***
Нельзя включать и выключать компьютер ровно в двенадцать ночи или дня: можете навлечь на себя и ваш ПК гнев виртуального домового.
***
Из беседы пользователей ПК: «А как включить Windows, не включая компьютер?».
***
В Великобритании локализована очередная версия Windows. Основное отличие – она отключается, не прощаясь…
***
– Кто два компьютера в одном кабинете на ночь включенными оставил? Я сегодня прихожу утром, а там – куча маленьких калькуляторов. Пищат все, «мамку» ищут…
(Компьютерные байки)
Пользователи персональных компьютеров часто задаются сакраментальным вопросом: нужно ли выключать компьютер? Вопрос не так прост, как может показаться на первый взгляд. Попробуем разобраться.
Может ли компьютер работать без выключения? Конечно, может, а иногда – и должен: например, серверы Глобальной и локальных компьютерных сетей работают месяцами (!) – до поломки, профилактики или модернизации.
А как же быть с обычным домашним персональным компьютером? Является ли требование выключать его – после завершения текущего сеанса работы – обязательным?
Что «вреднее» для компьютера: оставлять его постоянно включенным или постоянно включать/выключать?
Для компьютера больший вред наносят частые включения/выключения, нежели бесперебойная работа.
Почему? Потому что большинство повреждений электронной техники вообще, и персональных компьютеров в частности, происходит именно в моменты ее включения и выключения. Особенно опасен момент включения. Вообще для электроники – из-за так называемых «бросков» электрического тока и теплового расширения электронных компонентов – именно включение – потенциальная «маленькая смерть»!
Поэтому не стоит злоупотреблять частыми выключениями/включениями персонального компьютера в течение дня, особенно, когда перерыв в работе небольшой – от получаса до нескольких часов.
В таких случаях можно задействовать энергосберегающий режим (например, ждущий или спящий) или отключить монитор и периферийное оборудование (принтер, сканер, модем и т.д.), а системный блок оставить включенным.
Уходя, гасите свет! А компьютер?
Выключать ли компьютер на ночь (или когда вы отлучаетесь из дома на несколько часов)?
Здесь нужно подходить индивидуально. Если электрическая сеть, питающая ваш персональный компьютер, работает надежно и бесперебойно, то вы можете не выключать его. Но если часто бывают перебои с электричеством, то лучше все-таки компьютер выключать.
Кстати, иногда очень удобно на ночь – пользователь спит, а персональный компьютер работает! – поручить ПК рутинную работу, на которую днем времени не хватает, например, дефрагментацию диска или оцифровку видео.
Как сообщил Линус Торвальдс в своем блоге, команда разработчиков ядра «Линукс» произвела проверку чистоты своих рядов. Причиной послужила поступившая анонимная информация о специально направленных конкурентами программистах, которые преднамеренно использовали в различных модификациях ядра Linux готовые фрагменты программного кода, созданных другими компаниями.
Проведенная проверка действительно выявила несколько таких программных «закладок», не содержащих вредоносного кода и не производящих каких-либо деструктивных функций, но встречающихся в открытых приложениях к патентам на известные программы разных компаний. По-видимому конкуренты готовили серьезный юридический иск к разработчикам Линукс и собирались использовать эти закладки в качестве неоспоримых «доказательств» в суде.
Возможно, именно этими «домашними заготовками» и объясняется такая уверенность главы корпорации Майкрософт Стива Баллмера в нарушении законодательства о копирайте основной конкурирующей с Windows системой. Хотя, в блоге и нет явного упоминания компании Microsoft. Как сообщает Лунус Торвальдс, поскольку нет гарантии выявления всех таких «юридических закладок», произойдет откат ядра до версии, успешно прошедшей в 2006 году проверку юридическими службами при схожем судебном иске.
Организатор CanSecWest Драгос Руи (Dragos Ruiu) говорит, что компьютеры, используемые на конкурсе конференции, будут полностью исправны, а тестируемое ПО используется повсеместно. Имитаций уязвимостей нет.
Тот, кто первый сможет обнаружить уязвимость и скомпрометировать ПК, сможет оставить себе систему и представить обнаруженные уязвимости Zero-Day Initiative из 3Com Tipping Point. Компания оплатит обнаруженные недостатки ПО в размере до $25 тыс. за каждый.
В прошлом году Дино Дай Зови (Dino Dai Zovi) обнаружил ошибку в Safari, которая позволила ему скомпрометировать Macbook. Дай Зови разделил приз с другом Шэйном Макэлэвэем (Shane Macaulay), который помогал ему осуществить атаку. Макэлэвэй получил Macbook Pro, а Дай Зови - $10 тыс.
Каждый хакер сможет атаковать систему, используя проводную или беспроводную сеть. Каждому конкурсанту для осуществления атаки будет предоставлено 30 мин.
В конкурсе будут использоваться портативные компьютеры Sony VAIO VGN-TZ37CN с Ubuntu 7.10 (Gutsy Gibbon), Fujitsu U810 с Windows Vista Ultimate Service Pack 1 и устройство MacBook Air с Mac OS X 10.5.2.
Конференция CanSecWest будет проходить с 26 по 28 марта 2008 г. в Ванкувере.
Всем известно, что для заражения вирусом нужно открывать вложенные в электронные письма файлы, скачивать программы с сайтов сомнительного содержания и т.п. Установленные на устройствах вирусы могут воровать пароли, конфиденциальную информацию и всячески портить девайс.
Однако всё может быть ещё хуже - англоязычное издание The Associated Press рассматривает случаи, когда вредоносное программное обеспечение поставлялось предустановленным вместе с устройствами (плееры Apple iPod, GPS-навигаторы TomTom, фоторамки, проданные в сетях магазинов Target и Best Buy).
Каким же образом на новый гаджет попадает вирус? Ответ оказался достаточно прост - низкий контроль качества продукции на выходе. В локальную сеть завода-изготовителя вирусы попадают от работников, а далее распространяются и в производимую продукцию. Причём заражение происходит на самом последнем этапе, когда устройство включается, чтобы убедиться, что всё работает корректно.
Серия заражённых вирусами устройств продолжает эпопею о некачественной китайской продукции, куда относятся ядовитые продукты питания для животных, игрушечные поезда, окрашенные свинцовой краской, токсичная зубная паста.
Факты выпуска заражённой продукции на рынок крупными компаниями не оглашаются и всячески скрываются - это ведь подрывает авторитет. Наиболее информативное признание сделала Apple, сообщив о выпуске партии заражённых плееров iPod в 2006 году.
Так что будьте бдительны. Даже покупая устройство от известного бренда, по возможности проверяйте его антивирусным программным обеспечением.
Новый вредоносный скрипт MonaRonaDona собрал большое количество жалоб от пострадавших пользователей в этом месяце, — пишет эксперт по сетевой безопасности Брайан Крэбс (Brian Krebs). После установки он выдает сообщение о том, что MonaRonaDona призвана обратить внимание общественности на повсеместное нарушение прав человека.
На данный момент непонятно, каким образом троян попадает на компьютер пользователя, однако известно, что при первом запуске она автоматически заносит себя в список приложений, запускающихся при старте ОС Windows. Во время работы скрипт завершает работу приложений, в заголовке которых находится следующий текст: Google Talk, Adobe, WMP, Winamp, Microsoft Office, Messenger. Совершенно очевидно, что стандартные для любого пользователя Windows программы не смогут работать, а потому стоит поосторожничать в ближайшее время.
Кроме того, вредоносная программа меняет стартовую страницу в Microsoft Internet Explorer на статью в Википедии, посвященную правам человека. Казалось бы, наконец-то в Сети появился настоящий Робин Гуд, для которого заработок не основной мотив вирусописательства, но не тут то было — при внимательном расследовании всплывают наружу весьма занятные факты.
При попытке найти в Сети данные о чудо-вирусе неискушенный пользователь попадает на статью двухнедельной давности, в которой утверждается, что единственной возможностью удалить вирус станет новый антивирусный софт Unigray Antivirus, а видеопособие по работе с программой успокоит засомневавшегося было пользователя. Стоимость покупки антивирусного пакета составляет $39,90.
Все бы ничего, да вот смущают некоторые вещи. Почему именитые антивирусные системы, над созданием и поддержкой которых работают сотни человек, не обнаружили правозащитную ломалку MonaRonaDona? Почему домену unigray.com три недели от роду? И в конце-концов, почему антивирусный сайт закрылся сразу после появления в западной прессе первых сообщений о возможных махинациях?
По данным сотрудников "Лаборатории Касперского", анализ кода обеих программ говорит, что между ними много общего. Очевидно, что за созданием вируса и "панацеи" стоит одна группа вирусописателей, которая овладела методами социальной инженерии ради манипуляции пользователями. Продукты "ЛК" обнаруживают вредоносную программу MonaRonaDona как Trojan.Win32.Monagrey.a, а Unigray Antivirus как not-a-virus:FraudTool.Win32.Unigray.a.
Технический директор по информационным технологиям Минобороны США Деннис Клем вчера вечером в интервью представителям СМИ признал, что в результате прошлогоднего нападения хакеров американское оборонное ведомство пострадало значительно серьезнее, чем говорилось ранее.
Напомним, что 22 июня 2007 года глава Пентагона Роберт Гейтс сообщил, что около 1 500 сотрудников Пентагона остались без электронной почты, так как неизвестный хакер нарушил работу сервера, что вызвало отказ работы большей части почтовых систем Пентагона. Как сообщил тогда на брифинге в Вашингтоне в пресс-офисе Пентагона секретарь руководителя ведомства Роберта Гейтса, как только присутствие хакера было обнаружено серверы были отключены, а часть сети заблокирована.
По словам работников Пентагона, системы имеют избыточные коэффициенты безопасности, поэтому никакого долговременного воздействия на работу хакер не оказал. Сам же Гейтс сказал, что у него нет собственного почтового ящика, поэтому лично его данные не поcтрадали.
Однако как выяснилось теперь, негативные последствия, вызванные нападением, были гораздо большими. Как отмечает ресурс GovernmentExecutive.com, со ссылкой на работников ведомства и нынешнего CIO Пентагона, хакерам удалось захватить "удивительное количество" данных.
Деннис Клем рассказал, что масштабы хищения вскрылись во время процесса ИТ-реструктуризации, который происходит до сих пор. Технический директор отметил, что факт вторжения был зафиксирован 22 июня 2007 года, но данные анализа показали, что злонамеренный код, ответственный за кражу почтовых данных канцелярии Пентагона, "поселился" в компьютерах сотрудников примерно за 2 месяца до этого. Причина проникновения кода проста - брешь в безопасности ОС Windows, эксплоитом к которой и воспользовались взломщики.
Сегодня мне написал мой старый институтский приятель и попросил одолжить ему денег. Под катом — хистори из аськи (Ivanov — он, Tony Clifton — я). Ничего нового в этом нет, но всё же будьте бдительны…