ИТ-компания CoreLabs Research обнаружила серьезную уязвимость в операционной системе Mac OS X, связанную с изолированной средой исполнения, реализованной в этой ОС. Так называемая "песочница" была реализована с вводом в эксплуатацию онлайн-каталога программного обеспечения Mac App Store, где пользователи могут напрямую себе на Mac скачать программное обеспечение.
Ввиду ряда технологических особенностей, клиент Mac App Store имеет повышенные привилегии в Mac OS X и не запрашивая административного пароля устанавливает выбранный из каталога софт. Дабы снизить уровень угрозы, Apple реализовала в ОС изолированную среду исполнения, чтобы в ней, подобно песочнице, размещались приложения, не имея возможности обрушить всю ОС или украсть пользовательские данные, передает cybersecurity.
Однако в CoreLabs говорят, что обнаружили баг в системе изолированной среды, позволяющий потенциально злонамеренным приложениям из Mac App Store устанавливаться в системе и исполнять шпио
... Читать дальше »
Профессор юридического факультета университета имени Дж. Вашингтона Орин Керр выступил с критическими комментариями относительно акта о мошенничестве и злоупотреблениях в области вычислительной техники, который является одним из основных законов США, регламентирующих борьбу с киберпреступностью.
По мнению ученого, закон неоправданно широко трактует ряд ключевых понятий, что теоретически позволяет привлекать к ответственности за неправомерный доступ к компьютерной информации едва ли не любого пользователя, угрожая тем самым гражданским правам и свободам миллионов американцев. Г-н Керр рассчитывает, что его критические замечания будут приняты к рассмотрению, и акт будет впоследствии надлежащим образом доработан.
Можно с уверенностью утверждать, что ученый знает предмет, о котором говорит: ранее он работал прокурором и нередко выступал в роли государственного обвинителя на процессах, связанных с инцидентами взлома компьютерных систем. "В интерпретации, предлагаем
... Читать дальше »
"Лаборатория Касперского" опубликовала обзор информационных угроз в третьем квартале 2011 года. Аналитики отмечают, что в этот период количество кибератакатак на крупнейшие корпорации мира продолжило расти. Некоторым компаниям пришлось даже выйти из бизнеса вследствие действий хакеров. За прошедший квартал киберпреступники окончательно сделали свой выбор в пользу платформы Android, которая теперь лидирует по количеству зловредов. В этот период злоумышленники создали еще более изощренные схемы работы вредоносного ПО, а также вспомнили хорошо забытые методы: теперь и безобидные QR-коды могут содержать вирусы, а компьютер может быть заражен еще до старта ОС через BIOS.
В третьем квартале 2011 стало известно о новых атаках, совершенных группой Anonymous, а также неизвестными взломщиками корпоративных сетей. Под ударом оказались итальянская киберполиция, ряд полицейских подразделений в США, компании-подрядчики ФБР. В списке жертв хакеров значатся также компании сектора о
... Читать дальше »
26-летний Томас Бикманн (Thomas Beeckmann) был арестован на автобусной станции «Victoria» в Лондоне. При задержании, у злоумышленника было изъято оборудование, позволяющее похищать данные кредитных карт на значительном расстоянии. По подсчетам следователей, мошенник мог похищать порядка 150 миллионов фунтов в год.
«Правоохранительные органы Великобритании ранее не сталкивались со столь сложным оборудованием для скимминга, - заявил судья Энтони Моррис (Anthony Morris). - Судя по всему, данные устройства были испытательными».
В результате следствия, полиция пришла к выводу, что Бикманн собирался продемонстрировать эти технологии потенциальным покупателям в Великобритании. Согласно заявлению прокурора, у мошенника конфисковали 17 электронных устройств, три из которых были снабжены Bluetooth. В практическом смысле, это позволяет похищать данные кредитной карты во время оплаты покупок в магазине или во время использования банкомата с расстояния до 100 метров. ... Читать дальше »
В следующей версии операционной системы Windows от Microsoft будут изменения, разработанные для того, чтобы сделать автоматическое обновление не таким раздражающим, устранив всплывающие уведомления и сократив число перезагрузок компьютера.
В блоге Microsoft Program Manager группы Windows Update Фаранза Рахман сказала, что грядущая Windows 8 будет консолидировать все перезагрузки, которые необходимо произвести в течение одного месяца, и синхронизировать их с регулярным релизом во второй вторник каждого месяца.
"Это означает, что ваш ПК будет перезагружаться только после того, как обновления системы безопасности установлены и требуют перезагрузки", - написала она. "С введением этого новшества, становится не важно, когда обновления, требующие перезагрузки в течение месяца, выпускаются, так как эти перезагрузки будет ждать выпущенных обновлений безопасности".
Windows 8 также устранит всплывающие окна и диалоговые окна, появляющиеся до перезагрузки, и
... Читать дальше »