Опасная зона .RU и другие новости
новости и события прошедшей недели (2 — 8 июня 2008)
Согласно отчету компании McAfee, 6 процентов сайтов в зоне .RU представляют опасность для пользователей. Таким образом, в рейтинге наиболее опасных ccTLD российская национальная доменная зона занимает пятое место.
Остальные места распределились следующим образом: на первом месте в этом году находится Гонконг (.HK), на втором месте — Китай (.CN), на третьем — Филиппины (.PH), а на четвертом — Румыния (.RO). Наиболее безопасными были признаны Финляндия (.FI), Япония (.JP), Норвегия (.NO), Словения (.SI) и Колумбия (.CO).
При составлении этого рейтинга компания McAfee проанализировала порядка 9,9 млн веб-сайтов, расположенных в различных доменных зонах, включая зоны общего пользования. Степень опасности доменной зоны определялась на основании числа сайтов, представляющих угрозу для посетителей (например, содержащих вирусы, шпионское ПО, спам, множественные всплывающие окна или ссылки на опасные сайты).
Между тем наиболее серьезная за последнее время атака на российских пользователей была произведена создателями сайта, находящегося за пределами "опасной" зоны .RU, — www.odnoklassniks.info. Используя зомби-сеть, злоумышленники разослали письма, имитирующие стандартные уведомления о получении нового сообщения от пользователя социальной сети "Одноклассники.ru". При этом каждое письмо содержало ссылку на подложный сайт, при посещении которого на компьютер жертвы могла загрузиться троянская программа Trojan.Win32.Agent.qxk.
Как отмечают в "Лаборатории Касперского", эта атака могла представлять угрозу только для тех, кто использует браузер Internet Explorer, поскольку загрузка такого "трояна" возможна лишь благодаря наличию бреши в данном продукте компании "Майкрософт".
Впрочем, далеко не всем пользователям, отреагировавшим на подложное уведомление, "посчастливилось" заполучить троянскую программу: дело в том, что сайт злоумышленников попросту не был рассчитан на столь значительное число посетителей.
Однако полагать, что именно Internet Explorer является самым "дырявым" браузером на планете, было бы неправильно. Во всяком случае, на данный момент на это "почетное" звание может претендовать и Windows-версия браузера Safari фирмы Apple.
На минувшей неделе на официальном сайте "Майкрософт" в разделе с советами по обеспечению безопасности появилась рекомендация воздерживаться от использования браузера Safari. Во всяком случае, до тех пор, пока разработчики не устранят уязвимость, связанную с отсутствием каких бы то ни было предупреждений о загрузке файлов.
Напомним, что две недели назад специалист по ИТ-безопасности Нитеш Дханьяни (Nitesh Dhanjani) привлек внимание общественности к следующей особенности Safari: перед сохранением файла любого типа браузер не запрашивает никаких подтверждений, а просто сохраняет файлы на рабочий стол. Таким образом, даже после непродолжительного веб-серфинга у пользователя есть шанс обнаружить на рабочем столе вредоносную программу и запустить ее.
Представители Apple тогда сочли эту "дыру" неопасной и заявили, что исправлений вносить не намерены. Будем надеяться, что после нового заявления софтверного гиганта недоработка все-таки будет исправлена.
О других новостях недели.
Как известно, в наиболее недорогих моделях субноутбуков Asus EeePC объем жесткого диска крайне невелик и составляет 2 Гб. Чтобы компенсировать связанные с этим неудобства, компания Asustek Computer готовится предложить покупателям всей линейки этих компьютеров онлайновый сервис хранения файлов. Подробностей пока не сообщается, однако уже сейчас известно, что в течение одного года сервис будет бесплатным, а в дальнейшем цена будет невысокой. Независимо от модели EeePC покупатели получат доступ к 20 Гб дискового пространства.
Возьмем на себя смелость предположить, что в России такой сервис вряд ли будет пользоваться бешеной популярностью. Основная причина в том, что скоростной беспроводной доступ к Интернету пока развит у нас не настолько хорошо, чтобы обеспечить пользователям постоянную доступность онлайнового хранилища. При этом мобильный доступ к файлам большого объема (музыка, видео) может обойтись довольно дорого. По сути дела, полноценно пользоваться новым сервисом компании Asustek смогут лишь те, кто никогда не использует ноутбук вне дома или офиса.
Представители музыкальной индустрии Китая вновь обвинили крупнейший местный поисковик Baidu, входящий также в число мировых лидеров, в пособничестве пиратскому распространению музыкальных произведений.
Так, генеральный директор китайского Общества защиты авторских прав на музыкальные произведения (Music Copyright Society of China) Кю Цзинминь (Qu Jingming), выступая во вторник, предупредил, что против пиратов теперь будут предприниматься не только меры юридического характера, но также меры административного воздействия и давление при помощи бизнес-рычагов. В частности, поисковик рискует потерять контракты на размещение рекламы.
По словам китайского представителя Международной федерации фонографической индустрии (IFPI) Гуо Бяо (Guo Biao), в настоящее время ведущие мировые лейблы требуют у Baidu 9 млн долларов США в качестве компенсации за незаконное распространение произведений. По мнению представителя IFPI, поисковые системы ответственны за 56 процентов интернет-пиратства в Китае, при этом на совести Baidu примерно три четверти из этих правонарушений.
Группа разработчиков "Майкрософт" анонсировала плагин SearchTogether для Internet Explorer 7, предназначенный для организации совместного поиска.
Чтобы воспользоваться SearchTogether, необходимо иметь Windows Live ID. После входа в систему пользователь получает возможность создавать группы для поиска информации в Сети, приглашая своих друзей из списка контактов Live Messenger к участию этих группах.
При работающем SearchTogether окно браузера может разделяться на три столбца. При этом в первом столбце имеются окно мини-чата, окно истории совместного поиска и окно для ссылок на рекомендуемые сайты. Во втором столбце расположены строка для ввода поисковых запросов и окно для выдачи результатов поиска. В третьем столбце находится окно для просмотра сайтов.
Плагин позволяет осуществлять поиск не только при помощи Live Search, но также с использованием Google и Yahoo. Разработчики подготовили небольшой видеоролик, демонстрирующий возможности SearchTogether (на английском языке).
Источник: hostinfo.ru