Угрозы для систем трекинга показателей здоровья. Колонка Дениса Макрушина
2015-08-14 13:30 Денис Макрушин Для подписчиков Как известно, информационная безопасность предполагает целостность, конфиденциальность и доступность информации. В наше время напичканных электроникой автомобилей, «умных домов» и всевозможных IoT-девайсов обеспечение безопасности информационной становится делом обеспечения безопасности жизнедеятельности.
Патч для уязвимости Stagefright неэффективен
2015-08-14 14:30 Мария Нефёдова
Об уязвимости Stagefright, обнаруженной недавно в платформе Android, явно будут говорить еще долго. Компания Zimperium, нашедшая брешь, уже сделала все возможное, чтобы помочь пользователям обезопасить себя. Корпорация Google поспешила закрыть уязвимость в устройствах Nexus. Следом, невзирая на чудовищную фрагментацию рынка Android-устройств, потянулись и другие производители, такие как Samsung, HTC, LG, Sony и Android One. Казалось бы, серьезные проблемы с безопасностью наконец расшевелили индустрию, заставив компании объединиться и двигаться вперед. Однако исследователи компании Exodus Intelligence сообщают, что патчи против Stagefright неэффективны.
Представлен чехол-клавиатура для устройств Samsung Galaxy
2015-08-14 15:30 Мария Нефёдова
13 августа компания Samsung провела большую презентацию Galaxy Unpacked 2015 в Нью-Йорке, на которой были представлены новые флагманы — Galaxy Note 5 и Galaxy S6 edge+. Впрочем, фаблетами от Samsung сложно кого-либо удивить, зато новый аксессуар, под названием Keyboard Cover, поразил общественность и уже приобрел сомнительную «славу» самого странного и уродливого гаджета.
Лог всемогущий. Расшифровываем TLS-трафик с помощью JVM
2015-08-14 16:30 Журнал «Хакер» Для подписчиков Совершая платеж в Интернет-магазине или ином финансовом сервисе, ты наверняка инициируешь SSL-соединение где-то на серверной стороне с участием какого-нибудь Java-приложения. А что если тебе нужно исследовать это соединение? В силу бизнес-ценности его нельзя сделать открытым даже в тестовом окружении. Тупик? Оказывается, нет! Трафик такого приложения можно расшифровать, если у тебя есть его перехват Wireshark’ом и… логи JVM.
Samsung выпустила SSD-накопитель на 16 Тбайт
2015-08-14 17:30 Анатолий Ализар
На конференции Flash Memory Summit в Калифорнии компания Samsung представила самый большой в мире накопитель. В форм-факторе 2,5" он самый большой не по физическим размерам, а по объему хранимой информации: 16 терабайт (точнее, доступное пространство составляет 15,36 Тбайт). Накопитель не содержит вращающихся пластин, а изготовлен на флеш-памяти.
Специалисты научились определять возраст отпечатков пальцев
2015-08-14 18:30 Анатолий Ализар
В известном телесериале «C.S.I. Место преступления» следователи могут разгадать любую загадку с помощью маленьких научных трюков и больших художественных преувеличений. Но сейчас кое-что из фокусов телесериала стало реальностью. Ученые на самом деле научились определять, как давно были оставлены отпечатки пальцев на поверхности. Это значительно поможет в расследовании преступлений, потому что среди множества отпечатков следователи смогут найти свежие.
Исследователи нашли 11 уязвимостей в браузерах с помощью нового инструмента CaVer
2015-08-14 19:30 Анатолий Ализар
Группа американских исследователей из колледжа информатики при Технологическом институте Джорджии разработала новый метод анализа исходного кода программ и нашла с его помощью одиннадцать новых уязвимостей в популярных браузерах. За свою работу они заслуженно получили награду Internet Defense Prize на 24-м симпозиуме USENIX Security.
Reuters обвиняет «Лабораторию Касперского» в создании фальшивой малвари
2015-08-14 22:39 Мария Нефёдова
Информационное агентство Reuters сегодня опубликовало на страницах своего сайта эксклюзивный материал. Ссылаясь на информацию от двух анонимных, но доверенных источников, Reuters рассказывает о том, что «Лаборатория Касперского» более десяти лет занимается созданием фальшивых вредоносов, чтобы навредить конкурентам и их пользователям.
Для сетевого сканера Wisdom Engine сделали «голливудский» GUI
2015-08-15 11:00 Анатолий Ализар
Когда смотришь очередной голливудский боевик, то остается только удивляться красивым графическим интерфейсам якобы хакерских программ, с которыми ловко обращается главный герой. В жизни ведь имеешь дело с унылой консолью. Но теперь все изменилось в красивую сторону: ребята из компании ProtectWise тщательно вылизывают в «Фотошопе» GUI своего сетевого сниффера Wisdom Engine.