю бренда предоставляется юридическая защита, в том числе удаление противоправного контента, ликвидация фишинговых либо мошеннических сайтов и привлечение компьютерных злоумышленников к ответственности.

Возникновение нового самостоятельного сервиса Brand Point Protection в рамках услуг по реагированию и расследованию инцидентов ИБ стало закономерным ответом на постоянное увеличение количества целенаправленных атак на корпоративные бренды, присутствующие в сети Интернет. Наиболее характерными проявлениями таких атак являются продолжающиеся массовые рассылки нежелательной электронной почты (спам) клиентам компаний, резкий рост количества поддельных и фишинговых сайтов, наличие специализированного вредоносного ПО, а также увеличение случаев неправомерного использования узнаваемого бренда в сети Интернет (распространение контрафактной продукции, серый и черный импорт, мошенничество) и "черного PR". Основная опасность таких угроз заключается в совокупности прямых финансовых убытков компании и снижении "репутационной стоимости" атакованного бренда.

"Обеспечением безопасного присутствия популярных брендов в Интернете в той или иной мере наша компания занимается достаточно давно, однако именно комплексную услугу мы начали осуществлять только с начала этого года, — говорит Илья Сачков, генеральный директор Group-IB. — Для этого была создана объединенная группа экспертов, обладающих знаниями как в сфере информационных технологий, так и в гуманитарных областях. В свою очередь, текущие проекты по защите брендов в банковской сфере и ритейле показали востребованность и эффективность такого уникального сервиса, гарантирующего безопасность бренда в сети Интернет".

SecurityLab.ru »

Канадская компания D-Wave, ранее утверждавшая, что ей удалось создать первый реально работающий в мире компьютер, в основу которого заложен принцип квантовых вычислений, утверждает, что ей удалось продать первую подобную машину. Покупателем компьютера стал оборонный и ИТ-подрядчик Lockheed Martin, специализирующийся на заказах от правительства США.

Известно, что речь идет о машине D-Wave One стоимостью около 10 млн долларов. Интрига состоит в том, что канадская компания не сообщала о каких-либо значимых успехах в области квантовых вычислений и если бы у компании действительно была в наличии машина с квантовыми процессорами, то наверняка об этом было бы объявлено на мировом уровне. Сейчас физики и инженеры всех развитых стран работают над квантовыми компьютерами, так как они сулят фантастическую производительность и невероятные возможности по модернизации.

На сайте компании D-Wave на момент публикации практически не было никаких данных о машине D-Wave One, однако ранее инженеры D-Wave в научном журнале Nature сообщали, что машина в теории предлагает работу со 128 квантовыми битами (кубитами).

Ранее в D-Wave заявляли, что создали технологию, позволяющую управлять несколькими кубитами, однако технология предусматривает наличие так называемых резервных кубитов, то есть на каждые два "рабочих" кубита, нужен один резервный. Последний убит в данном случае выступает в качестве нелинейного трансформера, регистрирующего и управляющего положением переключаемого "рабочего" кубита.

По словам ученых, упрощенная схема вычисления на квантовом компьютере выглядит так: берется система кубитов, на которой записывается начальное состояние. Затем состояние системы или ее подсистем изменяется посредством базовых квантовых операций. В конце измеряется значение, и это результат работы компьютера. Оказывается, что для построения любого вычисления достаточно двух базовых операций. Квантовая система дает результат, только с некоторой вероятностью являющийся правильным. Но за счет небольшого увеличения операций в алгоритме можно сколь угодно приблизить вероятность получения правильного результата к единице.

С помощью базовых квантовых операций можно симулировать работу обычных логических элементов, из которых сделаны обычные компьютеры. Поэтому любую задачу, которая решена сейчас, квантовый компьютер решит и почти за такое же время. Следовательно, новая схема вычислений будет не слабее нынешней.

Однако возникает вопрос: чем же квантовый компьютер лучше классического? Большая часть современных ЭВМ работают по такой же схеме: n бит памяти хранят состояние и каждый такт времени изменяются процессором. В квантовом случае, система из n кубитов находится в состоянии, являющимся суперпозицией всех базовых состояний, поэтому изменение системы касается всех 2n базовых состояний одновременно. Теоретически новая схема может работать намного (в экспоненциальное число раз) быстрее классической. Практически, (квантовый) алгоритм Гровера поиска в базе данных показывает квадратичный прирост мощности против классических алгоритмов.

SecurityLab.ru »

Федеральная антимонопольная служба России (ФАС) обнаружила нарушения в действиях "Ростелекома" по блокированию трафика других операторов связи и рекомендовала компании эти нарушения устранить.

23 мая 2011 года ФАС признала ОАО "Ростелеком" (Макрорегиональный филиал "Северо-Запад" ОАО "Ростелеком") нарушившим часть 1 статьи 10 закона "О защите конкуренции".

Дело в отношении ОАО "Северо-Западный Телеком" ФАС России возбудила по заявлениям ОАО "МТС", ОАО "ВымпелКом", ОАО "МегаФон" и ОАО "СЗКТИ". По мнению заявителей, в действиях компании усматривались признаки нарушения части 1 статьи 10 закона "О защите конкуренции": навязывание невыгодных условий договора о присоединении и взаимодействии сетей электросвязи, а также необоснованное прекращение оказания услуг по пропуску трафика и необоснованный отказ от заключения договора о присоединении и взаимодействии сетей электросвязи.

В ходе рассмотрения дела Комиссия ФАС России пришла к выводу, что ОАО "Ростелеком" своими действиями ущемляло интересы альтернативных операторов связи, а именно: ОАО "Ростелеком" необоснованно ограничило и прекратило пропуск трафика с сетей связи ОАО "МТС", ОАО "ВымпелКом", ОАО "МегаФон" и ОАО "СЗКТИ" в рамках существующих договоров о присоединении сетей электросвязи, а также отказалось от заключения договоров о присоединении и взаимодействии сетей электросвязи, предлагаемых ОАО "МТС" и ОАО "ВымпелКом".

По мнению Комиссии, действия ОАО "Ростелеком" привели к тому, что альтернативные операторы не могли использовать собственные сети связи и были вынуждены приобретать более дорогую услугу зонового завершения вызова у ОАО "Ростелеком", что привело к увеличению затрат на производство услуги по пропуску трафика для иных операторов. При этом ОАО "Ростелеком" направляло на сети операторов, обратившихся в ФАС России, тот же трафик, который ОАО "Ростелеком" прекратило пропускать с их сетей.

В таких условиях ОАО "МТС", ОАО "ВымпелКом", ОАО "МегаФон" и ОАО "СЗКТИ" не могли устанавливать конкурентоспособные цены на услуги по пропуску трафика для других операторов связи, что, в итоге, могло привести к ограничению конкуренции на рынке услуг присоединения и пропуска трафика на территории регионов, входящих в состав Северо-Западного федерального округа.

По результатам рассмотрения дела ФАС России признала действия ОАО "Ростелеком" (Макрорегиональный филиал "Северо-Запад" ОАО "Ростелеком") не соответствующими антимонопольному законодательству (ч.1 ст.10 закона "О защите конкуренции") и рекомендовала компании устранить выявленные нарушения.

Источник »   Дата: 31 мая 2011    Метки: , , , ,

SecurityLab.ru »

Куратор разработки ядра Linux Линус Торвальдс сегодня официально подтвердил, что версия ядра 2.6.39 становится последней в линейке 2.6, таким образом, вместо версии 2.6.40 пользователям будет предложена версия 3.0.0. Сегодня же на суд тестеров и разработчиков Торвальдс сообщил о выходе Linux Kernel 3.0 RC 1.

Напомним, что изначально сообщество разработчиков предлагало перед переходом на третью основную версию ядра выпустить непродолжительную линейку ядра 2.8.x, однако сам Торвальдс и ряд других разработчиков выразили мнение, что "39 релизов для версии 2.6, плюс релизы для 2.2 и 2.4 - это более чем достаточно для жизненного цикла".

"Все больше людей говорят о том, что было бы лучше вначале номера ядра поставить третью версию, чем в его конце четвертую, так как объем накопленных инноваций для новой стабильной версии уже достаточен", - заявил Торвальдс.

Руководитель разработки ядра говорит, что перед тем, как перейти на третью версию ядра, было бы логично тем или иным образом подогнать ее под какой-то временной отрезок, например на новый год, хотя ждать до этого слишком долго. "Как вы все знаете, мы больше не делаем номера версий в зависимости от новых технологий, а опираемся на временные промежутки между релизами версий. Сейчас перед нами стоит вопрос начала большой третьей декады", - пишет Торвальдс.

Он также отметил, что когда ему впервые предложили перевести ядро в версию 3.0, то вначале он отказался, так как это было бы связано с несовместимостью с предыдущими линейками, но так как релизы теперь отталкиваются от времени, а не от новых функций, то это уже неважно.

Напомним, что первая версия ядра 2.6.0 появилась около семи лет назад. "Я очень поддерживаю данный шаг, уже стало тяжело слышать от людей о том, что они поддерживают версию Linux 2.6, когда в реальности они не обновляли ядро системы по несколько лет и применяют версию 2.6.9, выпущенную еще в 2006 году. Переход на версию 3.0 сподвигнет большинство Linux-пользователей к большому обновлению", - говорит разработчик ядра Linux Мэтт Уилкокс.

Источник »   Дата: 31 мая 2011    Метки: , , , , , , ,

SecurityLab.ru »

Хакерская атака на крупнейшую американскую компанию-разработчика и производителя военной техники Lockheed Martin, о которой стало известно 28 мая, могла быть связана с мартовским взломом сетей подразделения компании EMC, занимающейся разработкой и производством технологий шифрования.

В результате мартовской атаки на сеть RSA хакеры получили доступ к информации про технологию SecurID, которая применяется для обеспечения безопасности корпоративных компьютерных сетей. Ключи шифрования SecurID (токены) используются для защиты доступа к конфиденциальным данным многими государственными учреждениями и крупными компаниями.

По данным источника Bloomberg, EMC производит замену токенов своих клиентов, в их числе и Lockheed Martin. Информация об этом появилась на следующий день после официального сообщения Lockheed Martin об атаке неизвестными хакерами на ее сети. Представитель EMC отказался прокомментировать ситуацию. Неизвестно, производится ли замена токенов в связи с усилением мер безопасности после мартовского взлома, или замена спровоцирована тем, что злоумышленники использовали дубликаты токенов для атаки на Lockheed Martin.


Источник »   Дата: 30 мая 2011    Метки: , , , , , , , ,