BOMBERuss

BOMBERuss

https://www.bomberuss.ru/
Пикабушник
поставил 14251 плюс и 4227 минусов
отредактировал 192 поста
проголосовал за 218 редактирований
Награды:
С Днем рождения, Пикабу!5 лет на Пикабу редактирование тегов в 100 и более постах самый сохраняемый пост недели
159К рейтинг 326 подписчиков 93 подписки 640 постов 143 в горячем

Вымогатель Troldesh обзавелся новым функционалом

Самым крупным изменением является взаимодействие с анонимной сетью Tor.
Вымогатель Troldesh обзавелся новым функционалом Вымогательство, Tor, Troldesh, Функция, Шифрование, Вирус, Безопасность, Компьютер, Длиннопост

Исследователи подразделения Microsoft Malware Protection Center сообщили о появлении нового представителя семейства вымогателей Troldesh, также известного как Encoder.858 или Shade. Как отмечают специалисты, новый вариант претерпел ряд изменений, самым крупным из которых является взаимодействие с анонимной сетью Tor.

Вымогатель Troldesh обзавелся новым функционалом Вымогательство, Tor, Troldesh, Функция, Шифрование, Вирус, Безопасность, Компьютер, Длиннопост
В частности, уведомление о выкупе теперь включает ссылки на адрес в сети Tor, который предлагается использовать в качестве формы обратной связи (ранее вирусописатели использовали только адрес электронной почты). Изменения также коснулись расширений имен файлов. Теперь после зашифровки файла к его имени добавляются расширения .da_vinci_code или .magic_software_syndicate.
Вымогатель Troldesh обзавелся новым функционалом Вымогательство, Tor, Troldesh, Функция, Шифрование, Вирус, Безопасность, Компьютер, Длиннопост

Впервые вымогательское ПО Troldesh было замечено ИБ-исследователями в начале 2015 года. Оказавшись на системе троян создает файлы %APPDATA%\windows\csrss.exe (копия вредоносной программы) и %TEMP%\state.tmp (временный файл, используемый для шифрования). Troldesh изменяет некоторые записи в системном реестре с целью запуска при каждом включении компьютера.

Шифровальщик отображает на экране требование о выкупе за восстановление файлов на русском и английском языках, что может говорить о причастности к его созданию русскоязычных вирусописателей.

Показать полностью 3

Microsoft объявила о Windows с абонентской платой

Microsoft впервые предлагает пользователям оплачивать Windows 10 по подписке. Эта модель будет доступна, начиная с осени 2016 г. для предприятий малого бизнеса.
Microsoft объявила о Windows с абонентской платой Windows, Microsoft, Подписки, Оплата

Новый подход к оплате


Microsoft впервые начала использовать при продажах ОС Windows подписную модель. Компания объявила об этом на конференции Worldwide Partner.


Новшество коснется версии Windows 10 Enterprise Edition E3, предназначенную для использования на предприятиях и в организациях, и выход которой запланирован на осень 2016 г.


Стоимость Windows 10 Enterprise E3 при подписке через облачное решение Cloud Solution Provider составит $7 в месяц за каждого пользователя.


Ранее Windows 10 Enterprise была доступна только для крупных компаний с контрактом на несколько лет. После запуска подписной модели оплаты возможность пользоваться Windows 10 Enterprise получат компании из сегмента малого и среднего бизнеса.


Старший менеджер по маркетингу Windows Small Business Ник Филлингам (Nick Fillingham) отметил, что нередко малым предприятиям с жесткими нормативными требованиями требуется программное обеспечение с улучшенными системами безопасности, но они не имели возможности их установить.


Кроме того, Microsoft полагает, что при подписной модели оплаты компании смогут гибко менять свои расходы на ПО в зависимости от потребностей вместо того, чтобы платить крупные суммы за долгосрочные лицензии.


Наряду с подписной моделью оплаты Microsoft сохранит и обычный способ продаж Windows 10 Enterprise Edition с единовременной покупкой лицензий.


Не первая абонентская плата


Информация о возможном введении системы оплаты за Windows по подписке уже несколько лет циркулирует по рынку. Такая схема в настоящее время действует в отношении нескольких продуктов Microsoft, например, в случае с Office 365.


В Windows 10 Microsoft предложила пользователям вносить регулярную плату пользователям за отключение рекламы в наборе карточных игр Microsoft Solitaire Collection, поставляемом с системой по умолчанию.


Пользователь может играть в игры Solitaire Collection и бесплатно, но в этом случае при каждом запуске игры ему придется смотреть на заставку с рекламой и предложением купить Premium-версию приложения. Пользователь может оплатить сразу годовую подписку на Solitaire, которая стоит $9,99 (около 590 руб.).

http://www.cnews.ru/news/top/2016-07-13_microsoft_obyavila_o...
Показать полностью

Ховринская больница

Ховринская больница Заброшенное, Ховрино, Больница, Урбанфакт, Фото, Длиннопост

Строительство Ховринской больницы, что пустует сейчас в Северном округе Москвы в районе Ховрино, началось ещё в 1981 году на месте старого кладбища. Она была рассчитана на 1400 человек и должна была стать одним из лучших медицинских центров СССР. Но этому не суждено было сбыться – неудачи преследовали медучреждение на каждом шагу, а плохое финансирование и вовсе предрекло ему судьбу обычной районной больницы.

Ховринская больница Заброшенное, Ховрино, Больница, Урбанфакт, Фото, Длиннопост
Расположение корпусов медцентра сверху напоминает звезду-логотип компании Амбрэлла из фильма Обитель Зла, но его звёздный час так и не наступил. Финальную точку в череде невезений поставила почва. Фундамент здания стал трескаться, словно старая могильная земля не желала видеть на себе ничего кроме кладбища. Из-за этого строение было признано аварийным и в 1985 году Ховринскую больницу, почти готовую к функционированию, так и не открыли для нуждающихся.
Ховринская больница Заброшенное, Ховрино, Больница, Урбанфакт, Фото, Длиннопост
В конце 80х заброшенное строение облюбовала сатанинская секта «Немостор», которая устроила в подвальном помещении, предполагаемом под морг, настоящее дьявольское святилище. Во время чёрных месс сатанисты всегда совершали ритуал жертвоприношения. Началось всё с бездомных животных, потом с улиц стали пропадать бомжи, а закончилось дело откровенными похищениями детей и убийствами любопытных авантюристов, которые хотели осмотреть больницу изнутри. Трупы сжигались в секторе, оборудованном под крематорий, и долгое время секту не могли вычислить.
Ховринская больница Заброшенное, Ховрино, Больница, Урбанфакт, Фото, Длиннопост
Но вскоре следователи поняли, что исчезновения людей как-то связаны с пустующей больницей на месте кладбища, о которой уже ходили нехорошие слухи. Факт ритуальных убийств подтвердился, когда приехавший на место ОМОН нашёл на стенах кровавые надписи непонятного содержания и пентаграммы. Несмотря на «лихие девяностые», сатанистов хотели взять живыми, но те первыми открыли огонь, вынудив оперативников вступить с ними в перестрелку.
Ховринская больница Заброшенное, Ховрино, Больница, Урбанфакт, Фото, Длиннопост
Сектанты были загнаны в один из полузатопленных подвальных тоннелей и подорваны с помощью гранаты. Произошёл сильный обвал, под которым они и погибли. Говорят, из-за высокой вероятности повторного обрушения, завал для извлечения тел разбирать не стали, а просто заблокировали вход в тоннель.
Ховринская больница Заброшенное, Ховрино, Больница, Урбанфакт, Фото, Длиннопост
С тех пор тёмная слава Ховринской больницы просто притягивала злоключения. Здесь сводили счёты с жизнью самоубийцы, происходили несчастные случаи и иногда прятались от милиции серийные убийцы. Сейчас медцентр считается менее опасным и здесь можно встретить любителей острых ощущений, бездомных или представителей молодёжных субкультур.
Но городские легенды никогда не умирают. Одни рассказывают про до сих пор обитающую в канализации сатанинскую секту, которую даже не ищут, ибо стражи порядка уверены в её полном уничтожении. Вторые травят байки о призраках старого кладбища. Ну а третьи же шепчутся о таинственном бродяге по имени Раф, который иногда появляется среди развалин, когда кто-то попадает в беду. Он помогает выбраться из провала или указывает путь заблудившемуся, после чего также загадочно исчезает за ближайшим поворотом.
Ховринская больница Заброшенное, Ховрино, Больница, Урбанфакт, Фото, Длиннопост

Баянометр нашел одну подобную картинку...

Пост: http://nnm.me/blogs/jeribo/hovrinskaya-bolnica/

Показать полностью 6

Предоставлен инструмент, способный предотвратить атаки шифровальщиков

На конференции IEEE ICDCS, прошедшей в Японии, сводная команда исследователей из университетов Флориды и Вилланова представила проект CryptoDrop. В будущем это решение, возможно, станет простым способом борьбы с вымогательским ПО, которое на сегодняшний день превратилось в настоящую эпидемию.
Предоставлен инструмент, способный предотвратить атаки шифровальщиков Защита, Шифровальщик, Инструменты, Вымогательство, Вредоносная активность, Длиннопост, Файл

Приложение CryptoDrop пока работает только на компьютерах под управлением Windows и приглядывает за файловой системой, замечая признаки активности различных вымогательских программ. Предотвратить работу шифровальщика, пока тот еще не принялся за дело, в большинстве случаев невозможно, но вредоноса можно вовремя остановить. Исследователи пишут, что им удалось сократить потерю данных до 0,2%, то есть CryptoDrop замечает, что происходит нечто подозрительное, и блокирует малварь раньше, чем та успевает нанести файловой системе сколь-нибудь значительный урон. Для этого CryptoDrop ищет следующие признаки вредоносной активности:

-Неожиданное и массовое изменение типов файлов.

-Непохожесть: зашифрованные файлы совершенно непохожи на оригиналы, представленные в открытом виде. В конце концов, в этом вся суть шифрования.

-Энтропия: работа шифровальщика неизменно ведет к увеличению энтропии.

-Вторичные признаки: помимо перечисленных пунктов, исследователи выработали ряд не менее полезных вторичных индикаторов. К ним относятся удаление большого количества файлов разом, «эффект воронки», затрагивающий типы файлов (файлы, обработанные малварью получают одинаковое расширение) и так далее.

Архитектура CryptoDrop:

Предоставлен инструмент, способный предотвратить атаки шифровальщиков Защита, Шифровальщик, Инструменты, Вымогательство, Вредоносная активность, Длиннопост, Файл

Такой подход показывает неплохие результаты. Так, в ходе эксперимента шифровальщики запускали на компьютере, содержащем порядка 5100 разных файлов. CryptoDrop действительно распознал вредоносную активность на ранней стадии: в среднем приложение замечало криптовымогателя после того, как он зашифровал 10 файлов. То есть потери составляют 0,2% от всех данных в системе.


Эксперты тестировали свою разработку на 492 разновидностях малвари и в итоге добились практически стопроцентного распознавания инфекций. Приведенная ниже таблица демонстрирует результаты тестов различных семейств вымогателей.

Предоставлен инструмент, способный предотвратить атаки шифровальщиков Защита, Шифровальщик, Инструменты, Вымогательство, Вредоносная активность, Длиннопост, Файл

CryptoDrop — это не первая попытка создать «вакцину» против таких угроз. Весной текущего года свою «прививку» против шифровальщиков представили разработчики Bitdefender. Также независимый исследователь Шон Уильямс (Sean Williams) своими силами работает над проектом Cryptostalker. Его утилита призвана защитить от шифровальщиков Linux системы. Пока Cryptostalker находится на ранней стадии разработки, но со временем Уильмс планирует портировать свой инструмент на Windows и Mac.


Создатели CryptoDrop не обошли коллег вниманием, они честно пишут, что их решение подвержено тем же проблемам, что и Cryptostalker Уильямса:

«CryptoDrop не может определить, были ли изменения, которые он наблюдает, намеренными. К примеру, он не сумеет распознать, шифровальщик или сам пользователь зашифровал пакет документов. В результате мы полагаем, что такие программы как GPG и PGP, приложения для компрессии данных и прочие приложения, производящие трансформации такого рода, могут вызвать ложноположительное срабатывание CryptoDrop, если они будут применены к большому количеству файлов».

С подробным докладом исследователей, который был представлен на конференции, можно ознакомиться здесь (PDF). Скачать CryptoDrop, к сожалению, пока невозможно: в данный момент разработчики заняты поисками партнеров для коммерциализации своего решения.

Показать полностью 3

Президент РФ отвел ФСБ на поиски ключей шифрования две недели

Каким образом спецслужба должна добыть криптографические ключи, не уточняется.
Президент РФ отвел ФСБ на поиски ключей шифрования две недели ФСБ, Ключ шифрования, Поиск, Президент, Политика, Россия, Ирина Яровая, Закон

В четверг, 7 июля, президент РФ Владимир Путин подписал «антитеррористический пакет» законов, обязывающий телекоммуникационные компании хранить и передавать по требованию ФСБ данные о телефонных разговорах и сообщениях пользователей.

Поскольку многие платформы для общения используют шифрование, для того чтобы получить доступ к содержимому разговора или переписки, спецслужбе понадобятся ключи шифрования. Согласно предписанию президента, на получение криптографических ключей ФСБ отводится срок в две недели. Каким образом спецслужба должна их добыть, не уточняется.


Разработанный депутатом Госдумы Ириной Яровой и сенатором Виктором Озеровым «Антитеррористический пакет» законов обязывает операторов связи в течение шести месяцев хранить данные о разговорах, переписке и пересылаемых файлах пользователей. По словам министра связи и массовых коммуникаций РФ Николая Никифорова, документ разрабатывался без учета позиции Минкомсвязи, а правоприменение некоторых его норм «является затруднительным».


Как заявили операторы связи, выполнение требований «антитеррористического пакета» приведет к росту цен на их услуги, однако Яровая заверила, что этого не произойдет. 

http://www.securitylab.ru/news/483053.php?R=1
Показать полностью 1

Как установить Windows 10 бесплатно после 29 июля

Microsoft начала демонстрацию полноэкранных баннеров на экранах пользователей «старых» версий Windows с предложением обновиться до Windows 10. До 29 июля включительно владельцы компьютеров с установленной Windows 7 (SP1) и Windows 8.1 могут перейти на «десятку» совершенно бесплатно. Другими словами, если на вашем PC или Mac установлена Windows 7 или 8.1 и вы не обновитесь до указанной даты, то решив перейти на Windows 10 в дальнейшем, Вам придется заплатить за лицензию – 7900 рублей за версию Home. Однако, похоже, найден способ обойти это ограничение.

Как установить Windows 10 бесплатно после 29 июля Windows 10, Установка, Компьютер, Халява, Июль, Откат, Операционная система, Длиннопост

С одной стороны, решение не получать обновление до Windows 10, а остаться на текущей версии операционной системы для кого-то может быть вполне взвешенным и оправданным. С другой — можно представить ситуацию, когда можно и пожалеть о том, что не обновился бесплатно. Вдруг, в какой-то момент появятся игры, рассчитанные только на DirectX 12, которая не поддерживается в той же Windows 7.


Обозреватели ресурса Remontka обнаружили способ бесплатного обновления до Windows 10 даже после указанной даты. Сообщается, что он полностью рабочий и доступен для пользователей любых компьютеров.

Как бесплатно установить Windows 10 после 29 июля:

Шаг 1: Обновите Windows 7 (SP1) или Windows 8.1 на Windows 10.

Как установить Windows 10 бесплатно после 29 июля Windows 10, Установка, Компьютер, Халява, Июль, Откат, Операционная система, Длиннопост
Шаг 2: Дождитесь завершения активации операционной системы для вашего ПК.
Как установить Windows 10 бесплатно после 29 июля Windows 10, Установка, Компьютер, Халява, Июль, Откат, Операционная система, Длиннопост

Шаг 3: Выполните откат на старую версию операционной системы.


При бесплатном обновлении активация Windows 10 закрепляется за текущим оборудованием (digital entitlement). После осуществления «прикрепления» возможна чистая установка «десятки» с USB-флешки на этом же компьютере или ноутбуке, в том числе без ввода ключа (нужно нажать «У меня нет ключа» в программе установки). В конце произойдет автоматическая активация при подключении к Интернету.


По словам авторов способа, сведений о том, что указанная привязка ограничена по времени, нет. Таким образом, если выполнить цикл «Обновление» — «Откат», то, когда потребуется, пользователь всегда сможет установить Windows 10 в активированной редакции (Домашняя, Профессиональная) на этот же компьютер в любое время, даже после 29 июля.


Поскольку откат с Windows 10 до предыдущих ОС встроенными средствами системы не всегда работает гладко, более предпочтительным вариантом (или как средство для подстраховки) может быть либо создание полной резервной копии текущей версии Windows, либо временное клонирование системного диска на другой диск с последующим восстановлением.
http://www.macdigger.ru/macall/najden-sposob-ustanovit-windo...
Показать полностью 3

Почему ни один мессенджер не защитит вашу переписку от спецслужб

Ни один мессенджер не защищает переписку пользователя от взлома спецслужб или мошенников. Стопроцентным уровнем безопасности не могут похвастаться ни Telegram, ни WhatsApp, ни Viber.
Почему ни один мессенджер не защитит вашу переписку от спецслужб Взлом, Мессенджер, Спецслужбы, Переписка, Безопасность, Доступ, Длиннопост

Telegram вышел на рынок гораздо позже WhatsApp, Viber, WeChat и других. Однако за короткое время приобрел репутацию самого безопасного мессенджера. Разработка основателя соцсети «ВКонтакте» Павла Дурова была представлена под лозунгом «Вернем себе право на приватность».


В основе Telegram лежит технология шифрования переписки MTProto, которую разработал брат Павла Дурова, Николай. Вскоре после запуска сервиса Дуров устроил конкурс на взлом защиты мессенджера. Участникам Хакатона предлагалось достать переписки Дурова в «секретном чате» за $200 000. Но в рамках конкурса никто этого сделать не смог.


Эксперты однако скептически настроены к Telegram, в основном из-за того, что шифрование переписки происходит только в чатах и шифрование по умолчанию отключено. Главный технолог Американского союза гражданских свобод Кристофер Согоян заявил, что позиционирование мессенджера с точки зрения безопасности неоправданно, поскольку компании должны думать о защите по умолчанию, а не заставлять пользователей менять настройки клиента.


Шифрование — ключевая функция безопасности мессенджеров, при этом самым надежным считается сквозное. Его суть заключается в том, что ключи для расшифровки сообщений хранятся на устройствах пользователей, а не на внешних серверах. Соответственно, никто, кроме пользователей, не может получить доступ к переписке. Этот формат шифрования используется по умолчанию в WhatsApp, Viber, iMessage и других сервисах.

Почему ни один мессенджер не защитит вашу переписку от спецслужб Взлом, Мессенджер, Спецслужбы, Переписка, Безопасность, Доступ, Длиннопост

Закрытость для независимого аудита делает MTProto потенциально уязвимым для будущих атак, считают эксперты. Они утверждают, что конкурсы, которые проводил Дуров, делались исключительно для пиара, так как эти мероприятия не доказывают защищенности сервиса и вводят в заблуждение пользователей.


Так как Telegram, как и многие другие мессенджеры, используют для авторизации отправку сообщений на номер телефона, получить доступ к аккаунту и переписке можно даже не взламывая MTProto. Дело в том, что в основе такого способа передачи информации лежит технология сорокалетней давности Signalling System No.7 (SS7).


Спецслужбы могут перехватить сообщение с кодом и получить доступ к любому аккаунту. Ранее это продемонстрировали российские, а затем немецкие хакеры. А благодаря тому, что Telegram хранит всю историю обычных сообщений, злоумышленникам это только на руку.


Уязвимость безопасности SS7 позволяет, зная номер жертвы, без труда инициировать процедуру восстановления доступа к аккаунту, после чего перехватить сообщение и установить свой собственный пароль. Эта уязвимость делает шифрование Telegram, WhatsApp и Viber бесполезным и открывает для успешных атак любой привязанный к номеру телефона аккаунт.

http://www.macdigger.ru/iphone-ipod/pochemu-ni-odin-messendz...
Показать полностью 2

Американец собрал дома 200-ваттную лазерную «базуку»

Американский изобретатель Энтони Дрейк собрал в домашних условиях лазерную винтовку мощностью 200 ватт, которую он назвал лазерной базукой. Видеоролик с демонстрацией оружия в действии опубликован на YouTube-канале автора.

Американец собрал дома 200-ваттную лазерную «базуку» Видео, Лазер, Пушка, Гранатомет, Изобретения, Маска
Оружие построено в основном из старой и сломанной техники, в том числе четыре 50-ваттных лазера из сломанных DLP-проекторов. Фокусировка лазерных лучей на цели производится при помощи статично закрепленной линзы, поэтому оружие необходимо целиком перемещать, подбирая наиболее оптимальное расстояние до цели. Для питания используется несколько литий-полимерных аккумуляторов.


В целях безопасности изобретатель предусмотрел в конструкции винтовки предохранитель, который он смастерил из обычной отвертки, а для защиты глаз он использовал маску сварщика.


В опубликованном видео автор тестирует оружие на корпусе компьютера, взрывает воздушные шары, поджигает порох, брусок дерева и другие материалы.


Это не первый проект Энтони Дрейка, связанный с лазерным оружием. Например, он уже собирал в домашних условиях лазерную винтовку мощностью 40 ватт, которую назвал лазерным дробовиком.

Видео здесь http://pikabu.ru/story/lazernaya_bazuka_200w_4306268

Пост https://nplus1.ru/news/2016/06/30/power-of-the-power

Показать полностью 1
Отличная работа, все прочитано!