Новости Интернета
© Vadim Lasto
Все права зарезервированы
Page created in 0.03806 seconds
Powered by WordPress
Вас, видимо, до упора уже забодал спам, в котором всеми силами заманивают на сайты, мечтающие втетенить в операционку жука-червяка через ту или иную уязвимость. Так и хочется воздеть руки к небу, и вопросить страдальческим голосом: "да когда же это кончится?"
А никогда. Потому что в каждом современном приложении типа браузера завсегда есть уязвимости, те, что способны быть применены для несанкционированного доступа к данным пользователя. К десяткам дыр в самих браузерах добавляются сотни опасных ошибок в бесчисленных плагинах. Пока производители устраняют популярные проблемы, взломщики уже эксплуатируют свежие находки - и так без конца.
Похоже, единственным выходом является юзание голого штатного браузера Винды, под последними апдейтами, но без всяких там баров и плагинов. С отключенным актив иксом, естественно.
Впрочем, не всё так сумрачно- свет в финале тоннеля забрезжил: группа американских исследователей из Иллинойского вуза готовит к выпуску экспериментальный веб-браузер, построенный вообще с нуля, с прицелом на информационную охраняемость, и нареченный Opus Palladianum.
Идея, положенная в основу браузера, многим покажется крамольной. Решить проблемку с безопасностью реально можно, только перекроив порочную архитектуру построения софта, что и намерены произвести авторы Opus Palladianum.
Принципы, на которых выстроен Opus Palladianum, явственно позаимствованы из микроядерной архитектуры операционных систем.
Opus Palladianum представляет собой несколько относительно простых, обособленных компонентов, взаимодействующих при посредничестве микроядра. Функциональность составных частей и все сообщения, которыми они обмениваются между собой, ясно сформулированы, и не могут быть какими-то иными, кроме предусмотренных.
Однако веб-компонент сложнее прочих: всякий раз, когда юзер открывает новую страничку, браузерное ядро запускает новую, независимую от соседних копию веб-компонента, ограничивая, таким образом, последствия возможного проникновения. Эта же специфика уменьшает вред от потенциально дырявого плагина, - тот, что способен сделаться целью злоумышленника.
В целом модульная архитектура с обособленными частями способна гарантировать, что в худшем случае пользователь рискует лишь информацией, с которой он вкалывал в скомпрометированном окне. Ни браузер, ни тем больше операционная организация взломщику и вирусам недоступны. Этакий своеобразный вариант Shadow User, если кому эти слова хоть что-то говорят...
Кроме того, Opus Palladianum ведет запись всех операций, так что позже нетрудно установить, посещение какого сайта привело к нарушению защиты.
Прототип Opus Palladianum уже готов. В качестве основы для веб-движка в нем употребляется вольный KHTML. Предварительные тесты показали, что по прыти OP сопоставим с браузером Firefox.
Научному сообществу и, вероятно, публике, новинку предъявят на майской конференции IEEE по вопросам ИТ-безопасности.
Киноимперия очень любит нас пугать перспективами введения в нашу жизнь потенциально опасных роботов, вышедших вдруг из под контроля. Пугающая сцена чуть не воплотилась в реальности. Рассказываем, где и как.
Около года вспять на многих сайтах в Интернете была опубликована инфа о трех радиоуправляемых вооруженных роботах под наименованием SWORDS. Эти электромеханические солдаты, удачно прошедшие предварительные испытания, были отправлены на поля сражений в Ираке, но через недлинный промежуток оказались неждано-негаданно "демобилизованными". Причина дембеля была озвучена только на этой недельке на конференции RoboBusiness.
Технический специалист, имеющий непосредственное касательство к проекту, подтвердил, что один из роботов вышел из-под надзора и принялся передвигать манипулятор с заряженным оружием в нём (а оружие то нехилое по убойности) без специального приказа. К счастью, спецам удалось деактивировать "взбунтовавшуюся" агрегатину до того, как раздались выстрелы. Но дело к тому шло- если бы не бдительные инженеры, робот покоцал бы многих своих.
Казалось бы, фигня- на войне и не такое случается. У бойцов тоже крышу сносит, и они такое вытворяют...
Однако командование на концепцию сноса крыши не купилось, и упомянутого конфликта оказалось довольно для сворачивания соответствующей программы, пишет blog.wired.com. И, судя по всему, электронного солдата на поле боя долго ещё видно не будет. Потому как живой человек гораздо надежнее, вменяемее, и дешевле обходится.
14 апреля в Октябрьский райсуд Барнаула было отпавлено дело 19-летнего студента факультета политических наук Алтайского госуниверситета, члена молодежного парламента Барнаула Антона Епихина, признанного автором анонимного электронного послания с предупреждением о покушении на тогда ещё кандидата в президенты Дмитрия Медведева.
Как сообщает "Коммерсант", Антона Епихина обвиняют по статье о заведомо ложном сообщении об акте терроризма, - той, что предусматривает возмездие в виде лишения воли сроком до трех лет.
Сам Епихин, позже того как был задержан, разом выдал признательные показания. По его словам, он хотел "оживить информационное болото: "Одно из информагентств, куда я отослал письмо, два года вспять опубликовало новость, что в окрестностях Барнаула аки бы видели 56-метрового змея. Мое извещение из этого ряда", - объяснил он.
Напомним, что сообщение о готовящемся в Барнауле покушении на "ключевого кандидата в президенты" (использовалась как раз эдакая формулировка) главред агентства "Банкфакс" Валерий Савинков получил в середке февраля этого года. В качестве исполнителей указывались некие "Воины священного джихада Северной Азии". Савинков стремглав бросился в краевое управление ФСБ, чтобы передать туда мессидж.
После этого из интернет-кафе "Плаза", откель было отправлено электронное сообщение, махом были изъяты компьютеры, а студент-террорист достаточно проворно задержан.
Впрочем, Савинков сделанным не удовлетворился, и черкнул послание Дмитрию Медведеву, в котором заявил: "Замешанные в этом деле имена, безусловно, позволяют предполагать, что студент получит максимальное наказание, предусмотренное за такое деяние. Не хочу оправдывать его, но думаю, что долгие годы заключения - сиё все же довольно строгий результат в применении к сделанному им".
А вот интересно, закроют шуткуна на полную катушку, или только попугают?