Компания Daimler стала очередным участником инициативы Automotive Grade Linux (AGL), созданной при некоммерческой организации Linux Foundation для работы над открытой программной платформы для автомобилей.
Daimler, владеющая автомобилями Mercedes-Benz и Daimler, является одним из мировых лидеров по производству автомашин премиум-класса. Присоединяясь к AGL, компания подтвердила своё намерение принять участие в разработке Unified Code Base (UCB) — платформы категории «подключённых машин» (connected car, т.е. машин с доступом в интернет и беспроводной локальной сетью) от AGL. На прошедшей на днях в Лас-Вегасе (США) выставке CES 2017 была продемонстрирована третья версия UCB (в рамках AGL Demo Suite).
Задача, стоящая перед участниками Automotive Grade Linux, — совместное создание открытой платформы, которая может стать стандартом де-факто в индустрии. Применяемый при её разработке подход гарантирует автопроизводителям и поставщикам возможности делиться разработанной кодовой базой и повторно её использовать, что снизит расходы на разработку, время выхода продуктов на рынок и фрагментацию рынка.
Среди других участников проекта Automotive Grade Linux — такие производители, как Mazda, Suzuki, Toyota, Honda, Nissan, Ford, Jaguar Land Rover, Mitsubishi Motors, Subaru, а также лидеры электронного и ИТ-рынка Panasonic, Intel, LG, ARM, Fujitsu, Hitachi, Pioneer, NTT Data, Qualcomm, Toshiba, Texas Instruments и многие другие компании включая таких Linux-разработчиков, как Collabora и Linaro.
На прошедшей в Лас-Вегасе (США) выставке CES 2017 компании Google и Fiat Chrysler Automobiles (FCA) продемонстрировали новую информационно-развлекательную платформу для автомобилей, объединившую возможности Uconnect и Android Auto.
В основе разработки — 8,4-дюймовая мультимедийная система Uconnect и мобильная платформа Android 7.0 («Nougat»). Концепт-дизайн был показан внутри седана Chrysler 300 с демонстрацией работающих приложений от Google (Assistant и Maps), а также другого популярного ПО для Android от сторонних разработчиков (включая Pandora, Spotify, NPR One и Pocket Casts). «С помощью Android мы можем сохранить свой уникальный и интуитивно понятный пользовательский интерфейс Uconnect, обеспечив его интеграцию с возможностями Android и экосистемой приложений», — прокомментировал Крис Барман (Chris Barman), главный по электротехнике в FCA.
P.S. Независимо от этого проекта Google и Fiat Chrysler работают над самоуправляемым автомобилем под названием Waymo, экспериментируя с парком из ста мини-вэнов Chrysler Pacifica.
Исследователи по ИТ-безопасности из компании ESET опубликовали сообщение о новой версии трояна-вымогателя KillDisk, которая ориентирована на компьютеры, работающие под управлением операционной системы GNU/Linux.
Троян KillDisk стал широко известен благодаря своим атакам на украинские компании в конце 2015 года (включая атаку на энергетические компании в декабре, получившую название «BlackEnergy»). В декабре этого года атаки KillDisk продолжились, причём злоумышленники начали использовать дополнительные инструменты (в частности, бэкдор Meterpreter). Недавно же была выявлена новая модификация KillDisk, которая относится к категории троянов-вымогателей: она зашифровывает файлы компьютера, после чего предлагает получить их обратно в обмен на выкуп в объёме 222 BTC (Bitcoins), что составляет около 250 тысяч USD. Заявляется, что последняя версия трояна нацелена на операционные системы Windows и GNU/Linux, поражает десктопы и серверы.
В случае Linux-платформы троян KillDisk обходит основные каталоги корневой директории (включая /home, /root, /boot, /etc, /usr и т.д.), делая это рекурсивно с глубиной до 17 подкаталогов. После ребута инфицированная ОС не загружается, а требование о выкупе выводится прямо в меню загрузчика GRUB. Исследователи ESET утверждают, что формально «восстановление зашифрованных файлов невозможно даже в случае уплаты выкупа», объясняя это тем, что «ключи шифрования нигде не сохраняются, после перезагрузки зараженной системы жертва теряет свои данные безвозвратно». Однако одновременно сообщается, что в шифровании, которое используется в Linux, есть уязвимость, которая «делает восстановление возможным, хотя и достаточно сложным».
О том, как KillDisk заражает Linux-компьютеры, в сообщении ESET не уточняется. В новости о прошлой модификации вируса (для Windows) заявлялось, что «для заражения компьютеров жертв хакеры используют фишинговые электронные письма с документами Excel, которые содержат вредоносные макросы». Но такой способ вряд ли применим к случаю с Linux-системами.