понедельник, 15 апреля 2013 г.

Визуализация мировой сети: подробная карта Интернета, полученная незаконным путем

Недавно в сети появились результаты интереснейшего исследования, выполненного анонимным специалистом по безопасности. Случайно обнаружив, что огромное количество компьютеров практически никак не защищено (для доступа к ним достаточно было стандартных учетных данных, вроде логина admin и пустого пароля или «root» в качестве пароля к root), он объединил 420 тысяч подобных устройств в один гигантский ботнет Carna (названный по имени древнеримской богини). Получив контроль над этими компьютерами, хакер отслеживал их активность и сумел создать первую карту распространенности Интернета такой подробности.


Интерактивная карта интернета. Полноразмерный вариант можно посмотреть по клику
Для внедрения, автор создал несколько небольших исполняемых файлов, а в дальнейшем фиксировал каждый IP-адрес, который отвечал хотя бы на один из 52 млрд отправляемых им пингов. К его удивлению, на пинги ответило почти полмиллиона устройств. «Это был уникальный шанс управления в масштабах всего интернета, 420 тысяч компьютеров слушались мою мышку, до меня этого еще никто не делал».
Полученная карта, хоть и впечатляюще красива, все же не является достоверным отображением мировой интернет-активности. Во-первых, потому, что в ботнет Carna вошли компьютеры лишь с адресами IPv4 (последний стандарт IPv6, но IPv4 все еще довольно распространены). Во-вторых, на карту не попали устройства на базе Linux, обладающие некоторым ограничением по производительности (какова именно эта отсечка, не уточняется). И, наконец, в-третьих, эта карта отображает довольно беспечных пользователей, не позаботившихся о должной безопасности своего компьютера. Тем не менее, выборка все равно репрезентативна.
Стоит так же отметить еще один интересный опыт визуализации Интернета — программу отображения его трехмерной структуры от провайдера Peer 1 (Компьютерра писала об этом совсем недавно). И если карта ботнета отображает активность пользователей, то карта от Peer 1 позволяет заглянуть за другую сторону монитора и позволяет наблюдать за прошлыми и настоящими связями между сетевыми узлами или веб-проектами. Для этого достаточно указать имя ресурса и временной интервал. Также можно прогнозировать внешний вид мировой сети в будущем.

Автор: Николай Маслухин 28 марта 2013
Источник:http://www.computerra.ru 

пятница, 15 марта 2013 г.

Skype шпионит за пользователями в Китае и в России

В китайской версии Skype установлен модуль-шпион, который реагирует на чувствительные для режима слова и передает личную переписку и данные пользователей в руки заинтересованных лиц, по всей вероятности – китайских спецслужб. К такому выводу пришел исследователь из Университета Нью-Мексико Джеффри Нокел, о чем на днях сообщила газета Bloomberg Businessweek. 27-летний аспирант проводил свои исследования на протяжении двух лет.
Версия программы, которой пользуются китайские граждане, называется TOM-Skype – по названию местной компании, обладающей исключительным правом на распространение дистрибутива Skype в этой стране. Она является дочерней компанией китайского интернет-провайдера. 
Джеффри доказал, что TOM-Skype проверяет сообщения пользователей на наличие в них нежелательных слов. Как только такое слово появляется, то разговор перестает быть приватным.
[Джеффри Нокел, аспирант Университета Нью-Мексико]:
«Таким образом, когда вы используете одно из этих ключевых слов в своем сообщении, то это сообщение направляется на серверы TOM, вместе с информацией об отправителе, получателе, дате и времени». 
Как выявил Нокел, среди этих ключевых слов присутствуют именно те понятия, которые причисляет к «чувствительным» китайский коммунистический режим. Среди таких – площадь Тяньаньмэнь, Human Rights Watch, «Репортеры без границ», BBC News, Фалуньгун и другие.
В Китае скайпом пользуются 96 миллионов человек. Во всем мире – 600 миллионов.
[Джеффри Нокел, аспирант Университета Нью-Мексико]:
«Они также под наблюдением. Если человек просто пользуется TOM-Skype, любое сообщение, отправленное или полученное им, дает сигнал для отслеживания». 
В 2011 году Skype выкупила корпорация Microsoft. В январе этого года группа активистов из более 40 организаций и 60 частных лиц обратилась к компании с открытым письмом, в котором содержалось требование раскрыть – как именно она поступает с полученными данными пользователей.
Формально Skype заявляет, что защищает конфиденциальность своих пользователей. Чаты, видеозвонки и передача файлов должны шифроваться. Однако в ответ на запрос газеты Вloomberg, Microsoft сообщила, что TOM-Skype должен выполнять законные требования властей Китая.
После публикации Вloomberg о подобной проблеме заговорили и в России. Как сообщила в четверг газета «Ведомости» со ссылкой на экспертов в области информационной безопасности, Microsoft предоставляет возможность отслеживать разговоры пользователей Skype и российским спецслужбам.

Источник: http://ntdtv.ru

пятница, 4 января 2013 г.

Радиоуправляемый Вертолет Parrot Ar Drone


Время не стоит на месте, и от концептов и идей мы переходим к реальному продукту. AR.Drone фирмы Parrot – результат смешения нескольких интересных технических концептов. Это квадро-вертолет на дистанционном управлении, пилотируемый с помощью приложения для iPhone/iPod Touch.
Parrot AR.Drone - воплощение мечты тех, кто хоть раз играл в компьютерные симуляторы.
AR Drone - интеллектуальный робот - вертолет, совмещающий в себе множество функций, способен даже залететь в окно к вашим соседям и застукать молодую парочку ;)
Управляется он при помощи iPhone, iPad или iPod на интуитивно понятном уровне (возможен релиз под платформы Android и Windows mobile). С ним легко справится даже ребенок! Направление движения AR.Drone регулируется при помощи поворотов iPhone или iPod, которые анализирует трехмерный акселерометр, а так же расположенные на экране элементы управления. У вертолёта стоит процессор на базе ядра ARM926, OS Linux, два гироскопа и ультразвуковой высотомер. AR.Drone - это, пожалуй, самое яркое и успешное применение технологии Augmented Reality в индустрии игр, выводящее ее на качественно новый, недоступный ранее уровень.

понедельник, 2 апреля 2012 г.

Установка Linux на долбаную флешку

Сегодня я закоспектирую тут, как правильно ставить НЕ live дистрибутив Linux на флешку, в моем случае Debian, а то я забываю некоторые моменты и парюсь с этим каждый раз. =\

Запили мне Liberte на флешку

Liberte Linux относится к семейству LiveUSB-дистрибутивов, то есть дистрибутивов, которые живут на флешках и прочих съемных носителях. Это весьма удобно в тех случаях, когда требуется быстро развернуть среду для (анонимной) работы на постороннем компьютере, будь то десктоп, ноутбук или нетбук без оптического привода. Среди ключевых особенностей дистрибутива, отличающих его от аналогичных решений, стоит отметить следующие:
  • повышенная безопасность системы (так как в основе — Hardened Gentoo Linux);
  • простота использования;
  • нетребовательность к системным ресурсам;
  • весь сетевой трафик идет через Tor;
  • возможность общаться с другими анонимусами через скрытые сервисы Tor (опция доступна полностью в версии 2011.1);
  • шифрование всей пользовательской информации.