Blogs

Голандський ботнет на 1.5 мільйона станцій

У Голандії заарештовано зловмисників, причетних до огранізації ботнету на 1.5 мільйона станцій! Мережа інфікованих комп'ютерів з'явилася завдяки троянському коневі Toxbot.
Інфіковані комп'ютери використовувалися для кражі персональних даних та як засіб погрози власникам онлайн-магазинів (напевно як джерело DDOS-атак). Підозрюваним в організації такої мережі загрожує до 6 років тюремного увязнення.

Активний захист від спаму за допомогою bluesecurity.com

Компанія Blue Security, Inc. розробляє Інтернет проект для допомоги користувачам у відписці від спаму. Поки що проект у стадії глибокої beta версії.
Проект передбачає впливати на декілька слабких місць спам індустрії. А саме:

  • Технічно блокувати спамерів за допомогою скарг до провайдерів
  • У частково автоматизованому режимі створювати записи (необхідність припинення розсилки або виключення адреси) на сайті замовника спаму. Кількість записів пропорційна кількості спаму.
  • Примушувати спамерів видаляти зі списків жертв адреси клієнтів bluesecurity.
  • Блокування спамерів скаргами до провайдерів здійснюється традиційно. Користувач пересилає на bluesecurity.com отриманий спам. Bluesecurity агрегує та аналізує скарги і звертається то провайдерів і хостерів спамерів з проханням блокувати розсилки. Перед зверненням до провайдерів надсилається нота спамеру – припинити надсилати спам користувачам bluesecurity.

    Письменники проти Google. Авторські війни

    Продовжуються конфлікти між власниками авторських прав та пошуковими машинами. На цей раз конфлікт виник навколо служби Google Print, яка забезпечує пошук по оцифрованих текстах бібліотечних ресурсів.
    Хоча пошук здійснюється по всьому тексту, для перегляду користувачу доступно лише невеликий кавалок книги.
    Проте, і це викликає заперечення в авторів книг та інших власників авторських прав (зокрема видавництв). Вони вважають, що Google завдає прямої шкоди, вільно поширюючи комерційні тексти.
    Проти Google подано судовий позов організацією The Authors Guild, яка об’єднює біля 8 тисяч американських авторів.

    Визначення терміну СПАМ у законодавстві України

    У законодавстві України з'явилось наступне визначення:

    Спам - не замовлені попередньо споживачами електронні повідомлення, які або є масовими, або в яких не наведено достовірні відомості про повну назву, власну поштову чи електронну адресу замовника чи відправника цих повідомлень, або подальше отримання яких споживач не може припинити шляхом інформування про це замовника чи відправника.

    Визначення введено у постанові Кабінету міністрів України від 9 серпня 2005 р. N 720 "Про затвердження Правил надання та отримання телекомунікаційних послуг"

    PalmSource куплена японською компанією Access Co

    Японська компанія Access Co, яка працює на ринку мобільних телефонів в Японії та Сполучених Штатах, заявила про свій намір викупити компанію PalmSource. Ціну та умови уже погоджено.
    PalmSource є виробником операційної системи Palm OS, яка встановлена на кишенькових комп'ютерах брендів Palm та Sony, а також на смартфонах Treo. Саме шалений успіх Treo на ринку мобільних телефонів напевно став причиною такої купівлі фірми. Японці заявили достатньо амбітні плани щодо свого майбутньго лідерства на ринку смартфонів.
    Звичайно така заява може викликати іронію, проте насправді тут є деякі серйозні підстави - адже успіх Treo на ринку реально це все-таки більше успіх програмної платформи (простої для користувача, але незвично потужної навіть для смартфона), а не апаратної частини Treo - якраз на неї дуже багато нарікань. Крім того, виробники Treo навіть не очікували такого успіху свому виробу, що призвело до серйозного дефіциту телефонів і неможливості задовольнити попит.
    Якщо японцям вдасться вирішити проблеми надійності виробів та потужностей виробництва (а якраз ці задачі японці вміють розвязувати, як ніхто інший), то можна очікувати значних змін на ринку смартфонів та КПК.
    Крім того, зауважу, що PalmSource піддається критиці за повільний розвиток платформи Palm OS. Є надія що японський менеджмент якось змінить ситуацію на краще.

    Сертифікація Windows XP Professional з Service Pack 2

    Операційна система MS Windows XP Professional корпорації Microsoft® з пакетом оновлення Service Pack 2 та пакетом підтримки української мови отримала експертний висновок СБУ.

    Згідно з наданим висновком сервіси безпеки операційної системи Microsoft Windows XP Professional відповідають з рівнем гарантій Г-2 вимогам нормативних документів системи технічного захисту інформації в Україні в обсязі функцій, зазначених у документі “Державна експертиза з технічного захисту інформації операційної системи Windows XP Professional SP2. Технічні вимоги”. Відповідно до НД ТЗІ 2.5-004-99 сукупність функцій захисту визначається функціональним профілем КД-2, КО-1, КВ-2, ЦД-1, ЦО-1, ЦВ-2, ДР-1, ДЗ-1, ДВ-1, НР-2, НИ-2, НК-1, НО-2, НЦ-2, НТ-2, НВ-1, НА-1, НП-1.

    Google обзавівся IM

    Схоже Google планує не залишити поза увагою жоден із відомих інтернет сервісів....

    Тепер вони обзавелись службою миттєвих повідомлень та інтернет телефонії.
    Вони випустили бета версію програми Google Talk. Для користування програмою потрібно бути зареєстрованим користувачем GMail.

    http://www.google.com/talk/index.html

    Війна патентів. Microsoft vs Apple, Петров vs Siemens

    Популярний і надзвичайно успішний продукт Apple - мп3 –плейєр iPod став об’єктом чергової війни патентів.
    На це раз ситуація виглядає так:
    Apple спробував запентувати свій виріб, точніше його інтерфейс. Проте заявка на патент була відхилена. Причиною стала наявність у Бюро Патентів США аналогічної заявки від співробітника Microsoft Research. Заявка оформлена на “створення списків програвання для бібліотеки мультимедійніх файлів ”.
    Ключовим формальним моментом стало використання в iPod коліщатка для керування списком, яке хоче запатентувати Microsoft.
    Крім того ...

    Нова платіжна система від Google

    Схоже Google надумав обзавестись власною платіжною системою.
    Особливо деталей не розголошують, але деяка інформація просочується

    http://www.oborot.ru/news/3372/16
    http://www.oborot.ru/news/3381/16

    Потенційно найбільша крадіжка інформації про кредитні картки

    Компанія CardSystems Solutions, Inc. (США) визнала "потенційний інцидент з безпекою" та "співпрацює з ФБР" у розслідуванні інциденту.

    Суть інциденту
    22 травня 2005 року стався крупний витік інформації про кредитні картки (номери карток та інша персональна інформація) з CardSystems Solutions. Верхня оцінка кількості викрадених карток за оцінкою платіжних систем складає:

    Судові переслідування WebMoney в Білорусі

    В Білорусії засуджено до 2-х років виправних робіт власника одного з білоруських обмінних пунктів елекронних грошей Webmoney Олега Бунаса.
    Його засуджено за "незаконну підприємницьку діяльність".
    Білоруські органи правопорядку уже певний час ведуть боротьбу зі системою Webmoney. Тепер їхня боротьба перейшла на якісно новий рівень - притягнення до кримінальної відповідальності конкретних осіб.

    Детальніше можна почитати тут - Вебпланета / Интернет / WebMoney в подполье: опыт белорусских партизан

    Досвід Казастану по знищенню власної доменної зони

    Досвід Казахстану по "наведенню порядку" в Мережі:
    http://www.cnews.ru/newsline/index.shtml?2005/06/16/180454
    Коротко - усі сайти зони kz повинні хоститися на територіїї Казахстану.
    Це звичайно,радикально проблеми контролю над Інтернетом для казахської влади не вирішить, але від зони kz відлякуватиме Веб-майстрів

    Авторське право. "Перегиби на місцях"

    Фотолабораторії мережі Walmart (США) можуть не надрукувати для Вас якісне цифрове фото, якщо підозрюють що Ви не є автором фотографії.

    Критерій друку простий. Співробітник фотолабораторії визначає можливість авторства "на глаз". Якщо є підозри, що Ви не автор то вимагають документальні дозволи на друк "від автора".

    Причина такого відношення до клієнтів - побоювання судових позовів з боку професійних фотографів та Professional Photographers of America.

    Детальніше - http://dk.compulenta.ru/186954

    Дефейси сайтів

    Досить успішно окремі особи та групи хуліганів шукають інформацію про дірки у популярних програмних продуктах (форумах, гостьових книгах ...).
    Як правило все зводиться до бажання зробити "дефейс". Тобто поміняти індексну сторінку на "Сайт зламано. Вася" або якось по іншому відзначитись на дизайні (defacing).

    Сліди спроб дефейсів є у логах практічно всіх популярних сайтів.

    Пошук по акронімах

    З'явився спеціалізований пошуковий сервіс для пошуку акронімів та абревіатур. Адреса - http://www.acronyma.com/
    Пишуть, що їхня база понад 450 тисяч термінів.

    Троянський кінь у процесорі Intel Pentium D

    Троянський кінь у процесорі Intel Pentium D, або чим би зайняти другу половину "двопроцесорного" процесора?

    Саме на троянського коня або апаратну закладку подібні нові функції процесорів Intel Pentium D.

    Перша новинка - апаратна підтримка Digital Rights Management (технологія обмеження на використання контенту від Microsoft).

    Суть блокування контенту наступна.

    Google припинив трансляцію PageRank

    Уже пару днів Google припинив публічну трансляцію рангу сторінок, зокрема не відображається PageRank у популярному Google Toolbar та його клонах, не видається PageRank також і на публічних сервісах.

    Це може значити одне з двох
    1 - виникла якась технічна проблема (наприклад упав відповідний сервер Гугла)
    2 - Гугл свідомо припинив трасляцію PageRank. Цілком можливо - як засіб проти свідомої торгівлі даним показником (посиланнями з зі сторінок з високим PageRank). Явище торгівлі PageRank почало набувати системного характеру, можна було говорити про уже частково сформований ринок з цінами, попитом, пропозицію та торговими точками.
    Візначу також, що уже досить давно Яндекс був припинив трансляцію показника ВИЦ - аналога PageRank.

    Дещо про телекомунікаційний білінг

    Замість передмови

    Буквально пару слів. Зараз вже важко уявити собі середнього штибу контору яка б не мала власної корпоративної (офісної) АТС. І не важливо який профіль підприємства - готель чи гуртова компанія незалежно від профілю, а особливо невеличкий оператор зв`язку, завод, метрополітен або науковий заклад обов`язково в технічному приміщенні матимуть невеличкий ящик чи то пак середніх розмірів шафу, яка виконуватиме функції внутрішньої комутації переговорів.

    Ця стаття - про програмне забезпечення, яке дозволяє використовувати АТС не тільки для комутації, але й реалізовувати додаткові функції, проводити аналіз даних телекомунікаційної мережі і її аудит.

    Національний реєстр електронних інформаційних ресурсів

    Національний реєстр електронних інформаційних ресурсів

    Національний реєстр електронних інформаційних ресурсів формується згідно розпорядженя Кабінету Міністрів України від 05.05.2003 N259-р (259-2003-р), постанов КМУ від 17.03.2004 N 326 (326-2004-п), від 17 березня 2004 р. N326 (326-2004-п), наказу Міністерства транспорту та з'вязку від 27.04.2005 №153.

    Основна мета Національного реєстру на папері звучить так "запровадження єдиної системи обліку електронних інформаційних ресурсів держави і формується з використанням новітніх досягнень у сфері інформаційно-телекомунікаційних
    технологій".

    Карти розуму

    Нещодавно ознайомився із новим для себе класом програм, який називають Mindmapping, тобто щось типу карт розуму.
    На мою думку дуже корисна річ для аналітиків, науковців, менеджерів і не тільки.

    Програми призначені для візуалізованого представлення/редагування думок у вигляді ієрархії (дерева з одним коренем) із розгалуженням, мають, як правило, зручний функціонал розміщення вузлів графа, можна згортати і розгортати піддерева, що дає змогу ховати менш важливі моменти і концентруватись на більш важливих, тобто легше читати думку.

    Mind Map - це альтернатива плоскому представленню знань у вигляді тексту природньої мови, до якого ми так звикли, проте плоский текст, на мою думку, менш природній для людського мислення ніж структуроване представлення у вигляді карт розуму. Бачачи перед очима свою думку, викладену у вигляді графу, легше робити доповлення, виправлення, а тоді вже генерувати плоский текст для наукової статті.

    Syndicate content

    © Інформаційні технології. Аналітика , Рідна Мережа