Рубрика «Блог компании «Лаборатория Касперского»» - 12

Пару лет назад я потестировал свой ветеранский ноутбук ThinkPad X220, и тогда пришел к выводу, что прогресс в портативных компьютерах — он какой-то медленный. На тот момент модель 2011 года от модели 2016-го не особо отличалась. Возможно по состоянию на 2016 год так и было, но ситуация с портативными компьютерами склонна меняться резко, когда количество новых технологий наконец переходит в качество. Давайте посмотрим, как это бывает, на примере самого тонкого и самого легкого ноутбука со встроенным оптическим приводом: Lenovo ThinkPad X301.

Древности: десять лет эволюции ноутбуков на примере ThinkPad X301 - 1

X301 — это модель 2008 года, в августе прошлого года ей исполнилось 10 лет. На момент анонса это был один из самых дорогих ноутбуков в принципе: в обмен на деньги вам предлагали невероятно тонкую модель, способную соревноваться с представленным незадолго до этого Apple Macbook Air. Еще долгое время адекватной альтернативы этому ноутбуку — по размерам экрана, весу, производительности, не было. А поклонники настоящих, «тру» ThinkPad найдут в нем множество фич, более недоступных. Сегодня я хочу рассказать про эталонный классический ThinkPad.
Читать полностью »

Security Week 03: 2019 — год приватности - 1Ладно, может и не весь 2019 год, и вообще предсказания — штука сложная и неблагодарная. После громкого заголовка выскажемся точнее: важные новости начала января почти все так или иначе посвящены приватности. В 2018 году вопросы ценности данных, собираемых с клиентов сетевых сервисов, а также проблемы бесконтрольного использования этих данных впервые начали обсуждаться широко. Виной тому стал скандал с социальной сетью Facebook и массовым сбором данных пользователей соцсети даже не самим Фейсбуком, а какими-то непонятными левыми фирмами, с последующим широким применением, в том числе и на выборах.

Специалистам и тем, кто в теме, давно уже было понятно: интернет-гигантам известно про нас почти все. Где мы находимся, о чем мечтаем, сколько зарабатываем, чем болеем, сколько стоим в пробках, за кого голосуем на выборах, из чего на праздники был салат. Более широкое обсуждение темы и, возможно, более серьезное давление на компании, собирающие информацию, — это в целом неплохая штука. Она может привести к окончанию своеобразной эпохи Дикого Запада на рынке данных. Главное, чтобы в погоне за приватностью не пострадало качество сервисов, тоже зависящее от персональных данных пользователей.
Читать полностью »

Старые устройства, переносные и настольные, нужно рассматривать в контексте — собственных пожеланий из молодости или же особенностей тогдашнего рынка околокомпьютерного железа. Это сделать непросто, но когда пытаешься, простое собирание гаджетов расширяется в настоящее архивное дело. Впрочем, в моем случае это лишь приятный бонус к устройствам. Например, моя экскурсия в мир аудиокассет привела к появлению ящика лент, на которых в девяностых были записаны джазовые передачи европейской радиостанции. Вот кто их писал? И зачем?

Древности: компьютерная реклама 1997 года - 1

Следствием недавнего изучения минидисков стала сотня носителей с тяжелой металлической музыкой, кем-то когда-то собранная и оформленная по высшему разряду. Это живые примеры использования того или иного устройства или формата. Чтобы воссоздать в голове обстановку двадцатилетней давности или раньше, я еще использую архивы старых СМИ, и про это регулярно пишу у себя в канале. Но то зарубежные издания, а сегодня я покажу нашу, отечественную рекламу из журналов и буклетов 1997 года, с выставки Комтек.
Читать полностью »

Когда Philips закрыла проект цифровой компакт-кассеты в 1996 году, она поступила правильно. Дело не в том, что цифровая кассета проиграла цифровому минидиску. Скорее оба формата оказались недостаточно востребованы: с одной стороны им мешала дешевая и привычная аудиокассета, с другой — интернет и музыка, лишенная носителя. На прошлой неделе я рассказал о минидиске в естественной среде обитания — когда интернет и MP3 не составляли серьезной конкуренции формату. Минидиск был слишком дорогим, чтобы стать массовым, но получил признание среди профессионалов, энтузиастов и просто небедных людей.

Древности: Минидиск в эпоху Айпода - 1

Сегодня я расскажу о минидиске в эпоху MP3-плееров. Физический носитель со всеми его ограничениями по определению не был способен конкурировать с портативными устройствами на базе жесткого диска или флеш-памяти. Более того, уже в начале двухтысячных «музыкальный плеер» стал частью других цифровых устройств, и как только они стали более-менее удобными, шансов ни у одного физического носителя уже не было. Тем не менее, благодаря упорству Sony, история минидиска продолжается до 2006 года — когда было представлено последнее новое устройство. Sony трижды пыталась обновить формат под новые запросы потребителя, и трижды проиграла, и наверное затея изначально была обречена на провал. Зато теперь, через пять лет после окончательного прекращения поддержки формата, у меня есть возможность испытать еще несколько старых устройств, и рассказать о них вам.
Читать полностью »

В отличие от кассет, которые были абсолютно у всех, и компакт-дисков, минидиски так и не стали общепринятым, универсальным, повсеместно распространенным форматом. Можно найти массу причин, почему так вышло, начиная с технических сложностей в начале девяностых и заканчивая политикой и вопросами защиты копирайта. Но главная причина: дорого было. За всю историю существования этого аудиоформата я никогда даже не рассматривал его всерьез, выбирая сначала кассеты, потом компакт-диски. В середине двухтысячных деньги появились, но пропал смысл, минидиск невероятно быстро потерял всякую актуальность как цифровой носитель, проиграв плеерам и смартфонам без движущихся частей.

Древности: Минидиск в естественной среде обитания - 1

Но ведь всегда хотелось. Эти маленькие диски в разноцветных пластиковых корпусах, эстетика CD и дискет в одном флаконе, невероятно крутые и многофункциональные компактные пишущие плееры. Это был формат будущего, которое так и наступило. Минидиск — это комбинация сложных технологий, которые, увы, появились слишком поздно, чтобы сделать формат по-настоящему популярным. Минидиск — это еще и история про настойчивость одной японской компании, продолжавшей развивать экосистему несмотря ни на что в течение двух десятилетий. А теперь это отрада коллекционера: устройства и сами диски пока еще вполне доступны, но уже имеют достаточный градус винтажности. В общем, надо брать: за последний месяц я стал обладателем двух минидисковых дек, семи портативных устройств, и теперь знаю про минидиски почти всё. Крутой ли это формат? Безусловно. Был ли в нем какой-то практический смысл? На этот вопрос ответить сложнее, но давайте попробуем.
Читать полностью »

Security Week 52: The Greatest Hits - 1Запомните этот пост, через 10 лет все будут говорить: вот, все правильно в дайджесте написали. Или наоборот: вообще не угадали, ни в одном месте. Предсказывать будущее — занятие, обреченное на провал, так как предсказание всегда основано на знаниях о настоящем и прошлом. Наступающий 2019 год описан в «Бегущем по лезвию бритвы» Филипа Дика, который-таки умел предвидеть. Согласно роману (и немного — фильму), мы все живем в неблагополучном мире, где постоянно идет дождь, есть летающие автомобили и роботы, но совсем нет животных.

Именно поэтому предсказания экспертов «Лаборатории Касперского» очень практичные, они скорее рассчитаны на безопасников, которым нужно определить тренды на следующий год. Но все же давайте попробуем выбрать события 2018 года, которые могут стать основой чего-то большего в информационной безопасности, актуального в течение долгого времени. При подготовке использовались материалы из этого блога за весь год, так что перед вами уникальный формат: дайджест дайджестов.
Читать полностью »

Так и хочется написать, как я в 1991 году пошел в магазин компьютерных игр, перебрал красивые коробки со свежими релизами и выбрал именно этот новейший блокбастер для операционной системы MS-DOS. Или тот. Да нет же, не могло в 1991 году такого быть. Это сейчас старых игр тысячи, их можно добыть и бесплатно, и купить легким движением пейпала. Сегодня — рассказ, навеянный сложной механикой доступности программ в девяностых, когда у тебя нет ни денег, ни даже компьютера. Есть IBM PC на работе родителей, или раз в месяц игровой час в школе. В таких условиях не до выбора: играли в то, что есть прямо сейчас, если читается дискета, и не прозвенел звонок.

Древности: игры под MS-DOS, которые мы не выбирали - 1

Возможно благодаря этой ограниченной доступности старые игры вспоминаются с такой теплотой. Выбор игр для обзора у меня очень субъективный и не претендующий на полноту, но он вполне соответствует доступному в те годы ассортименту. Возможно, так было не у меня одного: в те годы и пластинки у всех дома были одинаковые, и игры, распространявшиеся из рук в руки по малопонятным законам, не особо отличались. Я выбрал пять, в которые не только играл в прошлом. Я в них играю и сейчас на своих разнообразных старых компьютерах, и наверное буду играть еще долго. Под катом заметки про Dangerous Dave in The Haunted Mansion, Prince of Persia, Doom, Command&Conquer и Sim City 2000.
Читать полностью »

Security Week 51: баг в WordPress 5.0 и софте Logitech, фотоуязвимость Facebook - 1Всего через неделю после выпуска большого релиза WordPress 5.0 разработчики самой популярной в мире CMS выпустили патч, закрывающий ряд серьезных уязвимостей (новость). Всего было закрыто семь брешей, самая серьезная в некоторых конфигурациях WordPress делает возможной индексацию поисковыми системами страницы активации нового пользователя. В URL страницы содержится ключ активации, из-за чего становится возможной утечка email-адресов пользователей, а в некоторых случаях — еще и паролей, сгенерированных автоматически.

Проблема была решена путем переноса идентификатора из URL в cookie. Уязвимость также затрагивает версию 4.х — для тех, кто по каким-то причинам не готов переходить на WordPress 5.0, выпущена версия 4.9.9. Еще три уязвимости класса XSS теоретически позволяют уже зарегистрированным пользователям WordPress повысить привилегии, в одном случае — благодаря редактированию комментариев администраторов. Также была закрыта уязвимость в PHP, позволяющая указать произвольный путь сохранения при загрузке файла. Подробнее о ней рассказывал исследователь Сэм Томас на конференции BlackHat (PDF). Чуть больше информации обо всех закрытых уязвимостях можно получить в блоге компании Wordfence.
Читать полностью »

Security Week 50: прогнозы на 2019 год - 1В конце года «Лаборатория Касперского» выпускает традиционный набор отчетов, подводя итоги уходящего года и прогнозируя развитие киберугроз на следующий. Сегодня — краткая выжимка из документов, полные версии которых можно почитать по ссылкам:

Выделим основные темы: эволюция целевых атак, появление новых APT-группировок с достаточно простым (но действенным) вредоносным арсеналом; использование IoT и для таргетированных атак, и для массовых; снижение количества атак с целью майнинга криптовалют вслед за падением обменного курса. Направления развития киберугроз: сложные для обнаружения атаки на «железо» с получением максимально широкого доступа, эволюция фишинга с применением персональных данных жертв, попытки скомпрометировать систему защиты мобильных устройств.
Читать полностью »

Коллекционирование старых устройств часто вызвано ностальгией по ушедшим временам. Но этого устройства в начале двухтысячных у меня не было, и быть не могло. Альфасмарт Дана — это самый большой «карманный компьютер» на базе Палм ОС, почти идеальная пишущая машинка на батарейках, уникальный девайс, мимо которого я просто не мог пройти.

Древности: AlphaSmart Dana, дзен и искусство ухода за пальмой - 1

Выпущенная в 2002 году, Дана стала самой крутой моделью в ряду устройств компании Альфасмарт. Эта компания больше десяти лет выпускала устройства для американских школ, с соответствующими требованиями: централизованное управление, ремонтопригодность, дешевизна, надежность. Уже после прекращения выпуска устройства получили вторую жизнь у любителей набора текстов в промышленных масштабах.

Дана для этого идеально подходит: без интернета, инстаграмма и прочих отвлекающих факторов, это чистый писательский дзен. Который в моем случае был слегка подпорчен проблемами с руcификацией. Я не видел статей, в которых опыт использования Даны по-русски был бы обобщен, так что этот пост — в некотором смысле премьера. И да, текст полностью написан на устройстве, обзор которого вы сейчас читаете.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js