• Криптомайнеры: теперь и в расширениях для Chrome



      Не так давно на Geektimes публиковалась новость о попытке команды The Pirate Bay монетизировать свой ресурс при помощи кода майнера, размещенного на страницах трекера. Эта практика, похоже, становится все более популярной. На днях появилась информация о том, что расширение SafeBrowse для Chrome содержит в своем коде криптомайнер. Число пользователей расширения составляет 140 000, так что прибыль, получаемая теми, кто размеcтил код, должна быть солидной.

      Как и в случае с The Pirate Bay, майнер специализируется на получении анонимной криптовалюты Monero. Никаких уведомлений о новой функции расширения его пользователи не получили. Собственно, майнеры такого рода особо ничем не вредят. Но они потребляют ресурсы машины, на которой загружена веб-страница с кодом, а значит, нарушают нормальный рабочий процесс. В случае с обычным пользователем это просто неприятно. А вот если все это работает в пределах сети корпорации, то можно уже говорить о солидном убытке (неэффективная работа, потребление ресурсов и т.п.).
      Читать дальше →
    • Свободный фаззер Domato нашёл 31 баг в основных браузерах

        Хакеры из проекта Project Zero компании Google выложили в открытый доступ инструмент автоматического тестирования программ на баги — фаззер Domato. Эффективность программы доказана на практике: она нашла 31 баг в пяти популярных браузерах. Результаты тестирования показаны в таблице.
        Вендор
        Броузер
        Движок
        Кол-во багов
        Идентификаторы багов Project Zero
        Google
        Chrome
        Blink
        2
        994, 1024
        Mozilla
        Firefox
        Gecko
        4**
        1130, 1155, 1160, 1185
        Microsoft
        Internet Explorer
        Trident
        4
        1011, 1076, 1118, 1233
        Microsoft
        Edge
        EdgeHtml
        6
        1011, 1254, 1255, 1264, 1301, 1309
        Apple
        Safari
        WebKit
        17
        999, 1038, 1044, 1080, 1082, 1087,
        1090, 1097, 1105, 1114, 1241, 1242,
        1243, 1244, 1246, 1249, 1250
        Всего
        31*
        *Два бага относятся к двум браузерам, поэтому общее количество 31, а не 33, как следует из суммирования цифр в колонке
        **Один из багов на самом деле в графической библиотеке Skia, а не в исходниках самого Firefox. Но поскольку этот код добавлен в браузер разработчиками Firefox, будет честно учесть его в таблице

        Читать дальше →
      • Локер nRansom вымогает обнажённые фотки

        • Новость


        Годами криптовымогатели шифровали файлы на компьютере и вымогали деньги за их расшифровку. Но не всем злоумышленникам нужны деньги. Исследователи из компании MalwareHunterTeam обнаружили странный вид криптолокера под названием nRansom, который за доступ к файлам требует не деньги, а «минимум 10 обнажённых фотографий» жертвы. Очевидно, злоумышленники полагают, что их жертвами становятся сплошь симпатичные блондинки. А если нет?
        Читать дальше →
      • Google Drive для PC и Mac прекратит работу в марте 2018 года

        • Новость


        Корпорация Google представила десктопное приложение Google Drive много лет назад. Сначала оно стало набирать популярность, но затем, по мере появления альтернатив, пользователи стали переходить на другие программные платформы. В итоге компания решила не распылять усилия и прекратить поддержку приложения в декабре этого года. А в марте 2018 году сервис Google Drive для десктопов будет закрыт.

        Ко всем своим файлам доступ можно будет получать и дальше, используя мобильные приложения и браузер. Представители Google сообщили, что вместо закрываемого Google Drive для десктопов пользователям предложена альтернатива — программа Backup and Sync. Она заменит одновременно и Google Drive и Google Photos Uploader. Принцип ее работы похож на Google Drive, так что проблем с новинкой у пользователей не должно быть.
        Читать дальше →
      • Вирусы-криптомайнеры формируют ботнеты, зарабатывающие для своих владельцев сотни тысяч долларов США


          Monero и Dash пользуются у злоумышленников особой популярностью

          С течением времени вирусы-майнеры становятся все более популярными. Появились они много лет назад (пост об одном таком был опубликован на Хабре еще в 2011 году), сейчас такие зловреды стали очень распространенными. Злоумышленники, надеясь получить криптовалюту, курс которой сейчас постоянно растет, заражают все больше компьютеров. Через защиту ПК и сетей зловреды проникают обычным путем — либо через уязвимости в ОС, либо при помощи самого пользователя, который бездумно может открыть приложение в электронном сообщении с заголовком вроде «Привет, я Кристина, вот мои фотки». Есть, конечно, и другие способы, но социальную инженерию никто не отменял.

          Сам по себе вирус-криптомайнер не делает с компьютером жертвы ничего плохого, ведь создатели такого рода приложений сами заинтересованы в том, чтобы машина работала хорошо. Эксперты утверждают, что только за последний месяц было выявлено несколько крупных бот-сетей, которые направлены на получение прибыли от майнинга.
          Читать дальше →
        • Ближайшее будущее мобильных устройств: распознавание лиц и дополненная реальность



            За последние несколько лет внешний вид смартфонов не особо поменялся. Они становились все тоньше, производительнее и функциональнее. С течением времени почти все модели стали похожи друг на друга, близка и их функциональность, если говорить об устройствах в равной ценовой категории. Что же ждет телефоны в будущем, что будет меняться и как?

            В принципе, сейчас сложно предсказывать какие-либо изменения в аппаратной части, особенно тех, что касаются быстродействия телефона. Что касается функциональности, то здесь тоже достаточно сложно что-то прогнозировать. Можно с уверенностью сказать, что ничего нового в ближайшее время «не вырастет». Но одна тенденция прослеживается явно — это качественные изменения такого важного элемента, как камера, а также сопутствующих аппаратных и программных компонентов.
            Читать дальше →
          • Реклама помогает поддерживать и развивать наши сервисы

            Подробнее
            Реклама
          • Линия — видеонаблюдение: 30 бесплатных возможностей



              Привыкший к политике многочисленных систем видеонаблюдения пользователь уже не верит в то, что за небольшую цену может быть «все включено». Обязательно для работы какой-нибудь функции необходимо приобрести платный модуль. Из-за этого цена на бюджетное решение для видеонаблюдения разрастается до неприличных размеров.

              Нам такое «двойное дно» не по душе и мы стремимся сделать все для того, чтобы пользователь за одну определенную цену получил все необходимое для построения своей системы видеонаблюдения.

              Поэтому вот список 30 бесплатных возможностей системы видеонаблюдения «Линия», которые включены всегда, вне зависимости от того, что именно вы приобретаете: код активации программы, плату видеозахвата или видеосервер. С каждым обновлением системы, которое, к слову, также абсолютно бесплатное, добавляются новые функции.

              Для тех, кому лень читать, сразу мотайте в конец, там специальное предложение для дилеров или инсталляторов систем видеонаблюдения. Даже если вы не тот и не другой, но очень хочется попробовать и начать, то вам это тоже будет очень интересно!
              Читать дальше →
            • Технология запоминания информации

                image
                Не так давно везде говорили о проблеме поиска нужной информации в интернете. Сейчас появляется уже другая проблема — найти можно практически всё, что угодно, но что делать дальше? Если информация была нужна для разового использования, то проблемы нет — можно и забыть. А если она полезна не только «здесь и сейчас»? Многие используют онлайновые и офлайновые блокноты, закладки и даже персональные вики… Но лично у меня они все постепенно превращались в «кладбище информации», в которой тоже нужно постоянно что-то искать или постоянно всё организовывать и оптимизировать. Можно ли сохранять информацию, хотя бы в небольших объёмах, сразу в память? В человеческую память?

                Сразу оговорюсь, что речь не о каких-то чудо-приёмах и чёрно-белой магии. Речь идёт о комбинации интервального повторения и довольно простых упражнений, реализованных в виде несложной программки для смартфона.
                Читать дальше →
              • Диагностика грамматических ошибок при изучении английского языка

                  image
                  В предыдущей публикации про индивидуальное обучение грамматике я описал принцип такого обучения и простой API, позволяющий интегрировать эту технологию в программные продукты. Основным типом заданий в этом API является multiple choice (задания с несколькими вариантами ответов). Но его реализация была довольно простой — один правильный ответ и три неправильных. Всё, что можно было узнать об уровне знаний пользователя, это только знает ли он правильную форму глагола или нет.

                  В этой публикации я расскажу (и снова поделюсь API) о гораздо более информативном варианте грамматического multiple choice. Главное его достоинство — функция диагностики грамматических ошибок при изучении английского языка.
                  Читать дальше →
                • Canon Mobile Print: печать из любой точки мира

                    Вчера мы рассказали о том, как печатать напрямую с мобильного устройства, просто подключившись к беспроводной сети.



                    А сейчас мы затронем некоторые возможности uniFLOW Mobile Printing, позволяющие создавать задания печати из любой точки мира.
                    Читать дальше →
                  Самое читаемое