Translate

Поиск по этому блогу

среда, 1 июня 2011 г.

Apple и офисный пакет iWork под iPhone и iPod touch.




Компания Apple выпустила версию офисного пакета iWork для смартфонов iPhone и плееров iPod touch. Об этом "Ленте.ру" рассказали в российском представительстве компании.

В состав пакета входят текстовой редактор Pages, табличный процессор Numbers и программа для создания презентаций Keynote. Все три приложения уже доступны в магазине App Store. Цена на каждое составляет 9,99 долларов. Пользователи, которые уже приобрели версию iWork для планшета iPad, могут загрузить программы из магазина бесплатно.

Приложения iWork совместимы со смартфонами iPhone 3GS и iPhone 4, а также с плеерами iPod touch третьего и четвертого поколений. Необходимо, чтобы на устройствах была установлена операционная система iOS версии 4.28 и выше. Все три программы поддерживают технологию "мультитач" (управление путем двух и более одновременных касаний экрана).

Изначально пакет iWork выпускался только для "настольной" операционной системы Mac OS X. Версия для iPad появилась одновременно с выходом планшета в 2010 году.

Лампа и Wi-Fi.


 
Голландская компания NXP, занимающаяся созданием «умных домов», представила лампочку со встроенным чипом Greenchip для управления освещением через Wi-Fi: теперь можно будет выключать с ноутбука или айпэда свет, не вылезая из кровати.

В «умных домах», напичканных электроникой, это было возможно и прежде, но стоило это удовольствие недешево. Цена новинки, по заверениям создателей, будет ненамного выше цены обычной лампочки - к концу года можно будет купить комплект из 5 лампочек с пультом управления за 50 долларов. Джим Линдоп, главный менеджер направления, предполагает, что это позволит обычному пользователю, после того, как он наиграется со светом, задуматься о дальнейшем оборудовании жилища системами дистанционного управления.

Работает новинка на частоте 2.4 Ггц по протоколу 802.15.4, чтобы не конфликтовать с устройствами, использующими обычный для компьютерных сетей протокол 802.11 g/n. NXP оставили коды открытыми, в расчете на то, что другие производители этим воспользуются. Похоже, надежды оправдаются – Google недавно уже показал свою систему управления «умными домами» Android Home.

Существуют и более навороченные варианты, например, система MusicLites, созданная совместными усилиями мастеров световых решений Osram Sylvania и разработчиков инновационных музыкальных технологий Artison. В MusicLites помимо лампочки встроен трансмиттер Wi-Fi с 70 мм динамиком, позволяющий слушать музыку по всей квартире, не заморачиваясь с проводами. MusicLites также появится в продаже к концу года.

Panasonic VIERA VT30.


Обзор Panasonic VIERA VT30: самая крутая плазма
К 2011 году плазменные телевизоры окончательно уступили пальму первенства на рынке ЖК-моделям. Плазмами занимается считанное число фирм, а акцент на них делает только одна — Panasonic, параллельно предоставляя лучшее домашнее 3D. Что изменилось в этом году, что Panasonic сделала для конкуренции со сделавшими очень мощный шаг в мир Интернета Sony иSamsung, со взявшими на вооружение поляризацию LG (также не забывшими об Интернет-ТВ)? О представлении новинок на моновыставке в Лондоне мы писали несколько месяцев назад. Сегодня пришло время ознакомиться с новинками подробнее — акцент сделаем на топовой VT30, но также коснемся и младших моделей.



Apple




Компания Apple опубликовала инструкцию по удалению лже-антивируса Mac Defender из Mac OS X. В ближайшее время планируется выпустить обновление для этой операционной системы, которое будет автоматически обнаруживать и удалять все известные разновидности данной вредоносной программы.

При появлении сообщения о том, что компьютер заражён, Apple советует немедленно закрыть браузер. В случае же если браузер автоматически загружает и запускает инсталлятор лже-антивируса, пользователь должен немедленно прервать процесс установки, не вводя никуда пароль администратора, и удалить инсталлятор (в том числе из "Корзины"). [(Обновлено) Между тем, последние версии Mac Defender уже не требуют ввода пароля администратора.]

Инструкции по удалению уже установленного Mac Defender более сложные, но тоже вполне чёткие. При этом первым делом в Apple настойчиво рекомендуют пользователям не вводить ни в какие поля данные своих кредиток.

Судя по сообщениям на эппловских форумах, у Mac-юзеров начали возникать проблемы по меньшей мере с 30 апреля. Вскоре о Mac Defender заговорили эксперты по киберзащите. Затем, неделю назад, внимание общественности к заражению "маков" лже-антивирусами привлёк журналист ZDNet Эд Ботт (Ed Bott), прошерстивший форумы Apple и обнаруживший более 200 отдельных тредов, где обсуждались эти инциденты.

Перед этим Ботт пообщался с представителем техподдержки Apple, имя которого не раскрывается из опасения, что тот будет уволен. Тот признал, что многие пользователи действительно ведутся на "страшилки" вроде "Ваш компьютер заражён" и устанавливают программу, которая якобы должна вычистить заразу — не за красивые глаза, конечно.

"Могу сказать совершенно точно: многие, многие люди становятся жертвами этой атаки, — сообщил Ботту представитель техподдержки. — Количество звонков в AppleCare сейчас в 4-5 раз выше обычного и подавляющее большинство из них касаются этого Mac Defender и его клонов. Многие расстроенные пользователи думают, что их "маки" невосприимчивы к вирусам, и считают, что это подлинное предостережение от Apple. Я очень хотел бы сказать, что на это ведутся немногие, но в последнюю неделю у нас тут сплошные звонки по поводу Mac Defender и ему подобных".

Надо заметить, что далеко не все серьёзно отнеслись к сообщениям Ботта, несмотря на то что он представил десятки ссылок на жалобы в форумах Apple. Во многом по той причине, что Ботт давно ведёт колонку, посвящённую Microsoft, и, собственно, именно в этом блоге данные сообщения и появились.

Там же Ботт опубликовал попавший к нему внутренний документ Apple под названием "О вредоносной программе Mac Defender", датированный 16 мая. Согласно приведённым в нём инструкциям, при обращениях пользователей, установивших Mac Defender на свой компьютер, сотрудники поддержки должны исходить из того, что компания Apple не предоставляет услуги или помощь по обнаружению и удалению вредоносного ПО. Пользователю нужно объяснить, что софт от Apple работает как положено и что проблема никоим образом не связана с эппловской продукцией.

Примечателен следующий фрагмент данного документа:

"Важно:
- Не подтверждайте и не отрицайте факт установки подобного программного обеспечения.
- Не пытайтесь удалить или инсталлировать любое вредоносное программное обеспечение.
- Не перенаправляйте проблему по удалению вредоносного программного обеспечения на "Уровень 2" и не предоставляйте данные о его воздействии.
- Не отсылайте клиентов в магазин Apple Retail Store. Он не предоставляет никакой дополнительной поддержки по вредоносному программному обеспечению".

Как видим, в Apple, в конце концов, всё-таки решили официально признать наличие проблемы и оказать помощь пользователям — через три с половиной недели после начала эпидемии. Компании ещё предстоит научиться более быстрому реагированию у конкурентов из Microsoft. Всё-таки Windows-пользователи знакомы с троянскими псевдо-антивирусами уже года три, не говоря уже о вредоносных программах как таковых.

ЦРУ и Хакеры.




Специалисты по сетевой безопасности постоянно предупреждают о возможности хакерского поражения элементов инфраструктуры, таких как электросети, система водоснабжения и транспортная сеть. Создатели фильма "Крепкий орешек 4" прислушались к их словам, а на прошедшей в Новом Орлеане конференции по защите данных сотрудник ЦРУ Томас Донахью подтвердил опасения многих: попытки захвата происходят уже сейчас, сообщает Washington Post.

В частности, сотрудник SANS Institute и по совместительству Центрального разведывательного управления отметил, что в некоторых регионах за пределами США хакерам удалось получить доступ к энергосетям, и "по крайней мере в одном из этих случаев это привело к отключению от электричества нескольких городов". "Мы не знаем, кто организовал эти атаки и зачем, но во всех случаях имело место вторжение через Интернет, - сказал в своем заявлении Донахью. - Мы подозреваем, хотя утверждать не можем, что часть атакующих имела доступ к внутренней информации".

О подобных проблемах ЦРУ предупреждало еще со времен летней DefCon, где разбирались с системой SCADA (Supervisory Control And Data Acquisition), которая доступна всем стратегическим предприятиям и отраслям для того, чтобы в случае волны IT-атак можно было оперативно вывести предприятие из сети с минимальными последствиями для остальных, не дав добраться хакерам до верхушки айсберга.

Проблемой заинтересовались и журналисты. В сентябре сотрудники Associated Press раздобыли видеопленку, принадлежащую Министерству национальной безопасности США, на которой описан процесс вывода крупного электрогенератора из строя с помощью кибератаки. И хотя новости об Aurora Generator Test с Yahoo News и прочих лент вежливо попросили удалить, англоязычные форумы все еще обсуждают проблему.

На самом деле, за последние два года хакеры успешно проникли в сети нескольких энергетических компаний, использующих SCADA, и шантажировали их - утверждает Алан Поллер, директор SANS Institute, организации, под началом которой действует кризисный центр, предназначенный для компаний, подвергшихся хакерской атаке. "Злоумышленникам удалось получить сотни миллионов долларов, если не больше. Об этом мало что известно, поскольку им платят за то, чтобы сохранить это в тайне, - говорит Поллер. - Такого рода вымогательство - одна из крупнейших граней киберпреступности, которые остаются неизвестными". По его словам проблема заключается еще и в том, что ЦРУ не может напрямую распространить информацию о методах защиты, так как ею могут воспользоваться и сами злоумышленники, потому его ведомству приходится встречаться с главами предприятий лично.

Кибер-шантаж и связанный с ним ущерб - не новость, говорит Брюс Шнайер, главный директор по технологиям в фирме BT Counterpane, которая работает в сфере безопасности. По его словам произошедший инцидент с захватом энергосистемы крайне тревожен, так как ЦРУ не за что бы не опубликовало информацию, если бы США подобная атака не угрожала. "В наших системах нет ничего волшебного, как и везде. А потому независимо от того, каким способом взломали защиту, вероятность повтора атаки на территории нашей страны существует".

Кибервойна.



Министерство обороны Великобритании разрабатывает программу по созданию «кибероружия», для защиты страны от угроз из «киберпространства», сообщает Guardian.

Министр по делам вооруженных сил Ник Харви заявил, что «действия в киберпространстве станут частью будущих войн». Даже если «армия хакеров» не заменит реальной армии, иметь военных профессионалов в этой сфере необходимо в интересах национальной безопасности страны.
Это первое официальное подтверждение существования подобных программ английским властями. Фактически это означает создание и использование вирусов и программ-шпионов в конфликтах с другими государствами.

По мнению Харви, новый вид войск не потребует специальных регламентов и будет управляться по тем же правилам, что и, к примеру, спецназ.

Англичане не скрывают своей готовности при необходимости атаковать врага, а не только защищать собственные системы. При этом, основной угрозой для западных стран, судя по всему является Китай. «Глупо предполагать, что Запад всегда будет задавать темп в развитии кибертехнологий», заявил Ник Харви, подчеркнув, что в Китае, например, активно развиваются "современные вооруженные силы и современные технологии".

Китайцы, чуть ранее объявившие о создании подобного рода войск, были не так откровенны как англичане, заявив, что их немногочисленная армия хакеров выполняет исключительно оборонительные функции. Но в феврале на конференции по безопасности в Мюнхене министр иностранных дел Уильям Хейг заявил, что месяцем раньше его министерство отразило кибератаку «разведки враждебного государства». Источники Guardian сообщают, что это нападение предположительно было совершено китайскими спецслужбами.

Вся информация по проекту строго засекречена, но по информации Guardian разработками программы киберзащиты Великобритании занимаются аппарат правительства и Центр по кибербезопасности при штабе правительственной связи, а недавно к ним присоединилось и министерство обороны. Во главе группы обеспечения безопасности в киберпространстве назначен генерал Джонатан Шоу. Он не имеет опыта в сфере информационной безопасности, зато обладает обширным боевым опытом, что может увеличить эффективность работы группы именно в военных целях.

Компьютерные вирусы на самом деле могут быть сильным оружием. Такие, например, как Stuxnet, целью которого было нарушить работу фабрики по обогащению урана и Бушерской АЭС в Иране. В вирусной атаке иранские власти, тогда обвинили США и Израиль, которым АЭС в распоряжении потенциального противника была не нужна. Сам вирус экспертами был назван «более сложным и технически совершенным чем любая из угроз, виденных ими раньше».

«Войны будущего», судя по активной деятельности государств в сфере новейших военных разработок и повышенному вниманию к информационному пространству, больше не сказка фантастов. Не исключено, что скоро боевые действия станут похожи на компьютерную игру, где штабные генералы управляют вместо юнитов, напичканными электроникой солдатами, а может и полностью перейдут в киберпространство.

GOOGLE шпионит за пользователями.


Из магазина приложений для браузера Google Chrome были удалены как минимум две игры - после появления публикации о том, что эти расширения "чересчур любопытны".

Речь идет о расширениях Super Mario World and Super Mario World 2. В настоящий момент на страницах магазина, где ранее размещались эти игры, вывешено сообщение о том, что "Данная позиция, возможно, была удалена автором". Удаление произошло буквально на следующий день после появления разоблачительного поста в блоге Дэвида Роджерса, специалиста по безопасности мобильных устройств.

Примечателен тот факт, что Роджерс не углублялся в исследования, а лишь внимательно изучил предупреждающие надписи на страницах с играми. Непосредственно под кнопкой "Установить" размещалось следующее предупреждение: "Это расширение может получать доступ к вашим данным на всех веб-сайтах, к вашим закладкам и данным о посещенных вами страницах".

Эксперт удивился тому, зачем играм могут понадобиться подобные полномочия, а потому перешел по уточняющей ссылке. Здесь выяснилось, что под "доступом к закладкам" подразумевается право на получение списка закладок, а также возможность добавления новых закладок и управления закладками в целом (иначе говоря, ничто не мешает плагину, обладающему подобными полномочиями, подменить ссылку на интернет-банкинг фишинговой).

Наиболее интересен пункт о "доступе к вашим данным на всех сайтах". Как оказалось, это сигнализирует о том, что данный плагин имеет доступ ко всему содержимому каждой посещенной страницы (даже если это интернет-банкинг, электронная почта и т.д.) Более того, если на странице плагина содержится подобное предупреждение, это означает, что он может обладает доступом и к cookies. Этим вполне могут воспользоваться злоумышленники - даже не зная логина и пароля, они смогут войти на любые сайты, где была залогинена их жертва.

Эксперт выражает надежду, что корпорация Google пересмотрит процедуру приема приложений в магазин.

Собственно говоря, игры в магазине приложений Google Chrome, как правило, не требуют никаких полномочий - ведь обычно это всего лишь ссылки на сайты, где размещены веб-приложения, работающие на Flash. В случае же с этими двумя играми речь шла не о приложениях, а о расширениях - что, кстати, заметно усложняет их удаление, поскольку приложения можно убрать в один клик непосредственно с домашней страницы браузера, а для удаления расширений придется лезть в настройки (Меню - Инструменты - Расширения).

Представители Google отрицают тот факт, что эти сомнительные игровые расширения были удалены компанией, и подчеркивают, что каждый должен сам принимать решение при установке дополнений - ведь информация о предоставляемых им правам доступна еще до установки.

Пользователям, которые после прочтения этой новости решили отказаться от браузера Chrome и перейти на Firefox, стоит вспомнить о недавнем инциденте, когда одно из популярных расширений "огнелиса" также было поймано на слежке за пользователями. В отличие от магазина приложений Google, на соответствующей странице каталога расширений Firefox никаких предупреждающих надписей о "деятельности" плагина не выводилось.