четверг, 9 января 2014 г.

Chrome зашифрует куки

На сегодняшний день абсолютно все браузеры хранят куки в незащищенном виде. Понятно, что для их копирования почти всегда нужен физический доступ к компьютеру, что несколько снижает степень потенциальной угрозы, но все равно куки остаются вполне реальным вектором атаки. В некоторых случаях злоумышленник может получить доступ к файлам на диске, и тогда куки помогут ему авторизоваться от имени жертвы на разных сайтах даже не зная пароля.
Например, в Chromium и Google Chrome куки хранятся в файле, который называется Cookies и представляет собой обычную базу данных SQLite. Ее можно загрузить в любой редактор SQL, скажем, через расширение SQLite Manager браузера Firefox — и просмотреть все куки в открытом виде. Однако, скоро это изменится.



Chromium станет первым браузером, который начнет шифровать куки в локальном хранилище. Разработчики свободного браузера приняли патч 24734007, который предусматривает шифрование всех файлов cookies на диске. Через какое-то время патч станет частью всех версий браузера Google Chrome на настольных компьютерах (в Chrome OS и Android профили пользователя уже сейчас шифруются).
После обновления браузера шифрование будет применяться только к новым кукам, так что есть смысл очистить базу после обновления, хотя еще неизвестно, с какой версией это нужно будет сделать.
По мнению специалистов Google, падение производительности в связи с шифрованием файлов не слишком значительное: под Windows задержка составит около 0,7 миллисекунды.
Шифрование куков осуществляется после авторизации в браузере. Так что если злоумышленник получит доступ к браузеру после авторизации или он знает главный пароль, то эта мера защиты не сработает.
Если вы пользуетесь программами для сквозного шифрования диска, то отдельное шифрование куков тоже не имеет особого смысла.

среда, 8 января 2014 г.

CentOS переходит под крыло Red Hat



В списке рассылки CentOS объявлено об объединении усилий проекта CentOS и компании Red Hat в разработке и продвижении бесплатной общедоступной версии дистрибутива Red Hat Enterprise Linux.
Анонсированы следующие ключевые изменения:
  • Новый дизайн веб сайта centos.org.
  • Ключевые разработчики CentOS становятся сотрудниками Red Hat. Некоторые из перешедших в Red Hat разработчиков теперь будут работать над CentOS в режиме полного рабочего дня, а некоторые будут вовлечены в не связанные с RHEL проекты, но как и раньше продолжат участие в развитии CentOS наряду с основными обязанностями.
  • Red Hat предоставляет хостинг и серверную ферму для сборки дистрибутива.
  • Создаётся сайт git.centos.org с git-репозиториями, в которых будет вестись разработка пакетной базы и скриптов, а также предполагается возможность предоставления сборки вариантов дистрибутива заинтересованным группам (Special Interest Group - SIG). Группы, развивающие специализированные сборки на основе CentOS, такие как OpenStack, Xen4, Gluster и oVirt, теперь смогут более эффективно выполнять работу по кастомизации CentOS внутри проекта, создавая варианты CentOS для новых областей применения поверх базовой платформы. Для сборки специализированных вариантов предлагается использовать основные системы сборки и доставки контента CentOS.
  • Системы обеспечения качества (Quality assurance), которые до сего дня были закрытыми извне, теперь становятся полностью открытыми и прозрачными, благодаря поддержке юридического отдела RedHat.
  • Для управления развития дистрибутивом сформирован специальный попечительский совет, созданный из активных участников проекта. Управление проектом будет вестись в соответствии с принципами меритократии (решения принимают представители сообщества, вносящие наибольший вклад в развитие проекта). В настоящее время в совет вошли пять разработчиков, ранее составлявших CentOS Core team, а так же четыре новых участника Fabian Arrotin - представитель сообщества, и Carl Trieloff, Karsten Wade и Mike McLean, выступающих от лица компании Red Hat. Все решения будут приниматься публично. Не исключается включение в совет новых участников из сообщества, проявивших себя в работе над проектом.
Вещи, которые останутся без изменений:
  • Открытость процесса разработки не изменится, а даже улучшится.
  • Обеспечиваемая спонсорами сеть контента останется на месте.
  • Методы работы над ошибками и широко известными проблемами, а также обработка инцидентов остаются без изменений c предоставлением дополнительных возможностей по участию в различных стадиях процесса обработки ошибок для представителей сообщества.
  • Заслон между командами разработки RHEL и CentOS не исчезнет - по-прежнему члены сообщества, а также их вклад в работу CentOS будут изолированны от Red Hat, а единственным методом взаимодействия останутся исходные коды и SRPM пакеты.

вторник, 31 декабря 2013 г.

Робот-паук, вооружённый лазером




На Ютубе появился видеоролик, в котором молодой человек демонстрирует самодельного робота-паука, вооружённого синим лазером достаточной мощности, чтобы от его воздействия лопались надувные шарики.
«Я представляю свою самую опасную лазерную разработку на сегодняшний день… дистанционно управляемого дрона! Это чудовище оснащено двухваттным синим лазером, сжигающим всё на своём пути.»




вторник, 24 декабря 2013 г.

Индикатор раскладки клавиатуры на панели tint2 в *buntu

xxkb - простой индикатор клавиатуры для tint2
Установка:

sudo apt-get install xxkb

Потом создаем файл настроек .xxkbrc в домашней папке пользователя

nano ~/.xxkbrc

Вставляем эти строки:

XXkb.image.path: /usr/share/xxkb/
XXkb.mainwindow.type: tray
XXkb.group.base: 1
XXkb.group.alt: 2
XXkb.mainwindow.enable: yes
XXkb.mainwindow.image.1: en15.xpm
XXkb.mainwindow.image.2: ru15.xpm
XXkb.mainwindow.image.3:
XXkb.mainwindow.image.4:
XXkb.mainwindow.appicon: yes
XXkb.mainwindow.geometry: 20x20+2+2
XXkb.mainwindow.in_tray: GNOME2
XXkb.button.enable: no
XXkb.app_list.wm_class_name.start_alt: skype
XXkb.controls.add_when_start: yes
XXkb.controls.add_when_create: yes
XXkb.controls.add_when_change: no
XXkb.controls.focusout: no
XXkb.mainwindow.xpm.1: en15.xpm
XXkb.mainwindow.xpm.2: ru15.xpm
XXkb.mainwindow.label.enable: no

Сохраняем, прописываем  xxkb в автозапуск и все.


суббота, 14 декабря 2013 г.

Компания Valve опубликовала первый общедоступный выпуск SteamOS



Компания Valve анонсировала начало публичного тестирования первого бета-выпуска операционной системы SteamOS. Для загрузки доступны два установочных образа: SteamOSInstaller.zip (960M) с классическим инсталлятором от проекта Debian и SYSRESTORE.zip (2.4G) с уже развёрнутым архивом системы, пригодным для прямого копирования на USB Flash.
В качестве основы SteamOS использована пакетная база Debian GNU/Linux 7.1. По мнению Valve, дистрибутив Debian является оптимальным вариантом для создания собственных продуктов, адаптированных для решения специализированных задач. В качестве интерфейса пользователя по умолчанию задействован режим Big Picture, интегрированный в клиент сервиса доставки игр Steam (после инициализации запускается клиент Steam). Тем не менее, вопреки ранее поступавшей информации, что SteamOS будет ограничен только режимом Big Picture, в опубликованном варианте ОС оставлена возможность запуска обычного системного окружения на основе GNOME.
Некоторые технические подробности и особенности SteamOS:
  • В системе задействовано ядро Linux 3.10 с патчами PREEMPT_RT для обеспечения работы в режиме реального времени и поддержкой AUFS. В качестве системной библиотеки используется новый выпуск eglibc 2.17, портированный из Debian testing. Для инициализации используется классическая система SysVinit, но в репозитории также доступны пакеты с systemd;
  • В системе используются обновлённые компоненты графического стека (например, Mesa 9.2.2, X.Org 7.7, X Server 1.12.4) и дополнительные драйверы (используются проприетарные драйверы NVIDIA 331.20 и AMD Catalyst 13.11-beta9). При этом в настоящее время работа возможна только на системах с видеокартами NVIDIA, из коробки GPU от компаний Intel и AMD пока не поддерживаются;
  • По умолчанию включена система автоматической установки обновлений. Обновления загружаются на уровне отдельных пакетов (а не через замену образа системы) с использованием штатного пакетного менеджера APT из специально подготовленного репозитория;
  • Работа графической подсистемы осуществляется с использованием штатного стека X.Org и модифицированного варианта композитного сервера xcompmgr, обеспечивающего бесшовный переход между системным окружением, интерфейсом SteamOS и играми;
  • В дистрибутиве используется обычный клиент Steam для Linux, не отличающийся от варианта, поставляемого для Ubuntu. Системное графическое окружение основано на GNOME 3.4. В качестве web-браузера поставляется Iceweasel (Firefox);
  • В состав входит типичный для многих дистрибутивов набор консольных утилит и компонентов, в том числе wget, vim, perl, python 2.7, openssh, usbutils, util-linux, coreutils; Дополнительные программы можно установить подключив штатные репозитории Debian;
  • Не запрещается получение доступа с правами root (необходимо перейти в системное графическое окружение, в терминале установить пароль (по умолчанию вход под обычным пользователем производится без пароля) и выполнить sudo);
  • Для доступа к Windows-хранилищам используется samba 3.6.6;
  • Настройка сети осуществляется при помощи network-manager;
  • Все компоненты дистрибутива, за исключением клиента Steam и проприетарных драйверов, доступны в исходных текстах;
  • В качестве системных требований заявлено: процессор с архитектурой x86_64, 4 Гб ОЗУ, 500 Гб НЖМД, видеокарта NVIDIA и поддержка загрузки в режиме UEFI.

воскресенье, 8 декабря 2013 г.

Как сделать пароль видимый в виде звёздочек в терминале Linux

 
При запуске в терминале команды с sudo (с правами администратора) вам будет предложено ввести пароль, но по умолчанию вводимый пароль не отображается ни какими символами. Сделано это в целях безопасности, чтобы за Вашей спиной ни кто не мог подсмотреть даже количество вводимых символов и если Вы ввели пароль неверно (не в том регистре, не в нужной раскладке и т.д.), то придётся снова вводить его. С отображаемыми звездочками намного проще, т.к. на лету можно менять пароль, зачеркнув неправильный ввод и ввести правильный.

Делается это следующим образом:

1. Скопируйте и выполните следующую команду в терминале:

sudo visudo

Клавишами с стрелками перейдите к строке, которая выглядит следующим образом:

Defaults        env_reset


2. Дополните строку следующим содержанием (выделено красным):

Defaults        env_reset,pwfeedback

У вас должно получиться, как на снимке:


3. Сохраните файл, нажатием Ctrl+X, введите y (игрек) чтобы сохранить изменения и Enter.

Теперь, когда Вы будете выполнять в терминале команду с sudo, то должны получить звёздочки при вводе пароля.
Эта инструкция работает во всех версиях Ubuntu/Linux Mint, а также во многих других версиях Linux, в которых выполняются команды с sudo.

Источник

среда, 4 декабря 2013 г.

Фактор возраста: пять причин отказаться от использования Windows XP в корпоративной среде

За двенадцать лет существования (напомним, релиз продукта состоялся 24 августа 2001 года) операционная система Windows XP успела завоевать доверие пользовательской аудитории и до сих пор, по данным аналитической компании StatCounter, остается второй по популярности платформой в мире, уступая первенство более современной «семерке». На момент своего появления Windows XP была наиболее передовой операционной системой, однако за прошедшие годы она морально и технически устарела и перестала отвечать актуальным потребностям пользователей и бизнеса. Именно эти обстоятельства вкупе со стремительным развитием IT-индустрии заставили Microsoft списать в утиль полюбившуюся многим ОС и заняться информированием владельцев компьютеров о рисках, связанных с эксплуатацией неподдерживаемой платформы.

Самой главной причиной, по которой редмондский гигант призывает пользователей как можно скорее отказаться от Windows XP в пользу более новых версий системы, является безопасность — краеугольный камень всех используемых в IT-среде продуктов. Без выпуска корректирующих патчей и залатывания «дыр» неподдерживаемая операционная система довольно скоро может стать объектом атак и подвергнуться угрозам заражения вирусами, шпионскими программами и другим вредоносным ПО. В подтверждение серьезности данного фактора достаточно сказать, что только в нынешнем году Microsoft устранила три десятка (!) уязвимостей нулевого дня в Windows XP. Из этого следует, что, не предприми компания необходимых шагов, у злоумышленников было бы 30 лазеек для эксплуатации уязвимой платформы. В Microsoft признаются, что реализованных в системе механизмов обеспечения безопасности и защиты от злонамеренного ПО уже недостаточно для отражения современных атак, с которыми организации сталкиваются каждый день. Такую ОС легко взломать, а без патчей ситуация еще более усугубляется.


Вместе с Windows XP корпорация Microsoft прекратит поддержку пакета офисных приложений Office 2003

Как результат — в 2014 году эксперты ожидают всплеск атак на Windows XP. По мнению исследователей, в настоящее время хакеры сознательно не раскрывают существующие уязвимости нулевого дня в операционной системе для того, чтобы после 8 апреля 2014 года продать их заинтересованным лицам по выгодной цене. Опасения специалистов подогревает еще тот факт, что даже наличие установленных на компьютере дополнительных средств защиты (антивируса, брандмауэра и других) не сможет обеспечить высокий уровень безопасности при существовании в системе критических брешей. Именно поэтому эксперты не устают подчеркивать, что представителям малого и большого бизнеса необходимо прекратить использование ХР до назначенного срока. В противном случае они подвергнут себя, своих партнеров и клиентов большому риску.


Вероятность заражения вирусом компьютера под управлением Windows XP в 21 раз превышает тот же показатель в Windows 8

Сокращение поддержки от производителей оборудования и независимых поставщиков программных продуктов — вторая озвучиваемая Microsoft причина отказаться от Windows XP. Недавний отраслевой отчет Gartner Research подтверждает, что в 2011 году многие разработчики прекратили поддержку и выпуск новых версий приложений и драйверов для Windows XP, а начиная с 2012 года это стало общей тенденцией. Неподдерживаемая версия Windows может стать помехой при обновлении парка вычислительных машин в организациях, подключении к рабочим станциям сотрудников периферийных устройств, установке дополнительного оборудования и софта. В качестве яркого примера можно привести пакет офисных приложений Microsoft Office 2013, который работает только в современных версиях ОС Windows и не поддерживается в Windows XP.


С каждым годом поиск драйверов для Windows XP становится все более трудноразрешимой задачей

Третий фактор, на который упирает Microsoft, связан с налагаемыми Windows XP ограничениями производительности. В большинстве новых компьютеров задействованы технологии, которых еще не существовало или которые не были развиты на момент прекращения выпуска пакетов обновления для Windows XP. В частности, в современных ПК имеются такие функции, как встроенная поддержка Wi-Fi и Bluetooth, более быстрые порты USB, поддержка SSD-накопителей, мониторов высокого разрешения и сенсорных экранов. Многие из этих функций и аппаратных решений плохо поддерживаются или не поддерживаются операционной системой Windows XP. Более того, сегодня большинство рабочих станций поставляется не менее чем с 4 Гбайт памяти, а стандартная 32-разрядная ОС Windows XP не поддерживает адресацию такого объема памяти, что тоже не лучшим образом сказывается на эффективности использования возможностей вычислительной машины.
Ограничения производительности влекут за собой неизбежный рост расходов на поддержку старых систем в корпоративной среде. По оценкам аналитической компании International Data Corporation (IDC), обслуживание рабочего окружения на базе Windows XP обходится организациям значительно дороже современных решений под управлением Windows 7. Исследования показывают, что среднегодовой расход на ПК с Windows XP на борту составляет $870, в то время как средние расходы на сопоставимую систему с Windows 7 составляют $168 в год. Рост финансовых трат, как отмечают эксперты IDC, обусловлен разнообразными проблемами, не все из которых относятся непосредственно к операционной системе. Тем не менее все эти проблемы типичны для старых решений и требуют трудозатрат IT-отдела и вмешательства службы поддержки. Расходы на продуктивную работу пользователей выросли за счет увеличения времени простоя из-за технических проблем, затрат времени на администрирование и устранение обнаруживаемых неполадок, которые зачастую являются следствием перечисленных выше факторов.


Современный бизнес диктует новые требования к рабочему окружению в корпоративной среде, нормам которой Windows XP уже, увы, не соответствует

«Операционная система Windows XP уже на три поколения отстает от новейших программных платформ Microsoft. С учетом надвигающегося прекращения расширенной поддержки Windows XP Service Pack 3 многие клиенты подвергают себя риску, продолжая использовать данный продукт, — комментирует результаты исследования Тимур Фарукшин, директор по консалтингу компании IDC в России и СНГ. — Кроме того, их ждет увеличение расходов на обеспечение продуктивной работы пользователей за счет увеличения времени простоя из-за проблем безопасности, затрат времени на ожидание ответа службы поддержки и перезагрузку систем. Таким образом, возрастают риски неэффективного расходования средств, которые можно было бы потратить на другие IT-нужды предприятия».
Наконец, еще одной, пятой по счету причиной, по которой стоит в ближайшей перспективе отказаться от Windows XP, является соответствие требованиям законодательства. Ряд отраслевых нормативных требований обязывают компании регулярного обновлять программное обеспечение посредством установки патчей и исправлений. Прекращение расширенной поддержки Windows XP означает, что организации перестанут соответствовать этим требованиям и рано или поздно попадут под прицел контролирующих ведомств и регулирующих органов. Все это в итоге может не только вылиться в судебные разбирательства и серьезные проблемы, но и стать причиной потери репутации компании, приостановления ее деятельности вплоть до лишения лицензии.


Подведем итоги. Окончание поддержки, прекращение выпуска специфического совместимого программного обеспечения, посредственная защита от цифровых угроз и увеличение срока эксплуатации устаревшего оборудования с установленной Windows XP — все эти, да и другие перечисленные в заметке факторы могут увеличить вероятность отказа системы и стать причиной сбоев в работе организации. Во избежание неприятностей Microsoft рекомендует компаниям с устаревшим парком вычислительной техники произвести плавный переход на более новые версии операционных систем — Windows 7 или Windows 8, предоставляющие корпоративным пользователям множество дополнительных возможностей, от повышенной управляемости и поддержки работы с личными устройствами до улучшений в области защиты данных, виртуализации, мобильности и подключения к сетям.
Крупным организациям Microsoft предлагает подробную техническую документацию, инструменты и рекомендации экспертов, которые помогут упростить развертывание Windows и рабочих инструментов и управление ими. Компаниям среднего и малого бизнеса также предлагается несколько вариантов перехода. Партнеры со статусом Microsoft Certified Partner могут подобрать оптимальный вариант обновления программного обеспечения, наиболее полно отвечающий потребностям конкретной организации. Производителям специализированных компьютерных устройств рекомендуется использовать продукты линейки Windows Embedded, обладающие расширенным сроком поддержки и доступности. Вся необходимые сведения по данному вопросу представлены на информационной площадке microsoft.com/windows/business. Помимо рекомендаций экспертов, технической документации, маркетинговых предложений и промо-акций, на приведенном сайте можно найти специальный счетчик, который отсчитывает время, оставшееся до прекращения поддержки Windows XP. В Microsoft надеются, что благодаря таким «часам смерти» больше пользователей осознает необходимость отказаться от Windows XP в пользу более новых версий ОС.
 
Источник: http://servernews.ru/784309