Издательский дом «Коммерсантъ» намерен потребовать от МВД возбуждения уголовного дела против пресс-секретаря движения «Наши» Кристины Потупчик и других членов организации, которые якобы организовали хакерские атаки на сайт ИД. Об этом сообщается в блоге генерального директора ИД «Коммерсантъ» Демьяна Кудрявцева. Гендиректор ИД «Коммерсантъ» пишет в своем блоге, что «в переписке „Наших“ однозначно указано, что они понимали незаконность своих действий, просто были уверены в своей безнаказанности». Речь, по-видимому, идет о переписке, оказавшейся в свободном доступе после публикации содержимого почтовых ящиков главы Росмолодежи Василия Якеменко и пресс-секретаря движения «Наши» Кристины Потупчик в начале февраля 2012 года. В блоге Кудрявцев также потребовал от президента России Дмитрия Медведева, осудившего ранее DDoS-атаки, проконтролировать ход будущего расследования. «Теперь, когда нет нужды искать виновных, нужно только не дать им уйти от ответственности», — отмечает гендиректор ИД «Коммерсантъ». При этом Кудрявцев добавил, что DDoS-атаки наносят ущерб не только российским гражданам, но и международным организациям. Поэтому, отмечает он, ИД будет работать «над преследованием этих лиц не только в России, но и за рубежом». В одном из писем Потупчик от 2008 года, которое в феврале 2012 года обнародовала неизвестная группа хакеров, пресс-секретарь движения «Наши» предлагает организовать DDoS-атаку на сайт газеты «Коммерсантъ», чтобы парализовать его работу. В марте 2008 года сайт газеты действительно неоднократно подвергался атаке хакеров, что приводило к полной блокировке доступа к ресурсу. Наблюдатели неоднократно высказывали предположения, что массированные атаки на сайт ИД являлись частью кампании прокремлевского молодежного движения «Наши», которое якобы таким образом мстило газете «Коммерсантъ» за статью «'Наши' стали чужими». В марте 2008 года Кудрявцев заявил, что финансовые потери компании, связанные с блокировкой сайта www.kommersant.ru в результате DDoS-атак, исчисляются десятками или даже сотнями тысяч долларов. Тогда же он отмечал, что ИД подал в правоохранительные органы «все необходимые заявления».
Компания Google выпустила очередное обновление для стабильной версии своего веб-браузера Google Chrome 17.0.963.46. В новом обновление не только устранено 20 уязвимостей безопасности, но и добавлен ряд новых функций: обновлены API-функции для расширений сторонних разработчиков; улучшена работа системы автоподстановки Omnibox; реализована функция проверки скачиваемых исполняемых файлов на предмет присутствия в них вредоносного кода; и ряд других нововведений. Среди устраняемых уязвимостей содержится одна критическая уязвимость — CVE-2011—3961; 8 уязвимостей имеют высокий уровень опасности; 5 уязвимостей — средний уровень угрозы; оставшиеся 6 уязвимостей не представляют большой угрозы для пользователя и вызывают лишь дискомфорт при использование веб-браузера Google Chrome. 10 уязвимостей были обнаружены при помощи программного анализа утилитой AddressSanitizer (ASan). Обновление доступно для всех платформ на веб-сайте проекта и через систему автоматического обновления веб-браузера Google Chrome.
Хакеры, называющие себя представителями движения Anonymous, взломали старый сайт калужского регионального отделения партии «Единая Россия». Ресурс использовался до октября 2011 года, после чего «переехал» на адрес kaluga.er.ru. Сообщение об этом можно найти в кэшированной версии старого сайта. На взломанном ресурсе хакеры разместили видеообращение к «продажным чиновникам и блогерам». В сообщении хакеры требуют от них перестать «отравлять свободное интернет-пространство», а также не лгать и не давать взяток. В противном случае, сообщается в видеозаписи, «давление последователей» Anonymous на них станет «все более ощутимым, все более вредоносным». В качестве примера хакеры приводят историю со взломом почты «чиновников, отвечающих за освещение деятельности правительства в Интернете» и выявлением «продажности» некоторых популярных блогеров. По всей видимости, речь идет о публикации содержимого почтовых ящиков главы Росмолодежи Василия Якеменко и пресс-секретаря движения «Наши» Кристины Потупчик в начале февраля.
Компания «Доктор Веб» сообщила о широком распространении троянской программы Trojan.Spamer.46, рассылающей в социальных сетях «ВКонтакте», «Одноклассники», а также «Мой мир@Mail.Ru» сообщения с рекламой мошеннических сайтов. Данный троян, написанный на языке С++, распространяется через торренты вместе с архиватором WinRAR. После инсталляции программы-архиватора в папке установки появляется «лишний» файл RarExtr.dll, который вызывается при запуске архиватора. Загрузившись в память, данная вредоносная библиотека сохраняет в папку Windows\System32 файл kbdfv.dll, содержащий в себе троянскую программу Trojan.Spamer.46. Затем троян ищет среди запущенных в системе процессов firefox.exe и, если находит, встраивает в него содержимое своей библиотеки. После этого Trojan.Spamer.46 начинает осуществлять фильтрацию исходящего трафика в поисках форм отправки сообщений сайтов vkontakte.ru, odnoklassniki.ru и my.mail.ru, добавляя в отправляемые пользователем сообщения текст «Кстати, глянь: [ссылка]». Гиперссылка ведет на мошеннический сайт, предлагающий услугу предсказания судьбы по линиям ладони за платное SMS-сообщение. В «Доктор Веб» рекомендуют внимательнее относиться к программам, получаемым из недостоверных источников, и по возможности использовать ПО, загруженное с официальных сайтов производителя. Сигнатура данной угрозы уже добавлена в вирусные базы, вследствие чего Trojan.Spamer.46 не представляет опасности для пользователей антивирусных программ Dr.Web.
Беспроводные камеры слежения TRENDnet позволяют кому угодно получить доступ к транслируемому видео потоку. Даже в случае установленного пароля для этого оказывается достаточно знать ip-адрес и заветную последовательность из 15 цифр, стандартную для всех камер. TrendNet планирует в ближайшее время выпустить обновление прошивки для всех 26 уязвимых моделей, признав, что уязвимость появилась аж в 2010 году. Пока же дорвавшийся до чужого видео народ развлекается как может — выкладывает скриншоты, размечает положение найденных камер на Google Maps.
Google накануне начала предлагать доступ к бета-версии браузера Chrome, созданного для смартфонов на базе ОС Android. По словам представителей компании, новый браузер — это попытка Google объединить браузеры для ПК, планшетов и мобильных телефонов. В то же время, пока работать с бетой Android Chrome могут лишь около 1% пользователей этой ОС, так как браузер требует для работы ОС Android 4.0, а на базе этой системы поставляются лишь несколько моделей устройств. Так или иначе, но Chrome для Android предлагает несколько новых функций, которых не имеет родной браузер этой ОС. Новые функции будут в первую очередь полезны тем, кто использует Chrome на компьютерах и ноутбуках. Обе версии браузеров смогут, будучи запущенными на двух разных устройствах, в реальном времени обмениваться вкладками и данными их автозаполнения, также мобильная и полноценные версии браузеров смогут обмениваться другими сведениями, например историями поиска или закладками. В корпоративном блоге Google говорится, что новая мобильная версия браузера с нуля проектировалась для мобильных устройств и создавалась в расчете на быстрый веб-браузинг, а также на оптимизацию сайтов под небольшие экраны мобильных устройств. Также пользователи мобильной версии могут получать данные о сайтах в виде небольших пиктограмм. Напомним, что до сих пор Google выпускала версию Chrome для полноценных компьютеров, а также создавала отдельный мобильный браузер, поставлявшийся для смартфонов с ОС Android. В Google не сообщили, будет ли мобильный Chrome совместим с версиями Android младше 4.0, также нет никаких данных о дате релиза конечной версии разработки для пользователей.
Red Hat сегодня анонсировала новое решение для хранения и передачи информации Virtual Storage Appliance for Amazon Web Services, которое, согласно заявлению компании, использует преимущества облачного хранения Amazon Web Services, предлагая в то же время высокую производительность. Новое решение является переходным решением между облачным и NAS хранилищем. Virtual Storage Appliance for Amazon Web Services представляет собой программное обеспечение для AWS, создающее локальную имитацию удаленных сервисов Amazon EC2 (Elastic Compute Cloud) и EBS (Elastic Block Storage), что позволяет подключать корпоративные серверы сетевого хранения (NAS-серверы) напрямую к облачному сервису Amazon для последующей выгрузки туда данных. Как говорят в Red Hat, используя их разработку корпоративные пользователи могут балансировать между высокой скоростью и доступностью локальных NAS-сервисов и надежностью и катастрофоустойчивостью удаленных облачных сервисов. Кроме того, продукт позволяет перемещать в облако все окружение, включая программное обеспечение, установленное на NAS-сервере. Изначально Virtual Storage Appliance поставляется в образе AMI (Amazon Machine Image), но уже изначально поддерживает технологии NFS и CFS для Windows-доступа, а также возможности для работы с данными по HTTP и pNFS (Parallel NFS). Red Hat позиционирует новинку, как решение для неструктурированных данных, работающее на базе кластерной системы Gluster. В Red Hat говорят, что использовать продукт можно также для асинхронной репликации данных между разными подразделениями или офисами компании, расположенными в разных городах или странах. Стоимость Virtual Storage Appliance составляет от 7500 долларов за узел, включая годовую премиум-поддержку. Стоимость использования облачного сервиса Amazon оплачивается отдельно.