Темы Разделы Интересы Top 20
 |
 Компания объявила о смене логотипа в новой версии своей операционной системы — Windows 8. Привычный четырехцветный флаг заменит голубое окно. Компания объявила о смене логотипа в новой версии своей операционной системы — Windows 8. Привычный четырехцветный флаг заменит голубое окно.
Microsoft решилась преобразовать привычный логотип операционной системы Windows. По мнению компании, новый фирменный стиль лучше отвечает принципам инт it.siteua.org »
|
|
 Компания Texas Instruments провела на CES 2012 демонстрацию работы новой операционной системы Windows 8 на планшете, работающем на базе процессора TI OMAP4470. Компания Texas Instruments провела на CES 2012 демонстрацию работы новой операционной системы Windows 8 на планшете, работающем на базе процессора TI OMAP4470. Целью компании Texas Instruments, как она заявила, стала демонстрация работы новой операционной системы на чипе с архитектурой ARM. Напомним it.siteua.org » |  Компания Доктор Веб сообщает, что было выявлено более 40 вредоносных программ для операционной системы Android (для iOS - только одна), что свидетельствует о неуклонном росте популярности этой платформы среди вирусописателей. По сравнению с началом года наблюдается десятикратный рост угроз для нее. Не остались в стороне и вирусописатели, ориентирующиеся как на персональные компьютеры под управлением Microsoft Windows, так и на макинтоши.
Даже несмотря на то, что мобильная платформа Android базируется на ядре Linux и обладает весьма надежным механизмом обеспечения безопасности, с каждым днем для нее появляется все больше и больше вредоносных программ. Одна из очевидных причин этого - чрезвычайно широкое распространение данной ОС.
Мобильные устройства стали лакомым куском для разработчиков вредоносных программ, ведь с их помощью можно тайком от пользователя рассылать SMS и осуществлять звонки на платные номера, организовывать рекламные рассылки по списку абонентов адресной книги и загружать на смартфон различный контент. Иными словами, этот рынок открывает злоумышленникам короткий путь к быстрому обогащению.
Еще одна возможная причина роста количества угроз для Android - открытость исходных кодов этой операционной системы, благодаря чему любые обнаруженные в ней уязвимости быстро становятся достоянием широкой общественности. Дополнительную опасность создает и то обстоятельство, что, например, пользователи устройств на базе Android могут загружать приложения с различных площадок, что значительно повышает вероятность заражения. Владельцы iPhone, iPad и iPod - только из App Store.
Из всех вредоносных программ для ОС Android, появившихся на свет за истекший месяц, больше всего шума наделал троянец Android.Plankton. Впервые эта угроза была выявлена в Лаборатории компьютерных исследований Университета Северной Каролины (Department of Computer Science, NC State University). Одной из отличительных особенностей Android.Plankton является вероятная массовость его распространения: троянец был встроен в приложение Angry Birds Rio Unlock, открывающее доступ к скрытым уровням популярной игры Angry Birds. Только с официального сайта Android Market инфицированная программа была загружена более 150 000 раз, а на альтернативных ресурсах, таких как широко известный сборник приложений для Android androidzoom.com, число скачиваний достигало 250 000.
Опасность данного вредоносного приложения заключается в том, что троянец не только собирает и отправляет злоумышленникам информацию о зараженном устройстве (включая ID оборудования, версию SDK, сведения о привилегиях файла), но и позволяет выполнять различные команды, получаемые от удаленного центра.
Буквально за несколько дней до этого, 6 июня 2011 года была выявлена еще одна угроза для Android, получившая наименование Android.Gongfu. В ходе исследований выяснилось, что Android.Gongfu использует те же уязвимости, что и широко распространенный Android.DreamExploid, однако демонстрирует принципиально иной механизм действия. После запуска вредоносная программа повышает собственные права до привилегий root, а вслед за этим загружает другое приложение, которое добавляется в инфицированную систему в качестве фонового сервиса. По завершении загрузки ОС этот сервис запускается автоматически без участия пользователя и собирает идентификационную информацию о зараженном устройстве, включая версию операционной системы, модель телефона, наименование мобильного оператора, номер IMEI и телефонный номер пользователя. Далее эти сведения передаются злоумышленникам на удаленный сервер. Фактически, данная вредоносная программа обладает функциями бэкдора, способного обрабатывать получаемые от удаленного сервера команды.
17 июня 2011 года были задетектированы четыре новые модификаций SMS-сендера Android.Wukong (4-7), похищающего средства со счетов пользователей ОС Android путем отправки платных СМС-сообщений. Вредоносная программа попадает на мобильное устройство в случае загрузки его владельцем одного из инфицированных приложений (они распространяются с нескольких китайских сайтов, в том числе с одного из крупнейших сборников ПО www.nduoa.com) и запускается в качестве фонового процесса. Затем троянец получает с удаленного сервера номер платного сервиса, на который с интервалом в 50 минут начинает отправлять SMS-сообщения, начинающиеся со строки YZHC. Помимо этого, вредоносная программа старается скрыть следы своей деятельности, удаляя из памяти смартфона отосланные ею сообщения и входящие SMS с информацией о приеме платежа оператором.
Анализ выявленных угроз показывает, что большинство вредоносных программ для Android встроено в легитимные приложения, распространяемые через популярные сайты, - сборники ПО и игр. Для реализации атак используются не только уязвимости операционной системы, но и невнимательность самих пользователей, назначающих устанавливаемому приложению слишком высокие привилегии.
Динамика роста угроз для мобильной операционной системы Android с начала текущего года показана на предложенном ниже графике. Налицо практически десятикратное увеличение в течение полугода, и можно предположить, что число вредоносных программ для этой платформы будет увеличиваться и в дальнейшем.
Тренд сезона - запись в MBR
Наиболее модная тенденция нынешнего июня - это появление большого количества различных вредоносных программ, использующих для реализации атак на зараженную систему модификацию загрузочной записи. Ярчайшим представителем данного племени вредоносного ПО является троянец Trojan.MBRlock - вымогатель, изменяющий главную загрузочную запись (Master Boot Record), делая невозможным запуск ОС Windows. На сегодняшний обнаружено порядка 40 модификаций этого троянца.
После запуска Trojan.MBRlock вносит изменения в Master Boot Record, однако оригинальная загрузочная запись и таблицы разделов обычно сохраняются. При каждом последующем включении питания компьютера троянец блокирует загрузку операционной системы, считывает из соседних секторов жесткого диска в память основной код и демонстрирует на экране требование пополнить счет мобильного телефона одного из российских сотовых операторов. Следует отметить, что, как и в случае с первыми винлоками, спустя несколько дней после своего первого появления на компьютере пользователя Trojan.MBRlock, как правило, самостоятельно деактивируется и перестает препятствовать загрузке Windows.
А вот другая вредоносная программа, Win32.Rmnet, также модифицирующая загрузочную запись (благодаря чему она получает возможность запуститься раньше установленного на компьютере антивируса), несет значительно большую опасность для пользователя: она крадет пароли от популярных ftp-клиентов, таких как Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla, Bullet Proof FTP. Эта информация впоследствии может быть использована злоумышленниками для реализации сетевых атак или для размещения на удаленных серверах различных вредоносных объектов. При помощи указанных сведений вирусописатели как минимум смогут получить доступ к хранящимся на пользовательских сайтах папкам и файлам, удалить или изменять их. Кроме того, вредоносные модули Trojan.Rmnet могут осуществлять мониторинг сетевого трафика и реализовывать функционал бэкдора.
Trojan.Rmnet проникает на компьютер посредством зараженных флеш-накопителей или при запуске инфицированных исполняемых файлов. Иными словами, распространяется как типичный вирус, поскольку обладает способностью к саморепликации - копированию самого себя без участия пользователя. Троянец инфицирует файлы с расширениями .exe, .dll, .scr, .html, .htm, а в некоторых случаях - .doc и .xls, при этом программа способна создавать на съемных накопителях файл autorun.inf. Непосредственно после своего запуска троянец модифицирует главную загрузочную запись, регистрирует системную службу Microsoft Windows Service (она может играть в операционной системе роль руткита), пытается удалить сервис RapportMgmtService и встраивает в систему несколько вредоносных модулей, отображающихся в Диспетчере задач Windows в виде четырех строк с заголовком iexplore.exe.
В последних числах июня появилась новая угроза, получившая название Trojan.Mayachok.2. Симптомы заражения этой троянской программой весьма характерны: какой бы браузер ни был установлен на компьютере пользователя (Internet Explorer, Firefox, Opera или Google Chrome), при попытке подключения к Интернету появляется баннер, демонстрирующий ложное сообщение о заражении компьютера троянцем Trojan.Win32.Ddox.ci и связанной с этим необходимостью обновить браузер.
При этом в адресной строке браузера демонстрируется реальный URL запрашиваемого сайта, в то время как в самом окне программы отображается измененная троянцем веб-страница. В случае если пользователь соглашается с предложением установить обновления, ему будет предложено отправить платное SMS-сообщение на указанный злоумышленниками номер.
В ходе анализа угрозы выяснилось, что для реализации своих вредоносных функций Trojan.Mayachok.2 модифицирует не Master Boot Record, не загрузочный сектор, и даже не ntldr, а часть Volume Boot Record (VBR) - записи, которой передается управление после MBR. Данная троянская программа использует весьма оригинальный алгоритм заражения, неспецифичный для других угроз. Проникая на компьютер жертвы, Trojan.Mayachok.2 получает серийный номер системного тома и на его основе создает в реестре путь, по которому определяет зараженность системы. В первую очередь троянец пытается повысить собственные права, в Windows Vista и Windows 7 он решает эту задачу постоянным перезапуском самого себя с запросом на повышение привилегий. Затем Trojan.Mayachok.2 размещает на диске свой драйвер-загрузчик (причем он имеет отдельные варианты загрузчика для 32-разрядной и 64-разрядной версий Windows) и заражает VBR, но только в том случае, если активный раздел отформатирован в стандарте NTFS. В процессе запуска Windows вредоносная программа автоматически загружается в оперативную память.
Поскольку вредоносный объект находится в оперативной памяти компьютера, переустановка браузеров, использование служебной программы Восстановление системы и даже запуск Windows в режиме защиты от сбоев не приносят желаемого эффекта.
Из всего сказанного выше можно сделать вывод: вирусописатели стали гораздо активнее использовать в своих творениях принцип модификации загрузочной записи, что, с одной стороны, несколько усложняет борьбу с подобными угрозами, а с другой - делает ее более интересной.
Черный ход в Mac OS X
Среди всех угроз для операционной системы Mac OS X (а их все еще немного) значительное большинство составляют ложные антивирусы наподобие широко известного MacDefender, а также различные троянские программы, такие как, например, Mac.DnsChange. Тем неожиданнее стала новость об обнаружении нового бэкдора для использующих Intel-совместимую архитектуру компьютеров производства компании Apple. Данная вредоносная программа получила наименование BackDoor.Olyx.
BackDoor.Olyx стал вторым известным бэкдором для Mac OS X- первый назывался BackDoor.DarkHole. Эта программа имеет версию как для Mac OS X, так и для Windows. Запускаясь в операционной системе, она позволяет злоумышленникам открывать на зараженной машине веб-страницы в используемом по умолчанию браузере, перезагружать компьютер и удаленно выполнять различные операции с файловыми объектами. Теперь в вирусной базе Dr.Web к BackDoor.DarkHole присоединился BackDoor.Olyx.
Данный бэкдор дает злоумышленникам возможность управлять компьютером без ведома его владельца: принимать с удаленного сервера команды создания, переноса, переименования, удаления различных файловых объектов, а также некоторые другие директивы, выполняемые через оболочку /bin/bash. ixbt.com » | Компания Microsoft объявляет конкурс Лучшие приложения для Windows 7 . К участию в конкурсе принимаются бесплатные, условно-бесплатные и коммерческие приложения, созданные на территории России, которые используют богатую функциональность операционной системы Windows 7, такой как библиотеки, интерфейс Лента, интерфейс Touch, интеграция с рабочим столом, интерфейс DirectX 11 и другие новые возможности Windows 7. Конкурс проводится по нескольким категориям:
Компьютерные игры
Связь и Интернет
Фото и видео
Безопасность
Для дома и работы
Музыка и MP3
Графика и печать
Служебные программы
Увлечения и личное развитие
Программы для детей и образования
Для бизнеса
Заявки на участие в конкурсе принимаются до 20 августа 2011 года.
Что ожидают пользователи от приложений? Во-первых, корректной работы. Приложение должно правильно и просто устанавливаться, полностью удаляться, в случае необходимости и т.д., то есть должно быть совместимо с операционной системой. Но одновременно пользователи хотят, чтобы приложение использовало возможности самой операционной системы. Например, функции быстрой навигации и поиска с использованием библиотек (Library), расширенные возможности динамического интерфейса ленты (Ribbon), в котором появляются нужные в данный момент интегрированные функции установленных приложений и многие другие возможности. Именно поэтому мы решили провести конкурс приложений, которые не просто совместимы с Windows 7, но используют ее энергию для повышения удобства, скорости и качества использования персонального компьютера, - сказал Александр Ложечкин, директор департамента стратегических технологий Microsoft в России.
Еженедельно в течение трех месяцев будут выбираться лучшие приложения недели. Их авторы получат подписку на Visual Studio 2010 Ultimate и поддержку со стороны Microsoft в продвижении приложений на российском рынке. По результатам конкурса будут выбраны три победителя, которые получат специальный пакет поддержки в продвижении приложения. ixbt.com » | Корпорация Google откажется от внутреннего использования операционной системы Windows, пишет The Financial Times со ссылкой на нескольких сотрудников компании. В Google считают недостаточной обеспечиваемую Windows безопасность.
Один из источников издания сообщил, что многие сотрудники перешли с Windows на Mac OS X. Новым сотрудникам предлагается выбор между компьютером Apple с операционной системой Mac OS X или обычным [...] » | Microsoft заявила, что кодовое имя «Windows 7» разрабатываемой на смену Windows Vista операционной системы будет официальным названием данного продукта. В компании решили упростить выбор названия для ОС — это седьмой выпуск Windows. osp.ru » 2008-10-15 09:00 osp.ru / Новости / |  Microsoft активно работает над преемницей Windows, проектом с кодовым названием Midori. Изданиям SD Times и InformationWeek удалось узнать, что приоритетом новой системы станет работа в Сети, а также использование распределенных вычислений. Слухи о Midori ходят уже несколько месяцев. Их началом можно считать мартовские сообщения о Singularity, новой операционной системе, которую для исследователей представили сотрудники Microsoft Research. Singularity — предпринятая в 2003 году попытка Microsoft начать заново разработку ядра операционной системы, используя весь наработанный опыт, современные знания о создании ОС и поставив приоритетом стабильность и безопасность. Корпорация Microsoft заявляла, что Singularity не предназначена для использования в коммерческих целях. В то же время мало кто сомневался, что схожие технологии будут в далеком будущем положены в основу следующих ОС Microsoft. В апреле 2008 года аналитики Gartner подогрели всеобщий интерес к теме, заявив, что "Windows разрушается" и причиной тому неповоротливость системы, несущей на себе груз более чем двадцати лет разработки. Преемница Vista, Windows 7, которая должна выйти в 2010 году, ситуацию не спасет, так как основана на коде Vista. 30 июня колумнистка ZDNet Мэри-Джо Фоли (Mary-Jo Foley) процитировала кусочек из собственной книги, посвященной "послегейтсовской" эре в Microsoft. Там упоминался проект Midori, куратором которого является Эрик Раддер (Eric Rudder). Когда-то считалось, что после Гейтса он возглавит Microsoft. Фоли отправила в команду, работающую над Singularity, запрос о Midori и, естественно, получила "без комментариев". Она утверждает, что ответ Microsoft выглядел "очень нервным". Ей виднее. Месяц спустя, 29 июля, изданию SD Times удалось приподнять завесу тайны над Midori. Все моментально переделатьБольшинство нынешних операционных систем спроектировано с предположением, что они будут работать на определенной архитектуре, причем на компьютере, оснащенном единственным процессором. Даже сейчас, когда почти в каждом ПК стоит процессор с несколькими ядрами, разработчики не могут автоматически воспользоваться этим преимуществом — надо менять соответствующим образом код. В то же время в современном компьютере есть мощные вычислительные устройства помимо процессора. Например, видеокарта, способная проводить миллионы однотипных вычислений в секунду. Большую часть времени она простаивает, не используя на сто процентов свой потенциал. Будущие операционные системы должны все это изменить. Например, Apple работает на Mac OS X 10.6 Snow Leopard, в коС‚орой разработчики благодаря технологии Grand Central смогут легко задействовать многоядерные процессоры в своих программах. Поддержка "железом" другой технологии, а точнее языка OpenCL, позволит любому приложению задействовать мощности графического процессора. Microsoft в этом вопросе идет еще дальше. Midori, Рєак предполагается, будет брать вычислительные мощности в сети, делая концепцию cloud computing доступной потребителям на уровне операционной системы. В рамках cloud computing приложение может использовать ресурсы других узлов сети, причем нагрузка между ними распределяется автоматически. Например, программа может "арендовать" машинное время и дисковое пространство нескольких сотен компьютеров. За счет этого самые сложные задачи могут быть выполнены очень быстро и эффективно. Это только начало. Работа с Midori — это работа с сетью, в которой могут быть установлены компьютеры с самыми разными конфРёгурациями и операционными системами. При этом программа даже не будет знать, какие физические устройства установлены в компьютерах, с которыми она имеет дело. Сами приложения при этом будут находиться на отдельных серверах, к которым будут подключаться пользователи. Как утверждается, Microsoft пРѕстепенно разрабатывает стратегию миграции с Windows на Midori. У стратегии две основы: использование виртуальных машин, имитирующих ту или иную систему, а также создание моделей "комбинированных" приложений (composite applications), которая позволяет использовать приложения в разных ОС. Кроме того, если судить по оРґной из презентаций Microsoft, Midori будет операционной системой, написанной в управляемом коде. Это, в частности, означает, что в любой момент система сможет приостановить исполнение программы и получить необходимую ей информацию. Это значительно повышает безопасность. Как предполагает один из аналитиков компании Forrester, Midori — не просто замена Windows. Машины, на которых будет установлена Windows, станут частью сети Midori и будут ею до тех пор, пока не устареют и не отправятся на свалку. Надо полагать, что потом их заменят узлы с клиентской частью Midori. Когда все это появится, неизвестно. Нынешней архитектуре операС†ионных систем — 40 лет. Midori находится в самом начале пути и, скорее всего, еще совсем не готова к великим свершениям. Недаром ее название по-японски означает "зеленый" Впрочем, возможно, что и "зеленая" ОС не успеет созреть — по словам представителей Microsoft, у ребят из исследовательского подразделРµния начато еще много других проектов. newsland.ru » | Сегодня, 30 июня корпорация прекращает поставки Windows ХР фирмам-изготовителям комплектного оборудования. Впрочем, небольшие сборщики систем смогут продавать программную платформу вплоть до января 2009 года, кроме того, ОС будет устанавливаться на недорогие компьютеры вроде Asus Eee PC. compulenta.ru » | По мнению некоторых аналитиков, модульная концепция позволит Microsoft расширять функциональность Windows за счет выпуска дополнительных компонентов, поставляющихся отдельно. compulenta.ru » |
|
| |
|