Microsoft выпускает Service Pack 1 для Windows 7

Microsoft выпускает Service Pack 1 для Windows 7

Microsoft выпускает первый пакет обновлений SP1 для операционной системы Windows 7, который содержит все обновления, выпущенные до настоящего времени, а также предлагает усовершенствованные функции виртуализации для расширения возможностей компьютера и повышения его производительности.



Начиная с сегодняшнего дня, SP1 для Windows 7 могут загрузить участники сообществ MSDN и TechNet, а также пользователи, купившие операционные системы в рамках программ лицензирования Volume Licensing. Широкому кругу пользователей SP1 станет доступен 22 февраля.

«Первый Service Pack для Windows 7 выходит в соответствии с нашими планами и графиком выпуска обновлений, что очень важно и для нас, и для наших пользователей. Microsoft всегда стремится выполнять свои обязательства по поддержке заказчиков и считает свои долгом предоставить им безопасные и комфортные условия для работы», – отметил Николай Прянишников, президент Microsoft в России.

Пакет обновлений примечателен и полезен тем, что он содержит расширенные и усовершенствованные функции виртуализации, которые упрощают управление физическими и виртуальными машинами и делают возможности «облака» ещё более доступными и реальными.

Так, новая функция RemoteFX позволяет «виртуализировать» графический процессор на сервере. Это значит, что пользователям станут доступны 3D-графика и богатый медиа-контент нового поколения в рамках виртуальной инфраструктуры. Другими словами, даже подключаясь через терминальную сессию с компьютера небольшой мощности, пользователь сможет наслаждаться многими преимуществами высокопроизводительных компьютеров, например, такими, как Windows Aero, HD-видео, 3D-игры и так далее. Вся вычислительная работа в этом случае отводится на роль сервера.

Кроме того, SP1 содержит функцию динамической памяти, Dynamic Memory, которая расширяет возможности технологии Hyper-V, разрешая пользователям увеличивать плотность виртуальных машин при имеющихся у них ресурсах, не ограничивая при этом производительность или масштабируемость системы. Иными словами, вся физическая память сервера теперь может быть собрана в единый массив, из которого она выделяется «на лету» виртуальным машинам в зависимости от их нужд. Незанятая в работе память аллоцируется в тот же массив. Таким образом, память сервера всегда используется с эффективностью в 100%.

В настоящее время в России Windows 7 установлена более чем на 10 млн. компьютеров. Большое количество компаний различного масштаба в России выбрали Windows 7 в качестве корпоративного стандарта, и результаты опросов технических специалистов показывают, что популярность Windows 7 неизменно растет.

Пакет обновлений SP1 для Windows 7 будет особенно актуален для предприятий среднего и малого бизнеса, которые стремятся повысить эффективность своей деятельности, не увеличивая при этом расходы на ИТ. Новые функции виртуализации помогут реализовать самые смелые решения и проекты с минимальными затратами – ведь теперь компании не придётся покупать физический сервер для хранения и обработки данных, всё это прекрасно смогут выполнить виртуальные машины.

К этим перспективам стоит добавить ещё те возможности, которые изначально были заложены в Windows 7 и которые делают её оптимальным решением для бизнеса, а именно: энергосберегающее управление питанием и автономная работа, встроенные функции безопасности и сохранности данных, автоматическое устранение ряда проблем и профессиональная техническая поддержка, совместимость с широким модельным рядом компьютеров и многое другое.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru