DeDPerdun

DeDPerdun

Пикабушник
157К рейтинг 190 подписчиков 72 подписки 370 постов 78 в горячем
Награды:
10 лет на Пикабу
2

Предъявите документы: хакеры терроризируют Word

Надо было ставить LibreOffice на GNU/Linux!

Пользователи Microsoft Word оказались под угрозой вируса-вымогателя.


Новый вирус-вымогатель шифрует документы пользователей в Microsoft Word, требуя выкуп за потерянную информацию. Несмотря на то, что зловред является прототипом, его алгоритмы могут быть использованы хакерами для проведения масштабной кибератаки.


Исследователи по инфорбезопасности обнаружили новый вид вируса-вымогателя, терроризирующего пользователей одного из самых популярных текстовых редакторов мира — Microsoft Word. Зловред, который называется qkG, поражает шаблон Normal.dot, который используется при открытии нового пустого документа.


Эксперты говорят о том, что хотя этот вирус больше похож на прототип, чем на сформировавшуюся угрозу, это не делает его менее опасным для пользователей. Его создатель или другой злоумышленник смогут легко адаптировать уже существующие механики вымогателя и превратить его в настоящее кибероружие.


Вьетнамский след


Зловред qkG с момента обнаружения в начале ноября уже претерпел некоторые изменения — если сначала он представлял собой лишь шифровальщик, спустя десять дней в нем появилась ссылка на криптокошелек, предлагая жертве атаки заплатить денежный выкуп в биткоинах, эквивалентный $300, чтобы вернуть зашифрованные данные.


Вирус работает следующим образом — пользователь скачивает и открывает зараженный Word-документ. После клика на кнопку «Разрешить редактирование» запускается специальный макрос qkG.


Как только пользователь запускает зараженный макрос, стандартный шаблон пустого документа Normal.dot также становится инфицированным. При каждом запуске Microsoft Word этот шаблон загружается и инициирует действие вируса.


«Когда юзер открывает незараженный документ, поначалу ничего не происходит», — заявляет представитель ИБ-компании Trend Micro, которая обнаружила вирус, — «однако, qkG зашифровывает данные пользователя после закрытия документа, а также демонстрирует ему сообщение с электронной почтой и биткоин-кошельком».


Неприятным аспектом работы этого вируса является заражение всех открытых документов Microsoft Word инфицированным шаблоном при каждом запуске программы. Кроме того, если жертва решит поделиться таким файлом с другим человеком, его система также подхватит вирус через Normal.dot.


Исследователи отмечают, что пока не было зафиксировано ни одной транзакции, связанной с этим вирусом, что свидетельствует о небольших масштабах распространения вымогателя.


ИБ-эксперты проанализировали новый вирус-вымогатель и предположили, что его создатель проживает во Вьетнаме. В коде зловреда были обнаружены некоторые слова на вьетнамском языке, а сам он был загружен с вьетнамского IP-адреса.


Напоминаем, в мае 2017 года стало известно о нескольких громких кибератаках при участии хакеров из Вьетнама, которых якобы спонсирует государство. Эту группировку окрестили APT32 и приписали ей хакерские взломы некоторых крупных иностранных компаний с интересами во Вьетнаме.


Среди жертв хакеров оказалась немецкая промышленная компания, которая планировала построить фабрику в Азии, китайский владелец сети отелей, местный филиал британской консалтинговой фирмы и др.


Правительство Вьетнама отрицает любую причастность к кибератаке и группировке APT32, но эксперты считают, что преступные действия, совершенные в интересах конкретной нации, не могу не вызывать подозрение.


Пробный запуск


Руководитель направления защиты от угроз «нулевого дня» Check Point Software Technologies Сергей Невструев рассказал «Газете.Ru», что шифровальщик qKG представляет интерес, потому что отличается от привычных вариантов: зловред полностью написан на VBA (Visual Basic для приложений), а обычно скрипт, который внедряют в зараженные документы и файлы, является только загрузчиком собственно вредоносной программы.


Эксперт подтвердил информацию о том, что qKG — это скорее пробный выстрел, который пока проверяет существующую технологию. В пользу этого говорят слишком примитивное шифрование и слабая самозащита вируса.


Несмотря на то, что макровирусы существовали с момента появления VBA, Microsoft показывал предупреждение, когда пользователь открывает документ, содержащий макросы, рассказывает Ладислав Зезула, специалист по исследованию вредоносного ПО компании Avast. По его словам, это способствовало исчезновению макровирусов на определенный период времени.


«С 2016 года злоумышленники начали использовать методы социальной инженерии, чтобы заставить людей включать макросы, и, как следствие, это привело к тому, что макровирусы снова появились в ходу», — заявил Зезула.


Заместитель директора по развитию компании «Айдеко» Дмитрий Хомутов пояснил, что главной защитой от подобных вирусов может стать обучение пользователей элементарным правилам цифровой гигиены: не доверять полученным от неизвестных источников файлам и ни в коем случае не разрешать им выполнение макросов и других потенциально опасных действий.


«Естественно, что антивирусная проверка почтового трафика на почтовых серверах или релеях, а также антивирус на рабочих станциях также могут быть хорошей защитой, так как вирус уже добавлен в сигнатурные базы всех популярных антивирусных компаний», — сообщил собеседник «Газеты.Ru».

Предъявите документы: хакеры терроризируют Word

Источники: https://vk.com/multi_linux_community

https://www.gazeta.ru/tech/2017/11/23/10999832/word_ransomwa...

Показать полностью 1
129

Российские аккаунты в Facebook и Instagram получат черные метки

Черная метка


Руководство социальной сети Facebook официально объявило о намерениях ввести специальные предупреждения для пользователей, которые читали или «лайкнули» сообщения аккаунтов, связанных с так называемым «российским Агентством интернет-исследований» (Internet Research Agency, IRA).


В официальном заявлении компании, анонсированном в разделе новостей под заголовком «В продолжение прозрачности российской активности» (Continuing Transparency on Russian Activity), Facebook, в рамках объявленного несколько недель назад плана по повышению прозрачности рекламы, объявил о намерении создать специальный портал для пользователей, столкнувшихся с иностранной политической рекламой.


После того, как Facebook объявил о начале расследования в связи с активностью аккаунтов, якобы связанных с Россией, многие пользователи социальной сети заявили, что видели эти страницы, а некоторые также «лайкали» сообщения на этих страницах, сообщил портал SlashGear.


Разработанный Facebook инструмент позволит пользователям определить такие страницы или аналогичные учетные записи в Instagram, а также уточнить дату, когда происходили политические публикации.


В заявлении социальной сети подчеркивается, что речь идет об аккаунтах Facebook или Instagram, отметившихся в период с января 2015 г. по август 2017 г.


Соцсеть планирует запустить портал на платформе собственного Справочного центра Facebook до конца 2017 г.


В рамках продолжающегося расследования


Facebook называет открытие портала «частью последовательных усилий по защите наших платформ и их пользователей от лицедеев, пытающихся подорвать нашу демократию».


«Важно донести до людей то, как иностранные исполнители пытались посеять разногласия и недоверие с использованием Facebook до и после выборов в США в 2016 году. Вот почему, по мере обнаружения такой информации, мы выступаем за ее открытую публикацию и предоставляем ее следователям в Конгрессе. Именно поэтому мы создали представленный сегодня инструмент», – говорится в заявлении Facebook.


В конце октября 2017 г. Google, Facebook и Twitter представили информацию об итогах внутреннего расследования о масштабах «вмешательства России» в выборы в США. По словам представителей компаний, в интернете обнаружены миллионы публикаций с фальшивых аккаунтов, которые якобы курировало «Агентство интернет-исследований».


В начале ноября 2017 г. специальный комитет по разведке в Конгрессе США провел отдельные слушания «о вмешательстве России в выборы». После этого были опубликованы примеры политической рекламы в Facebook, Twitter и Google, которую якобы могли распространять российские структуры, чтобы оказать влияние на исход президентских выборов в США.


По информации SlashGear, речь идет о публикациях, педалирующих социальные проблемы, и рекламных объявлениях политического характера, а в некоторых случаях – даже о призывах к организации акций протеста.

Российские аккаунты в Facebook и Instagram получат черные метки
Источник: http://safe.cnews.ru/news/top/2017-11-23_rossijskie_akkaunty...
Показать полностью 1

Забота у каждого своя

Забота у каждого своя

Если что, пруф на второе: https://www.politforums.net/internal/1487576479.html

http://www.kaluga-poisk.ru/novosti-kaluga/politika/gubernato...

https://newsland.com/user/4297788347/content/mnenie-edinoros...

https://regnum.ru/news/2238698.html

http://stmedia24.ru/gubernator-artamonov-zayavil-chto-gosuda...

Показать полностью 1
69

ОБЗОР ELEMENTARY OS

Elementary OS — это дистрибутив Linux, основанный на Ubuntu, который пытается быть максимально похожим по внешнему виду на MacOS. Первый релиз состоялся в конце 2012 года. Тогда система была очень нестабильной и работала не очень хорошо. С тех пор прошло много времени и вышло много релизов, система стала более стабильной и пригодной для повседневного использования.

По сути, это та же самая Ubuntu, только в качестве окружения рабочего стола по умолчанию используется собственная оболочка, основанная на Gnome под названием Pantheon. Также в набор приложений входят Фото, Музыка, Видео, Календарь, Терминал, Файлы и другие. В этой статье мы сделаем обзор Elementary OS 2017.

Основное отличие Elementary OS от Ubuntu и других дистрибутивов, основанных на ней — использование оболочки Pantheon. Эта оболочка основана на Gnome и разработана специально для Elementary OS. Она превращает Gnome Shell во что-то очень похожее на MacOS. Pantheon написана на Vala с использованием инструментария GTK3.


1. РАБОЧИЙ СТОЛ


Рабочий стол Pantheon очень простой и на нем несложно разобраться. Он состоит из двух основных элементов — панели и док-бара с иконками запуска приложений. По умолчанию, вы не можете создавать ярлыки на рабочем столе и выполнять клик правой кнопкой мышки. Для того чтобы сменить фоновый рисунок вам придется открыть «Настройки системы» -> «Рабочий стол» -> «Фоновый рисунок».

2. ПАНЕЛЬ


В верхней части экрана вы можете видеть панель. В левом углу находится меню приложений, по центру дата и время, а справа — индикаторы. По индикаторах вы сможете выяснить состояние соединения с интернетом, заряд батареи, уровень звука, просмотреть уведомления в чате и электронные письма. Клик по индикатору открывает окошко, в котором есть дополнительные действия, которые вы можете выполнить информация.

Клик по дате или времени откроет простой календарь, также, как и в Gnome.

Панель прозрачная, но в зависимости от вашего фонового рисунка панель может быть темной, чтобы было удобнее разбирать что на ней написано.

3. МЕНЮ ПРИЛОЖЕНИЙ


В левом верхнем углу, на панели расположено меню приложений, оно уже отличается от Gnome. Клик по кнопке открывает простой лаунчер, где перечислены все установленные приложения. Вы можете использовать прокрутку, чтобы посмотреть их все или же использовать список страниц внизу окна.

Также вид сеткой можно переключить на показ категорий:

Если вам нужно определенное приложение, вы можете искать его с помощью поиска по имени, ключевому слову или действию, которое выполняет приложение:

4. ДОК-БАР


Внизу экрана находится простая и красивая док панель, очень похожая на то, что вы могли видеть в MacOS. Она выглядит намного лучше, чем любая другая док панель для Linux. Здесь расположены ваши любимые приложения и приложения, которые запущены на данный момент. Вы можете добавить новое приложение, просто перетащив его из меню приложений или же нажав правой кнопкой на запущенном приложении и выбрав «Закрепить на панели».

Чтобы удалить приложение с панели, просто вытащите его за ее пределы или снимите галочку «Закрепить на панели». Вы можете сортировать приложения простым перетаскиванием. Панель имеет несколько тем, между которыми вы можете переключаться. По умолчанию, панель прячется если окно развернуто во весь экран. Но вы можете настроить ее поведение.


5. КНОПКИ ПРИЛОЖЕНИЯ


У оболочки Pantheon немного другой подход к расположению кнопок управления окном. Кнопка «Закрыть» находится в левом верхнем углу окна, а кнопка «Развернуть» в правом верхнем. Кнопки «Свернуть» нет вовсе, как и в Gnome. Но вы можете кликнуть по значку приложение на панели чтобы его свернуть или развернуть обратно.

6. РАБОЧИЕ МЕСТА


Для более удобной организации рабочего пространства у Pantheon есть рабочие места. По умолчанию все окна расположены на одном рабочем столе. Чтобы посмотреть активные рабочие столы нажмите кнопку на док панели или сочетание клавиш Super+S. Переключаться между рабочими столами очень просто.

Для переключения используйте кнопки Super + влево или Super + вправо. Чтобы переключаться между рабочими столами по кругу используйте кнопки Super + Tab. Для переключения на определенный стол можно нажать Super + номер стола. Для нового — Super + O.

Также вы можете перетаскивать окна между рабочими столами перетащив их иконку на поле обзора рабочего стола. Или с помощью сочетаний клавиш Super + Alt + влево или Super + Alt + вправо. Чтобы вывести все окна на всех рабочих столах нажмите Super + A.


7. ГОРЯЧИЕ УГЛЫ


Горячие углы — это когда вы заводите указатель мыши в нужный угол, а система выполняет настроенное действие. Например, просмотр рабочих столов, меню приложений, всех окон и так далее. Для настройки горячих углов откройте «Настройки системы» -> «Рабочий стол» -> «Горячие углы»:

8. ПРИЛОЖЕНИЯ


Elementary OS поставляется с собственными приложениями, но важно заметить, что большинство из них — это всего лишь форки аналогичных приложений для Gnome. Среди приложений можно выделить:


maya — календарь;


noise — музыкальный плеер;


files — файловый менеджер;


scratch — текстовый редактор;


termianl — терминал;


audience — видео редактор;


Switchboard — менеджер настроек, похожий на Gnome Control Center.


Но с другими приложениями все не так хорошо. Если вам нужно больше программ, например, VLC или Libreoffice, то по умолчанию в системе они не поставляются, и вам нужно будет их устанавливать вручную.

Источник: https://losst.ru/obzor-elementary-os

Показать полностью 13
96

Дистрибутив Pop!_OS для ноутбуков и ПК компании System76

Компания System76, специализирующаяся на производстве ноутбуков, ПК и серверов, поставляемых с Linux, представила новый дистрибутив Linux Pop!_OS, который будет поставляться на оборудовании System76 вместо ранее предлагаемого дистрибутива Ubuntu. При этом Pop!_OS продолжает формироваться на пакетной базе Ubuntu, но отличается переработанным окружением рабочего стола, более ориентированным на оригинальный Gnome Shell.

Идея разработки нового дистрибутива пришла после решения Canonical перевести Ubuntu с Unity на GNOME Shell. Разработчики System76 занялись созданием новой темы оформления на базе GNOME, но затем поняли, что готовы предложить пользователям иное окружение рабочего стола, предоставляющего гибкие средства для настройки под текущий рабочий процесс.

В настоящее время дистрибутив представляет собой сборку Ubuntu 17.10 beta2 с темой оформления system76-pop, новым набором пиктограмм, другими шрифтами (Fira и Roboto Slab), изменёнными настройками, расширенным набором драйверов и набором патчей к GNOME Shell. В мастер начальной настройки, которая базируется на Ubiquity (Ubuntu), добавлена опция для шифрования домашнего каталога пользователя. Но в тоже время из начальной настройки удалена настройка администратора системы. Иными словами, система устанавливается обезличенно, т.к. она рассчитана прежде всего для установки на компьютерах и ноутбуках от компании System76. Но после установки и первого входа в систему, в окне "Добро пожаловать!" предлагается установить имя пользователя и пароль, а затем можно работать в системе.

Первый релиз Pop!_OS планируется выпустить 19 октября, одновременно с релизом Ubuntu 17.10. В настоящий момент для тестирования предлагается финальная бета-версия (размер iso-образа 1.55 ГБ Intel/AMD, 1.71 Гб NVIDIA) только 64-bit.



На странице загрузки предлагается два варианта: для компьютеров на базе intel/amd и компьютеры с графической картой Nvidia:

Страница загрузки: https://system76.com/pop



Примечание. Установку образа с Pop!_OS на компьютеры с Nvidia Optimus рекомендовано использовать для Intel/AMD, т.к. в настоящий момент драйвер Nvidia Optimus не работает. Но разработчики обещают это исправить к релизу.

Показать полностью 5
Отличная работа, все прочитано!