uinC NewsLetter #27, 2014


Приветствуем!

Новости из Security Мира

30/06/2014 10:03 Черные списки сайтов сильнее засекретят
Операторы связи и хостинг-провайдеры, сегодня ежедневно получающие от Роскомнадзора единый реестр интернет-ресурсов, которые необходимо блокировать, вскоре будут получать лишь данные по сайтам, доменным именам и страницам, которые их непосредственно касаются. Такие изменения в постановление правительства № 1101 от 26 октября 2012 года, регулирующее порядок работы с единым реестром, подготовило Минкомсвязи. Как пояснил «Известиям» источник в Роскомнадзоре, цель этих изменений — препятствовать постоянным утечкам единого реестра (народное название — черные списки) в свободный доступ. Ведь в нем перечислены сайты с детским порно, пропагандой наркотиков и экстремизма и т.п. «Информация, содержащаяся в едином реестре, затрагивает права и законные интересы иных лиц, и свободный доступ к ней может иметь негативные последствия», — говорится в пояснительной записке к проекту. — Этим документом мы хотим упорядочить оборот информации между единым реестром и владельцами сайтов, хостинг-провайдерами и операторами связи, — пояснил официальный представитель Роскомнадзора Вадим Ампелонский. Сейчас черные списки периодически оказываются в открытом доступе благодаря усилиям интернет-активистов. Например, Пиратская партия России размещает их на своем ресурсе rublacklist.net, более известном как «Роскомсвобода». По словам исполнительного директора «Лиги безопасного интернета» Дениса Давыдова — одного из соавторов закона о черных списках, информация из реестра не должна появляться в общем доступе. — Заблокированная информация всегда привлекает к себе излишнее внимание, — сетует Давыдов. — Когда кто-то в погоне за образом «борцов с цензурой» пытается делать реестр достоянием общественности, это неправильно. Фактически они распространяют каталог сайтов с детской порнографией. Лучше всего было бы поставить у интернет-компаний черный ящик, который будет что-то запрещать или открывать, считает Давыдов. У этих компаний не должно быть возможности посмотреть, какие сайты или адреса внесены в реестр. — Участвуя в разработке постановления правительства № 1101, Российская ассоциация электронных коммуникаций настаивала, чтобы доступ к реестру был открыт всем, — напомнила Ирина Левова, директор по стратегическим проектам Института исследования интернета. — Важно, чтобы доступ ко всей информации имели общественные организации, контролирующие соблюдение прав человека при блокировке, например «Роскомсвобода». Операторы связи полагают, что и сейчас не получают информации больше той, что необходима для блокировки. Как сообщили в пресс-службе «МегаФона», компания скачивает «список ссылок, которые необходимо заблокировать по закону». — Оператор получает список сайтов для блокировки. Данные не избыточны, — говорит представитель компании «ВымпелКом» Анна Айбашева. — Они содержат адрес страницы (URl), сетевой адрес (IP), дату и время блокировки, номер постановления. По словам гендиректора одного из крупнейших российских хостинг-провайдеров «Рег.ру» Алексея Королюка, у его компании и сейчас нет доступа ко всему черному списку. — Хостинг-провайдер получает только уведомления, затрагивающие интересы его клиентов, — отмечает Королюк.
Источник

30/06/2014 10:42 Хакеры из Green Dragon заявили о взломе Приватбанка
Хакерская группировка Green Dragon заявила о взломе системы интернет-банкинга украинского Приватбанка. Об этом говорится в микроблоге группировки в Twitter. По состоянию на 15 часов московского времени в понедельник, 30 июня, сайт Приватбанка либо недоступен, либо загружается с длительными задержками. По данным заявления Green Dragon, полученного редакцией «Ленты.ру», украдены коды доступа клиентов к онлайн-банкингу, база кредитных и дебетовых карт. «Нам не хочется причинять вред простым клиентам банка, однако, держа деньги в нем, Вы косвенно финансируете убийства жителей Донецка и Луганска, так как Коломойский (основатель банка Игорь Коломойский ─ прим. «Ленты.ру») финансирует войну и наживается на ней, продавая армии нефтепродукты по тройным ценам», — следует из сообщения Green Dragon. Группировка заявила о создании «мирного коридора» для клиентов Приватбанка, который будет действовать до 4 июля. «В течение 5 дней у вас есть шанс забрать деньги из Приватбанка. Начиная с 5 июля, средства с ваших кредитных карт и счетов будут сняты и направлены на оказание гуманитарной помощи востоку Украины», — пишут хакеры в заявлении.
Источник

30/06/2014 11:09 Призывы к экстремизму в Интернет стали уголовно наказуемыми
Президент России Владимир Путин подписал закон о введении уголовной ответственности за призывы к экстремистской деятельности с использованием интернета. Документ был опубликован в понедельник, 30 июня, на официальном интернет-портале правовой информации. Согласно новым поправкам, публичные призывы к осуществлению экстремистской деятельности и сепаратизму в интернете и СМИ будут караться принудительными работами или тюремным заключением сроком на пять лет. Аналогичное наказание предусмотрено за возбуждение ненависти и вражды в сети. Одновременно закон прописывает усиление наказания за финансирование экстремистской деятельности — до трех лет лишения свободы. Однако в случае использования служебного положения при совершении преступления тюремный срок может быть увеличен до шести лет. Новым законом предусмотрена также конфискация имущества нажитого путем осуществления террористической деятельности. Законопроект был принят 20 июня Государственной Думой, а 25 июня одобрен Советом Федерации.
Источник

30/06/2014 12:50 Приватбанк опровергает кражу личных данных клиентов
Приватбанк назвал «враньем» информацию о краже личных данных клиентов хакерами, о котором ранее сообщило международное хакерское движение Green Dragon. Об этом пресс-служба учреждения сообщила TJournal. «Вся информация о клиентах и их счетах надежно сохраняется в банке и недоступна посторонним», — сообщили в банке. При этом представители банка подтвердили факт DDoS-атаки на их информационный сайт. По словам сотрудников пресс-службы, это уже не первая DDoS-атака на сайт банка за последний месяц, и кредитная организация уже научилась успешно бороться с ними. Ранее Green Dragon заявило, что средства со счетов Приватбанка можно будет забрать до 5 июля. Иначе они будут сняты и направлены на оказание гуманитарной помощи востоку Украины.
Источник

30/06/2014 13:21 Microsoft, Oracle, IBM и ФСБ расскажут Минкомсвязи об "облаках"
Готовить рекомендации для Минкомсвязи по развитию облачных вычислений будут эксперты российских и иностранных компаний, а также сотрудники Федеральной службы безопасности. Министр связи Николай Никифоров подписал приказ о создании экспертного совета по вопросам использования облачных вычислений при Минкомсвязи. Совет будет разрабатывать предложения по совершенствованию законодательства в сфере использования «облаков» и готовить аналитические материалы для министерства. Решения, принимаемые советом в ходе заседаний, будут носить рекомендательный характер, говорится в приказе. Председателем совета назначен замминистра связи Олег Пак, заместителями председателя – директор правового департамента Минкомсвязи Роман Кузнецов и замдиректора того же департамента Александр Кузнецов (однофамильцы, не родственники, уточнили в Минкомсвязи). Всего в состав совета вошли 44 эксперта (министерство принимало заявки на вхождение в совет с мая 2014 г.). Среди них – представители российских ИТ-компаний «Ланит», «АйТи», «Барс Груп», «СКБ Контур», «Крок», «Неолант», менеджеры телеком-операторов «Ростелеком» и «Вымпелком», а также представитель «дочки» «Мегафона» - компании «МегаЛабс». В совет приняты эксперты американских корпораций Oracle (два представителя), IBM, Microsoft, VMware и японской Trend Micro. Кроме того, членами совета стали еще несколько сотрудников Минкомсвязи (в т.ч. директор департамента развития ИТ-отрасли Евгений Ковнир), представители ряда общественных организаций, советник гендиректора Российского фонда прямых инвестиций Виталий Слизень, замначальника управления ФСТЭК Дмитрий Шевцов. Также своих представителей в экспертный совет Минкомсвязи номинировала Федеральная служба безопасности. Их должности в приказе министра не указаны (в отличие от всех остальных членов). Иван Аристархов и Константин Дробаденко названы просто – «сотрудники ФСБ».
Источник

30/06/2014 14:04 Google завершает разработку QuickOffice
На прошлой неделе Google анонсировала новые возможности в ее офисном программном обеспечении Google Docs, а спустя некоторое время заявила, что приостанавливает разработку офисного приложения QuickOffice и вскоре уберет соответствующее программное обеспечение из Google Play и Apple App Store. «С интеграцией Quickoffice в Google Docs, Sheets и Slides, само по себе приложение QuickOffice становится избыточным и вскоре оно будет исключено из Google Play и App Store», - говорится в блоге Google Apps. «Существующие пользователи могут продолжать его использовать, но новых функций в него уже не будет добавляться, а новые пользователи не смогут установить приложение». На данный момент QuickOffice доступен как в Google Play, так и в App Store. Смерть Quickoffice не выглядит совершенно неожиданной. В конце апреля Google раздеила прежде монолитное приложение Google Docs на три приложения для смартфонов и планшетов, что сделало QuickOffice полностью дублирующим продуктом. В то же день, когда Google анонсировала завершение проекта QuickOffice, компания презентовала большой спектр новых функций в Docs, Sheets и Slides, входящие в пакет Google Apps for Business. Одной из главных новинок стала возможность прямого редактирования документов в форматах Microsoft, без необходимости их преобразования в Google-форматы.
Источник

1/07/2014 09:44 Госдума предлагает штрафовать пользователей пиратских сайтов
В Госдуму внесены подготовленные ко второму чтению поправки в антипиратский закон, расширяющие его действие на музыку, книги, программы и другие виды контента. Кроме того, вводится постоянная блокировка пиратских сайтов и штрафы за пользование такими сайтами. Поправки подготовила группа депутатов во главе с Сергеем Железняком («Единая Россия»). Как сообщают «Ведомости», комитет Госдумы по информационной политике, информационным технологиям и связи одобрил законопроект к принятию во втором чтении. В частности, поправки вводят в законодательство понятие злостных нарушителей антипиратского законодательства: если сайт неоднократно и грубо нарушал исключительные права на произведения, то он подлежит полному запрету на территории России. Это означает, что торрент-трекеры и другие сайты, позволяющие скачивать контент, могут навсегда попасть в черный список Роскомнадзора. Также законопроект вводит досудебную процедуру урегулирования споров, связанных с пиратством в интернете, нарушение которой наказывается штрафом 150–300 тысяч рублей для граждан, 300–600 тысяч рублей — для должностных лиц и 0,5–1 млн руб. — для юридических лиц. Еще одна поправка, которую депутаты хотят внести в Кодекс об административных правонарушениях. Из статьи 7.12 КоАП изымается формулировка о штрафе за нарушение авторских и смежных прав «в целях извлечения дохода», т.е. за размещение фильмов, музыки, софта могут быть оштрафованы любые пользователи и владельцы сайтов, даже если они не зарабатывают на пиратстве.
Источник

1/07/2014 10:27 Symantec: российские госхакеры атакуют европейский энергосектор
Промышленные системы сотен европейских и американских энергетических компаний были заражены сложным дизайнерским программным обеспечением, связанным с «русскими госхакерами», утверждается в докладе антивирусной компании Symantec. Неофициально, созданный вредонос получил название Energetic Bear. Он позволяет оператору в реальном времени отслеживать энергопотребление или управлять энергогенерирующим оборудованием, таким как ветровые или газовые турбины, а также электростанции в целом. В Symantec убеждены, что за созданием Energetic Bear стоит хорошо финансируемая организация, которой удалось скомпрометировать около 1000 организаций в 84 странах. В целом вредонос распространяется по методике, похожей на методику Stuxnet — червя созданного совместными усилиями американских и израильских спецслужб. В прошлом Stuxnet успешно атаковал иранские ядерные центрифуги. Согласно сообщению Symantec, червь Energetic Bear распространяется примерно с начала года, однако до сих пор ареал его обитания тщательно отбирался. Практически все эпизоды заражения червем были целевыми и всегда сопровождались шпионажем. Symantec называет группу хакеров, создавший Energetic Bear, Dragonfly. Данная группа специализируется на встраивании вредоносных кодов в легитимные программы и передачу их потенциальному получателю. В прошлом эта группа размещала вредоносы в оригинальных дистрибутивах, пакетах обновлений и других образцах софта. Сообщается, что у одной из неназванных энергетических компаний было скомпрометировано порядка 250 промышленных систем. Также Symantec отмечает, что вредонос работал по традиционной клиент-серверной модели, получая управляющие команды с удаленного сервера. На сегодня Energetic Bear наиболее активен в Испании, США, Франции, Италии и Германии. Эксперты отмечают, что созданный вредонос целенаправленно работает в секторе энергетики, собирая широкий спектр данных, а это указывает на масштабного государственного или окологосударственного заказчика.
Источник

1/07/2014 10:52 Apple выпустила обновление iOS
Компания Apple официально выпустила обновление операционной системы — iOS 7.1.2. Это следует из тестирования устройств Apple. Версия iOS 7.1.2 доступна для iPhone, iPad и iPod touch. Как следует из описания обновления, в нем улучшена стабильность геолокационного сервиса iBeacon. Помимо этого доработана функция шифрования вложений в электронные письма. В новой версии также исправлены ошибки с передачей данных на аксессуары сторонних производителей. Обновить приложение можно через настройки устройства или через iTunes. Срок выпуска iOS 8, представленной в июне на конференции WWDC 2014, Apple не разглашает. Среди ее ключевых обновлений заявлены фитнес-платформа HealthKit, запуск распознавания песен голосовой командой и более удобный обмен сообщениями и мультимедийным контентом.
Источник

1/07/2014 11:40 Google расширяет собственную оптоволоконную сеть
Google рассматривает возможность инвестировать средства – речь идет о многомиллионных вложениях - в прокладку нового транс-тихоокеанского кабеля. Политику создания собственной оптоволоконной сети Google реализует не первый год. В 2010 году Google вложился в международный телекоммуникационный проект «Southeast Asia-Japan Cable», общая стоимость которого составила около $400 млн. Проект был направлен на улучшение безопасности инфраструктуры сети в азиатском регионе. Помимо этого, корпорация активно скупает так называемое «темное волокно» - заброшенные оптоволоконные линии. В итоге, на сегодняшний день общая протяженность оптоволокна, принадлежащего Google, составляет более 160 000 км волоконно-оптических линий по всему миру, и корпорация занимает третье место по протяженности сети среди международных операторов. Новый проект стоимостью более $300 млн., находящийся сейчас в стадии рассмотрения, должен соединить Америку и Азию через Тихий океан. Основой может стать реализованный в 2008 году «Cabel-Projekt Unity». Тогда между США и Японией был проложен кабель длиной более 10 тыс. км. Проект этого года предполагает, что поисковый гигант будет контролировать свою собственную часть нового подводного кабеля и использовать его для соединения центров обработки данных (в штате Орегон и в ряде других мест) с Японией. В будущем, реализуя такую политику, Google сможет соединить свои серверные центры разветвленной оптоволоконной сетью и начать оказывать услуги непосредственно клиентам. В США через проект Google Fibеr корпорация уже составляет весомую конкуренцию таким провайдерам, как Comcast и Verizon. По данным исследовательской компании TeleGeography , в настоящее время примерно четверть международного трафика составляет трафик через частные сети (в первую очередь, это интернет-компании, банки и научно-исследовательские организации), а на определенных участках частные сети пропускают до 40% трафика.
Источник

1/07/2014 12:25 Роскомнадзор разблокировал торрент-трекеры из "черного списка"
Роскомнадзор разблокировал ряд пиратских долгожителей "черного списка" после того, как они ограничили доступ к фильмам, размещенным с нарушением авторских прав. Об этом говорится в сообщении ведомства. Из антипиратского реестра исключены Rutracker.ru, Rutor.org и Nnm-club.me. Разблокировка ресурсов была осуществлена после того, как указанные ресурсы, по данным Роскомнадзора, удалили весь противоправный контент, в отношении которого действовали судебные акты. В настоящее время сайты доступны для загрузки. «Мы видим определенный прогресс во взаимодействии с площадками, размещавшими противоправный контент», — прокомментировал пресс-секретарь Роскомнадзора Вадим Ампелонский. По его словам, ведомство продолжит мониторинг разблокированных торрент-трекеров, чтобы исключить повторное размещение пиратского видеоконтента. Сайты были заблокированы в конце 2013 года после десятка требований удалить пиратский контент. Претензии касались размещения фильмов «Легенда 17», «Марафон», «О чем молчат девушки», «РЭД 2» и других, исключительные права на которые принадлежат компании «Централ Партнершип Сейлз Хаус».
Источник

1/07/2014 14:13 Windows 9 может быть выпущена в апреле 2015 года
Интернет-изданию ZDNet стали известны некоторые подробности о операционной системе Windows 9 (кодовое имя - Threshold). Источник назвал сроки выхода новинки. По данным сайта, предварительная версия новой программной платформы будет выпущена до конца 2015 года, а ее финальный вариант - в апреле 2015 года. Предназначенная для широкой публики бета-версия Windows 9 будет доступна осенью 2014 года, вскоре после размещения Windows 8.1 Update 2. "Девятка" будет поставляться в трех разных версиях (десктопной, планшетной и мобильной) и сможет определять тип устройства, на котором она работает. По слухам, в Windows 9 меню "Пуск" станет обязательным для десктопов, а экран с плитками могут вообще скрыть от пользователей десктопов и ноутбуков без сенсорного дисплея. Кроме того, многие эксперты уверены в том, что в Windows 9 появится настольная версия голосового помощника Cortana, который в свою очередь ныне доступен лишь смартфонам, работающим под управлением Windows Phone 8.1. Также в прессе проходила информация о том, что под названием Threshold компания Microsoft скрывает крупное обновление для Windows 8, Windows Phone 8 и игровой консоли Xbox One. Эти три платформы софтверный гигант собирается объединить в одну, создав для них единый магазин приложений и переработав возможности собственных продуктов.
Источник

1/07/2014 14:40 Госдума переносит персональные данные граждан в Россию
Госдума приняла в первом чтении законопроект, обязывающий операторов обработки персональных данных российских граждан хранить их только на территории России. Законопроект был принят во вторник, 1 июля, на вечернем заседании Думы. Проектом предлагается внести поправки в законы «О персональных данных» и «Об информации, информационных технологиях и о защите информации». В частности, закон «О персональных данных» предполагается дополнить статьей: «При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети интернет, оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных граждан Российской Федерации, в базах данных, расположенных на территории Российской Федерации». Кроме того, принятый законопроект предоставляет Роскомнадзору полномочия требовать от операторов связи ограничения доступа к интернет-ресурсам, которые не гарантируют хранения персональных данных внутри страны. По мнению специалистов, принятие этих поправок создает предпосылки для блокирования доступа для российских пользователей к сайтам таких крупных зарубежных интернет-компаний, как Google или Facebook. Они осуществляют обработку данных российских пользователей в процессе предоставления своих сервисов. Поэтому эти компании должны будут или перенести свои базы данных на серверы, расположенные в России, или могут подвергнуться опасности блокирования в нашей стране.
Источник

2/07/2014 10:11 Госдума отрегулировала SMS-спам
Заказчики SMS-рассылок должны будут заключать прямые договоры с сотовыми операторами и предварительно получать согласие пользователей на рассылку, а абоненты, в свою очередь, смогут бесплатно требовать блокировать рассылки. Госдума одобрила во II чтении поправки к закону «О связи», призванные ограничить распространение SMS-спама. Автором документа является бывший сенатор Руслан Гаттаров. Законопроект предусматривает, что организатор массовых рассылок SMS-сообщений должен заключить соответствующий прямой договор с оператором связи, абоненты которого будут получать такие сообщения. Также организатор рассылки должен предварительно получить согласие абонентов на участие в такой рассылке. Среди поправок ко II чтению предлагалось получать разрешение от абонентов в письменном виде, но законодатели от этого отказались. Согласием абонента будут считаться действия, «однозначно его идентифицирующие и позволяющие достоверно установить факт его волеизъявления». Если заказчик или оператор связи выступили инициаторами такой рассылки и не смогут доказать наличие согласия абонентов на получение сообщений, то такая рассылка будет считаться незаконной. Сотовые операторы должны будут также прекращать предоставление услуг по пропуску трафика, если они используются для незаконных рассылок. Исключения допускаются для служебных сообщений от сотовых операторов (например, с информацией о смене номера или передаваемые в рамках межоператорских роуминговых соглашений), а также для сообщений, рассылаемых в интересах органов госвласти. Со своей стороны, абонент может потребовать от своего оператора заблокировать получение им той или иной рассылки. В первоначальном варианте законопроекта говорилось, что для этого абоненту нужно будет указать заказчика рассылки или идентификаторы ее отправителей. После II чтения норма о заказчике рассылки исчезла: блокировку рассылки можно будет осуществлять по идентификаторам номеров, с которых она осуществляется. Зато, в соответствие с одной из принятых поправок, оператор обязан бесплатно оказать услугу абоненту по блокировке рассылок. «Большая тройка» сотовых операторов еще в конце 2013 г. начала борьбу с SMS-спамом, отключив прием сообщений с коротких буквенных и цифровых номеров, приходящих не из их сетей. Это привело к снижению объема SMS-спама, однако отправители быстро переориентировались и стали подписывать свои рассылки простыми телефонными номерами. Для блокировки такого рода сообщений операторам и требовались изменения в законодательстве. Представитель МТС Дмитрий Солодовников поддерживает принятый законопроект. «Только прямые договора между организаторами рассылок и операторами связи способны помочь эффективно бороться со спамом, - говорит Солодовников. - Также важно, что абонент для отписки от рассылки сможет обращаться не к ее организатору, а к оператору связи. У нас это будет организованно дистанционно - через «Личный кабинет» на сайте или путем отправки сообщения на специальный номер. Естественно, такая возможность будет осуществляться бесплатно, так как само понятие «платной отписки» абсурдно».
Источник

2/07/2014 10:43 МЦСТ выпустила 8-ядерный микропроцессор Эльбрус-8С
Российская компания ЗАО "МЦСТ" запустила в производство опытную партию универсальных микропроцессоров Эльбрус-8С. Расчётная рабочая частота чипа - 1.3 ГГц, технология производства – 28 нм, вычислительная мощность составляет 250 гигафлоп/сек. Получение готовых образцов микросхем ожидается в октябре 2014 года. Микропроцессор Эльбрус-8С - полностью российская разработка. Кристалл микропроцессора спроектирован по технологии 28 нм, имеет 8 процессорных ядер с улучшенной 64-разрядной архитектурой Эльбрус 3-го поколения, кэш-память 2-го уровня общим объёмом 4 мегабайта и 3-го уровня объёмом 16 мегабайт. На базе микропроцессора Эльбрус-8С планируется организовать массовое производство серверов, рабочих станций и других средств вычислительной техники, предназначенных для применения в государственных учреждениях и бизнес-структурах, предъявляющих повышенные требования к информационной безопасности, а также для применения в области высокопроизводительных вычислений, обработки сигналов, телекоммуникации. Инженерные образцы 4-процессорного сервера на базе процессоров Эльбрус-8С с производительностью 1 терафлоп/сек будут изготовлены в конце 2014 года. Архитектура Эльбрус разработана в России и имеет ряд уникальных особенностей. К ним относятся: возможность выполнять на каждом ядре до 25 операций за один машинный такт, что обеспечивает высокую производительность при умеренной тактовой частоте; технология динамической двоичной трансляции, позволяющая обеспечивать эффективное исполнение приложений и операционных систем, распространяемых в двоичных кодах x86, в том числе в многопоточном режиме; поддержка режима защищённых вычислений с особым аппаратным контролем целостности структуры памяти, которая позволяет обеспечить высокий уровень информационной безопасности использующих его программных систем. Базовой операционной системой для платформы Эльбрус является ОС "Эльбрус", построенная на базе ядра Linux. Система программирования платформы поддерживает языки С, С++, Java, Фортран-77, Фортран-90.
Источник

2/07/2014 11:36 Генпрокуратура не разглядела в «Яндексе» сходства со СМИ
Генпрокуратура не нашла нарушений в деятельности крупнейшего российского интернет-поисковика «Яндекс». Об этом пишет во вторник, 1 июля, «Коммерсантъ» со ссылкой на источник, близкий к администрации президента. «История закрыта, прокуратура дала ответ на поступившее ей ранее письмо, в котором констатирует, что деятельность "Яндекса" полностью соответствует законодательству», — рассказал источник. Вопрос о возведении поисковых систем в статус СМИ Луговой поднял в мае. Он направил в Генеральную прокуратуру России запрос о проверке деятельности компании «Яндекс» на соответствие закону «О СМИ». В запросе депутата утверждалось, что поисковик публикует «материалы новостного и аналитического характера, в том числе материалы ведущих российских и зарубежных СМИ», что, по мнению Лугового, «также является распространением массовой информации». Ранее вопрос о приравнивании «Яндекса» к СМИ задал президенту Владимиру Путину на медиафоруме в Санкт-Петербурге один из блогеров. Глава государства тогда ответил, что с компанией «Яндекс» «не так все просто». «Сейчас и в правительстве, и в администрации президента рассматривается вопрос, обсуждается и общественностью, что признавать средством массовой информации, что не признавать», — сказал он.
Источник

2/07/2014 13:59 Белтелеком открыл доступ к сайтам из "черного списка" РФ
С начала действия в России закона о досудебной блокировке сайтов с невозможностью зайти на тот или иной ресурс регулярно сталкиваются не только россияне, но и белорусы. Многих читателей портала Interfax.by раздражает ситуация, когда вместо искомой информации на экране появляется «заглушка», указывающая, что доступ к сайту ограничен по основаниям, установленным законодательством… Российской Федерации. В конце июня читатели Interfax.by, клиенты «Белтелекома», сообщили о новой волне блокировок, затронувшей на этот раз украинские сайты. Видимо, российские правоохранители сочли их содержание экстремистским. Первого июля уже появились сообщения от белорусских интернет-пользователей, что заблокированные сайты медленно, «со скоростью соединения dial-up», но загружаются. «Действительно, проблема с недоступностью в Беларуси сайтов, заблокированных в России, фиксировалась. Однако в настоящее время она решена», – заверили обозревателя портала Interfax.by в пресс-службе РУП «Белтелеком» со ссылкой на технических специалистов компании. От подробностей представители национального оператора электросвязи воздержались.
Источник

2/07/2014 14:30 «КиберБеркут» призывает добровольцев для DDoS-атак
Группа «КиберБеркут» объявила о создании «КиберАрмии» для организации DDoS-атак на правительственные ресурсы Украины. ОБ этом говорится в сообщении, размещенном на сайте «КиберБеркута». «Мы, "КиберБеркут", призываем всех встать на борьбу с фашизмом. Мы призываем добровольцев объединиться в "КиберАрмию"», говорится в заявлении. Согласно информации «КиберБеркута», создано специальное программное обеспечение (ПО), установив которое на своем компьютере, интернет-пользователь автоматически зачисляется в «КиберАрмию». «Мы гарантируем безопасность и анонимность всех участников. Вы всегда сможете увидеть результаты проведенных атак и оценить свой вклад в борьбу», ─ отмечается на сайте «КиберБеркута». Об группе анонимных хакеров «Киберберкут» стало известно весной текущего года. Группа на своих интернет-ресурсах заявила, что ее целью является борьба с неофашизмом и национализмом, поощряемыми, по мнению группы, нынешними властями Украины. В качестве методов своей деятельности группа использует взлом и выведение из строя интернет-сайтов органов власти на Украине, а также сетевых ресурсов поддерживающих их зарубежных государственных и других структур. В частности, «Киберберкут» взял на себя ответственность за выведение из строя автоматизированной системы Центральной избирательной комиссии Украины накануне президентских выборов в мае. Кроме того, группа блокировала работу сайтов МВД и Генпрокуратуры Украины, а также ряда сайтов НАТО.
Источник

3/07/2014 08:39 Мизулина предложила пускать во «взрослый» интернет по паспорту
Председатель думского комитета по вопросам семьи, женщин и детей Елена Мизулина считает, что российские операторы связи должны по умолчанию включать для всех клиентов «детскую» фильтрацию интернета. Тот, кто захочет увидеть «полный интернет», сможет написать заявление оператору, предъявив подтверждающие возраст документы. Об этом пишет в четверг, 3 июля, газета «Известия». «Сегодня каждый десятый ребенок, подвергнувшийся сексуальному насилию, — малыш до года. Вдумайтесь! И ситуация будет только усугубляться, если российское законодательство не выставит очень серьезные барьеры», — заявила Мизулина. По ее словам, закон должен определять, что такое детское порно, и вводить уголовную ответственности за его хранение без цели сбыта. Также важно очистить от него интернет — для этого нужно ввести фильтрацию запрещенной на территории РФ информации по умолчанию, на уровне операторов связи, считает депутат. «Сейчас, чтобы очистить домашний интернет от всего, что может нанести вред ребенку, нужно проделать целый ряд манипуляций: приобрести программное обеспечение с функцией родительского контроля, покопаться в настройках компьютера, установить фильтр и так далее», — отметила Мизулина. Но, по ее словам, лишь немногие родители способны самостоятельно разобраться, как установить родительский контроль. «Зачастую дети оказываются куда продвинутее и легко могут обойти все фильтры, даже не подозревая, какой опасности себя подвергают», — подчеркнула она. «Есть смысл повернуть ситуацию на 180 градусов. Изначально обеспечить настройку «чистый интернет» на уровне оператора связи, предусмотрев возможность для пользователей отключить ее», — предложила парламентарий. Чтобы отказаться от фильтрации, по ее словам, «пользователю нужно будет подписать дополнительное соглашение с оператором связи, подтвердить свой возраст». «Если родители заключают это соглашение об отмене фильтрации, они должны понимать, что риски получения ребенком потенциально вредной для него информации отныне лежат на них, равно как и ответственность за здоровье и безопасность их ребенка», — подчеркнула она.
Источник

3/07/2014 10:04 Россия создала защищенный от пыли и падений интернет-планшет
Российские специалисты создали планшет для военных, который работает под водой, защищен от пыли и падений, а по характеристикам не уступает другим современным устройствам. Кроме того, гаджет или, как называют его создатели, «рупад», работает на отечественной операционной системе. Об этом сообщает РИА Новости со ссылкой на заместителя генерального директора по развитию Центрального научно-исследовательского института экономики информатики и систем управления (ЦНИИ ЭИСУ) Дмитрия Петрова. Главное отличие «рупада» — усиленная многоуровневая система защиты как от утечки информации, так и от воздействия внешней среды. «Новый российский планшет оснащен не только отечественной ОС, но и "умной кнопкой", которая позволяет в любой момент физически отключить модули, способные передавать информацию (динамик, микрофон, камера, GPS, 3G, Bluetooth)», — сказал Петров. Устройство оснащено двухъядерным процессором частотой 1 Ггц, 1 Гб оперативной памяти и двумя камерами (0,3 и 5 mp). Кроме того, в нем есть навигация и все современные модули связи — такие, как 3G, Bluetooth, wi-fi, GPRS, EDGE, GSM. По словам Петрова, планшет может работать под водой на глубине до одного метра на протяжении 30 минут и при аномально высоких температурах до плюс 55 градусов. Устройство выдерживает падение с высоты до двух метров. «Рупад» существует в двух версиях — обычной и специальной, с ударопрочным корпусом, для министерства обороны. «А вообще, все силовые ведомства, которые работают с конфиденциальной и секретной информацией, заинтересованы в таких устройствах. В среднем каждое силовое ведомство заинтересовано в тестировании 10-20 опытных моделей», — подчеркнул Петров. ЦНИИ ЭИСУ входит в состав «Объединенной приборостроительной корпорации» госкорпорации Ростех. Институт занимается военно-экономическими исследованиями, разработкой информационных технологий военного и двойного назначения, а также совершенствованием, модернизацией и развитием технических основ систем управления и связи.
Источник

3/07/2014 10:56 Вышел первый автомобильный Automotive Grade Linux (AGL)
При помощи открытой эталонной платформы Automotive Grade Linux производители смогут создавать приложения, используемые в работе мультимедийных систем, приборных панелей, климат-контроля и электронных помощников. Проект поддерживают такие крупные компании, как Toyota, Jaguar, Intel и Samsung. Выпущена первая версия открытой эталонной платформы Automotive Grade Linux (AGL), представляющей собой дистрибутив Linux, который оптимизирован для различных автомобильных приложений. Таким образом, ОС Linux сделала мощный рывок в направлении автопрома. Проект AGL, созданный по инициативе организации Linux Foundation, официально стартовал в сентябре 2012 г. и сейчас объединяет под своим крылом 32 участника, среди которых автопроизводители Toyota, Nissan, Hyundai и Jaguar, чипмейкеры Intel, Nvidia, Texas Instruments и Renesas Electronics, производители электроники LG, Samsung и Panasonic, а также другие компании. AGL - это специализированный дистрибутив Linux, не являющийся, по словам его разработчиков готовым продуктом. Производителям предстоит адаптировать под нее аппаратное обеспечение, добавить пользовательские функции и обеспечить долгосрочную поддержку (long-term-support). В рамках проекта предоставляется программный стек компонентов для различных автомобильных систем. В Linux Foundation уточняют, что речь идет не только об информационно-развлекательных возможностях. На базе AGL можно создавать программные решения, взаимодействующие с приборными панелями, климатическими установками, электронными помощниками и др. В первую редакцию платформы вошел обширный набор рабочих прототипов типовых приложений, среди которых функции мультимедийного проигрывателя с поддержкой DLNA, домашнего экрана для штатной магнитолы, картографического сервиса Google Maps, а также возможности чтения новостей и подключения телефонов (в том числе по Bluetooth) к автомобильной электронике. AGL поддерживает взаимодействие с бортовыми сетями стандарта CAN (Controller Area Network) и создание интерфейсов на HTML5 и JavaScript. Эталонная платформа построена на технологиях проекта Tizen.
Источник

3/07/2014 13:02 19% продавцов ПО в России рекомендуют контрафакт от Microsoft
Около 19 процентов розничных торговых точек в России рекомендуют покупателям установку нелицензионных версий программного обеспечения от Microsoft, включая Windows, Office и другие продукты. Об этом говорится в исследовании Microsoft. Исследование отражает состояние российского рынка программного обеспечения (ПО) на июнь 2014 года и было проведено в 94 российских городах по методу «таинственный покупатель». Согласно исследованию, сборщики и продавцы техники стали чаще предлагать компьютеры без программного обеспечения. Параллельно они рекомендуют пользователям установить нелицензионные программы самостоятельно, либо предлагают «бонус» в виде полного комплекта пиратских программ бесплатно или за стоимость услуг по его установке. Доля подобных продавцов компьютерной техники в России выросла с апреля 2013 года на 3,9 процентных пункта. Рост произошел, в основном, за счет рекомендаций скачать и установить нелицензионные программы самостоятельно. Показатели предложений контрафактного ПО варьируют в зависимости от региона. Значительное снижение доли рекомендаций нелицензионного программного обеспечения отмечено только в Москве – с 24,8 до 19,5 процента. Наиболее «пиратскими» с долей точек, предлагающих установку нелегального ПО, около 25 процентов от общего числа, оказались Дальневосточный, а также Южный и Северо-Кавказский округа. В городах-миллионниках самый высокий уровень пиратских предложений наблюдается в Волгограде (34,5 процента), Иркутске (30,2 процента), Нижнем Новгороде и Челябинске (20 процентов), Хабаровске (17,7 процента), а самый низкий — в Новосибирске (6,5 процента) и Санкт-Петербурге (7,8 процента). Воспользовавшись советами по приобретению контрафактного ПО, покупатель оказывается в группе риска, предупреждают в Microsoft. Последствия могут быть различны — от утраты средств на банковских счетах и сбоев в работе ПК до невольного распространения сомнительного контента или участия в хакерских атаках. Как для распространителей, так и для пользователей, возможны и юридические осложнения из-за установки контрафактного ПО.
Источник

3/07/2014 13:39 «Билайн» запустил сеть LTE в Московской области
Сотовый оператор «Вымпелком» (бренд «Билайн») запустил в коммерческую эксплуатацию сети LTE в Московской области. Об этом говорится в сообщении компании. Услуги связи четвертого поколения (4G/LTE) доступны жителям подмосковных городов Зеленоград, Люберцы, Подольск, Химки, в ближайшее время ими можно будет воспользоваться в Красногорске, Балашихе и Мытищах. Сеть в этих городах развернута в диапазоне частот 2600 мегагерц. По сообщению компании, пиковая скорость передачи данных достигает 73 мегабит в секунду, средние пользовательские скорости составляют 10-40 мегабит в секунду. Сервисами 4G могут воспользоваться владельцы смартфонов и планшетов, поддерживающих стандарт LTE, 4G USB-модемов и Wi-Fi 4G роутеров «Билайн». Все 4G-устройства работают также в сетях 2G/3G и осуществляют автоматический переход на обслуживание в них в случае необходимости. Сети LTE «Выплекома» работают в Москве, Санкт-Петербурге и Ленинградской области, Ингушетии, Калмыкии, Адыгее, Чувашии, Карачаево-Черкесии, Мордовии, Астраханской, Ростовской, Калининградской, Сахалинской областях, а также в Республике Алтай и Ставропольской крае. В ближайшее время сеть LTE планируется запустить в Барнауле, Самаре, Казани, Орле, Тамбове и Республике Хакасия. Два других крупных российских сотовых оператора ─ «Мегафон» и МТС ─ начали предоставлять услуги LTE в Московской области в 2012 году. По данным на апрель 2014 года сети 4G «Мегафона» были развернуты в 43-х населенных пунктах Подмосковья, МТС ─ в 50-ти населенных пунктах.
Источник

3/07/2014 14:28 IT-компании просят затянуть рассмотрение антипиратского закона
Представители интернет-сообщества попросили Госдумe отложить рассмотрение во втором чтении законопроекта о внесении изменений в антипиратский закон, намеченное на пятницу, 4 июля. Об этом говорится в письме на имя председателя Госдумы Сергея Нарышкина, с которым ознакомилась «Лента.ру». Письмо подписано директором Российской ассоциации электронных коммуникаций (РАЭК) Сергеем Плуготаренко, исполнительным директором ООО «ВКонтакте» Дмитрием Сергеевым, руководителем юридической службы Mail.Ru Group Антоном Мальгиновым и директором по внешним коммуникациям холдинга Rambler&Co Матвеем Алексеевым. «По мнению отрасли, наилучший способ нормализации взаимоотношений с правообладателями лежит в рамках переговорного процесса и поиска коммерческих моделей сотрудничества, что сейчас делают практически все крупнейшие ресурсы», — говорится в обращении. Однако на ведение переговоров о заключении договоров с правообладателями и организационно-техническую подготовку к потенциальному принятию законопроекта потребуется время, говорится в письме. Поэтому представители интернет-отрасли опасаются, что, если законопроект будет принят и вступит в силу в сжатые сроки, то индустрия не успеет принять необходимые меры для соответствия новым нормам и минимизации негативных эффектов от закона. В связи с этим, интернет-сообщество просит отложить рассмотрение поправок в антипиратский закон для проведения дополнительных консультаций с индустрией по поводу предлагаемых изменений и предоставления отрасли времени для подготовки к потенциальному принятию законопроекта. В пятницу 4 июля 2014 года во втором чтении планируется рассмотрение законопроекта, направленного на расширение применения так называемого антипиратского закона. В частности, законопроектом предлагается ограничить доступ к сайтам, через которые распространяются аудиовизуальные и литературные произведения, прямые телевизионные трансляции, включая трансляции спортивных соревнований, программы для ЭВМ и другие, с нарушением авторских прав. Ранее ограничения касались только сайтов, через которые распространяются кино- и телефильмы. Кроме того, новая редакция антипиратского закона предполагает возможность наказания любого пользователя сети интернет за распространение «информации, необходимой для получения доступа» к контенту, размещенному с нарушением авторских прав. Другими словами, проект предлагает наказывать интернет-пользователей за распространение ссылок на сайты, где контент выложен в нарушением авторских прав.
Источник

3/07/2014 14:53 Мизулина назвала iPhone орудием педофила
Председатель комитета по вопросам семьи, женщин и детей Елена Мизулина заявила в четверг в ходе заседания круглого стола, обсуждающего идею обязать операторов автоматически фильтровать контент интернет-ресурсов, что развратные действия в отношении детей совершаются с помощью iPhone и мобильных сетей передачи данных, сообщила газета «Ведомости». На заседании рассматривалось предложение Лиги безопасного интернета по введению в России автоматический фильтрации плохого контента для всех пользователей. Ранее Мизулина потребовала в интервью газете «Известия», чтобы операторы связи по умолчанию включали фильтрацию интернета для защиты детей. А желающим иметь полный доступ к интернету она обязала заключать дополнительное соглашение с оператором связи и подтверждать свой возраст. В апреле 2014 года Мизулина призвала операторов связи создать «отдельный детский мобильный интернет», в котором дети не будут иметь доступа к нежелательному контенту со своих телефонов. В ходе заседания профильного комитета в четверг Мизулина заявила, что детская порнография составила треть от черных списков запрещенных в России сайтов. Об этом в четверг сообщила глава комитета Госдумы по вопросам семьи, женщин и детей Елена Мизулина на заседании круглого стола. Депутат привела данные Роскомнадзора, что в 2013 году было добровольно удалено с серверов 15 000 изображений с детской порнографией. По мнению Мизулиной, реестр сайтов с противоправным контентом, созданный в ноябре 2012 года, работает эффективно. Она привела данные Лиги безопасного интернета, согласно которым доля России в предоставлении интернет-услуг, связанных с распространением детской порнографии, снизилась за три года в два с половиной раза.
Источник

4/07/2014 08:59 «Сирийская электронная армия» взломала Twitter ЦАХАЛа
Хакеры из «Сирийской электронной армии» взломали англоязычный Twitter-аккаунт Армии обороны Израиля (ЦАХАЛа). Об этом пишет газета Haaretz. Поздно вечером в четверг, 3 июля, в ленте микроблогов появилось сообщение: «Внимание. Возможна утечка радиации в регионе после попадания двух ракет в ядерный объект Димона». После сообщения о Димоне хакеры разместили еще один твит с надписью: «Да здравствует Палестина». Твиты были удалены в течение нескольких минут, но до этого десятки человек уже «ретвитнули» сообщения. Чиновники Армии обороны Израиля подтвердили, что аккаунт был взломан, и вскоре после этого пресс-секретарь ЦАХАЛа написал: «Мы приносим извинения за некорректные твиты. Наш аккаунт Twitter был взломан. Мы будем бороться с террором на всех фронтах, включая кибер-измерение» Ответственность за взлом взяла на себя «Сирийская электронная армия» и написала об этом на своей странице.
Источник

4/07/2014 09:54 АНБ перехватывает трафик пользователей Tor, Tails и Linux Journal
Утечка набора правил для классификации трафика, перехватываемого при помощи применяемой в АНБ системы глобальной слежки XKeyScore, указывает на то, что Агентство национальной безопасности США отслеживало в транзитном трафике попытки обращения к сайтам анонимной сети Tor и Linux-дистрибутива Tails и причисляло уличённых в таких запросах пользователей к категории, требующей особого наблюдения, сообщает opennet.ru. Более того, в категорию подпадающих под слежку сайтов попал сайт журнала Linux Journal, который, вероятно из-за своих публикаций об использовании Tor и Tails, был назван в комментарии в списке правил "форумом экстремистов". Под слежку также попадают статьи с упоминанием использования Tails c Tor и TrueCrypt. В правилах также присутствует блок для выявления и накопления ссылок на скрытые сервисы Tor в трафике, запросов к серверам директорий и ретрансляторам Tor, сообщений с подтверждениями о введении новых ретрансляторов, передаваемых по email с адреса bridges@torproject.org. Отмечается, что XKeyScore не просто собирает метаданные, а делает слепки подпадающих под правила запросов для последующего анализа. Таким образом, если пользователь открывал сайт Tor или просто интересовался его настройкой, то информация об этом осядет в АНБ и может быть использована для продолжения наблюдения в будущем или уже привела к установке слежки. Серверы, обеспечивающие работу XKeyScore, в основном размещены в США и на территории стран-союзников США, в том числе два сервера были выявлены в Германии. Положительным моментом является то, что старания АНБ получить контроль за пользователями Tails и Tor косвенным путём, через выявление в обычном трафике потенциальных пользователей данных систем, свидетельствует о том, что в АНБ не смогли скомпрометировать сеть Tor, работа через которую предоставляет должный уровень анонимности. Об этом говорит и доклад о безуспешных попытках совершения атак по деанонимизации деятельности пользователей сети Tor, раскрытый в прошлом году Эдвардом Сноуденом.
Источник

4/07/2014 10:04 Роскомнадзор заблокировал около 2,5 тыс. сайтов с начала года
За первые шесть месяцев 2014 года Роскомнадзор и операторы связи заблокировали около 2,5 тыс. сайтов. Об этом сообщается на сайте ведомства. «В настоящее время операторами связи ограничивается доступ к 2469 ресурсам сети интернет, включая записи, которые были внесены в реестр запрещенных сайтов в более ранние периоды», — сказали в пресс-службе. Среди внесенных в реестр ресурсов 862 сайта содержали информацию о наркотиках, 166 сайтов — детскую порнографию, и 13 сайтов – информацию о способах самоубийства. Ранее ведомство сообщило о разблокировке торрент-трекера Rutracker.ru и нескольких других сайтов после удаления ими «пиратского» контента.
Источник

4/07/2014 10:37 Старые версии ОС Windows популярнее новой
Старые версии ОС Microsoft превзошли ОС Windows 8 по скорости роста популярности. Об этом стало известно из статистики портала Netmarketshare. С начала текущего года доля устройств, работающих на ОС Windows 7, увеличилась на рынке ОС на 3% (с 47,5% до 50,5%). За данный период времени количество компьютеров на новой ОС Windows 8.1 увеличилось на 2,65% и достигло отметки в 6,6%. Доля устройств на ОС Windows 8, не обновившихся до версии 8.1, упала до отметки в 5,9%. При детальном рассмотрении оказалось, что в мае и июне текущего года по темпам рыночного роста Windows 8.1 уступила даже старой ОС Windows XP, поддержка которой была недавно прекращена компанией Microsoft. ОС Windows XP продемонстрировала рост в 0,04% и до сих пор удерживает на рынке долю, в 4-5 раз превышающую показатели ОС Windows 8 (25%). ОС Windows 8 была представлена в октябре 2012 года. В ней компания полностью изменила пользовательский интерфейс Windows. Производитель решил отказаться от классического меню и перейти на мобильно-ориентированный «плиточный» дизайн. Пользователи отзывались о ОС Windows 8 довольно негативно.
Источник

4/07/2014 11:26 Госдума обязала хранить данные пользователей в России
Законопроект о переводе серверов с персональными данными в Россию принят во втором и третьем чтениях. Критические отзывы со стороны экспертного сообщества депутатами учтены не были. Предложение депутата от ЛДПР Вадима Деньгина обязать интернет-площадки с сентября 2016 года хранить персональные данные их пользователей на территории России поддержали в пятницу 325 депутатов, против проголосовали 65 человек. Под новую норму попадают все сайты, обрабатывающие персональные данные: социальные сети, почтовые службы, сервисы по продаже авиабилетов. Нарушители окажутся в специальном реестре. Если сайт, на котором было обнаружено нарушение, не отреагирует на предписание Роскомнадзора о его устранении, он будет заблокирован. Ко второму чтению проекта поступили 10 поправок, которые рекомендованы профильным комитетом к принятию, сообщил на пленарном заседании первый зампред информационного комитета Леонид Левин. По словам Деньгина, все поправки носят "технический характер". Левин предложил принять документ и в третьем чтении. Смысла в этом не увидел только депутат от КПРФ Сергей Обухов, который счел проект "непродуманным" и затратным". "Озабоченности, которые высказывались при обсуждении законопроекта в первом чтении, не ликвидированы", - отметил коммунист. По его словам, из текста проекта непонятно, как интернет-компании будут определять гражданство пользователей. Кроме того, он "губителен для малого IT-бизнеса" и вовсе не защищает персональные данные россиян от Агентства национальной безопасности США, прославившейся после разоблачений Эдварда Сноудена своей системой глобальной слежки и прослушивания. Накануне Деньгин не исключал в разговоре с РБК, что третье чтение документа может быть перенесено на осень, указывая на наличие "спорных моментов". Он отметил, что может быть прописана возможность аренды российских серверов, чтобы небольшие компании "не попали на деньги". Этот закон лишит россиян возможности использования ряда глобальных интернет-сервисов, таких как бронирование авиабилетов и отелей, предупредила накануне в своем заявлении Российская ассоциация электронных коммуникаций. По мнению экспертов ассоциации, инициатива нуждается в серьезной доработке, так как поправки могут привести к уходу с российского рынка ряда крупных компаний и затруднению или полному прекращению трансграничной передачи данных.
Источник

4/07/2014 12:18 Антипиратский закон принят во втором чтении
Госдума в пятницу, 4 июля 2014 года, приняла во втором чтении законопроект, направленный на расширение применения так называемого антипиратского закона. Об этом говорится на сайте Госдумы. Поправки в закон предполагают распространение ограничений доступа к сайтам, содержащим все виды контента, размещенного с нарушением авторских прав, за исключением фотографий. В частности, законопроектом предлагается ограничить доступ к сайтам, через которые распространяются аудиовизуальные и литературные произведения, прямые телевизионные трансляции, включая трансляции спортивных соревнований, программы для ЭВМ и другие. Исключение сделано только для фотографий. Ранее ограничения касались только сайтов, через которые распространяются кино- и телефильмы. Кроме того, новая редакция антипиратского закона предполагает возможность наказания любого пользователя сети интернет за распространение «информации, необходимой для получения доступа» к контенту, размещенному с нарушением авторских прав. Другими словами, проект предлагает наказывать интернет-пользователей за распространение ссылок на сайты, где контент выложен в нарушением авторских прав. В случае обнаружения контента, выложенного в интернет с нарушением авторских прав, а также ссылок на него, правообладатель может потребовать блокирования доступа к страницам, содержащим этот контент или ссылки. В случае невозможности ограничить доступ к конкретной странице сайта, оператор связи обязан заблокировать весь сайт. В четверг, 3 июля, представители интернет-сообщества попросили Госдуму отложить рассмотрение во втором чтении законопроекта о внесении изменений в антипиратский закон. Письмо было направлено председателю Госдумы Сергею Нарышкину. Согласно тексту письма, с которым ознакомилась «Лента.ру», «по мнению отрасли, наилучший способ нормализации взаимоотношений с правообладателями лежит в рамках переговорного процесса и поиска коммерческих моделей сотрудничества, что сейчас делают практически все крупнейшие ресурсы». Поскольку на ведение переговоров о заключении договоров с правообладателями и организационно-техническую подготовку к потенциальному принятию законопроекта интернет-сообществу требуется время, то отрасль просила отложить рассмотрение законопроекта во втором чтении. Представители интернет-отрасли в письме выразили опасение, что если законопроект будет принят и вступит в силу в сжатые сроки, то индустрия не успеет принять необходимые меры для соответствия новым нормам и минимизации негативных эффектов от закона.
Источник

6/07/2014 10:06 АНБ уличили в слежке за рядовыми интернет-пользователями
Агенство национальной безопасности США (АНБ) массово следило за рядовыми пользователями интернета, которые не были причастны к каким-либо преступлениям. Об этом говорится в расследовании газеты The Washington Post, основанном на материалах, которые предоставил беглый аналитик АНБ Эдвард Сноуден. Как выяснило издание, за девятью из десяти владельцев интернет-аккаунтов из США, информация о которых содержалась в базе данных, похищенной Сноуденом, слежка велась без какой либо цели. Сотрудники спецслужбы брали их «на прицел» ради того, чтобы следить за кем-то еще, отмечается в расследовании. Большинство из тех, за кем велось наблюдение, были гражданами США. Информация об американцах — их именах, адресах электронной почты — содержалась почти в половине файлов, касавшихся слежки, что является крайне высоким показателем. Всего в материалах содержалось более 65 тысяч подобных файлов. Среди них - 160 тысяч перехваченных электронных писем и сообщений в онлайн-мессенджерах, а также более пяти тысяч частных фотографий, включая семейные снимки. Оказавшиеся в распоряжении газеты данные были собраны АНБ в 2009-2012 годах. Авторы расследования не раскрывают деталей, чтобы, по их словам, не навредить тайным операциям американских спецслужб. Среди материалов, как пишет The Washington Post, есть сведения о секретном ядерном проекте одной из стран, «нечестном поведении одного из союзников США», а также информация о поимке благодаря интернет-слежке двух террористов в Пакистане. Вместе с тем другие файлы, которые аналитики АНБ признали бесполезными, содержали информацию интимного характера. По информации издания, это касается владельцев десяти тысяч интернет-аккаунтов.
Источник

6/07/2014 11:07 Южная Корея жалуется на увеличение кибер-шпионов в КНДР
За последние два года Северная Корея практически удвоила количество персонала своей службы, ведущей кибер-шпионаж, сообщили в воскресенье южнокорейские СМИ. В настоящее время эта служба насчитывает 5,9 тысяч человек, включая 1,2 тысяч профессиональных хакеров, в то время как два года назад во всей службе работало около 3 тысяч сотрудников, приводят СМИ данные южнокорейских военных источников. Они сообщили, что базы хакеров расположены не только на территории самой КНДР, но также и в Китае. Ранее сообщалось, о хакерских атаках Пхеньяна на военные и коммерческие сайты Южной Кореи. КНДР опровергает эти обвинения.
Источник

6/07/2014 11:53 Авторы трояна MiniDuke вновь активны
Раскрыты подробности нового этапа кампании кибер-шпионажа, связанной с трояном MiniDuke, который был обнаружен еще в прошлом году специалистами «Лаборатории Касперского» и CrySyS Lab. Это вредоносное ПО использовалось для слежки за госструктурами, однако после оглашения подробностей кампании, активность хакеров существенно снизилась. Эксперты зафиксировали возобновление вредоносной деятельности с новым размахом: злоумышленники расширили не только арсенал, но и список жертв. Новая версия трояна MiniDuke, получившая название TinyBaron или CosmicDuke, использовалась для шпионажа по всему миру. В списке стран по количеству жертв на верхних позициях находятся Грузия, Россия, США, Великобритания, Казахстан, Индия, Белоруссия, Кипр, Украина и Литва. Атаке подверглись правительственные учреждения, компании из отраслей энергетики и телекоммуникаций, военные учреждения и коммерческие организации, осуществляющие поставки для военных нужд. Теперь в сферу интересов атакующих попали частные лица, связанные с продажей и оборотом нелегальных или контролируемых веществ, таких как стероиды и гормоны (все жертвы из этой группы находятся в России). Трояны CosmicDuke собраны на платформе BotGenStudio, которая позволяет сконфигурировать индивидуальную программу-шпиона для каждой жертвы – точно так же для каждой жертвы был возможен выпуск индивидуального обновления вредоносного ПО. Аналитики «Лаборатории Касперского» полагают, что платформа BotGenStudio может быть создана не только для нужд разработавшей ее шпионской группы, но и для продажи узкому кругу заказчиков с иными целями. Не исключено, что помимо традиционных злоумышленников она может быть также применена правоохранительными органами для слежки за подозреваемыми и кибер-преступниками. «Интересно проанализировать изменение фокуса интересов злоумышленников. Мы привыкли к тому, что подобные таргетированные кампании разрабатываются и совершаются при господдержке и с более глобальными целями, чем наблюдение за частными торговцами стероидами. Этому мы видим два объяснения. Во-первых, возможно, платформа BotGenStudio, на которой собран CosmicDuke, доступна под видом так называемого легального инструмента для слежки, как в случае с продуктом RCS от итальянской компании HackingTeam, предназначенный для использования спецслужбами. Во-вторых, есть вероятность, что эти трояны также подпольно распространяются среди игроков фармацевтического рынка для слежки за конкурентами», – отметил Виталий Камлюк, ведущий антивирусный эксперт «Лаборатории Касперского». В зависимости от настроек CosmicDuke может разными способами скрываться в системе, собирать различные наборы данных и отправлять их несколькими способами. Троян маскируется под легитимные приложения, которые пользователи привыкли видеть в списке задач и которые обращаются к Интернету: агенты обновления Java, Acrobat, Chrome. CosmicDuke способен воровать документы разных типов, следить за клавиатурой и делать снимки экрана, красть адресные книги из почтовых приложений и пароли, сохраненные в системе и популярных мессенджерах, а также файлы сертификатов. Собранная таким образом информация передается на серверы злоумышленников множеством способов: по FTP и тремя вариантами HTTP-взаимодействия. При этом CosmicDuke использует все возможности для непрерывного функционирования – к примеру, он умеет даже запускаться через планировщик задач операционной системы.
Источник


Архив рассылки новостей:
http://uinc.ru/news/archive/


На этом пока все.
Всем удачи.
uinC Team
http://uinc.ru

P.S. Все предложения, замечания и просьбы оставлять здесь:
http://uinc.ru/news/sendnews.php

Любые материалы с нашего сайта или рассылки не могут быть скопированы без разрешения автора или администрации сервера uinC.ru