Главная » Архив

news

SecurityLab.ru »

Комитет Госдумы по информационной политике, информационным технологиям и связи рекомендовал принять во втором чтении новые поправки к закону о СМИ. В частности, они заключаются в том, что вдвое увеличивают сроки действия лицензии и позволяют СМИ регистрироваться и работать в форме автономных учреждений.

По словам председателя комитета Сергея Железняка ("Единая Россия"), 36 корректировок "были одобрены практически единогласно представителями всех фракций Госдумы, работающих в комитете, 9 – рекомендованы к отклонению".

Парламентарий пояснил, что законопроект уточняет порядок регистрации и лицензирования СМИ с учетом появившихся в последние годы информационных технологий, а также прописывает особенности правоотношений между СМИ и государством. "Детальное описание п

Железняк также подчеркнул, что особый порядок лицензирования СМИ предполагает получение универсальной лицензии, позволяющей вещать одновременно в разных форматах, в том числе и в цифровом. Кроме этого, законопроект увеличивает срок действия лицензий, выдаваемых СМИ, с 5 до 10 лет.

"Во избежание возможных разночтений и злоупотреблений депутаты законодательно закрепили, что СМИ будет признаваться только сайт, который добровольно заявит о своем желании зарегистрироваться, как средство массовой информации", - сказал Железняк.

По его словам, также актуальной является норма, позволяющая СМИ регистрироваться и работать в форме автономных учреждений. "Такой статус позволит СМИ привлекать дополнительное финансирование за счет средств спонсоров и рекламодателей, а также освободит от необходимости производить закупки материалов и оборудования в соответствии с жесткими требованиями закона о госзакупках", - сказал депутат.

Железняк отметил, что законопроект будет рассмотрен на одном из пленарных заседаний Госдумы в июне 2011 года.

Источник »   Дата: 24 мая 2011    Метки: , , , , , ,

SecurityLab.ru »

Президент Франции Николя Саркози сегодня призвал правительственные органы Европы и ведущих мировых стран к более жесткому контролю интернет-пространства. Соответствующую позицию Саркози высказал в рамках своего выступления на саммите G8, проходящем в Париже.

"Авторы и писатели не должны быть отделимы от плодов из таланта и деятельности", заявил Саркози, выступая как глава G8 и расширенного G20.

Независимые политологи говорят, что Франция, столь яростно лоббируя законы об авторских правах, в известной мере играет в двойную игру. Страна с одной стороны пытается занять роль координатора и лидера на мировом рынке интеллектуального труда, а с другой - выработать единые правила по контролю за распространением информации, чтобы инциденты, подобные недавним утечкам Wikileaks были сведены к минимуму, а если уж и возникали, то стороны конфликта играли по единым правилам.

Впрочем, данная идея, как полагают эксперты, пока утопична, так как даже внутри Европы каждая из стран преследует свои интересы на интеллектуальном рынке, да и сама трактовка авторских прав в странах различается.

В то же время, Саркози подчеркнул, что в погоне за интернет-контролем очень важно сохранить традиционные для цивилизованных стран ценности, в частности свободу слова. Оппоненты французского президента, однако, напомнили ему, что именно Франция была одной из первых стран, отказавшей Wikileaks в хостинге.

"Не позволяйте, чтобы интернет стал инструментом в руках тех, кто хочет нанести ущерб нашей безопасности и целостности. В то же время необходимо помнить о фундаментальных правах каждого человека", - заявил Саркози.

Президент Франции отметил, что иногда интернет-акции становятся настолько сильными и организованными, как например в Египте или Тунисе, что никакими средствами контроля их уже не остановить.

SecurityLab.ru »

Корпорация Microsoft сообщила об устранении уязвимости нулевого дня в почтовом сервисе Hotmail, которая позволяла злоумышленникам перехватывать электронные адреса и контактные данные пользователей.

Как сообщается, для эксплуатации уязвимости пользователю нужно было всего лишь открыть специально подготовленное письмо в выполнить заложенный в нем скрипт.

По словам Карла Домингеза, технического инженера Microsoft, анализ присланных образцов кодов показал, что скрипт пытается соединиться с заранее указанными пользователями Hotmail, что говорит об узкой направленности атаки. Хотя технически, данный тип атаки работал бы для всех аккаунтов Hotmail.

URL, на который указывал скрипт, подключался по цепочке к другому скрипту, который требовал авторизацию у Hotmail и получал ее через ранее предоставленные пользователем при входе сведения.

"Фактически, атака эксплуатирует преимущества современных скриптовых технологий и CSS фильтрации. В Microsoft уже приняли необходимые меры для закрытия указанной уязвимости", - говорит Домингез.

Источник »   Дата: 24 мая 2011    Метки: , , , , , , , ,

SecurityLab.ru »

Сегодня в рассылке Linux Kernel Линус Торвальдс пишет, что уже выпущено достаточно версий ядра Linux 2.6, и что он может в конечном итоге отметить очередную версию как Linux 2.8.0.

Линус отправил мейнтейнерам письмо с напоминанием об этапе слияния. Ожидается, что этап слияния ядра 2.6.40 займёт меньше времени. Обычно это занимает около двух недель после основного выпуска каждого ядра, на этот раз он просто будет короче на несколько дней. В конце этого сообщения Линус Торвальдс написал нечто интересное:

PS. Голоса в моей голове говорят мне, что числа становятся слишком большими. Я могу это просто назвать 2.8.0. И я практически гарантирую, что данный постскриптум приведет к более подробному обсуждению. Когда голоса говорят мне делать что-то, я прислушиваюсь к этому.

Единственный серьезный ответ до сих пор на это замечание Линусом был от Грега Кроах-Хартмана. Он сказал: «Если ты это сделаешь, я куплю тебе бутылку лучшего виски, которое только смогу найти в Токио.»

Для тех, кто не помнит, напомним, что ещё в 2008 году, Грег предлагал отказаться от дальнейшего использовании в нумерации чисел ​2.6. В то время он был сторонником принятия новой системы названия версий. Грег предлагал, чтобы версии имели вид «Linux 2009.0.0» или какой-либо аналогичный с учетом возраста ядра, а не некоторого числа, которое имеет мало значения для широких масс.

Ядро Linux ветки 2.6 в настоящее время на пути к 40-му релизу. Для сравнения, в ветке 2.4 было около 24 релизов до выхода 2.6.0, и на сегодняшний день ветка 2.4 достигла версии 2.4.37.

Возможно, имеет смысл поднять номер версии или переключиться на другие схемы управления версиями, если будет достигнут консенсус, то Linux ядро сможет без революционных изменений (за счёт того, что оно достаточно хорошо развивается) прийти к новой схеме в обозримом будущем.

Linux 2.6.40 будет включать некоторые возможности оптимизации производительности Sandy Bridge, начальную поддержку Intel Ivy Bridge, исправления поддержки графики, форму NVIDIA Optimus, и многие другие особенности, которые будут обсуждаться ближе к выходу Linux 2.6.40-rc1 (или Linux 2.8.0-rc1).

Похоже, Линус весьма серьезно относится к смене версии ядра Linux. Вот еще одно его сообщение:

Так что я играю с 3.0, и в этом случае, это действительно будет «3.0», а не «3.0.0» — стабильная ветка получит третью цифру, а не четвертую.

И нет, это будет не за 42. Несмотря на THHGTTG, я думаю, «40» является достаточно хорошим круглым числом.

Это также вопрос сроков — так как мы делаем номер версии не основанный на особенностях, а в зависимости от времени, я просто говорю «мы собираемся начать с третьей декады» это работает также хорошо как и любой другой предлог.

Поживём — увидим.

Линус

SecurityLab.ru »

Хакеры вновь атаковали серверы японской компании Sony. На этот раз речь идет о проникновении на сайты компании в трех странах, и снова персональные данные пользователей были похищены, сообщают местные СМИ.

В частности, японская пресса уточняет, что интернет-взломщики смогли получить доступ к персональным данным 8,5 тыс. пользователей греческого сайта Sony. Не сообщается, были ли среди данных реквизиты банковских карт.

Представители Sony пока никак не прокомментировали данную информацию.

Напомним, что 27 апреля сообщалось о самой крупной за всю историю взломов систем интернет-безопасности атаке хакеров на игровые сети Sony (PlayStation Network). В результате инцидента были похищены персональные данные 77 млн пользователей - имена, адреса электронной почты, даты рождения, логины, пароли и прочие личные данные клиентов.

SecurityLab.ru »

Глава Microsoft Стив Балмер подтвердил, что окончательная версия операционной системы Windows 8 выйдет осенью следующего года, бета-версии будет доступна уже в этом году.

Как сообщается, в своем выступлении на конференции разработчиков компании в Токио он, однако, не уточнил, будет ли новая ОС носить название Windows 8.

Балмер рассказал, что в настоящий момент продолжается разработка операционной системы как для компьютеров и ноутбуков, так и для планшетов. При этом компания работает и над улучшениями Windows 7, чтобы удовлетворить потребности пользователей этой операционки.

Windows 8 станет первой ОС Microsoft для персональных компьютеров, поддерживающей наряду с платформами х86 процессоры с архитектурой ARM. Операционная система, по предварительным данным, получит улучшенную функцию перевода компьютера в "спящий" режим, встроенные средства для просмотра документов в формате PDF и, возможно, доступ к веб-магазину приложений.

SecurityLab.ru »

Владельцы взломанных Android-смартфонов не смогут пользоваться новым сервисом проката фильмов, запущенным в рамках интернет-магазина Android Market в мае.

В сообщении техподдержки отмечается, что пользователи, которые произвели процедуру взлома Android-смартфона для получения так называемого root-доступа, не смогут смотреть размещенные в Android Market фильмы из-за лицензионных ограничений.

Root-доступ открывает полный доступ к внутреннему программному обеспечению устройства, что, в частности, позволяет устанавливать новые версии операционной системы, даже если официальное обновление для конкретной модели смартфона не было выпущено.

О добавлении в интернет-магазин Android Market нового раздела, позволяющего брать напрокат кинофильмы, было объявлено на ежегодной конференции Google I/O, прошедшей 10-11 мая в Сан-Франциско.

Новая секция Movies содержит фильмы, прокат которых стоит от 1,99 доллара. Пользователь должен начать просмотр фильма в течение 30 суток после оплаты и завершить его за 24 часа. Фильмы можно как скачать на устройство, так и смотреть в потоковом режиме.

Сейчас работать с сервисом могут только владельцы планшетного компьютера Motorola Xoom c Android 3.1, однако вскоре выйдет обновление, которое позволит брать фильмы напрокат пользователям Android-устройств с операционной системой версии 2.2 и выше.

Источник »   Дата: 24 мая 2011    Метки: , , , , , , ,

SecurityLab.ru »

Россия занимает 3-е место в мире по количеству атак в интернете. Таковы данные "Лаборатории Касперского", по подсчетам которой ежедневно во Всемирной паутине обращается до 70 тысяч вредоносных или потенциально нежелательных программ.

"Чаще всего атакам киберпреступников становятся частные лица. Данная категория пользователей интернета зачастую не обладает основами так называемой компьютерной грамотности и в результате становится относительно легкой добычей для злоумышленников", - пояснила Наталья Касперская, прибывшая в Париж для участия в международном интернет-форуме, приуроченному к заседанию Группы восьми. Она представляет компании "Лаборатория Касперского" и InfoWatch.

"Количество вирусов растет экспоненциально. Если несколько лет назад их насчитывалось несколько десятков тысяч, то в 2010 году мы зарегистрировали уже порядка 4 млн различных вирусов", - сообщила Касперская. Ситуация осложняется тем, что зачастую вследствие использования хакерами заграничных серверов просто невозможно проследить источник распространения вредоносных программ или исполнителей кибератак. "Общая раскрываемость преступлений в киберпространстве низкая - не более 5 процентов", - отметила она.

При этом ущерб от кражи конфиденциальной информации вполне реальный и оценивается в сотни миллионов долларов. В 2010 году в результате умышленных и случайных "утечек" было скомпрометировано более 650 млн личных учетных записей. В числе наиболее крупных происшествий: сбой системы аутентификации корпорации Microsoft, кража баз налогоплательщиков в Великобритании и Турции. Совсем недавно жертвой хакеров стала японская корпорация Sony. В результате атаки были похищены личные данные, в том числе номера кредитных карт, всех 77 млн пользователей сервиса Playstation Network. Предварительный ущерб оценивается в 1,25 млрд долл.

"Стоит учитывать, что о многих "утечках" просто не сообщается. То, что предается огласке, - это только видимая сторона айсберга", - заметила Касперская.

SecurityLab.ru »

Виктор Вексельберг рассказал о первом годе работы «Сколково». В частности, глава российской Кремниевой долины рассказал, что почему IT-проекты требуют меньше денег - оказывается, они не используют опытов на мышах, а применяются напрямую к людям.

Отвечая на вопрос о том, на какую сумму инвестиций могут претендовать пришедшие в Сколково молодые инноваторы, Вексельберг заявил, что все зависит от типа проекта.

«Пропорция может варьироваться, поскольку мы стараемся быть максимально гибкими и подстраиваться под нужды конкретных проектов. Одно дело, когда речь идет о биомедицинских компаниях, когда надо заложить в смету и проведение опытов на мышах, и исследование побочных исследований, и прочее. Другое — IT-проекты, где не требуются экспертиза и затраты подобного уровня. Потому ограничивать себя какими-то едиными правилами для всего спектра проектов было бы неправильно», - объяснил он. То есть, айтишникам не стоит надеяться, что они могут получить больше денег, чем, например, биологи.

Кроме того, Вексельберг рассказал, что не самый красивый и удобный с виду сайт «Сколково» на самом деле, не отражает всей прекрасности поекта.

«Естественно, мы будем его перерабатывать. Даже мой сын, он студент университета, говорит, что у нас безобразный сайт, что любой иностранец ничего не поймет, где и как на нем искать информацию! Надо признать критику, сейчас мы прорабатываем этот вопрос, собираемся в ближайшее время — это вопрос дней — объявить подрядчика и сроки реализации проекта по созданию новой интернет-платформы «Сколково», - уточнил глава фонда.

По его словам, в планах «Сколкова» - сделать коммуникационную сеть «Мое Сколково», «Сколково-ТВ», собственную «Википедию» и мобильные приложения.

Источник »   Дата: 24 мая 2011    Метки: , , , , , ,

SecurityLab.ru »

История, скорее похожая на сюжет голливудского фильма, чем на правду, произошла в Ирландии с 14-летним тинейджером, которого поймали на попытке взлома игровой консоли XBox 360.

Дублинский школьник — любитель онлайн-игры Modern Warfare 2 — предпринял некие технические действия (подробности, к сожалению, неизвестны) приведшие к тому, что генеральный менеджер Microsoft в Ирландии Пол Реллис в своей речи на мероприятии Business Week в Bank of Ireland открыто признал свою озабоченность возможностью того, что финансовая информация игроков могла быть скомпроментирована. В дальнейшем Реллис заметил, что его подразделение отныне работает с юным талантом и помогает ему использовать свои умения в менее разрушительных областях.

Любопытно, что попытка взлома была обнаружена после предпринятых дополнительных мер защиты, которые осуществляются Microsoft после нашумевшей истории с Sony PlayStation Network.