24 жовтня 2013

Компания BitTorrent начала рекламную кампанию в поддержку свободного интернета
Первые рекламные баннеры появились в Нью-Йорке, Сан-Франциско и Лос-Анджелесе.

В маршрутизаторах D-Link обнаружен бэкдор
В процессе изучения содержимого прошивки маршрутизатора D-Link DIR-100 один из исследователей безопасности выявил наличие скрытого входа, позволяющего получить доступ с правами администратора без ввода пароля, передав при обращении к web-интерфейсу специальную строку идентификации браузера (User-Agent: “xmlset_roodkcableoj28840ybtide”).

В беспроводных маршрутизаторах Tenda и Medialink обнаружен бэкдор, активируемый UDP-пакетом
Крейг Хеффнер (Craig Heffner), на днях выявивший наличие инженерного входа в некоторые маршрутизаторы D-Link, опубликовал новые сведения о наличии бэкдора в беспроводных маршрутизаторах Tenda и Medialink, выявленных после анализа содержимого прошивки. 

Инициатива по аудиту Truecrypt на предмет наличия бэкдора
Несколько исследователей безопасности выступили с инициативой проведения аудита Truecrypt, популярного открытого приложения для шифрования дисковых разделов, число загрузок которого с сайта проекта превысило 28 млн. Несмотря на то, что используемые в программе методы шифрования явно не были скомпрометированы, а код программы открыт и доступен для аудита, некоторые из исследователей подозрительно относятся к данному приложению.

Уволен председатель Госслужбы по вопросам защиты персональных данных
О причинах увольнения не сообщается.  Исполняющим обязанности председателя Госслужбы стала Лилия Олексюк.

Линус Торвальдс считает, что SteamOS форсирует развитие Linux для десктоп-систем
В своём выступлении на проходящей в Эдинбурге европейской конференции LinuCon, Линус Торвальдс приветствовал действия компании Valve по использованию Linux для создания новой экосистемы разработчиков и пользователей компьютерных игр.

В торговых центрах Москвы ставят фальшивые точки WiFi для слежки за покупателями
В нескольких московских торговых центрах начали тестировать систему слежки за пользователями через поддельные WiFi-хотспоты. На территории торгового центра размещают от 50 до 100 точек отслеживания, выделенных точек интернета достаточно пяти. Они регистрируют MAC-адрес каждого устройства и маршрут его перемещения по торговому центру.

АНБ три года читало почту президента Мексики

Apple может просматривать сообщения iMessage
Несмотря на заверения компании Apple в «надежной криптографической защите», она все-таки имеет доступ к содержимому текстовых сообщений iMessage, которыми обмениваются пользователи iOS. 

Германия ограничивает штрафы за скачивание нелицензионных файлов, чтобы прекратить беспредел правообладателей

Германия приняла закон, по которому ограничивается максимальный размер штрафов за скачивание нелицензионной музыки, фильмов и телесериалов из интернета. Максимальный размер штрафа ограничен 1000 евро, в то время как «предупредительный» штраф для тех, кого поймали впервые, не может превышать 155 евро.

Закон направлен не столько против пользователей, сколько против правообладателей, точнее — юридических фирм, которые представляют их интересы. Они в последнее время взяли за моду осуществлять массовые рассылки писем с угрозами больших штрафов, запугивая людей.

Социологические опросы, проведённые обществом защиты прав потребителей, показали, что письма с угрозой штрафов получали около 4,3 млн жителей страны, некоторые из которых в возрасте 14 лет. Средний размер вменяемого штрафа равнялся 800 евро за каждый случай нарушения.

«Некоторые юридические фирмы организовали настоящий бизнес на рассылке таких уведомлений. Это вышло из под контроля», — говорит министр юстиции Германии Сабина Лойтхойссер-Шнарренбергер (Sabine Leutheusser-Schnarrenberger) в комментарии после принятия нового закона.

Со своей стороны, ассоциации правообладателей неодобрительно отнеслись к принятию нового закона. Они считают, что он отправляет неправильный посыл аудитории. Управляющий директор German Music Industry Association сказал, что кое-кто может неправильно воспринять закон как «бесплатный билет для нелегального файлообмена».

Защитники свободы информации, впрочем, тоже не совсем довольны, потому что закон предусматривает штрафы более 1000 евро в смутно описанных «специальных случаях». В то же время немецкие власти недавно осудили на 3 и 4,5 года, соответственно, операторов веб-сайтов torrent.to и kino.to, раздававших пиратский контент.

Так или иначе, но инициатива немецких законодателей по ограничению размера штрафов идёт вразрез с общим мировым движением по ужесточению наказания для пользователей, скачивающих нелицензионный контент. Например, в Великобритании на прошлой неделе начало работу специальное подразделение полиции по расследованию нарушений в сфере интеллектуальной собственности — Police Intellectual Property Crime Unit (PIPCU). Для осуществления своей деятельности эта PIPCU получит 2,56 млн фунтов из государственного бюджета и будет бороться в том числе с пиратством в интернете.

Источник – http://nnm-club.me/forum/viewtopic.php?t=703415

7 жовтня 2013

Крупнейшую пиратскую библиотеку Рунета «Флибуста» заблокировали правообладатели
При попытке скачать или читать онлайн высвечивается предупреждение: «Временно не работает. Используйте i2p или торренты. Все благодарности в адрес «Эксмо» и «Литреса».

Intel рассматривает Linux как лидирующую ОС для конечных пользователей
В своём выступлении на конференции LinuxCon Дирк Хондел (Dirk Hohndel), руководитель Intel по Linux и открытым технологиям, рассказал, что благодаря появлению смартфонов и планшетов на базе платформы Android, а также росту популярности Chromebook, компания Intel рассматривает Linux, как лидирующую операционную систему для конечных пользователей.

Федеральный Суд США рекомендовал избегать RECAP из-за того, что проект является открытым
Некоммерческая правозащитная организация Electronic Frontier Foundation (EFF) обратила внимание на интересный случай заблуждений судебных органов в области сути свободного ПО. В частности, Федеральный Суд США указал о недопустимости использования браузерного плагина RECAP, мотивировав рекомендацию тем, что RECAP является открытым ПО, которое может быть беспрепятственно получено любым пользователем и изменено для совершения вредоносных действий.

Перевод на Linux 37 тысяч ПК во французской жандармерии позволил снизить затраты на 40%
Подведены итоги проводимой с 2008 года программы по переводу рабочих станций во французской жандармерии с Windows XP на Ubuntu Linux (используется сборка GendBuntu). В настоящее время на Linux уже переведено 37 тысяч компьютеров, что составляет половину от компьютерного парка жандармерии. На лето следующего года намечен заключительный этап миграции, в рамках которого число переведённых на Linux рабочих станций будет доведено до 72 тысяч.

Бывший руководитель по обеспечению приватности в Microsoft теперь доверяет только открытому ПО
Бывший глава подразделения по обеспечению приватности компании Майкрософт, Каспар Боуден, работавший в Microsoft с 2002 по 2011 год, заявил, что в данный момент он стал активным пользователем открытого ПО, так как он теперь доверяет только программам, у которых можно посмотреть исходные тексты.

В CodePlex снят запрет на размещение проектов под лицензией GPLv3

Подписчики используют пиратскую копию “Игры престолов”, несмотря на покупку лицензии
Возможно, это действительно привычка, но она скорее вынужденная. Ведь для многих трансляций, Австралия – страна второго эшелона. И сериалы выходят там с большим опозданием. Foxtel пыталась исправить ситуацию, и начало 3 сезона выходило с задержкой в 2 часа относительно США, однако позже, поле заключения дополнительного договора с HBO, шоу опять начало выходить со значительным опозданием. Кроме того, Foxtel заблокировал трансляцию для владельцев взломанных iPhones, а из Android-устройств сервис был доступен только на “избранных” аппаратах от Samsung.

 

Diaspora отмечает 1 год развития как общественный проект

27 августа 2013 года исполнился ровно год с того момента, как проект Diaspora решено было передать в общественное достояние. Его развитием занялось сообщество разработчиков, и каждый может присоединиться к этому движению, имеющему безусловную социальную важность.

В октябре прошлого года состоялся первый Community Release, то есть вышла первая версия проекта, созданная полностью силами сообщества (версия 0.0.1.0).

Когда-то Diaspora позиционировалась как открытая альтернатива Facebook. В 2010 году она даже собрала более $200 тыс. на Kickstarter. Проект получил огромный резонанс в прессе. Четверо юных студентов-разработчиков целый год усиленно трудились, но так и не смогли выпустить коммерческую версию продукта. Затем вышел Google+, который позаимствовал многие инновационные идеи Diaspora, в том числе идею кругов. Многие «ненавистники Facebook» перешли в Google+, так что о шум вокруг Diaspora постепенно затих и о проекте почти все забыли. Один из разработчиков Илья Житомирский покончил жизнь самоубийством, а остальные решили заняться другими делами.

Илья Житомирский с тремя однокурсниками, которые помогали ему в работе над проектом Diaspora

К счастью, даже после этого трагического случая проект продолжил развиваться силами сообщества.

На данный момент «убийца Facebook» уже дорос до версии 0.2.0.0 (changelog). За прошедший год удалось добиться определенного успеха в разработке проекта.

  • Организована группа на Loomio для обсуждения и более эффективной работы. Всех заинтересованных лиц приглашают присоединиться к обсуждению и высказывать свои идеи.
  • Принята семантическая система управления версиями для выпуска релизов.
  • Выпущены несколько версий ПО, в которых реализованы важнейшие функции с точки зрения архитектуры, производительности и функциональности.
  • Сделаны значительные улучшения в дизайне, благодаря чему использование Diaspora стало гораздо удобнее.
  • Запущен сайт diasporafoundation.org, центральный хаб проекта.
  • Запущен раздел вики wiki.diasporafoundation.org как центральный справочный раздел и для пользователей, и для разработчиков.
  • Сделана большая работа по упаковке и подготовке установочных образов Diaspora под разные операционные системы, чтобы людям было проще поднимать узлы социальной сети на своих домашних серверах.

В общем, проект успешно развивается и с надеждой смотрит в светлое будущее, в котором не будет Facebook и других коммерческих социальных сетей, узурпирующих информацию, принадлежащую пользователям, ради рекламы товаров и услуг.

Источник – http://www.xakep.ru/post/61156/default.asp

Google патентует сканирование частных писем для внедрения рекламы

Компания Microsoft в США давно ведет рекламную кампанию против Google, в том числе с показом роликов на телевидении. Кампания идет под лозунгом «Не дай себя заскруглить», см. официальный сайт Scroogled.com. Издевательским словом Microsoft именует бесцеремонное вмешательство Google в личную жизнь пользователя. Та отслеживает содержание личных писем, чтобы показывать пользователю релевантную таргетированную рекламу. Например, больному раком можно рекламировать химиотерапию, кормящей матери — заменитель молока и пеленки, а вместе с сообщением о смерти родственника может придти реклама антидепрессантов. Это значит, что человек «заскруглен».

Хотя таргетированная реклама по тексту писем выглядит слегка пугающе для обывателя, незнакомого с компьютерными технологиями, компания Google не собирается отказываться от этой практики. Буквально позавчера она получила патент № 8,521,823 именно на то, что Microsoft называет «скруглингом», то есть на «систему и метод таргетирования информации на основе содержимого ответного сообщения» (System and method for targeting information based on message content in a reply).

Патент описывает технологию показа рекламы на основе контент-анализа не только самого письма, но и предшествующего письма, на которое оно отвечает. В общем, «скруглинг» совершенствуется.

Источник – http://www.xakep.ru/post/61167/default.asp

Обстоятельное интервью Ричарда Столлмана о слежке и свободе

Russia Today взял интервью у Ричарда Столлмана.

В интервью затронуты: слежка, свободное и проприетарное программное обеспечение, социальные сети и то, что Ричард всё-таки расплачивается иногда кредиткой.

Видео с переводом на русский язык.

Источник – http://habrahabr.ru/post/187422/

Steam узаконивает доступ нескольких человек к одному аккаунту

Популярная игровая платформа Steam (Win, Linux, Mac) от компании Valve порадовала геймеров. Новая функция Steam Family Sharing предусматривает возможность делиться своими играми с друзьями и родственниками на других компьютерах. Как и в случае с компакт-дисками или бумажными книгами прошлого, теперь вы можете просто одолжить вещь другу.

Если вы заметили, что интересная игра есть у кого-то из друзей, то можно превратиться в попрошайку — и запросить у товарища доступ. После авторизации своего компьютера можно будет играть во все его игры на данном компьютере.

Конечно, у новой функции есть несколько ограничений. Можно авторизовать доступ к своей игровой библиотеке не более 10 компьютеров. В каждую из ваших игр может играть только один человек одновременно (опять же, как и в случае с лицензионными компакт-дисками прошлого). Хотя в этом случае ограничения выглядят несколько искусственными, но Steam запрещает вам самому играть в игру, если вы «одолжили» ее другу. Более того, доступ ко всей библиотеке блокируется в том случае, если хоть в одну игру играет друг. В такой ситуации когда хозяин библиотеки заходит в игровой аккаунт, то другу дадут несколько минут, чтобы выйти из игры или купить ее.

Кстати, в далеком 2006 году одновременные подключения к аккаунту Steam еще не были запрещены, и все могли играть в игры под одним аккаунтом человека, который оплатил полный игровой комплект. Сейчас тоже многие играют под чужими аккаунтами, но владелец аккаунта не может выгнать «гостя» в случае необходимости. С введением сервиса Steam Family Sharing у хозяина появляется такая возможность.

Ограниченное бета-тестирование Steam Family Sharing начинается на следующей неделе. На странице http://store.steampowered.com/sharing/ можно записаться в бета-тестеры.

Источник – http://www.xakep.ru/post/61238/default.asp

12 вересня 2013

Мусоркам в центре Лондона запретили следить за людьми
Коммерческой фирме Renew запретили продолжать проект по установке в центре Лондона (City of London) мусорных баков, которые отслеживают мобильные телефоны прохожих. 12 августа администрация Сити распорядилась прекратить сбор данных.

В YouTube появился 101 украинский мультфильм
Студия “УкрАнимаФильм” выложила на YouTube 101 украинский мультфильм. Этот YouTube-канал можно назвать самым полным лицензионным онлайн-каталогом украинской анимации. На канале можно найти как мультфильмы 60-х годов так и современные.

Пересёк границу — потерял электронные книги
Американец Джим О’Доннелл (Jim O’Donnell) находился на библиотечной конференции в Сингапуре, когда заметил сообщение о новых обновлениях для приложений на своём айпаде. Среди них было и обновление Google Play Books. После обновления программа сказала, что нужно заново скачать файлы электронных книг и это займёт несколько минут. Однако, процесс так и не завершился. Как выяснилось, в странах, где сервис Google Books недоступен (а это большинство стран мира), он уже не имеет права скачивать книги

EFF недоволен запретом на серверы у интернет-провайдеров
Юристы Фонда электронных рубежей опубликовали заявление по поводу «отвратительной традиции интернет-провайдеров запрещать “серверы”». Правила многих провайдеров США, в том числе Comcast, Verizon, Cox и AT&T, запрещают установку серверов у пользователя. Недавно к их числу присоединился и Google со своим проектом Google Fiber. И это несмотря на то, что компания Google всегда выступала за принципы сетевой нейтральности.

Square Enix запретила художнику продавать отпечатанные 3D-фигурки персонажей Final Fantasy VII
Есть художник, Хоакин Болдуин (Joaquin Baldwin), которому очень нравится серия Final Fantasy, включая Final Fantasy VII. Этот художник решил совместить приятное с полезным, и открыть магазинчик по продаже фигурок героев Final Fantasy VII (фигурки он печатает на 3D принтере). Для работы художник использовал платформу  Shapeways. Все шло хорошо, фигурки активно продавались, но через некоторое время юристы Shapeways получили уведомление от Square Enix, с требованием прекратить печать фигурок, и закрыть продажи.

Apple запатентовала 3D-управление при помощи жестов на сенсорных экранах
был опубликован новый патент компании Apple на сайте USPTO (согласно AppleInsider). Он заключается в расширении мульти-тач ввода, который будет распознавать жесты над экраном, позволяя производить 3D-манипуляции с объектами при помощи жестов в пространстве.

Microsoft оказалась в центре очередного антикоррупционного разбирательства

Фонд свободного ПО предостерегает от использования новых моделей iPhone

Спецслужбы безуспешно пытались внедрить бэкдор в программу BitLocker
из секретных документов явствует, что спецслужбы активно пытаются внедрить свой код в продукты Microsoft, в том числе Outlook, Hotmail и Skype, что бросает тень в том числе на программу BitLocker. Бывший сотрудник Microsoft Питер Биддл рассказывает, как различные государственные агентства убеждали его внедрить бэкдор в программу, и как он давал отпор.

Юридическая фирма раздавала торренты, чтобы ловить пиратов для своих клиентов-правообладателей
Американскую юридическую компанию Prenda Law уличили в неэтичном ведении дел. Как выяснилось, что эта фирма сама раздавала через торренты файлы, чтобы стимулировать пиратство и увеличить сумму компенсаций для своих клиентов.

Внутренний аудит АНБ выявил тысячи нарушений доступа к приватным данным граждан
Газета The Washington Post опубликовала служебный документ (pdf) с результатами внутренней проверки Агентства национальной безопасности за I кв. 2012 года. Проверка ставила целью определить количество инцидентов с несанкционированным доступом к приватной информации граждан (телефонные звонки, тексты электронных писем и т.д.), на которую у АНБ не было полномочий.

Скомпрометирована половина сайтов на базе скрытых сервиcов Tor

Вчера пользователи анонимной сети Tor обратили внимание на пропажу из каталога около половины onion-сайтов, работающих в виде скрытых сервисов Tor. Указанный эффект оказался следствием закрытия хостинг-компании Freedom Hosting, в рамках которой был организован крупнейший хостинг анонимных сайтов. Создатель Freedom Hosting арестован ирландскими властями после запроса ФБР о его депортации в США по обвинению в распространении детской порнографии, для организации доступа к которой использовалась технология скрытых сервисов Tor. 

Более того, стало известно о внедрении в сервисы, работающие на мощностях Freedom Hosting, троянского JavaScript-кода, поражающего Windows-сборки браузера Firefox 17 и позволяющего отслеживать активность пользователей анонимных сервисов (на внешний сервер отправлялся идентификатор клиента, позволяющий деанонимизировать пользователя и сопоставить анонимный вход с другой активностью в сети). Вредоносное ПО эксплуатировало неисправленную уязвимость в ветке Firefox с длительным сроком поддержки, используемой в качестве основы продукта “Tor Browser”. В итоге, удалось зафиксировать анонимную активность пользователей уязвимого браузера в сети Tor, пользуясь тем, что для анонимной и неаноимной работы в Сети часто используется одна система, а также то, что поддержка JavaScript в Tor Browser с некоторых пор по умолчанию включена. 

В число поражённых onion-сайтов попали не только страницы связанные с распространением порнографии, но и такие крупные сервисы, как анонимный почтовый ресурс TORmail. Все пользователи обращавшиеся со 2 по 4 августа к сервисам, размещённым с использованием Freedom Hosting, потенциально могли стать жертвами атаки (выводилась страница о временных технических работах на сервере, в которую был встроен вредоносный код). 

Отдельно стоит отметить, что проект Freedom Hosting развивался людьми никак не связанными с организацией Tor Project, курирующей развитие технологий Tor. Проведённая атака также не является свидетельством обнаружения уязвимостей в технологиях Tor – атака была проведена на стороне сервера, обслуживающего работу конечных сайтов (на сайты был внедрён iframe с вредоносным кодом). Соответственно сами анонимные сайты были источником распространения вредоносного ПО. Указанная атака является одной из крупнейших демонстраций того, что все усилия по обеспечению анонимного доступа и защиты от прослушивания трафика могут быть сведены на нет получением контроля над конечной реализацией сервиса, обслуживающего запросы пользователей. 

Напомним, что технология скрытых сервисов Tor (Hidden Services) позволяет создавать анонимные серверные приложения, принимающие соединения по TCP, но не имеющие конкретного адреса и месторасположения (изначальный адрес сервера скрывается по аналогии с тем, как скрываются IP-адреса пользвоателей сети Tor). Подобные сайты адресуются через специальный анонимный домен “.onion”, например “http://idnxcnkne4qt76tg.onion/”. Одной из областей применения таких сервисов является анонимная публикация контента в Web без раскрытия источника его распространения. 

Дополнение: Проект Mozilla опубликовал результат анализа эксплуатированной уязвимости. По данным Mozilla проблема связана с уязвимостью MFSA 2013-53, которая была устранена 25 июня в выпусках Firefox 17.0.7 и 22. Таким образом, в атаке была задействована не 0-day уязвимость, а уже известная и исправленная проблема, которая представляет опасность только для необновлённых версий Tor Browser и Firefox.

Читайте также: Следы эксплойта Tor ведут в АНБ

Источник — http://www.opennet.ru/opennews/art.shtml?num=37595

7 августа 2013

Осужденный пират отказывается работать на RIAA
Джемми Томас (Jammie Thomas), 36-летняя женщина из Миннесоты, обязана выплатить RIAA штраф в размере 222 000 долларов за то, что выложила в Интернет 24 песни. Ее дело было одним из первых, связанных с обменом файлами, и стоило звукозаписывающим компаниям миллионов долларов, которые они заплатили за оказанные юридические услуги. Теперь RIAA предлагает Томас уменьшить сумму штрафа, если она взамен согласиться проделать небольшую антипиратскую работу для них. Но Томас упорно отказывается.

Oracle подал иск против компаний, распространяющих обновления к Solaris
Корпорация Oracle инициировала судебное разбирательство против компаний Terix и Maintech, предоставляющих услуги альтернативной поддержки решений на базе Solaris.

EFF говорит о «хакерском сумасшествии» властей
EFF считает, что сейчас можно говорить о некоторых явно выраженных тенденциях в вынесении строжайших приговоров за использование компьютерных инструментов. Обвиняемые по этим делам получают «неадекватно строгое и несправедливое наказание», против них применяют специфические законы вроде вышеупомянутых CFAA и Espionage Act. 

Рассекречена программа XKeyscore по слежке за пользователями интернета
Газета The Guardian опубликовала еще несколько документов, полученых от Эдварда Сноудена и раскрывающих механизм слежки за пользователями интернета со стороны Агентства национальной безопасности США.

Bitcoin объявлен вне закона а Таиланде
Первая ласточка в ожидаемом противостоянии пиринговой криптовалюты и центробанков, контролирующих эмиссию денежной массы.

Немецкий суд отверг претензии, связанные с нарушением патентов Nokia в видеокодеке VP8

Компания Intel выпустила материнскую плату MinnowBoard, относящуюся к категории Open Hardware

Латвия не выдает США автора трояна Gozi из-за «неадекватно сурового наказания»
Министр иностранных дел Латвии высказался против экстрадиции. Он сказал, что потенциальный срок 67 лет тюремного заключения кажется ему «неадекватно суровым наказанием» за такое преступление.