KnigaRead.com/

Компьютерра - Компьютерра PDA 17.07.2010-23.07.2010

На нашем сайте KnigaRead.com Вы можете абсолютно бесплатно читать книгу онлайн Компьютерра, "Компьютерра PDA 17.07.2010-23.07.2010" бесплатно, без регистрации.
Перейти на страницу:

Так вот, как только Искусственный Разум или появится на самом деле, или истэблишмент поверит в это, или истэблишмент решит насадить таковую веру в народных массах - ждать нам возвращения авгуров, если и не разговаривающих со сверхмозгами напрямую, то толкующих их волю и настроения по неким приметам, - в роли которых прекрасно выступят техногенные катастрофы, - подобно тому, как гаруспики отслеживали падение грозовых стрел... Тогда же ещё не знали, что Бенджамин Франклин отнимет у тиранов скипетр, а у божеств - молнию!

Вирус Win32/Stuxnet: заплат для Windows XP не будет

Автор: Игорь Осколков

Опубликовано 20 июля 2010 года

На днях корпорация Microsoft подтвердила наличие уязвимости "нулевого дня" во всех версиях Windows - от 2000 до 7. Причём уязвимость оказалась очень необычной.

Началось всего чуть больше месяца назад, когда специалисты белорусской компании "ВирусБлокАда" обнаружили очень необычную вредоносную программу. Это был червь Win32/Stuxnet. От своих собратьев он отличается в первую очередь тем, что использует ранее неизвестную уязвимость ОС Windows.

Уязвимость заключается в том, что при попытке отобразить иконку у специально сформированного файла с расширением .lnk (ярлык) в ОС может быть запущен произвольный код. Эта брешь в защите по-своему уникальна. Пользователю достаточно открыть папку с червём в любом приложении, которое способно отображать иконки файлов - Explorer, Total Commander и даже в диалоге открытия/сохранения файлов, - и всё, компьютер уже заражён.

Однако любопытнее всего то, что часть компонентов Win32/Stuxnet имела цифровую подпись. Причём самую настоящую, принадлежащую небезызвестной компании Realtek. Это вовсе не означает, что инженеры компании на досуге занимаются написанием вирусов. Скорее всего, злоумышленники получили доступ к приватным ключам, которые необходимы для создания цифровой подписи. Впрочем, и сам факт предполагаемой кражи ключей бросает тень на репутацию Realtek.

Наличие цифровой подписи сыграло злую шутку с антивирусами. Они считали червь вполне безопасным ПО и не препятствовали его проникновению. На данный момент сертификат уже отозван, а некоторые антивирусы вполне успешно детектируют попытки воспользоваться этой уязвимостью. К сожалению, ещё не все.

Ещё одна нетипичная черта Win32/Stuxnet - его направленность. Червь не содержит в явном виде каких-либо средств получения прибыли - будь то просьба отослать SMS или организация ботнета. Червь ворует и пересылает информацию из баз данных SCADA-систем, в частности SIMATIC WinCC. Подобные системы широко используются в промышленности - для управления энергостанциями, технологическими процессами, кораблями, системами связи, нефтяными вышками. В общем, довольно сложными и критически важными объектами и инфраструктурами. Нетрудно догадаться, что Win32/Stuxnet, скорее всего, используется для промышленного шпионажа. Причём в очень больших масштабах.

Конкретное число заражённых машин не сообщается, однако компания ESET представила статистику распространения червя по регионам. Больше всего случаев инфицирования пришлось на США (57,71%), затем идёт Иран (30%), а на третьем месте оказалась Россия (4,09%). Основной источник заражения - USB-накопители. У червя отсутствует какой-либо иной механизм распространения (например, по локальной сети). Как правило, на заражённом накопителе находятся несколько файлов с расширением tmp и, собственно, ярлык (lnk).

Самое неприятное во всей этой истории то, что данная уязвимость присутствует во всех версиях Windows старше 2000-й. В том числе и в Windows 7. Корпорация Microsoft официально признала существование "дыры". Для Windows Defender уже выпущены обновления, которые препятствуют проникновению Win32/Stuxnet. Однако патч для устранения уязвимости наверняка появится не раньше 10-го августа. А для Windows 2000 и XP SP2 его вообще не будет, так как поддержка этих ОС уже прекращена.

Не исключено, что могут появиться или уже появились другие модификации вредоносного ПО, которые также эксплуатируют эту уязвимость. Выходом из этой ситуации может стать отключение отображения иконок вообще у всех ярлыков в системе, но после этого работу за компьютером трудно будет назвать очень комфортной. Ну а в целом, очень интересно наблюдать за тем, как "всплывают" уязвимости, которые "живут" в ОС уже более 10 лет.

Производители телефонов опровергают доводы Apple

Автор: Андрей Письменный

Опубликовано 20 июля 2010 года

16 июля 2010 года компания Apple провела пресс-конференцию, на которой попыталась довести до сведения публики, что проблемы с приёмом сигнала, замеченные у iPhone 4, свойственны не только этому телефону, но и многим другим. Ранее некоторые пользователи жаловались, что если взять iPhone 4 в руку определённым образом, то качество приёма заметно ухудшится, что иногда может привести к обрыву звонка. Глава Apple Стив Джобс продемонстрировал, что телефоны других производителей тоже можно "держать неправильно", и это тоже приведёт к ухудшению приёма. Это выступление не прошло незамеченным - теперь конкуренты один за другим выступают с критикой Apple и заверяют, что их устройств эта проблема касается в куда меньшей степени.

На сайте Apple есть специальная страница, демонстрирующая, что другие телефоны тоже могут испытывать понижение качества связи в определённых условиях.RIM

С наиболее категоричным заявлением выступила канадская компания Research in Motion (RIM), производящая популярные в Штатах смартфоны BlackBerry. Вот, что говорится в официальном заявлении RIM:

"Попытка Apple втянуть RIM в выкопанную себе яму неприемлема. Заявления Apple о продуктах RIM - ничто иное как продуманные попытки ввести людей в заблуждение по вопросу о проблемах с дизайном антенны и отвести внимание от сложной ситуации Apple. RIM - всемирный лидер в дизайне антенн, успешно создающий уже более двадцати лет наипопулярнейшие продукты для беспроводной передачи данных с действенными и эффективными радиотрансляторами. За это время в RIM избегали решений вроде того, что использовали в Apple для iPhone 4, и вместо этого применяли инновационный подход, понижающий риск прерывания звонков, особенно в зонах с плохим покрытием. Одно можно сказать с уверенностью - клиенты RIM не вынуждены использовать чехлы для смартфонов BlackBerry, чтобы поддерживать нормальный уровень сигнала."

Nokia

В компании Nokia тоже отреагировали, но далеко не так резко. Заявление Nokia лишь подчёркивает, что в компании знают о подобных проблемах и заботятся об их решении.

"В целом, на производительность антенны мобильного устройства или телефона может повлиять сильное сжатие, в зависимости от того, как держать телефон. Именно поэтому в Nokia телефоны делаются с учётом возможности эксплуатации в любых жизненных ситуациях, к примеру, когда телефон держат в одной или другой руке. Nokia инвестирует тысячи человекочасов в изучение того, как люди держат телефоны, и учитывает это в своих разработках. К примеру, располагая антенны и сверху, и снизу телефона и тщательно подбирая материалы и их роли в техническом дизайне".

HTC

Компания HTC не делала громких официальных заявлений, но её служба по связям с общественностью сообщила о том, что лишь 0,016% покупателей телефона Droid Eris жалуются на проблемы с приёмом. Именно этот телефон HTC в числе прочих был использован в Apple для демонстрации того, что проблемы с ухудшением приёма может испытывать не только iPhone 4. Также Стив Джобс в качестве доказательства несущественности проблем с антенной сообщал, что жалуется лишь 0,55% пользователей, а на другие модели iPhone жаловались чуть ли не больше.

Samsung

Как и в HTC, в Samsung лишь привели доводы в пользу дизайна антенны модели телефона, использованной в Apple в качества примера для сравнения с iPhone 4.

"Антенна находится внизу телефона Omnia 2, тогда как антенна iPhone расположена с нижней левой стороны устройства. Наше решение позволяет сохранить дистанцию между рукой и антенной. Мы провели полевые тесты, прежде чем начать продавать смартфоны. Проблем с приёмом пока что не возникало, и у них нет шансов появиться в будущем".

Итого

Вся шумиха в целом доказывает правоту Apple - проблемы существуют, и разные компании решают её по-разному. Судя по откликам пользователей от тех же бед страдает и Palm Pre и Motorola Droid и Nexus One. В случае с iPhone 4 разработчики решили поэкспериментировать с дизайном антенны и вынесли её наружу. Это решение должно было положительно сказаться на качестве приёма - в США это очень важно из-за крайне фрагментированного покрытия оператора AT&T, к которому привязаны американские айфоны.

Внешняя антенна действительно улучшает приём, но знай Стив Джобс наперёд, какую шумиху вызовет факт потери сигнала при сжатии телефона в руке, он, наверное, не одобрил бы новый дизайн. Он сам признал, что в Apple оплошали, сделав слабое место антенны заметным (это небольшая чёрная полоска, пересекающая боковую сторону корпуса). Скорее всего, если бы дизайнеры компании позаботились о том, чтобы спрятать "ахиллесову пяту" так, как это делают другие разработчики, никакого скандала не случилось бы.

Перейти на страницу:
Прокомментировать
Подтвердите что вы не робот:*