Рубрика «Софт» - 82

Telegram допускает вероятность цензуры, обновление клиента 4.1 защищает от блокировки - 1
Павел Дуров

Руководитель Роскомнадзора Александр Жаров пообещал, что от Telegram ничего не требуется, только прислать информацию о компании для включения в реестр организаторов распространителей информации (ОРИ). Павел Дуров согласился прислать информацию и дал согласие на включение в реестр ОРИ. Таким образом, 28.06.2017 сервисы telegram.org, web.telegram.org и t.me внесены в реестр.

Тем не менее, создатель мессенджера Telegram отлично понимает, что теперь власти имеют все основания могут перейти к следующему этапу. По закону, каждый ОРИ прямо сейчас обязан выполнять закон 97-ФЗ (Закон о блогерах и организаторах распространения информации):

  • начать сбор всех метаданных о пользовательских действиях и взаимодействиях. Все атрибуты переписок, звонков, взаимодействий с сервисами Telegram;
  • хранить все эти метаданные в течении 6 месяцев;
  • предоставлять эти метаданные российским компетентным органам по их запросам.

Читать полностью »

Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно - 1

О ransomware, получившем название Petya/PetrWrap, сейчас пишут многие. И в этом нет ничего удивительного, ведь именно он является центральным элементом мощнейшей кибератаки, которая затронула компьютеры и компьютерные сети коммерческих компаний, правительственных организаций и частных лиц Украины, России, Беларуси и многих европейских стран. Внешне Petya выглядит, как обычный криптовымогатель, авторы которого обещают расшифровать данные пользователя, если тот пришлет выкуп.

Но реальность несколько иная. Дело в том, что под личиной криптовымогателя прячется вирус-вайпер (т.е. «стиратель), создатели которого преследуют лишь одну цель — уничтожение данных компьютера жертвы. Да, все это маскируется требованием прислать денег, но платить все же не стоит. И не только потому, что электронную почту, на которую нужно отправлять информацию о платеже, заблокировал оператор. Но и потому, что это все равно бессмысленно, функция расшифровки данных здесь просто не предусмотрена.
Читать полностью »

Еще раз коротко о последней эпидемии

  • Если вас заразили не платите выкуп — адрес wowsmith123456@posteo.net заблокирован провайдером, что делает невозможным получение ключа для расшифровки. (о чем уже была статья — прим. пер.)
  • Распространение происходит на компьютеры с актуальной системой Windows внутри домена.
  • Создание файла по адресу C:Windowsperfc блокирует вектор атаки через WMIC.
  • Если после перезагрузки компьютера на экране появился CHKDSK стоит немедленно выключить компьютер — в этот момент как раз шифруются файлы.

image

Также как и в случае последней атаки WannaCry рекомендуется как можно быстрее поставить обновление от Microsoft MS17-010. Если по каким то причинам поставить патч невозможно рекомендуется выключить протокол SMBv1.

Читать полностью »

В независимом тесте Chrome и Opera оказались самыми энергоэффективными - 1

Год назад компания Microsoft хвасталась, что самым энергоэффективным браузером под Windows 10 является Microsoft Edge. Компания разработала собственный тест, включающий в себя открытие сайтов, прокрутку статей, просмотр видео, открытие новых вкладок для каждой задачи. Затем тест со списком стандартных задач запускали в каждом браузере под Windows 10, открывая список популярных сайтов: Facebook, Google, YouTube, Amazon, Wikipedia и др. Выяснилось, что энергопотребление Edge в милливаттах на 36-53% меньше в сравнении с Chrome, Opera (в режиме энергосбережения) и Firefox. Это дало основание Microsoft демонстрировать пользователям Chrome такие «советы», как на скриншоте выше. Мол, Chrome быстро опустошает ваш аккумулятор, лучше перейдите на Edge, чтобы работать на ноутбуке дольше.
Читать полностью »

Telegram и блокировка в РФ: почему чиновники резко изменили отношение к мессенджеру и есть ли смысл его блокировать - 1

23 июня, в пятницу, Роскомнадзор заявил о грядущей блокировке Telegram в случае отказа создателей мессенджера регистрироваться в качестве организатора распространения информации (ОРИ). Это заявление шло вразрез с тем, что Роскомнадзор говорил еще в мае. Тогда представители ведомства называли обычными слухами намерение внести мессенджер в реестр ОРИ. Согласно законодательству РФ, все организаторы распространения информации обязаны хранить данные пользователей из России на территории страны в течение одного года, предоставляя спецслужбам доступ к архивам по первому требованию.

Сейчас ситуация еще более усложнилась. Александр Жаров, глава Роскомнадзора, заявил о том, что Telegram будет заблокирован уже через несколько дней в том случае, если Павел Дуров, глава Telegram, проигнорирует требование Роскомнадзора провести мессенджер через процедуру регистрации. Почему чиновники так резко изменили свое мнение относительно Telegram и его статуса в России? Насколько можно понять, одна из основных причин — информация ФСБ о том, что Telegram популярен среди террористов. В частности, представители спецслужбы утверждают, что именно этот мессенджер использовался при подготовке теракта в метро Санкт-Петербурга, пишет «РИА».
Читать полностью »

Серьёзная ошибка в многопоточности процессоров Skylake и Kaby Lake - 1

В течение апреля и мая 2017 года компания Intel обновила документацию к процессорам Skylake и Kaby Lake, добавив одно небольшое примечание (errata KBL095, KBW095 для Kaby Lake, errata SKW144, SKL150, SKX150, SKZ7 для Skylake). Оно звучит следующим образом:

«В сложных микроархитектурных условиях краткие циклы менее чем из 64 инструкций с использованием регистров AH, BH, CH или DH, а также соответствующих более широких регистров (например, RAX, EAX или AX для AH) могут вызвать непредсказуемое поведение системы. Такое может произойти только если активны оба логических процессора на одном физическом процессоре».

Что означает это примечание — 25 июня 2017 года подробно объяснили в почтовом списке рассылки разработчиков Debian. Если вкратце, то процессоры Skylake и Kaby Lake с включенным HyperThreading могут вести себя неадекватно. Разработчики рекомендуют немедленно отключить HyperThreading в BIOS/UEFI, а потом обновить микрокод процессора от Intel или дождаться обновления BIOS/UEFI от своего вендора.
Читать полностью »

Symantec отказалась предоставить исходные коды для аудита в России - 1По российскому законодательству, западные компании обязаны подчиниться запросу ФСБ и предоставить для ознакомления исходный код своих проприетарных программ, прежде чем их допустят на российский рынок — власти хотят убедиться, что в программах нет встроенных бэкдоров. Этому требованию подчиняются все компании. Microsoft показывает исходный код Windows, а Cisco, IBM, SAP и другие компании делятся с Российской Федерацией исходным кодом своих файрводов, антивирусов, программ с криптографическими модулями. Но в последнее время у компаний такая практика вызывает озабоченность, потому что вместе с тем российские спецслужбы получают возможность найти уязвимости в проприетарных программах западных компаний, пишет Reuters. Эти уязвимости впоследствии могут быть использованы во время кибератак и для шпионажа.

Из опасений за безопасность своих продуктов одна компания — Symantec — прекратила сотрудничество с российскими аудиторами. То есть компания фактически уходит с российского рынка.
Читать полностью »

WikiLeaks опубликовала документацию ЦРУ по заражению физически изолированных компьютеров - 1

22 июня 2017 года сайт WikiLeaks опубликовал документы проекта ЦРУ под названием Brutal Kangaroo. Это набор инструментов под Windows, предназначенных для заражения физически изолированных компьютеров, которые отключены от интернета (air gap), с помощью флешек. Информация относительно свежая: документация программы датируется 23 февраля 2016 года.

Физическая изоляция (air gap) — одна из мер обеспечения безопасности, когда защищённая компьютерная сеть физически изолируется от небезопасных сетей и интернета. В этом случае для компьютера снаружи сети нет никакой возможности установить связь с компьютером внутри неё. Для разведывательных организаций такие системы представляют определённую проблему. Во-первых, усложняется процесс установки шпионского программного обеспечения на такие компьютеры: нужно доставить на них флешку. Во-вторых, усложняется съём информации с заражённого компьютера, если он физически изолирован.
Читать полностью »

Софт российской компании CopterSafe позволяет владельцам коптеров DJI обходить ограничения на полеты - 1

Компания DJI известна многим любителям квадрокоптеров. Она выпускает универсальные модели устройств, которые способны на многое. Начинала компания с нуля в 2006 году, и за десять лет смогла вырасти до крупной международной корпорации, которой принадлежит сейчас около 70% рынка дронов.

Раньше такие устройства летали, куда их направлял владелец, но с течением времени чиновники разных стран наложили на полеты ряд территориальных ограничений, также ограничив максимально возможную скорость перемещения и в некоторых случаях — высоту. Например, нельзя запускать устройства около объектов национального значения (в США это Белый Дом и другие здания). Кроме того, с недавних пор почти вся зона Сирии, Ирака и некоторых других стран закрыта от полетов. Компания DJI накладывает программные ограничения на выпускаемые беспилотники, с тем, чтобы владельцы дронов не могли нарушать установленные правила.
Читать полностью »

С 30 июня Android Market перестанет работать на устройствах с ОС Android 2.1 и ниже - 1

Фрагментированность программной экосистемы телефонов и других устройств на базе Android OC — головная боль для разработчиков приложений и игр. Им нужно поддерживать совместимость одновременно для многих версий этой операционной системы. Некоторые умудряются создавать софт, который работает почти на всей линейке Android. Другие предпочитают ограничить поддержку своего ПО лишь несколькими версиями ОС, устанавливая нижнюю границу на не слишком давней версии.

Именно так сейчас поступили и разработчики Google. В своем блоге компания объявила о том, что устройства на Android с версией 2.1 (Éclair) и ниже с 30 июня станут несовместимыми с Android Market. Речь идет о системах как минимум семилетней давности. Их процент несущественен в общем объеме различных девайсов на Android, а вот разработчикам приходится заботиться о том, чтобы создаваемый софт нормально поддерживался морально устаревшими телефонами и планшетами.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js