Google начинает блокировать доступ к файлам в Google Диске

1

Google обновил политику использования облачного накопителя Google Диск. Этот сервис скоро может начать блокировать загруженные на него файлы. Новая политика Диска направлена на борьбу со злоупотреблениями платформой

Google Drive начнет ограничивать доступ к файлам, которые, как считается, нарушают политику компании. Google предпримет активные шаги для обнаружения файлов, размещенных на его платформе, которые нарушают условия предоставления услуг или политику в отношении злоупотреблений.

Спорные файлы будут автоматически ограничиваться для доступа. Ими больше нельзя будет делиться с другими людьми, и доступ будет закрыт для всех, кроме владельца.

«Это поможет обеспечить полную информированность владельцев элементов Google Диска о статусе их контента, а также поможет защитить пользователей от оскорбительного контента», — пояснили в компании.

По словам Google, мотив изменения политики заключается в защите от злоупотреблений ее услугами. Это широкое понятие охватывает кіберзлочинну деятельность (например, размещение вредоносных программ, фишинг и т.д.), разжигание ненависти и контент, который может представлять опасность для детей, а также материалы сексуального характера.

«Нам нужно прекратить злоупотребления, которые угрожают нашей способности предоставлять эти услуги, и мы просим всех следовать нашим правилам, чтобы помочь нам достичь этой цели, — говорится в документе Google о политике. — После того, как мы получим сообщение об потенциальное нарушение политики, мы можем пересмотреть контент и принять меры, включая ограничение доступа к контенту, удаление контента и ограничение или прекращение доступа пользователя к продуктам Google».

Отделение законных файлов от нарушающего контента будет далеко не однозначным. В документе о политике Google объясняет, что сервис может делать исключения, основанные на художественных, образовательных, документальных или научных рассуждениях. То есть в процессе будет задействован определенный элемент редактирования.

Как поясняется в последнем сообщении блога Google, существует система, которая позволяет запрашивать повторный просмотр решения о блокировке файла. Но непонятно, как этот процесс будет обрабатываться со стороны Google и сколько времени это может занять.

Издание TechRadar Pro попросило Google прокомментировать и получил комментарий: «Google Диск постоянно работает над защитой безопасности наших пользователей и общества, всегда соблюдая конфиденциальность. Подобно тому, как Gmail долгое время защищал пользователей от фишинговых и вредоносных атак, внедрения этих же средств защиты на Google Диске имеет решающее значение для обеспечения максимальной безопасности Диска для всех пользователей».

Однако никакой информации о возможной неправильной классификации контента поисковый гигант не предоставил.

Как скрыть сделанные покупки в App Store

0

Каждое приложение, которое вы загружаете бесплатно или покупаете за деньги, остается в списке покупок вашей учетной записи. При желании можно скрыть отображение выбранных приложений. Вот способы сделать это на iPhone, iPad и Mac.

Зачем скрывать приложение из списка покупок

Скрытые приложения не отображаются в списке покупок учетной записи. Например, если долго нажимать значок магазина приложений и перейти в Покупки > мои покупки, скрытое приложение здесь не появится.

Скрытие приобретенного приложения может потребоваться, если вы часто передаете свой гаджет друзьям или родственникам и не хотите, чтобы определенные приложения отображались среди загруженных вами. Отдельно можно скрыть значок самой программы.

Скрытие также может быть полезным для семейных аккаунтов. Все программы становятся доступными для аккаунтов, которые подключены как одна семья. Однако некоторые программы могут быть неподходящей, например, для детей. Скрытие такой программы сделает ее недоступной для повторной загрузки и не будет отображаться в покупках членов семьи.

Если приложение уже загружено на ваше устройство или устройство члена вашей семьи, сокрытие из списка покупок не удалит его с гаджета.

Повторная покупка скрытого приложения также не требуется. Его можно загрузить как любую другую приобретенную программу.

Как скрыть приложения на iPhone, iPad или iPod touch

Откройте магазин приложений и коснитесь изображения своего профиля в правом верхнем углу. Нажмите «приобретено»или «мои покупки» и прокрутите список пока не найдете то, которое вы хотите скрыть.

Проведите пальцем влево по названию приложения и нажмите скрыть. Нажмите Готово.

Как отобразить скрытые приложения на iPhone, iPad или iPod touch

Откройте магазин приложений и коснитесь изображения своего профиля в правом верхнем углу. Коснитесь своего имени и карты Apple ID. При запросе выполните аутентификацию с помощью идентификатора лица, сенсорного идентификатора или пароля.

Прокрутите вниз и нажмите Скрытые покупки. Найдите скрытое приложение и нажмите Показать.

Если вы не используете iOS 14 или iOS 15 возможность отображения скрытой программы на iPhone недоступна. Но можно просто повторно загрузить скрытую программу.

Как скрыть приложение на Mac

Откройте магазин приложений macOS и щелкните свое имя в левом нижнем углу. В разделе учетной записи будут показаны все приобретенные приложения. Наведите указатель мыши на приложение, чтобы открыть его, и щелкните значок с тремя точками.

Нажмите скрыть покупку и подтвердите.

Как отобразить приложение на Mac

Откройте магазин приложений macOS и нажмите свое имя в левом нижнем углу. Нажмите «просмотреть информацию» и выполните аутентификацию, введя свой пароль Apple ID.

Нажмите «Управление» рядом со скрытыми покупками и нажмите Показать > Готово. Приложение снова появится в разделе «Покупки в магазине приложений».

Boeing хочет разработать свой следующий самолет в Метавселенной

0

Boeing планирует перейти на производство, в котором роботы и механики по всему миру будут связаны гарнитурами Microsoft HoloLens стоимостью 3500 долларов. Трансформация в единую цифровую экосистему должна произойти всего за два года. Следующий самолет компании должен создаваться уже в этом метавсесвіті.

Производитель самолетов планирует потратить на такой план почти 15 миллиардов долларов.

«Речь идет об укреплении инженерных систем, — сказал агентству Рейтер главный инженер Boeing Грег Хислоп в своем первом интервью почти за два года. — Мы говорим об изменении того, как мы работаем во всей компании».

Исполнительный директор Airbus Гийом Фори, бывший руководитель автомобильных исследований, пообещал «изобрести новые производственные системы и использовать возможности данных» для оптимизации своей промышленной системы.

Одновременный толчок обоих авиационных гигантов символизирует цифровую революцию, которая происходит во всем мире, поскольку такие автопроизводители, как Ford Motor и социальные мержі, такие как Facebook/Meta предложат работать в виртуальной реальности (метавсесвіті). Для пользователя это будет напоминать 3D-игру.

Как и Airbus, у Boeing для своего следующего нового самолета планируют создать и соединить виртуальные трехмерные копии с производственной системой, способной выполнять моделирование.

Цифровые макеты будут подкреплены «цифровой нитью», которая объединяет каждый элемент информации о самолет с момента его зарождения — от требований авиакомпании к миллионам деталей и тысяч страниц сертификационных документов, — что простираются глубоко в цепочку поставок.

По словам Хислопа, более 70% проблем с качеством в Boeing связаны с проблемой дизайна. Boeing считает, что новые инструменты будут играть центральную роль в выводе нового самолета с момента его создания на рынок всего за четыре или пять лет.

«Вы получите скорость, вы получите улучшенное качество, улучшенную коммуникацию и лучшую оперативность при возникновении проблем, — сказал Хислоп. — Когда качество базы поставок будет лучше, когда сборка самолета пройдет более гладко, когда вы сведете к минимуму переделки, из этого будут вытекать финансовые показатели».

Этот план сталкивается с огромными трудностями. Скептики указывают на технические проблемы на военном учебном самолете Boeing 777X mini-jumbo и T-7a RedHawk, которые были разработаны с использованием цифровых инструментов.

По словам аналитика Teal Group Ричарда Абулафии, Boeing также уделяет слишком большое внимание доходности акционеров за счет доминирования в области инжиниринга и продолжает сокращать расходы на исследования.

Такие гиганты, как производитель авиационных запчастей Spirit Aerosystems, уже инвестировали в цифровые технологии. Крупные производители самолетов поддерживают партнерские отношения с французским девелопером программного обеспечения Dassault Syst?mes(DAST.PA).

Но сотням мелких поставщиков, разбросанных по всему миру, не хватает капитала или человеческих ресурсов, чтобы сделать большие прыжки. Многие из них ослаблены кризисами самолета MAX и коронавирус, которые последовали за десятилетием ценового давления со стороны Boeing или Airbus.

«Они не только говорят нам, какое оборудование мы можем купить, теперь они собираются указать весь этот модный цифровой мусор, который идет поверх него?»- сказал один из руководителей цепочки поставок.

Сам Boeing пришел к пониманию того, что цифровые технологии сами по себе не являются панацеей. Это должно сопровождаться организационными и культурными изменениями во всей компании, говорят отраслевые источники.

Boeing недавно привлек инженера-ветерана Линду Хэпгуд для наблюдения за «цифровой трансформацией», которую, по данным одного отраслевого источника, поддерживали более 100 инженеров.

Хэпгуд наиболее известна тем, что превратила черно-белые бумажные чертежи жгутов проводов танкера 767 в трехмерные изображения, а затем оснастила механиков планшетами и гарнитурами дополненной реальности HoloLens. Качество улучшилось на 90%, сказал один инсайдер.

В своей новой роли Хэпгуд наняла инженеров, которые работали над цифровым двойником для ныне списанного самолета среднего класса, известного как NMA. Она также опирается на уроки, извлеченные из беспилотного летательного аппарата-дозаправщика MQ-25 и T-7a Red Hawk.

Boeing «построил» первые реактивные самолеты T-7A в симуляторе. T-7a был выведен на рынок всего за 36 месяцев.

Ожерелье, «защищающее» от 5G оказалось вредно радиоактивным

0

Ожерелья и аксессуары, которые утверждают, что они «защищают» людей от мобильных сетей 5G, оказались опасно радиоактивными. Об этом сообщило голландское управление по ядерной безопасности и радиационной защите (ANVS). Оно выпустило предупреждение о десяти продуктах, которые выделяли вредное ионизирующее излучение.

Агентство призвало людей не использовать продукты, которые могут нанести вред при длительном ношении. Обнаруженные продукты включали маску для сна «энергетическая броня», браслет и ожерелье. Одним из таких радиационно опасных продуктов является браслет для детей под брендом Magnetix Wellness.

«Не носите его больше, уберите в безопасное место и ждите инструкций по возвращению, — говорится в заявлении ANVS. — Продавцу ANV сообщили, что продажа запрещена и должна быть немедленно прекращена, и что они должны сообщить об этом своим клиентам».

Теории заговора подпитывают рынок устройств «защиты» от 5G. Они, как правило, не оказывают никакого эффекта. В мае 2020 года, например, в продаже появился USB-накопитель стоимостью $350, который, как утверждалось, обеспечивал «защиту» от 5G.

Всемирная организация здравоохранения утверждает, что мобильные сети 5G безопасны и принципиально не отличаются от существующих 3G и 4G. Мобильные сети используют неионизирующие волны, которые не повреждают ДНК.

Несмотря на это, были случаи порчи базовых станций 5G, которые связывали с распространением коронавирус. В Украине, например, появилась петиция о запрете 5G и она набрала достаточно голосов, чтобы ее рассматривал Президент.

Хотя 5G безопасен для здоровья, некоторые радиодиапазоны 5G делают его опасным для самолетов.

Android 12L: что это такое и почему это имеет значение

0

Google снова начинает серьезно рассматривать планшеты, подготовив для них специальную версию Android. Первая и единственная такая версия для планшетов Android 3 Honeycomb выпускалась в 2011 году. Новые планшеты смогут использовать Android 12L.

Android 12L разработана специально для планшетов и других устройств с большим экраном, таких как складные телефоны. Android 12L (с буквой L означает «большой» или «большой экран») предназначен для того, чтобы Android сиял на планшетах и сложных телефонах, и, возможно, это то, в чем операционная система давно нуждалась.

Версию Android 12L планируется запустить где-то в 2022 году. На собственном сайте Google написано «в начале 2022 года», в то время как Gizmodo утверждает, что обновление выйдет во 2 квартале 2022 года (то есть где-то между апрелем и июнем). Скорее всего, система выйдет в апреле.

Желающие могут воспользоваться Android 12L в виде обзорной версии для разработчиков. Она доступна для выбранных устройств, включая телефоны Pixel начиная с Pixel 3a и далее и Lenovo Tab P12 Pro.

В настоящее время Google применяет универсальный подход к своей операционной системе и выпускает один дистрибутив для всех гаджетов Android. Но на практике работа на большом экране может сильно отличаться от работы на маленьком дисплее смартфона. Поскольку Android в основном ориентирован на телефоны, это может сделать его не слишком красивым на больших устройствах. Дополнительное пространство может использоваться не оптимально.

Таким образом, Android 12L — это Android 12 с некоторыми настройками большого экрана и несколькими эксклюзивными функциями, которые плохо работали бы на телефонах, кроме больших гибких телефонов. Это аналогичная идея того, что Apple сделала с iPadOS, которую она отделила от iOS.

Кроме интерфейса, Android на планшетах также страдает от недостатка приложений, оптимизированных для планшетов и Android 12L также стремится в некоторой степени решить эту проблему.

Особенности Android 12L

Android 12L в значительной степени имеет те же функции, что и Android 12, поскольку это просто версия, оптимизированная для устройств с большим экраном. Но это означало некоторые изменения в компоновке и функциях.

В Android 12L список сообщений содержит два столбца, а не один, с быстрыми настройками слева и уведомлениями справа. Это позволяет максимально использовать все дополнительное пространство.

Экран блокировки аналогично использует два столбца для отображения информации. Если включена блокировка шаблоном или PIN-кодом, она будет отображаться сбоку экрана, чтобы облегчить доступ. Замок можно переместить на другую сторону, просто нажав на соответствующую сторону, и он перепрыгнет.

В Android 12L в нижней части экрана появилась новая панель задач, которую можно открыть или спрятать в любое время долгим нажатием. Она отражает ярлыки приложений, что позволяет легко переключаться между приложениями без необходимости переходить на главный экран или экран последних приложений.

Также можно перетащить приложение из панели задач, чтобы перейти в режим разделения экрана, или можно использовать новое действие «Разделить» в разделе «Обзор», чтобы одним касанием запустить разделенный экран.

Есть также элементы управления жестами для прокрутки последних приложений или возврата на главный экран. Таким образом, навигация на Android 12L должна быть более быстрой и плавной, чем в настоящее время на планшетах и других устройствах с большим экраном.

Более привлекательные приложения

Одна из проблем, связанных с Android на планшетах, заключается в том, что многие приложения не оптимизированы для использования на больших экранах. Они будут выглядеть уродливо или казаться неуклюжими при использовании с большим экраном.

В Android 12L разработчики Google улучшили режим совместимости. Даже если программа не оптимизирована для большого дисплея, она должна выглядеть лучше, чем в это возможно сейчас.

Помимо улучшения внешнего вида приложений на устройствах с большим экраном, Android 12L также поможет найти лучшие приложения для больших экранов. В магазине Google Play будут выделяться приложения, оптимизированные для такого устройства. На странице со списком приложений, которые не оптимизированы, также появится предупреждение.

По материалам TechRadar

Хакеры крадут данные сегодня, чтобы квантовые компьютеры могли взломать их через десятилетия

0

Правительство США начинает борьбу с угрозой, которую компьютеры следующего поколения представляют для шифрования. Это долгосрочная угроза, поскольку злоумышленники, которые сейчас собирают конфиденциальные зашифрованные данные, надеются разблокировать их в какой-то момент в будущем.

Угроза исходит от квантовых компьютеров, которые работают совсем не так, как классические компьютеры, которые мы используем сегодня. Вместо традиционных битов, которые в момент времени могут принимать значения либо 1, либо 0, они используют квантовые кубиты.

Кубиты могут представлять разные свои значения одновременно. Благодаря этому квантовые компьютеры способны гораздо быстрее выполнять определенные задачи. Это позволяет им решать проблемы, которые остаются практически невозможными для современных машин, включая злом многих алгоритмов шифрования, используемых в настоящее время для защиты конфиденциальных данных, таких как личные, торговые и государственные секреты.

Хотя квантовые компьютеры все еще находятся в зачаточном состоянии, невероятно дороги и чреваты проблемами, чиновники говорят, что усилия по защите страны от этой долгосрочной опасности должны начаться прямо сейчас.

«Угроза того, что противник получит большой квантовый компьютер и сможет получить доступ к вашей информации, реальна, — говорит Дастин Муди, математик из Национального института стандартов и технологий (NIST). — Угроза заключается в том, что они скопируют ваши зашифрованные данные и будут хранить их, пока они не будут иметь квантовый компьютер. Это очень реальная угроза, о которой правительства знают. Они относятся к этому серьезно и готовятся к этому. Именно этим и занимается наш проект».

Столкнувшись с этой стратегией «собрать урожай сейчас и расшифровать позже», чиновники стараются разработать и внедрить новые алгоритмы шифрования для защиты секретов от нового класса мощных машин.

Министерство внутренней безопасности, например, заявляет, что оно ведет долгий и трудный переход к тому, что известно как постквантовая криптография.

«Мы не хотим оказаться в ситуации, когда однажды утром мы проснемся и обнаружим технологический прорыв, а потом нам придется выполнять работу трех-четырех лет в течение нескольких месяцев — со всеми дополнительными рисками, связанными с этим», — говорит Тим Маурер, который консультирует министра внутренней безопасности по вопросам кибербезопасности и новых технологий.

Недавно министерство выпустило дорожную карту для перехода, начиная с призыва каталогизировать наиболее конфиденциальные данные, как внутри правительства, так и в деловом мире. Маурер говорит, что это жизненно важный первый шаг, чтобы увидеть, какие сектора уже делают это, и которые нуждаются в помощи или осведомленности, чтобы убедиться, что они принимают меры сейчас.

Подготовка заранее

Эксперты говорят, что может пройти еще десятилетие или больше, прежде чем квантовые компьютеры смогут сделать что-то полезное, но с деньгами, которые вливаются в эту область, как в Китае, так и в США, гонка, чтобы это произошло, продолжается. И нужно разработать лучшую защиту от квантовых атак.

По словам Муди, возглавляющего проект по постквантовой криптографии, США через NIST с 2016 года проводят конкурс, целью которого является создание первых алгоритмов, защищенных от квантового компьютера. Первые результаты должны появиться к 2024 году.

Переход на новую криптографию-заведомо сложная и длительная задача, и ее легко игнорировать, пока не станет слишком поздно. Может быть трудно заставить коммерческие организации потратить на абстрактную будущую угрозу годы, прежде чем эта угроза станет реальностью.

“Если организации не думают о переходе сейчас, — говорит Маурер, — А потом они будут перегружены, когда NIST завершит работу. Возникнет ощущение срочности, это увеличит риск случайных инцидентов. Торопить любой такой переход никогда не является хорошей идеей».

По мере того как все больше организаций начинают задумываться о надвигающейся угрозе, возникла небольшая и энергичная индустрия, в которой компании уже продают продукты, которые обещают постквантову криптографию. Но должностные лица Министерства внутренней безопасности недвусмысленно предостеречь от покупки таких продуктов, потому что до сих пор нет единого мнения о том, как должны будут работать такие системы.

«Нет, — недвусмысленно заявил департамент в документе, опубликованном в этом году. — Организациям следует ждать, пока не появятся надежные, стандартизированные коммерческие решения, которые реализуют будущие рекомендации NIST для обеспечения совместимости, а также решения, которые тщательно проверены и приемлемы во всем мире».

Но эксперты пессимистично оценивают то, как пройдет переход.

Если квантовым компьютерам потребуется много времени, чтобы добраться до точки, где они смогут решить полезную проблему, «я думаю, что компании забудут шумиху и реализуют самую слабую вещь, которую предложит NIST, пока им внезапно не напомнят об этой проблеме через 30 лет», — сказал Вадим Любашевский, криптограф IBM, который работает над постквантовыми криптографическими алгоритмами из NIST.

И это именно тот сценарий, которого нужно избежать.

По материалам Technology Review

Как Bitcoin сделал вирусы более устойчивыми к обезвреживанию

0

Блокчейн криптовалют, похоже, является новейшим инструментом, который киберпреступники используют, чтобы сделать свои ботнеты невероятно устойчивыми к уничтожению. Недавняя история показала, как криптовалюта Bitcoin помогла сделать Glupteba очень устойчивым.

На прошлой неделе Google объявила, что частично нарушила работу огромного ботнета-гигантской сети из более чем миллиона зараженных вредоносными программами компьютеров Windows. В мире кибербезопасности это уже новость. Но эта конкретная сеть интересна другим – она интегрировалась в блокчейн Bitcoin, что затрудняет ее обезвреживания.

Ботнеты — это, по сути, армия цифровых зомби. Это устройства, зараженные вредоносными программами, которые находятся во вредоносной сети и находятся под контролем единого центра. Эта армия используется для осуществления киберпреступной деятельности.

В данном конкретном случае преступной организацией, что стоит за ботнетом, считается семейство вредоносных программ, известное как Glupteba.

На прошлой неделе группа анализа угроз Google (TAG) опубликовала контекст ботнета Glupteba, показывающий, что сеть использовалась для добычи криптовалюты (криптоджекинг). Мощность миллионов процессоров зараженных устройств действовала как бесплатное топливо для преступников, которые могли использовать его для поддержки своего энергоемкого предприятия.

Ботнет возрождается из блокчейна

Реальная проблема заключается в том, что когда Google заявила, что нарушила работу Gluteba, ей также пришлось признать, что заражена сеть вскоре возобновится и возобновится в полную силу благодаря инновационному механизму устойчивости, основанном на блокчейні Bitcoin.

Этот новый механизм, основанный на криптографии, о котором уже давно теоретизировали, но который ранее не использовался на практике. Он может сделать ботнеты киберпреступников более устойчивыми к воздействию со стороны правоохранительных органов.

Развивающаяся проблема

Основная проблема для любого киберпреступника, который хочет управлять ботнетом, заключается в том, как сохранить контроль над своими зомбированными ордами.

Ботнеты обычно создаются для управления одной централизованной стороной, обычно называемой «ботмастером» или «ботхердером». Пастухи используют так называемый сервер управления и контроля (C2) — одну машину, которая отправляет указания всем зараженным машинам, эффективно действуя в качестве главного коммутатора для преступников, чтобы контролировать своих зомби.

Через C2 пастухи могут управлять крупномасштабными вредоносными кампаниями, такими как кража данных, атаки вредоносных программ или, в случае Glupteba, криптоджекинг.

Но для управления своими стадами ботмастеру нужен канал, по которому он мог бы оставаться на связи с ними и отдавать команды. И именно здесь все может стать сложнее.

Многие C2 используют базовые веб-протоколы, такие как HTTP, что означает, что они должны быть подключены к определенному веб-домену, чтобы оставаться на связи со своим стадом. Домен действует как сайт в интернете и, таким образом, сеть зараженных устройств получает к нему доступ.

Однако, поскольку отключить веб — сайт не так сложно, это означает, что C2S – и, следовательно, сами ботнеты-можно довольно легко обезвредить. Правоохранительные органы могут уничтожить их, просто выведя из строя домены, связанные с C2. Это могут сделать, заставив поставщика DNS, такого как Cloudflare, отключить доступ, или найдя и захватив сам домен.

Чтобы обойти эту проблему, преступники все чаще ищут инновационные способы оставаться на связи со своими стадами ботов. В частности, преступники пытались использовать альтернативные платформы, такие как социальные сети или, в некоторых случаях, Tor, как центры C2.

Исследование, проведенное в 2019 году инициативой MIT по интернет-политике, указывает, что некоторые из этих методов имели средний успех, но, как правило, не отличаются большой долговечностью:

Киберпреступники экспериментируют с экзотическими механизмами управления и контроля. Например, они скрывают инструкции в мемах и нейронах искусственного интеллекта.

Троянец Flashback извлекал инструкции из учетной записи Twitter. Троянец Whitewell использовал Facebook как точку встречи для перенаправления ботов на сервер C&C.

Администраторы редко блокируют корпоративным компьютерам доступ к Twitter, Facebook и другим крупным сервисам, поскольку они используются повсеместно. И поэтому трафик команд C&C легко проходит до конечных зомби. С другой стороны, это делает каналы C&C централизованными, и такие компании, как Twitter и Google, быстро расправляются с ними.

То, что происходит, — это игра «Бей крота» между полицейскими и преступниками. В ней полиция неоднократно удаляет домены или любую другую используемую веб-инфраструктуру, только для того, чтобы те же преступники восстановили ботнет и вновь запустили его через другой домен.

Новые каналы управления ботнетами

Глуптеба, похоже, изменил правила игры. По мнению как Google, так и других аналитиков по безопасности, которые изучали деятельность этого ботнета, преступники, похоже, нашли идеальный способ сделать его неуязвимым.

Для киберпреступников проблема того, как оставаться на связи со своими стадами ботов, может решиться путем создания механизма резервного копирования. Если основной сервер C2 и связанный с ним домен уничтожат полицейские, зараженные устройства могут начать искать в интернете другой резервный домен C2, который затем восстанавливает всю зараженную сеть.

Как правило, преступники жестко кодируют эти резервные веб-домены в самую вредоносную программу. Таким образом, бот-мастер может регистрировать множество резервных копий. Но, в конечном счете, есть предел эффективности этой стратегии. В какой-то момент в ботнете закончатся доступные закодированные адреса.

В случае с Glupteba банда полностью обошла эту проблему. Вместо жесткого кодирования веб-доменов они жестко закодировали в нее три адреса биткойн-кошелька. С помощью этих адресов Glupteba удалось создать неуязвимый интерфейс между стадами ботов и инфраструктурой C2 с помощью малоизвестной функции, известной как OP_Return.

OP_Return — спорная функция биткойн-кошельков, которая позволяет вводить произвольный текст в транзакции. В основном она функционирует как крипто-эквивалент поля «памятка».

Glupteba использует это поле в качестве канала связи. Вредоносная программа на зараженных устройствах спроектирована таким образом, что, если один из серверов C2 ботнета отключится, устройства будут сканировать публичный блокчейн Bitcoin на предмет транзакций, связанных с кошельками Glupteba. В этих кошельках через поле OP_Return киберпреступники могут постоянно вводить новые доменные адреса. Ботнет распознает их и перенаправит на новый активный сервер C2.

Это непреодолимо для правоохранителей

Chainalysis, компания по анализу блокчейна, сыграла ключевую роль в оказании помощи команде безопасности Google в расследовании в отношении Glupteba. В интервью Gizmodo старший директор компании по расследованиям и специальным программам Эрин Планте заявила, что использование преступниками блокчейна создает уникальные, потенциально непреодолимые проблемы для правоохранительных органов.

«Когда ботнет теряет связь с доменом C2 — обычно за любые действия правоохранительных органов — ботнет знает, что нужно сканировать весь публичный блокчейн Bitcoin и искать транзакции между этими тремя Bitcoin-адресами», — сказала Планте.

Другими словами, каждый раз, когда домен C2 отключается, Glupteba может автоматически восстанавливаться с помощью нового адреса домена, отправленного через крипто-кошельки банды.

Децентрализованный характер блокчейна означает, что на самом деле нет никакого способа заблокировать прохождение этих сообщений или вывести из строя соответствующие криптоадресы, сказала Планте.

Как часто отмечали крипто-энтузиасты, блокчейн считается «неподцензурным» и «защищенным от несанкционированного доступа», потому что нет какого-то одного руководящего органа. Таким образом, никто не может отключить свет от злонамеренной деятельности Глуптеба.

Можно ли остановить Glupteba

Итак, что же делать? В настоящее время возможности невелики, говорит Шейн Хантли, директор команды тегов Google.

«Этот механизм резервного копирования очень устойчив», — сказал Хантли по электронной почте Gizmodo. — Пока у злоумышленников есть ключи от кошельков, они смогут направлять ботнет на поиск новых серверов».

Планте высказывает схожую мысль. «Это, безусловно, модель, которая, если бы она была воссоздана для вымогателей или других киберпреступных действий, это страшная возможность, — сказала она. — На данный момент, кроме удаления одного домена C2 только для того, чтобы он снова запустился через несколько дней, никто не смог найти способ остановить это».

Хантли сказал, что, вероятно, были и другие примеры преступников, которые используют блокчейн таким образом, но в настоящее время эта практика определенно не считается распространенной.

«Смягчающим фактором, однако, является то, что в любое время, когда они это сделают, это будет публично, и могут быть предприняты дальнейшие действия, — сказал Хантли. Благодаря открытому формату блокчейна Bitcoin команда Google по борьбе с угрозами может продолжать отслеживать транзакции преступников. — Мы уже видели, как они направляли ботнет на новые серверы, и теперь эти серверы также были отключены».

По материалам Gizmodo

 

Vivo снизила цены на ряд смартфонов к Новому году

0

C 17 декабря по 2 января vivo объявляет промо цены на популярные модели смартфонов:

  • vivo V21 – единственный на рынке смартфон с оптической стабилизацией в селфи-камере на 44 Мп – 12 999 грн (старая цена 13 999 грн).

  • vivo Y53s – 64 Мп камера в единственном смартфоне в своей ценовой категории, которая предлагает пользователю 12 Гб оперативной памяти – 8 499 грн, (версия 8(+4) +128 Гб, старая цена 8 999 грн).
  • vivo Y33s – 50 Мп тройная камера, 5000 мАч батарея в корпусе всего 8 мм толщиной – 6 999 грн (старая цена 7 699 грн).
  • vivo Y31 – тройная 48 Мп AI-камера, аккумулятор на 5000 мАч с быстрой зарядкой – 5 999 грн (версия 4+64 Гб, старая цена 6 499 грн).
  • vivo Y21 – эстетика трендового дизайна тонкого корпуса в сочетании с высокой автономностью — 4 999 грн (старая цена 5 555 грн).

Iphone 11 pro — чем он хорош

0

Электротехника от Apple пользуется повышенным спросом. Появились даже настоящие фанаты, которые готовы жертвовать всем ради того, чтобы получить обновленный гаджет раньше остальных. Заказы уже принимают на стадии разработок. Все это не случайно. Кроме талантливого маркетинга, данный производитель предлагает качественные вещи, подчеркивающие статус владельца, например, iphone 11 pro сможет удовлетворить запросы самых требовательных пользователей.

Чем отличается данная модель?

Преимуществ у айфона 11 pro достаточно много. Привлекает внимание он своим внешним видом — строгий лаконичный дизайн, сдержанные цветовые гаммы. Все составляющие, начиная с корпуса, выполнены исключительно из надежных и долговечных материалов, поэтому работают безотказно длительный период, пока не надоест.

Наибольший интерес в iphone 11 pro вызывает камера, прежде всего из-за:

  • Наличия технологичной вспышки — с ней не страшны дефекты освещения. Снимки будут четкими и естественными как при ярком солнечном свете, так и в отсутствие какого-либо освещения.
  • Возможности создания фото любого вида — панорамные, качественные автопортреты, макросъемка.
  • Применения дополнительных эффектов — позволяют делать шедевральные фото, тематические, стильные, при этом не используя специального программного обеспечения.
  • Наличия всевозможных фильтров — фото можно сделать более впечатляющим, с акцентом на нужных деталях, используя установленные фильтры.
  • Увеличенного угла обзора — в данной модели захват камер значительно расширился, фото получается вместительным, помещается больше деталей.

Любителям красивой и качественной съемки подойдет iphone 11 pro идеально, поможет стать профессиональным создателем фотоконтента.

Дополнительные плюсы

Кроме камеры, данная модель айфона обладает и такими преимуществами как:

  • Управление. Задавать команды можно как касаниями, так и голосом, жестами.
  • Объем памяти. Внутреннее хранилище позволяет сберегать много необходимой информации, в том числе мультимедийного характера. Внушительная оперативная память создает благоприятные условия для использования ресурсоемких программ.
  • Процессор — продукция Apple всегда отличалась производительностью, это стало возможным благодаря усилению основного элемента гаджета, процессора. Не стал исключением и айфон 11 про. Он тоже способен выполнять даже сложные задачи без проблем.

Это далеко не полный перечень основных достоинств iphone 11 pro, который можно приобрести в интерент-магазине. Это подходящая модель как для тех, кто впервые знакомится с продукцией Apple, так и для постоянных пользователей.

Как продать телефон на Android с максимальной выгодой

0

Пока старый гаджет еще не превратился в раритетный музейный экспонат на нем можно заработать, продав его на вторичном рынке. Чтобы получить максимальный заработок стоит предварительно подготовить телефон или планшет Android к продаже.

Почистите телефон

Любой смартфон за много месяцев и лет собирает на себе кучу остатков своего пользователя. Не следует продавать кому-то телефон со всеми вашими отпечатками пальцев, пятнами и прочими следами.

Предпродажная подготовка должна включать тщательную очистку и дезинфекцию.

Особое внимание уделите сетке динамика и микрофона. Не нужно их очищать острыми предметами, также не стоит использовать сильный поток воздуха.

Извлеките SIM-и microSD-карты

Не забудьте лишить телефон вставленных в него карточек SIM и microSD. Это важные элементы, а владение SIM-картой вообще открывает полный контроль над современной жизнью.

В большинстве современных телефонов для извлечения карточек нужно использовать специальный инструмент. Если его нет – подойдет любая скрепка или затуплена игла, которая пройдет в отверстие.

В любом случае сперва убедитесь, что вы ставите инструмент в правильное отверстие. Часто отверстие дополнительного микрофона размещено рядом и можно его повредить.

Сделайте резервное копирование данных

Продавая свой гаджет лучше его очистить от своей информации, а чтобы она не потерялась – заблаговременно сделайте ее резервную копию. Если вы синхронизируете свои контакты, календарь и почту с учетной записью Google, их можно легко восстановить на новом смартфоне.

Музыку, видео и фотографии можно хранить на карте памяти или в «облаке» Google Drive, Dropbox и тому подобное.

Отвяжите телефон от своего аккаунта

Обязательно удалите свой аккаунт с гаджета, что хотите продать. Так вы убережетесь от возможных проблем, когда кто-то имеет доступ к вашей инофрмации. Покупатель девайса также будет иметь меньше проблем, когда сбросит девайс до заводских настроек и гаджет не заблокируется.

Сброс к заводским настройкам

Если вы не хотите продавать гаджет в сконфигурированном виде с установленными приложениями – его можно сбросить до заводских настроек. Убедитесь, что перед этим сбросом вы удалили свой аккаунт с девайса и отвязали устройство от своей учетной записи.

Соберите все аксессуары

Добавьте ценности своему телефону или планшету Android во время продажи, комплектуя его аксессуарами. Если у вас все еще есть оригинальная коробка, квитанция и гарантия, все это хорошо включить. Оригинальный USB-кабель, зарядное устройство и наушники являются приятными бонусами, за которые покупатель может быть готов доплатить.

Сделайте красивые фотографии

Хорошенько протрите свой телефон или планшет салфеткой из микрофибры и приготовьтесь сделать несколько снимков. Используйте нормальную камеру (то есть не другой телефон), желательно со штативом.

Главный приоритет при съемке — хорошее освещение, которое не создает много тени и не искажает цвета.

Держите фон фотографии чистым, лучше однотонным.

Сделайте снимки с разных ракурсов, чтобы полностью раскрыть визуальные особенности гаджета. Не скрывайте особые потертости или признаки износа.