<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Семоникс ИТ-консалтинг</title>
	<atom:link href="http://semonix.com/blog/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://semonix.com/blog</link>
	<description>Блог об аутсорсинге, поддержке и IT-технологиях</description>
	<pubDate>Tue, 13 Jul 2010 04:57:20 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Заканчивается поддержка Windows XP SP2</title>
		<link>http://semonix.com/blog/?p=28</link>
		<comments>http://semonix.com/blog/?p=28#comments</comments>
		<pubDate>Tue, 13 Jul 2010 04:57:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Без рубрики]]></category>

		<category><![CDATA[microsoft]]></category>

		<category><![CDATA[support]]></category>

		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://semonix.com/blog/?p=28</guid>
		<description><![CDATA[Сегодня (13 июля 2010 года)  компания Майкрософт заканчивает поддержку  операционной системы Windows XP  с пакетом обновления 2 (SP2).  Это значит, что если у вас установлена Windows XP с SP2, то вы больше не сможете получить обновления исправляющие ошибки в работе ОС и уязвимости в безопасности.
Узнать какая версия Windows  установлена на вашем компьютере можно с [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня (13 июля 2010 года)  компания Майкрософт заканчивает поддержку  операционной системы Windows XP  с пакетом обновления 2 (SP2).  Это значит, что если у вас установлена Windows XP с SP2, то вы больше не сможете получить обновления исправляющие ошибки в работе ОС и уязвимости в безопасности.</p>
<p>Узнать какая версия Windows  установлена на вашем компьютере можно с помощью команды winver.</p>
]]></content:encoded>
			<wfw:commentRss>http://semonix.com/blog/?feed=rss2&amp;p=28</wfw:commentRss>
		</item>
		<item>
		<title>Расширение барузера Chrome перехватывает пароли к Twitter, Gmail и Facebook</title>
		<link>http://semonix.com/blog/?p=26</link>
		<comments>http://semonix.com/blog/?p=26#comments</comments>
		<pubDate>Mon, 12 Jul 2010 12:52:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Без рубрики]]></category>

		<category><![CDATA[chrome]]></category>

		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://semonix.com/blog/?p=26</guid>
		<description><![CDATA[Разработан эксплоит, который может устанавливаться в качестве плагина  к браузеру Chrome и отсылать учетные данные пользователей к сайтам  Twitter, Gmail  и Facebook.
Эксплоит разработанный программистом   представляет собой плагин написанный на jQuery, который отслеживает   использование пользователем учетных данных и отправляет их по  электронной почте. Разработчик утверждает, что плагин успешно  протестирован и [...]]]></description>
			<content:encoded><![CDATA[<p>Разработан эксплоит, который может устанавливаться в качестве плагина  к браузеру Chrome и отсылать учетные данные пользователей к сайтам  Twitter, Gmail  и Facebook.</p>
<p>Эксплоит разработанный программистом   представляет собой плагин написанный на jQuery, который отслеживает   использование пользователем учетных данных и отправляет их по  электронной почте. Разработчик утверждает, что плагин успешно  протестирован и может перехватывать данные об учетных записях Twitter,  Facebook и Gmail. Цитата:</p>
<blockquote><p>Браузер Google Chrome  позволяет устанавливать расширения, предоставляемые третье стороной.  Расширения обысно написаны на JavaScript, одной из возможностей которого  является проведение манипуляций с  <a href="http://ru.wikipedia.org/wiki/Document_Object_Model">DOM</a>.</p>
<p>Разрешая  злоумышленнику доступ к DOM (веб - документу), бразуер позволяет ему  читать данные из полей на странице, включая поля с именем пользователя и  паролем.</p>
<p>Сам эксплоит работает очень просто. Как только  пользователь отправляет форму, расширение перехватывает поля с именем  пользователя и паролем и с помощью  AJAX отправляет их пол электронной  почте, после чего работа браузера продолжается и пользователь входит на  свою страницу.</p></blockquote>
<p>В блоге разработчика также  опубликован <a href="http://blog.dreasgrech.com/2010/07/stealing-login-details-with-google.html">пример  исходного кода</a>.</p>
<p>Для обычного пользователя звучит пугающе, однако для специалиста все  очевидно.  Ничего нового не присходит. При установке любого расширения в  Chrome выдается предупреждение о том, что установленное приложение  сможет получить доступ к вашим персональным данным. Вы можете  игнорировать предупреждения, но в этом случае вы подвергаете себя риску.</p>
<p>В целом - очередное подтверждение аксиомы: &#8220;Загрузка произвольного  кода (программ)  из Интернет может привести к выполнению произвольного  кода на вашем компьютере&#8221;. Понятно, что &#8220;произвольный код&#8221; может делать  все что угодно: от блокирования работы компьютера, до удаления и  шифрования данных на жестком диске.</p>
]]></content:encoded>
			<wfw:commentRss>http://semonix.com/blog/?feed=rss2&amp;p=26</wfw:commentRss>
		</item>
		<item>
		<title>Новый тип мошенничества: пользователю звонят и предлагают установить ПО для удаленного доступа</title>
		<link>http://semonix.com/blog/?p=24</link>
		<comments>http://semonix.com/blog/?p=24#comments</comments>
		<pubDate>Fri, 09 Jul 2010 07:57:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Без рубрики]]></category>

		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://semonix.com/blog/?p=24</guid>
		<description><![CDATA[В по сообщению издания PC Pro в Великобритании обнаружен новый тип компьютерного мошенничества: Злоумышленник звонит пользвателю и сообщает, что компания Майкрософт обнаружила вирус на его компьютере, после чего предлагает скачать и установить некое ПО для дистанционной поддержки, с помощью которого вирус будет удален. Естественно, за деньги. Стоимость &#8220;удаления вируса&#8221; составляет 185 фунтов стерлингов.&#160; Сайт, с [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>В по сообщению издания PC Pro в Великобритании обнаружен новый тип компьютерного мошенничества: Злоумышленник звонит пользвателю и сообщает, что компания Майкрософт обнаружила вирус на его компьютере, после чего предлагает скачать и установить некое ПО для дистанционной поддержки, с помощью которого вирус будет удален. Естественно, за деньги. Стоимость &#8220;удаления вируса&#8221; составляет 185 фунтов стерлингов.&nbsp; Сайт, с которого загружается программа администрирования одобрен McAfee Site Advisor и содержит логотипы компании Майкрософт, что еще больше вводит жертву в заблуждение. По словам английских правоохранительных органов, едва ли с таким видом мошенничества можно бороться.</p>
<p></p>
</blockquote>
<p>Деятельность осуществляется от имени некой компании Nerd Support. После установки программного обеспечения пользователю показывается выдуманный список найденных уязвимостей и проблем, после чего предлагается заплатить 185 фунтов за годовую поддержку. При этом, если внимательно присмотреться, то можно увидеть сообщение об отказе от ответственности, в котором написано, что &#8220;Компания Nerd Support в праве в одностороннем порядке приостановить оказание услуг в любой момент&#8221;.</p>
<p>Несмотря на то, что дело происходит в Великобритании, вполне возможно, что в скором времени такой вид мошенничества появится и в России. Создать сайт, зарегистрировать телефонный номер уже давно не проблема.</p>
<p></p>
<p><a mce_href="http://www.semonix.com" href="http://www.semonix.com">(с) Семоникс ИТ-консалтинг</a></p>
]]></content:encoded>
			<wfw:commentRss>http://semonix.com/blog/?feed=rss2&amp;p=24</wfw:commentRss>
		</item>
		<item>
		<title>Шифрование информации на жестких дисках</title>
		<link>http://semonix.com/blog/?p=23</link>
		<comments>http://semonix.com/blog/?p=23#comments</comments>
		<pubDate>Mon, 28 Jun 2010 09:09:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Без рубрики]]></category>

		<category><![CDATA[aes-256]]></category>

		<category><![CDATA[security]]></category>

		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://semonix.com/blog/?p=23</guid>
		<description><![CDATA[

Не удалось взломать шифрование данных:
Сотрудникам ФБР не удалось получить доступ к зашифрованной информации, ранившейся на жестких дисках, изъятых из квартиры банкира Даниэля Дантаса  в Рио-де-Жанейро в 2008 году. По сообщению газеты Folha, после года безуспешных попыток диски были возвращены в Бразилию.
Федеральная полиция Бразилии запросила помощь у США в начале 2009 года, после того как эксперты [...]]]></description>
			<content:encoded><![CDATA[<div id="materia-letra" class="materia-conteudo entry-content">
<div>
<p>Не удалось взломать шифрование данных:</p>
<blockquote><p>Сотрудникам ФБР не удалось получить доступ к зашифрованной информации, ранившейся на жестких дисках, изъятых из квартиры банкира Даниэля Дантаса  в Рио-де-Жанейро в 2008 году. По сообщению газеты Folha, после года безуспешных попыток диски были возвращены в Бразилию.</p>
<p>Федеральная полиция Бразилии запросила помощь у США в начале 2009 года, после того как эксперты Национального Института Криминалистики не смогли подобрать пароли к зашифрованным данным. Законных способов узнать пароль у производителя ПО для шифрования или самого владельца данных в Бразилии не существует.</p>
<p>Решено пока оставить жесткие диски под контролем Федеральной полиции Бразилии. Институт Криминалистики надеется, что в будущем развитие технологии криптоанализа, в будущем поможет раскрыть данные на диска. Также сообщается, что одна из программ, использованная для защиты данных - свободно распространяемый TrueCrypt.</p></blockquote>
<p>Оригинальная <a href="http://www1.folha.uol.com.br/folha/brasil/ult96u447378.shtml">статья</a> на португальском.</p>
<p>Иногда, шифрование действительно помогает (если в защите нет других, более слабых звеньев).  Программа TrueCrypt шифрует с помощью AES-256,  поэтому получить доступ к данным в ближайшее время скорее всего не получится.</p>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://semonix.com/blog/?feed=rss2&amp;p=23</wfw:commentRss>
		</item>
		<item>
		<title>8 правил по защите данных для малого бизнеса</title>
		<link>http://semonix.com/blog/?p=21</link>
		<comments>http://semonix.com/blog/?p=21#comments</comments>
		<pubDate>Fri, 18 Jun 2010 09:31:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Без рубрики]]></category>

		<category><![CDATA[backup]]></category>

		<guid isPermaLink="false">http://semonix.com/blog/?p=21</guid>
		<description><![CDATA[
Приоритезируйте данные: данные клиентов, HR, финансовая информация
Бумажные носители. Разработайте процедуры по оцифровке и передаче на ответственное хранение. Отсканируйте все наиболее важные документы
Жизненный цикл информации. Создайте процессы для определения важности и времени обработки информации.
Стандарт именования файлов. Например, YYYYMMDD-&#60;отдел&#62;-&#60;название&#62;. Так будет легче искать файлы после восстановления.
Обучите сотрудников. Все должны знать как делать резервные копии своих данных, или [...]]]></description>
			<content:encoded><![CDATA[<ol>
<li>Приоритезируйте данные: данные клиентов, HR, финансовая информация</li>
<li>Бумажные носители. Разработайте процедуры по оцифровке и передаче на ответственное хранение. Отсканируйте все наиболее важные документы</li>
<li>Жизненный цикл информации. Создайте процессы для определения важности и времени обработки информации.</li>
<li>Стандарт именования файлов. Например, YYYYMMDD-&lt;отдел&gt;-&lt;название&gt;. Так будет легче искать файлы после восстановления.</li>
<li>Обучите сотрудников. Все должны знать как делать резервные копии своих данных, или хотя бы, где эти данные должны хранится, чтобы производилось централизованное резервное копирование.</li>
<li>Половина небольших компаний создают резервные копии данных вручную. Резервное копирование должно происходит автоматически или выполняться силами надежной специализированной компании.</li>
<li>Храните резервные копии в двух местах: локально (в офисе), для быстрого восстановления. Вне офиса - для восстановления после пожара / наводнения / кражи оборудования.</li>
<li>Регулярно тестируйте резервные копии.</li>
</ol>
<p><a href="http://www.semonix.com">(c) Семоникс ИТ-консалтинг</a></p>
]]></content:encoded>
			<wfw:commentRss>http://semonix.com/blog/?feed=rss2&amp;p=21</wfw:commentRss>
		</item>
		<item>
		<title>Какие бывают кандидаты на должность системного администратора</title>
		<link>http://semonix.com/blog/?p=20</link>
		<comments>http://semonix.com/blog/?p=20#comments</comments>
		<pubDate>Fri, 21 Aug 2009 14:57:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Без рубрики]]></category>

		<category><![CDATA[wtf]]></category>

		<guid isPermaLink="false">http://semonix.com/blog/?p=20</guid>
		<description><![CDATA[По просьбе одной компании, мы принимали участие в собеседованиях с кандидатами на должность системного администратора. Компания небольшая, поэтому искали человека с опытом работы  1 - 2 года, студента последних курсов или человека сразу после института.
Среди прочих задавали несколько простых вопросов, например &#8220;Чем протокол TCP отличается от протокола UDP?&#8221;.
Варианты ответов были такие:


Ну, UDP он широковещательный и [...]]]></description>
			<content:encoded><![CDATA[<p>По просьбе одной компании, мы принимали участие в собеседованиях с кандидатами на должность системного администратора. Компания небольшая, поэтому искали человека с опытом работы  1 - 2 года, студента последних курсов или человека сразу после института.</p>
<p>Среди прочих задавали несколько простых вопросов, например &#8220;Чем протокол TCP отличается от протокола UDP?&#8221;.</p>
<p>Варианты ответов были такие:</p>
<ul>
<blockquote>
<li>Ну, UDP он широковещательный и за счет этого более быстрый,  а TCP более направленный</li>
<li>Всегда задают этот вопрос, но я не знаю ответа, пока как-то не нужно было</li>
<li>Уже не помню (человек после института, опыт работы - год), но разница где-то в заголовках</li>
<li>UDP более надежный</li>
<li>UDP работает на канальном уровне, а TCP на адресном</li>
</blockquote>
</ul>
<p>Для не ИТ-специалистов:  путаница на уровне заливания в машину вместо масла  - тосола, и наоборт.</p>
<p>С развитием Интернет-поисковиков знания отходят на второй план. Ответ на любой вопрос - в Google. Нам встречались даже конфигурации целых почтовых серверов, целиком скопированые с интернет-форумов, без изменений. Естественно, почта работала не очень хорошо.</p>
<p>Мораль: если вы ищете себе системного администратора - присмотритесь к нему по внимательней, проведите нормальное собеседование, задавайте технические вопросы. К сожалению, многие работадатели, не обладая нужными знаниями (им это и не нужно) на собеседовании разговор строят так:</p>
<blockquote><p>- А сеть прокладвал?</p>
<p>-Да!</p>
<p>-У нас домен, бухгалтерия и еще один филиал, справшися?</p>
<p>-Да!</p>
<p>&#8230;..</p>
<p>-Да!</p>
<p>-Ну и хорошо.</p></blockquote>
<p>Чтобы не брать кота  в мешке, проверьте реальные знания претендента!</p>
]]></content:encoded>
			<wfw:commentRss>http://semonix.com/blog/?feed=rss2&amp;p=20</wfw:commentRss>
		</item>
		<item>
		<title>Microsoft Azure будет поддерживать MySQL</title>
		<link>http://semonix.com/blog/?p=19</link>
		<comments>http://semonix.com/blog/?p=19#comments</comments>
		<pubDate>Wed, 19 Aug 2009 06:54:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Без рубрики]]></category>

		<category><![CDATA[azure]]></category>

		<category><![CDATA[mysql]]></category>

		<guid isPermaLink="false">http://semonix.com/blog/?p=19</guid>
		<description><![CDATA[На прошедшей недавно в Новом Орлеане Всемирной конференции Партнеров компании Майкрософт, директор по маркетингу продукта Windows Azure Прашант Кеткар (Prashant Ketkar) заявил о том, что MySQL поддерживается платформой Azure.
Несмотря на это, результаты поиска по форумам MSDN говорят обратное, MySQL пока не поддерживается.
Однако, даже если поддержка появится не сейчас, а в будущем - это хороший ход [...]]]></description>
			<content:encoded><![CDATA[<p>На прошедшей недавно в Новом Орлеане Всемирной конференции Партнеров компании Майкрософт, директор по маркетингу продукта Windows Azure Прашант Кеткар (Prashant Ketkar) заявил о том, что MySQL поддерживается платформой Azure.</p>
<p>Несмотря на это, результаты поиска по форумам MSDN говорят обратное, MySQL пока не поддерживается.</p>
<p>Однако, даже если поддержка появится не сейчас, а в будущем - это хороший ход Microsoft, учитывая популярность MySQL. В прошлом (в девяностых годах) подобное уже делала компания Oracle, которая портировала свою СУБД в операционную систему Windows NT, что позволило ей (СУБД) успешней конкурировать с Microsoft SQL Server</p>
]]></content:encoded>
			<wfw:commentRss>http://semonix.com/blog/?feed=rss2&amp;p=19</wfw:commentRss>
		</item>
		<item>
		<title>Дата-центр IT депаратамента штата Вашингтон</title>
		<link>http://semonix.com/blog/?p=18</link>
		<comments>http://semonix.com/blog/?p=18#comments</comments>
		<pubDate>Tue, 28 Jul 2009 05:22:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Без рубрики]]></category>

		<category><![CDATA[cloud computing]]></category>

		<category><![CDATA[аутсорсинг]]></category>

		<guid isPermaLink="false">http://semonix.com/blog/?p=18</guid>
		<description><![CDATA[Власти штата Вашингтон решают (линк на английском) , стоит ли строить собственный дата-центр за 300 миллионов долларов или воспользоваться услугами cloud computing предоставляемыми компаниями Amazon и Microsoft.
О преимуществах аутсорсинга (cloud computing) в данном случае и собственного дата-центра можно спорить бесконечно, однако примечателен тот факт, что даже традиционно отсталый государственный IT-сектор подумывает об использование &#8220;облачных вычислений&#8221;.
]]></description>
			<content:encoded><![CDATA[<p>Власти штата Вашингтон <a href="http://reuvencarlyle36.com/2009/07/21/a-300-million-mistake/">решают</a> (линк на английском) , стоит ли строить собственный дата-центр за 300 миллионов долларов или воспользоваться услугами cloud computing предоставляемыми компаниями Amazon и Microsoft.</p>
<p>О преимуществах аутсорсинга (cloud computing) в данном случае и собственного дата-центра можно спорить бесконечно, однако примечателен тот факт, что даже традиционно отсталый государственный IT-сектор подумывает об использование &#8220;облачных вычислений&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://semonix.com/blog/?feed=rss2&amp;p=18</wfw:commentRss>
		</item>
		<item>
		<title>10 крупнейших ботнетов</title>
		<link>http://semonix.com/blog/?p=17</link>
		<comments>http://semonix.com/blog/?p=17#comments</comments>
		<pubDate>Fri, 24 Jul 2009 11:05:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Без рубрики]]></category>

		<category><![CDATA[botnet]]></category>

		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://semonix.com/blog/?p=17</guid>
		<description><![CDATA[Количество компьютеров, которые участвуют в ботнетах постоянно увеличивается. Компьютеры используются для отправки спама, кражи персональной информации, организации DDoS атак. Ниже список 10 крупнейших ботнетов и количества зараженных компьютеров в США.
№1: Zeus
Компьютеров под контролем: 3.6 миллиона.
С помощью троянской программы Zeus осуществляется перехват нажатий на клавиатуру и кража паролей, номеров кредитных карт и другой важной информации, для [...]]]></description>
			<content:encoded><![CDATA[<p>Количество компьютеров, которые участвуют в ботнетах постоянно увеличивается. Компьютеры используются для отправки спама, кражи персональной информации, организации DDoS атак. Ниже список 10 крупнейших ботнетов и количества зараженных компьютеров в США.</p>
<p><strong>№1: Zeus</strong></p>
<p>Компьютеров под контролем: 3.6 миллиона.</p>
<p>С помощью троянской программы Zeus осуществляется перехват нажатий на клавиатуру и кража паролей, номеров кредитных карт и другой важной информации, для этого бот подставляет фальшивые HTML  формы на сайтах через которые можно управлять своим счетом в банке.</p>
<div id="related_content">
<dl>
<dt> </dt>
<dd> </dd>
</dl>
</div>
<p><strong>№2: Koobface</strong></p>
<p>Компьютеров под контролем: 2.9 миллиона</p>
<p>Распространяется в социальных сетях MySpace и Facebooк, с помощью х сообщений или комментариев от &#8220;друзей&#8221;.  Когда пользователь переходит по ссылке, присланной в сообщении, его просят скачать &#8220;обновление&#8221;, например кодек. На самом деле загружается программа, которая подключает компьютер к ботнету и позволяет удаленно контролировать его.</p>
<p><strong>№. 3: TidServ</strong></p>
<p>Компьютеров под контролем : 1.5 миллиона</p>
<p>Распостраняется через спам, содержащий во вложении троянскую программу.  Сама программа маскируется под службы Windows (иногда пытается выдать себя за антивирусную программу).</p>
<p><strong>№. 4: Trojan.Fakeavalert</strong></p>
<p>Компьютеров под контролем: 1.4 миллиона</p>
<p>Раньше ботнет в основном использовался для рассылки спама, но в последнее время на зараженные компьютеры загружается фальшивое антивирусное ПО, генерирующее фальшивые сообщения о вирусах и предлагающее купить &#8220;полную&#8221; версию ПО для удаления вирусов с компьютера.</p>
<p><strong>№. 5: TR/Dldr.Agent.JKH</strong></p>
<p>Компьютеров под контролем: 1.2 миллиона</p>
<p>Бот обменивается зашифрованными данными с основными контролирующими серверами и периодически получает инструкции. В основном используется как ClickBot, имитирующий клики пользователей по рекламным объявлением, тем самым принося прибыль владельцам рекламных сайтов (хозяевам бота).</p>
<p><strong>№. 6: Monkif</strong></p>
<p>Компьютеров под контролем: 520.000</p>
<p>Устанавливает на компьютер BHO (<a href="http://ru.wikipedia.org/wiki/Browser_Helper_Object">Browser Helper Object</a>) с программой для принудительного показа рекламы (adware).</p>
<p><strong>№. 7: Hamweq</strong></p>
<p>Компьютеров под контролем: 480000</p>
<p>Известный так же как IRCBrute или autorun worm. Автоматически копирует себя на любой сетевой или сменный диск. Создает записи в реестре для автоматического запуска при загрузке компьютера. Хозяин ботнета может выполнять любые команды на зараженном компьютере.</p>
<p><!--#include virtual="/cgi-bin/pgnav.pl?cont=yes&#038;pages=${pages}&#038;${compare}"--></p>
<p><!--#endif --> <!--#if expr="${compare} = /^page\=2$/ || ${compare} = /^page\=full/" --><strong>№. 8: Swizzor</strong></p>
<p>Компьютеров под контролем: 370 000</p>
<p><!--#if expr="${compare} != /^page\=full/" --><!--#endif -->Один из вариантов рекламного ПО  <a href="http://safe.cnews.ru/bugtrack/entry/index.shtml?malicious/2007/08/14/103378">Lop</a> malware. Без ведома пользователя может скачивать и устанавливать на компьютер adware и троянские программы.</p>
<p><strong>№. 9: Gammima</strong></p>
<div id="related_content">
<dl>
<dt> </dt>
<dd> </dd>
</dl>
</div>
<p>Компьютеров под контролем: 230,000</p>
<p>Также известен как Gamina, Gamania, Frethog, Vaklik и Krap. Основное предназначение - кража паролей, логинов и личной информации с игровых сайтов. Распространяется через съемные диски. Этот червь также известен тем, что летом 2008 года пробрался даже на <a href="http://www.itsec.ru/newstext.php?news_id=49369">Международную Космическую Станцию</a>.</p>
<p><strong>№. 10: Conficker</strong></p>
<p>Используется в основном для распространения другого вредоносного ПО. Раньше использовался для продажи фальшивого антивирусного ПО, но в данный момент, похоже основная цель - охватить как можно большее количество компьютеров. Возможно в будущем у него появятся более опасные функции.</p>
]]></content:encoded>
			<wfw:commentRss>http://semonix.com/blog/?feed=rss2&amp;p=17</wfw:commentRss>
		</item>
		<item>
		<title>Критическая уязвимость  в Mozilla Firefox 3.5 найдена через две недели после релиза</title>
		<link>http://semonix.com/blog/?p=15</link>
		<comments>http://semonix.com/blog/?p=15#comments</comments>
		<pubDate>Fri, 17 Jul 2009 04:09:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Без рубрики]]></category>

		<category><![CDATA[firefox]]></category>

		<category><![CDATA[milw0rm]]></category>

		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://semonix.com/blog/?p=15</guid>
		<description><![CDATA[9 июля 2009 года была обнаружена ошибка в компиляторе JavaScript, которая приводит к аварийному завершению браузера. В тот же день был создан тестовый пример для воспроизведения ошибки, а 13 июля milw0rm выпустили эксплоит, позволяющий выполнить любую команду на компьютере жертвы: http://milw0rm.com/exploits/9137
Официального патча пока нет. Можно скачать бета-версию браузера, в которой уязвимость уже исправлена: ftp://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.5.1-candidates/, либо [...]]]></description>
			<content:encoded><![CDATA[<p>9 июля 2009 года была обнаружена ошибка в компиляторе JavaScript, которая приводит к аварийному завершению браузера. В тот же день был создан тестовый пример для воспроизведения ошибки, а 13 июля milw0rm выпустили эксплоит, позволяющий выполнить любую команду на компьютере жертвы: <a href="http://milw0rm.com/exploits/9137">http://milw0rm.com/exploits/9137</a></p>
<p>Официального патча пока нет. Можно скачать бета-версию браузера, в которой уязвимость уже исправлена: <a title="Бета-версия с исправленной уязвимостью" href="ftp://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.5.1-candidates/">ftp://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.5.1-candidates/</a>, либо в качестве временной меры можно отключить JIT:</p>
<ol>
<li>Введите в строке браузера about:config и нажмите Enter</li>
<li>В строке Filter введите jit</li>
<li>В получившемся списке найдите параметр <code>javascript.options.jit.content</code> и  установите значение в false</li>
</ol>
<p>Работа JavaScript замедлится, но ваш бразуер больше не будет подвержен уязвимости.</p>
<p>Microsoft уже отреагировала на данную уязвимость, и Microsoft Forefront блокирует попытки запуска программ с помощью эксплоита.</p>
]]></content:encoded>
			<wfw:commentRss>http://semonix.com/blog/?feed=rss2&amp;p=15</wfw:commentRss>
		</item>
	</channel>
</rss>
