В Москве прошла третья ежегодная конференция для разработчиков DevCon 2013

В Москве прошла третья ежегодная конференция для разработчиков DevCon 2013

Сегодня завершила свою работу третья ежегодная конференция по разработке и тестированию ПО DevCon 2013. В течение двух дней конференцию посетили более 1000 профессионалов в области разработки ПО, специалистов по тестированию, архитекторов, руководителей групп разработки, а также экспертов ИТ-индустрии. Количество зрителей онлайн-трансляции составило более 38 000 человек. Традиционно на сайте конференции будут доступны материалы всех докладов и их видеозаписи.

«Прошлогодняя конференция DevCon прошла под девизом единой платформы Microsoft по разработке приложений нового поколения, и весь прошедший год мы ему следовали. Казалось бы, за такое короткое время мало что можно успеть, однако произошло очень многое: мы обновили практически всю линейку продуктов. Самыми значимыми событиями за это время стали выпуск ОС Windows 8, которая полностью изменяет привычное представление о Windows, а также запуск собственного планшета Surface. Кроме того, мы презентовали новую версию Visual Studio 2012, которая предлагает комплексный набор инструментов для разработчиков, - сказал Александр Ложечкин, директор департамента стратегических технологий Microsoft, в России. – Именно поэтому на DevCon 2013 основное внимание мы уделили разработке приложений. Повышенный интерес к конференции показал, что мы сделали правильный выбор».

Конференцию открыли своими докладами Йонас Перссон, главный операционный директор департамента стратегических технологий корпорации Microsoft и Джейсон Зандер, корпоративный вице-президент по разработке Windows Azure. Они рассказали о соврменном мире устройств и сервисов, мобильных приложений и облаков. Единая платформа Windows на ПК, планшете и телефоне, в центре обработки данных и облаке, средства разработки Visual Studio и управления жизненным циклом приложений TFS: у разработчика есть всё необходимое, чтобы быть успешным вместе с Microsoft.

Двухдневная программа конференции включала пленарную сессию, более 60 технических докладов, мастер-классы, круглые столы, зону «Спроси эксперта», выставку партнерских решений и различные интерактивные мероприятия. Ключевыми темами докладов стали:

  • Клиентские приложения: доклады были посвящены разработке приложений на Windows 8. Особое внимание было уделено интеграции сервисов в облака, использованию различных технологий и инструментов, позволяющих быстро и просто разрабатывать приложения, подходящие для большого количества различных устройств.
  • Мобильная разработка: мобильная тема объединила доклады, в которых рассматривались ключевые моменты разработки приложений для платформы Windows Phone, в частности использование HTML5 и С++, а также возможности их продвижения.
  • Облачные вычисления: из докладов этого трека участники смогли узнать о возможностях разработки и продвижения приложений для Windows Azure, а также о функциональности недавно анонсированной модели IaaS.
  • Средства разработки и управление жизненным циклом ПО: в рамках этого трека было рассказано о возможностях средств разработки Visual Studio и управления жизненным циклом ПО.
  • Языки программирования: участники этого трека могли узнать об использовании текущих возможностей и о будущем платформы .NET, языков разработки C#, JavaScript, XAML, технологий разработки.
  • Магазины приложений: доклады были посвящены разработке, продвижению и монетизации приложений для Магазинов приложений Windows, Windows Phone и Windows Azure.
  • Дизайн приложений: в рамках докладов можно было узнать о едином языке дизайна современных приложений на платформе Microsoft: от настольных компьютеров, ноутбуков и планшетов до мобильных устройств и платформы Xbox.
  • Корпоративная разработка: в рамках данной темы были подробно рассмотрены возможности и нюансы работы с SQL Server и SharePoint.

Участникам конференции также были предложены 6 мастер-классов по разработке, которые проводились экспертами Microsoft или компаний-партнеров.

Не менее насыщенная программа была предложена участникам онлайн-трансляции: у них была возможность принять участие в различных викторинах, увидеть интервью с ключевыми докладчиками, получить советы и рекомендации по продуктам Microsoft, а также принять участие в различных конкурсах и задать вопросы спикерам в режиме реального времени.

Получить дополнительную информацию о DevCon 2013 можно по адресу: http://www.msdevcon.ru/.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru