TorSearch: поисковик по сети Tor

Новый поисковик TorSearch ищет по тысячам скрытых сайтов в сети Onion. Он индексирует страницы, которые невозможно найти ни через Google, ни через Bing, ни через DuckDuckGo.

«Tor — это анонимная сеть для любого трафика, который проходит через нее, вы не можете связать точку входа и точку выхода, и веб-сайты не видят, кто вы такой, — говорит основатель новой поисковой системы Крис Макнаугтон (Chris MacNaughton). — Я хочу стать как Google в сети Tor».

Конечно, до гугловских масштабов пока далеко: на данный момент поисковый индекс TorSearch содержит всего 128 250 страниц.

Из-за специфики внутренней маршрутизации в сети Tor обычные поисковики не имеют доступа к внутренним ресурсам. Макнаугтон решил эту проблему: поисковый краулер TorSearch собирает ссылки из вики, ищет новые ссылки на каждом из ресурсов и ходит по сайтам, пользуясь стандартным клиентом Tor. В принципе, он работает как стандартный поисковик, но внутри скрытой сети.

TorSearch открыт для широкой публики уже несколько месяцев, но в последние три недели его посещаемость удвоилась. Судя по всему, многие пользователи только сейчас обнаружили новый сервис.

Источник – http://www.xakep.ru/post/61415/default.asp

Фонд соцстраху замовив сайт за 4 мільйони

Фонд соцстрахування від нещасних випадків на виробництві та професійних захворювань України 3 жовтня за результатами тендерів уклав угоди з ТОВ «БМС Консалтинг» на розробку сайту та придбання серверного обладнання на 6,09 млн грн. Про це повідомляється в «Віснику державних закупівель».

Безпосередньо на комп’ютерну техніку виділено 2,50 млн грн., у тому числі на сервери Fujitsu PY RX300S7 вартістю 174 тис грн. за штуку (всі ціни нижче).

Більша частина суми – 3,59 млн грн. виділена на створення Порталу профілактики нещасних випадків на виробництві та професійних захворювань, призначеного для «формування позитивного іміджу служби страхових експертів з охорони праці Фонду та пропаганди безпечних і нешкідливих умов праці».

На порталі мають викладатись різні документи, текстові, відео та аудіо матеріали, існувати інтерактивний зв’язок з користувачами, тощо.

Створення технічного завдання по розробці сайту покладено на виконавця робіт.

Власником фірми «БМС консалтинг» є Сергій Савченко.

З 2009 року у «Вііснику держзакупівель» опубліковано дані про тендери Фонду соцстраху від нещасних випадків на придбання програмного забезпечення та комп’ютерної техніки на 205,37 млн грн. (весь список тендерів).

Джерело – http://nashigroshi.org/2013/10/14/fond-sotsstrahu-zamovyv-sajt-za-4-miljony/

Германия ограничивает штрафы за скачивание нелицензионных файлов, чтобы прекратить беспредел правообладателей

Германия приняла закон, по которому ограничивается максимальный размер штрафов за скачивание нелицензионной музыки, фильмов и телесериалов из интернета. Максимальный размер штрафа ограничен 1000 евро, в то время как «предупредительный» штраф для тех, кого поймали впервые, не может превышать 155 евро.

Закон направлен не столько против пользователей, сколько против правообладателей, точнее — юридических фирм, которые представляют их интересы. Они в последнее время взяли за моду осуществлять массовые рассылки писем с угрозами больших штрафов, запугивая людей.

Социологические опросы, проведённые обществом защиты прав потребителей, показали, что письма с угрозой штрафов получали около 4,3 млн жителей страны, некоторые из которых в возрасте 14 лет. Средний размер вменяемого штрафа равнялся 800 евро за каждый случай нарушения.

«Некоторые юридические фирмы организовали настоящий бизнес на рассылке таких уведомлений. Это вышло из под контроля», — говорит министр юстиции Германии Сабина Лойтхойссер-Шнарренбергер (Sabine Leutheusser-Schnarrenberger) в комментарии после принятия нового закона.

Со своей стороны, ассоциации правообладателей неодобрительно отнеслись к принятию нового закона. Они считают, что он отправляет неправильный посыл аудитории. Управляющий директор German Music Industry Association сказал, что кое-кто может неправильно воспринять закон как «бесплатный билет для нелегального файлообмена».

Защитники свободы информации, впрочем, тоже не совсем довольны, потому что закон предусматривает штрафы более 1000 евро в смутно описанных «специальных случаях». В то же время немецкие власти недавно осудили на 3 и 4,5 года, соответственно, операторов веб-сайтов torrent.to и kino.to, раздававших пиратский контент.

Так или иначе, но инициатива немецких законодателей по ограничению размера штрафов идёт вразрез с общим мировым движением по ужесточению наказания для пользователей, скачивающих нелицензионный контент. Например, в Великобритании на прошлой неделе начало работу специальное подразделение полиции по расследованию нарушений в сфере интеллектуальной собственности — Police Intellectual Property Crime Unit (PIPCU). Для осуществления своей деятельности эта PIPCU получит 2,56 млн фунтов из государственного бюджета и будет бороться в том числе с пиратством в интернете.

Источник – http://nnm-club.me/forum/viewtopic.php?t=703415

Diaspora отмечает 1 год развития как общественный проект

27 августа 2013 года исполнился ровно год с того момента, как проект Diaspora решено было передать в общественное достояние. Его развитием занялось сообщество разработчиков, и каждый может присоединиться к этому движению, имеющему безусловную социальную важность.

В октябре прошлого года состоялся первый Community Release, то есть вышла первая версия проекта, созданная полностью силами сообщества (версия 0.0.1.0).

Когда-то Diaspora позиционировалась как открытая альтернатива Facebook. В 2010 году она даже собрала более $200 тыс. на Kickstarter. Проект получил огромный резонанс в прессе. Четверо юных студентов-разработчиков целый год усиленно трудились, но так и не смогли выпустить коммерческую версию продукта. Затем вышел Google+, который позаимствовал многие инновационные идеи Diaspora, в том числе идею кругов. Многие «ненавистники Facebook» перешли в Google+, так что о шум вокруг Diaspora постепенно затих и о проекте почти все забыли. Один из разработчиков Илья Житомирский покончил жизнь самоубийством, а остальные решили заняться другими делами.

Илья Житомирский с тремя однокурсниками, которые помогали ему в работе над проектом Diaspora

К счастью, даже после этого трагического случая проект продолжил развиваться силами сообщества.

На данный момент «убийца Facebook» уже дорос до версии 0.2.0.0 (changelog). За прошедший год удалось добиться определенного успеха в разработке проекта.

  • Организована группа на Loomio для обсуждения и более эффективной работы. Всех заинтересованных лиц приглашают присоединиться к обсуждению и высказывать свои идеи.
  • Принята семантическая система управления версиями для выпуска релизов.
  • Выпущены несколько версий ПО, в которых реализованы важнейшие функции с точки зрения архитектуры, производительности и функциональности.
  • Сделаны значительные улучшения в дизайне, благодаря чему использование Diaspora стало гораздо удобнее.
  • Запущен сайт diasporafoundation.org, центральный хаб проекта.
  • Запущен раздел вики wiki.diasporafoundation.org как центральный справочный раздел и для пользователей, и для разработчиков.
  • Сделана большая работа по упаковке и подготовке установочных образов Diaspora под разные операционные системы, чтобы людям было проще поднимать узлы социальной сети на своих домашних серверах.

В общем, проект успешно развивается и с надеждой смотрит в светлое будущее, в котором не будет Facebook и других коммерческих социальных сетей, узурпирующих информацию, принадлежащую пользователям, ради рекламы товаров и услуг.

Источник – http://www.xakep.ru/post/61156/default.asp

Google патентует сканирование частных писем для внедрения рекламы

Компания Microsoft в США давно ведет рекламную кампанию против Google, в том числе с показом роликов на телевидении. Кампания идет под лозунгом «Не дай себя заскруглить», см. официальный сайт Scroogled.com. Издевательским словом Microsoft именует бесцеремонное вмешательство Google в личную жизнь пользователя. Та отслеживает содержание личных писем, чтобы показывать пользователю релевантную таргетированную рекламу. Например, больному раком можно рекламировать химиотерапию, кормящей матери — заменитель молока и пеленки, а вместе с сообщением о смерти родственника может придти реклама антидепрессантов. Это значит, что человек «заскруглен».

Хотя таргетированная реклама по тексту писем выглядит слегка пугающе для обывателя, незнакомого с компьютерными технологиями, компания Google не собирается отказываться от этой практики. Буквально позавчера она получила патент № 8,521,823 именно на то, что Microsoft называет «скруглингом», то есть на «систему и метод таргетирования информации на основе содержимого ответного сообщения» (System and method for targeting information based on message content in a reply).

Патент описывает технологию показа рекламы на основе контент-анализа не только самого письма, но и предшествующего письма, на которое оно отвечает. В общем, «скруглинг» совершенствуется.

Источник – http://www.xakep.ru/post/61167/default.asp

Обстоятельное интервью Ричарда Столлмана о слежке и свободе

Russia Today взял интервью у Ричарда Столлмана.

В интервью затронуты: слежка, свободное и проприетарное программное обеспечение, социальные сети и то, что Ричард всё-таки расплачивается иногда кредиткой.

Видео с переводом на русский язык.

Источник – http://habrahabr.ru/post/187422/

Steam узаконивает доступ нескольких человек к одному аккаунту

Популярная игровая платформа Steam (Win, Linux, Mac) от компании Valve порадовала геймеров. Новая функция Steam Family Sharing предусматривает возможность делиться своими играми с друзьями и родственниками на других компьютерах. Как и в случае с компакт-дисками или бумажными книгами прошлого, теперь вы можете просто одолжить вещь другу.

Если вы заметили, что интересная игра есть у кого-то из друзей, то можно превратиться в попрошайку — и запросить у товарища доступ. После авторизации своего компьютера можно будет играть во все его игры на данном компьютере.

Конечно, у новой функции есть несколько ограничений. Можно авторизовать доступ к своей игровой библиотеке не более 10 компьютеров. В каждую из ваших игр может играть только один человек одновременно (опять же, как и в случае с лицензионными компакт-дисками прошлого). Хотя в этом случае ограничения выглядят несколько искусственными, но Steam запрещает вам самому играть в игру, если вы «одолжили» ее другу. Более того, доступ ко всей библиотеке блокируется в том случае, если хоть в одну игру играет друг. В такой ситуации когда хозяин библиотеки заходит в игровой аккаунт, то другу дадут несколько минут, чтобы выйти из игры или купить ее.

Кстати, в далеком 2006 году одновременные подключения к аккаунту Steam еще не были запрещены, и все могли играть в игры под одним аккаунтом человека, который оплатил полный игровой комплект. Сейчас тоже многие играют под чужими аккаунтами, но владелец аккаунта не может выгнать «гостя» в случае необходимости. С введением сервиса Steam Family Sharing у хозяина появляется такая возможность.

Ограниченное бета-тестирование Steam Family Sharing начинается на следующей неделе. На странице http://store.steampowered.com/sharing/ можно записаться в бета-тестеры.

Источник – http://www.xakep.ru/post/61238/default.asp

Скомпрометирована половина сайтов на базе скрытых сервиcов Tor

Вчера пользователи анонимной сети Tor обратили внимание на пропажу из каталога около половины onion-сайтов, работающих в виде скрытых сервисов Tor. Указанный эффект оказался следствием закрытия хостинг-компании Freedom Hosting, в рамках которой был организован крупнейший хостинг анонимных сайтов. Создатель Freedom Hosting арестован ирландскими властями после запроса ФБР о его депортации в США по обвинению в распространении детской порнографии, для организации доступа к которой использовалась технология скрытых сервисов Tor. 

Более того, стало известно о внедрении в сервисы, работающие на мощностях Freedom Hosting, троянского JavaScript-кода, поражающего Windows-сборки браузера Firefox 17 и позволяющего отслеживать активность пользователей анонимных сервисов (на внешний сервер отправлялся идентификатор клиента, позволяющий деанонимизировать пользователя и сопоставить анонимный вход с другой активностью в сети). Вредоносное ПО эксплуатировало неисправленную уязвимость в ветке Firefox с длительным сроком поддержки, используемой в качестве основы продукта “Tor Browser”. В итоге, удалось зафиксировать анонимную активность пользователей уязвимого браузера в сети Tor, пользуясь тем, что для анонимной и неаноимной работы в Сети часто используется одна система, а также то, что поддержка JavaScript в Tor Browser с некоторых пор по умолчанию включена. 

В число поражённых onion-сайтов попали не только страницы связанные с распространением порнографии, но и такие крупные сервисы, как анонимный почтовый ресурс TORmail. Все пользователи обращавшиеся со 2 по 4 августа к сервисам, размещённым с использованием Freedom Hosting, потенциально могли стать жертвами атаки (выводилась страница о временных технических работах на сервере, в которую был встроен вредоносный код). 

Отдельно стоит отметить, что проект Freedom Hosting развивался людьми никак не связанными с организацией Tor Project, курирующей развитие технологий Tor. Проведённая атака также не является свидетельством обнаружения уязвимостей в технологиях Tor – атака была проведена на стороне сервера, обслуживающего работу конечных сайтов (на сайты был внедрён iframe с вредоносным кодом). Соответственно сами анонимные сайты были источником распространения вредоносного ПО. Указанная атака является одной из крупнейших демонстраций того, что все усилия по обеспечению анонимного доступа и защиты от прослушивания трафика могут быть сведены на нет получением контроля над конечной реализацией сервиса, обслуживающего запросы пользователей. 

Напомним, что технология скрытых сервисов Tor (Hidden Services) позволяет создавать анонимные серверные приложения, принимающие соединения по TCP, но не имеющие конкретного адреса и месторасположения (изначальный адрес сервера скрывается по аналогии с тем, как скрываются IP-адреса пользвоателей сети Tor). Подобные сайты адресуются через специальный анонимный домен “.onion”, например “http://idnxcnkne4qt76tg.onion/”. Одной из областей применения таких сервисов является анонимная публикация контента в Web без раскрытия источника его распространения. 

Дополнение: Проект Mozilla опубликовал результат анализа эксплуатированной уязвимости. По данным Mozilla проблема связана с уязвимостью MFSA 2013-53, которая была устранена 25 июня в выпусках Firefox 17.0.7 и 22. Таким образом, в атаке была задействована не 0-day уязвимость, а уже известная и исправленная проблема, которая представляет опасность только для необновлённых версий Tor Browser и Firefox.

Читайте также: Следы эксплойта Tor ведут в АНБ

Источник — http://www.opennet.ru/opennews/art.shtml?num=37595

Открыты исходники программного обеспечения для электронных выборов

Эстонская «Комиссия по электронным выборам» (EHK) решила обнародовать исходный код программного обеспечения э-выборов. По словам председателя EHK Тарви Мартенса – «Это очередной шаг на пути к прозрачности системы. Родившаяся в результате переговоров многих эстонских экспертов из сферы ИТ и членов EHK идея была воплощена в жизнь. Мы только «за», если знающие люди помогут в разработке программного обеспечения электронных выборов, сделав их более безопасными».

Отмечу, что с помощью данной системы происходят например выборы в местный парламент.

С исходниками можно ознакомиться по данной ссылке.

Источник — http://www.linux.org.ru/news/opensource/9352558

Английское правительство создает новую службу по борьбе с нарушениями авторского права

Несколько месяцев назад полиция Великобритании начала рассылать владельцам торрент-сайтов письма с угрозами. Теперь объявлено о создании новой службы по борьбе с преступлениями связанными с нарушениями авторского права. Новый отряд будет создан в полиции Лондона и получит финансирование в 2.5 миллиона фунтов. Его целью станет борьба с торговлей нелицензионным контентом.

Национальное бюро по борьбе с мошенничеством в интеллектуальной сфере при полиции Лондона будут отсылать письма файлообменным сайтам с просьбой прекратить незаконную деятельность иначе они столкнуться с юридическими последствиями. Не так давно правительство Великобритании сообщило, что они будут вкладывать деньги в борьбу с нарушениями авторского права и теперь эти планы воплотятся в жизнь. О создании нового подразделения сообщил министр по вопросам интеллектуальной собственности и коммисар полиции Лондона, лорд Юнгер, Адриан Леппард. По его словам сейчас в Англии нарушения авторского права становятся все более губительными для экономики, ведь годовой оборот индустрии более 36 миллиардов фунтов и дает государству 1.5 миллиона рабочих мест.

Новое бюро должно защитить рабочие места, для этого будет выделено 2.5 миллиона фунтов в течении двух лет. Кроме борьбы с нарушениями авторского права так же должна гарантировать компьютерную безопасность граждан.

Источник — http://nnm-club.ru/forum/viewtopic.php?t=674541