Прокуратурой Ростовской области признанно законным возбуждение уголовного дела в отношении двух жителей города Таганрога и других неустановленных участников организованной преступной группы. Как сообщили в прокуратуре области, они подозреваются по (ч. 1 ст. 273 УК РФ) в распространении компьютерных вирусов. «Предварительно было установлено, что организованная преступная группа в период с мая по август 2010 года, используя принадлежащие им компьютеры, путем рассылки по электронной почте спама распространяла вредоносные программы, приводящие к несанкционированному уничтожению, блокированию, модификации либо копированию информации инфицированных компьютеров. Полученные с помощью вирусов данные, злоумышленники продавали их», – рассказала Наталья Ахреева, старший помощник прокурора области. Преступные действия участников организованной преступной группы были выявлены и пресечены оперативным подразделением УФСБ России по Ростовской области. Уголовное дело хакеров расследуется следственным отделом УФСБ России по Ростовской области.
Каждый второй потребитель опасается возможной потери информации и кражи персональных данных из-за использования нелицензионного ПО, говорится в результатах исследования компании Microsoft. Новый международный опрос корпорации Microsoft показал, что 80% пользователей из разных стран мира осознают наличие рисков, связанных с использованием нелицензионного программного обеспечения. Так, около 70% опрошенных согласны с тем, что пиратское ПО не столь стабильно и безопасно, как лицензионное. Наибольшие опасения у потребителей вызывают возможная потеря информации и кража персональных данных. В России страх потери персональных данных и информации имеется у 78% опрошенных. При этом 72% российских респондентов отметили, что подлинное ПО более безопасно и надежно и что его проще обновлять. Однако из-за присутствия высококачественных подделок пользователям в настоящее время непросто отличить лицензионное ПО от пиратского. 73% респондентов говорят, что при возможности предпочли бы иметь лицензионное ПО, а более двух третей опрошенных считают, что покупатели программных продуктов должны быть особенно внимательны, чтобы по ошибке не купить нелицензионные продукты. Примечательно, что по результатам исследования наш показатель, касающийся предпочтения лицензионного ПО, среди участников опроса выше, чем в целом в мире: 76% из всех респондентов в России заявили, что предпочли бы лицензионное ПО пиратскому. При этом российские пользователи не только осознают ответственность перед буквой закона, но и ощущают существенную разницу между лицензионной версией и ее пиратской копией, а также подтверждают, что лицензионное ПО работает гораздо лучше. Поэтому 73% опрошенных россиян порекомендовали бы своим друзьям и родственникам приобрести именно подлинное ПО, даже если его цена выше. Напомним, что предыдущее исследование компании Microsoft в России показало снижение уровня пиратства в России. Так, по данным компании, три года назад уровень нелегального ПО в компьютерных магазинах составлял 37%, каждый последующий год он падал на 5% и к октябрю 2010 года составил уже 27%.
Британская антивирусная компания Sophos сегодня сообщила об обнаружении эксплоита для ранее неизвестной уязвимости в системе Windows, при помощи которой потенциальные атакующие могут получить контроль над компьютером-жертвой. В сообщении Sophos сказано, что антивирусные аналитики компании обнаружили уязвимость на одном из образовательных сайтов, однако на данный момент оператор сайта уже удалил эксплоит. Новый вредоносный код позволяет злоумышленнику получить системные привилегии, обходя систему User Account Control в Windows Vista и Windows 7. «Эксплоит использует ранее неизвестную уязвимость в win32k.sys, который стартует как часть ядра Windows», — говорит Честер Висниевски, старший технический консультант Sophos. «Уязвимость связана с тем, как система интерпретирует некоторые ключи в реестре и это позволяет атакующему получить системный аккаунт, предоставляющий почти неограниченные полномочия по всем компонентам Windows», — сказал он. По данным Sophos уязвимость присутствует во всех Windows вплоть до XP. «В исследованном нами контексте, система допускает удаленное исполнение кода, а также позволяет получить более высокие системные привилегии», — сказал он.
Компания Google выпустит нетбук под своей маркой, работающий на базе операционной системы Chrome OS, пишет техноблог Engadget со ссылкой на анонимные источники. При этом нетбук может быть представлен до конца 2010 года. Ранее о выходе нетбука Google сообщало тайваньское издание Digitimes. Тогда говорилось, что первая партия нетбуков Google будет состоять из 60-70 тысяч штук и будет собираться на заводах компании Inventec. По словам источников Digitimes, при запуске нетбука Google собирается скопировать модель распространения смартфона Nexus One, который продавался компанией самостоятельно и был ориентирован на разработчиков приложений и так называемых «ранних пользователей» (early adopters). Напомним, что финальную версию Chrome OS Google должен представить до конца года . Об этом еще в июне заявлял один из вице-президентов компании Сундар Пичай (Sundar Pichai). При этом, как заявил глава Acer на презентации планшетов компании в Нью-Йорке 23 ноября, официальный запуск платформы для потребительского рынка состоится в 2011 году. Тогда же на рынке появятся и модели других производителей на базе Chrome OS. Операционная система Google будет ориентирована на применение в ноутбуках. По замыслу Google, она не должна составить конкуренцию мобильной «операционке» Android, которая применяется в устройствах с сенсорным управлением (смартфоны и планшеты). В основе Chrome OS, собранной на ядре Linux, находится браузер Google Chrome. Предполагается, что она будет бесплатной для сборщиков компьютеров и для пользователей. При этом пользователям ноутбуков на Chrome OS будут доступны приложения и расширения, разработанные для браузера Chrome.
Ресурс Wikileaks в ближайшие дни обнародует документы, свидетельствующие об участии турок в иракской войне на стороне «Аль-Каеды», а также о том, что США поддерживали запрещенную в Турции Курдскую рабочую партию. Об этом написала газета The Jerusalem Post со ссылкой на арабское издание Al Hayat, которое базируется в Лондоне. Один из документов — доклад американских военных — рассказывает о гражданах Ирака, которые, проживая на территории Турции, помогали членам «Аль-Каеды», снабжали террористов оружием и боеприпасами, а также материалами для их изготовления. Другие документы являются подтверждениями того, что США всячески поддерживали Курдскую рабочую партию, которая с 1979 года считается в Турции запрещенной экстремистской организацией. В частности, в документах экстремисты называются «воинами свободы и полноценными гражданами Турции», а также рассказывается о том, как американские военные отпускали на волю членов Курдской рабочей партии, попавших в плен в Ираке. Информация о планирующихся утечках была получена Al Hayat от администратора Wikileaks. Помимо всего прочего, представитель ресурса заявил, что Wikileaks нужны добровольцы, которые смогли бы хотя бы частично перевести материалы на турецкий язык. Тем временем, Пентагон предупредил Белый дом о возможности новых утечек, которые «затрагивают огромное количество тонких политических вопросов». Представитель Госдепартамента США Филипп Кроули в свою очередь заявил, что утечки «могут нанести вред отношениям американских дипломатов с союзниками в разных точках земного шара».
Компания Aviary представила веб-приложение для редактирования фотографий, написанное на HTML5. Об этом сообщается в блоге компании. Как известно, онлайновых фоторедакторов сейчас существует довольно много, но все они работают на Flash. Это означает, что если на компьютере или мобильном устройстве по тем или иным причинам не установлен Flash-плагин от Adobe, таким веб-приложением воспользоваться нельзя. В данном же случае наличие такого плагина не обязательно. Aviary Feather позволяет производить массу манипуляций с фотографиями: вращение, отражение, изменение размеров, обрезку, устранение «красных глаз», ретушь и цветокоррекцию. Также приложение дает возможность добавлять надписи и даже предоставляет специальный инструмент для пририсовывания к портретам усов, очков и головных уборов. Кроме того, фотографию можно искусственно «состарить». Вебмастера имеют возможность встраивать редактор на собственные сайты — достаточно только получить код. При этом можно выбрать тему оформления и выкинуть ненужные функции. Развитие продукта будет продолжено: планируется добавить несколько дополнительных функций и сделать редактор еще более «кастомизируемым». Кроме того, разработчики планируют полностью открыть код, чтобы любой желающий получил возможность дорабатывать или модифицировать приложение по собственному желанию.
Независимые специалисты по информационной безопасности из компании SecTheory сообщили об обнаружении серьезных уязвимостей в мобильной операционной системе WebOS, работающей на смартфонах Palm. Потенциально эксплуатация уязвимостей может вызывать атаки на смартфон с целью удаленного контроля над устройством или создания бот-сети. По словам специалистов по безопасности Орландо Барреры и Даниэля Эрреро, всего ими было найдено в WebOS три уникальных уязвимости, связанные с переполнением подсистемы работы с плавающей запятой, с ошибкой, позволяющей проводить DDOS-атаку, а также с XSS-уязвимостью. Сейчас точных сведений о проблемах в SecTheory не раскрывают, обещая сделать это в рамках открывающейся сегодня в США Austin Hacker Association в Техасе. Орландо Баррера говорит, что использовать обнаруженные ими уязвимости потенциальные злоумышленники могут самыми разными способами. «К примеру, использование XSS-уязвимости может привести к следующим атакам: удаленному вторжению и контролю, за счет использования JavaScript для динамической модификации функций устройства. Кроме того, атаки позволяют создать из взломанных аппаратов настоящую бот-сеть, которую злоумышленники могут удаленно контролировать», — говорит Баррера. Также он отметил, что их группе исследователей удалось использовать XML HTTP-запросы для доступа к локальной файловой системе смартфона через локальный адрес localhost, что также представляет опасность удаленного вмешательства в файловую систему смартфона. «Все перечисленные атаки позволяют злоумышленникам использовать смартфон в своих интересах и похищать данные пользователей, в том числе их контакт-листы, почтовые и короткие сообщения, хеши паролей и прочие незашифрованные данные», — говорит Баррера. По его словам, исследователи накануне оглашения информации убедились, что система атак работает на операционных системах WebOS 1.4 — 2.0.