-
Постов
89294 -
Зарегистрирован
-
Посещение
Весь контент Ippolitovich
-
Московское отделение Ассоциации юристов России разработало предложение о введении уголовной ответственности за кражу виртуальной собственности. Как пишет «Российская газета», под это понятие подходят аккаунты от видеоигр и различные внутриигровые предметы. Эксперты подчеркнули, что инициатива основана на том, что аккаунты в видеоиграх могут стоит десятки тысяч долларов. В тех случаях, когда злоумышленников ловят, преступники зачастую остаются безнаказанными. Иногда их судят по статье 227 УК РФ (Неправомерный доступ к компьютерной информации). В связи с этим юрист Александр Журавлёв предложил на законодательном уровне приравнять учётные записи к понятию «виртуальный актив», что позволит привлечь преступников к уголовной и гражданской ответственности. Идею поддержал его коллега Борис Едидин. «Необходимо адаптировать уголовный закон и практику к развитию новых технологий. В качестве организационных мер следует создать подразделения в правоохранительных органах, специализирующиеся на расследовании уголовных дел в области цифровых проектов», — заявил кандидат юридических наук Борис Едидин. Сейчас комиссия АЮР подготовила предложение и направила список поправок к законам в Госдуму, правительство и правоохранительные органы.
-
Компания Valve начала публичный бета-тест нового дизайна библиотеки Steam. Для его запуска необходимо зайти в настройки клиента магазина и во вкладке «Аккаунт» отыскать кнопку Steam Beta Update. После её переключения магазину потребуется перезапуск. Размер обновления составляет около 160 Мбайт. После его загрузки у пользователя запустится обновлённая библиотека. Стоит отметить, что у некоторых игр обложка выполнена в широком формате, поэтому она не подходит под новый дизайн. Ранее Valve рассказала о новых функциях магазина. В верхней части появилась новостная лента с информацией о последних обновлениях игровых клиентов. Также у каждого проекта появилась своя информационная панель, в которой игроки могут общаться и делиться друг с другом достижениями. Их увидят все пользователи из списка друзей. Дата запуска новой библиотеки в основном клиенте Steam пока не сообщается.
-
Стало известно о росте активности трояна FANTA, который атакует владельцев Android-устройств, пользующихся разными интернет-сервисами, в том числе Avito, AliExpress и Юла. Об этом сообщили представители Group IB, которые занимаются исследованиями в сфере информационной безопасности. Специалисты зафиксировали очередную кампанию с применением трояна FANTA, который используется для атаки клиентов 70 банков, платёжных систем, веб-кошельков. В первую очередь кампания направлена против пользователей, проживающих на территории России и некоторых стран СНГ. Кроме того, троян нацелен на людей, размещающих объявления о купле-продаже на популярной площадке Avito. По оценкам специалистов, только в этом году потенциальный ущерб от трояна FANTA для россиян составляет порядка 35 млн рублей. Исследователи Group IB выяснили, что кроме Avito Android-троян нацелен на пользователей десятков популярных сервисов, в том числе Юла, AliExpress, Trivago, Pandao и др. Схема мошенничества подразумевает использование фишинговых страниц, которые маскируются злоумышленниками под настоящие веб-сайты. После публикации объявления жертва получает SMS-сообщение, в котором говорится о переводе полной стоимости товара. Для просмотра деталей предлагается перейти по ссылке, которая прилагается к сообщению. В конечном счёте жертва попадает на фишинговую страницу, которая внешне ничем не отличается от страниц Avito. После просмотра данных и нажатия на кнопку «Продолжить» на пользовательское устройство загружается вредоносный APK FANTA, маскирующийся под мобильное приложение Avito. Далее троян определяет тип устройства и выводит на экран сообщение, в котором говорится о произошедшем системном сбое. Затем выводится окно «Безопасность системы», где пользователю предлагается разрешить приложению доступ к AccessibilityService. Получив данное разрешение, троян без посторонней помощи получает права на совершение других действий в системе, совершая для этого имитацию нажатий на клавиши. Специалисты отмечают, что разработчики трояна уделили особое внимание интеграции средств, позволяющих FANTA обходить антивирусные решения для Android. После установки троян не даёт пользователю запускать такие приложения, как Clean, MIUI Security, Kaspersky Antivirus AppLock & Web Security Beta, Dr.Web Mobile Control и др.
-
Разработка первого отечественного производительного ARM-процессора, кажется, приближается к финальной точке. Как сообщает источник, компания «Байкал Электроникс» готовится начать продажи процессора «Байкал-М» до конца текущего года. Стоит заметить, что выпуск этого чипа неоднократно отодвигался, но теперь, похоже, речь идёт о том, что все организационные, технические и производственные проблемы наконец-то преодолены, и новинка примерно с трёхлетним опозданием готова приобрести реальные очертания. Напомним, российский проект «Байкал-М» представляет собой выпускаемую по 28-нм техпроцессу систему на чипе, в основе которой лежит восемь 64-битных ядер ARM Cortex-A57 (ARMv8-A) с поддержкой векторных расширений NEON и восьмиядерный графический процессор Mali-T628 (MP8) с аппаратным ускорением воспроизведения видео в форматах H.264/H.265. Как обещано разработчиками, этот процессор представляет собой универсальное и производительное решение, благодаря чему он сможет найти применение в рабочих станциях, серверах, тонких клиентах, моноблоках и ноутбуках. Финальные тактовые частоты «Байкал-М», как ожидается, превысят 1,5 ГГц при расчётном тепловыделении порядка 30 Вт. Учитывая потенциальную сферу применения, совсем неудивительно, что «Байкал-М» может похвастать достаточно неплохим набором внешних интерфейсов. Процессор поддерживает двухканальную DDR4-память, а также имеет встроенный контроллер PCI Express 3.0 на 16 линий. В числе прочих характеристик сообщается о поддержке гигабитной и 10-гигабитной сети, 2 портах SATA, 2 портах USB 3.0 и 4 портах USB 2.0. Системами на процессорах «Байкал-М» будут поддерживаться вывод изображения на мониторы или панели с разрешением вплоть до 4К по интерфейсам HDMI или LVDS. Впервые ознакомиться с конкретными характеристиками и работой систем на базе «Байкал-М» потенциальные пользователи смогут на международном форуме «Микроэлектроника 2019», который пройдёт в Алуште с 30 сентября по 5 октября текущего года. Как ожидается, на этой площадке компания «Байкал Электроникс» продемонстрирует рабочий прототип процессора и сопутствующие материнские платы. Что же касается продаж решений на базе отечественной разработки, то они, как предполагается, стартуют в декабре этого года. Покупатели смогут приобрести платы с процессорами «Байкал-М» через сеть магазинов «Чип и Дип», цена платформы ожидается в районе 40 тыс. рублей.
-
Yeti X, новый USB-микрофон от принадлежащей Logitech марки Blue, нацелен непосредственно на блогеров, потокового вещания и других создателей контента. Наиболее заметное обновление — светодиодный индикатор реального времени на самом микрофоне, позволяющий понять, что усиление слишком малое (или напротив звук зашкаливает) прямо во время записи. Большая кнопка на передней панели микрофона — это его командный центр, который владельцы могут использовать для регулировки уровней, переключения между основными режимами и выключения устройства (как и в предыдущих моделях микрофонов Blue). Между двумя другими режимами можно циклично переключаться, прикасаясь к кнопке в течение двух секунд. Первый режим управляет громкостью, второй — микшированием (когда, например, хочется найти нужный баланс между звуками игры и комментариями). Это, пожалуй, самая полезная функция в Yeti X, поскольку для неё обычно требуется программное обеспечение или отдельный аппаратный аудиомикшер. Новое программное обеспечение Logitech Blue Voice (ранее дебютировавшее на гарнитуре Logitech G Pro) позволяет настроить эквалайзер голоса, а затем сохранить его в профиле. Программное обеспечение предлагает несколько готовых опций, но пользователь также может настроить их, а затем менять, когда ситуация требует другого вокального стиля. Также ПО позволяет сразу накладывать различные эффекты вроде подавления шумов, деэссера и так далее. Как и в предыдущих микрофонах Blue, ещё одна кнопка разместилась на задней панели Yeti X — она меняет способ записи звука. Эта модель имеет не три, а четыре микрофонные капсулы, расположенные внутри, и пользователь может переключать режимы в зависимости от нужд: «Кардиоидный режим захватывает источники звука, которые находятся прямо перед микрофоном; всенаправленный режим улавливает звук одинаково со всего микрофона; двунаправленный режим осуществляет запись как с передней, так и с задней стороны микрофона, игнорируя остальные; а стереофонический режим использует левый и правый каналы для захвата более глубокой звуковой картины». Производитель говорит, что Yeti X совместим с компьютерами под управлением Windows и macOS, а также с большинством телефонов Android через адаптер USB-C. Благодаря разрешению 24-бит / 48 кГц и отсутствию аналогового разъёма XLR он не такой универсальный, как Blue Yeti Pro за $250, но и стоит заметно дешевле: устройство выйдет на рынок в октябре по цене $169,99.
-
Не так давно дебютировал недорогой смартфон Honor Play 3, оснащённый 6,39-дюймовым дисплеем HD+, тройной камерой и процессором Kirin 710. Теперь у этого аппарата появился ещё более доступный собрат в виде модели Honor Play 3e. Новинка получила 5,71-дюймовый дисплей HD+ с разрешением 1520 × 720 точек. В верхней части экрана предусмотрен небольшой вырез: здесь установлена 5-мегапиксельная селфи-камера (f/2,2). Основой служит процессор MediaTek Helio P22. Он объединяет восемь вычислительных ядер ARM Cortex-A53 с тактовой частотой до 2,0 ГГц, графический ускоритель IMG PowerVR GE8320 и сотовый модем LTE. Смартфон оборудован одинарной основной камерой с 13-мегапиксельным сенсором (f/1,8). Оснащение включает адаптеры Bluetooth 4.2 и Wi-Fi 802.11b/g/n, приёмник GPS/ГЛОНАСС, 3,5-мм гнездо для наушников, порт Micro-USB. За питание отвечает аккумуляторная батарея ёмкостью 3020 мА·ч. Допускается установка двух SIM-карт и дополнительной карты microSD. Операционная система — Android 9.0 Pie с надстройкой EMUI 9.1. Смартфон Honor Play 3e уже доступен для заказа в версиях с 2 Гбайт и 3 Гбайт оперативной памяти и флеш-накопителем вместимостью соответственно 32 Гбайт и 64 Гбайт. Цена — 100 и 130 долларов США.
-
В южнокорейской компании Samsung разработан ещё один вариант смартфона, конструкция которого предусматривает использование гибкого дисплея. Информация об аппарате опубликована на сайте Управления США по патентам и торговым маркам (USPTO). Ресурс LetsGoDigital уже представил качественные рендеры устройства, созданные на основе патентной документации. Как можно видеть на изображениях, смартфон выполнен в классическом моноблочном корпусе. При этом в верхней части предусмотрена выдвижная секция. Раздвинув аппарат, пользователь сможет вытянуть дополнительный сегмент гибкого дисплея, скрученный внутри корпуса. За счёт этого полезная площадь экрана может быть увеличена примерно на 25 %. Кроме того, предложенное исполнение позволяет защитить от возможных повреждений тыльную камеру. Дело в том, что она скрывается внутри корпуса смартфона, когда его верхняя часть задвинута внутрь. Над экраном можно заметить фронтальную камеру и датчики. Сканер отпечатков пальцев, вероятно, будет интегрирован непосредственно в область дисплея. Когда предложенный дизайн может воплотиться в коммерческих смартфонах, к сожалению, не уточняется.
-
Компания Samsung готовит к выпуску смартфон Galaxy A20s с тройной камерой и 6,5-дюймовым дисплеем. В распоряжении сетевых источников оказались подробные характеристики этого аппарата. Стало известно, что применён экран Infinity-V HD+ с небольшим вырезом в верхней части. В этой выемке установлена 8-мегапиксельная камера с максимальной диафрагмой f/2,0. Раскрыты характеристики тройной основой камеры: это датчики с 13 млн, 8 млн и 5 млн пикселей. Кроме того, сзади расположен сканер отпечатков пальцев. В смартфоне применён процессор Snapdragon 450, объединяющий восемь вычислительных ядер ARM Cortex-A53 с тактовой частотой до 1,8 ГГц и графический ускоритель Adreno 506. Объём оперативной памяти значится в размере 4 Гбайт, вместимость флеш-накопителя — 64 Гбайт. Пользователи также смогут установить карту формата microSD. Есть 3,5-мм гнездо для наушников и симметричный порт USB Type-C. Ёмкость аккумулятора — 4000 мА·ч. Новинка будет поставляться с операционной системой Android 9 Pie.
-
Бренд Redmi (создан компанией Xiaomi) сообщил о намерении выпустить новую модификацию своего флагманского смартфона K20 Pro, дебютировавшего в мае. Коротко напомним ключевые характеристики Redmi K20 Pro. Оснащение включает 6,39-дюймовый дисплей AMOLED с разрешением 2340 × 1080 точек, процессор Snapdragon 855, 8 Гбайт оперативной памяти и флеш-накопитель ёмкостью до 256 Гбайт. Фронтальная 20-мегапиксельная камера выполнена в виде выдвижного модуля. Сзади установлена тройная камера с датчиками на 48 млн, 13 млн и 8 млн пикселей. Готовящаяся к выпуску версия смартфона получила название Redmi K20 Pro Exclusive Edition. Её сердцем послужит чип Snapdragon 855 Plus, который отличается от обычной версии Snapdragon 855 повышенными частотами. Так, максимальная тактовая частота вычислительных ядер достигает 2,96 ГГц (2,84 ГГц у обычной версии Snapdragon 855), а частота графического блока — 672 МГц (585 МГц). Не исключено также, что смартфон Redmi K20 Pro Exclusive Edition будет оснащён 12 Гбайт оперативной памяти, но точная информация на этот счёт пока отсутствует. Прочие характеристики «эксклюзивная» версия аппарата унаследует у прародителя. Анонс состоится уже 19 сентября.
-
Xiaomi анонсировала сразу три новых устройства для современного «умного» дома — смарт-динамики XiaoAI Speaker и XiaoAI Speaker PRO, а также маршрутизатор AC2100 Wi-Fi Router. Колонка XiaoAI Speaker выполнена в цилиндрическом корпусе белого цвета с сетчатой нижней половиной. В верхней части гаджета предусмотрены органы управления. Утверждается, что новинка способна формировать звуковое поле с охватом в 360 градусов. Динамик может контролировать работу 5 тыс. различных устройств для «умного» дома. Модификация XiaoAI Speaker PRO, в свою очередь, выполнена в корпусе чёрного цвета. Этот гаджет поддерживает управление при помощи инфракрасного пульта Xiaomi IR Remote. Маршрутизатор AC2100 Wi-Fi Router также имеет цилиндрическую форму. Новинка несёт на борту двухъядерный процессор с частотой 880 МГц, 128 Мбайт оперативной памяти и флеш-чип такой же ёмкости. Роутер располагает четырьмя антеннами. Поддерживаются стандарт IEEE 802.11ac и работа в частотных диапазонах 2,4 ГГц и 5 ГГц. Цена смарт-динамиков XiaoAI Speaker и XiaoAI Speaker PRO составляет 38 и 42 доллара США соответственно. Маршрутизатор обойдётся в 33 доллара.
-
В базе данных Федеральной комиссии связи США (FCC) появилась информация о загадочном смартфоне Motorola, который фигурирует под кодовым обозначением XT2029-1. В документации FCC сказано, что аппарат выполнен в корпусе длиной 145 мм и шириной 69 мм. Таким образом, размер экрана составит около 6 дюймов по диагонали. Данные регулятора говорят о том, что смартфон получает питание от аккумуляторной батареи ёмкостью 3000 мА·ч. Кроме того, говорится о наличии адаптера беспроводной связи Wi-Fi диапазона 2,4 ГГц, контроллера Bluetooth LE и FM-тюнера. Пока не ясно, под каким именем аппарат XT2029-1 дебютирует на коммерческом рынке. Но очевидно, что новинка будет относиться к среднему уровню. Некоторые наблюдатели полагают, что готовящийся смартфон может стать одним из представителей семейства Moto G8. Однако эта информация пока не имеет подтверждения. По оценкам Gartner, во втором квартале текущего года в мировом масштабе было реализовано 367,9 млн смартфонов. Это на 1,7 % меньше по сравнению с результатом за вторую четверть 2018-го.
-
Motorola анонсировала семейство «умных» телевизоров, продажи которых через площадку Flipkart начнутся в конце текущего месяца. В серию вошли сразу шесть панелей. Это модель начального уровня с диагональю 32 дюйма, два 43-дюймовых устройства, а также телевизоры размером 50, 55 и 65 дюймов по диагонали. Младшая модификация соответствует формату HD: разрешение составляет 1366 × 768 точек. Одна из 43-дюймовых версий получила дисплей Full HD — 1920 × 1080 точек. Все другие панели имеют разрешение 4К, или 3840 × 2160 пикселей. Телевизоры используют программную платформу Android TV 9.0. Поддерживается беспроводная связь Wi-Fi, а комплект поставки включает беспроводной игровой контроллер. Для 4К-моделей заявлена поддержка Dolby Vision и HDR10. Встроенная акустическая система в зависимости от модели имеет мощность 20 Вт или 30 Вт. Новинки несут на борту четырёхъядерный процессор с тактовой частотой 1,1 ГГц. Объём оперативной памяти составляет от 1 Гбайт до 2,25 Гбайт, вместимость флеш-накопителя — 8 Гбайт или 16 Гбайт. Цена ТВ-панелей Motorola варьируется от 195 до 905 долларов США. С характеристиками телевизоров можно ознакомиться в таблице ниже:
-
Компания ASUS подготовила к выпуску портативный компьютер Chromebook Flip C433, продажи которого на европейском рынке начнутся в середине следующего года. Новинка выполнена в корпусе из алюминиевого сплава. Применён дисплей Full HD NanoEdge с узкими рамками со всех четырёх сторон. Разрешение — 1920 × 1080 пикселей. Крышку с экраном можно вращать на 360 градусов, переводя устройство в планшетный режим работы. «Сердце» хромбука — процессор Intel Core i7-8500Y поколения Amber Lake. Чип содержит два ядра с поддержкой многопоточности. Частота варьируется от 1,5 до 4,2 ГГц. Используется встроенная UHD-графика Intel 615. В арсенале компьютера — 8 Гбайт оперативной памяти, флеш-модуль eMMC вместимостью 128 Гбайт, слот microSD, адаптеры беспроводной связи Wi-Fi 802.11ac и Bluetooth 4.0. Среди прочего упомянуты порты USB Type-A и USB Type-C, стереодинамики и клавиатура с подсветкой. Заявленное время автономной работы на одной подзарядке аккумуляторной батареи достигает 10 часов. Приобрести Chromebook Flip C433 можно будет по ориентировочной цене 620 долларов США.
-
Не исключено, что флагманские смартфоны Samsung серий Galaxy S и Galaxy Note будут объединены в одно семейство. По крайней мере, о такой возможности говорит известный своими достоверными утечками автор IT-блога @evleaks Эван Бласс (Evan Blass). Традиционно Samsung выпускает флагманские смартфоны Galaxy S нового поколения в начале года, а аппараты Galaxy Note с поддержкой фирменного пера S Pen — спустя примерно шесть месяцев, в третьем квартале. Однако, как отмечается, аппараты Galaxy S и Galaxy Note нынешнего поколения очень близки по характеристикам и функциональности за исключением того, что для Galaxy Note доступно упомянутое перо S Pen. Поэтому в дальнейшем устройства названных семейств могут быть объединены в одну серию под названием Galaxy One. Эти аппараты будут комплектоваться пером S Pen. Высвободившееся место, ранее занятое фаблетами Galaxy Note, может быть отдано смартфонам качественно новой категории — устройствам с гибким дисплеем. Впрочем, вся обнародованная информация носит неофициальный характер. Компания Samsung эти сведения не подтверждает.
-
Как и ожидалось, китайская компания Xiaomi презентовала европейскую версию смартфона Mi CC9, который получил имя Mi 9 Lite. Несмотря на то, что в Китае Xiaomi Mi CC9 вышел ещё в середине лета, в Европе устройство появилось только сегодня. Аппарат имеет 6,39-дюймовый дисплей, выполненный по технологии AMOLED и поддерживающий разрешение 2340 × 1080 пикселей (соответствует формату Full HD+). Фронтальная 32-мегапиксельная камера размещена в каплевидном вырезе в верхней части дисплея. Кроме того, устройство имеет сканер отпечатков пальцев, интегрированный в область экрана. Основная камера сформирована из трёх сенсоров на 48, 8 и 2 Мп. Помимо прочего, поддерживается запись замедленного видео на скорости 960 кадров в секунду. Аппарат работает на основе однокристальной системы среднего уровня Qualcomm Snapdragon 710, которая имеет 8 вычислительных ядер. Конфигурация дополняется 6 Гбайт оперативной памяти. Покупателям будут предлагаться версии устройства с внутренним накопителем на 64 и 128 Гбайт. В качестве источника питания задействован аккумулятор ёмкостью 4030 мА·ч с поддержкой быстрой зарядки 18 Вт. Поддерживается работа в сетях связи четвёртого поколения, а также подключение двух SIM-карт. Беспроводное подключение обеспечивается адаптерами Wi-Fi 802.11ac и Bluetooth 5.0. Для подключения зарядки предусмотрен интерфейс USB Type-C. Имеется встроенный чип NFC, а также стандартный 3,5-миллиметровый интерфейс для подключения гарнитуры. Новинка имеет габариты 156,8 × 74,5 × 8,67 мм и весит 179 г. В качестве программной платформы задействована ОС Android Pie с фирменным интерфейсом MIUI 10. Версия Xiaomi Mi 9 Lite с 6 Гбайт ОЗУ и 64 Гбайт ПЗУ оценена в €319, тогда как за вариант с 6 Гбайт ОЗУ и 128 Гбайт ПЗУ придётся заплатить €349.
-
Специалисты по кибербезопасности обнаружили существование новой, ранее не выявленной, критической уязвимости в SIM-картах, которая позволяет злоумышленникам удалённо взламывать целевые мобильные телефоны и шпионить за жертвами, просто отправив SMS-сообщение. Эта уязвимость, получившая название SimJacker, находится в программном обеспечении S@T Browser (динамический инструментарий для SIM-карт), встроенном в большинство SIM-карт и широко используемом операторами мобильной связи как минимум в 30 странах. S@T Browser содержит ряд инструкций STK — таких как отправка короткого сообщения, настройка вызова, запуск браузера, предоставление локальных данных, запуск по команде и отправка данных — все они могут быть вызваны простым отправлением сообщения SMS на устройство. ПО предлагает среду выполнения и автоматически запускает вредоносные команды на мобильных телефонах. Более того, по словам исследователей, SimJacker активно пользовалась некая связанная с правительством частная компания для слежения за людьми в течение как минимум двух лет в нескольких странах. Причём люди проверялись массово по нескольку раз в день. Обнародованная исследователями из AdaptiveMobile Security в опубликованном недавно докладе уязвимость может быть использована с помощью простого GSM-модема за $10. С него можно отправить на телефон жертвы сообщение SMS, включающее определённой вид вредоносного кода. Благодаря этому злоумышленник может: получить местоположение целевого устройства и информацию IMEI; распространить неверную информацию путём отправки поддельных сообщений от имени жертв; совершать звонки на платные номера от имени абонента; шпионить за окружением жертв, приказав устройству звонить на номер телефона злоумышленника; распространять вредоносный код путём открытия браузером жертвы вредоносных веб-страниц; исполнять атаку, отключающую SIM-карту; получать другую информацию вроде языка, типа радио, уровня заряда батареи и так далее. При этом во время работы SimJacker пользователь не знает, что он подвергся атаке, а информация была извлечена. Данные о местонахождении тысяч устройств были получены с помощью этой атаки без ведома или согласия пользователей мобильных телефонов, однако SimJacker была расширена для выполнения дополнительных видов атак. Хотя технические подробности и подробный документ с описанием атаки планируется опубликовать в октябре этого года, исследователи заявили, что выявили реальные атаки на пользователей телефонов практически всех производителей, включая Apple, ZTE, Motorola, Samsung, Google, Huawei и даже различной электроники с поддержкой SIM-карт. Одна из выявленных жертв подверглась за неделю 250 атакам. Потенциально риску могут быть подвержены более миллиарда человек. «Simjacker представляет собой явную опасность для мобильных операторов и абонентов. Это потенциально самая изощрённая атака, касающаяся основ мобильных сетей, из когда-либо существовавших, — сказал технический директор AdaptiveMobile Security Кэтал МакДейд (Cathal McDaid). — Это очень тревожный сигнал, который показывает, что злоумышленники вкладывают значительные средства во всё более сложные и изощрённые способы подрыва сетевой безопасности. Он ставит под угрозу приватность и доверие клиентов к операторам мобильной связи и влияет на национальную безопасность целых стран». Более того, теперь, когда эта уязвимость была публично раскрыта, исследователи ожидают, что хакеры и другие злоумышленники попытаются развить эти атаки. Исследователи уже предоставили полную информацию об уязвимости Ассоциации GSM и Альянсу SIM. Последний признал проблему и выпустил рекомендации для производителей SIM-карт по обеспечению безопасности push-сообщений S@T. Мобильные операторы также могут немедленно устранить угрозу, настроив процесс анализа и блокировки подозрительных сообщений, содержащих команды браузера S@T. Пользователь мобильного устройства, похоже, ничего не может сделать, если использует SIM-карту с S@T Browser — разве что обратиться к оператору для замены SIM-карты на более безопасную.
-
Гражданин России Андрей Тюрин, который обвиняется США в хакерских атаках на американские финансовые учреждения, признает свою вину на следующей неделе. Андрей Тюрин является одним из ключевых подозреваемых, которые обвиняются в организации крупнейшей в истории краже данных клиентов финансовых учреждений США. По некоторым данным, в ходе хакерских атак были похищены данные 100 млн человек, большая часть из которых являются клиентами банка JPMorgan. Сетевые источники сообщают о том, что Тюрин заключил соглашение с федеральной прокуратурой США и предстанет перед судом Нью-Йорка на следующей неделе. Напомним, первые судебные слушания с участием россиянина состоялись в сентябре прошлого года после того, как Тюрин был экстрадирован из Грузии. Тогда он не признал себя причастным к хакерским атакам. С тех пор некоторые слушания по его делу были отменены, поскольку прокуроры и адвокаты заключили соглашение о признании вины. Кроме того, Тюрин является фигурантом ещё одного дела, американские власти считают его причастным к взлому онлайн-брокера E*Trade. Россиянин обвиняется в том, что он сыграл одну из ключевых ролей в схеме, которая позволила похитить сотни миллионов долларов. Напомним, Андрей Тюрин и ещё несколько человек обвиняются в хакерских атаках на финансовые организации США, которые были осуществлены в период с 2012 по 2015 годы. Ещё один предполагаемый соучастник преступления Гери Шалон (Gery Shalon) был арестован в Израиле в 2015 году, после чего его экстрадировали в США.
-
После вчерашней презентации смартфона Vivo NEX 3 5G компания официально объявила о создании собственной платёжной системы, которая получила название Vivo Pay и будет запущена в Китае в партнёрстве China Mobile Alliance. Согласно имеющимся данным, на начальном этапе платёжный сервис Vivo Pay будет поддерживаться на семи смартфонах компании. Кроме того, услугу будут поддерживать 18 банков и 17 млн продавцов разных товаров, ведущих деятельность на территории Китая. Старший вице-президент Vivo Ши Юйцзянь (Shi Yujian) объявил о том, что в настоящее время устройствами компании пользуются 250 млн человек, которые и должны помочь производителю запустить свой финансовый бизнес. Одним из первых партнёров Vivo стала платёжная система China UnionPay, которая должна способствовать развитию финансового бизнеса. В дальнейшем Vivo намерена расширить пакет предоставляемых услуг и заключить партнёрские соглашения с большим количеством компаний. Платёжная система Vivo основывается на технологии NFC. На начальном этапе платёжный сервис доступен в 17 городах Китая, где помимо магазинов его можно использовать для оплаты проезда в автобусах и других транспортных средствах. Стоит отметить, что запуск платёжной системы позволяет Vivo присоединиться к другим производителям смартфонов, которые уже запустили финансовый бизнес. Развитием собственных платёжных систем занимаются такие компании, как Samsung, Huawei, Xiaomi и с недавних пор Apple. Скорее всего, в будущем платёжная система Vivo появится в других странах, где позиции компании достаточно сильны.
-
Приложения для обмена текстовыми сообщениями имеют схожий набор функций, поэтому далеко не каждому из них удаётся привлечь к себе внимание широкой публики. В настоящее время на рынке доминируют несколько крупных игроков, таких как WhatsApp, Telegram и Facebook Messenger. Разработчики других приложений данной категории должны искать способы, способные заставить людей использовать их продукцию. Один из таких способов заключается в интеграции функций, которых ещё нет у лидеров. Вероятно, такого мнения придерживаются разработчики Viber, которые представили новую функцию «Создать стикер». С её помощью пользователи могут самостоятельно создавать стикеры и делиться ими прямо внутри приложения. Вы можете создать собственную коллекцию из 24 стикеров, используя для этого несколько элементов редактирования изображений. Кроме того, созданные коллекции стикеров можно пометить как общедоступные или частные. Стоит сказать о том, что функция создания пользовательских стикеров не является уникальной. К примеру мессенджер Telegram уже несколько лет предоставляет такую возможность. Однако решение, предложенное в Viber, имеет определённые преимущества, поскольку взаимодействовать с редактором значительно проще, чем с чат-ботом в Telegram. Согласно имеющимся данным, новая функция «Создать стикер» будет доступна в новой версии Viber, которая появится в магазине цифрового контента Play Store в ближайшие несколько дней. Пользователям настольной версии мессенджера и приложения для платформы iOS придётся подождать некоторое время.
-
Компания CodeWeavers, которая разрабатывает ПО CrossOver для запуска Windows-приложений под Linux, представила патч для ядра Linux 5.4. Он должен помочь улучшить работу некоторых 64-битных игр Windows под Wine, CrossOver, Valve Proton и т. п. на новых системах с процессорами Intel и AMD. Дело в том, что некоторые инструкции в играх выполняются полностью в пространстве пользователя под Windows, однако до последнего момента в Linux это не работало, вызывая проблемы на Wine. Из-за этого в 64-битных играх могли возникать проблемы. Речь идёт, в частности, об инструкциях UMIP, присутствующих в последних CPU. Что касается игр, то это затрагивало Metro: Exodus, Shadow of the Tomb Raider, Wolfenstein: Youngblood, Soulcalibur VI, Grand Theft Auto, Devil May Cry 5, Team Sonic Racing и другие. Отметим, что инструкции UMIP поддерживаются процессорами Intel Cannon Lake и более новыми процессорами AMD Ryzen 3000 на базе архитектуры Zen 2. При это отмечается, что одним из «кустарных» способов является отключение функции UMIP, чтобы, по крайней мере, позволить запустить игры до выхода релизного обновления Linux 5.4. На данный момент уже вышло обновление ядра 5.3, которое является больше эволюционным развитием. Хотя в нём немало изменений, но, по сути, главным является появление поддержки GPU AMD Navi, процессоров Zhaoxin и технологии управления энергопотреблением Intel Speed Select. Также появилась функция использования IPv4-адресов из подсети 0.0.0.0/8 и возможность запуска аппаратного ускорения nftables.
-
В будущем релизе и актуальных бета-версиях ядра Linux 5.4 появилась поддержка драйвера для файловой системы Microsoft exFAT. Однако этот драйвер базируется на старом коде Samsung (номер версии ветки 1.2.9). В собственных смартфонах компания использует уже вариант драйвера sdFAT на основе ветки 2.2.0. Теперь же была опубликована информация, что разработчик из Южной Кореи Парк Джу Хен (Park Ju Hyung) представил новую версию драйвера exFAT, основанную на последних наработках компании. Изменения в коде касаются не только обновления функциональности, но также удаления специфичных для Samsung модификаций. Это позволило сделать драйвер подходящим для всех ядер Linux, а не только для Android-прошивок Samsung. Код уже доступен в PPA-репозитории для Ubuntu, а для других дистрибутивов его можно собрать из исходников. Поддерживаются ядра Linux, начиная с 3.4 и вплоть до 5.3-rc на всех актуальных платформах. Их список включает в себя x86 (i386), x86_64 (amd64), ARM32 (AArch32) и ARM64 (AArch64). Разработчик уже предложил добавить драйвер в основную ветку для замены старой версии. Также отмечается, что драйвер работает быстрее, чем версия от Microsoft. Таким образом, можно ожидать появления обновлённого драйвера exFAT, хотя пока точных данных о сроках переноса разработки в основную ветку нет. Напомним, что exFAT представляет собой проприетарную версию файловой системы, которая впервые появилась в Windows Embedded CE 6.0. Система предназначена для флеш-накопителей.
-
Европейский суд общей юрисдикции начал рассмотрение дела о рекордном штрафе Apple за неуплату налогов. Корпорация считает, что комиссия ЕС ошиблась в расчётах, требуя от неё такую крупную сумму. Более того, комиссия ЕС якобы сделала это умышленно, пренебрегая нормами ирландского налогового права, налогового законодательства США, а также положениями глобального консенсуса по налоговой политике. Суд будет изучать обстоятельства дела несколько месяцев. Более того, он может усомниться и в других решениях, которые приняла антимонопольный комиссар ЕС Маргрете Вестагер. В частности, речь идёт про штрафы Amazon и Alphabet. 51-летнюю датчанку Маргрете Вестагер когда-то называли «худшим политиком Дании». Однако за последние годы ей удалось стать едва ли не самым известным еврокомиссаром благодаря громким расследованиям против Amazon, Alphabet, Apple и Facebook, которым она назначила огромные штрафы. В августе 2016 года Европейская комиссия обвинила Apple в неправомерном получении налоговых льгот в Ирландии: из-за этого компания якобы не доплатила более 13 млрд евро. Apple и налоговые органы Ирландии с тех пор пытаются доказать, что льготы получены в рамках ирландского и европейского законодательства. Еврокомиссия настояла, чтобы до окончательного выяснения обстоятельств 14,3 млрд евро (невыплаченная сумма налогов плюс проценты) оставались на депозите в Ирландии. Вернутся ли средства к Apple или переедут в Евросоюз — решит суд.
-
Похоже, что осень для разработчиков Windows 10 — неудачное время. Иначе сложно объяснить тот факт, что почти год назад в сборке 1809 проявлялась целая куча проблем, причём уже после повторного выпуска. Это и несовместимость со старыми видеокартами AMD, и проблемы с поиском в Windows Media, и даже сбой в iCloud. Но, похоже, ситуация в этом году выглядит ещё интереснее. Несколько дней назад вышло накопительное обновление KB4515384. Оно исправило оранжевый цвет скриншотов и чрезмерную загрузку процессора из-за голосового помощника Cortana, но принесло ещё больше проблем. Как оказалось, обновление вызывает проблемы со звуком. Если на компьютере есть звуковые карты сторонних производителей, то могут наблюдаться случаи снижения качества звука. Для устранения проблемы рекомендуется изменить качество звука на 16 бит, а также отключить виртуальные системы многоканального звука. Microsoft уже признала проблему, но пока не исправила её. Возможно, это произойдёт до конца месяца. Но это ещё не всё. Выяснилось, что KB4515384 также вызывает сбои в работе меню «Пуск» и поисковой системы Windows 10. В Редмонде уже знают о проблеме, но комментария по теме пока нет. Сообщается, что «Пуск» не работает, а система выдаёт критическую ошибку. А Windows Search отображает пустой экран для любого поискового запроса. Но и этим всё не закончилось. Помимо этого, KB4515384 «ломает» адаптеры Ethernet и Wi-Fi на некоторых ПК, причём переустановка драйверов не помогает. В данном случае панацеей может быть только удаление обновления. Ну и на «сладкое» — KB4515384 дополнительно увеличивает нагрузку на процессор, иногда не позволяет запустить Центр поддержки и классический Microsoft Edge. А ещё может привести к сбою системы при работе с внешними USB-устройствами: с мышами, клавиатурами и другой периферией. Складывается впечатление, что этот накопительный патч содержит максимум ошибок или же попросту не тестировался и был сразу выпущен в релиз. Остаётся ждать выхода «заплатки».
-
На прошлой неделе разработчики популярного менеджера паролей LastPass выпустили обновление, устраняющее уязвимость, которая могла привести к утечке пользовательских данных. О проблеме было объявлено после того, как она была решена, а пользователям LastPass рекомендовано обновить менеджер паролей до последней версии. Речь идёт об уязвимости, используя которую злоумышленники могли украсть данные, введённые пользователем на последнем посещённом веб-сайте. Проблему в прошлом месяце обнаружил Тавис Орманди (Tavis Ormandy), являющийся участником проекта Google Project Zero, в рамках которого проходят исследования в сфере информационной безопасности. В настоящее время LastPass является самым популярным менеджером паролей. Разработчики устранили упомянутую ранее уязвимость в версии 4.33.0, которая появилась в открытом доступе 12 сентября. Если пользователи не используют функцию автоматического обновления LastPass, то им рекомендуется скачать актуальную версию ПО вручную. Сделать это нужно как можно быстрее, поскольку после исправления уязвимости исследователи опубликовали её подробности, которые могут использоваться злоумышленниками для кражи паролей с устройств, на которых приложение ещё не было обновлено. Эксплуатация уязвимости связана с выполнением вредоносного кода JavaScript на целевом устройстве, без какого-либо взаимодействия с пользователем. Злоумышленники могут заманивать пользователей на вредоносные сайты с целью похищения учётных данных, хранящихся в менеджере паролей. Тавис Орманди считает, что использовать уязвимость достаточно просто, поскольку злоумышленники могут замаскировать вредоносную ссылку, обманом заставив пользователя перейти по ней для кражи учётных данных, которые были введены на предыдущем сайте. Представители LastPass не комментируют данную ситуацию. На данный момент не известно о случаях, когда данная уязвимость использовалась злоумышленниками.
-
Сетевые источники сообщают о том, что Федеральная антимонопольная служба России признала факт нарушения закона о контекстной рекламе компаниями «Яндекс» и «Фасткомсерт». Регулятор может оштрафовать каждую из компаний на сумму до 500 000 рублей. В сообщении говорится о том, что контекстная реклама работ и услуг по подтверждению соответствия, оказываемых компанией FastSert, была признана членами комиссии ФАС ненадлежащей. Компания, о которой шла речь в рекламном контенте, не была аккредитована в национальной системе аккредитации. Это означает, что контекстная реклама упомянутого ранее предприятия нарушает действующее законодательство. Представители ФАС пояснили, что речь идёт о рекламной кампании, которая проводилась в декабре 2018 года с использованием платформы «Яндекс.Директ». Рекламные сообщения включали в себя гиперссылку, ведущую на веб-сайт компании, которая предлагает услуги в области сертификации продукции. Однако эта компания не прошла соответствующую аккредитацию и не была внесена в реестр на сайте Росаккредитации. Комиссия ФАС вынесла предписание, в соответствии с которым рекламодатель (ООО «Фасткомсерт») и распространитель рекламы (ООО «Яндекс») должны прекратить нарушать законодательство. Материалы, собранные в ходе проведения проверки, должны стать основой для возбуждения дел об административном правонарушении. В конечном счёте каждая из компаний может быть оштрафована. Размер штрафа будет определён позднее, сумма может варьироваться от 100 000 до 500 000 рублей. Представители пресс-службы «Яндекс» пока воздерживаются от комментариев по данному вопросу.