Автор Тема: Новости интернета  (Прочитано 386398 раз)

0 Пользователей и 3 Гостей просматривают эту тему.

genych

  • Старожил
  • ***
  • Спасибо
  • -> Вы поблагодарили: 0
  • -> Вас поблагодарили: 1061
  • Сообщений: 546
  • Респект: +151/-0
Новости интернета
« Ответ #420 : 18 Декабрь 2013, 20:20:40 »
Псевдо-антивирус пускает пыль в глаза при помощи краденных сертификатов

В Microsoft сегодня сообщили о том, что ими была обнаружена поддельная антивирусная программа, которая использует как минимум десяток краденных цифровых сертификатов. Это указывает на то, что ИТ-преступники все чаще вторгаются в компьютерные сети легальных разработчиков и похищают у них легитимные подписанные сертификаты для подписи программ и введения операционных систем в заблуждение.
Поддельное приложение именуется Antivirus Security Pro и его ранние версии были обнаружены еще в 2009 году, однако с тех пор это приложение неединожды меняло название и внешнюю оболочку для придания легитимности в глазах получателя. При этом, внутри этого продукта содержатся разные модификации все того же вредоносного кода Win32/Winwebsec.
Так как приложение использует краденные легальные сертификаты, то с точки зрения операционной системы оно является «нормальным», так как исходит из доверенного источника, имеющего подпись Certification Autohorities (CA). В Microsoft говорят, что выявили в сети сразу несколько различных версий Antivirus Security Pro с разными цифровыми сертификатами, выписанными разными удостоверяющими центрами в разных странах, в частности в Нидерландах, России, США, Германии, Канаде и Великобритании со стороны компаний VeriSign, Comodo, Thawte и DigiCert.
По словам антивирусных специалистов Microsoft, в прошлом тактика дистрибуции псевдо-антивирусов при помощи краденных сертификатов была довольно распространенной, однако около года назад она пошла на спад. Сейчас, вероятно, начинается вторая волна этой кампании.
Также в Microsoft говорят, что зафиксировали распространение вредоносного кода Win32/FakePav, который как раз отвечает за кражу и дистрибуцию краденных цифровых сертификатов. В корпорации рекомендуют разработчикам повысить бдительность в отношении их легальных цифровых сертификатов, а также предпринять меры по их дополнительной защите и аутентификации.

genych

  • Старожил
  • ***
  • Спасибо
  • -> Вы поблагодарили: 0
  • -> Вас поблагодарили: 1061
  • Сообщений: 546
  • Респект: +151/-0
Новости интернета
« Ответ #421 : 18 Декабрь 2013, 20:21:35 »
3 дня на 3,5 тысячи сайтов на базе InSales.ru совершалась мощная DDoS-атака



Вредоносный трафик поступал на серверы платформы со скоростью в 10Гбит в секунду.На протяжении трех дней – с 10 по 12 декабря –web-сайты под управлением коммерческой CMS InSales.ru подвергались мощной DDoS-атаке. При этом стратегия осуществления атак менялась каждый день. Известно, что жертвами инцидента кибербезопасности стали свыше 3,5 тысяч web-страниц.
По словам представителей InSales.ru, масштабы атаки можно назвать беспрецедентными, поскольку объем вредоносного трафика, поступающего на серверы платформы, достигал 10Гбит в секунду.

В компании подчеркивают, что, несмотря на успешное отражение атак администраторами платформы, владельцы и пользователи интернет-магазинов все же понесли определенный ущерб. При этом за все три дня недоступной платформа была в общей сложности только 3 часа 5 минут.

Известно, что полное отражение DDoS-атаки стало возможным благодаря подключению к серверам платформы InSales.ru сети фильтрации трафика Qrator. Ее главным предназначением является защита сайтов. Это позволило окончательно изолировать вредоносный трафик и восстановить нормальную активность пострадавших web-сайтов.

Сейчас клиентов и владельцев сайтов, работающих на базе платформы, уведомляют об инциденте. «В информационной рассылке по клиентам мы сообщили, как необходимо настроить доменные имена магазинов, если их настройки не делегированы DNS-серверам InSales», - заявили в компании.

genych

  • Старожил
  • ***
  • Спасибо
  • -> Вы поблагодарили: 0
  • -> Вас поблагодарили: 1061
  • Сообщений: 546
  • Респект: +151/-0
Новости интернета
« Ответ #422 : 22 Декабрь 2013, 11:02:48 »
В России запущена новая соцсеть, которая платит своим пользователям

Начала работать новая социальная сеть под названием Рустория, ориентированная на профессиональных журналистов, экспертов, блогеров и просто талантливых пользователей.

В России запущена в работу оригинальная социально-информационная сеть Рустория, в которой предусмотрена оплата для активных пользователей за публикацию качественных постов.

По словам создателей проекта, концепция работы Рустории очень схожа с функционированием средств массовой информации и ориентируется на журналистов, экспертов в различных направлениях, блогеров и всех желающих выразить свою точку зрения.

Также авторы проекта уже анонсировали, что к сотрудничеству с Русторией будут привлечены и региональные журналисты, свободные блогеры, которые смогут получать гонорары за публикацию качественного материала. Так, в следующем году создатели проекта готовы выделить порядка 15 миллионов рублей ежемесячно на гонорары для авторов качественных и оригинальных публикаций. При этом, качество материала будут определять сами пользователи социальной сети, а также при желании объединяться в виртуальные редакции в зависимости от их интересов или региона проживания и распределять «должности» условного штата – главного редактора, журналиста, фотографа или корреспондента.

К моменту официального запуска платформы, там уже работают около 150 авторов.

genych

  • Старожил
  • ***
  • Спасибо
  • -> Вы поблагодарили: 0
  • -> Вас поблагодарили: 1061
  • Сообщений: 546
  • Респект: +151/-0
Новости интернета
« Ответ #423 : 22 Декабрь 2013, 11:04:33 »
Исследование: 58% россиян никогда не совершали онлайн-покупки

Платежная система PayU провела собственное исследование и обнаружила, что 58% россиян никогда не совершали покупки через Интернет.

В опросе пригласили поучаствовать более 4 тысяч респондентов от 18 до 65 лет. Из общего числа добровольцев 58% признались, что ни разу не совершали онлайн-покупки. 17% опрошенных иногда делают покупки в Сети, но при этом никогда не совершали он-лайн платежи. Еще 4% граждан РФ иногда оплачивают купоны и услуги через Интернет, но ничего не приобретают в Сети.

Исследование «Яндекс.Маркета», в свою очередь, показало, что 35% россиян готовы отказаться от интернет-покупки в том случае, если она требует предоплаты. Чаще всего люди заказывают одежду и обувь.

Нужно добавить, что число российских онлайн-покупателей, по мнению экспертов, ежегодно будет расти благодаря совершенствованию платежных систем. Это и неудивительно, поскольку онлайн-покупки позволяют сэкономить время и деньги, существенно расширяя возможности покупателя.

genych

  • Старожил
  • ***
  • Спасибо
  • -> Вы поблагодарили: 0
  • -> Вас поблагодарили: 1061
  • Сообщений: 546
  • Респект: +151/-0
Новости интернета
« Ответ #424 : 23 Декабрь 2013, 21:57:10 »
Исследование: «Одноклассники» стали самой популярной соцсетью в России


«Одноклассники» стали самой популярной соцсетью в России, Казахстане и Украине, при этом в Белоруссии наибольшей популярностью пользуется «ВКонтакте».

Об этом сообщили в пресс-службе консалтинговой компании Gemius, которая занималась исследованием интернет-рынка в четырех странах.

В исследовании говорится, что в «Одноклассниках» зарегистрированы 54% от общего количества российских пользователей, 29% от количества украинских пользователей, 23% от общего количества пользователей из Казахстана. А вот в Белоруссии лидирует «ВКонтакте» с 57%.

Интересно заметить, что самая молодая интернет-аудитория в Казахстане. Возраст 37% пользователей соцсетей в республике составляет 16-25 лет. Самая зрелая аудитория сформировалась в России - возраст трети интернет-пользователей составляет от 25 до 34 года, а возраст 9% аудитории и вовсе превысил 55-летний рубеж.

Марат

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 65185
  • -> Вас поблагодарили: 29848
  • Сообщений: 7429
  • Респект: +6461/-0

Соцсеть "Одноклассники" добавила к подаркам легальную музыку

Соцсеть «Одноклассники» добавила возможность сопровождения виртуальных подарков легальной музыкой, сообщил Digit.ru пресс-секретарь соцсети Илья Грабовский.

В настоящее время, по словам Грабовского, в целях легализации музыки «Одноклассники» сотрудничают с шестью крупными студиями, в том числе c «Первым музыкальным издательством», Gala Records и Warner Brothers. В пользу правообладателей будет отчисляться определенный процент с каждого приобретенного музыкального подарка, в котором используется их музыка. Распределение дохода между соцсетью и правообладателями не уточняется.

Музыкальное сопровождение, как показало тестирование Digit.ru, можно прикрепить почти к любому подарку. При этом к обычной цене подарка, которая во внутренней валюте составляет 20 ОК, прибавляется цена музыки — 10 ОК. 1 ОК равен 1 рублю.

В дальнейшем, по данным соцсети, планируется расширение каталога музыкальных треков. В настоящее время ведутся переговоры с крупным правообладателем зарубежной музыки.

Дигидон

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 18512
  • -> Вас поблагодарили: 30881
  • Сообщений: 6771
  • Респект: +5012/-0
Самая крупная в мире сеть 4G строится в Китае
« Ответ #426 : 26 Декабрь 2013, 09:41:25 »


Самая крупная в мире сеть 4G строится в Китае

Китай вознамерился в очередной раз доказать свое превосходство и собирается построить крупнейшую в мире сотовую сеть 4G. Ее строительство будет завершено уже к концу нового года, то есть всего лишь за 12 месяцев.

Власти КНДР и крупнейший в этой стране оператор сотовой связи China Mobile сообщили, что в концу 2014 года сотовые сети четвертого поколения накроют более 340 городов и населенных пунктов страны. Будет использован стандарт TD-LTE, распространенный в Китае. Число базовых станций, которые станут основой сети, составит около 500 тыс.

Сеть 4G в КНР, пишет ZDNet.com, работает уже сейчас, и к концу года она появится в 16 крупных городах страны. Темпы развития будут увеличиваться стремительно — в течение первой половины нового года количество городов вырастет до 100, а за третий и четвертый квартал это значение достигнет 340. Начнется все, естественно, с Пекина, Шанхая, Гуанчжоу и Шэнчжэня.

В развитии сотовых сетей четвертого поколения в Китае примут участие и производители мобильных средств связи — смартфонов и обычных сотовых телефонов. По сообщению пресс-службы China Mobile, оператор уже заручился поддержкой 63 компаний-производителей со всех уголков мира. Естественно, большая их часть находится в Китае. Смартфоны с поддержкой сетей TD-LTE увидят свет уже в первой половине нового года и будут стоить в районе $170.

Помимо фирм, выпускающих мобильные гаджеты, China Mobile обратилась к операторам сотовой связи из других стран. Как стало известно, уже более 80 компаний по всему миру, предоставляющих услуги связи, присоединились к проекту развития TD-LTE.

TD-LTE — это стандарт сотовых сетей четвертого поколения, являющийся основным в Китае. По официальным данным, он используется в 18 странах и 23 регионах мира. В течение нового года количество государств с поддержкой TD-LTE увеличится до 63. Что же касается абонентов таких сетей, то по состоянию на начало декабря во всем мире их насчитывается уже более 5 млн.

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38243
  • -> Вас поблагодарили: 36393
  • Сообщений: 16383
  • Респект: +2308/-0
Новости интернета
« Ответ #427 : 28 Декабрь 2013, 19:11:12 »


Эстония отказала США в выдаче хакера


Министерство юстиции США получило официальное уведомление об отказе властей Эстонии экстрадировать в США своего гражданина Владимира Чащина, обвиняемого в организации хакерских атак на поисковик Google. "Эстонским судом было вынесено решение отклонить требование прокуратуры Манхэттена выдать Чащина", - сообщил корр. ИТАР- ТАСС представляющий его интересы в Нью-Йорке адвокат Аркадий Буш.

"Запрос об экстрадиции признан необоснованным и любые юридические действия против Владимира, согласно вердикту, должны проводиться только на территории Эстонии", - подчеркнул он.

Тем не менее, вопрос об экстрадиции Чащина в США окончательно не закрыт. Американские инстанции могут подать апелляцию в Верховный суд Эстонии. Этим правом они должны воспользоваться в течение ближайших месяцев.

32-летний Владимир Чащин обвиняется американской Фемидой в создании хакерской группы с целью отмывания денежных средств. В ее составе находились шесть граждан Эстонии и один гражданин РФ. Они разработали вирусную программу, которая перенаправляла интернет-пользователей со страниц Google на избранные злоумышленниками порталы. В результате своей дейтельности группа получила прибыль в размере свыше 14 млн долларов.

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38243
  • -> Вас поблагодарили: 36393
  • Сообщений: 16383
  • Респект: +2308/-0
Новости интернета
« Ответ #428 : 29 Декабрь 2013, 19:30:03 »


Хакеры взломали серверы британской вещательной корпорации BBC

 Агентство Reuters со ссылкой на свои источники сегодня сообщило о том, что неизвестные хакеры получили доступ к серверам британской вещательной корпорации BBC и 25 декабря запустили компанию по предоставлению платного доступа к серверам BBC. Неизвестно, нашли ли хакеры покупателей на подобные услуги, так как ИТ-служба BBC уже отреагировала на инцидент и в субботу вечером опубликовала внутренний циркуляр о том, что проблема в безопасности устранена.

Официальная пресс-служба BBC никак не комментирует подобные сведения, ссылаясь на внутреннюю политику. Reuters отмечает, что агентству не удалось установить, смогли ли хакеры продать доступ и были ли случаи кражу каких-то конфиденциальных сведений с компьютеров британского национального вещателя. Однако в объявлении хакеров было сказано, что помимо доступа к бэк-энду веб-сервера им также удалось получить контроль над сервером ftp.bbc.co.uk, применяемого для хранения архивных данных.

Впервые об атаке на BBC стало известно о специалистов компании Hold Security, которая регулярно отслеживает хакерские форумы в поисках краденных данных. В компании говорят, что информация о взломе BBC впервые поступила от хакеров, известных как HASH и Revolver. Считается, что это русскоязычные хакеры. В Hold Security говорят, что неизвестно, смогли ли HASH и Revolver продать реквизиты для серверов BBC.

Однако специалисты говорят, что как правило доступ к бэк-энду высокотрафиковых проектов производится с целью размещения на них вредоносных кодов, ориентированных на посетителей сайтов. Также серверы могут использовать в качестве командных центров для управления бот-сетями и для проведения спам-кампаний.

Марат

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 65185
  • -> Вас поблагодарили: 29848
  • Сообщений: 7429
  • Респект: +6461/-0

Google и Audi договорились об использовании Android в автомобилях

Компании Audi и Google в рамках стартующей в начале января выставки CES 2014 в Лас-Вегасе, как ожидается, объявят о стратегическом сотрудничестве, в рамках которого они презентуют новую автомобильную информационно-коммуникационно-развлекательную автомобильную платформу на базе Android.

Напомним, что ранее в отрасли возникли слухи о том, что Mercedes-Benz ведет переговоры с Apple о лицензировании операционной системы iOS для использования мобильной ОС в автомобилях немецкого премиум-производителя. Очевидно, что конкуренция между Apple и Google в мобильной индустрии достигла своего апогея и сейчас компании начинают конкурировать в новых для себя областях.

Apple прежде договорилась с рядом автопроизводителей относительно совместимости бортовых компьютеров в ряде автомобилей с персональным голосовым ассистентом Siri. Впрочем, соглашение Google и Audi идет дальше, так как здесь речь идет уже о возможности использования Android-приложений в автомобильном компьютере. При этом, важно подчеркнуть, что Google будет поставлять Android только для информационно-развлекательной системы, которые не будет связана с управляющими функциями автомобилей.

Источники, близкие к Google и Audi, говорят, что соглашение предусматривает возможность использования одних и тех же мобильных программ на Android-смартфонах и бортовых системах Audi. Ожидается, что компании сделают анонс совместной программы на выставке CES 2014. В прошлом году на CES компания Audi уже показывала само-паркующийся автомобиль.

sogaz

  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 11248
  • -> Вас поблагодарили: 23217
  • Сообщений: 5200
  • Респект: +3709/-0
Хакеры взломали аккаунты Skype
« Ответ #430 : 02 Январь 2014, 11:17:03 »

Хакеры взломали аккаунты Skype

Хакеры «Сирийской электронной армии» (SEA) взломали аккаунты компании Skype в социальных сетях. Об этом в ночь на 2 января сообщает сайт TechCrunch.

Хакерам удалось взломать страницы Skype в фейсбуке и твиттере, а также официальный блог компании. В сообщениях, которые хакеры разместили на взломанных страницах, содержался призыв не использовать принадлежащие Microsoft почтовые сервисы Hotmail и Outlook. «Они просматривают ваши аккаунты и продают информацию правительствам», — говорилось в сообщениях.

Спустя некоторое время сообщения хакеров были удалены из взломанных аккаунтов. В твиттере компании появилась запись с извинениями за причиненные неудобства. В компании также заверили, что пользовательские данные в результате атаки не пострадали.

Как отмечает TechCrunch, атака сирийских хакеров связана с информацией о сотрудничестве Microsoft с американским Агентством национальной безопасности (АНБ). Летом 2013 года СМИ со ссылкой на данные, полученные от бывшего сотрудника АНБ и ЦРУ Эдварда Сноудена, сообщили о том, что Microsoft помогла АНБ обойти свою собственную систему шифрования данных в Outlook. Также сообщалось, что приобретенная Microsoft в октябре 2011 года компания Skype еще в феврале начала сотрудничество с АНБ, позволив спецслужбе записывать ведущиеся с помощью программы разговоры.

«Сирийская электронная армия» впервые заявила о своем существовании в 2011 году, в год начала гражданской войны в Сирии. Тогда хакеры взломали сайт Гарвардского университета и разместили на нем информацию в поддержку президента Сирии Башара Асада. С тех пор SEA провела множество атак, в том числе на твиттеры Барака Обамы, газеты The Financial Times, телеканала «Аль-Джазира», агентств Associated Press и Agence France-Press, а также на сайты The New York Times, CNN и The Washington Post.
Бог наблюдает за тобой.
Так живи, чтобы ему было интересно.

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38243
  • -> Вас поблагодарили: 36393
  • Сообщений: 16383
  • Респект: +2308/-0
Новости интернета
« Ответ #431 : 03 Январь 2014, 17:58:26 »


Элитные хакеры АНБ могут взламывать сети Wi-Fi на расстоянии в 13 км
   

На днях в Гамбурге прошло мероприятие Chaos Communications Congress, на котором исследователь вопросов безопасности Джейкоб Аппельбаум (Jacob Appelbaum) поделился подробностями о программе слежки агентства национальной безопасности США (АНБ). Господин Аппельбаум, который был одним из соавторов наделавшей много шума статьи в журнале Der Spiegel, поделился деталями об инструментарии специального подразделения АНБ. Он рассказал присутствующим о некоторых устройствах специального назначения, имеющихся в арсенале АНБ.

Наряду с предустановленными программными уязвимостями, вызволяющими получать доступ к информации на iOS-аппаратах и любых устройствах, связывающихся посредством стандарта GSM, Джейкоб Аппельбаум рассказал об аппарате, который нацелен на взлом компьютеров посредством посылки специальных пакетов через Wi-Fi на расстоянии вплоть до 13 километров.

Он даже предположил, что уязвимости на труднодоступные компьютеры с беспроводной связью могут передаваться в том числе при помощи летательных беспилотных аппаратов. Впрочем, он также добавил, что в большинстве случаев такой способ доставки пакетов для взлома целевых сетей вряд ли будет практичен — серенький фургончик или автомобиль гораздо проще и незаметнее.

Стоит отметить, что документы АНБ, на которых преимущественно основал свой доклад Джейкоб Аппельбаум, датируются далёким по меркам IT-индустрии 2007 годом — за прошедшее время инструментарий и возможности спецслужб могли продвинуться вперёд принципиально. Впрочем, специалист не сомневается, что описанные в статье Der Spiegel способы взлома до сих пор используются в том или ином виде.

Например, посетители посольства Эквадора в Лондоне, где пребывает основатель WikiLeaks Джулиан Ассанж (Julian Assange), в какой-то момент начали получать приветственные сообщения от сотового оператора Уганды. Оказалось, что они приходят с чужой базовой станции, установленной на крыше здания. По-видимому, хакеры АНБ просто забыли перенастроить устройство с предыдущей операции в Уганде.

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38243
  • -> Вас поблагодарили: 36393
  • Сообщений: 16383
  • Респект: +2308/-0
Новости интернета
« Ответ #432 : 03 Январь 2014, 18:52:24 »


Безработный журналист собрал в интернете шесть тысяч долларов на ренту


Безработный американский журналист Крейг Линдси (Craig D. Lindsey) собрал на краудфандинговой платформе Indiegogo более шести тысяч долларов вместо запланированных 900 долларов. Линдси разместил свое обращение 31 декабря.

Журналист объяснил, что никогда не делал ничего подобного и что ему всего лишь нужно собрать деньги, чтобы заплатить ренту за два месяца. Линдси опубликовал просьбу помочь ему любой суммой под заголовком «Для журналиста настали тяжелые времена». На фотографии в посте Линдси держит табличку со словами «Буду едким, злобным и непредсказуемым умником за еду».

Крейг Линдси объяснил, что в 2011 году был уволен из штата газеты News & Observer в Северной Каролине и с тех пор не мог найти постоянной работы. В своем блоге на Tumblr он также добавил, что несколько изданий, с которыми он сотрудничал, сократили заказы в два раза, что стало для него серьезным ударом. «Вступая в свой четвертый безработный год, без каких-либо надежд на горизонте, я все чаще чувствую, что совершил ошибку, выбрав эту профессию», — написал Линдси.

Ссылку на краудфандинговую кампанию дал в своем блоге известный американский медиаобозреватель Джим Роменеско. После того, как Линдси перечислили несколько тысяч долларов, он написал в своем блоге: «Я выяснил, что люди не ужасны. Никому не хочется просить милостыню, но иногда людям действительно нужна помощь. Если вы можете переступить через свои эго и гордость, люди будут более чем рады вам помочь».

Tuflya07

  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 0
  • -> Вас поблагодарили: 6176
  • Сообщений: 3488
  • Респект: +953/-0
Новости интернета
« Ответ #433 : 05 Январь 2014, 08:02:10 »
1 января в интернете работали 861,4 млн сайтов и блогов


Согласно данным веб-мониторингвой компании Netcraft, по состоянию на 1 января в интернете работали 861 379 152 сайта и персональных блога, что на 355 935 ресурсов больше, чем месяцем ранее.


В отчете этой компании говорится, что 2013 год показал значительные перемены: веб стал примерно на треть больше, а важность проблемы шифрования трафика стала особенно очевидной на фоне разоблачений Эдварда Сноудена, в свою очередь, рыночная доля сервера Microsoft IIS снизилась до 30%, а Apache потерял 14%, тогда как новички рынка, такие как Nginx и специализированные облачные веб-парсеры показывали рост. За год рыночная доля сервера Nginx выросла почти на 16% и сейчас он несущественно проигрывает IIS, тогда как годом ранее Nginx был продуктом нишевым.


Общее количество сайтов, вошедших в структуру глобального Веба, значительно увеличилось - еще в начале 2013 года количество URL составляло около 630 млн, тогда как сейчас оно превышает 861 млн (+37%). Правда, в 2011 году прирост был еще более впечатляющим - почти 50%.


Во второй половине 2013 года, одновременно с разоблачениями Сноудена, в сети наблюдался пик роста популярности технологии шифрования трафика SSL - из миллиона наиболее посещаемых в сети ресурсов 48% поддерживают работу с SSL, а 22% переключают на нее пользователей по умолчанию.


Так или иначе, но веб-сервер Apache остается самым популярным среди аналогов и его доля за год в сумме увеличилась на 200 млн URL. Хотя в относительных показателях он показал падение за год на 14% и сейчас занимает 42% рынка. Microsoft IIS за год увеличил базу на 150 млн хостов, правда значительный прирост пришелся на облачную платформу Azure, в которую уходили бизнес-пользователи для обслуживания веб-проектов.


А вот открытый веб-сервер Nginx показал внушительный рост как в абсолютных, так и в относительных цифрах. Сейчас на его долю приходится около 14% рынка, что на 2% ниже октябрьского пика. В мае 2013 года Nginx смог обойти (временно) по популярности Microsoft IIS и стать вторым по рыночной доле веб-сервером.

student

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 38243
  • -> Вас поблагодарили: 36393
  • Сообщений: 16383
  • Респект: +2308/-0
Новости интернета
« Ответ #434 : 05 Январь 2014, 17:52:06 »
Безответственный трёп про взлом Snapchat, хакерские понты и облачные помойки


Пока все нормальные люди отдыхали, в сети случилось громкое киберпреступление. Некие люди, считающие себя хакерами, сломали культовый вебдванольный сервис Snapchat, украли оттуда солидную порцию данных и выложили её в открытый доступ на домене snapchatdb.info. Не знаю как долго эти данные там пролежат. Как не знаю, интересны ли эти данные хоть кому-нибудь. С первого взгляда ясно, что объективная полезность украденных данных волновала "хакеров" меньше всего.

Спойлер   :
На мой взгляд совершенно очевидно, что Snapchat ломали не ради денег и не ради политики с идеологией. Ребята просто захотели прославиться разрушив репутацию Snapchat, как Марк Чепмен прославился застрелив Джона Леннона. Вероятнее всего сервис Snapchat был выбран, как символ несокрушимой защиты конфиденциальных пользовательских данных. По крайней мере других разумных версий я не вижу в новостях и не могу придумать сам.

Тут самое время с грустью вспомнить старые добрые времена, когда трава была зеленее, а у хакеров считалось хорошим тоном хотя бы немного разбираться в информационных технологиях. Теперь всё иначе. Теперь чтобы взломать сайт надо просто нагуглить соответствующий "хакерский" скрипт. Теперь чтобы быть хакером нужно прочитать пару книжек типа "Взлом сайтов для чайников" и не обязательно даже выяснять, что такое сайт. Именно такие герои ломали Snapchat.

Между тем, достаточно пару минут потестировать сервис Snapchat, чтобы убедиться, что он не имеет никакого отношения к секретной коммуникации, надёжной защите данных или к чему-то подобному. Snapchat всего лишь навязывает пользователям определённую модель поведения, не предусматривающую сохранение истории фотопереписки. Однако Snapchat даже не пытается гарантировать точное следование этой модели. Всё на честном слове. Я понимаю, как этого могли не знать новостники, пишушие про взлом "супербезопасного" Snapchat, но я не понимаю, как этого могли не знать люди, называющие себя хакерами.

Как только Snapchat запустили у сетевых параноиков сразу же появились вопросы к его создателям. Во-первых, "самоуничтожающееся" фотопослание легко можно сохранить при помощи скриншота. То есть отправляя кому-то фотки с компроматом пользователь Snapchat вынужден полагаться на честность получателя, надеясь, что он даст фотке самоуничтожиться через заданное количество секунд. Многочисленные скриншоты из Snapchat показывают, что не все его пользователи настолько честны. Во-вторых, создателям Snapchat никто не мешает хранить сообщения пользователей на своих серверах. Они говорят, что ничего не хранят, но кто проверял? А вдруг нет? Мало ли что у них на уме! Конечно, честно удалять фотки намного дешевле, чем хранить их на серверах, но это же стартап, сделанный на продажу! За Snapchat уже предлагают миллиарды. Стоимость серверов на этом фоне - ерунда.

Типичный пример, опровергающий идею про безопасность Snapchat

Получается, что защищённость пользовательских данных в Snapchat примерно такая же, как и в любом социальном фотохостинге с "закрытыми" альбомами. Даже странно, что это не помешало Snapchat собрать многомиллионную армию пользователей. Неужели все эти люди не понимают, что их переписка защищена недостаточно надёжно?

Я не думаю, что они не понимают. Просто им наплевать. Если бы параноидальная защита сообщений была важна... ну, в крайнем случае кто-нибудь из миллионов пользователей догадался бы, что её нет, и объяснил бы остальным. Snapchat - это не "Телеграф Дурова", его не ради защиты используют. Уж хакеры-то могли бы догадаться.

Главная фишка Snapchat - тотальное неуважение к архивным данным, возведённое в стандарт. Snapchat заставляет пользователей оставить прошлое в прошлом. Заставляет общаться здесь и сейчас, а не бродить по архивам расставляя лайки. В первые дни существования сервиса Snapchat сетевые "эксперты" смеялись над его основателями не понимая, насколько востребована такая функциональность.

Может быть это и не очевидно, но такие сервисы, как Snapchat - это глоток свободы в мире, порабощённом архивами. В мире, где на вопрос: "Как дела?" принято перечислять события последних дней (недель, месяцев, лет, нужное подчеркнуть), а не говорить о том, что происходит здесь и сейчас. В мире, где проще посмотреть на вчерашнюю фотку, чем запросить сегодняшнюю.

На самом деле бывают данные, которые стоит хранить долго. Однако большая часть пользовательских данных имеет очень короткий срок полезности, по истечении которого данные можно выбрасывать. И нужно выбрасывать. Но их хранят. Потому что могут.

Это как с оффлайновым барахлом, которое хранят, хотя давно пора выбросить. Оно постепенно занимает чемодан, шкаф, кладовку, балкон и гараж, но после пожара по-настоящему жалеешь только о нескольких вещах. Про остальные понятно, что их бы скорее всего так никогда и не достали из кучи барахла. Довольно часто люди начинают "новую жизнь" с того, что выкидывают все те вещи, которыми вряд ли уже когда-нибудь соберутся воспользоваться. Это простой и естественный путь к свободе. Те, кто умеет менять гардероб или путешествовать налегке не выглядят обделёнными. Одноразовые вещи становятся признаком достатка.

На компьютерах всё абсолютно так же. Жизнь идёт, на диске копятся файлы, которые жалко удалить, хотя никто уже не помнит, что там в них. Все эти бесконечно плодящиеся папки с названиями типа "Старое", "Архив", "Другой компьютер", "Разобрать потом", "Проекты с прошлой работы", а иногда и "Новая папка 139" или как-то так. Этот хлам погребает под собой немногочисленные оперативные данные. Всё труднее становится наводить порядок в компьютере. И только крах жёсткого диска ненадолго возвращает свободу. Люди делают бэкапы, но постоянно забывают сбросить туда актуальные данные, а хранят лишь никому не нужное старьё.

Когда появились облака и социалки, у пользователей просто прибавилось мест для хранения старья. Только добавилась возможность хранить чужое старьё вместе со своим. Ну, а владельцы облаков и социалок начали раздувать культ архивов, так что пользователи всё меньше времени тратят на новые действия и всё больше - на созерцание бесполезного прошлого.

Первый звоночек прозвучал, когда появились сервисы, поощряющие оперативность общения. Прежде всего я говорю про Твиттер и про начальный период жизни Instagram. Взрывная популярность этих сервисов заставила задуматься, что в большинстве случаев пользователям не так уж важно знать, что было вчера. Ещё более взрывной рост популярности Snapchat как бы намекает, что и то, что было несколько минут назад, часто уже никому не интересно, ведь с тех пор столько всего произошло.

Это новая тенденция, по сравнению с которой безопасность переписки - пустой звук. Реальный мир становится важнее воспоминаний. Пока романтичный неудачник разглядывает фотку подруги в альбоме Facebook, его продвинутый приятель связывается со своей подругой через Snapchat и просит показать, как она выглядит сейчас. И подруга может прислать ему фотографию, которую никогда не решилась бы выложить в Facebook. Отлично понимая, что эта фотка может осесть на серверах или сохраниться в скриншоте. Но это уже будет не её вина, так зачем портить себе удовольствие от общения.

Интересно, что Snapchat - самый успешный, но не единственный сервис, упирающий на отсутствие архивов. Вот, например, сервис Pure, предназначенный для настолько откровенного дейтинга, что я не решился брать его в "Сайты дня". Там нет профилей, нет анкет, нет истории, а главное, там нет постоянно хранящихся данных. Заявка на знакомство выставляется на сервис и живёт в течении часа. Получилось - хорошо, не получилось - никаких следов. Главное на Pure не удобство дейтинга, а то, как легко "убрать за собой".

Так вот, о хакерах, взломавших Snapchat, забудут через пару недель, как забыли об их братьях по разуму, которые взломали Dropbox и LinkedIn. А сам сервис Snapchat ещё долго не будет иметь проблем с инвестициями.
« Последнее редактирование: 05 Январь 2014, 17:54:27 от student »