Как проприетарный софт позволяет компаниям мухлевать

0

Программное обеспечение открывает компаниям новые способы обманывать клиентов и проверяющих и гарантировать себе безопасность. Ведь, в отличие от физических объектов, проверить честность программы очень сложно. Особенно это касается проприетарного софта, заглянуть в код которого допустят далеко не каждого контролера.

софт

Объекты реального мира человечество с определенным успехом научилось защищать. Это пломбы, регулярный контроль показаний, периодические проверки и тому подобное. Однако программное обеспечение базируется на принципе, который подрывает разработанные методы защиты от мошенничества.

Софт использует простую идею: «если случается событие, тогда выполнить действие №1, иначе – действие №2». Благодаря этому программа может использовать такую тактику: «если я под проверкой – я буду работать честно, в другое время буду мухлевать».

Примеров использования такой гибкости софта довольно много: вещи, которыми мы владеем, обманывают своих владельцев. Вспомните только скандал с выбросами дизельных двигателей Volkswagen – так называемый «дизельгейт». Он уже стоил компании миллиарды, однако сумма убытков продолжает расти. Суть скандала была в том, что некоторые двигатели автомобилей Volkswagen обнаруживали, что они проходят экологическую проверку, и включали специализированный экономный режим. Так они снижали свои характеристики, чем повышали эффективность потребления топлива, снижали вредные выбросы. Все остальное время они потребляли больше топлива и не соответствовали заявленным характеристикам.

Пример дизельгейта показывает, как производители обманывают стандартизированные проверки. Следующий уровень мошенничества – обмануть независимых исследователей.

Обман исследователей

Свежий пример – эпидемия вируса-шифровальщика Wannacry. Он шифрует все файлы на диске и требует деньги за возвращение доступа. Однако интересным способом эту эпидемию остановили. Независимый исследователь обнаружил, что Wannacry имеет встроенный выключатель. Это адрес веб-сайта, который вирус проверял. Если этот адрес не был зарегистрирован, вирус продолжал работать. Как только исследователь зарегистрировал его, вирус остановил свое распространение, одновременно спасая мир.

Ситуация с мгновенным выключателем выглядит странной. Но мотивы автора Wannacry становятся понятными, если предположить, что он хотел обмануть независимых исследователей.

Наибольший риск для таких программ, как Wannacry, – попасть в ловушку исследователей. Это специальный компьютер с чистой ОС, который умышленно заражают вирусом для дальнейшего исследования. Часто такие ловушки настроены так, чтобы вирус «думал», будто доступ в интернет открыт. Однако на самом деле выход онлайн заблокирован.

Если Wannacry не получал отклика от конкретного сайта с длинным именем – он продолжал работать и шифровать файлы. Как только отзыв появлялся, вирус считал, что он попал в ловушку, и переходил в режим защиты, в котором он защищал свой код от анализа.

Некоторые эксперты считают, что Wannacry был первопроходцем нового типа мошенничества – обмана независимых исследователей. Представьте, что следующий дизельгейт не пробует обмануть государственного регулятора – это стоит миллиарды штрафа. Зато обманывать будут обозревателей и пользователей, когда те будут пытаться определить реальные характеристики двигателей. Все остальное время двигатели будут «коптеть» на полную.

Подобный тип обмана уже происходит. Вспомните истории MSI и Asus – двух крупных производителей видеокарт. Их неоднократно ловили на том, что видеочипы специально повышают свои частоты, когда кто-то запускает тестовые приложения. Так удается показать высокие результаты. Все остальное время чипы работают на более низких частотах с более низкой производительностью.

Другой пример дают производители струйных принтеров. Не секрет, что чернила – самая дорогая жидкость в доме, которая стоит больше, чем фирменный парфюм. Однако это лишь начало – в 2015 году HP выпустила обновление для владельцев принтеров Officejet. Оно появилось как стандартный апдейт, но после установки владелец собственноручно запускал бомбу. После шести месяцев принтеры с таким обновлением начинали проверять, какой картридж используется. Если это был повторно заправленный – принтер отказывался печатать.

Производители также активно противостоят свободе пользователей, и принтеры – это лишь один из примеров. Вспомните Apple, которая заставила всех владельцев iPhone загружать приложения только из ее магазина. Обладатели смартфонов Android получают встроенное рекламное программное обеспечение, которое невозможно удалить, и магазин Google Play.

Электроника – не единственная категория товаров, которые сужают свободу пользователей. Известна история с сельхозтехникой John Deer, которую производитель не позволяет ремонтировать самостоятельно. Если фермер собственноручно заменит деталь, трактор откажется работать. При этом официальный ремонт часто стоит больше, а официальный сервисный центр может находиться за тысячи километров.

Проблемы поддерживает закон

Сложившаяся ситуация выглядит не очень хорошо: мы имеем технику, которая может много чего делать, быть экономичной, удобной, долго функционировать. Однако часто то, что хорошо для пользователя, – плохо для корпораций. Проанализировав современность, можно прийти к мысли, что свободный пользователь – это враг корпораций.

Надеяться на Робин Гудов, которые взломают софт и отучат его обманывать, не стоит. Корпорации защищены законами стран. Например, Computer Fraud and Abuse Act с 1986 года угрожает тюрьмой всякому, кто нарушит условия использования. Например, попытка узнать, как ведет себя программа в других условиях, может считаться преступлением.

Секция 1201 документа Digital Millennium Copyright Act (1998) объявляет, что любая попытка обойти ограничительные средства программного обеспечения является преступлением. Это позволяет производителям угрожать тюрьмой каждому, кто модифицирует их ПО.

Состоялся официальный анонс смартфона Honor 6C Pro

Китайская компания Huawei объявила об анонсе своего нового смартфона – Honor 6C Pro.

Новинка получила металлический корпус, а кроме того, обладает сканером отпечатков пальцев, который расположен на тыльной панели смартфона.

Honor 6C Pro. Купить в Киеве В качестве аппаратной платформы «под капотом» 8-ядерный Mediatek MT6750 + 3 ГБ оперативной и 32 ГБ встроенной памяти. Для последней предусмотрена возможность расширения за счет карт microSD до 128 ГБ включительно.

Диагональ дисплея – 5,2 дюйма, а его разрешение – HD.

Емкость аккумулятора – 3000 мА·ч.

Основная камера – 13 Мп, а фронтальная – 8 Мп.

Относительно беспроводных модулей и интерфейсов отмечена поддержка dual-SIM, LTE, Wi-Fi (802.11b/g/n), Bluetooth 4.1, GPS/A-GPS/ГЛОНАСС, есть порт USB Type-C.

Работает смартфон под управлением Android 7.0.

В продаже новинка появится с ценником в 179 евро.

Появились подробности об игровом смартфоне Razer

Сразу несколько авторитетных источников поделились новой порцией подробностей о будущем игровом смартфоне Razer.

Судя по всему, анонс терминала состоится 1 ноября.

 Razer Phone. Где купить первым

Эксперты полагают, что речь идет о компактном «умном» телефоне, правда, конкретики на этот счет пока нет.

Кстати, результаты тестирования смартфона Razer появились в GFXBench. Здесь будущая новинка фигурирует под именем Razer Phone.

Итак, по данным этого тестера, у аппарата будет 5,7-дюймовый дисплей с разрешением 2К. Основная камера окажется 12 Мп, а фронтальная получит 8-мегапиксельный модуль. В качестве аппаратной платформы обещана Snapdragon 835, а объем оперативной памяти – 8 ГБ. Работать аппарат будет под управлением Android 7.1.1.

 Razer Phone. Отзывы

Флеш-память наткнулась на существенную проблему, ее емкость может остановиться

2

Прогнозы аналитиков, что флеш-память в ближайшие годы приблизится, а потом опередит обычные механические жесткие диски по емкости, могут не оправдаться. Технологии производства флеш-памяти натолкнулись на существенную проблему, которую специалисты пока не знают, как решать.

Флеш-память

Флеш-память NAND уже натыкалась на технологические препятствия – возникла проблема миниатюризации одной ячейки. Вендоры нашли решение в том, чтобы стыковать слои флеш-памяти друг над другом, такой тип называется 3D NAND. Благодаря этому без дальнейшего уменьшения ячеек можно было наращивать емкость микросхем флеш.

Сегодня все главные разработчики на рынке освоили или подошли к массовому производству 64-слойных чипов 3D NAND. На очереди выпуск 96-слойных микросхем. Однако оказалось, что дальнейшее увеличение количества слоев имеет непреодолимые препятствия.

Генеральный директор компании BeSang Inc Чи Сан-юн, которая занимается разработкой чипов 3D NAND, говорит, что он очень удивится, если кто-то сможет наладить выпуск многослойной 3D NAND емкостью 4 Тбит. Например, компания Samsung в следующем году пообещала начать производство чипов на 1 Тбит с применением 3D NAND. Детали микросхем неизвестны, но это могут быть 96-слойные микросхемы с записью 4 бит в каждую ячейку (память типа QLC).

Для производства чипа на 4 Тбит без увеличения его площади нужны 512 слоев. Если не появится технологического прорыва, на обработку одной пластины с 512-слойной 3D NAND требуется около одного года (от 43 до 53 недель). В этой цепочке на изготовление руководящей части чипа уходит около 5 недель и еще 8 раз по 5-6 недель на изготовление 64 слоев. То есть производство 512-слоистых кристаллов оказывается настолько длинным, что оно уже не будет экономически выгодным.

Если на обработку каждой пластины на 4 Тбит понадобится год, на обработку пластины с 16 Тбит чипами уйдет около четырех лет, ведь они будут иметь 2 048 слоев. Именно поэтому эксперты считают, что развитие флеш-памяти может скоро остановиться.

Горизонтальное масштабирование 3D NAND (увеличение площади чипов) также не принесет значительного улучшения. Появятся два негативных фактора: во-первых, все больше места будет теряться на отверстиях для вертикальных межслойных соединений. Во-вторых, увеличение площади ведет к экспоненциальному росту уровня брака.

Обзор внешнего SSD Transcend ESD220C (240 ГБ)

Мои впечатления от знакомства со скоростным накопителем от Transcend с памятью TCL, функциями, ориентированными на продолжительную эксплуатацию носителя, и интересным фирменным софтом.

Transcend ESD220C. Как выглядит

Комплектация и упаковка

  • Накопитель Transcend ESD220C
  • Кабель USB 3.1 Gen1
  • Документация
  • Рекламные проспекты

Transcend ESD220C. Как работает

Все перечисленное помещено в небольшую картонную коробку с прозрачной блистерной вставкой на передней стенке, а еще приятным сочетанием фирменных цветов Transcend с немалым количеством данных, как о самом носителе, так и производителе.

Transcend ESD220C. Коробка Технические характеристики

  • Габариты – 77х55,7х9,6 мм
  • Энергопотребление – 5 В
  • Устойчивость к ударным нагрузкам – 1500G
  • Гарантия – 3 года от производителя

Transcend ESD220C. Где посмотреть спецификации

Используемые материалы и качество сборки

Носитель получился не только компактным – 77х55,7х9,6 мм, но и легким – 57 г. Секрет такого веса лежит на поверхности – корпус пластиковый.

Transcend ESD220C. Дизайн Со сборкой все в полном порядке – плотная подгонка элементов и никакого их люфта между собой.

Эргономика

На передней части диска пользователь увидит лишь логотип и эмблему производителя.

Transcend ESD220C. Эргономика На тыльной стороне приклеена небольшая наклейка с различными данными об этом устройстве, информацией о производителе и пр.

Transcend ESD220C. Как работает

На одном из торцов порт USB Type-C, а еще единственная во всем устройстве аппаратная кнопка и небольшой светодиод, отображающий работу диска.

Transcend ESD220C. Порт USB TYPE-C

Оснащение

Как я уже говорил выше, в основе Transcend ESD220C – память TCL.

При помощи утилиты CrystalDiskInfo мне удалось выяснить, что эта модель поддерживает такие функции и технологии, ориентированные на продолжительную эксплуатацию носителя: S.M.A.R.T., NCQ и TRIM. Что они значат, я рассказывал здесь.

Transcend ESD220C. ОснащениеТестовый стенд

Для тестирования Transcend ESD220C я использовал ноутбук ASUS ZenBook UX510UW с такой конфигурацией:

  • процессор — Intel Core i7-6500U;
  • оперативная память – 16 ГБ;
  • жесткий диск – 1 ТБ;
  • графический адаптер – NVIDIA GeForce GTX 950M, 4 ГБ;
  • внешние порты – USB 3.1 Type-C, 2хUSB 3.0, 2хUSB 2.0, HDMI, headphone/mic-in(combo).

Тестирование скоростей

Задекларированные производителем скорости записи/чтения данных – 400/410 МБ/c соответственно. Что ж, мои результаты вполне сопоставимы.

Transcend ESD220C. ТестыTranscend ESD220C. Отзывы о скоростяхПрограммное обеспечение Transcend Elite

В виде некоего бонуса для владельцев накопителей Transcend предлагается бесплатное программное обеспечение Transcend Elite. На практике этот пакет позволяет выполнять резервное копирование, восстанавливать данные, шифровать их и многое другое.

Вместо выводов

Таким образом, мы имеем компактный носитель с хорошими скоростями и стабильной работоспособностью, что делает его неплохим предложением для пользователей, ищущих внешний SSD за адекватные деньги.

Ориентировочная стоимость – 3600 грн

Продукт предоставлен пресс-службой Transcend

Анализ Twitter позволил научно установить, что понедельник – худший день

0

Вам не кажется, что понедельник – худший день недели, он на самом деле оказался таким. Это утверждают исследователи из Центра сложных систем при Университете Вермонта, которые проанализировали миллионы твитов начиная с 2008 года. С помощью Twitter выяснилось, что хорошее настроение обычно достигает пика в субботу, а затем начинает снижаться.

Twitter

Ученые проанализировали 50 миллионов записей в Twitter, что составляет около 10% всего трафика этого сервиса. Они назначили 10 тысячам эмоциональных слов баллы радости – от 1 до 9. Дальше оставалось лишь просканировать базу твитов автоматическими средствами и подсчитать общее количество баллов в тот или иной день, чтобы узнать, насколько он является радостным.

Выяснилось, что уровень радости в понедельник самый низкий – 5,96 балла. Но уже во вторник он существенно возрастает – до почти 6,0 балла. После этого наше настроение день за днем улучшается до субботы, когда оно достигает пика примерно в 6,04 балла. Дальше наше самочувствие начинает ухудшаться – в воскресенье настроение падает до примерно 6,03 балла.

Стиль записей, а также то, как часто мы их публикуем, буквально кричит о нашей личности. Содержание самих записей при этом рассказывает меньше информации. Исследование, в котором приняли участие 555 пользователей Facebook в США, выявило, что экстраверты обычно пишут в сети о своей социальной активности и повседневной жизни и делают это довольно часто.

Люди с низкой самооценкой, как правило, рассказывают о своем романтическом партнере. Невротики ищут возможности убедиться в своей ценности или привлечь внимание. А нарциссы постоянно хвастаются достижениями или хвалят свою диету и спортивный режим.

Не обошли вниманием и любителей селфи – исследования показывают, что те, кто постоянно постит автопортреты, являются самовлюбленными и склонными к психопатии. А у тех, кто не может выложить снимки без обработки в «фотошопе», низкая самооценка.

Странная вещь: гневная тирада в Facebook или твит после ссоры облегчает наше самочувствие. Мы часто пользуемся соцсетями, как персональным психотерапевтом. Но действительно такие посты полезны для психологического здоровья или они, возможно, только усугубляют ситуацию? Эксперты Центра психического здоровья и гендерных проблем в Мехико запустили социальную кампанию, которая предупреждает граждан о том, что Facebook не может заменить надлежащую психологическую помощь.

Впрочем, польза от публикации своих мыслей в соцсетях, возможно, есть. Исследователи ищут способы отслеживать статусы или сообщения в Twitter, которые могут указывать на суицидальные настроения пользователей. А австралийский институт Black Dog, который является мировым лидером в исследовании психических расстройств, в течение двух месяцев проводил эксперимент. С помощью компьютерной программы исследователи отслеживали в твитах пользователей фразы и отдельные слова, которые могли указывать на намерения совершить самоубийство.

С помощью программы исследователи смогли выявить тревожные сообщения. При этом результаты, полученные компьютером, и выводы экспертов практически совпадали. По их мнению, уже скоро программное обеспечение сможет самостоятельно определять пользователей, которые нуждаются в немедленной помощи, и сообщать об этом докторам или родственникам.

Нежелание общаться в социальных сетях также может свидетельствовать о проблемах психологического характера. В одном исследовании ученые с помощью связанного с Bluetooth приложения определяли модели онлайн-поведения молодых людей. Когда пользователи меньше общались со своими друзьями в соцсетях или удаляли свои аккаунты, это во многих случаях было признаком депрессии.

Google упростила видеозвонки на Android

0

На смартфонах с операционной системой от Google будет проще делать видеозвонки благодаря Google Duo. Поисковый гигант теснее интегрировал этот мессенджер со стандартными приложениями Android «Телефон», «Контакты» и «Сообщения».

Android

Обновление Google Duo уже доступно для смартфонов Pixel и Pixel 2, а также линеек Android One и Nexus. Google работает с операторами и производителями над выпуском апдейта для других моделей смартфонов.

Отныне опция видеовызова отображается в приложениях «Телефон», «Контакты» и «Сообщения» для контактов, которые уже используют Google Duo. Чтобы опция работала, нужно, чтобы Google Duo был инсталлирован у обоих пользователей – и у звонящего и у принимающего звонок.

 

 

Также Google объявила о поддержке стандарта ViLTE (Video over LTE) для видеозвонков. Если сеть оператора ее поддерживает, то для звонка будет использоваться именно он без использования серверов Google Duo.

Приложение для видеозвонков Duo заменило с 1 декабря 2016 года Hangouts в пакете обязательного к предварительной установки программного обеспечения от Google в составе операционной системы Android.

Duo основан на стандарте Web Real-Time Communication (WebRTC), который позволяет передавать голос, видео и файлы без дополнительных плагинов. В нем информация шифруется на стороне клиента, хотя не стоит забывать, что ключи шифрования выдают серверы Google.

Официально Duo предназначен для смартфонов. Однако можно скачать файл APK и использовать свой зарегистрированный телефонный номер. Приложение почти не требует настройки. После загрузки сразу включается фронтальная камера. Под изображением расположены всего две большие кнопки: «Видеозвонок», которая вызывает список контактов, и кнопка контакта, который вызывался последним.

Единственный способ общения в Duo – позвонить по видеолинии. Более того, позвонить с выключенной камерой – как обычный голосовой вызов – также не получится. Оставить текстовое сообщение в нем нельзя. Последнее делает программа Google Allo.

История внутренностей iPhone: что изменилось под крышкой

0

Издание Bloomberg объединилось с экспертами iFixit, чтобы исследовать интересную тему – эволюцию начинки телефонов Apple. Оказалось, что первый гаджет, который запустил смартфонный бум, совсем не похож на своих потомков.

Оригинальный первый iPhone 2G (показан слева) был оснащен литий-ионной батареей емкостью 1400 мА·ч. Apple заявляла, что этого достаточно для восьми часов разговоров, шести часов веб-серфинга, семи часов воспроизведения видео и 24 часов проигрывания аудио. В его левом верхнем углу разместилась 2-мегапиксельная камера без светодиодной подсветки. Справа вторая модель 3G.

iPhone

Под металлическими экранами находятся флеш-память на 4, 8 или 16 ГБ. Процессор у смартфона одноядерный ARM11, частоту которого понизили до 412 МГц. Аппарат имел 128 МБ оперативной памяти и видеочип PowerVR MBX Lite. Беспроводная связь была представлена технологиями Bluetooth 2.0 и Wi-Fi 802.11 b/g. Сотовые возможности исчерпывались сетями 2G, в которых данные передаются со скоростью EDGE. Эта технология настолько устарела, что оператор AT&T, который был тогда эксклюзивным поставщиком, уже не имеет совместимой сети.

Другая аппаратная начинка оригинального 3G включает 3,5-дюймовый экран с разрешением 320х480 пикселей, механическую кнопку «Домой» и 30-контактный коннектор iPod.

В этом смартфоне Apple также впервые попробовала сделать то, что ей удалось в iPhone 7. А именно – сделать обычные 3,5-миллиметровые наушники совместимыми со смартфоном. В первом iPhone был разъем 3,5 мм, но он был размещен чуть глубже, и обычный штекер не подходил.

Современный iPhone 8, который вышел в 2018 году, имеет аккумулятор на 1812 мА·ч, камеру на 12 мегапикселей и флеш-накопитель до 256 ГБ. Объем оперативной памяти составляет 2 ГБ, а его процессор A11 Bionic имеет шесть ядер. Девайс оснащен технологиями Bluetooth 5.0, Wi-Fi 802.11 a/c и LTE Advanced. У него разъем Lightning, виртуальная кнопка «Домой» и нет аудиоштекера 3,5 мм.

Внутренности современного смартфона Apple похожи на iPhone 4 (справа), тогда как первые несколько поколений iPhone 3G и iPhone 3GS были существенно другими.

Huawei Honor WaterPlay – 8-ядерный планшет с защищенным от воды корпусом

Китайская Huawei анонсировала свой первый планшет, обладающий корпусом с защитой от проникновения воды по стандарту IP67.

Новинка получила название Honor WaterPlay.

Huawei Honor WaterPlay. Тестирование

В качестве аппаратной платформы «под капотом» 8-ядерный процессор Kirin 659. Объем оперативной памяти 3 либо 4 ГБ, а встроенной пользовательской – 32 либо 64 ГБ. К слову, для последней предусмотрена возможность расширения за счет карт microSD до 256 ГБ включительно.

Емкость аккумулятора – 6660 мА·ч.

Диагональ дисплея – 10,1 дюйма, а его разрешение – 1200х1920 точек.

Отдельно отмечен сканер отпечатков пальцев.

Основная камера – 8 Мп.

Также известно о мощных стереодинамиках Histen 3D и harman/kardon.

В качестве программной платформы выступила Android 7.0 Nougat.

Относительно беспроводных модулей и интерфейсов отмечены 4G LTE (опциональная), Wi-Fi (802.11 ac), Bluetooth 4.1 LE, GPS, есть USB Type-C.

В продаже новинка появится в серебристом варианте расцветки корпуса, а также золоте. Стоимость – от $303 до $410, в зависимости от конфигурации.

Старт продаж – 24 октября. Первая страна – Китай.

Экономика вымогателей за год выросла на 2500%

2

Исследования компании Carbon Black показывает, что одним из самых прибыльных видов вредоносных программ является использование вымогателей. Эксперты подсчитали, что в «черном» интернете работает более 6300 сайтов по продаже таких программ, которые предлагают более 45 тысяч продуктов.

вымогателей

С 2016 по 2017 годы продажи вымогателей выросли с $249 287 до $6 237 248, что составляет 2500%. В FBI свидетельствуют, что жертвы вымогателей в 2016 году заплатили более $1 млрд, тогда как в 2015 году цифра была на уровне $24 млн. То есть авторы вымогателей могут ежегодно зарабатывать от $163 000 и больше.

Одной из причин резкого роста популярности такого типа вредоносного программного обеспечения исследователи называют криптовалюты. Они стали доступными, и в них относительно легко делать анонимные платежи.

«Вымогатели существуют уже длительное время, однако распространение Bitcoin и сети Tor снизили риск и барьер для входа, – говорится в отчете. – Уже не нужно знать, как сделать свой трафик анонимным и принимать платежи. Эти сервисы уже существуют, и их можно купить».

В Carbon Black прогнозируют, что в будущем вымогатели станут более прицельными. Они активно будут использовать для распространения соцсети, такие как Facebook. Они также начнут атаковать отдельные индустрии, особенно юридическую, здравоохранение, налоговую.

В компании также прогнозируют увеличение атак на системы Linux. Это такой способ заработать больше денег от каждого инфицирования. Например, хакеры будут пытаться заразить серверы, что даст возможность повысить сумму выкупа. Кроме этого, вымогатели также будут использоваться как дымовая завеса для других вредоносных действий, например, кражи данных.

Напомним, этим летом украинские фирмы стали жертвами масштабной атаки вируса-вымогателя Petya 2.0. Компания ESET предоставила статистику, согласно которой более 75% заражений пришлись именно на наше государство. Сама атака была организована на очень высоком уровне – вирус использовал несколько схем для распространения. Так, основное заражение происходило по схеме, когда вредоносное ПО попадает на компьютеры через доверенную программу, в данном случае – систему для бухучета и отчетности. По словам эксперта Microsoft Михаила Шмелева, организация подобной атаки стоит более $100 тыс.