środa, 24 lutego 2010

Windows 7 RC wychodzi na świat

Most Awesome Mobile Computer Setup par Pete Prodoehl

Firma Microsoft rozpoczęła oferowanie finalnej wersji kandydującej do wydania, najnowszego systemu operacyjnego Windows 7.

We wtorek firma udostępniła wersję Release Candidate na firmowych serwerach do pobrania.

Firma Microsoft przestrzega przed zbyt szybkim i pochopnym przejściem do aktualizacji pobranego systemu, ponieważ nieograniczony limit pobrań będzie dostępny jedynie do końca lipca. Aktualizacje będą ważne do 1 marca 2010 roku, po czym nastąpi proces automatycznego ponownego uruchamiania systemu operacyjnego co dwie godziny, aż do dnia 1 czerwca.

Firma Microsoft zachęca również swoich użytkowników aby dokonali wersji zapasowej przed przeprowadzeniem aktualizacji systemu, w szczególności tych, którzy korzystali z systemu Windows XP oraz Windows 7 beta.

Wersja Release Candidate jest ostateczną wersją systemu wersji 7 dla testerów przed etapem wydania wersji do sprzedaży. Firma Microsoft wyznaczyła sobie termin wydania systemu do sprzedaży na początek roku 2010, jednak niektóre firmy zajmujące się sprzedażą oprogramowania spekulują pojawienie się systemu w sprzedaży pod koniec roku 2009.

Poza standardowymi aktualizacjami systemu w wersji Release Candidate pojawią się nowe moduły zapewniające bezpieczeństwo systemu oraz specjalny tryb wirtualizacji o nazwie XP Mode, który będzie wspierał migrację użytkowników z systemu Windows XP.

wtorek, 23 lutego 2010

CERT Polska » Blog Archive » Konfiturą w Confickera – monitoring confickerowych domen “.pl”

Woman Computer Scientist/Kobieta informatyk II par aeter

Confiture (skrót od Conficker capture). Realizowała go grupa specjalistów zwana NASK Conficker Working Group (w jej skład weszli specjaliści z trzech działów NASK: CERT Polska, Działu Domen, oraz Zespołu Integracji i Bezpieczeństwa). Wyniki obserwacji oraz płynące z nich wnioski umieściliśmy w raporcie, który można ściągnąć z naszej strony (plik PDF: ). Poniżej przedstawiamy najistotniejsze fragmenty raportu.

Wstęp

Celem projektu Confiture była obserwacja ruchu HTTP do pewnej ilości domen pochodzących z tzw. kwietniowej puli confickerowych polskich nazw domenowych wygenerowanych przez zaimplementowany w robaku Conficker tzw. Algorytm Generujący Nazwy Domenowe (z ang. Domain Name Generation Algorithm). Domeny te miały być używane do ściągania przez zarażone komputery uaktualnień robaka (był to jeden ze sposobów, innym była dystrybucja poprzez wbudowany protokół P2P). Ponieważ robak komunikował się codziennie z innym zestawem domen, monitorowanych przez nas było co najmniej kilka domen “.pl” z każdej dziennej puli od pierwszego do trzydziestego kwietnia. Serwer DNS NASK w odpowiedzi na zapytania o te domeny zwracał adresy IP kierujące do naszego honeypota (a właściwie konfitury, czyli komputera-pułapki), który rejestrował wszystkie połączenia. Jednocześnie monitorowane były zapytania do wybranych serwerów secondary DNS dla domeny “.pl” o wszystkie confickerowe domeny “.pl” z puli kwietniowej. Ponadto nasze wyniki skorelowaliśmy z danymi pochodzącymi z dwóch źródeł zewnętrznych: systemu , oraz obserwacji prowadzonych przez specjalistów z .

Czasowy rozkład liczby połączeń – czyli kiedy i jak dużo widzieliśmy zainfekowanych komputerów.

Największa liczba żądań HTTP GET obserwowana była w ciągu dnia, a najmniejsza w nocy. Średnia aktywność w nocy była od ok. 50% do ok. 66% niższa niż w dzień. Dobowe maksimum znajdowało się zazwyczaj między godz. osiemnastą a dwudziestą czasu polskiego (GMT+2), natomiast minimum w okolicy godziny trzeciej. Najwięcej żądań HTTP GET per domena (całość ruchu podzielona przez liczbę monitorowanych domen) w pięciominutowym oknie czasowym zaobserwowano w trzech pierwszych dniach kwietnia ? prawie 150 (maksimum globalne), czyli jedno zapytanie GET co dwie sekundy. W kolejnych dniach ruch zmalał. Dodatkowo, pomijając trend dobowy, liczba żądań dla domeny w różnych dniach była dosyć zróżnicowana i zależna od rodzaju danego dnia ? w dni robocze ruch był wyraźnie większy, niż w dni wolne od pracy (weekendy i święta). Nazwać to zjawisko można trendem tygodniowym. Od 7.04 robak rozpoczął autoaktualizację poprzez alternatywny kanał dystrybucji oparty na P2P, a liczba połączeń zaczęła systematycznie spadać (minimum globalne znajdowało się w dn. 12.04), po czym lekko wzrosła i ustabilizowała się zachowując trend tygodniowy. Na poniższym wykresie przedstawiono liczbę połączeń HTTP GET per domena w dziesięciominutowym przedziale czasowym.

Warto zwrócić uwagę, że wykres obejmuje jeszcze dwa dni maja (honeypot cały czas działał, wpisy w DNS nadal się znajdowały), natomiast ruch dosyć liniowo maleje do zera, które osiąga 1.05 o godzinie 2:00 czasu polskiego, czyli równo o północy czasu GMT. Jest to czas, od którego Conficker miał zaprogramowane, by wygenerować nową listę nazw domenowych (majowych) i zaprzestać korzystać z listy kwietniowej.

Najwięcej unikalnych źródeł łączyło się w dniu 2.04 ? 11296 na jedną domenę, natomiast średnia z całego miesiąca wynosi 7823.

Geograficzny rozkład źródeł połączeń – czyli skąd pochodziły zainfekowane komputery

Najwięcej unikalnych adresów IP pochodziło z terytorium Chin (ponad 232 tysiące). Z państw następnych w kolejności – Rosji i Brazylii pochodziło odpowiednio po 127 i 125 tysięcy unikalnych źródeł. Jest to prawie dwa razy mniej niż z Chin. Między trzecim miejscem a kolejnymi (blisko siebie Wietnam i Indie) jest jeszcze większa różnica, która przekracza połowę wartości. Pierwszym krajem z listy należącym do Unii Europejskiej były Włochy z liczbą prawie 33 tysięcy unikalnych źródeł. Stany Zjednoczone Ameryki Północnej znalazły się na 17-tym miejscu z liczbą niewiele powyżej 18,5 tysiąca IP, co jest zadziwiająco małą liczbą.

Unikalnych źródeł połączeń z terytorium Polski było stosunkowo niewiele: 8.867, co uplasowało nasz kraj na 25-tym miejscu. Analizując ruch tylko z terytorium RP pod względem dostawców Internetu widać, że w czołówce zgodnie z przewidywaniami znajdują się największe firmy. Przeważający procent IP należał do sieci Telekomunikacji Polskiej (nieco powyżej 3 tysięcy). Prawie trzy razy mniej miała następna w kolejności firma Dialog. Dalej uplasowały się Multimedia i Netia (po ok. 400). Należy pamiętać, że na różnicę między pierwszą w zestawieniu Telekomunikacją Polską a następnymi dostawcami może także wpływać pozycja rynkowa (liczba klientów) tej pierwszej. Ogólne liczba zaobserwowanych przez nas polskich adresów IP w odniesieniu do liczby osób posiadających w Polsce dostęp do Internetu (szacunkowo wg. raportu UKE prawie 4,5 mln.), oraz w stosunku do innych państw, jest niewielka, co jest pozytywnym zjawiskiem.

Kolejna pozytywna wiadomość, to liczba unikalnych źródłowych adresów IP należących do polskich sieci rządowych (administracji publicznej) oraz wojskowych. W ciągu całego miesiąca obserwacji zarejestrowaliśmy tylko 10 adresów IP, które po zamianie na nazwy domenowe należały do “gov.pl”; oraz tylko 1 z “mil.pl”. Istnieje duże prawdopodobieństwo, że te adresy nie są poszczególnymi komputerami, a bramami wyjściowymi dla danej instytucji. Oznacza to, że infekcji poszczególnych stacji roboczych mogło być więcej niż odpowiednio dziesięć (gov.pl) i jedna (mil.pl), lecz i tak jest to stosunkowo niewielka liczba

Podobne statystyki dotyczące adresów źródłowych związanych z “edu.pl” ujawniły, że w sieciach naukowych było najwięcej infekcji. Łącznie zarejestrowaliśmy 39 takich źródeł. Część z nich jednoznacznie wskazuje na wyjściowe bramy domów studenckich, przez co liczba zainfekowanych stacji roboczych znajdujących się za nimi może być znacznie większa. Ponadto nie wszystkie instytucje naukowe używają w swoich nazwach domenowych “edu”, przez co statystyki te nie mogą odzwierciedlać nawet przybliżonej liczby infekcji w sektorze polskiej nauki.

Poniżej przedstawiamy animację pokazująca godzinowe zmiany rozkładu geograficznego źródeł zapytań HTTP GET.

Dane z serwerów nazw

Dla danych pozyskanych z serwerów DNS NASK stworzyliśmy statystyki opisujące źródła połączeń z podziałem na kraje, oraz polskich dostawców Internetu. Należy pamiętać, że większość połączeń pochodziła nie z końcowych komputerów (stacji roboczych), lecz z innych serwerów nazw. Dodatkowo gdy inny serwer DNS raz odpytał się o domenę, to odpowiedź mogła być przez niego zapamiętana przez pewien czas (z ang. cache), przez co ruch obserwowany przez NASK nie odzwierciedlał rzeczywistego “interesowania się” domeną przez hosty korzystające z danego serwera nazw.

Najwięcej unikalnych połączeń nie pochodziło z terenów Chin (dopiero piąte miejsce), lecz Brazylii. Różnica między nimi jest ponad dwukrotna. Być może wytłumaczenie niskiej pozycji Chin, to niewielka liczba umiejscowionych w tym kraju serwerów DNS, co wynikać może z kwestii większego kontrolowania całości ruchu Chiny ? reszta świata, przez Chiński rząd. Kolejna rozbieżność, to stosunek liczby unikalnych źródeł między Brazylią a Rosją. Na stosunkowo wysokiej pozycji (czwartej) znalazły się Stany Zjednoczone Ameryki Północnej, które w zestawieniu honeypotowym były dopiero na 17-tym miejscu. Z podobieństw: także pierwszym krajem z listy należącym do Unii Europejskiej są Włochy; Polska jest na stosunkowo odległym 15-tym miejscu.

Jeżeli pod uwagę weźmiemy ruch tylko z terytorium Polski okaże się, że najwięcej zapytań DNS zgodnie z przewidywaniami pochodziło od największego polskiego operatora Telekomunikacji Polskiej ? prawie cztery razy więcej niż z kolejej w klasyfikacji Netii. Dopiero na 7-mej pozycji znalazł się 2-gi w rankingu honeypotowym Dialog.

Wnioski

Ostatecznie okazało się, że cały mechanizm aktualizacji za pośrednictwem domen pozostał niewykorzystany ? do aktualizacji bowiem doszło poprzez mechanizm P2P. Autorzy robaka wprowadzili jednak nową technikę utrudniającą skuteczne zwalczanie botnetu. W przeciwieństwie do dotychczas stosowanej metody fast-flux w której pojedyncze domeny sterujące zmieniały swój IP, w tym wypadku zmieniane były domeny (tzw. domain fluxing). Nowatorskość robaka spowodowała, że wiele ekspertów od bezpieczeństwa właśnie na nim skupiła uwagę, co z punktu widzenia autorów było zjawiskiem niepożądanym. Spowodowało to szybkie rozpoznanie większości mechanizmów działania robaka. W przyszłości jednak, jeśli więcej botnetów będzie budowana w oparciu o podobną technikę domain fluxing, problem stanie się znacznie poważniejszy. Konieczne zatem staje się opracowanie nowego systemu reakcji na tego typu zjawiska, obejmujący operatorów registry, rejestratorów, zespołów typu CERT, organów ścigania oraz innych zainteresowanych.

Więcej informacji, wykresów, map i wniosków w pełnej wersji raportu:

Zwiększona aktywność Słońca nie jest groźna

Voil?!! The "I Love Jehovah" Macintosh computer application:  fait accompli par MacSmiley(fot. Jupiterimages)
Źródło: http://future.wp.pl/kat,111402,title,Zwiekszona-aktywnosc-Slonca-nie-jest-grozna,wid,11991813,wiadomosc.html

Asus Eee PC z ekranem wielodotykowym

Most Awesome Mobile Computer Setup par Pete ProdoehlLinia netbooków z obrotowym wyświetlaczem produkcji Asusa poszerzy się niedługo o kolejną propozycję. Eee PC T101MT z procesorem Intel Atom N450 będzie wyposażony w ekran o rozdzielczości 1024×600 typu multitouch.

Komputer będzie miał zintegrowaną kartę graficzną GMA 3150, kamerę 0,3 megapixela, dysk twardy 160 lub 320 GB (oraz dostęp do 500 GB miejsca na serwerze web storage).

Eee PC T101MT waży 1,3 kilograma, zapewnia 6,5 godziny pracy na akumulatorze i ma być dostępny w kolorze białym lub czarnym z systemem operacyjnym Windows 7 w wersji Starter, Home, Basic Premium lub Home Premium.

Nie znamy jeszcze ceny, ani daty, kiedy komputer trafi do sklepów.


Źródło: http://nt.interia.pl/news/asus-eee-pc-z-ekranem-wielodotykowym,1439457#utm_source=RSS&utm_medium=RSS&utm_campaign=RSS

Firefox zaraża komputery - Aktualności IDG.pl

Cisco router at computer lab par takuya37

Zobacz także


Pobierz z zasobów IDG

O problemie Mozilla poinformowała na.Feralne dodatki zostały już usunięte z oficjalnego serwisu Dodatki dla . Sothink Web Video Downloadera 4.0 i Master Filera można było pobrać ze specjalnego działu, do którego trafiają nowe dodatki. Ich instalacja wymaga dodatkowego potwierdzenia ze strony osoby, która chce je dołączyć do swojej przeglądarki.

Sothink Web Video Downloadera pobrano około 4 tys. razy, Master Filera ponad 600. Jeśli osoby, które je zainstalowały korzystały z Linuksa lub systemu Apple"a mogą spać spokojnie. Infekcje dotyczą bowiem jedynie systemów Microsoftu. Trojana nie znaleziono też w dodatku Sothink Web Video Downloader wersji wyższej, niż 4.0.

Osobom, które kiedykolwiek zainstalowały któryś z dodatków Mozilla ich usunięcie. Ponieważ ten zabieg nie usuwa trojana, konieczne jest użycie programu antywirusowego do oczyszczenia systemu.

Dodatki usunięto z oficjalnej strony Dodatki dla Firefoksa, ale niebezpieczeństwo zarażenia się nimi nie zniknęło, gdyż są one dostępne do pobrania na innych stronach.

Choć zainfekowanych zostało aż 5 tys. komputerów nie jest to rekord. W 2008 r. inne złośliwe oprogramowanie było jeszcze skuteczniejsze. Robak umieszczony w jednym z dodatków w wietnamskiej wersji językowej zarażał przez kilka miesięcy. Udało mu się zainfekować 17 tys. komputerów. .links2 {margin-top:0px;overflow:hidden;}.links2 span {display: block;background-color:#e5e5e5;padding:8px;border:1px solid #cfcfcf;margin-bottom:2px;font-size: 9pt;font-weight: bold;}.links2 span a{}#links2 {margin-top:10px;overflow:hidden;height:100%;}#links2 span {display: block;background-color:#e5e5e5;padding:8px;border:1px solid #cfcfcf;margin-bottom:2px;} //Oceń:Aktualna ocena (Głosów: 31)
Wasze komentarze (58) KOMENTARZE

Redakcja IDG.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

  • Liczba zatwierdzonych komentarzy (58) |
  • |
  • ocena: brak oceny
  • IP: 79.189.120.190
  • 05-02-2010, 16:46

Boże nie ma to jak trafiony tytuł artykułu...Zarażają dodatki, a nie przeglądarka! Jak się instaluje jakiś szrot co trafił dopiero do testów to robi się to na własną odpowiedzialność, a nie się potem marudzi, że FF zaraża... Ehhh redakcja... Ten tytuł jest taki poruszający jak tytuły artykułów znakomitej gazety Fakt taki sam poziom.

  • ocena: brak oceny
  • IP: 79.163.151.87
  • 05-02-2010, 16:58

@MeryCo się dziwisz? Przecież to serwis przeznaczony wyłącznie dla dwóch czytelników: Tada i Ramonesa.

  • ocena: brak oceny
  • IP: 66.158.125.130
  • 05-02-2010, 17:01

Zgadzam się z Mery... po raz kolejny redakcja dala ciała i jakoś poraz kolejny nie wyciągnęła wniosków...

  • ocena: brak oceny
  • IP: 88.156.33.114
  • 05-02-2010, 17:08

z ubolewaniem zauwazam jak schodza na psy kolejne moje ulubione serwisy. czy tytul wziety prosto z faktu ma odstraszac starych a przyciagac nowych czytelnikow?

  • ocena: brak oceny
  • IP: 83.5.26.147
  • 05-02-2010, 17:13

Nooo, to teraz ramol zacznie ;)ale zanim coś napisze - przypomnę mu: to jeden z dodatków, który zainstalowało 5 tysiecy osób, a nie cała przeglądarka, jak w przypadku IE :)O ile się nie mylę nowy sposób działania dodatków (w firefoxie od 3.7) ma właśnie zapobiec takim przypadkom.. Oby weszło to jak najszybciej :)

  • ocena: brak oceny
  • IP: 83.22.249.177
  • 05-02-2010, 17:52

Panie Perka, niech pan zmieni tytuł artykułu bo to kpina z czytelników.

  • ocena: brak oceny
  • IP: 83.25.30.210
  • 05-02-2010, 17:52

Tadek jedziesz! Opowiedz nam teraz bajkę o tym, jak źle są napisane programy open source i jak to bezpieczne i bezkonkurencyjne jest oprogramowanie MS.

  • ocena: brak oceny
  • IP: 80.95.248.231
  • 05-02-2010, 18:57

Ahaha, jaki tytuł! Teraz zamiast kawałów o Radiu Erewań będą kawały o pcworld.pl. "Czy to prawda, że Sasza wygrał w loterii Wołgę, w Moskwie?" "Tak, to prawda. Ale nie Sasza, tylko Wania, nie w Moskwie, tylko w Leningradzie, nie Wołgę, tylko rower, i nie wygrał, tylko mu ukradli..."Gratuluję redakcji!

  • ocena: 1
  • IP: 82.160.51.6
  • 05-02-2010, 19:48

Proponuję następne tytuły artykułów w serii: "Komputery zabijają ludzi" (jak komuś na głowę jakiś na głowę spadnie), "Monitory porażają prądem" (jak się je otworzy i wsadzi rękę do środka), "Windows kradnie pieniądze" (jak akurat keylogger tam się zainstaluje)... Tytuł godny tabloidów...

  • ocena: brak oceny
  • IP: 77.223.198.117
  • 05-02-2010, 20:05

Nie nawalajcie na tadzia i ramonesa bo oni właśnie czyszczą swój jedyny i właściwy system ;)

IDG.pl: - - - - - - -
- - - - - - - -
- - - - - - Serwisy IDG: | | | | | | | | | | | | | | | | | | | | | | | | | | |

IDG na świecie: - - - - - - - - - - - - - - - - - - - -
-
- -
2010
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");document.write(unescape("%3Cscript src="" + gaJsHost + "google-analytics.com/ga.js" type="text/javascript"%3E%3C/script%3E"));try {var pageTracker = _gat._getTracker("UA-790631-1");pageTracker._trackPageview();} catch(err) {}document.write(unescape("%3Cscript src="" + (document.location.protocol == "https:" ? "https://sb" : "http://b")+ ".scorecardresearch.com/beacon.js" %3E%3C/script%3E"));COMSCORE.beacon({c1:2,c2:"6035308",c3:"6035308",c4:"www.idg.pl/news/355680/Firefox.zaraza.komputery.html",c5:"",c6:"",c15:""});var pkBaseURL = (("https:" == document.location.protocol) ? "https://hit.idg.com.pl/piwik/" : "http://hit.idg.com.pl/piwik/"); document.write(unescape("%3Cscript src="" + pkBaseURL + "piwik.js" type="text/javascript"%3E%3C/script%3E")); try { var piwikTracker = Piwik.getTracker(pkBaseURL + "piwik.php", 2); piwikTracker.trackPageView(); piwikTracker.enableLinkTracking();} catch( err ) {}


Źródło: http://www.idg.pl/news/355680.html

środa, 17 lutego 2010

Nowy sposób leczenia osteoporozy

i has computer over-use injury par Lisa Bettany {Mostly Lisa}(fot. Jupiterimages)  Zobacz więcej w serwisach Zobacz więcej w serwisach WP
} function highlight(obj) {if ("hovered" != obj.className) {obj.oldClass = obj.className;} obj.className = "hovered"; } function unhighlight(obj) { obj.className = obj.oldClass; } function gotopost(url) { this.location = url; }Opinie: 0 betadodaj swoją opinię

Ten materiał nie ma jeszcze żadnej opinii. Twoja może być pierwsza! Dodaj opinię!

Zasadami Opinii.Więcej różnych opinii i komentarzy znajdziesz na forum.wp.pl.

NPB("034");NPB("037");
NPB("006");
|
Copyright © 1995-2010
Źródło: http://future.wp.pl/kat,111396,title,Nowy-sposob-leczenia-osteoporozy,wid,11942960,wiadomosc.html

Ubuntu 8.04 = Hardy Heron

New desk and Computer Cabinet par steve_price82Angielskie "hardy heron" w wolnym tłumaczeniu oznacza "wytrzymała czapla". Zgodnie z przyjętą numeracją, system pojawi się za 8 miesięcy, czyli właśnie w kwietniu 2008 r.

Edycja 8.04 będzie pierwszą wersją Ubuntu od czasów 6.06, która otrzyma oznaczenie LTS (ang. "Long Term Support"). Wsparcie techniczne dla niej będzie zatem świadczone dłużej niż w wypadku innych edycji systemu. Publikacja łat bezpieczeństwa dla odmiany przeznaczonej na stacje robocze (ang. desktop) ma trwać trzy lata, a dla odmiany serwerowej - aż pięć lat, czyli do 2013 roku (patrz też: "").

Szczegóły techniczne dotyczące Ubuntu 8.04, mają zostać omówione w trakcie konferencji Ubuntu Developer Summit w Cambridge, która odbędzie się w październiku bieżącego roku.

Dodatkowe informacje: "" (w języku angielskim)

Ubuntu 8.04 jest już dostepne. Przeczytacie o nim w artykule
Źródło: http://www.idg.pl/news/121897/Ubuntu.8.04.Hardy.Heron.html
Komputer PC