Осторожно! Google! - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Андрей-001

Сбой в Google закрыл доступ ко всем сайтам в Сети

В субботу, 31 января, в поисковой системе Google произошел сбой, в результате которого поисковик начал считать вредоносными все сайты. Проблемы, из-за которых со страницы результатов поиска Google нельзя было попасть напрямую ни на один сайт, начались примерно в 9:30 по Москве и продолжались около 40 минут.

Все сайты помечались поисковиком как вредоносные и отображались с пометкой «Этот сайт может нанести вред вашему компьютеру» («This site may harm your computer»). Чтобы перейти на любой ресурс из результатов поиска, пользователям нужно было самостоятельно скопировать нужную ссылку в адресную строку браузера.

Вскоре компания в своем официальном блоге объяснила причину возникшего сбоя. «Что произошло? Очень просто - человеческая ошибка. Google помечает поисковые результаты сообщением «Этот сайт может нанести вред вашему компьютеру», если ресурс был заражен вредоносным ПО и мог загрузить его на ПК пользователя. Мы делаем это, чтобы защитить пользователей от посещения таких сайтов. Список таких ресурсов пополняется как автоматически, так и вручную. Мы сотрудничаем с некоммерческой организацией StopBadware.org, у которой получаем информацию о вредоносных сайтах. К сожалению, во время ручного обновления этого списка сотрудник компании ввел адрес «/» в качестве опасного сайта. А такой адрес распространяется на все сайты в Сети», - объяснила Марисса Майер (Marissa Mayer), вице-президент Google, который отвечает за поисковые продукты компании.

Также она добавила, что сотрудникам компании удалось быстро выявить проблему, и в результате она была устранена примерно в течение 40 минут.

Компания извинилась перед пользователями и владельцами сайтов за причиненные неудобства. «Мы проведем тщательное расследование данного инцидента и введем более тщательные проверки, чтобы не допустить повторения».

Источник: Сnews.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google опорочила сайт Партии регионов в Украине

Не так давно официальный сайт Донецкого областного отделения Партии регионов поисковая система Google по одноименному запросу классифицировала как «сайт, который может нанести вред компьютеру». Об этом сообщила ProIT со ссылкой на Новости.dn.ua.

Перед тем, как пользователь собирался перейти на официальный сайт регионалов, Google предупреждала: «Некоторые образцы злобных программ могут удалить данные из вашего компьютера, украсть личную информацию, такую, как пароли и номера кредитных карт, или изменить результаты вашего поиска». Просмотр страницы предлагался осуществлять "на свой страх и риск".

Подобное произошло в сентябре прошлого года и с сайтом Блока Юлии Тимошенко. Сайт был оптимизирован в Google по словам «капец стране». Если в окне поиска набиралось это словосочетание, первым результатом система отображала стартовую страницу официального сайта БЮТ. Хотя на сайте, как и в Google-кэше стартовой страницы, этих слов не было.

Эксперты, правда, не торопятся классифицировать донецкий инцидент как очередную вспышку интернет-войн, которые давно уже ведутся в сети. «Не думаю, что кто-то мог устроить провокацию против Партии регионов, – сказал «24» глава интернет-агентства Net Agency Олег Хаврук. – Предыдущий случай с БЮТ могли спровоцировать и, скорее всего, спровоцировали их оппоненты. В данном же случае, это, наверное, технологическая ошибка разработчиков сайта. Ведь у нас разработкой партийных сайтов далеко не всегда занимаются профессиональные люди, и, зачастую, их разрабатывают просто знакомые».

Источник: [http://gazeta.24.ua/news/show/id/24961.htm]

Интернет-издание IToday.ru заражает читателей?

В результатах поиска Google, а также в браузерах с функцией Google Safe Browsing появились предупреждения об опасности интернет-издания IToday.ru, посвященного российской IT-индустрии. В случае поиска сообщается, что данный сайт "может нанести вред вашему компьютеру". В более подробной диагностике Safe Browsing говорится, что на сайте нашлось 9 страниц, вызов которых приводит к загрузке вредоносного ПО без ведома пользователя. Подозрительные коды были найдены на сайте 23 февраля, они включают 10 троянов и 5 скриптов-эксплоитов. Издание IToday.ru под руководством Андрея Анненкова появилось прошлым летом. В последние дни на сайте очень часто писали о проектах "русской ОС" и прочих окологосударственных разборках в IT-бизнесе. Российские IT-сайты не первый раз попадают под раздачу предупреждений Google - в прошлом году среди "опасных" оказался сайт Ассоциации "Интернет и Бизнес", объединяющей ведущие "кнопки Рунета".

Источник: webplanet.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

3.000.000 веб-страниц опасны для вашего компьютера?

Свыше трех миллионов веб-страниц на 180 тысячах сайтов при заходе автоматически пытаются установить на компьютер пользователя вредоносные программы, говорится в отчете, составленном специалистами по безопасности Google. Большая часть вредоносного ПО хранится на китайских веб-серверах. На некоторые из таких серверов Google обнаружил до 21 тысячи ссылок с других сайтов (тоже китайских).

Стоит отметить, что около двух процентов зараженных сайтов потенциально могли распространять вредоносное ПО через рекламные сети, членами которых они являются. Эксперты Google также проверили, насколько уязвимо серверное ПО. Выяснилось, что 38% веб-серверов на основе платформы Apache и такая же доля инсталляций языка PHP, часто использующегося для создания сайтов, устарели и могут быть подвержены атакам извне.

Источник: lenta.ru

Google DoubleClick заразил посетителей eWeek.com лже-антивирусом

Рекламаная сеть Google DoubleClick уличена в распространении вредоносного кода через объявления, отображаемые на сайте eWeek.com, а также ряде других. По сообщению компании Websense, благодаря использованию iframe браузер переадресовывался на сайт, с которого на компьютер - абсолютно без вмешательства пользователя - загружался файл winratit.exe плюс еще два, прописывающихся в автозагрузку.

Такое произошло из-за достаточно распространенной уязвимости в софте от Adobe - с пиратского сайта на компьютер пользователя загружался PDF-документ, позволяющий при помощи нехитрого приемчика записать на жесткий диск любой файл. После этого, если владелец зараженной машины пытался попасть на один из популярных антивирусных сайтов, в браузере открывался один и тот же ресурс, предлагавший скачать фальшивый антиврус.

В eWeek подчеркивают, что сам сайт не был взломан - все дело в рекламной системе DoubleClick, которая загружала "вирусные баннеры". В настоящее время посетителям сайта ничто не угрожает, а специалисты работают над тем, чтобы проблема не повторилась в будущем.

Источник: [http://webplanet.ru/news/security/2009/02/25/eweek.html]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google Earth засветил британские подлодки

Сервис Google Earth подставил британских военных - как с неудовольствием выяснили в Минобороны, после недавнего обновления карт сервиса любой желающий теперь может выяснить точное местоположение ряда секретных военных объектов.

Эксперты опасаются террористов, для которых не составит никакого труда провести прицельную ракетную или артиллерийскую атаку по этим стратегическим объектам, сообщает The Sun.

Среди засветившихся объектов упоминается база атомных подлодок в Феслейне, лондонский офис MI6 и тренировочный комплекс парашютно-десантных войск особого назначения SAS в Херефорде. На снимках со спутника, доступных в Google Earth, были даже чётко зафиксированы две субмарины класса Vanguard, несущие по 16 ядерных ракет каждая. Но если подлодки являются объектами мобильными, то уж казармы SAS и, тем более, хранилище ядерных боеголовок с места просто так не сдвинешь.

"Удар по нашему ядерному потенциалу может привести к огромным разрушениям", — говорит один из военных экспертов. Он также полагает, что информация, касающаяся стратегических военных объектов, должна подвергаться цензуре.

На данный же момент военную верхушку страны буквально трясёт в бессильной ярости. Представитель Минобороны уверяет, что здесь делают всё для защиты своих баз, однако не могут контролировать вебсайты, которые предоставляют изображения, полученные со спутников.

В Google эту ситуацию прокомментировали весьма сдержанно.

"Мы прислушиваемся к требованиям правительственных структур, однако не раскрываем подробностей любых обсуждений такого рода", — сказала представительница компании.

Действительно, в Google пошли в своё время навстречу индийским властям в подобном вопросе и заретушировали стратегические военные объекты страны на спутниковых картах. Однако, как отмечают в The Sun, после обновлений в Google Earth эти объекты вновь стали доступны всем желающим.

Источники: The Sun, Webplanet.ru

На картах Google замажут школы, больницы и церкви

Калифорнийские законодатели выступили с инициативой обязать сайты со спутниковыми снимками и картами "подвергать цензуре" детальные изображения школ, больниц, церквей, и всех госучреждений. По традиционной причине: из-за необходимости борьбы с террористами. Они, впрочем, не первые: удаление из метро схем проезда и мусорных урн уже предлагалось одним московским начальником МВД в качестве антитеррористического мероприятия.

Парламентарий Джоэл Андерсон (Joel Anderson), выдвинувший идею разработки такого законопроекта, пояснил прессе, что она его посетила после сообщения о терактах в Израиле и Индии. Тамошние террористы использовали при планировании атак именно спутниковые снимки, полученные с помощью картографических программ Google Earth и Microsoft's Virtual Earth. Андерсон, видимо, решил, что проблему надо уничтожать в зародыше.

Правда, пока возможность столь радикальной цензуры только обсуждается. Вдобавок, уже всплыло одно неожиданное препятствие: мало замазать снимки на тех сайтах, на которых они были выложены изначально. Дело в том, что их копии перекочевали на сайты самих школ, больниц и прочих учреждений, которые Андерсон хочет защитить от террористических атак.

Возражают и независимые эксперты. Так, Саймон Дэвис (Simon Davies), президент лондонской правозащитной организации Privacy International, полагает, что в самих фотографиях зданий ничего страшного нет, поскольку они и так уже находятся в свободном доступе. Представитель Google Элани Филадельфо (Elaine Filadelfo) в своем комментарии сказала, что ее компания изучает законопроект Андерсона, но также для нее также имеют значения жалобы, поданные обычными пользователями.

Напомним, что жалобы на размещение конфиденциальной или даже секретной информации постоянно предъявляются к сайтам, на которых выложены спутниковые снимки. Например, не так давно одна американская супружеская чета даже судилась с компанией из-за того, что в объектив камер сервиса Google Street View попал их дом. Супруги обвиняли Google ни много ни мало — в нарушении тайны частной жизни. Правда, процесс они проиграли. Регулярно власти самых разных стран обращаются к администрации сайтов с просьбами удалить те или иные фрагменты карт, но "на поток" такое удаление планируется поставить впервые.

Источники: Webplanet.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Экскурс в историю

Троянская программа в Google Pages 20 июня 2006

Эксперты по информационной безопасности сообщают об обнаружении троянской программы в Google Pages, веб-сайте хостингового сервиса поискового гиганта.

Вредоносный код был загружен на сервер Googlepages.com, считает Дан Хаббард, руководитель исследований по безопасности из Websense Security Labs. Троян ведет себя на зараженном компьютере скрытно, а при заходе на банковские сайты активизируется и крадет индивидуальную информацию путем клавиатурного шпионажа.

Пока в Websense не поступало сообщений о распространении в интернете писем и мгновенных сообщений с ссылками на инфицированные веб-страницы.

В Google обещали справится с проблемой максимально быстро.

Источник: Anti-Malware

Google заразил пользователей "Камасутрой" 9 ноября 2006

Команда Google Video опубликовала официальное предупреждение, в котором сообщила, что 7 ноября на сервисе были размещены три опасных поста. Закачав их на свой компьютер, пользователь получал в придачу почтового червя W32/Kapser.A@mm, также называемого "Kama Sutra".

Ролики были доступны для скачивания с вечера 7 ноября до утра следующего дня, говорится в заявлении компании. Подписчикам, заразившимся вирусом, в Google рекомендовали незамедлительно воспользоваться антивирусным ПО и вылечить свой компьютер. Точное число пользователей, входящих в сообщество Google Video, составляет 50106 человек.

Компьютерный вирус "Kama Sutra" впервые был обнаружен 16 января 2006 года. По словам консультанта компании Sophos Грэма Клюли, "червь распространяется третьего числа каждого месяца и пытаться вывести из строя антивирусы и межсетевые экраны". Кроме того, вирус стирает всю информацию, хранящуюся в памяти ПК в форматах Word, Excel, PowerPoint и Acrobat.

В Google заявили, что сожалеют о доставленных неудобствах и предпримут "все возможное, дабы гарантировать, что этого больше не повторится". Для тех пользователей, у кого не установлено антивирусное ПО, Google предложил скачать бесплатный пакет с собственного сайта.

"По всей видимости, сервис Google Groups не был защищен антивирусной программой, что, безусловно, очень прискорбно, - отмечает эксперт "Лаборатории Касперского" Андрей Никишин. Причем, если учесть, что почтовый червь W32/Kapser.A@mm (по классификации Лаборатории Касперского Email-Worm.Win32.Nyxem.e), который был размещен в блоге, был обнаружен в январе 2006 года, получается, что Google Groups оставался незащищенным довольно продолжительное время. Надеюсь, что Google изменить свое отношение к ИТ-безопасности и второго подобного случая не будет".

Крупные производители уже не раз доставляли своим клиентам проблемы такого характера. Так, например, компания Apple недавно обнаружила в собственных плеерах iPod вирус RavMonE.exe, представляющий опасность для компьютеров, которые работают под операционной системой Windows. Источником распространения вируса стал компьютер на заводе по изготовлению плееров.

За день до объявления Apple, стало известно об аналогичной проблеме, возникшей с плеерами, выпущенными под брендом McDonalds. Свыше 10 тысяч человек в Японии получили устройства в рамках акции, проводимой McDonalds совместно с Coca-Cola. В памяти плееров, помимо треков, оказалась программа QQpass spyware Trojan. После ее обнаружения, представителям McDonalds пришлось извиниться и отозвать зараженные устройства.

Источник: CNews, Hardarea.ru

Google Orkut стала источником распространения червя 19 декабря 2007

Социальная сеть Google — Orkut, популярная преимущественно в странах Латинской Америки и Индии стала источником распространения интернет-червя. Вирус под названием «вирус Orkut» распространялся путем почтовой рассылки, которая поступала от другого пользователя сети.

В письме адресату предлагалось перейти по ссылке на свой профиль, чтобы просмотреть новое приглашение, один из типов сообщений в Orkut. После перехода, компьютер пользователя инфицировался интернет-червем.

Как оказалось, сам вирус был относительно безопасен и не пытался украсть какие-либо персональные данные, однако быстрое его распространение еще раз показало уязвимость пользователей, активно посещающих различные «социальные» сервисы. Приблизительная скорость заражения вирусом составляла около 100 новых компьютеров в минуту, общее количество инфицированных составило порядка нескольких сот тысяч.

Источник: Pcworld.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Сбой системы безопасности сервиса Google Docs

Компания Google подтвердила сбой системы безопасности сервиса Google Docs (Документы Google).

Программная ошибка в службе Google Docs сделала возможным открытый доступ к документам частного характера, хранящимся в Интернете.

Сервис Google Docs основан на двух разных продуктах — Writely и Google Spreadsheets.

Проблема была устранена в конце прошлой недели и, как полагают, повлияла только на 0,05% электронных документов Google Docs.

«Мы обнаружили и исправили ошибку, — сообщает менеджер сервиса Google Docs Дженнифер Маззон. — Приносим извинения за проблемы, к которым это привело. Понимаем негодование наших пользователей (между прочим, мы тоже пострадали от этой ошибки)».

Проблема возникала в тех случаях, когда люди занимались совместной работой над несколькими документами. Сбой происходил при корректировке настроек доступа: в этот момент пользователи могли видеть и другие электронные бумаги.

«Мы использовали автоматический процесс запрета доступа ко всем документам, которые были затронуты ошибкой, — пишет Дженнифер Маззон. — После этого мы отправили владельцам письма с предложением заново настроить доступ».

Google и другие интернет-компании активно агитируют пользоваться подобными веб-сервисами — вместо приобретения дорогостоящего программного обеспечения. И хотя популярность таких услуг растет, многие по-прежнему беспокоятся по поводу конфиденциальности данных, хранящихся в Сети.

Источник: Компьюлента по материалам Франс Пресс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Программная ошибка в службе Google Docs сделала возможным открытый доступ к документам частного характера, хранящимся в Интернете.

Даже при нормальной работе Google (то есть без ошибок) можно открыть доступ к данным личного характера, если только знать, как задать поисковые параметры (Подсказка: 'Google - лучший друг хакера')... Открыли ларец Пандоры; теперь не знаем, что делать...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
можно открыть доступ к данным личного характера, если только знать, как задать поисковые параметры

А каким образом на странице откроется информация личного характера?

И как узнать нужные параметры поиска, если у искателя нет никаких сведений?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А каким образом на странице откроется информация личного характера?

И как узнать нужные параметры поиска, если у искателя нет никаких сведений?

Эх... Андрей-001... Вам до хакера ещё далеко... Зачем ограничиваться условиями? :rolleyes:

Некоторое время назад можно было вести такой поиск (целиком, включая кавычки):

"login: *" "password= *" filetype:xls

и вы, (клянусь!), получили список всех документов Excel в Интернете + попадались настоящие логин'ы с паролями... (Поменьше бы cунули плаг-инов и адд-онов, особенно Майкрософтских, в IE...) :rolleyes:

Конечно необходимо владеть всеми приёмами этого поискового гиганта. Начинаем по-тихоньку здесь (не ссылка хакерского направления): операторы Гугла в практических примерах. Усвоили? Идём дальше сюда...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Андрей-001... Вам до хакера ещё далеко

p2u

Да, я как-то никогда и не стремился к этому. У меня всегда была другая веб-ориентация. :)

В связи со сменой работы и областью действия я на несколько лет выпал из активной жизни И-нета.

Выросло новое поколение веб-знатоков и борцов с малварью. Развился этот портал АМ. Ранние закрылись и забылись.

А 7 лет назад свой самый первый сайт я за несколько месяцев вывел на международный уровень. Используя только поисковые системы и их особенности. Если это вам ни о чём не говорит, то скажу лишь, что работа и переписка была такая, что пришлось вспоминать языки, которые ранее изучал чисто познавательно. А сейчас даже этого не нужно - веб-переводчики и программы переводят всё и вся.

С интересом прочёл предложенные вами статьи. Со статьёй "Google - лучший друг хакера" из журнала "Хакер" тоже знаком. Но не моё это. Душа к этому делу не расположена. Но некоторые способы возьму на вооружение. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Андрей-001

Я не хотел преуменьшить ваши знания/навыки. Я лишь хочу сказать, что мы в будущем больше не увидим malware, который разрушит систему; у нас данные непонятно куда утекают, и никакие DLP не помогут если не делать то, что надо: отключить функционал, где он не нужен. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
мы в будущем больше не увидим malware, который разрушить систему

Почему, а куда они денутся? :)

у нас данные непонятно куда утекают, и никакие DLP не помогут если не делать то, что надо: отключить функционал, где он не нужен.

Хорошо бы, но многие бесплатные сервисы, в большем числе гуглевские, а также с сайтов бесплатных программ и игр, внедряются в браузер ежедневно. Некоторые уже становится невозможно просто отключить и получить то, что хочешь.

Гуглевские, яндексовские и мэйлрушные примеры есть во многих программах.

Негуглевский пример - игрушки с myplaycity.ru -- см. что они заставляют включать. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
мы в будущем больше не увидим malware, который разрушит систему
Почему, а куда они денутся? :)

Сама ОС (начиная с Висты) уже не позволяет, поэтому злоумышленники вынуждены перекладывать фокус именно на malware, который может работать с очень низкими привилегиями - цель только достать данные и отправить их; и это всё лучше и лучше получается...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Сама ОС (начиная с Висты) уже не позволяет

Ну не знаю, по количеству доставляемых ко мне ноутов и ПК с дохлой Вистой - я такой направленности не вижу.

Зато гуглевские и прочие горе-сервисы и тулзы присутствуют почти во всех почивших системах пользователей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Ну не знаю, по количеству доставляемых ко мне ноутов и ПК с дохлой Вистой - я такой направленности не вижу.

Это у тех, которые отключили UAC, но это офф-топ...

Настоящая угроза - серьёзнее, но, к сожалению, на её внимания обращать не хотят...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
отключили UAC

А про это тоже есть тема, даже кажется открытая вами или Admin'ом. :)

Настоящая угроза - серьёзнее, но, к сожалению, на её внимания обращать не хотят...

Так давайте мы и обратим. Что нам стоит дом построить, если есть основание и стройматериал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

"Разрушать систему" будет только школьник, от которого PDM и HIPS защитят в ~100% случаев. Сейчас, да и в будущем, вредоносы направлены на увод денег и паролей и работают как можно более скрытно. Есть еще такие, которые объединяют зараженные ПК в ботнеты. Но это тоже сводится к получению денег (рассылка спама, DoS-атаки на "заказанные" сайты). И они тоже стараются скрываться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Так давайте мы и обратим.

Один пример 'Неожиданного' - пример, который относится к моему любимому браузера только; пусть владельцы других браузеров не злорадствуют - там свои проблемы посерьёзнее ещё бывает... :rolleyes:

P.S.: Имейте в виду, что речь идёт об extensions (долполнениях); plug-ins (которые Firefox грузит из системы каждый раз при запуске) вообще другая (ещё более серьёзная) проблема...

В Firefox используется протокол chrome. Handler этого протокола так работает, что умелые владельцы сайтов могут напрямую получать доступ к папкам этих протоколов (если они достаточно сильны в ява-скриптах, и если у клиента скрипты разрешаются), и они могут узнать, какие адд-оны у вас установлены, и знаете из-за чего? По картинке этого extension (например = chrome://google-toolbar/skin/icon.png).

Пример такого скрипта:

var e = {"название дополнения" : "chrome://название дополнения/skin/название дополнения.png};if (is_mozilla) {showExtensions(); }function showExtensions() {for (var i in e) {  var img = document.createElement("img");  img.setAttribute("border", '0');  img.setAttribute("width", '0');  img.setAttribute("height", '0');  img.setAttribute("onload", "document.getElementById('ext').appendChild(document.createElement('li')).innerHTML='" + i + "'");  img.setAttribute("src", e[i]);}}

Там, где "название дополнения" вставляются самые популярные. Эксплойтик писать против такого extension (дополнения) делается за раз-два-три, так что - они уже готовы...

Умные программисты (авторы NoScript, Adblock Plus), конечно же, закрыли эту дыру, но большинство нет. Если к этому добавить, что некоторые из этих extensions сохраняют пароль открытым текстом (есть такие, которые предлагают защищать настройки, но пароль виден в параметрах about:config), и что у многих пользователей пароль на всё один и тот же... :rolleyes:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
некоторые из этих extensions сохраняют пароль открытым текстом, и что у многих пользователей пароль на всё один и тот же...

Ну если в FF это прокатывает, то про IE можно и не вспоминать.

А можно ли в FF навcегда отключить тулбаризацию, исходящую от Google или других?

Или это будет только временное явление?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А можно ли в FF навcегда отключить тулбаризацию, исходящую от Google или других? Или это будет только временное явление?

Если доверенные программы на компе без предупреждения сами начинают принудительно устанавливать неудаляемые Toolbars и Plugins при обновлениях (Net.Framework 3 SP1 от Майкрософта - грустный пример), то тогда уже не знаю, что вам делать - следить, что ли? Или, как я, полностью отказаться от них? От принудительной установки в он-лайне в Firefox защищает NoScript (и Adblock Plus тоже, если настроить как у меня)...

В about:config указаны следующие параметры насчёт plugin'ов:

* plugin.scan.Acrobat - 99 (Firefox будет искать несуществующую версию 99 Adobe Reader)* plugin.scan.Quicktime 99* plugin.scan.SunJRE - 99* plugin.scan.WindowsMediaPlayer - 99* plugin.default_plugin_disabled - falseИзбавляет от предупреждений, что плаг-инов не хватает.* plugin.scan.plid.all - falseФайрфокс больше при запуске не будет искать плаг-ины в системе (то есть: даже если plugin есть на компе, он в Firefox уже работать не сможет.

P.S.: Extensions (дополнения) у меня всего 4: NoScript, Adblock Plus, ShowIP и CookieSafe. Но некоторым никогда недостаточно: смотрите здесь, что получается, когда установлены 200 дополнений:

CyberNotes: 200 Firefox Extensions Installed At One Time!

P.S.: Анонимайзеры всякие НИЧЕГО не сделают для таких (Flash + Java - худшие враги анонимности, так как они обходят прокси).

Plug-in Security = Plug Insecurity

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
смотрите здесь, что получается, когда установлены 200 дополнений

Fullscreen.jpg

Это просто кошмар, ещё уместилось как-то - у них что монитор вертикальный. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google Voice - новый конкурент Skype

Судя по всему, интернет-гиганту Google мало доминирующего положения на рынке интернет-поиска. Теперь компания замахнулась на часть рынка телекоммуникационных компаний, сообщает CyberSecurity. Компания анонсировала новый сервис под названием Google Voice, который после присваивания пользователям определенного номера активируется и позволяет хранить голосовую почту, текстовые сообщения и иную информацию с разных реальных телефонных номеров в одном месте и получать к ней доступ удаленно.

Помимо этого, Google Voice позволяет пользователям делать звонки через Интернет, что отдаленно напоминает сервис Skype.

Как рассказали в компании, новая разработка базируется на технологиях компании Grand Central, купленной Google в июне 2007 года. Интересно отметить, что пользователи у Google Voice уже есть, причем их немало - это клиентская база компании Grand Central, которая все это время продолжала пользоваться услугами купленной компании, хотя та уже и стала частью Google. Теперь Google предложила новый интерфейс, дополнительные возможности и новые возможности для разработчиков, которые могут создавать свой софт с поддержкой Voice.

Среди новых функций, которых ранее в арсенале Grand Central не было, можно выделить голосовой транскриптер, который переводит голосовые сообщения в машинописный текст, возможности отправки звуковых или текстовых сообщений по электронной почте, а также возможности по общению в текстовом или голосовом режиме между владельцами аккаунтов в системе Google Voice.

Разработана перед новым релизом была и функция конференц-общения, которая позволяет одновременно общаться шести участникам.

В компании сообщают, что все данные, будь то голос или текст, хранятся на серверах компании, однако пользователи вольны ими распоряжаться как угодно, даже перекидывать на сотовый телефон или компьютер.

На русском языке новая функция пока не работает, есть лишь английский интерфейс, однако платить за звонки на стационарные или мобильные телефоны можно через Google Checkout, которая также без проблем принимает пластиковые карты, выпущенные по всему миру.

Точные расценки на звонки по разным странам Google пока не опубликовала, однако представитель интернет-гиганта пообещал, что цены "будут конкурентными", а расценки опубликуют в ближайшие дни. Пользователям из США компания предложила возможность использования сервиса без рекламы, но только в случае междугородних звонков, при первом же выходе на международную связь будет включена реклама. Коммерческие пользователи будут использовать Google Voice без рекламы в любом случае.

На данный момент доступ к сервису открыт не во всех странах, но компания обещает глобальное подключение в ближайшие дни.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Познакомьтесь с CADIE, "ребёнком" Google

31 Марта, 2009 23:59:59

Сегодня в полночь Центр инновационных исследований Google запустил первую в мире Когнитивную Эвристическую Распределённую Систему (CADIE).

На протяжении нескольких лет небольшая группа учёных работала над решением ряда задач из таких областей, как нейронные сети, обработка естественных языков и автономное решение задач. Благодаря их открытиям минувшей ночью нам удалось запустить первую в мире Когнитивную Эвристическую Распределённую Систему - CADIE (Cognitive Autoheuristic Distributed-Intelligence Entity).

CADIE была запущена несколько минут назад, и уже выполнила некоторые базовые действия. Это уникальное событие как для компании Google, так и для наших пользователей. Масштабы этого открытия нам еще предстоит осознать в полной мере, и хотя исследование всех возможностей CADIE может занять долгое время, уже в течение ближайших месяцев пользователи смогут почувствовать ее влияние на различные ресурсы Google. К примеру, CADIE уже провела сканирование визуального сегмента социальной составляющей Интернета, и, составив набор правил дизайна страниц, сгенерировала эту домашнюю страницу и канал на Youtube.

Это безусловно лишь первые шаги на долгом и непростом пути, который нам предстоит пройти. В программной части CADIE до сих пор остаётся ряд недочетов, требующих исправления. Тем не менее, мы считаем данный путь наиболее значимым для компании Google.

Для получения дополнительной информации о CADIE вы можете ознакомиться с данной монографией.

Источник сами знаете кто >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google незаконно призвоил название Android

Ситуация, когда «надо как-то назвать фирму, а все названия уже заняты», кажется, уже не за горами. Как сообщает Bloomberg, владелец компании Android Data Corp. Эрих Шпехт (Erich Specht) из Иллинойса, занимающийся выпуском программного обеспечения, обвинил Google в присвоении бренда, который был зарегистрирован его компанией ещё в 2002 году.

В итоге Эрик Шпехт потребовал взыскать с интернет-гиганта 2 млн. долларов за незаконное использование торговой марки Android.

Факт в том, Google тоже подавал заявку на регистрацию торгового знака Android, однако патентное бюро США отказало в его получении.

Google Inc. представил свою операционную систему для мобильных телефонов Google Android в прошлом году. Уже представлено несколько смартфонов (например, T-mobile G1 - он же гуглофон) и коммуникаторов на базе этой системы, а также один нетбук (SkyTone Alpha 680). Подобная ситуация с нетбуками уже описывалась.

О своих планах освоения этой операционной системы также сообщали ASUS, MSI, HP и многие другие компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

"Google Street View совсем не вторгается в личную жизнь людей, честное слово". Это Google сама говорит. Смотрите здесь и здесь (с картинками даже)... 'Ну и что?' говорят в Google - 'Просто будем удалять если кто-то жалуется'... Дом-2, только понаглее...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×