Самые интересные новости о компьютерах, софте, интернете…

Hotmail решил проблему борьбы с нежелательной «серой» почтой

Корпорация Microsoft объявила о том, что разработала новые улучшенные настройки последней версии своего почтового сервиса Hotmail.
Прежде всего, они призваны решить проблему лишней, или так называемой «серой» почты, к которой относятся некоторые новостные рассылки и различные коммерческие предложения. Данные письма, не являясь спамом как таковым, могут представлять интерес для одних пользователей, будучи нежелательной почтой для других.
Для борьбы с «серыми» письмами разрабатывается специальная функция их автоматической обработки и сортировки в отдельную папку при помощи фильтра Smart Newsletter Filtering, который также эффективно защищает пользователей и от спама. Кроме того, от рассылки конкретного отправителя можно отписаться всего за один клик: пользователь будет просто удален из списка рассылки новостных сообщений, а все новые письма будут заблокированы.
Другой функциональной возможностью Hotmail станет система классификации почты, благодаря которой пользователи смогут создавать категории для различных писем и отправителей, после чего сообщения будут автоматически распределяться по соответствующим папкам. Эта функция призвана облегчить управление почтой и сделать просмотр писем не только удобным, но и приятным. Для управления созданными папками будут разработаны новые инструменты и опции в меню.
Кроме того, новый инструмент позволит более эффективно обновлять почтовый ящик, сохраняя только актуальную информацию за счет удаления устаревших писем через заданный промежуток времени: 3, 10, 30 или 60 дней. Для удобства навигации и экономии времени пользователь может отметить флажком приоритетное письмо, которое отныне будет отображаться в самом верху папки «Входящие», независимо от даты его получения.
Кроме того, SkyDrive теперь становится для Hotmail базовым хранилищем, куда будут загружаться документы, фотографии и файлы для предварительного просмотра и отправки, что позволяет без лишних усилий отправлять сотни фотографий и документов в одном письме, не перегружая почтовый ящик получателей.
Источник информации: CNews

10 правил заказа товаров в китайских интернет-магазинах

В последнее время все большую популярность не только среди гиков, но и среди обычных пользователей набирает заказ различных товаров в Китае: от часов до компьютеров и одежды. Основное преимущество – цена. Такие магазины продают произведенные в Китае товары практически по их себестоимости, в 4-8 раз дешевле тех, что продаются в России. Но заказ в китайском интернет-магазине имеет свои тонкости и нужно помнить несколько основных правил.
Преимущество, в общем-то, не только в цене: вы можете заказать еще и то, что не купите в своем городе ни за какие деньги, и часто это правило работает даже для Москвы.
1. Заказывайте только в крупных магазинах: DealExtreme, DHGate и так далее. Возможно, в менее известном и не таком крупном вы найдете товар еще дешевле, но никто не знает, сколько спишется денег с вашей карточки и дойдет ли товар вообще. Большое преимущество крупных магазинов – репутация. Оплачивать товар лучше через PayPal-аккаунт или же кредитной картой с использованием 3D Secure – дополнительной защиты в виде одноразовых кодов или электронного ключа.
2. Запаситесь терпением. Товар идет в среднем 3 недели до Москвы и до полутора месяцев – в регионы. Впрочем, летом, в период отпусков, заказ тоже может дойти и через два месяца, даже в Москве. Конечно, можно заказать курьерскую доставку EMS/DHL, но это обойдется вам в круглую сумму, зачастую превышающую сумму заказа.
3. У большинства магазинов есть бесплатная доставка, если не всех, то большой части товаров на любую сумму. Если вы заказываете какую-нибудь мелкую примочку для компьютера, то это просто спасение.
4. Можно отслеживать заказ на «Почте России» по уникальному идентификатору (называемому по-английски tracking number). Имейте в виду, что не во всех магазинах подобная услуга включена в доставку, а в некоторых, например в DealExtreme, трекинг включается бесплатно только при заказе от $15. Если ваш заказ на меньшую сумму, то за трекинг придется заплатить. Кроме того, с недавнего времени «Почта России» перестала публиковать информацию о полном пути заказа в Интернете. Поэтому отслеживать этапы движения посылки вы сможете только тогда, когда он уже приедет в ваш город. По крайней мере, так происходит в Москве.
5. Прежде чем делать заказ, стоит уяснить следующее: в таких магазинах продаются в основном клоны брендовых устройств, сделанные зачастую на тех же заводах, что и оригиналы, только в другое время, без контроля со стороны корейских, немецких или американских инженеров. Поэтому не удивляйтесь, если узнаете в фотоаппарате с именем наподобие Chaobai популярную модель Samsung или LG. Кстати, копировать начали уже и российские вещи: в таких магазинах можно найти часы «Полет» или «Командирские».
6. Заказывать технически сложные гаджеты наподобие мобильных компьютеров и смартфонов мы категорически не рекомендуем. Во-первых, они страшно глючат, во-вторых, о поддержке корректного русского языка забудьте сразу – в большинстве случаев даже английский ниже среднего. Мелкие устройства вроде гарнитур, USB-гаджетов, секс-игрушек, веб-камер и прочего – вот на чем можно действительно сэкономить. А на клон iPhone за $100 с поддержкой двух сим-карт и встроенным телевизором не ведитесь – вы купите кота в мешке.
7. Многие сейчас делают на китайских товарах бизнес уже в самой России. Если вы все равно хотите сэкономить на мобильнике и приобрести модный гаджет в 5-6 раз дешевле, тогда закажите его чуть дороже в локальном интернет-магазине: так вы хотя бы сможете его пощупать перед курьером до того, как заплатите за него деньги.
8. Особенно острый вопрос – качество товаров. Крупный магазин может без вопросов прислать вам новый гаджет вместо испорченного (в пути или изначально) или просто не дошедшего до вашего почтового ящика. Но в случае товаров, стоящих дороже определенной суммы (как правило, от $20-30) вам придется вернуть этот товар почтой в магазин. Утешает то, что в этом случае вам сразу возместят не только расходы на сломанный гаджет, но и почтовые (разумеется, в разумных пределах). Но если вы получили полностью исправный гаджет, о дальнейшей техподдержке лучше забудьте: дешевле обойдется.
9. Конечно, иногда придется общаться со службой техподдержки по тем или иным вопросам, и для этого стоит знать английский язык хотя бы на уровне Google Translate. Впрочем, китайский саппорт знает английский немногим лучше среднего россиянина: поэтому если у вас возникли какие-то сомнения в той или иной фразе – не стесняйтесь переспрашивать.
10. И последний совет: не ждите, что ваш товар будет работать долго и качественно, но не ждите и того, что он сломается на следующий день. Заказ товаров в китайских интернет-магазинах — это лотерея, но настолько выгодная, что рискнуть стоит каждому. В конце концов, если сравнить цены на технику, то вы экономите приличные деньги.
Источник информации: Руформатор

Компания Intel представила новую технологию защиты ПК от вредоносных программ

На осеннем форуме для разработчиков IDF 2011 в Сан-Франциско компания Intel представила современную технологию, которая призвана обеспечить более надежную защиту компьютеров от вредоносных программ и других угроз, используя преимущества процессора.
Новая технология DeepSafe основывается на разработках компании McAfee, которую корпорация Intel приобрела в августе прошлого года за 7,68 млрд. долларов.
DeepSafe является «аппаратно-поддерживаемым» решением, которое функционирует за пределами операционной системы. Технология использует возможности процессоров Intel для того, чтобы легко обнаруживать и блокировать скрытые вредоносные программы, которые остаются незамеченными традиционными антивирусами и другими программами, обеспечивающими безопасность системы. Так, эксперты компании McAfee продемонстрировали возможность обезвреживания руткита Agony в режиме реального времени.
«Киберугрозы влияют не только на операционную систему, но также и на уровни виртуализации и программного обеспечения ПК», — заявил Вимал Соланки (Vimal Solanki), старший вице-президент по вопросам разработки корпоративной стратегии компании Intel.
Соланки также заявил, что на данный момент он не может обнародовать дополнительные технические подробности, но отметил, что первые продукты, которые используют потенциал DeepSafe, будут представлены до конца текущего года.
Источник информации: SecurityLab

Dr. Web сообщила о трояне, способном заражать BIOS

Как сообщается на сайте разработчика антивирусных решений «Доктор Веб», в начале сентября эксперты вирусной лаборатории обнаружили экземпляр вредоносной программы, получившей название Trojan.Bioskit.1 (Trojan.Mebromi по классификации Symantec). Несмотря на то, что это стандартный по функционалу троянец, заражающий MBR (загрузочную область диска) и пытающийся скачать что-то из сети, выяснилось также, что в него также заложены механизмы, позволяющие заразить BIOS материнской платы компьютера.
Первоначально дроппер троянца Trojan.Bioskit.1 проверяет, запущены ли в операционной системе процессы нескольких китайских антивирусов: если таковые обнаруживаются, то троянец создает прозрачное диалоговое окно, из которого осуществляется вызов его главной функции. Затем Trojan.Bioskit.1 определяет версию операционной системы и в случае, если это Windows 2000 и выше (за исключением Windows Vista), продолжает заражение. Троянец проверяет состояние командной строки, из которой он может быть запущен с различными ключами.
В настоящий момент в антивирусное ПО Dr. Web добавлено детектирование и лечение MBR, системных файлов и файловых компонентов вируса. В случае, если после детектирования и лечения данной угрозы система вновь оказывается инфицированной Trojan.Bioskit.1, источником заражения, скорее всего, является инфицированный BIOS компьютера. Эксперты продолжают дальнейшее изучение вируса, подчеркивается на сайте компании.
Источник информации: 3DNews

13% британских пользователей когда-либо входили в чей-либо аккаунт без разрешения

Социальные сети, такие как Facebook, являются наиболее популярной мишенью для таких хакеров. Однако личная и деловая переписка, порталы для денежных транзакций, такие как PayPal и интернет-банкинг, также не остались в стороне и посещались этими пользователями без ведома их владельцев.
Из всех сознавшихся в «повседневном хакерстве» около трети (32%) сказали, что они делали это просто так, чтобы развлечься. 29% опрошенных хотели проследить за своими партнерами и 8% следили за своими коллегами. Однако были и 2%, которые хотели получить из добытой информации финансовую выгоду.
CPP также выяснила, что 16% пользователей пострадали от того, что их защищенные паролями аккаунты посещали другие лица, без их ведома. Около четверти (24%) из них заявили о том, что их электронные ящики были взломаны, 7% сообщили что кто-то заходил в их аккаунт, предназначенный для деловой переписки. Каждый пятый (19%) признался в том, что его аккаунт на eBay был взломан, 16 % сообщили о том, что пострадал их аккаунт социальной сети. Кроме того, каждый десятый заявил о том, что на его имя был взяты деньги или ссуда в банке без его на то разрешения.
«Возможно, многие люди считают забавным взломать аккаунт своего друга или коллеги, однако, на самом деле то, чем они занимаются, называется хакерство», — говорит Дэнни Гаррисон, эксперт по мошенническим операциям в CPP.
«Получение чьей-то личной информацией без ведома на то ее владельца является серьезным поступком и может привести к далеко идущим последствиям, как для личной жизни хакера, так и для его карьеры. Мы призываем всех следить за своими паролями и внимательно наблюдать за своими аккаунтами».
Пятая часть (17%) пользователей сознались в том, что они просматривали видео в интернете, которое являлось руководством по взлому аккаунтов, и 87% опрошенных считают, что подобное видео не должно находиться в широком доступе.
Две трети (63%) хотят, чтобы хакерские руководства были удалены, а 56% считают, что этим должно заняться правительство. Кроме этого, 59% полагают, что эти видео способствуют развитию мошенничества в интернете.
«Хакерство представляет серьезную угрозу для потребителей и предпринимателей и они должны принять меры для защиты своих личных данных. Люди обеспокоены тем, что информация, защищенная паролями, может быть использована без их ведома, и мы призываем правительство пересмотреть свое мнение по поводу доступности этих обучающих хакерству уроков», — добавил Гаррисон.
CPP советуют пользователям, которых волнует безопасность их личных данных, регулярно менять пароли, пользоваться безопасными Wi-Fi соединениями и опасаться сайтов с неизвестными сертификатами и всплывающими окнами.
Источник информации: Хакер

До 40% аккаунтов в социальных сетях — спамерские подделки

Проект по борьбе с социальным спамом Impermium, запущенный в июне этого года бывшими сотрудниками анти-спамерского подразделения Yahoo, выпустил вчера свой первый отчет Social Spam Index.
Исследование социального спама (то есть спама в пользовательском контенте социальных сетей, блогов, сервисов закладок и т.п.) проводилось в течение 100 дней (июнь-август). В исследовании было изучено более 104 миллионов постов, созданных более чем 90 миллионами пользователей из 72 стран. Вот некоторые выводы исследования:
— Фальшивые аккаунты, созданные специально для спама, составляют на некоторых площадках до 40% от всех пользовательских аккаунтов.
— Черный рынок фейковых аккаунтов растет экспоненциально. Цена за сотню аккаунтов на Facebook за год упала со 135 долларов до 15 долларов.
— «Спящие клетки», то есть не используемые до времени аккаунты, представляют собой бомбу с часовым механизмом: одна из крупных социальных сетей недавно пережила спамерскую атаку с 30.000 аккаунтов, в течение часа опубликовавших более 475.000 вредоносных постов.
— Социальные спамеры все активнее используют знаменитостей, громкие новостные поводы и крупные бренды для того, чтобы заманивать пользователей на свои вредоносные ссылки. Бренд Ugg (это такие валенки для хипстеров) является самым любимым брендом у мошенников — его эксплуатируют в два раза чаще, чем Gucci, и в пять раз чаще, чем Prada.
— Спам на тему моды и гаджетов в три раза популярнее, чем порно-спам. Но что более интересно, спамят теперь не только представители сомнительного бизнеса, но и многие вполне обычные бизнесы, особенно небольшие локальные компании и различные сервисы доставки.
— Лидером по источникам социального спама названа Россия — из нее, по утверждению исследователей, приходит 30% социального спама. Впрочем, из США тоже достаточно — 28%.
К сожалению, исследователи из Impermium не рассказывают, какие именно эккаунты в социальных сетях они считают «поддельными» и «спамерскими», и как это определяется. Очевидно, что достаточно легко отследить перепосты одинаковых сообщений, особенно если они сделаны в короткий промежуток времени. Однако подобные машинные методы на основе классических поисковиков выдают лишь самую тупую часть социальных спамеров и их ботов.
Источник информации: ВебПланета

Интернет-пользователи сами сообщают всю информацию преступникам

Беспечность интернет-пользователей при общении в социальных сетях значительно облегчает мошенникам процесс добывания конфиденциальных данных.
Согласно результатам опроса 2 тысяч британских пользователей, проведенного датской компанией BullGuard, примерно 42% обнародовали в интернете свою дату рождения, а 18% — и номер телефон. 35% пользователей Facebook и Twitter разместили в блогах имена своих домашних питомцев, 24% — имена детей, а 7% даже указали свой адрес.
«Хотя информация такого рода может показаться довольно безобидной для передачи ее другим людям, зачастую она используется для обеспечения безопасности доступа к платежам, требующим удостоверения личности по телефону», — отмечает эксперт BullGuard Клаус Вилламсен (Claus Villumsen). Он рекомендует пользователям подчистить свои профили в социальных сетях, оставив там только необходимые данные. «Информация о домашних животных, девичьей фамилии матери или дата рождения не должны фигурировать в интернете», — считает Вилламсен.
Еще один аспект создания «интернет-образа» пользователя — его хобби. Эксперты подчеркивают: не следует создавать пароли, так или иначе связанные с хобби и личными интересами. Мошенники могут использовать полученную из соцсетей информацию, чтобы попытаться угадать пароль.
В ходе общения в интернете 28% пользователей пользуется интерактивной услугой запоминания логинов и паролей, а 14% «запоминает» также данные доступа к платежным системам или интернет-банкингу. «Это удобно, но может обернуться катастрофой, если подобная информация попадет в чужие руки», — комментируют представители BullGuard.
11% опрошенных не боится хвастаться дорогостоящими товарами, которые они приобрели. При этом более трети пользователей Facebook и Twitter сообщают в профиле об отъезде в отпуск или путешествие. Полученных данных достаточно, чтобы организоваться старомодную, но эффективную кражу со взломом.
Источник информации: SecureList

Microsoft больше не использует supercookies для отслеживания пользователей

Компания Microsoft заявила о деактивации технологии слежки за пользователями сети Интернет, о которой ранее сообщал исследователь Стэнфордского университета Джонатан Маер (Jonathan Mayer). Маер заявил, что компания отслеживала пользователей сайта MSN.com, даже после того как они удаляли файлы cookie и другие идентификаторы.
Майк Хинце (Mike Hintze), заместитель главного юрисконсульта компании Microsoft, заявил, что компания приняла «срочные меры», как только узнала о наличии так званых файлов supercookies в своих сайтах. Хинце сообщил, что данные файлы появились в результате использования старого кода на сайтах компании, и его уже давно планировали удалить.
Исследования Маера поспособствовали более быстрому удалению данного кода. Хитце также заявил, что данные, которые компания Microsoft получила благодаря supercookies, никуда не передавались.
Файлы supercookies очень трудно удалить и они хранят большое количество информации, что делает их привлекательнее традиционных файлов cookie для интернет маркетологов и компаний, которые занимаются веб-аналитикой.
Маер заявил, что в результате исследования он обнаружил специальный код на сайтах Live.com и MSN.com. Код позволял возобновлять файлы cookie, даже после того как они были удалены пользователем.
«Трудно определить число пользователей, данные которых оказались у Microsoft, но у компании была возможность отслеживать пользователей на сайтах msn.com и live.com до и после удаления файлов cookie», — заявил Маер.
Источник информации: SecurityLab

Исследователи ClearSwift провели исследование вопросов посещения социальных сетей на рабочем месте

Вирусы, угроза утечки конфиденциальных данных, а также затрата большого объема рабочего времени на посещение сотрудниками социальных сетей, вынуждают многих работодателей блокировать доступ к подобным ресурсам из рабочего места. По мнению специалистов исследовательского центра ClearSwift Research, это препятствует применению современных технологий совместной работы.
Исследователи провели опрос на тему социальных сетей на рабочем месте среди 1,529 сотрудников и 906 менеджеров различных компаний по всему миру. По данным опроса 60% работодателей обеспокоены тем, что предоставление их подчиненным неограниченного доступа к Интернет приведет к заражению компьютера вирусом; 49% боятся утечки конфиденциальной информации по банальной неосторожности сотрудников; 45% обеспокоены возможностью взлома корпоративных систем; 40% считает, что это понизит эффективность и продуктивность работы.
Компания, работающая в сфере информационной безопасности, ClearSwift заявляет, что подобные опасения не позволяют многим фирмам получать значительные преимущества, предоставляемые социальными сетями. Согласно исследованию к таким преимуществам относится: улучшение внутренних связей, улучшение настроения сотрудников, быстрое распространение новостей и улучшение качества общения с клиентами.
При описании преимуществ социальных сетей эксперты ClearSwift оперируют понятием Web 2.0, означающим комплексный подход к организации, реализации и поддержке Web-ресурсов. Особенностью Web 2.0 является принцип привлечения пользователей к наполнению и многократной выверке информационного материала. По определению Тима О’Рейли, принцип Web 2.0 предполагает, что путём учета сетевых взаимодействий, информационные системы становятся тем лучше, чем больше людей ими пользуются.
«Успешное использование Web 2.0 считается основным условием будущего успеха обеих групп (начальников и подчиненных — ред.), — говорится в отчете. Однако применение этой технологии затрудняется ввиду проблем в области безопасности. Утечка конфиденциальной информации критического значения вызывает скептицизм по отношению ко всем технологиям сотрудничества».
Для контроля деятельности сотрудников в Интернет их начальники прибегают к различным тактикам: 71% респондентов разработали политики работы в Интернет на рабочем месте; 68% наблюдают за сетевой деятельности подчинённых; 56% заблокировали доступ к определенным ресурсам из рабочего места.
Однако исследование показало, что блокировка доступа к определенным ресурсам сильно обеспокоила сотрудников. «(Подчиненные — ред.) ощущают себя отключенными… У них мало понимания того, от чего их защищают, и поэтому реакция крайне негативная», — говорится в исследовании».
Источник информации: SecurityLab

Обозреватель Internet Explorer 9 лидирует по выявлению вредоносных сайтов

Исследование известной компании по информационной безопасности NSS Labs показало, что браузер Internet Explorer 9 (IE9) является лидером по выявлению вредоносных приложений и web-ресурсов. По утверждениям специалистов использование технологий SmartScreen и Application Reputation (репутация приложений) позволило браузеру заблокировать 99.2% угроз во время тестирования.
Наряду с IE9 в период с 27 мая по 10 июня текущего года, тест проходили Google Chrome 12, Apple Safari 5, Mozilla Firefox 4 и Opera 11. В тесте использовалось около 1200 вредоносных URL-адресов. Из текста исследования следует, что все пять браузеров используют технологию Application Reputation, однако только IE9 показал столь высокий результат. Google Chrome заблокировал только 13.2 % вредоносных URL-адресов, в то время как Safari и Firefox заблокировали по 7.6%. Браузер Opera показал самый низкий уровень защиты, заблокировав только 6.1%.
Стоит отметить, что исследователи также протестировали браузеры на скорость занесения вредоносных web-сайтов в черный список. В этом тесте также лидировал IE9, он занес в список блока 99% обнаруженных вредоносных сайтов в течение одного часа. У Apple Safari 5 эта операция также заняла около часа, однако занести в черный список ему удалось только 6.4% всех ссылок.
«Значение нового сервиса Application Reputation от Microsoft, невозможно переоценить», — говориться в исследовании. Полный текст исследования можно прочитать здесь.
Источник информации: SecurityLab