World of User.ru - Форум геймеров и специалистов  
Вернуться   World of User.ru - Форум геймеров и специалистов > Компьютеры и Сети > Интернет > Новости интернета
Восстановить пароль Регистрация


После регистрации реклама в сообщениях будет скрыта.

Ответ
 
Опции темы
Супер-модератор
Аватар для Tuflya07
Регистрация: 22.08.2011
Адрес: Украина
Сообщений: 15,490
Репутация: 33080
Отправлено: 06.05.2013, 19:12     Новости интернета   #4151 (permalink)
Создан «черный Google» - самый страшный поисковик Интернета

«Если люди не могут найти что-то в Google, они думают, что это не сможет найти никто. Это не так», – утверждает Джон Мэзерли, создатель Shodan, самого страшного поискового движка Интернета. В отличие от Google, который ищет в Сети простые сайты, Shodan работает с теневыми каналами Интернета. Это своего рода «черный» Google, позволяющий искать серверы, веб-камеры, принтеры, роутеры и самую разную технику, которая подключена к Интернету и составляет его часть. Об этом сообщает nanonewsnet.ru.

Shodan работает 24 часа в сутки 7 дней в неделю, собирая информацию о 500 млн подключенных устройствах и услугах ежемесячно.

Просто невероятно, чтó можно найти в Shodan с помощью простого запроса. Бесчисленные светофоры, камеры безопасности , домашние системы автоматизации, системы отопления – все это подключено к Интернету и легко обнаруживается.

Пользователи Shodan нашли системы управления аквапарка, газовой станцией, охладителя вина в отеле и крематория. Специалисты по кибербезопасности с помощью Shodan даже обнаружили командно-контрольные системы ядерных электростанций и ускорителя атомных частиц .

И особенно примечателен в Shodan с его пугающими возможностями тот факт, что очень немногие из упомянутых систем имеют хоть какую-то систему безопасности.

«Это гигантское фиаско в безопасности», – говорит Эйч-Ди Мур, директор по безопасности в Rapid 7. Эта компания имеет частную базу данных типа Shodan для собственных исследовательских задач.

Если сделать простой поиск по запросу «default password», можно найти бесконечное число принтеров, серверов и систем управления с логином «admin» и паролем «1234». Еще больше подключенных систем вообще не имеют реквизитов доступа – к ним можно подключиться с помощью любого браузера.

Независимый специалист по проникновению в системы Дэн Тентлер в прошлом году на конференции по кибербезопасности Defcon продемонстрировал, как он с помощью Shodan нашел системы управления испарительными охладителями, нагревателями воды с давлением и гаражными воротами.

Он нашел автомойку, которую можно включать и выключать, и ледовую арену в Дании, которую можно разморозить одним нажатием кнопки. В одном городе к Интернету была подключена целая система управления дорожно-транспортной сетью, и всего одной командой ее можно было перевести в «тестовый режим». А во Франции он нашел систему управления гидроэлектростанцией с двумя турбинами, каждая из которых генерирует по 3 мегаватт.

Страшные вещи, если попадут не в те руки.

«Этим можно нанести серьезный вред», – сказал Тентлер, и он еще мягко выразился.

Так почему же все эти устройства подключены к сети и почти не защищены? В некоторых случаях, таких как дверные замки с управлением через iPhone, принято считать, что их очень сложно найти. И тогда о безопасности думают по остаточному принципу.

Более серьезной проблемой является то, что многие такие устройства вообще не должны быть в онлайне. Фирмы часто покупают устройства, которые позволяют с помощью компьютера управлять, скажем, системой нагревания. Как подключить компьютер к системе нагревания? Вместо прямого подключения во многих ИТ-отделах просто подключают и то, и другое к веб-серверу, тем самым неосознанно раскрывая их всему миру.

«Конечно, на таких вещах просто нет безопасности, – говорит Мэзерли. – Но в первую очередь им не место в Интернете».

Но хорошо то, что Shodan почти полностью используется для благих целей.

Сам Мэзерли, который три года назад создал Shodan просто забавы ради, ограничил число запросов до 10 без учетной записи и 50 с учетной записью. Если вы хотите задействовать больше возможностей Shodan, Мэзерли запросит у вас дополнительную информацию о ваших целях – и оплату.

Испытатели проникновения, специалисты по безопасности, научные исследователи и правоохранительные органы – вот основные пользователи Shodan. Мэзерли согласен с тем, что Shodan могут воспользоваться как отправной точкой и плохие ребята. Но он при этом добавляет, что киберпреступники обычно имеют доступ к ботнетам – большим коллекциям инфицированных компьютеров, которые могут делать то же самое, но скрытно.

Сегодня большинство кибератак сосредоточены на краже денег и интеллектуальной собственности. Плохие ребята пока еще не пытались навредить кому-то, взорвав здание или отключив светофоры.

Специалисты по безопасности надеются предотвратить подобные сценарии, выявляя эти незащищенные подключенные устройства и услуги с помощью Shodan и предупреждая их владельцев об уязвимостях. А тем временем масса вещей в Интернете без всякой безопасности просто сидят и ждут атаки.


__________________
http://i25.fastpic.ru/big/2011/0823/ae/80a2e29e8f01f3c9283423ae7fbb6dae.gif
Tuflya07 вне форума  
Супер-модератор
Аватар для Demapinto
Регистрация: 06.06.2012
Сообщений: 12,308
Репутация: 20900
Отправлено: 06.05.2013, 20:06     Новости интернета   #4152 (permalink)
Украину назвали "пиратом номер один" в мире



В Штатах считают, что Украина плохо борется с интернет-пиратством

Украина в очередной раз "отличилась", возглавив список государств, с самыми вопиющими нарушениями в сфере интеллектуальной собственности. К таким выводам пришли в Торговом представительстве США (USTR). В своем специальном отчете (Special 301 Report) ведомство отнесло Украину к числу "приоритетных зарубежных государств". Этот ничем не примечательный, на первый взгляд, статус зарезервирован для тех стран, в которых нарушения в сфере интеллектуальной собственности наиболее значимы, прогресса в переговорах и исправлении ситуации не наблюдается, а политика в этой сфере наносит непоправимый вред американским продуктам.

Надо отметить, что в 2013-м году Украина стала единственным государством, которое США отнесли в разряд "приоритетных". Еще десять нарушителей, таких как Алжир, Аргентина, Чили и даже Россия, попали в список стран, требующих особого внимания.

Украину от остальных торговых партнеров отличают постоянные и полные неудачи в сфере выполнения своих обязательств по улучшению защиты прав интеллектуальной собственности. В том числе это касается обязательств, взятых на себя Украиной после переговоров со США в 2010-м году.

"Действия и бездействие Украины в этой сфере наносят непоправимый вред отраслям, связанным с защитой прав интерллектуальной собственности, а также остальным рынкам", сказано в отчете.

В течение месяца торговым представителем США будет принято решение о проведении расследования на основании того, что Украину признали «пиратом номер один», сообщает УКРИНФОРМ.

Предполагается, что в случае инициирования расследования торговый представитель обратится к правительству Украины по вопросу проведения консультаций.

В предыдущий раз, когда Украину отнесли в разряд "приоритетных", а было это семь лет назад, она потеряла торговые льготы, поскольку ее исключили из "Всеобщей системы преференций" — американской программы, которая позволяет определенным странам ввозить в США свои товары по сниженным пошлинам.
Demapinto вне форума  
Активный
Аватар для Иванович
Регистрация: 06.12.2012
Сообщений: 4,600
Репутация: 4658
Отправлено: 06.05.2013, 20:17     Новости интернета   #4153 (permalink)
Житель Архангельска осужден за призывы в интернете к осуществлению экстремистской деятельности

Суд в Архангельске приговорил 41-летнего местного жителя к 6 месяцам исправительных работ за призывы в интернете к осуществлению экстремистской деятельности. Об этом сегодня ИТАР-ТАСС сообщили в пресс-службе Следственного управления СКР по Архангельской области и Ненецкому автономному округу.

Он признан виновным в совершении преступлений по двум статьям УК РФ - "Действия, направленные на возбуждение в обществе ненависти, вражды и унижение достоинства группы лиц по признакам национальности, совершенные публично" и "Публичные призывы к осуществлению экстремистской деятельности".

Установлено, что в апреле прошлого года обвиняемый с персонального компьютера на сайте информационного агентства разместил два комментария к статье "В Архангельской области пойманы бандиты-рэкетиры, держащие в с****е целый поселок". "В этих комментариях содержатся унизительные характеристики и отрицательные эмоциональные оценки в отношении выходцев с Кавказа, а также призывы к их насильственному выдворению с территории области", - пояснили в пресс-службе ведомства.

Уголовное дело было возбуждено на основании материалов, представленных региональным управлением ФСБ России. В ходе допроса подсудимый признал свою вину.
Иванович вне форума  
Активный
Аватар для Иванович
Регистрация: 06.12.2012
Сообщений: 4,600
Репутация: 4658
Отправлено: 06.05.2013, 20:22     Новости интернета   #4154 (permalink)
Fedora 19 перестала закрывать пароли звёздочками



В инсталляторе Anakonda последней альфа-версии Linux-дистрибутива Fedora 19 разработчики внедрили новую функцию: теперь в окошке ввода пароля, которое находится в фокусе, пароль не закрывается звёздочками во время набора, а отображается на экране открытым текстом. Если поле фокуса убрать, тогда пароль закрывается звёздочками.

Это не баг, а именно функция, которую разработчики специально внедрили в интерфейс для повышения удобства.

Некоторые специалисты по безопасности считают, что закрывать пароли звёздочками не имеет смысла, потому что злоумышленник может смотреть не на экран, а на клавиатуру в процессе ввода пароля. То есть закрытие пароля звёздочками во время набора не повышает безопасность, а только снижает удобство использования интерфейса, порождая проблемы с неправильной раскладкой клваиатуры, нажатым CapsLock и т.д.

Схема с отказом от закрытия пароля звёздочками якобы всё чаще используется в современных интерфейсах. Такой совет разработчикам интерфейсов в 2009 году дал даже известный специалист по ИТ-безопасности Брюс Шнайер. Тот пост в его блоге собрал более 160 комментариев, породив бурную дискуссию. Позже Брюс Шнайер признал, что «вероятно, ошибся». Тем не менее, идея пошла в массы.

Сторонники закрытия пароля звёздочками говорят, что отследить нажатия на клавиатуре зачастую бывает сложнее, чем прочитать пароль на экране. Таким образом, демонстрация секретных символов открытым текстом всё-таки снижает безопасность. Кроме того, поле ввода пароля может оказаться в фокусе случайно, что приведёт к нечаянной демонстрации пароля.
Иванович вне форума  
Активный
Аватар для Иванович
Регистрация: 06.12.2012
Сообщений: 4,600
Репутация: 4658
Отправлено: 06.05.2013, 21:04     Новости интернета   #4155 (permalink)
HP анонсировала новые решения для обнаружения сетевых атак

HP сегодня представила новые решения в линейке TippingPoint NX Series Next Generation Intrusion Prevention System (NGIPS), предназначенные для выявления и устранения угроз для компьютерных сетей.
Новые решения в линейке HP NX — HP S7500NX, HP S6200NX и HP S2600NX NGIPS — предназначены для сетей 20, 10 и 3 Гбит/с соответственно. Модель для сетей 20 Гбит/с, поставляемая в двухстоечном форм-факторе с различными сетевыми интерфейсами от 1 до 40Гбит/с, обеспечивает один из самых высоких показателей пропускной способности сети в мире, а также помогает сэкономить ценное пространство в ЦОДе и сократить потребление электроэнергии.
Все продукты HP TippingPoint разработаны инженерами HP TippingPoint DVLabs в рамках программы Zero Day Initiative, цель которой — создать решения, способные выявлять и блокировать уязвимости в сетевой инфраструктуре.
Иванович вне форума  
Заблокирован
Аватар для maxsimus
Регистрация: 19.06.2012
Адрес: ТАШКЕНТ
Сообщений: 5,553
Репутация: 6044
Отправлено: 07.05.2013, 02:10     Новости интернета   #4156 (permalink)
Суд отклонил иск YouTube к Роспотребнадзору

Видеохостинг отрицает наличие в с*****м ролике призывов к самоубийству

Арбитражный суд Москвы отклонил иск компании YouTube LLC к Роспотребнадзору — видеохостинг потребовал отменить решение ведомства, признавшего один из роликов на портале инструкцией по суициду, сообщает агентство РАПСИ. В качестве третьего лица в деле участвовал Роскомнадзор.

В компании Google рассказали, что получили требование об удалении видеоурока, в котором рассказывалось о создании специального грима. Компания заблокировала видеоролик, но решила оспорить законность решения в суде. В Google не считают, что целью закона «о защите детей» являлось ограничение доступа к развлекательной информации. Спорный видеоролик был представлен в суде, но журналистам его не показали. Из выступлений представителей сторон стало известно, что на видео девушка наносит мрачный макияж, чтобы изобразить самоубийство.

Юристы YouTube заявили, что в ролике отсутствует информация о способе и призывах к совершению самоубийства, а ролик является видеоуроком по нанесению грима. Представители Роспотребнадзора с этой позицией не согласились. Роспотребнадзор заявил, что видеохостинг YouTube так и не признал «факт существования проблемы суицида как основы начала для конструктивного диалога» и продолжает распространять в Интернете вредоносный контент.
maxsimus вне форума  
Активный
Аватар для Иванович
Регистрация: 06.12.2012
Сообщений: 4,600
Репутация: 4658
Отправлено: 07.05.2013, 07:31     Новости интернета   #4157 (permalink)
«Рамблер» рекламирует себя с помощью пиратов



Известный интернет-портал "Рамблер" для своей популяризации стал использовать торрент-трекеры - специализированные сайты для обмена файлами, в том числе пиратской музыкой и видео.
При загрузке любого файла с популярного сайта "Торрентино", пользователю предлагается сделать “Рамблер” стартовой страницей браузера, а поиск с этого портала - поиском по умолчанию. В самой компании эту информацию подтвердили.
- Это один из способов дистрибуции, абсолютно обычная история, - заявили в пресс-службе "Рамблера". - Пользователю при скачивании торрент-файла доступно установить домашнюю страницу и поиск по умолчанию – он может согласиться на это или нет. Конечно, с незаконным софтом (например, с зараженными программами) мы не сотрудничаем и с их помощью не дистрибутируемся.
Зараженные файлы на сайте "Торрентино" “Известиям”, найти не удалось, а вот фильмы, которые только вышли в российский прокат там уже есть, причем в хорошем качестве. Это например, фильмы “Легенда 17” (в прокате с 18 апреля) и “Обливион” (с 11 апреля). При их скачивании пользователю поступает заманчивое предложение от "Рамблера".

По мнению Дениса Алексеева, режиссера фильма “Бригада 2: Наследник”, эти фильмы на "Торрентино" не могут появятся легально, так как они еще находятся в прокате.

- Как правило в свободную продажу фильм поступает примерно через месяц после завершения проката в стране, - отмечает Алексеев. - Странно, что "Легенда 17" так рано появилась на торренте. Проект уже превзошел все прокатные ожидания, и не думаю, что пираты нанесут ему огромный финансовый ущерб. Но это всегда неприятно. Мы на “Бригаде 2:Наследник” из-за пиратов потеряли порядка 3-4 млн руб.
По статистике Liveinternet.ru "Рамблер" входит в четверку самых популярных поисковых систем России. На первом месте Яндекс - 48,9 млн пользователей ежедневно (61,5% всех запросов), Google - 20,5 млн (25,8%), Mail.ru - 7,2 млн (9%), Рамблер - 1,1 млн (1,4%). По статистике Alexa.com, ежедневная посещаемость сайта "Торрентино" - порядка 100 тыс пользователей.
Интересно, что "Яндекс" также использовал торренты для продвижения своего поиска. Но, в отличие от "Рамлера" - не сайты, на которых можно искать файлы (возможно, пиратские), а программу для их скачивания. При установке на компьютер программы uTorrent, пользователю предлагают назначить "Яндекс" главной страницей и поиском по умолчанию. Если пользователь снимает "галочки", то есть отказывается от предложения, на следующем шаге его переспросят, не передумал ли он.
В прошлом году "Яндекс" пытался засудить владельцев сайта, на котором при скачивании одной из бесплатных программ "Яндекса" пользователю предлагалось установить ряд сервисов Mail.ru. Однако Арбитражный суд Свердловской области не поддержал иск.
По оценке Андрея Клименко, гендиректора компании PiratePay (которая разработала механизм борьбы с пиратскими раздачами на торрент-трекерах), сегодня у 90% российских пользователей торрентов установлен именно клиент uTotternt. Всего, по подсчетам компании, в России торрентами ежедневно пользуется порядка 3,5 млн человек.
По мнению представителя правообладателей - гендиректора компании VMA Арташеса Андреасяна, реклама через торренты - это нормально.
- Как бы правообладатели к торрент-трекерам не относились, прикрыть их почти невозможно. Закройте один сайт - на его месте появится 10 новых, - сетует Андреасян. - Торрент-трекеры популярны, упускать такой канал распространения неправильно для "Рамблера". Если это не сделают они, то сделают другие.
Андрей Клименко убежден, что распрастронение через такого рода каналы - неприемлемо.
- Идет косвенная поддержка компаний, которые пособствуют пиратству, - поясняет он.
По словам юриста Сергея Копылова в действиях поисковых систем нет ничего противозаконного. Они лишь дают пользователю возможность изменить поиск по умолчанию. И распространяются не с противозаконным контентом, а с инструментом, который можно использовать, в том числе, для загрузки легального.
Иванович вне форума  
Активный
Аватар для Иванович
Регистрация: 06.12.2012
Сообщений: 4,600
Репутация: 4658
Отправлено: 07.05.2013, 07:33     Новости интернета   #4158 (permalink)
Уязвимость в телефонном адаптере ATA позволяет похищать логины и пароли пользователей



Обнаружить взлом крайне сложно, поскольку устройство продолжает функционировать.

Эксплуатируя уязвимость в аналоговом телефонном адаптере Analog Telephone Adapter (ATA), злоумышленники могут похищать логины и пароли SIP-протокола, что ставит под угрозу сотни тысяч пользователей. Об этом сообщили эксперты компании TransNexus.

Злоумышленники могут использовать похищенные учетные данные для массового мошенничества. По словам экспертов, обнаружить взлом крайне сложно, поскольку устройство продолжает функционировать, но теряет связь с сервером поставщика услуг.

Трудность также заключается в том, что в случае обнаружения атаки, вендор должен связаться с каждым пользователем, ставшим жертвой взлома, чтобы вернуть все первоначальные заводские настройки.
Иванович вне форума  
Модератор
Аватар для 0LeG
Регистрация: 20.08.2011
Адрес: Россия ЦФО
Сообщений: 4,583
Репутация: 7098
Отправлено: 07.05.2013, 09:05     Новости интернета   #4159 (permalink)
Яндекс начал отвечать на вопросы о горячей воде



В свете предстоящей волны отключений потребителей от горячего водоснабжения на период проведения профилактических работ, разработчики Яндекса включили в базу данных поискового сервиса актуальные сведения о сроках отключения воды в Москве и Зеленограде. Соответствующая информация была предоставлена «Московской объединенной энергетической компанией».

Теперь для того чтобы узнать, когда не будет воды в доме, не нужно ждать объявления на подъезде или искать специализированный сайт. Достаточно ввести в Яндексе поисковую фразу «отключение горячей воды летом» и указать адрес.

Отечественный поисковик не первый год рассказывает интернет-пользователям о сроках отключения горячей воды. В Яндексе, опираясь на собранную статистику, подчеркивают, что люди начинают интересоваться графиком отключения горячей воды уже в середине весны. В прошлом году с начала апреля по начало августа они задали 1,5 млн запросов «когда отключат горячую воду», «график отключения горячей воды» и т.д. В конце весны и летом возрастает также количество запросов о водонагревателях — в этот период их бывает в два-три раза больше, чем осенью и зимой.

Дополнительные подробности о проекте можно найти в официальном блоге Яндекса.
__________________

"Dum spiro spero"©
0LeG вне форума  
Заблокирован
Аватар для maxsimus
Регистрация: 19.06.2012
Адрес: ТАШКЕНТ
Сообщений: 5,553
Репутация: 6044
Отправлено: 07.05.2013, 11:35     Новости интернета   #4160 (permalink)
В Приамурье завели дело об интернет-мошенничестве на 4 млн

Правоохранительные органы Благовещенска расследуют уголовное дело о мошенничестве, связанное с интернет-ресурсом, принадлежащим ООО "Мани-Трейд".

Как сообщает УМВД России по Амурской области, на сайте компании пользователям предлагалось привлекать денежные средства под доверительное управление. Впоследствии эти деньги участвовали в торгах на мировых фондовых рынках. С полученной прибыли вкладчикам выплачивались проценты. Причем ставки были очень высоки, что и привлекало людей.

- У каждого вкладчика имелся личный аккаунт, - рассказал представитель пресс-службы. - Деньги вводились и выводились из системы через электронные кошельки. Люди получали хорошие проценты от вкладов, рассказывали об этом своим знакомым. Таким образом, клиентов у общества с ограниченной ответственностью становилось все больше и больше. Но в марте сайт прекратил свое существование.

Перед закрытием на нем появились объявления о повышении процентных ставок. Через некоторое время пользователи столкнулись с тем, что не могли ввести и вывести из своего аккаунта деньги. Позже сайт и вовсе перестал открываться.

С марта в следственные органы обратились более 40 пострадавших из разных уголков России. В общей сложности ущерб составил свыше четырех миллионов рублей.

- По данному факту возбуждено уголовное дело по статье "Мошенничество", - говорит следователь СЧ СУ УМВД России по Амурской области Андрей Иванов. - Сейчас допрашиваются потерпевшие, уже проведены обыски по месту регистрации фирмы, изъята документация, системные блоки, назначена экспертиза.
maxsimus вне форума  
После регистрации реклама в сообщениях будет скрыта.

Ответ

Метки
интернет, новости, новости интернета
Опции темы


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новости SAT-Интернета cognac Новости интернета 11 10.02.2015 17:13
Новости интернета(устаревшее) Matabo Архив 108 11.09.2012 16:24

Текущее время: 03:05. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2016, vBulletin Solutions, Inc.Перевод:
zCarot
Яндекс.Метрика