понедельник, 13 февраля 2012 г. - Новости Интернета.

«Доктор Веб»: обнаружены эксплойты для Mac OS X

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщил об обнаружении уязвимостей, с использованием которых возможно заражение троянскими программами устройств под управлением платформы Mac OS X. Она по праву считается одной из самых надежных ОС в мире, но злоумышленникам все же удалось использовать известные уязвимости Java с целью распространения угроз для данной платформы.

Как отмечают специалисты «Доктор Веб», первыми злоумышленниками, решившими использовать уязвимости Java для заражения компьютеров под управлением Mac OS X, оказались создатели троянской программы BackDoor.Flashback, распространяемой, как известно, через зараженные сайты. Напомним, что установщик этого вредоносного ПО обычно маскируется под программу-инсталлятор Adobe Flash Player. Пользователю Mac OS X предлагается загрузить и установить архив, содержащий файл с именем FlashPlayer-11-macos.pkg (для других ОС загрузка не выполняется). После запуска установщик пытается скачать с удаленного сайта основной модуль троянца, и, если это не удается, прекращает свою работу. Теперь злоумышленники пошли другим путем: при открытии инфицированного сайта выполняется проверка user-agent пользовательского компьютера, и, если запрос сделан из-под Mac OS с определенной версией браузера, пользователю отдается веб-страница, загружающая несколько java-апплетов. Сама страница демонстрирует в окне браузера надпись «Loading… Please wait…». Модуль с именем rhlib.jar использует уязвимость CVE-2011–3544. Он помещает в папку /tmp/ исполняемый файл.sysenterxx, выставляет ему необходимые атрибуты и запускает на выполнение. Запущенное приложение проверяет, присутствуют ли в операционной системе файлы

и, если их обнаружить не удалось, пытается загрузить основной модуль троянской программы BackDoor.Flashback.26. В противном случае загрузчик просто удаляет себя. Модуль clclib.jar использует уязвимость CVE-2008–5353, а ssign.jar представляет собой дроппер Java.Dropper.8, подписанный недействительной подписью: злоумышленники рассчитывают на то, что пользователь добавит эту подпись в список доверенных и тем самым разрешит выполнение кода. Подобные уязвимости могут представлять опасность для пользователей компьютеров производства компании Apple. Сигнатура данной угрозы уже добавлена в вирусные базы Антивируса Dr.Web для Mac OS X.

Планшет Gigabyte S1081 на базе Intel Cedar Trail «засветился» на…

На сайте компании Gigabyte Technology опубликованы официальные спецификации планшетного компьютера Gigabyte S1081, демонстрировавшегося в минувшем январе в рамках CES 2012. Новинка от тайваньского производителя построена на базе «атомной» платформы последнего поколения Intel Cedar Trail, а в основе ее лежит двухъядерный процессор Atom N2800 с тактовой частотой 1,86 ГГц плюс 2/4 ГБ оперативной памяти.

Gigabyte S1081

Габариты Gigabyte S1081 равняются 270 x 173 x 14,94 мм, а весит устройство от 790 до 850 граммов в зависимости от типа накопителя. В качестве последнего может быть установлен SSD с емкостью до 256 ГБ либо HDD, чья емкость может достигать 500 ГБ. Кроме того, присутствует 10,1-дюймовый емкостный multi-touch дисплей со светодиодной подсветкой и разрешением 1024 x 600 пикселей и слот под карточки памяти SD.

Gigabyte S1081

Характеристики Gigabyte S1081 включают в себя веб-камеру на 1,3 Мп, сетевой контроллер Gigabit Ethernet, модули Wi-Fi 802.11 b/g/n и Bluetooth 4.0 плюс опциональный 3.5G-адаптер, а также порт USB 3.0, видеовыходы D-Sub и HDMI и пара динамиков на 1,5 ватта. За снабжение планшета энергией отвечает аккумулятор емкостью 4000 мАч, а в качестве программной платформы может быть установлена Windows 7 Home Premium или Windows 7 Professional, о стоимости и сроках релиза новинки пока не сообщается.

Стартап StopTheHacker получил $1,1 млн инвестиций

Проект StopTheHacker, работающий в сфере услуг по борьбе с вредоносным программным обеспечением на сайтах, получил в первом раунде финансирования 1,1 млн долларов инвестиций от государственных и частных инвесторов. В их число вошли международный венчурный фонд Runa Capital и бывший президент компании BlueCoat Брайан Несмит. Доля инвестиций Runa Capital составила больше, чем доли остальных инвесторов, сообщил BFM.ru представитель фонда.

В настоящее время вопросы информационной безопасности активно обсуждаются на всех уровнях — от государства до бизнеса. «Защита интернет-сайтов — это направление будущего для информационной безопасности», — считает бывший президент BlueCoat Брайан Несмит. Инвестиции в StopTheHacker он объясняет верой в их технологию защиты.

Партнер фонда RunaCapital Андрей Близнюк также верит в перспективность рынка услуг по безопасности. По его мнению, новый тип защиты вебсайтов, «жизненно необходим» современному бизнесу — например, интернет-магазинам.

К угрозам, с которыми сталкиваются владельцы сайтов, относятся как репутационные — когда потери несут клиенты и, как следствие, страдает бизнес, так и прямые финансовые. По данным StopTheHacker, на сегодняшний день более 75% сайтов можно назвать уязвимыми. «Ежедневно шесть тысяч сайтов попадают в черный список Google из-за неумышленного заражения вредоносными программами. В общей сложности ими заражено от 2,5% до 5% всех вебсайтов, что совпадает с данными о зараженности компьютеров вирусами десять лет назад», — утверждает компания.

Предлагаемая StopTheHacker система защиты сайтов основана на технологии самообучающегося искусственного интеллекта, говорится в описании проекта. Там же сообщается, что технология была создана после четырех лет исследований в университете Калифорнии и изначально финансировалась Национальным научным фондом США.

«Она самостоятельно адаптируется к ситуации, постоянно отслеживая новое вредоносное ПО и создавая профиль возникающих угроз. Это позволяет сервисам StopTheHacker определять атаки нулевого дня, предпринятые ранее неизвестными программами», — сообщает разработчик. Компания предоставляет услуги по модели SaaS (Software as a Service или ПО как сервис). В пакет ее услуг входит мониторинг состояния сайта, оценка уязвимости, отслеживание «черных» списков и репутации.

«Технология, предлагаемая стартапом, не является новаторской — эффективность ее прикладного использования напрямую зависит от количественного показателя подключенных клиентов. Именно это влияет на степень ее интеллектуальности и производительности», — пояснил BFM.ru руководитель отдела аудита и консалтинга компании Group-IB Андрей Комаров.

По словам эксперта, технология не содержит превентивных мер защиты, а скорее направлена на отслеживание состояния защищенности веб-ресурсов в реальном времени. «Таким образом, применение данной технологии в качестве SaaS позволяет актуализировать существующие „черные“ списки ресурсов, базы данных сигнатур известных угроз информационной безопасности и уязвимостей веб-приложений, оповещать администраторов о произошедшей компрометации с указанием ее природы», — рассказал Комаров.

По мнению представителя Group-IB, предложение StopTheHacker может быть востребовано телекоммуникационными операторами, хостинг-провайдерами и владельцами интернет-ресурсов. При этом успешность или не успешность проекта при имеющейся интересной технологии во многом зависит от дальнейших действий команды и грамотной стратегии.

Предполагается, что выделенные инвестиции позволят стартапу увеличить продажи, начать сотрудничество с новыми коммерческими партнерами по всему миру, а также развить предлагаемые сервисы. Компания намерена развивать партнерские отношения с другими организациями, имеющими отношение к информационной безопасности, например, со StopBadware.org, некоммерческой компанией, которая борется с вредоносным ПО в Сети.

Стартап StopTheHacker стал девятым по счету проектом, который привлек инвестиции со стороны Runa Capital. В ноябре 2010 года, например, фонд вложил 2,5 млн долларов в проект голосовой социальной сети и платформы для мобильных социальных сервисов OnAir3G. В декабре прошлого года компании Ecwid, разработчику кроссплатформенного AJAX-виджета для электронной коммерции, было выделено 1,5 млн долларов.

«В этом году мы ориентировочно готовы профинансировать около 10–15 стартапов. Российские среди них также будут, но для нас, прежде всего, важно качество, сложность технологии, перспективы масштабирования», — рассказала BFM.ru PR-директор Runa Capital Мария Дрокова. Ранее в одном из интервью старший партнер фонда Сергей Белоусов заявлял, что Runa Capital вкладывает деньги только в проекты, капитализация которых в перспективе пяти–десяти лет может достигнуть 100 млн долларов.

Телефон диагностирует депрессию

Американские ученые из Северо-Западного университета создали бета-версию медицинского приложения для смартфонов под названием Mobilyze, которое контролирует деятельность пользователя в течение нескольких дней, а затем делает вывод о его эмоциональном состоянии.

Mobilyze использует данные встроенных в телефон датчиков, таких как GPS и акселерометр, а также доступные средства беспроводной связи — Bluetooth и Wi-Fi. По словам разработчиков, суммируя данные датчиков и отслеживая некие закономерности, приложение пытается анализировать поведение людей. Цель ученых — разработать автоматизированную систему для определения настроения с большой точностью.

Далее предполагается, что если программка придет к выводу, что человек находится в плохом расположении духа, то оповестит его близких, например текстовым сообщением. В этом случае друзья или родственники смогут поддержать пользователя, заставив его, скажем, выйти из дома и развеяться. Приложение должно идеально подойти тем, кто склонен игнорировать свое плохое настроение.

Исследователи сообщили, что протестировали Mobilyze на восьми пациентах и получили положительные результаты.

С iPad не расставайтесь

Канадская компания Visionary Technology представила приспособление GoPad, которое позволяет всегда иметь планшетный компьютер перед глазами и пользоваться им не в самых комфортных условиях. Например, в общественном транспорте, держась одной рукой за поручень.

Функциональность того же iPad предполагает, что владелец может пользоваться им в течение всего дня. К сожалению, планшет не настолько легкий и эргономичный, чтобы просто носить его в руке. К тому же если он не установлен на столе, а, скажем, вы используете iPad стоя, это доставляет некоторые неудобства: обе руки будут заняты.

Новый аксессуар GoPad позволяет оптимизировать работу с планшетом. Это своего рода подставка (прочно прикрепляется к «таблетке») со шнурком, благодаря которому всю конструкцию можно носить на шее.

Новинка разработана специально для того, чтобы пользователь мог печатать или играть на ходу, а также всегда оставаться на связи. Кроме того, поставив iPad на стол, не обязательно извлекать его из подставки, таким образом, GoPad может стать неотъемлемой частью планшета.

GoPad появится в продаже в марте этого года за 89 долл. Visionary Technology заявила, что также работает над созданием похожих подставок для Samsung Galaxy Tab, RIM PlayBook, Kindle Fire и Motorola XOOM.

Защищенный планшетный компьютер Panasonic Toughbook CF-D1: броня крепка и все…

Зато его можно смело ронять, пинать ногами, поливать водой и вообще обходиться с ним жестко и бесчеловечно. В общем, если образно приравнять обычные планшеты к городским автомобилям, то Panasonic Toughbook CF-D1 — это такой маленький танк. Или марсоход, если угодно. Корпус планшета выполнен из магниевого сплава и снабжен мощными пластиковыми накладками, смягчающими всевозможные удары судьбы — или кувалды-десяточки, в жизни…

Samsung анонсировала первый планшет на Android 4.0

Компания Samsung представила Galaxy Tab 2 — свой первый планшет на базе ОС Android 4.0, сообщается в поступившем в редакцию «Ленты.ру» пресс-релизе.

В характеристиках устройства значатся двухъядерный процессор с частотой в один гигагерц, гигабайт оперативной памяти и модули Wi-Fi и Bluetooth. Диагональ экрана у Galaxy Tab 2 составляет семь дюймов, а разрешение — 1024 на 600 пикселей.

Планшет будет поставляться в модификациях с 8, 16 и 32 гигабайтами памяти, а также с модулем 3G и без него. Объем памяти можно расширить за счет карт microSD. У аппарата будут две камеры — 3-мегапиксельная и 0,3-мегапиксельная. Устройство будет весить 344 грамма.

Первой страной, где планшет поступит в продажу, станет Великобритания. Это произойдет в марте. После этого устройство появится в магазинах других стран. Цену на него Samsung пока не называет, но по данным блога Sammy Hub, аппарат будет стоить от 420 долларов и выше.

Низкая в сравнении с другими планшетами Samsung (например, Galaxy Tab 8.9 и 7.7) цена обусловлена относительно скромными по современным меркам характеристиками устройства.

Операционная система Android 4.0 вышла в октябре 2011 года. Среди ее возможностей — функция узнавания пользователя «в лицо», инструменты для контроля за расходом интернет-трафика и полностью сенсорное управление. Первым серийным смартфоном на новой ОС считается Galaxy Nexus — совместный проект Google и Samsung, а первым планшетом — китайский Ainovo Novo 7 Paladin за 99 долларов.