Новости мира высоких технологий

Microsoft хочет создать шлем для виртуальной реальности как массовый продукт стоимостью не более $300. Напомним, что виртуальные очки Hololens (Воспроизводят 3D голограммы с высоким разрешением. Управляются жестами, голосом и взглядом. Работают без проводов и внешних камер. В наличии!) стоят около 295 тыс рублей. Такую цену конечно для массового потребления не назовешь, поэтому Microsoft работает над дешевым аналогом флагманских очков. Обновление для Windows 10 для работы с виртуальным рабочим столом должно выйти в следующем полугодии. Характеристики ПК для работы с 3D очками должны быть следующими: Точных требований пока не опубликовано, но известно что видеокарта должна поддерживать DirectX 12. Центральный процессор должен быть как минимум четырехъядерным, либо сочетание двух ядер с поддержкой Hyper-Threading. Объём оперативной памяти более 4 ГБ, а материнская плата должна быть оснащена портом USB 3.0, либо к ней должен прилагаться соответствующий дискретный контроллер. Эти требования справедливы и для ноутбуков. Требования к аппаратной части компьютеров, подключаемых к недорогим шлемам виртуальной реальности, нельзя назвать запредельными, потому что ПК уже давно несут на борту 8-16Гб памяти, но также важно не забывать, что речь не идёт об игровых конфигурациях. Microsoft, заинтересована в формировании экосистемы, которая позволит использовать виртуальную и дополненную реальности в работе, например в медицине или моделировании объектов и т.д.
В последние время наблюдается активность червя Moose, который атакует маршрутизаторы и точки доступа Wi-Fi построенные на системе Linux. В первые данный червь был обнаружен в 2015 году, а в этом году (2016) авторы данного произведения модифицировали и улучшили свое детище. Главное изменение Moose — маскировка управляющего сервера. Работает Moose по средствам подбора пароля в маршрутизаторах преимущественно в тех, в которых он (пароль) не менялся со временем покупки. Хотя IP адреса и меняются у провайдеров, клиенты при серфинге могут оставлять их в интернете при посещении ресурсов. Червь устроен как раз таким образом, чтобы подбирать стандартные пароли к маршрутизаторам. support / support admin / admin root / root guest admin / smcadmin root admin adm 1234 / 1234 root / 12345 admin / 1234 Чего может сделать червь ? Конечно похищать данные для своего владельца, а владелец в свою очередь может использовать их в своих разнообразных целей, взломать Вашу почту, социальную сеть, снять деньги с карты, сделать рассылку и т.д. В конце концов можно собрать базу клиентов и продать ее для рекламных целей. Все зависит исключительно от фантазий владельца, но возможности открываются большие. Меры которые можно принять, чтобы обезопасить себя: Периодическая перезагрузка роутера. Изменение стандартного пароля. Приобрести или обновится для последней версии ESET NOD32, там появился модуль «Защита домашней сети».
Google Threat Analysis Group подробно рассказала о проблеме безопасности в Windows 10. Она создаёт угрозу миллионам людей. Google уже не первый раз делает такую информацию общедоступной (до выпуска исправления). Два года назад компания сообщила о проблемах в Windows 8.1 (и снова до выпуска исправлений). Если верить сегодняшнем отчету, то уязвимость в Windows 10 особенно опасна, поскольку данные компании Google показали, что она активно эксплуатируется. Подробности уязвимости заключаются в следующем (публикую оригинальный текст, так как так будет понятнее): Microsoft еще не опубликовала рекомендации по безопасности, так как проблема была раскрыта Google в частном порядке. Тем не менее, компания уже говорила о том, что проблемы, связанные с операционной системой или другим ПО, не могут быть решены в семидневный срок, который предоставляет Google, прежде чем сделать детали доступными для общественности.
Начиная с IV квартала 2016 года и с версии браузера 54.x компания Google будет постепенно уходить от старых стандартов, а именно Flash и протокола http, которые делают сайты не защищенными и не безопасными. А версия Chrome х64 уже отказалась от поддержки API NPAPI при запуске любого контента с Flash браузер будет требовать от вас согласия на его использования. Исключения составят только сайты на которых Chrome продолжит поддерживать Flash без дополнительных действий: YouTube.com, Facebook.com, Yahoo.com, Live.com, Twitch.tv, Amazon.com, а также Vk.com, Yandex.ru, Ok.ru и Mail.ru. В связи с тем что сайты являются крупными им Google отведет на переход (HTML 5) весь 2017 год. Сам же Google планирует полностью отказать от Flash уже ко 2 января 2017 года. С января 2015 г. от Flash отказался принадлежащий Google крупнейший в мире видеохостинг YouTube, в котором теперь по умолчанию применяется HTML5-плеер. А с февраля 2015 г. Google начала самостоятельно конвертировать объявления с технологии Flash на HTML5 в своей рекламной сети. Что же касается протокола http, то Chrome стал помечать эти сайты восклицательным знаком, если мы захотим посмотреть подробности то увидим следующее (This page is not secure. - Эта страница не является безопасной.). Firefox пошли не много дальше и заявили: Хочется напомнить что бот Google будет в поисковой выдаче также отдавать предпочтения защищенным сайтам. В связи с чем хочется посоветовать авторам блогов, форумов и вообще любых веб проектов переходить на протокол https. Причем многие блоги рекомендуют переходить не на бесплатные ssl сертификаты, а приобретать платные аргументируя это большей криптоустойчивость самого сертификата. Но если Вы все таки решите использовать бесплатный сертификат, то он должен быть с алгоритмом криптографического хеширования не ниже SHA-2 или SHA-3, в противном случае браузеры будут его отображать как незащищенный сайт.
Сегодня состоялся знаменательный день переезд блога news36 на CMS Xenforo. Полностью весь процесс занял чуть более недели, конечно стоящих дополнений для блогов Xenforo не много по мнению многих пользователей данной CMS, но плюсов для работы блога именно на Xenforo много, простота в настройки, добавление функционала с помощью плагинов, выдерживание большой нагрузки, быстрота работы. Wordpress конечно тоже не плохая CMS, но в сравнению с Xenforo она довольно тяжелая это можно заметить даже при открытии страниц 2 секунды против меньше 1 секунды на Xenforo, с учетом кэширования на Wordpress. Так же работа плагинов оставляет желать лучшего особенно которые добавляют функционал в визуальном оформлении рейтинги, голосование, похожие темы и т.д. Просто так включить плагин и увидеть его работу как на Xenforo не получиться, придется идти в код и править его. Конечно тут можно отметить статус CMS, Wordpress - бесплатно и Xenforo - 140$, что конечно играет огромную роль.
22 августа компания Google представила Android 7.0 Nougat и сейчас приступила к распространению обновления до Android 7.0 Nougat на устройства Nexus, которые одни из первых получают новоиспеченный Android. Для гаджетов других производителей обновление выходит позже, как правило, в ближайшие полугода в лучшем случае, а многие до 90% смартфонов и вовсе не увидят его. При создании Android 7.0 Nougat разработчики учли пожелания от тысяч поклонников платформы и разработчиков приложений со всего мира. Было внесено свыше 250 важных нововведений, как сообщили в Google. Основные нововведения в Android 7.0 компания разбила на пять разделов: персонализация, продуктивность, электропитание, графика, виртуальная реальность и безопасность. Улучшенная персонализация В новую версию Android было добавлено свыше 1,5 тыс. смайлов, включая 72 новых. Пользователи получили возможность менять местами плитки в меню Quick Settings (раньше это уже было возможно в альтернативных прошивках). В приложениях появилась поддержка одновременно нескольких местонахождений и языков. Например, если пользователь говорит на нескольких языках, поисковые системы могут показывать результаты на всех из них. Улучшенная продуктивность Появилась поддержка многооконности. Пользователи могут запускать два приложения рядом друг с другом и передвигать разделитель. Также появились функции Direct Reply и Quick Switch. Первая функция позволяет отправлять ответ непосредственно в окне уведомления, не переключаясь в приложение. Вторая функция позволяет переключаться между двумя последними запущенными программами путем двойного нажатия на кнопку. Улучшенное электропитание В предыдущей версии Android 6 Marshmallow — Google реализовала технологию Doze, которая приглушает фоновые приложения и не позволяет им расходовать аккумуляторную батарею, что позволило продлить время автономной работы. В версии Nougat компания продолжила работать в направлении снижения потребления заряда батареи. С новым Android устройства будут «засыпать» еще глубже. Например, когда они находятся в кармане или сумке. Улучшенная графика и поддержка VR В новой версии Android реализована графическая технология Vulkan (программный интерфейс для 3D-графики с поддержкой многоядерных архитектур) и поддержка Daydream (платформы виртуальной реальности от Google). Vulkan привнесет новую скорость в игры, тогда как Daydream позволит запускать на мобильных устройствах игры и приложения с дополненной и виртуальной реальностью. Улучшенная безопасность В новой версией Android пользователям больше не придется перезагружать устройство и дожидаться оптимизации приложений после установки крупных обновлений — все это будет выполняться на работающем устройстве в фоне. В Google также сообщили, что на текущих устройствах Nexus обновления Android будут устанавливаться быстрее. Про другие устройства в компании не уточнили. В Android Nougat также реализовано шифрование на основе файлов. Разработчики указывают, что это позволит лучше защитить данные различных пользователей одного и того же устройства. Еще одно нововведение — технология Direct Boot. Она ускоряет загрузку мобильного устройства при включении и обеспечивает защищенный запуск приложений уже до того, как пользователь разблокирует экран.
Дата выхода «Starcraft 2 Нова: Незримая Война — Часть 2» запланирована на 2 августа текущего года. Видимо Blizzard Entertainment специально подгадала дату выхода второй части, вместе с выходом крупного обновления Windows 10. Можно с уверенностью сказать, что это красивая увлекательная стратегия в своем жанре. Что ожидает пользователя во второй части ? Сюжет второго набора заданий продолжится сразу после событий первой части кампании. Вы сохраните все улучшения и оружие, полученное в ходе первого набора заданий, и при этом сможете открыть новые возможности. Вы возьмете под свое командование «Освободителей» и «Голиафов» и усовершенствуете их за счет технологий автоматического ремонта и маскировки. Эти усовершенствования вам очень пригодятся, ведь противники станут еще опаснее! Кампания «Нова: незримая война» позволила нам показать игрокам вселенную StarCraft с новой стороны. Специально для этой кампании мы создали новые удивительные миры. Первое задание второй части кампании будет проходить на Тирадоре IX — популярной курортной планете. Ирония судьбы: миру, славившемуся покоем и безмятежностью, теперь грозит полное уничтожение. Действие второго задания происходит на малоизвестной планете Малый Джарбан, колонизация которой Умоджанским Протекторатом по неизвестной причине потерпела неудачу. Но еще до того, как солнце взойдет над горизонтом, вы, вероятно, узнаете о судьбе колонистов.
Борьба на рынке браузеров продолжается, это очень популярная площадка не только для интернет серфинга, но как следствие зарабатывания денег на интернет рекламе и платных объявлениях таких интернет гигантов как Google, Microsoft, Яндекс, Mail и т.д. У каждой из этих компаний есть свои поисковики и конечно же свои браузеры. В связи с чем каждая из компаний пытается все возможными способами продвигать свои браузеры в пользовательскую аудиторию. На момент написания статьи (июнь 2016) расстановка сил далеко не равная, с огромным превосходством лидирует Хром собрав 61,73% аудитории по всему миру. Далее как видно из графика идет Firefox 15,55% и старичек IE (Internet Explorer) собрав 11,7% аудитории, которая со временем без сомнения будет только уменьшаться. Safari от компании Apple c 4,73% располагается на 4-м месте. И вот развязка на 5 месте разместился новый браузер от Microsoft c 2,76% аудитории. Но хочется заметить для Microsoft не только браузер Edge будет платформой для зарабатывания денег, по некоторым слухам в крупном обновлении, которое намечено на июль месяц реализованы также места под рекламу. Поэтому можно предположить, что даже если вы вообще не будет пользоваться встроенными браузером и магазином windows, реклама будет показываться в меню пуск например. Ну и вернемся к нашей статистики на последнем месте расположились все остальные менее популярные браузеры 3,53% аудитории во всем мире. Если мы посмотрим статистику по России, то она не сильно будет отличатся от мировой статистики за небольшим исключением, появлении в ней наших отечественных браузеров. Безусловный лидер Хром 48,21% завоевал русской аудитории и далее практически бок о бок идут Frifox 14,8%, Яндекс браузер 12,11% и Opera 11,7%, которая вообще не вошла в статистику по всему миру. 5 место принадлежит старичку IE (Internet Explorer) 7,79% и замыкают статистику другие браузеры 5,4%. В статистики нет нового испеченного Edge, можно предположить, что процент его слишком мал в России и он вошел в категорию другие браузеры.
Специалисты из компании GeoEdge опубликовали исследование, которое подтверждает, что Flash ошибочно называют корнем всех бед приводящей к распространению вредоносной рекламы. По мнению исследователей переход на новый стандарт HTML5 ничего не изменит, потому что уязвимы рекламные платформы и их устаревшие стандарты разработанные еще в 2012 году. На счету Flash огромное количество дыр, только в 2014 и 2015 годах во Flash было обнаружено 457 уязвимостей. Неудивительно, что злоумышленники склонны использовать для своих кампаний именно Flash, а производители ПО в свою очередь чаще отказываются от этой технологии. Например, браузер Microsoft Edge в Windows 10 автоматически запрещает выполнение Flash-контента на сайтах, если он не является основным элементом страницы (например, игрой). В мае 2016 года разработчики Chrome сообщили, что до конца года откажутся от Flash в пользу HTML5. По данным компании GeoEdge, все эти меры не помогут бороться с вредоносной видеорекламой, потому что дело в самих рекламных платформах. Корень проблемы вредоносной рекламы кроется в стандартах VAST и VPAID. Взаимодействовать с рекламными баннерами пользователю позволяют и Flash, и HTML5. Аналитики подчеркивают, что JavaScript – это базовый язык для HTML5, а следовательно, внедрение в такую рекламу вредоносного кода не доставит мошенникам больших проблем. Самой уязвимостью выступает именно JavaScript, так как он позволяет рекламодателям добавлять сторонний JavaScript-код в баннеры, используя значение AdParameter. Его легко можно использовать для распространения вредоносных решений, заменив отслеживания пользователя или какие-либо рекламные инструкций. Flash предлагает лучшее качество изображения и рендеринга, а реклама HTML5 обычно поставляется в большем размере. Для работы Flash требуется плагин, а HTML5 вообще не работает со старыми браузерами. Рекламу, созданную с использованием Flash, легче оптимизировать, но с HTML5 проще работать и адаптировать рекламу для мобильных устройств. Если говорить о безопасности, HTML5 безусловно выигрывает у Flash. Хотя исследование GeoEdge сконцентрированы вокруг видеорекламы, многие тезисы их отчета можно отнести и к статичным объявлениям.
На конференции Google I/O состоялся анонс Android N (7.0) выход в общественные массы состоится как всегда осенью этого года (октябрь-ноябрь) и как всегда получатся его 1-5% устройств серии Nexus и не одно не будет поддерживать 100% функционал задуманные в Android, кроме новых устройств вышедших вместе с Android N (7.0). Ну обо всем по порядку ниже: Мультиоконный режим (Split-Screen). При этом регулируется высота или ширина окон, открытое в каждом из полей приложение можно в любой момент заменить другим. А для Android TV Google обещает функцию «картинка в картинке». Улучшенная поддержка планшетов. Детали улучшения не известны, но под ними можно понимать более функциональную мультизадачность, включая мультиоконный режим, некую оптимизацию приложений под планшеты, возможность настроить навигационный бар и так далее. Переход от Java API на OpenJDK. После случая с Oracle Google официально заявила о переходе на OpenJDK в Android N. Компания заявляет, что теперь разрабатывать приложения станет еще проще, а внешние изменения будут незначительными. Поддержка стилусов Интеграция с ChromeOS Новое SMS-приложение Изменилось меню настроек Теперь это вытягивающаяся слева панель со множеством пунктов. Панель уведомлений стала нагляднее и информативнее «Мгновенные» приложения Каждый пользователь устройства под управлением Android N (7.0) сможет опробовать приложение из Google Play Store без необходимости его загрузки и даже дополнительной оплаты. Например, при открытии сайта одной из социальных сетей, интернет-магазина система самостоятельно предложит вам открыть его в приложении с сохранением функциональности, но без необходимости скачивания. «Умное» энергосбережение Новый режим под названием Doze on the Go поправит существующее положение. Android N (7.0), благодаря особым программным технологиям, научится предотвращать произвольное «пробуждение» приложений, препятствуя их самостоятельной активации. При этом каждая из программ сохранит возможность присылать уведомления, не оставив своего владельца в неведении. По некоторым данным эта функция сможет сэкономить до 20% заряда аккумулятора. В Android 6.0 также работали над функцией энергосбережения, которая может сэкономить до 50% заряда, в итоги пользователи перешедшие с Android 5.1 и ниже сразу на Android N (7.0) смогут сберегать до 70% заряда аккумулятора или дольше пользоваться необходимым функционалам на более мощных аппаратах при одинаковом времени работы аккумулятора. Фоновое обновление системы Загрузка и установка системных обновлений, как правило, подразумевает кратковременную «недееспособность» устройства. Плановая перезагрузка (и порой не одна), проверка всех процессов и приложений. Но не для Android N (7.0), который способен применять загруженные данные мгновенно. Актуально только для устройств, которые выйдут сразу с Android N (7.0). Данный метод обновлений в фоновом режиме уже давно реализован в Chrome OS. Достигается это за счёт использования двух системных разделов. Когда обновление доступно, оно устанавливается на второй раздел, который в данный момент не используется, а после перезагрузки устройства они попросту меняются местами, и пользователь получает новую версию операционной системы. При этом перезагрузка совершается практически мгновенно, а после её завершения не производится процесс оптимизации приложений. Виртуальная реальность Благодаря фреймворку Google DayDream все желающие производители смогут оснастить свои VR-шлемы и очки многофункциональным ПО с поддержкой Android-устройств нового поколения.
Компания Microsoft выпустила новую тестовую сборку Windows 10 — с номером 14316. Она распространяется в рамках быстрого круга обновлений в программе Windows Insider и содержит некоторые нововведения, анонсированные неделю назад на конференции для разработчиков Build. Нововведения: Нативная поддержка Bash и Ubuntu. Синхронизация Cortana с мобильными устройствами на Android. Cortana научилась отправлять на компьютер уведомления о низком заряде батареи смартфона. Добавлена поддержка поиска смартфона через сервис геолокации. Добавлена синхронизация маршрутов на картах между устройствами. Упрощенная настройка Cortana, в том числе автоматическое скачивание нужного языка. Превью-версия нового универсального приложения Skype. Выбор приоритетных приложений для «Центра уведомлений». Обновленные эмодзи. Добавлена темная тема оформления операционной системы и некоторых стандартных приложений. Добавлено приложение Connect для вывода изображения на компьютер со смартфона, поддерживающего Continuum, без адаптера Miracast. Улучшения в виртуальных столах — можно закрепить окно, которое будет доступно на всех экранах. Обновлен интерфейс установки обновлений Windows. Обновлена функция экономия энергии. Обновление Windows 10 теперь может производиться строго в установленные через параметры часы. Добавлена возможность комментирования в приложении Feedback Hub. И напоследок статистика использования продуктов Windows за март месяц.
Samsung Electronics сообщает, что начала поставки твердотельного накопителя PM1633a для организаций. Без сомнения это самый емкий в мире SSD. Samsung PM1633a выполнен в форм-факторе 2,5-дюймовом для ноутбучных систем, хотя и заметно толще стандартных представителей данного класса. Его емкость равна 15,36 ТБ и подключается он через интерфейс SAS 12 Гбит/с. В накопителе PM1633a установлено 512 256-гигабитных трехмерных V-NAND флеш-чипов, о старте массового производства которых, компания заявила в прошлом году. 256-гигабитные 3D V-NAND базируются на матрице из 48 слоев трехбитных многоуровневых ячеек (MLC) и разработаны как раз специально для твердотельных накопителей. Скорость случайного чтения достигает 200000 IOPS, а случайной записи — 32000 IOPS. Скорость последовательных чтения и записи достигает 1200 МБ/с. Samsung также собирается представить версии PM1633a с емкостью 7,68 ТБ, 3,84 ТБ, 1,92 ТБ, 960 ГБ и 480 ГБ ближе к концу 2016 года.
Выставки MWC состоится 21 февраля в Барселоне с 22 по 25 февраля 2016 года. Мероприятие состоится в конференц-центре CCIB (Centre de Convencions Internacional de Barcelona), начало назначено на семь вечера по среднеевропейскому времени, то есть в 21:00 по московскому времени. Как ожидается, на это мероприятии Samsung анонсирует свои новые флагманские смартфоны Galaxy S7 и Galaxy S7 edge. Возможные характеристики Galaxy S7 и Galaxy S7 edge. Мобильная ОС: Android 6.0 Marshmallow Дисплей у Galaxy S7 5,1-дюйма, у Galaxy S7 edge 5,5-дюйма Процессор Exynos 8890 или Qualcomm Snapdragon 820 Встроенная память 64 ГБ ОЗУ 4Гб Основная камера 12 Мп с увеличенным сенсором Увеличенное время работы от одной подзарядки и защита от воды. Работать будет дольше девайс не только от наработок компании Samsung, а еще и благодаря данной оптимизации в самом Android 6, что существенно заметно на работе Nexus 5 и других более высоких моделях этой серии. Для пользователей более старых моделей можно порекомендовать приложение clean master, которое справляется не чем не хуже. У счастливых обладателей телефонов Asus, Yotaphone 2, похожее приложение идет из коробки.
ZDNet обрадовало обладателей смартфонов Microsoft и Lumia, что долгожданная экосистема Windows 10 Mobile выйдет в первом квартале 2016 года, хотя осенью этого года компания Microsoft сообщала, что обновит свои смартфоны в декабре. Даже был подготовлен план по обновлению смартфонов. Первая начнется 14 декабря и охватит такие модели, как Lumia 630, 635, 640, 735 и 830. Вторая волна обновлений была запланирована заметно позднее — с первого февраля 2016 года. Она принесет Windows 10 Mobile на смартфоны Lumia 520, 532, 625, 720, 820, 920, 925, 930, 1020 и 1320. Теперь сроки заметно сместились, это будет начала квартала 2016 года и вторая волна, можно предположить попадет на конец квартала 2016 года. В тоже время от второго ресурса Android Geeks стало известно, что Android 6.1 Marshmallow выйдет в свет в июне 2016 года. Причем в ней будет представлена долгожданная функция многозадачности с разделенным экраном, а также улучшенный способ обработки разрешений для приложений. Операционную систему Android 6.0 Marshmallow получили лишь 0,5% смартфонов и планшетов. В Android 6.1 разработчики обещают улучшение безопасности ОС и закрытие обнаруженных уязвимостей.
Компания Adobe объявила о начале поддержки стандарта HTML5 и сообщила, что именно он заменит устаревший Flash и станет будущим интернет-индустрии. Adobe развивала Flash в течение 20 лет, но теперь готова отказаться от него ради более совершенной и безопасной технологии с открытым исходным кодом. Позавчера в официальном блоге компании появилось сообщение о том, что программа для создания профессионального флеш-контента Flash Professional больше не будет разрабатываться. Вместо неё в 2016 году выпустят программу Animate CC, которая адаптирована для работы с HTML5. Стандарты современного интернета диктуются в основном мобильными системами, потому неудивительно, что HTML5 оказался по сути единственным стандартом, который поддерживается всеми. Для iOS поддержку Flash критиковал ещё Стив Джобс, а для Android поддержка программы завершилась в 2013 году, и она была совместима максимум с версией 4.0.x. Учитывая, что крупные интернет-порталы постепенно переходят на HTML5 (пример YouTube), снижение интереса к Flash-технологиям вполне объяснимо. Следует отметить, что для обработки Flash необходим достаточно мощный процессор, что особенно заметно под Linux, когда до 50% вычислительных ресурсов отдаётся на обработку Flash-контента. К тому же Flash технология, не безопасна для браузеров и тем более для смартфонов, с помощью которой и без того незащищенные смартфоны становятся более уязвимы для взлома. Adobe также объявила о начале сотрудничества с Facebook. Сейчас игры в этой соцсети основаны на Flash, и разработчики не собираются отказываться от этой технологии, однако инженеры Facebook будут сообщать Adobe обо всех проблемах, связанных с ее уязвимостями. Марк Шмидт, руководитель поддержки Firefox, заявил в своем твиттере, что отныне браузер Mozilla Firefox будет блокировать использование плагина Adobe Flash Player. Блокировка продлится до тех пор, пока не выйдет версия, устраняющая все известные на сегодняшний день уязвимости плагина. Можно с уверенностью сказать, что 2016 год будет годом продвижения новой технологии в интернет индустрии.
Специалисты из компании ООО «Доктор Веб» предупреждают: от вредоносного ПО, шифрующего файлы, в наши дни не застрахован никто даже пользователи ОС Linux. Кроме этого, недавно был обнаружен ими троян Linux.Encoder.1,который ориентирован на администраторов сайтов, на машине которых развернут собственный веб-сервер. ООО «Доктор Веб» сообщает, чтобы сработал шифровальщик его требуется запустить с правами администратора и Linux.Encoder.1 тут же загружает файлы с требованиями хакеров и файл, содержащий путь до публичного RSA-ключа, после чего запускает себя как демон и удаляет исходника. RSA-ключ в дальнейшем используется для хранения AES-ключей, с помощью которых троянец шифрует файлы на зараженном компьютере. Любопытно, но судя по поведению трояна, главная мишень его авторов – не опытные администраторы сайтов. Потому что в первую очередь вредонос шифрует файлы в домашних каталогах пользователей и каталогах, относящихся к администрированию веб-сайтов, а после Linux.Encoder.1 проходит всю остальную систему, начиная с каталога, из которого он был запущен, а следующим шагом — с корневого каталога «/». При этом шифруются файлы с расширениями из списка определенным автором и только при условии, что имя каталога начинается с одной из заданных автором строк. Зашифрованные файлы получают новое расширение .encrypted. Свои требование о выкупе в биткоинах троянец оставляет в каждом каталоге, содержащем зашифрованные файлы.
Специалисты компании Sucuri создатели популярного плагина Sucuri Security обнаружили уязвимость в WordPress. Уязвимость позволяет атакующим использовать встроенную в WordPress поддержку протокола XML-RPC и осуществлять усиленные брутфорс-атаки. XML-RPC – один из протоколов, используемых машинами (плагинами) для обмена данными. Он, в числе прочего, применяет метод system.multicall, позволяющий плагинам выполнять сразу несколько команд, через HTTP-запросы. Многие популярные на сегодня CMS, например WordPress и Drupal, Joomla, поддерживают данный протокол. Стоит отметить, что данный метод уже многократно применялся хакерами. При помощи одного HTTP-запроса, возможно перебрать сразу несколько десятков, а то и сотен паролей, при этом оставаться вне зоне обнаружения. Если просто брутфорсить страницу ввода логина и пароля в WordPress, CMS все же заметит неладное и будет большой риск быть заблокированным по IP, но использование XML-RPC протокола и system.multicall дает возможность быть незамеченным для самой CMS. Sucuri зафиксировала первую атаку в сентябре 2015 года, но способ пользуется популярностью о чем говорит с начала октября увеличение количество атак. На сегодняшний день насчитывается около 60 000 атак в сутки. Единственный выход из данной ситуации блокировка администраторам сайтов все XML-RPC-соединения, конечно не без последствий для работы CMS некоторые плагины могут перестать работать. Если у Вас нет плагинов использующих xmlrpc.php, то выходом из ситуации будет переименование файла или его изоляция (удаление) из WordPress. И на последок статистика популярности CMS за лето 2015 года, которая говорит нам о том, что WordPress является лидером среди CMS благодаря свой простоте в первую очередь.
Компания intel представила семейство процессоров Skylake-S для встраиваемых систем. В их названии использован суффикс TE для отличия от обычных экономичных процессоров Skylake серии T. Традиционно в новом поколении процессоров увеличина тактовая частота процессора, графического ускорителя и объем кэша третьего уровня. Новое семейство обладает лучшими характеристиками, единственное значимое улучшение — это поддержка DDR4-2133, процессоры полностью совместимы с с разъёмом LGA 1151. Новые мобильные процессоры получат ядро Skylake-H, а для работы потребуют чипсет 100 серии. Семейство будет иметь очень низкое TDP 25-45w и поддерживать стандарты памяти DDR3L-1600, LPDDR3-1866 и DDR4-2133 как и семейство выше совместимый разъем будет LGA 1151. Довольно перспективными характеристиками обладает процессор Xeon E3-1505L v5 для сетевых хранилищ и серверов нового поколения.
9 сентября компания Apple представила очередные новинки 2015 года, iphone 6s, iphone 6s plus и iPad Pro и теперь от сайта MyDrivers стало известно, что компания уже ведет разработки надо iPad Air 3, который будет доступен в 2016 году. Возможные технические характеристику которого будет следующие: диагональ 9,7 дюйма с разрешением 2334×3112, что даст графическую плотность 401 ppi. Процессор A9 или A9X, две камеры 2,1 и 8 Мп, встроенной памяти будет 16, 64 и 128 ГБ, а объем оперативной памяти будет 2 Гб. Самое главное, что при столько мощном железе планшет будет толщиной всего 5 мм. Вместе в новинками Apple представила мобильную ОС девятого поколения (iOS 9), которая стала доступна для скачивания 16 сентября (вчера). Краткий обзор нововведений и улучшений: Улучшенные заметки (составляйте списки, сошлитесь на фото, нарисуйте идею) с возможностью синхронизации через iCloud на всех устройствах. Улучшенные карты (режим общественного транспорта) отображает станции метро, остановки автобусов, железнодорожные станции и паромные переправы прямо на карте. Улучшенные возможности iCloud Drive, теперь найти нужный файл можно прямо из приложения, с которым вы работаете. Новые функции в приложении «Почта», добавляйте рисунки и комментарии, подписывайте фотографии и документы c помощью функции «Разметка». Прикрепляйте к письмам файлы из iCloud Drive. Пересылайте вложения объёмом до 5 ГБс помощью MailDrop. Улучшена многозадачность только для iPad Slide Over — теперь вы можете открыть второе приложение, не выходя из первого. Split View — возможность одновременно пользоваться двумя приложениями. Картинка в картинке — во время разговора по FaceTime или просмотра видео нажмите кнопку «Домой», чтобы уменьшить окно и переместить его в угол экрана. Коснитесь, чтобы открыть второе приложение, и свободно пользуйтесь им — видео продолжит воспроизводиться. QuickType — форматируйте текст при помощи новой панели сочетаний клавиш, удобных инструментов редактирования и новых жестов Multi-Touch для выделения текста. Улучшена работа Siri — помощник лучше понимает, что вы говорите, и выдаёт результат быстрее. Улучшенный поиск — iOS 9 предлагает вам приложения, основываясь на ваших предпочтениях. Инициативный помощник — получайте активные рекомендации, основанные на том, когда и какими приложениями вы пользуетесь. Улучшена работа устройства (повышена скорость отклика) преимущества Metal позволяют приложениям в iOS 9 эффективнее использовать центральныйи графический процессоры для ускоренной прокрутки, плавной анимации и общего повышения производительности. Добавлена система энергосбережения, добавляющая устройству еще дополнительный час работы. Улучшена система обновлений, обновления стали компактнее и меньше. Более эффективнее система безопасности. (пароль из 6 цифр, двухфакторная авторизация ) Добавлена миграция с Android. Просто загрузите приложение «Перенос на iOS», чтобы легко перейти с устройства Android на новое устройство iOS. Причины такого поведения обновления могут быть разные, от не корректного обновления до высокой нагрузки на сервера. Можно с большой долей вероятности сказать, что Apple решит эту проблему в ближайшее время.
Не для кого не секрет, что мобильные новинки по сравнению с 2014 годом стали не доступны для большинства Россиян и вину всему этому повышение курса доллара до запредельных величин в 2 раза. Что конечно не могло не сказаться и на заработке крупных компаний таких как HTC, Sony, Apple, Samsung и т.д, но как говорится нет худа без добра, для китайских компаний скачек доллара сказался положительно на Российском рынке и многие неизвестные Китайские компании выпустили ряд интересных и доступных новинок, которые мы ниже рассмотрим по характеристикам и ценам. Технические характеристики Elephone P8000: ОС Android 5.1 2 SIM карты Дисплей: 5,5 дюйма c разрешением Full HD (1920 × 1080 точек) Процессор восьмиядерный: MediaTek MT6753 64 bit 1.5ГГц (ARM cortex-A53 1.5ГГц x 8) Графика: Mali-T720 Память ОЗУ: 3 ГБ Встроенная память: 16 Гб Поддержка microSD карты Камера: основная камера 13-мегапикселей, фронтальная — 5-мегапикселей. Wi-Fi 802.11n, Bluetooth 4.0, LTE 3,5-мм разъем для наушников Навигация: GPS, A-GPS, ГЛОНАСС Батарея: 4165 мАч Диапазон цен на момент написания статьи (Aliexpress): 11655 — 13369 руб. Технические характеристики Zopo speed 7 plus 4: ОС Android 5.1 2 SIM карты Дисплей: 5,5 дюйма c разрешением Full HD (1920 × 1080 точек) Процессор восьмиядерный: MediaTek MT6753 64 bit 1.5ГГц (ARM cortex-A53 1.5ГГц x 8) Графика: Mali-T720 Память ОЗУ: 3 ГБ Встроенная память: 16 Гб Камера: основная камера 13,2-мегапикселей, фронтальная — 5-мегапикселей. Wi-Fi 802.11n, Bluetooth 4.0, LTE 3,5-мм разъем для наушников Навигация: GPS, A-GPS, ГЛОНАСС Батарея: 3000 мАч Цена на момент написания статьи (Aliexpress): 15769 руб. Пожалуй единственное отличие Elephone P8000 и Zopo speed 7 plus 4 (модель ZP999) это более емкий аккумулятор и наличие слота microSD у Elephone. Технические характеристики Cubot x15: ОС Android 5.1 2 SIM карты Дисплей: 5,5 дюйма c разрешением Full HD (1920 × 1080 точек) Процессор четырехядерный: MediaTek MT6735A 64 bit 1.3ГГц (ARM cortex-A53 1.3ГГц x 4) Графика: Mali-T720 Память ОЗУ: 2 ГБ Встроенная память: 16 Гб Поддержка microSD карты Камера: основная камера 16-мегапикселей, фронтальная — 8-мегапикселей. Беспроводные интерфейсы: WiFi, LTE, Bluetooth 4.0, GPS, A-GPS, ГЛОНАС 3,5-мм разъем для наушников Батарея: 2750 мАч Цена на момент написания статьи (Aliexpress): 11381 руб. Технические характеристики Xiaomi redmi note 2: ОС Android 5.0 c оболочкой MIUI 7 2 SIM карты Дисплей: 5,5 дюйма c разрешением Full HD (1920 × 1080 точек) Процессор восьмиядерный: MediaTek MT6795 Helio X10 64 bit 2.0ГГц (ARM cortex-A53 2.0ГГц x 8) Графика: PowerVR G6200 Память ОЗУ: 2 ГБ Встроенная память: 16/32 Гб Поддержка microSD карты Камера: основная камера 13-мегапикселей, фронтальная — 5-мегапикселей. Wi-Fi 802.11n, Bluetooth 4.0, LTE 3,5-мм разъем для наушников Навигация: GPS, A-GPS, ГЛОНАСС Батарея: 3060 мАч Диапазон цен на момент написания статьи (Aliexpress): 11518 — 12546 руб. В целом на мой взгляд Китайские новинки очень элегантные, очень тонкие и довольно функциональные смартфоны, если они и уступают, то только Samsung Edge, но не каждый сможет себе позволить заплатить деньги под 50 тыс всего лишь из-за качественного изогнутого экрана, в отличии от новинок из Китая. Единственное, что может вызвать сомнение при покупки смартфона, это дальнейшее его обновление, чем болеют большинство смартфонов.
Назад
Верх Низ