uinC NewsLetter #43, 2012

Приветствуем!

Новости из Security Мира

22/10/2012 10:19 Глава Salesforce: Windows 8 - это начало заката эпохи Windows
Через неделю Microsoft официально презентует операционную систему Windows 8, однако по мнению генерального директора Salesforce.com Марка Бениоффа, предприятия не будут на нее переходить. Сама Salesforce.com также не планирует переход на новую систему. "Windows перестала отвечать потребностям", - заявил он в рамках мероприятия Cloudforce в Нью-Йорке в пятницу вечером. По его словам, рост популярности облачных систем, а также концепции BYOD (bring your own device), дает директорам по информационным технологиям больше выбора, чем они имели два с половиной года назад. В результате этого, переход на Windows 8 уже не будет непременным условием, как были прежние версии Windows. "Несколько лет назад все предприятия подстраивались под цикл выхода Windows 7. Такого уже не услышишь про Windows 8. Думаю, что это начало заката эпохи Windows", - говорит Бениофф. По его словам, Windows - это уже не критически важная часть вычислительной среды, так как сами настольные ПК уже не являются важной частью. Пользователи все активнее работают со смартфонами и планшетами как основными вычислительными устройства и этот тренд будет лишь усиливаться с развитием беспроводных сетей. "Думаю, что следующее поколение LTE сетей заметно снизит потребности в локальных сетях. Я сейчас живу в Сан-Франциско и там замечательный LTE. У меня даже нет WiFi, он мне не нужен", - говорит CEO Salesforce.com. Бениофф говорит, что сейчас многие CIO в компаниях под влиянием самих же сотрудников меняют корпоративные ИТ-политики, активнее внедряя облачные системы и мобильные устройства, тогда как "Windowsцентризм" отходит на второй план сам собой. "В результате этой ситуации, многие компании начинают инвестировать в технологии, которые не имеют отношения в Windows. Фактически, сейчас CIO становятся перед вопросом: или Windows или все остальное", - говорит он. "Кстати, все вышесказанное мной - это не агрессивная критика Microsoft, это реальность современных ИТ-сред", - говорит Бениофф. Отвечая на вопрос о том, будет ли сама Salesforce.com как-то присоединяться к презентации Windows 8, намеченной на 26 октября, Бениофф ответил, что его компания "здесь вообще ни при чем". "Нас не этом мероприятии не будет, мы там и не планировали быть. Все, что не LTE, все, что не облака и не мобильные технологии - нам не интересно", - говорит он. "Думаю, что наиболее дальновидные CIO согласны с моей точкой зрения", - резюмировал глава Salesforce.com
Источник

22/10/2012 10:45 Anonymous запустят конкурента Wikileaks
Хакерское движение Anonymous запустит 21 декабря 2012 года сервис для публикации утечек TYLER, призванный заменить сайт Wikileaks. Об этом член движения рассказал радиостанции "Голос России". Ссылку на интервью опубликовали, в частности, в микроблоге @YourAnonNews, на который подписано более 640 тысяч пользователей. Представитель движения сообщил, что проект TYLER будет представлять собой бесплатную программу с шифрованием, передающую информацию по децентрализованному P2P протоколу. В P2P каждый компьютер является как сервером, так и клиентом. По защищенности TYLER будет схож с криптовалютой BitCoin, отметил собеседник "Голоса России". По его словам, такую систему невозможно атаковать или отключить. Впервые о планах по запуску TYLER Anomymous сообщили в мае 2012 года. В опубликованном в сентябре заявлении говорится. что Джулиан Ассанж и Wikileaks находятся в "великой опасности" (текст об этом датирован июнем 2011 года). А в октябре 2012 года Anonymous поссорились с Wikileaks. Тогда ресурс решил повесить на своих страницах баннер с просьбой пожертвовать денег. Этот баннер закрывал некоторые материалы, в связи с чем хакеры обвинили ресурс в предательстве идеалов свободы информации и отказались от дальнейшей поддержки Wikileaks. 10 октября Джулиан Ассанж ответил Anonymous, подчеркнув, что пользователям необязательно платить, чтобы получить доступ к материалам - достаточно опубликовать ссылку в соцсетях с помощью приведенных на баннере кнопок или просто подождать. В своем интервью представитель движения указывает на то, что Wikileaks тесно связан с личностью Ассанжа. По его мнению, если Ассанж отойдет от дел, ресурс перестанет существовать. Похожие заявления Anonymous делали и ранее.
Источник

22/10/2012 11:06 Анонс новой версии Android назначили на конец октября
Компания Google на мероприятии 29 октября представит новую версию операционной системы Android под номером 4.2, пишет The Next Web со ссылкой на источники, знакомые с планами Google. Новая система унаследует кодовое название своей предшественницы: как и Android 4.1, она будет называться Jelly Bean ("желейная конфета"). Главными особенностями Android 4.2 станут многопользовательский режим и функция "Content in the center" ("В центре контент"). Многопользовательский режим будет доступен на планшетах. Владельцы планшетов смогут создать на своих устройствах несколько аккаунтов (по одному на каждого пользователя). У каждого аккаунта будет собственный набор приложений и собственные настройки электронной почты. Функция "Content in the center" ("В центре контент") позволит пользователям получать доступ к приложениям из интернет-магазина Google Play через виджет рабочего стола. Помимо Android 4.2, Google представит на презентации несколько новых устройств. Предполагают, что это будет планшет Nexus 7 с сотовым модулем и 32 гигабайтами памяти, 10-дюймовый планшет производства Samsung с разрешением экрана 2560 на 1600 точек и смартфон Nexus 4, который выпустит LG. Мероприятие Google пройдет в Нью-Йорке. Оно начнется в 10 часов утра по местному времени или в 18:00 по московскому. На приглашении нарисована поисковая строка, в которую вбита фраза "Игровая площадка открыта" ("The playground is open"). Самой новой на сегодняшней день версией Android является 4.1. Операционную систему представили в конце июня на организованной Google конференции I/O. Первым устройством на ее основе стал планшет Nexus 7, недавно поступивший в продажу в России.
Источник

22/10/2012 12:34 Орловская прокуратура потребовала закрыть доступ к "Википедии"
Прокуратура Советского района Орла потребовала от провайдера ЗАО "Ресурс-Связь" закрыть учащимся лицея номер 22 доступ к странице "Русский мат" на сайте "Википедии", сообщается на сайте ведомства 22 октября. Также прокуратура просит заблокировать сайт развлекательного центра "Версаль". Требования чиновников связаны с тем, что статья "Русский мат" в "Википедии" содержит нецензурные выражения, а сайт "Версаля" "пропагандирует употребление 'веселящего газа'". Почему в прокуратуре из всех прочих выбрали именно эти ресурсы, неясно. Исковое заявление подано в Советский районный суд Орла. Сотрудник провайдера "Ресурс-Связь" опубликовал копию иска прокуратуры в закрытом блоге "Лепрозорий" (страница 1, страница 2). Он отмечает, что технически заблокировать одну страницу провайдер не может, поэтому для исполнения решения прокуратуры проще всего будет заблокировать "Википедию" полностью по IP-адресу. В то же время, по словам сотрудника, в "Ресурс-Связи" пока не определились, как реагировать на требование прокуратуры. "Не хочется создавать прецедент, потом ведь не отстанут", - пишет он, добавляя: "Крайний вариант - отдать все школы обратно в Ростелеком, который драл с них почти в 10 раз больше денег и давал почти в 10 раз меньше интернета". Ранее орловская прокуратура уже пыталась добиться закрытия одного из самых популярных сайтов в регионе - портала "Орлец". Это разбирательство началось в июле 2012 года, когда прокуратура возбудила уголовное дело по факту наличия на сайте материалов экстремистского содержания. В начале октября "Новая газета" писала, что суд удовлетворил иск лишь частично, отказавшись признать портал экстремистским. (На самом портале суду посвящена большая статья.) В 2012 году прокуратуры некоторых других регионов России также пытались ограничить доступ интернет-пользователей к определенным ресурсам. Летом, к примеру, в Ярославле ненадолго заблокировали ЖЖ из-за экстремистского блога, а в сентябре в ряде регионов был закрыт доступ к YouTube и социальной сети "ВКонтакте", так как на них был размещен признанный экстремистским фильм "Невинность мусульман".
Первая страница иска Прокуратуры
Вторая страница иска Прокуратуры

23/10/2012 09:37 Анонсирован Skype для Windows 8
Компания Microsoft анонсировала приложение Skype для Windows 8. Оно выйдет 26 октября, одновременно с операционной системой, говорится в блоге Skype. Программу можно будет загрузить из Windows Store - магазина приложений для Windows 8. После установки на экране "Пуск" появится "живая плитка" Skype. На ней будет отображаться информация о последних звонках и сообщениях. Skype в Windows 8 будет постоянно работать в фоновом режиме. Если у пользователя открыта другая программа, то при получении нового сообщения или при входящем звонке он увидит в углу экрана уведомление. Приложение Skype позволяет вести видеоразговор в полноэкранном режиме. Функция Snap, имеющаяся в Windows 8, позволяет одновременно вести беседу в Skype и работать с другой программой - например, браузером или текстовым редактором. Сервис IP-телефонии Skype с 2011 года принадлежит Microsoft. Покупка обошлась компании Стива Балмера в 8,5 миллиарда долларов.
Источник

23/10/2012 09:59 Суды по интеллектуальной собственности откроются в начале 2013 г
В феврале 2013 г. в России начнут работать специализированные суды по интеллектуальной собственности, заявил Дмитрий Медведев. Вместе с тем премьер полагает, что Россия не нуждается в особом силовом ведомстве для борьбы с пиратством и контрафактом. Премьер-министр Дмитрий Медведев в очередной раз выступил за создание в России специализированных судов по интеллектуальной собственности. «Это наиболее эффективный способ охраны прав граждан и юридических лиц», - заявил он на заседании первого Международного форума «Антиконтрафакт-2012». По словам Дмитрия Медведева, специализированный суд по интеллектуальным правам будет образован в системе арбитражных судов не позднее 1 февраля 2013 г. Преступления в интеллектуальной сфере происходят в том числе и потому, что правонарушителям «не страшно, нет ощущения преступления», подчеркнул премьер-министр. В начале форума Дмитрий Медведев, по его собственным словам, набрав запрос «скачать музыку бесплатно», сумел обнаружить 122 млн ссылок с помощью «Яндекса», и «массу возможностей», набрав такой же запрос в Google. По мнению премьера, это свидетельствует, что Россия «только подступается» к тому, чтобы регулировать отношения в изменившемся информационном пространстве. Когда пиратский контент можно получить быстро и выгодно, бесплатно или за какие-то копейки, это большая проблема, говорит Медведев, и на ее решение потребуется много сил. Вместе с тем он подчеркнул, что хотя защищать интеллектуальную собственность в интернете необходимо, законодателю «нужно думать о будущем, о том, каким образом изменился рынок, например, защиты фонограмм, и вообще рынок продаж музыки». Сейчас, в отличие от времени 3-5 лет назад, значительную часть выручки звукозаписывающие компании получают не от продаж музыки на твердых носителях, напомнил премьер. Дмитрий Медведев считает, что «необходимо создавать новые механизмы защиты интеллектуальной собственности в интернете», однако, сам он пока не готов сказать, какими эти механизмы должны быть. Глава правительства полагает, что «это должен быть результат консенсуса между производителями, между потребителями и между государствами, которые занимаются регулированием». Вместе с тем Медведев не считает, что для борьбы с пиратской продукцией должно быть создано особое ведомство: «Я не сторонник создания специализированного ведомства на эту тему, потому что задача борьбы с пиратством - не только юридическая. Она связана и с экономикой, и с производственными процессами, наконец, это нравственная задача». По мысли премьер-министра, нужно не только препятствовать тем, кто продает пиратский контент и несертифицированную продукцию, но и создать систему мотивации не покупать контрафактные товары. «Это невозможно вменить ни прокуратуре, ни министерству внутренних дел, ни специализированному какому-то органу, который под эти цели будет создан». Вопрос о создании суда по интеллектуальным правам, напомним, был поставлен Дмитрием Медведевым еще в 2010 г. Тогда он поручил своей администрации рассмотреть идею нового суда и предложил разместить его в центре «Сколково». При создании проекта за основу брались иностранные наработки, в частности, пример Федерального патентного суда в Германии.
Источник

24/10/2012 09:23 МИД РФ рассказал об ужесточении интернет-цензуры в США
В последнее время правительство США все больше контролирует содержание интернет-коммуникаций. Об этом говорится в докладе "О ситуации с обеспечением прав человека в США", который 23 октября опубликовал МИД России. В ведомстве рассказали, что цензура в американском сегменте интернета осуществляется как с помощью законодательства, так и через давление на компании "которые отвечают за веб-контент". В качестве иллюстрации к первому способу приводится закон "О защите детей в интернете" (Children Internet Protection Act, 2000 год), который в обмен на субсидии доступа в интернет обязывает школы и библиотеки создавать фильтры для блокировки некоторых страниц. Кроме того, уверяют в МИДе, правительство США под угрозой судебного преследования "подталкивает" компании к удалению с веб-страниц "нежелательной" информации". Также в докладе упоминается рассматриваемый в Конгрессе законопроект "Об обмене и защите развединформации о киберугрозах" ("Cyber Intelligence Sharing and Protection Act"), который, по заявлению авторов, предоставит правительству практически неограниченные возможности для мониторинга интернет-активности частных лиц. Американцы, выражающие в Интернете взгляды, не совпадающие с традиционными идеологическими установками, рискуют подвергнуться остракизму и даже лишиться работы, резюмировали в МИД. Кроме того, в министерстве заявили, что США активно используют интернет в целях "пропагандистской войны". Доклад был зачитан в Госдуме 22 октября в ходе слушаний, посвященных "проблемам с соблюдением прав человека Соединенными Штатами Америки". Отмечалось, что слушания приурочены к президентским выборам, которые пройдут в США 6 ноября. Между тем, 1 ноября в России вступает в силу Федеральный закон №139, по которому в стране будет создан реестр сайтов с запрещенной информацией. Ряд представителей крупных интернет-компаний заявляли, что законопроект был разработан без обсуждения с отраслью и что он может стать предпосылкой для введения в Рунете цензуры. Между тем, согласно одному из недавних опросов, введение цензуры в Сети поддерживают почти две трети россиян.
Источник

24/10/2012 10:28 Netbynet запустил услугу «Родительский контроль»
Интернет-провайдер Netbynet запустил услугу «Родительский контроль», которая позволит оградить детей от посещения нежелательных ресурсов в интернете. Составленный специалистами список запрещенных сайтов родители смогут пополнять самостоятельно. Услуга «Родительский контроль» позволяет временно блокировать доступ с компьютера абонента к базе интернет-ресурсов, содержащих информацию о запрещенных препаратах, экстремистских движениях, порнографии, онлайн-казино и другой нежелательный контент, а также вредоносные программы. Абонент также может самостоятельно отправить запрос в Netbynet с просьбой добавить ресурс, который требуется заблокировать, заполнив форму в «Личном кабинете» в разделе «Родительский контроль». Подключение и отключение услуги осуществляется из «Личного кабинета» пользователя в разделе «Дополнительные услуги». Если после активации услуги будет предпринята попытка перейти на нежелательный сайт, на экране появится сообщение: «Уважаемый абонент, Вы хотите перейти по адресу, который угрожает безопасности вашего компьютера. Ресурс заблокирован». Стоимость услуги «Родительский контроль» - 99 руб. в месяц.
Источник

24/10/2012 11:49 Microsoft победила «русскую смекалку» в крупном деле о пиратском ПО
Microsoft, Adobe и ряд других правообладателей добились отмены решения по делу, в котором фирма ушла от выплаты компенсации за использование нелицензионного ПО почти в 3 млн руб., заявив суду, что компьютеры, на которых был найден софт, принадлежали не ей, а сотрудникам. ассационный суд отменил решение коллег из нижестоящей инстанции, посчитавшей, что геодезическая компания «Землеустроитель» из Краснодарского края ничего не должна Microsoft, Adobe, Autodesk, Corel и «1С». ПО этих производителей – в общей сложности 17 наименований программ - были обнаружены на изъятых у компании в ходе проверки компьютерах. За это правообладатели требовали у компании выплатить им компенсацию за нарушение авторских прав в размере около 3 млн руб., и первая судебная инстанция удовлетворила их требование. Однако затем «Землеустроитель» обратился в апелляционную инстанцию и добился отмены решения. Напомним, что в отмене своего решения апелляционный суд ссылался на аргументы «Землеустроителя» о том, что изъятые компьютеры не принадлежали фирме – сотрудники носили их с собой на работу. Кроме того, апелляционная инстанция не обнаружила свидетельств того, что найденное на компьютерах ПО использовалось в деятельности компании. Недовольные таким положением дел правообладатели обратились в кассационный суд. В отличие от коллег из нижестоящей инстанции тот посчитал, что раз факт нахождения системных блоков с контрафактным ПО в помещении фирмы подтверждается материалами дела, то не имеет значения, есть ли у фирмы право собственности на них или нет. При отсутствии права собственности на эти ПК не исключается возможность их использования работниками компании для выполнения своих функциональных обязанностей, говорится в материалах дела. Аргумент о том, что компьютеры не использовался в деятельности фирмы, суд также счел неактуальным из-за того, что в проведенной ранее экспертизе содержится иллюстрация, где в качестве пользователя ПО «1С», установленного на одном из изъятых системных блоков, указана фамилия гендиректора «Землеустроителя». На это в суде указали истцы. Кассационный суд также отмечает, что нижестоящая инстанция при вынесении решения не учла, что запись произведения на электронном носителе, в том числе запись в память ЭВМ, по закону также считается воспроизведением (что по закону приравнивается к использованию). С учетом этих обстоятельств кассационный суд отменил решение коллег из апелляционного суда и постановил направить дело на повторное рассмотрение в эту инстанцию. На сайте картотеки арбитражных дел указано, что заседание по нему должно состояться 13 ноября. Стоит отметить, что сумма компенсации за нарушение авторских прав, которую разработчики ПО требуют от «Землеустроителя», по российским меркам считается весьма крупной. Так, в недавнем отчете BSA о борьбе с пиратством в России за 1 полугодие 2012 г. в качестве выигранных правообладателями «образцово-показательных» дел приводятся примеры с суммами порядка 1,5-2 млн руб. Напомним, что объем выплат российских компаний разработчикам ПО за указанный период вырос в четыре раза по сравнению с аналогичным периодом 2011 г. и достиг 41 млн руб.
Источник

25/10/2012 09:43 «Ростелеком» отверг обвинения в цензуре на кабельном ТВ
В прекращении вещания оппозиционного кабельного телеканала «Совершенно секретно» нет политической подоплеки, заявили в «дочке» «Ростелекома» — компании «НКС-Медиа». Причины кроются исключительно в финансовой плоскости: канал приносил «смешные» доходы и не имел экономических перспектив. Сотрудничество с кабельным телеканалом «Совершенно секретно» было остановлено исключительно по экономическим причинам, заявил гендиректор компании «НКС-Медиа» (эксклюзивный дистрибутор канала) Андрей Скутин. Тем самым он опроверг утверждения руководства "Совершенно секретно" о том, что решение о прекращении его трансляции было принято новым владельцем "НКС-Медиа" - государственной корпорацией "Ростелеком" - из-за критики канала в адрес властей. Специализирующийся на журналистских расследованиях канал "Совершенно секретно" производится одноименным медиа-холдингом по заказу "НКС-Медиа". Эта компания входит в крупнейший российский холдинг кабельного телевидения "Национальные телекоммуникации" (НТК), акции которого в 2011 - 12 гг. были полностью консолидированы "Ростелекомом".
По договору "НКС-Медиа" получает все доходы от размещения рекламы на канале и его распространения, выплачивая "Совершенно секретно" фиксированную сумму. При этом дистрибутор не имеет права вмешиваться в программную политику канала. В сентябре "НКС-Медиа" уведомил "Совершенно секретно" о намерение через полгода прекратить действие контракта. "Мы проанализировали экономическую ситуацию и поняли, что канал так и останется убыточным, - объясняет Скутин. - Так, за весь текущий год рекламы на канале было продано лишь на 4 млн руб. А "НТВ-Плюс", закупающий у нас права на ретрансляцию канала, заявил, что со следующего года готов платить за эти права "смехотворные" 3 тыс. руб.". Благодаря сотрудничеству с НТК канал "Совершенно секретно" включен в социальные пакеты основных операторов кабельного телевидения Москвы, Санкт-Петербурга и других городов. Технический охват канала составлял 15 млн телезрителей. В то же время число людей, просматривавших канал не менее 10 мин. в день, составляет лишь 346 тыс. (данные TNS). Кроме того, как отмечает Скутин, средний возраст телезрителей "Совершенно секретно" - 59 лет. "Рекламодатели просто не понимают, какие товары предлагать такой аудитории", - говорит глава "НКС-Медиа".
Источник

25/10/2012 10:19 Digital Security помогла Oracle закрыть уязвимость в Java-машине
Компания Digital Security оказала содействие корпорации Oracle в устранении опасной уязвимости в Java-машине. Подобную уязвимость Александр Поляков, технический директор Digital Security, представил публике летом на конференции BlackHat: она была обнаружена в JVM, используемой в платформе SAP NetWeaver. Почти сразу же эта проблема, как уже писал CNews, нашлась в виртуальной машине JVM от Oracle и в относительно краткие сроки была устранена благодаря сотрудничеству специалистов исследовательской лаборатории Digital Security с Oracle. Уязвимость класса SSRF (в данном случае эксплуатировался метод XXE Tunneling) позволяет проксировать злонамеренные запросы через уязвимый хост и, таким образом, проводить продвинутые атаки, пояснили в Digital Security. «Данный тип атак очень интересен, и в ходе последних работ по тестам на проникновение наш отдел аудита выявляет данные проблемы практически в каждой системе, будь то интернет-банкинг или корпоративный портал на основе SAP. А ведь это означает возможность не только скомпрометировать целевую систему, но и проникнуть внутрь корпоративных ресурсов к таким системам, как АБС, ERP и прочие, связанные с внешними системами», — подчеркнул руководитель отдела аудита ИБ Алексей Тюрин. «На самом деле тема SSRF-уязвимостей гораздо шире. На конференции POC в Сеуле 8 ноября мы представим их новую классификацию. В целом, уязвимости данного класса сейчас являются одним из наиболее интересных направлений исследований безопасности», — добавил Александр Поляков.
Источник

25/10/2012 10:45 Microsoft придумала как побороть китайское пиратство
Пытающаяся всеми средствами побороть китайское пиратство, корпорация Microsoft приняла решение отказаться от продаж системы Windows 8 в коробочном варианте на рынке КНР. Местные пользователи смогут либо скачать систему с сайта разработчика, либо получить ее в предустановленном виде с новым компьютером. Все остальное будет пиратской копией. В самой Microsoft проводимую операцию в Китае называют довольно деликатно - упрощение каналов дистрибуции. В корпорации говорят, что изымают из продажи физические носители с Windows 8 и будут наблюдать за последствиями этого решения. Если опыт будет признан успешным, то компания может распространить его и на другие страны с высоким уровнем пиратства, в частности на Россию и Индию. Напомним, что Windows 8 официально по всему миру выходит в пятницу. Вместе с ней выходит и планшетная версия Windows RT, а через три дня после этого релиза состоится формальный дебют Windows Phone 8. "Microsoft приняла подобное решение еще и для того, чтобы защитить ее пользователей от вредоносных программ, которые зачастую идут с пиратскими копиями. Скачать Windows 8 в Китае можно будет только через сайт, которым управляет непосредственно Microsoft", - заявили в компании. До сих пор Microsoft боролась с пиратством в Китае традиционными способами - полицейскими рейдами, образовательными кампаниями и популяризацией идеи лицензионного ПО как такового. Однако несмотря на то, пиратскую Windows по-прежнему можно не только свободно купить не только на улицах китайских городов, ее могут за символические деньги поставить и в компьютерном магазине. В случае с Windows 7 проблема приобрела характер эпидемии и дошло до того, что на пиратских развалах пользователи в массовом порядке скупали Windows 7 RC, которая продавалась как релизная версия, хотя до выхода настоящего финального билда было еще несколько месяцев. Независимые специалисты приветствуют шаг компании, но сомневаются в его высокой эффективности, так как большая часть потребителей пиратских Windows в Китае (да и в других странах) прекрасно понимают, что работают с нелицензионным продуктом. Впрочем, для проверок новая система станет хорошим подспорьем, так как лицензионной Windows не может быть на диске, то все, что продается на носителях - пиратка.
Источник

25/10/2012 11:23 Растет число российских серверов, размещаемых за границей
Европейский оператор датацентров Deac отмечает существенный рост спроса на услуги аренды и размещения серверного оборудования со стороны российских заказчиков. В компании говорят, что в 2012 году все больше российских клиентов предпочитали размещать оборудование и данные за пределами страны. По оценкам компании, рост количества заказов составил 75% от уровня 2011 года. Как рассказали в компании, столь стремительный рост размещений российских клиентов за рубежом отмечается впервые. В Deac говорят, что тренд на размещение оборудования в Прибалтике и Европе в целом стал очевиден еще в 2009 году и сейчас он достиг своего пика. Андрис Гайлитис, председатель правления Deac, говорит, что компания ожидает продолжения тренда по размещению российских, а также украинских клиентов на европейских мощностях. "Несмотря на загрузку, мы готовы к дальнейшему динамичному росту; на данный момент заполнено только 50% от общей инфраструктуры…. Львиная доля в заполнении площадей дата-центра в этом году принадлежит российским клиентам, среди которых встречаются лидеры в своих рыночных нишах", - рассказал он. Гайлитис говорит, что за последние три года благодаря активному размещению российских клиентов на европейских площадках, оборот Deac вырос на 260%. В предстоящие три года компания намерена добиться двукратного увеличения оборотов. Также в планах компании - начать строительство нескольких дата-центров в Прибалтике, Германии и Голландии, каждый вместимостью от 1000 стоек и существенное увеличение загрузки существующих дата-центров, основываясь на масштабном освоении зарубежных рынков. На сегодня Deac обладает точками присутствия в Прибалтике, Германии, Голландии, Великобритании, России и Украине, что дает возможность заказчикам максимально эффективно разместить свою ИТ-инфраструктуру на территории Евросоюза. Также компания- разработчик популярной в Латвии системы школьного управления Э-класс, которую сегодня используют более 85% латвийских школ.
Источник

25/10/2012 12:21 Windows 7 отказали в новом пакете обновлений
Компания Microsoft не будет выпускать новые пакеты обновлений (service pack) для Windows 7. Об этом сообщает The Register со ссылкой на источники, близкие к разработчикам операционной системы. Windows 7 за свою историю получила лишь один пакет обновлений (SP1) - он вышел в феврале 2011 года, а сама система появилась в октябре 2009 года. Microsoft выпускает для Windows 7 ежемесячные обновления и будет поступать так до окончания срока поддержки системы, то есть до 2020 года. Решение отказаться от второго и последующих пакетов обновлений противоречит практике, сложившейся в предыдущих версиях Windows. Так, для Windows XP вышло три пакета обновлений (последний - в 2008 году), а для Vista - два пакета (последний - в 2009 году). The Register объясняет решение Microsoft не выпускать для Windows 7 новые пакеты обновлений желанием компании сосредоточить силы на разработке Windows 8. Операционная система содержит много новшеств (новый интерфейс, поддержка планшетов) и выходит 26 октября 2012 года. Пакет обновлений для Windows объединяет все ранее выпущенные обновления, а также содержит компоненты, которые повышают безопасность системы и ее производительности. Microsoft выпускает пакеты обновлений и для других продуктов, в том числе для Office.
Источник

25/10/2012 13:05 Яндекс.Почта повторила внешний вид Рамблер-Почта
Компания "Яндекс" представила новый интерфейс электронной почты под названием Trinity, сообщается в пресс-релизе. Trinity рассчитан на людей, который пользуются электронной почтой в служебных целях. Новый интерфейс напоминает внешний вид почтовых клиентов Sparrow и Apple Mail, который, в том числе, с недавнего времени используется на Рамблер-Почта. Особенностями интерфейса стали лаконичность (страницы почты выдержаны в серых тонах) и отсутствие отвлекающих факторов - рекламы и тем оформления. Экран почты в Trinity разделен на три части: папки, список писем и текст письма. Письма автоматически группируются по темам. Эти функции имеются и в обычной "Яндекс.Почте", но в Trinity они включены по умолчанию. Trinity станет штатным интерфейсом сервиса "Почта для доменов", который предлагает "Яндекс". Сервис рассчитан в основном на корпоративных пользователей. Пользователи "Яндекс.Почты" могут перейти на Trinity в разделе настроек.
Источник

26/10/2012 09:31 Дворкович назвал сроки отмены "мобильного рабства"
Услуга сохранения номера при смене оператора будет доступна россиянам с 1 марта 2014 года. Об этом сообщает РИА Новости со ссылкой на вице-премьера Аркадия Дворковича. До этого сообщалось, что соответствующие поправки в законодательство вступят в силу с 1 января 2014 года. Ранее Дворкович говорил, что на первом этапе планируется ввести стандарт переносимости номеров (MNP) только на региональном уровне. То есть граждане смогут сохранять телефонные номера при смене оператора в рамках одного субъекта РФ, но при переезде в другой регион им придется брать себе новый номер. Чиновник объяснял такое решение тем, что введение MNP на федеральном уровне потребуются дополнительные затраты, кроме того, не определен механизм взимания платы за роуминг. Сроки перехода на стандарт переносимости номером на федеральном уровне не уточнялись. Внедрить в России стандарт MNP в апреле 2012 года призвал тогдашний президент Дмитрий Медведев, назвав текущую ситуацию "мобильным рабством".
Источник

26/10/2012 10:12 Роскомнадзор назвал адрес реестра запрещенных сайтов
Роскомнадзор назвал адрес портала, на котором будет находиться перечень сайтов, содержащих противоправную информацию. Как сообщает "Интерфакс", реестр запрещенных сайтов будет размещен по адресу zapret-info.gov.ru. Как отмечается, часть реестра будет находиться в открытом доступе: в частности, на портале можно будет увидеть адреса запрещенных сайтов, а также информацию о решении уполномоченного органа о внесении их в список. На портале также будет размещена электронная форма для приема обращений от граждан о размещении противоправной информации в интернете. Обновляться реестр будет дважды в сутки. Как ранее сообщалось, ведением реестра будет заниматься сторонняя организация, однако в настоящий момент она еще не определена, поэтому первоначально Роскомнадзор будет вести реестр самостоятельно. Реестр запрещенных сайтов начнет свою работу с 1 ноября. В него будут попадать сайты, которые содержат информацию, запрещенную судом. Помимо этого, в список без решения суда по представлению уполномоченных органов могут быть добавлены сайты, содержащие детскую порнографию, информацию о наркотиках или способах самоубийства. В течение суток после получения от оператора реестра уведомления владелец сайта будет обязан удалить страницы с противоправным содержанием. В противном случае доступ к сайту должны будут заблокировать все провайдеры России.
Источник

26/10/2012 10:42 Microsoft начала продажу и распространение Windows 8
Корпорация Microsoft представила финальную версию Windows 8, которая будет доступна пользователям со всего мира. Продажи Windows 8 и устройств под ее управлением стартуют в полдень пятницы, 26 октября. В России компьютеры и планшеты на новой ОС можно будет приобрести в сетях MediaMarkt, "М.Видео", "Евросеть", "Связной", "Эльдорадо", "Белый ветер" и других розничных магазинах. Windows 8 можно получить тремя способами: купить "коробочную" версию, купить электронный ключ и активировать им загруженную из Сети ОС или купить устройство под управлением Windows 8. "Профессиональная" редакция "восьмерки" обойдется пользователям в 2190 рублей, если покупать "коробку" в магазине, или в 1290 рублей, если покупать электронный ключ в интернете (в этом случае подразумевается, что компьютер пользователя работает под управлением Windows XP, Vista или Windows 7). Цены действительны до 31 января 2013 года. Особая скидка предусмотрена для пользователей, купивших устройство с Windows 7 в период со 2 июня 2012 года по 31 января 2013 года. Обновление до "восьмерки" обойдется им в 469 рублей. Помимо "Профессиональной", существуют еще три редакции ОС: базовая Windows 8, корпоративная Windows 8 Enterprise и предназначенная для планшетов с процессорами ARM Windows RT. Последнюю версию можно приобрести только вместе с устройством. Особенностями Windows 8 являются новый интерфейс с живыми плитками, поддержка процессоров ARM, приспособленность под управление как пальцами, так и мышкой и клавиатурой и наличие магазина приложений Windows Store. Windows 8 анонсировали в начале июня 2011 года. Microsoft выпустила три предварительных версии системы: Developer Preview в сентябре 2011 года, Consumer Preview в феврале 2012 года и Release Preview в мае 2012 года. RTM-версия "восьмерки" появилась в августе 2012 года.
Пресс-релиз

26/10/2012 11:04 Троян GBPBoot обладает модулем автоматического восстановления
Новая троянская программа GBPBoot обладает интересным механизмом самовосстановления. С точки зрения реализуемых данным трояном вредоносных функций, Trojan.GBPBoot.1 можно назвать довольно примитивной вредоносной программой: она способна загружать с удаленных серверов и запускать на инфицированном компьютере различные исполняемые файлы либо запускать программы, не хранящиеся непосредственно на компьютере жертвы. Этим ее деструктивный функционал исчерпывается. Однако интересен этот троян прежде всего тем, что имеет возможность серьезно противодействовать попыткам его удаления. Как сообщили в антивирусной компании "Доктор Веб", Trojan.GBPBoot.1 состоит из нескольких модулей. Первый из них модифицирует главную загрузочную запись (MBR) на жестком диске компьютера, после чего записывает в конец подходящего раздела (вне файловой системы) модуль вирусного инсталлятора, модуль автоматического восстановления трояна, архив с файлом explorer.exe и сектор с конфигурационными данными. После чего помещает в системную папку вирусный инсталлятор, запускает его, а собственный файл удаляет. После собственного запуска вирусный инсталлятор сохраняет в системную папку конфигурационный файл и динамическую библиотеку, которую регистрирует в системе в качестве системной службы. Затем инсталлятор запускает эту службу и самоудаляется. В свою очередь, системная служба загружает хранящийся в системной папке конфигурационный файл (либо читает конфигурационные данные, ранее сохраненные на диск дроппером), устанавливает связь с удаленным управляющим сервером, передает ему сведения об инфицированной системе и пытается загрузить на зараженный компьютер передаваемые сервером исполняемые файлы. Если скачать эти файлы не удалось, повторное соединение устанавливается после следующей перезагрузки системы. В случае если по каким-либо причинам происходит удаление файла вредоносной службы (например, в результате сканирования диска антивирусной программой), срабатывает механизм самовосстановления. С использованием модифицированной трояном загрузочной записи в момент запуска компьютера стартует процедура проверки наличия на диске файла вредоносной системной службы, при этом поддерживаются файловые системы стандартов NTFS и FAT32. В случае его отсутствия Trojan.GBPBoot.1 перезаписывает стандартный файл "explorer.exe" собственным, содержащим «инструмент самовосстановления», после чего он запускается одновременно с загрузкой ОС Windows. Получив управление, вредоносный экземпляр "explorer.exe" повторно инициирует процедуру заражения, после чего восстанавливает и запускает оригинальный "explorer.exe". Таким образом, простое сканирование системы различными антивирусными программами может не привести к ожидаемому результату, поскольку троян способен восстанавливать себя в защищаемой системе.
Источник

26/10/2012 12:14 Роскомнадзор разрешит анонимные жалобы на сайты
Пользователям не будет нужно проходить процедуру авторизации для того, чтобы пожаловаться Роскомнадзору на сайты с запрещенной информацией. Об этом, как передает 26 октября РИА Новости, сообщили в пресс-службе ведомства. Ведомство также не планирует вводить ограничение на число жалоб. Отсутствие механизмов регистрации может привести к большому числу ложных заявлений на добропорядочные ресурсы, указывает агентство. В Роскомнадзоре не стали комментировать возможности фильтрации недобросовестных жалоб, но отметили: "Сколько будет жалоб, столько и будем обрабатывать". РИА Новости приводит слова представителя центра расследования киберпреступлений CERT-GIB Александра Калинина, который рассказал об опыте запуска проекта Antiphishing.ru, позволяющего жаловаться на вредоносные ресурсы. Калинин отметил, что в первый же день работы сервиса поступило около 17 тысяч обращений, многие из которых ссылались на заведомо добросовестные сайты. 25 октября Роскомнадзор утвердил временный порядок взаимодествия с интернет- и хостинг-провайдерами в связи с вступлением в силу Федерального закона №139. В соответствии с законом первого ноября начинает работу реестр сайтов с запрещенной информацией. Форма поиска по перечню сайтов с противоправной информацией будет располагаться на странице zapret-info.gov.ru. Там же есть раздел с формой отправки жалобы на сайт. Пользователям предлагают ввести адрес страницы с запрещенной информацией, описание такой информации и, при желании, загрузить скриншот. 26 октября Роскомнадзор провел на своем сайте онлайн-конференцию по вопросам функционирования реестра запрещенных сайтов. Отвечая на вопрос о том, подпадут ли под запрет статьи в "Википедии" о наркомании и суициде, представитель Роскомнадзора написал, что ведомство будет проводить консультации с интернет-энциклопедией и аналогичными ресурсами по проблематике отнесения информации к запрещенной. Это, добавил он, будет делаться для соблюдения интересов законопослушных представителей интернет-сообщества. В одном из ответов представитель ведомства коснулся и вопроса проверки личности пользователей, подающих жалобы, заметив: "в вопросе противодействия распространению запрещенной информации вообще неважно, кто о ней сообщает." При этом он добавил, что по общему правилу анонимные обращения государственные органы не рассматривают.
Источник

27/10/2012 16:14 Китайская навигационная система пополнилась 16-ым спутником
Китай осуществил запуск навигационного спутника, увеличив число космических аппаратов собственной навигационной системы "Бэйдоу" до шестнадцати, сообщает в пятницу агентство Синьхуа. Пуск спутника был осуществлен в 23.33 по пекинскому времени (19.33 мск) в четверг с космодрома Сичан (провинция Сычуань) при помощи ракеты-носителя "Великий поход 3-Б" (Long March 3-B). Как отмечается в сообщении, выведенный на орбиту спутник "будет играть важную роль в улучшении работы китайской системы глобального позиционирования". Навигационная система "Бэйдоу" - китайский аналог американской GPS и российской ГЛОНАСС. Ее реализация началась в КНР в 2000 году, первый спутник был выведен на орбиту в 2007 году. В конце 2011 года система начала действовать в тестовом режиме. С начала 2012 года КНР успешно вывела на орбиту шесть спутников системы "Бэйдоу". Предполагается, что в конечном итоге китайская навигационная система, формирование которой будет завершено в 2020 году, будет основана на данных, получаемых с 35 орбитальных спутников.
Источник

27/10/2012 17:02 «Лаборатория Касперского» обезопасит Рунет на уровне доменов
«Лаборатория Касперского» и Координационный центр национального домена сети Интернет объявляют о начале сотрудничества с целью предотвращения распространения зловредов в русскоязычных доменных зонах верхнего уровня – .ru и .рф. Сотрудничество имеет научно-исследовательский характер и предусматривает двусторонний обмен аналитическими данными о действиях злоумышленников в Сети. «Наше сотрудничество с Координационным центром национального домена сети Интернет совершенно уникально: ни один из мировых разработчиков защитного ПО не предпринимал ранее попыток выстроить взаимодействие на регулярной основе с национальными доменными регистраторами для борьбы с киберпреступниками, – поясняет Андрей Ярных, руководитель отдела интернет-решений «Лаборатории Касперского». – Аналитическая и превентивная работа на уровне доменов усложнит жизнь злоумышленникам и позволит заблаговременно пресекать их попытки распространения вредоносного ПО и контента в Сети. Уверен, что общими с Координационным центром усилиями мы сможем сделать Рунет чище и безопаснее». Директор Координационного центра национального домена сети Интернет Андрей Колесников сказал: «Координационный центр всегда с большим вниманием относился к вопросам обеспечения безопасности интернета и доменного пространства в целом. Уже есть несколько аккредитованных при Координационном центре организаций, которые сотрудничают с КЦ по вопросам борьбы с киберпреступностью как центры реагирования на обнаруженные угрозы. Лаборатория Касперского поможет нам вывести эту работу на новый уровень, чтобы не только бороться с существующими киберугрозами, но и предотвращать их».
Источник

28/10/2012 10:27 Специалисты обнаружили опасную уязвимость в устаревших смартфонах
Независимые специалисты по информационной безопасности говорят, что iPhone 4, а также более старые устройства Apple и других производителей, в частности Samsung, HTC и Motorola, подвержены уязвимости, используя которую потенциальные атакующие могут блокировать для смартфонов возможность работы в WiFi-сетях. На этой неделе в интернете появился демо-эксплоит, показывающий возможность блокировки WiFi в старых iPhone, HTC Droid, Motorola Droid X2, а также 20 других мобильных устройствах. Подвержена этой же уязвимости даже автомобильная система Ford Edge. Уязвисмость класса Denial of Service связана с ошибкой в системе "входящей валидации" в прошивке двух беспроводных чипов Broadcom - BCM4325 и BCM4329. Ранее об уязвимости данных чипов предупредили в US CERT. "Единственное условие для вызова данной уязвимости - это поддержка беспроводным чипом неформатированных 802.11-фреймов. Многие готовые Linux-дистрибутивы поддерживают все, что вам нужно для вызова уязвимости", - говорит Андре Бланко, один из ИТ-исследователей компании Core Security. По его словам, Core Security ранее уже передала Broadcom всю необходимую служебную информацию об уязвимости и последняя выпустила исправление прошивки, ликвидирующее ошибки в чтении, однако проблема заключается в том, что не все чипы поддерживают возможность внезаводской перепрошивки. Бланко говорит, что атака достаточно серьезна, так как позволяет полностью отключить мобильное устройство от беспроводной сети на время проведения DoS-атаки. В свою очередь этот баг может быть использован как платформа для более высокоуровневых атак.
Источник


Архив рассылки новостей:
http://uinc.ru/news/archive/


На этом пока все.
Всем удачи.
uinC Team
http://uinc.ru

P.S. Все предложения, замечания и просьбы слать на: info@uinC.ru

Любые материалы с нашего сайта или рассылки не могут быть скопированы без разрешения автора или администрации сервера uinC.ru