Архивы меток: безопасность

Apple выпустил обновление Java с лекарством от Flashback malware

12 Апр

Касперский ненадолго обогнал-таки Apple с решением проблемы Flashback.

Flashback java cure

Данное обновление безопасности Java удаляет наиболее распространенные варианты вредоносного ПО Flashback.

Обновление также настраивает веб-плагин Java на отмену автоматического выполнения апплетов Java. Пользователи могут снова включить автоматическое выполнение апплетов Java в Настройках программы Java. Если веб-плагин Java обнаружит, что в течение длительного времени апплеты не выполнялись, апплеты Java снова будут выключены.

Данное обновление рекомендуется всем пользователям компьютеров Mac с установленной программой Java.

Помимо собственно «исцеления» обновление содержит еще одно нововведение (на всякий случай) — «плужки» теперь по-умолчанию не выполняются. Вернуть прежнее поведение можно в настройках Java.

На моей памяти за последние 2 года мне приходилось использовать Java-апплет несколько раз — для доступа к консоли очень удаленного сервера. Java-приложение использую каждый месяц — запускаю эмулятор телефона, в котором запускаю банковскую программу для создания ответных кодов. Отказался бы и от того, и от другого, но замены нет.

PS: Как вы можете видеть на картинке, EFI в моем Макбуке так и не обновился, хотя я пробовал еще пару раз. Отсутствие обновления не напрягает, а вот строчка эта в обновляшках порядком поднадоела.

Касперский бесплатно излечивает от вируса Flashback

11 Апр

Бесплатно проверить свою систему на наличие бэкдора Flashback/Flashfake можно через веб на специальном сайте, потребуется UUID аппаратного обеспечения (Информация о системе → Аппаратные средства).

Flashbackcheck com

Если проверка закончилась не так удачно, то есть опять-таки специальный Flashfake Romoval Tool, тоже бесплатный.

Касперский удачно подсуетился. Вирус (будем вредоносные программы так называть) заразил 600+ тысяч компьютеров с Mac OS. Проверит наличие вируса (как я только что) еще больше народу. На самом flashbackcheck.com ссылки на мелкую бесплатную удалялку нет, зато есть ссылка на пробную версию Kaspersky Anti-Virus 2011 for Mac за $60. Часть народа скачает, кто-то потом купит. PROFIT!

Невероятно удачный симбиоз стекольщика и мальчика с рогаткой, даже если они друг друга не знают. Впрочем, все в рамках приличий. Могли бы сразу отправить на покупку/загрузку антивируса, без проверки. Да и бесплатную утилиту могли не делать.

via securelist

Подмена адресной строки в Mobile Safari на iOS 5.1

22 марта

Проблема похожа на ту, что уже давно известна — address bar spoofing, подмена реальной адресной строки, чтобы ввести в заблуждение посетителя и заставить его ввести свой логин/пароль на странице злоумышленника.

Известный ранее способ был рассчитан на невнимательность — адресную строку просто подменяли картинкой, а новая дыра серьезнее, подмененную страницу, если вы уже на нее зашли, от настоящей не отличишь, даже будучи очень внимательным.

Подмена адресной строки в Safari iOS 5.1

Связано это с каким-то проблемами в обработке JavaScript. Apple в курсе, проблему должны решить при следующем обновлении системы. Пока рекомендуют не нажимать подозрительные кнопки.

Кому интересно — вот тут демонстрация проблемы. Заходить надо из MobileSafari, iOS 5.1., дальше нажать кнопку Demo, после чего откроется новое окно с www.apple.com в адресной строке. На самом деле это все тот же сайт.

Passware vs. FileVault 2

6 Фев

Отчего-то TUAW снова кошмарит (en) население по поводу нашумевшей криминалистической программы Passware, знаменитой своей ценой — почти тысяча долларов США.

Filevault lion

На этот раз сообщают, что с помощью Passware можно получить доступ к зашифрованным FileVault 2 (Mac OS X Lion) данным на диске. По-моему ничего нового. Программа позволяет извлечь пароль пользователя из памяти компьютера, а зная этот пароль можно получить доступ к FileVault. Я могу ошибаться, поскольку не использовал FileVault, но логика, вроде, такая.

Passware по-прежнему работает только по FireWire или Thunderbolt, компьютер должен быть включен, пользователь должен был ввести пароль для входа. Заблокирован экран или нет — без разницы. Разумные меры по противостоянию взлому прежние — отключить автоматический вход, выключать компьютер вместо погружения в сон, не оставлять компьютер без присмотра, поставить бронированную дверь и видеокамеру, не впускать персонажей, похожих на сотрудников ОБЭП, ОМОН, ФСБ, ИТП.

Делаем автомобильный регистратор из iPhone/iPod touch

10 Дек

У нас в провинции, похоже, бум — автомобильные видеорегистраторы можно увидеть приблизительно в каждой десятой машине. В основном это недорогие китайские авторегистраторы, внешне похожие на популярные некогда радар-детекторы, только с откидным экраном. Цена большинства лежит в пределах 3-5 тысяч рублей.

Цель «проекта» — изучить возможность использования iPhone, а еще вероятнее iPod touch (о причинах ниже) в качестве замены подобному девайсу.

Griffin WindowSeat

Что требуется от регистратора и наскольно iPhone/iPod touch соответствуют этим требованиям?

+ Запись видео и звука. Есть в iPhone, есть в iPod touch. Несмотря на то, что камера в Айподике слабенькая в плане фото, видео с нее получается совсем неплохим. Оба снимают 720p HD video, а последний iPhone 4S снимает в Full HD (1080p). С видео все нормально, хватило бы места под запись.

± Широкий угол зрения камеры. Для хороших специализированных видеорегистраторов этот параметр составляет 140 градусов. У четвертого Айфона — около 120, у Айпода меньше, точную цифру пока не нашел. Это угол для ландшафтной ориентации, если ставить аппарат вертикально, то горизонтальный обзор еще меньше — около 90 градусов, что совсем неприемлемо.

+ Функции «черного ящика». Запись значений скорости, ускорения (или замедления), географических координат. Тут iPhone с его GPS и сенсорами на уровне с лучшими регистраторами, а iPod touch опять отстает — скорость по спутнику он определить не сумеет.

Удобство и простота использования. Заслуженный минус айДевайсам. Нормально скоммутированный видеорегистратор включается при запуске двигателя или при начале движения, плюс его можно оставить в машине. iPhone нужно вставить в держатель и подключить к питанию, запустить нужное приложение. При этом Айпод даже несколько выигрывает, поскольку его проблемы на этом заканчиваются.

Бесперебойность работы. Еще одна проблема — вы не можете ответить на звонок и продолжать записывать видео и гарнитура тут не поможет. Вы не можете переключиться в навигацию и продолжать писать видео и т.д. То ли «железо» не вывозит, то ли Apple беспокоится о морально-этических аспектах, но у разработчиков просто нет средств для работы с камерой в фоновом режиме. Айподу это грозит в меньшей степени — на него хотя бы никто внезапно не позвонит.

± Съемка видео в темное время суток, которое у нас зимой почти всегда. Тут паритет. Некоторые видеорегистраторы обещают съемку в инфракрасном диапазоне и имеют светодиодную ИК подсветку, но в реальности качество съемки все равно оставляет желать много лучшего и вполне сравнимо с ночными съемками на iPhone.

С аппаратными и системными вещами закончили, дальше встает вопрос выбора приложения. Штатная программа камеры не подойдет, в ней нет необходимой для видеорегистратора вещи – циклической записи. Нужна программа, которая может хранить последние 5-15 минут видео, а затем записывать данные по кругу.

Я нашел несколько подходящих приложений в iTunes Store по запросам «car black box» и «car dvr». Разброс цен получился от нуля до 10 долларов. У большинства программ есть «облегченные» бесплатные версии. (далее...)

Passware kit изымает пароль пользователя из памяти Mac OS по FireWire

28 июля

Чудесная программка Passware научилась извлекать пароль пользователя из памяти компьютера с Mac OS, включая новейший Mac OS “best ever” Lion. Одно радует — среднему шутнику ее не укупить, цена кусается адски ($995).

Passware kit

Passware работает под Windows. Для расшифровки пароля Mac OS требуется подключить компьютер с программой к цели по FireWire. Мак при этом должен быть включен, операционная система загружена. Экран может быть заблокирован или нет — это не имеет значения.

Для относительной безопасности можно предпринять пару разумных шагов: а) отключить автоматический вход и б) выключать компьютер вместо «усыпления».

Пакет Passware целомудренно позиционируется в качестве инструмента для полиции, криминалистов, сисадминов (с праздником, кстати!) крупных корпораций. Те же функции спокойно можно использовать для шпионажа (военного, государственного, промышленного), шантажа и вымогательства, супружеских разборок, сбора компромата в журналистике и т.п. — в таких делах тонна зелени не выглядит запредельной ценой.

Ужасами поделился TUAW (далее...)

Страница 1 из 3123