Рубрика «Софт» - 84

Корпорация Microsoft завершила поддержку ОС Windows Vista - 1

Операционная система Windows Vista в свое время позиционировалась корпорацией Microsoft, как самая передовая ОС. Правда, она так и не смогла стать популярной, увеличение рыночной доли Windows Vista, в основном, осуществлялось благодаря стараниям самой корпорации Microsoft, которая всеми силами пыталась «вытянуть» свой проект. Но сколь-нибудь значимого места на рынке десктопных операционных систем Vista не удалось занять.

Ну а вчера, 11 апреля, завершена техническая поддержка ОС со стороны Microsoft, спустя 10 лет после появления. Для компании создание этой операционной системы было знаковым, изначально в нее планировалось добавить массу новинок, включая файловую систему Windows Future Storage (WinFS). Но спустя некоторое время после начала работы над проектом Longhorn (именно такое кодовое имя получила эта ОС) стало ясно, что от некоторых нововведений придется отказаться. Одной из первых таких «отказных» новинок стала как раз WinFS.
Читать полностью »

Обнаружена критическая 0day-уязвимость во всех версиях MS Word - 1McAfee и FireEye сообщили об обнаружении реальных атак на пользователей Microsoft Word через новую 0day-уязвимость, для которой пока не выпущено патча. Уязвимость позволяет незаметно выполнить на компьютере жертвы произвольный код и установить вредоносное программное обеспечение. Что самое неприятное, уязвимости подвержены все версии MS Word на всех версиях Windows, в том числе последняя версия Office 2016 под Windows 10, даже с отключенными макросами.

Microsoft уведомлена об уязвимости и должна успеть подготовить патч к обновлению безопасности Patch Tuesday, которое состоится завтра, 11 апреля. Впрочем, как показывает история с похожей 0day-уязвимостью CVE-2014-4114/6352 (aka Sandworm), компании Microsoft не всегда удаётся закрыть 0day с первого патча.
Читать полностью »

Роскомнадзор пытается заблокировать мобильную рацию Zello - 1Сегодня Роскомнадзор объявил, что разработчики Zello (очень удобная рация типа push-to-talk — связь быстрее, чем голосовые звонки, с шифрованием) не предоставили сведения для включения в реестр организаторов распространения информации — это обязательное требование для прослушки разговоров пользователей правоохранительными органами.

Компания Zello Inc. не только проигнорировала требования надзорного органа, но и написала об этом в своём блоге, а также опубликовала письмо, полученное от Роскомнадзора (pdf).

«Требования статьи 10.1 закона 149-ФЗ не только абсурдны с технической точки зрения, но и противоречат принципам Zello, поэтому мы не будем их выполнять. Формальным поводом принятия этого закона была заявлена борьба с терроризмом, однако фактически он может быть использован для выборочной блокировки любого неугодного интернет-сервиса. Ранее со ссылкой на этот закон была заблокирована социальная сеть Linkedin, очередная цель — Zello, завтра может быть заблокирован Twitter, Facebook или Telegram», — объяснила компания в официальном блоге.

У Роскомнадзора не оставалось выбора. 10 апреля 2017 года инициирована процедура ограничения доступа к информационным системам компании Zello Inc. Все провайдеры обязаны выполнить требование регулятора.
Читать полностью »

Symantec подтверждает соответствие между кибершпионскими инструментами ЦРУ и тем, что опубликовала WikiLeaks - 1

Компания Symantec на днях опубликовала результаты изучения информации, опубликованной WikiLeaks. Речь идет о Vault 7, пакете документов с описанием принципов работы программного обеспечения, используемого ЦРУ для взлома компьютеров и компьютерных систем частных лиц и организаций.

Кибершпионажем в ЦРУ занималась специальная группа, которую в Symantec окрестили Longhorn. Ее участники инфицировали компьютерные сети правительственных органов разных государств, заражались также системы телекоммуникационных, энергетических предприятий, равно, как и авиапромышленных компаний. Пакет инструментов, о котором заявили представители WikiLeaks, использовался, по данным Symantec, с 2007 по 2011 годы. За это время группа скромпрометировала, по меньшей мере, 40 целей в 16 различных государствах, включая Средний Восток, Европу, Азию, Африку и США (в этом случае, скорее всего, по ошибке).
Читать полностью »

Зловред BrickerBot превращает IoT-гаджеты в «кирпич» - 1

Что такое «кирпич», в который иногда превращаются гаджеты, знают не понаслышке многие гики. Речь идет об устройствах, которые нормально работают и вдруг просто не включаются и не проявляют признаки жизни. К такому плачевному результату может привести, например, неудачная прошивка устройства, проблемы с ПО гаджета или вредоносные программы. Специалисты по информационной безопасности из компании Radware обнаружили на днях зловреда, который превращает в «кирпичи» уязвимые smart-устройства. Исследователи говорят, что атаковать гаджеты это зловредное ПО начало с 20 марта этого года.

Речь идет о BrickerBot, вредоносной программе, которая существует сразу в двух инкарнациях. Первая — это BricketBot.1, вторая, соответственно, BricketBot2. Обе версии ПО атакуют только те системы, которые работают на основе Linux BusyBox. Всего за четыре дня прошлого месяца сотрудники Radware зафиксировали 2250 PDoS атак (Permanent Denial of Service, «Перманентный отказ в обслуживании») в отношении специально сконструированной обманки, которая искусно изображала из себя IoT-девайс.
Читать полностью »

Canonical возвращает Ubuntu на GNOME и увольняет 30% — 60 % разработчиков - 1

На днях Марк Шаттлворт объявил о резком повороте в направлении разработки Ubuntu. Руководство приняло решение вернуться к GNOME в качестве основной оболочки рабочего стола. Плюс ко всему, прекращается инвестирование разработки оболочки Unity 8, которая позиционировалась, как версия Ubuntu для смартфонов и планшетов. Кроме того, компания больше не будет работать над режимом convergence, который предоставляет возможность перевода мобильных устройств в десктопный режим. Версия Ubuntu 18.04 LTS будет оснащена GNOME. Вместе с Unity 8 и convergence в прошлом остается и дисплейный сервер Mir.

Причина изменений, по словам Шаттлворта, — вовсе не проблемы с Unity 8. Оболочка получилась отличной. Проблема в том, что работа Canonical во многом определяется динамикой рынка и мнением сообщества. И как раз сообщество не слишком благосклонно встретило новые продукты компании. Unity 8, Ubuntu Touch и Convergence расценены, в основном, как фрагментация Ubuntu. В целом, коммерческие партнеры Canonical слабо интересовались новинками, предпочитая синицу в руке журавлю в небе.
Читать полностью »

Windows 10 Creators Update можно загрузить уже сегодня - 1

По плану, представленному Microsoft, обновить Windows 10 можно будет уже 11 апреля. Речь идет о Windows 10 Creators Update версии 1703. Но это если говорить об официальном плане. Как оказалось, есть возможность обновиться уже сегодня, причем без необходимости становиться участником программы Windows Insider Program.

Провести пользователя по дороге обновлений может программа Windows 10 Update Assistant, расположенная по этому адресу. После загрузки помощника его нужно установить и запустить. Если есть необходимость выполнить «чистую» установку, то для этого понадобится Media Creation Tool, программа доступна по той же ссылке. С ее помощью можно создать загрузочный диск или флешку, после чего установить чистую систему.
Читать полностью »

В ОС Tizen от Samsung израильские специалисты обнаружили 40 уязвимостей нулевого дня - 1

За последние пару внимание всего ИТ-сообщества привлекли Агентство национальной безопасности США (АНБ) и Центральное разведывательное управление этой же страны. Как оказалось, обе организации очень активно занимаются кибершпионажем даже внутри собственного государства. Для этого они используют сложные инструменты, дыры в защите программного и аппаратного обеспечения и вообще все, что можно. Теперь к аппаратному и программному обеспечению ряда компаний из США специалисты по информационной безопасности относятся с осторожностью, поскольку есть вероятность того, что в ПО оборудования есть лазейки, размещенные там кибершпионами.

Но не всегда разведчикам нужно прикладывать значительные усилия для размещения в ПО или железе таких лазеек. Некоторые производители делают это сами, и потом нужно всего лишь найти уязвимость. В качестве примера можно привести разработку южнокорейской компании Samsung — операционную систему Tizen. Специалисты по кибербезопасности из Израиля, представляющие компанию Equus Software, обнаружили в этой ОС 40 уязвимостей нулевого дня. Теоретически, все это подвергает опасности миллионы пользователей различных устройств от Samsung — телевизоров, телефонов, планшетов, умных часов и других устройств.
Читать полностью »

Что делать, если у вас не совсем такой Linux, как у создателя нужной вам софтины, а использовать виртуалку слишком накладно? Использовать Docker! А если это графическое приложение? Ответ такой же — использовать Docker!
Читать полностью »

image

Gcam разработала решение для камеры Google Pixel и ряда других продуктов холдинга Alphabet, так или иначе связанных с обработкой изображений. Компания появилась в 2011 году, когда Себастьян Трун, в то время глава Google X, искал камеру, которую можно было бы установить в Google Glass. В таких очках камера дает возможность делать фотографии «от первого лица» и делиться яркими моментами с окружающими без необходимости доставать фотоаппарат или смартфон.

Эта функция может быть полезной для любого пользователя, начиная от родителей с маленькими детьми до врачей, выполняющих операции. Однако чтобы люди захотели пользоваться Glass, возможности съемки у очков должны быть как минимум на уровне существующих флагманских смартфонов.

На первых этапах разработки Glass возникли проблемы с камерой. Она была слишком маленькой и ей не хватало света, поэтому фотографии в темноте или при высокой контрастности выходили низкого качества. Если сравнивать с теми же смартфонами, сенсор в камере оказался слишком маленьким, что еще сильнее снижало производительность в условиях слабой освещенности и динамического диапазона. Кроме того, очки обладали очень ограниченной вычислительной мощностью и батареей.

Поскольку очки должны получиться легкими и пригодными для постоянной носки, поиск более крупной камеры для решения этой проблемы — не выход. Поэтому команда начала искать другие способы. Тогда создатели задали себе вопрос: что если вместо того, чтобы пытаться решить проблему на аппаратном уровне, попробовать сделать это с помощью программных продуктов? Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js