Mabouia: первый зловред-шифровальщик для Mac

Бразильский эксперт в области информационной безопасности Рафаэль Салема Маркес создал первый в мире образец вредоносного компьютера, шифрующего файлы на Mac, сообщает Iksmedia. Троянцы-шифровальщики, блокирующие работу инфицированных ПК и требующие платы за расшифровку данных, превратились в последнее время в одно из самых популярных орудий киберпреступлений.

Однако атаковали они исключительно устройства на Windows (впрочем, совсем недавно были отмечены и атаки на Linux). Пользователи же OS X могли ощущать себя в относительной безопасности.

Правда, еще 2 года назад исследователи Malwarebytes обнаружили зловред, имитировавший типичные действия троянцев-шифровальщиков и адресованный именно Mac. Но вредоносное ПО лишь блокировало работу браузера Safari, а не шифровало данные на компьютере. Теперь Маркесу удалось «исправить упущение».

Созданная хакером программа называется Mabouia. Она является полноценным троянцем-шифровальщиком для OS X. К чести бразильского исследователя, свой прототип он создал исключительно в научных целях и без всякого намерения распространять программу.

Маркес уже передал образцы Mabouia корпорации Apple и компании Symantec. Эксперты Symantec, протестировав зловред, подтвердили, что он может представлять реальную опасность для пользователей Mac. Apple отказалась прокомментировать заявление о создании Mac-шифровальщика.

Взято с macdigger.ru

Samsung начала работу над прошивкой для Galaxy S7

Согласно законам логики, следующим большим анонсом от южнокорейской компании Samsung должен стать очередной флагман — на этот раз под названием Galaxy S7. Стоит отметить, что слухи о смартфоне ходят достаточно давно, и связано это с переносом презентации Galaxy Note 5 на более ранний срок. Изначально некоторые аналитики не сомневались в том, что седьмая итерация «Галактики» будет представлена уже в декабре. И хотя сейчас в это верится с трудом, работа над Galaxy S7 идёт полным ходом, и сомневаться в этом нет никакой необходимости.

Столь радостной новостью решили поделиться представители ресурса SamMobile, которые специализируются на утечках о южнокорейском гиганте смартфоностроения. Неназванный инсайдер рассказал о том, что процесс разработки прошивки для двух версий Samsung Galaxy S7 уже начался.

В качестве доказательств приводятся их номера — G930FXXU0AOK6 и G935FXXU0AOK6. И хотя обычному любителю высоких технологий эта абракадабра вряд ли о чём-то говорит, некоторых знатоков вышеупомянутые цифры порадовали.

Наиболее любопытной особенностью стало то, что в прошлом году аналогичная новость появилась на месяц позже, а анонс Galaxy S6 состоялся в начале марта. Соответственно, слухи о вероятном переносе презентации Galaxy S7 на конец января — начало февраля всё ещё могут оказаться правдивыми.

Напомним, от смартфона ждут наличия обновлённого дисплея, который умеет определять силу нажатия пользователя, улучшенную камеру и, что особенно важно, несколько сниженную цену.

Кроме того, роль чипсета в новинке должен сыграть новенький Snapdragon 820. Планируете ли вы приобрести Samsung Galaxy S7? Какая особенность смартфона заставит вас это сделать? Поделитесь своими ответами чуть ниже.

Взято с androidinsider.ru

Ericsson и Cisco становятся партнерами по созданию сетей будущего

Это стратегическое партнерство будет содействовать инновациям и ускорить цифровую трансформацию, необходимую заказчикам во всех отраслях. Невероятный масштаб и сервисные возможности создадут уникальные потребительские ценности для сервис-провайдеров, предприятий и экосистемы Интернета вещей. В результате, как ожидается, к 2018 г. доходы каждой компании увеличатся как минимум на 1 млрд долларов.

Два отраслевых лидера в сфере разработки и реализации сетевых, мобильных и облачных технологий — компании Ericsson и Cisco анонсировали глобальное партнерство по экономической и технологической линиям с целью создания сетей будущего. Их многогранное сотрудничество даст заказчикам лучшее из того, что Ericsson и Cisco в состоянии предложить. Это относится к маршрутизации и центрам обработки данных, к сетевым, мобильным и облачным технологиям, к управлению и контролю, а также к глобальному обслуживанию. Вот что партнеры планируют предлагать своим заказчикам:

  • комплексные продуктовые и сервисные портфолио для сервис-провайдеров и совместные инновационные разработки, ускоряющие внедрение новых бизнес-моделей;
  • новое качество мобильного обслуживания на предприятиях с применением исключительно защищенной аппаратной архитектуры, обеспечивающей бесшовную связь наружных и внутренних сетей;
  • объединение масштабных возможностей и инноваций Ericsson и Cisco с целью ускорения разработки платформ и сервисов, необходимых для цифровизации целых стран и создания Интернета вещей (Internet of Things, IoT).

В мире, развивающемся с помощью мобильных, облачных и цифровых технологий, для создания сетей будущего потребуются новые принципы проектирования, способные обеспечить их гибкость, автономность и исключительную информационную безопасность. Ericsson и Cisco станут вместе решать эту проблему, предлагая передовые комплексные решения для сетевых архитектур (включая 5G, облако, IP и Интернет вещей) на всех уровнях — от устройств и сенсоров, сетей доступа и магистральной передачи до корпоративных ИТ-облаков. В результате заказчики смогут ускорить трансформацию своего бизнеса, используя взаимодополняющие возможности Ericsson и Cisco, в том числе такие глобальные услуги, как консалтинг, интеграция и поддержка управляемых операций в сфере ИТ и сетевых технологий.

Вслед за этим анонсом будут подписаны соглашения, включающие обязательства в сфере сетевой трансформации с применением эталонных архитектур и совместных разработок, системного управления и контроля, реселлерское соглашение широкого профиля, а также соглашение о сотрудничестве на ключевых развивающихся сегментах рынка. Стороны согласились обсудить вопросы справедливого, разумного и недискриминационного лицензирования с целью заключения кросс-лицензионного соглашения по патентным портфолио обеих компаний, что позволит обеспечить беспрепятственную реализацию совместных инноваций и даст заказчикам Ericsson и Cisco точные ориентиры. В рамках данного соглашения Ericsson получит лицензионные отчисления от Cisco.

Ericsson и Cisco — сильные партнеры, дополняющие друг друга. Общее число их патентов превышает 56 тысяч, а суммарные инвестиции в НИОКР составляют 11 млрд долларов. Более 76 тысяч специалистов этих компаний обслуживают заказчиков более чем в 180 странах.

В ближайшее десятилетие стратегическое партнерство Ericsson и Cisco станет ключевым фактором их роста. Обе компании ожидают увеличения доходов в 2016 г. и планируют к 2018 г. выручить дополнительно не менее 1 млрд долларов каждая. Поскольку партнерство дает обеим компаниям возможность наращивать свою активность и инвестиции на развивающихся рынках, открываются и другие, не менее привлекательные перспективы.

Коллективы обеих компаний будут также работать над совместной инициативой в области SDN/NFV и сетевого управления и контроля.

Ханс Вестберг (Hans Vestberg), президент и главный исполнительный директор компании Ericsson: «Совместная работа с Cisco даст нам возможность продолжить формирование “сетевого общества”. Главное — мы разделяем общую точку зрения на центральную, стратегическую роль сети в цифровой трансформации каждой компании и каждой отрасли. Первоначально наше партнерство будет направлено на работу с сервис-провайдерами, затем на реализацию возможностей в корпоративном сегменте и на интенсификацию внедрения IoT-сервисов в различных отраслях. Это партнерство укрепляет нашу IP-стратегию, которую мы внедряли последние годы, и определяет ключевое направление нашей собственной трансформации».

«При нынешних темпах развития рынка успех будет сопутствовать тем компаниям, которые найдут нужных стратегических партнеров для расширения инноваций, ускорения развития и наращивания потребительской ценности, — говорит главный исполнительный директор компании Cisco Чак Роббинс (Chuck Robbins). — Данное соглашение объединило двух перспективно мыслящих лидеров отрасли, производственная культура и история инноваций которых прекрасно дополняют друг друга. В течение года мы работали с Ericsson над стратегией достижения отраслевого первенства и теперь готовы вместе приступить к ее реализации. Наше партнерство будет способствовать росту обеих компаний, созданию уникальных предложений для наших заказчиков и невероятным инновациям в отрасли».

«Мы приветствуем партнерство Ericsson и Cisco, — заявил Витторио Колао (Vittorio Colao), главный исполнительный директор компании Vodafone. — По нашему мнению, оно ускорит темпы инноваций в телекоммуникационной отрасли сейчас, когда наши заказчики особенно нуждаются в сверхскоростных сетях, облачных сервисах и Интернете вещей».

Рэндолл Стивенсон (Randall Stephenson), председатель совета директоров, главный исполнительный директор компании AT&T: «Сделанное компаниями Cisco и Ericsson объявление еще больше подчеркивает важность бесшовной интеграции беспроводных и IP-решений. Эта инициатива находится в русле тех планов и инвестиций, которые мы прорабатывали последние четыре года для интегрированных решений».

А вот что заявил Роджер Гурнани (Roger Gurnani), исполнительный вице-президент, главный директор компании Verizon Communications по информационным технологиям и архитектурам: «Это глобальное партнерство способно изменить облик нашей отрасли. Мы рады работать с Ericsson и Cisco и надеемся, что оно ускорит развитие новых беспроводных технологий».

Mozilla выпустила Firefox для iOS-устройств

В сентябре Mozilla приступила к тестированию предварительной версии браузера Firefox для мобильной платформы iOS. Разработчики поставили себе задачу создать удобный и функциональный обозреватель, превосходящий по возможностям штатный Safari и давно уже доступный на «яблочных» девайсах Chrome. Сегодня в App Store вышла финальная версия программы, доступная для iPhone и iPad.
 Среди «фишек» браузера, которые выделяет Mozilla: интеллектуальный поиск, синхронизация паролей, вкладок и истории веб-серфинга с обозревателем на компьютере, удобный режим визуализации открытых вкладок.

«Ваш Интернет станет быстрым, умным и персональным. Firefox — независимый браузер, ставящий интересы людей превыше всего. Он создан Mozilla — лидером в области приватности среди Интернет-компаний. Обновитесь сейчас и присоединитесь к сотням миллионов, которые используют Firefox для повышения гибкости своего веб-сёрфинга».

«Умный поиск» в Firefox опрашивает сразу несколько поисковиков, предлагая в итоге пользователю результаты, наиболее подходящие для просмотра на небольшом экране смартфона. В наличии синхронизация закладок и прочей пользовательской информации между мобильной и десктопной версиями Firefox. Наконец, добавлена функция «Визуальные вкладки» – попытка реализовать удобное переключение между несколькими открытыми в браузере сайтами.
 Mozilla долгое время отказывалась иметь дело с iOS. И действительно, популярность сторонних браузеров на iPhone и iPad невысока – в отличие от Android «яблочная» платформа не позволяет менять браузер по умолчанию и вынуждает разработчиков использовать более медленный движок. Однако Mozilla в конце концов уступила. Необходимость релиза продукта для iOS связана со значительной потерей рыночных позиций. Как бы то ни было, Mozilla пошла на уступки и выпустила браузер для iPhone и iPad с основным функционалом.
 С начала осени веб-обозреватель был доступен лишь для пользователей из Новой Зеландии, так как находился на стадии обкатки и сбора отзывов. Теперь же скачать Firefox можно в отделении App Store. Браузер полностью бесплатный.

Взято с macdigger.ru

Sony анонсировала выпуск фильмов на дисках Ultra HD Blu-ray

Компания Sony Pictures Home Entertainment (SPHE) анонсировала выпуск первых 4K-фильмов на оптических дисках нового формата Ultra HD Blu-ray. Их релиз состоится уже в начале 2016 года.
 По оценкам аналитической компании IHS Display Search, в 2019 году поставки Ultra HD-телевизоров на мировой рынок составят более 100 миллионов устройств. Так что выпуском Ultra HD-дисков можно будет неплохо заработать. Напомним, формат Ultra HD предлагает разрешение в четыре раза большее по сравнению с обычным HD, а также технологию HDR, которая обеспечивает более точное отображение цветов и широкий диапазон яркости сцены.
 Первыми фильмами на UHD-дисках от Sony станут «Новый Человек-паук 2», «Соль», «Хэнкок», «Робот по имени Чаппи», «Ананасовый экспресс», «Смурфики 2». Но вскоре после релиза этот список существенно расширится.

Напомним, одним из трендов выставки CES 2015 был поток анонсов проигрывателей с поддержкой Ultra HD Blu-ray, а в мае этого года организация Blu-ray Disc Association приняла финальные спецификации нового стандарта.
Взято с 3dnews.ru

Тотальная слежка в интернете — как за тобой следят и как положить этому конец

В 1993 году журнал «Нью-Йоркер» напечатал знаменитую карикатуру про пса за компьютером. «В интернете никто не знает, что ты собака», — сообщала подпись. Спустя двадцать с лишним лет дела обстоят с точностью до наоборот. В сегодняшнем интернете любая cобака знает, кто ты такой, — и порой даже лучше, чем ты сам.

Интернет плохо совместим с тайнами, и тайна частной жизни — не исключение. О каждом клике, сделанном в браузере, по определению должны знать две стороны: клиент и сервер. Это в лучшем случае. На самом деле где двое, там и трое, а то и, если взять в качeстве примера сайт «Хакера», все двадцать восемь.

На примере

Чтобы убедиться в этом, достаточно включить встроенные в Chrome или Firefox инструменты разработчика. Согласно им, при загрузке главной страницы xakep.ru браузер совершает 170 запросов. Больше половины этих запросов не имеют ни малейшего отношения к документам, которые расположены на серверах «Хакера». Вместо этого они ведут к 27 различным доменам, принадлежащим нескольким иностранным компаниям. Именно эти запросы съедают 90% времени при загрузке сайта.

Что это за домены? Рекламные сети, несколько систем веб-аналитики, социальные сети, платежный сервис, облако Amazon и пара маркетинговых виджетов. Похожий набор, и зачастую даже более обширный, имеется на любом коммерческом сайте. Побочный эффект этого заключается в том, что твои визиты на xakep.ru — никакой не секрет. О них знаем не только мы (это само собой), но и обладатели этих 27 доменов.

Многие из них не просто знают. Они наблюдают за тобой с самым пристальным интересом. Видишь баннер? Он загружен с сервера Doubleclick, крупной рекламной сети, которая принадлежит Google. С его помощью Гугл узнал, что ты побывал на xakep.ru. Если бы баннера не было, он нашел бы другой способ. Те же данные можно извлечь с помощью трекера Google Analytics или через AdSense, по обращению к шрифтам с Google Fonts или к jQuery на CDN Google. Хоть какая-то зацепка найдется на значительной доле страниц в интернете.

Анализ истории перемещений пользователя по интернету помогает Google с неплохой точностью определить его интересы, пoл, возраст, достаток, семейное положение и даже состояние здоровья. Это нужно для того, чтобы точнее подбирaть рекламу. Даже незначительное увеличение точности таргетинга в масштабах Google — это миллиарды долларов, но возможны и другие применения. Согласно документам, которые опубликовал Эдвард Сноуден, американские и британские спецслужбы перехватывали трекеры Google для идентификации подозреваемых.

За тобой следят — это факт, с которым нужно смириться. Лучше сосредоточиться на других вопросах. Как они это делают? Можно ли скрыться от слежки? И стоит ли?

Найти и перепрятать

Для того чтобы следить за человеком, нужно уметь его идентифицировать. Самый простой и хорошо изученный способ идентификации — это cookie. Проблема заключается в том, что он уязвимее всего для атак со стороны поборников privacy. О них знают и пользователи, и даже политики. В Евросоюзе, к примеру, действует закон, вынуждающий сайты предупреждать пользователей о вреде кук. Толку ноль, но сам факт настораживает.

Другая проблема связана с тем, что некоторые браузеры по умолчанию блокируют cookie, установленные третьей стороной — например, сервисом веб-аналитики или рекламной сетью. Такое ограничение можно обойти, прогнав пользователя через цепочку редиректов на сервер третьей стороны и обратно, но это, во-первых, не очень удобно, а во-вторых, вряд ли кого-то спасет в долгосрочной перспективе. Рано или поздно потребуется более надежный метод идентификации.

В браузере куда больше мест, где можно спрятать идентификационную информацию, чем планировали разработчики. Нужна лишь некоторая изобретательность. Например, через свойство DOM window.name другим страницам можно передать до двух мегабайт данных, причем в отличие от кук, доступных лишь скриптам с того же домена, данные в window.name доступны и из других доменов. Заменить куки на window.name мешает лишь эфемерность этого свойства. Оно не сохраняет значение после завершения сессии.

Несколько лет назад в моду вошло хранение идентификационной информации при помощи так называемых Local Shared Objects (LSO), которые предоставляет Flash. В пользу LSO играли два фактора. Во-первых, в отличие от кук, пользователь не мог их удалить средствами браузера. Во-вторых, если куки в каждом браузере свои, то LSO, как и сам Flash, один для всех браузеров на компьютере. За счет этого можно идентифицировать пользователя, попеременно работающего в разных браузерах.

Взято с Xakep.ru

Exit mobile version