d6a98ef4

Письма с фишинговыми ссылками — самый эффективный метод социальной инженерии

Компания Positive Technologies изучила эффективность атак с применением методов социальной инженерии: полученные результаты представлены в подробном отчёте.

Исследование говорит о том, что киберпреступники всё чаще используют методы социальной инженерии для проникновения в инфраструктуру организации при целевой атаке. Дело в том, что в системе защиты практически любой сложности слабым звеном остаётся именно человеческий фактор.

В ходе анализа защищённости корпоративной инфраструктуры эксперты имитировали активность хакеров и отправляли сотрудникам компаний сообщения, содержащие вложенные файлы, ссылки на веб-ресурсы и формы для ввода паролей. Оказало, что примерно шестая часть — 17 % — таких нападений в реальной жизни могли бы в итоге привести к компрометации компьютера сотрудника, а впоследствии — и всей корпоративной инфраструктуры.

Самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27 % получателей. Пользователи невнимательно читают адрес или даже не утруждают себя его проверкой, сразу переходя на поддельный сайт.

Для повышения эффективности атаки злоумышленники могут комбинировать различные методы: в письме одновременно может присутствовать и вредоносный файл, и ссылка на сайт с набором эксплойтов и формой для ввода пароля.

Исследование показало, что эффективность рассылок от лица поддельных компаний снижается: на долю таких писем пришлось 11 % потенциально опасных действий. С другой стороны, если сообщение приходит от имени реальной компании и реального человека, вероятность успеха взломщиков резко возрастает (33 %).

Viber не готов дешифровать переписку по требованию ФСБ

Популярный в нашей стране мессенджер Viber не готов выполнять требования российских правоохранительных органов в части предоставления ключей для дешифровки переписки пользователей. Об этом в интервью РБК рассказал операционный директор компании Viber Media S.a.r.I. Майкл Шмилов.

 Viber

Viber

Напомним, что универсальное шифрование в Viber появилось в 2016 году. Оно распространяется на личные и групповые чаты, а также на видеозвонки на мобильных устройствах и в настольной версии приложения.

По словам господина Шмилова, Viber сотрудничает с правоохранительными органами многих стран, но не сможет выдать ключи шифрования по требованию ФСБ, поскольку попросту ими не располагает. «Можно попросить ключи для дешифровки у пользователя, но мы их, как компания, не видим и не храним. Даже когда к нам приходят спецслужбы, ответ не меняется», — сообщил Майкл Шмилов.

Кроме того, было отмечено, что для Viber будет крайне затруднительно выполнение требований так называемого «пакета Яровой», в соответствии с которым интернет-ресурсы будут обязаны хранить данные о переписке и звонках пользователей в течение года. При этом в течение полугода должно храниться содержание переписки и разговоров, включая текстовую, голосовую информацию и видео.

По словам господина Шмилова, компания не читает содержание сообщений и не прослушивает вызовы, совершённые в частном порядке с помощью Viber, а также не хранит эти сообщения после их доставки по назначению. Таким образом, требования «пакета Яровой» противоречат политике конфиденциальности Viber.

Нужно отметить, что из-за нежелания раскрыть ключи шифрования для обеспечения доступа спецслужб к переписке пользователей в России находится под угрозой блокировки другой популярный мессенджер — система Telegram Павла Дурова.

Acer представила три новых модели проекторов для разных задач: C200, VL7860 и P8800

Компания Acer представила для российского рынка три новых проектора, предназначенных для выполнения разных задач: C200, VL7860 и P8800. Портативный проектор Acer C200 со встроенным аккумулятором отлично подходит для проведения презентаций или просмотра видео на выезде. Любителям домашнего просмотра кино в 4K UHD понравится проектор VL7860. А мощный Acer P8800 с высоким уровнем контрастности и яркости справится с работой в больших аудиториях и общественных пространствах.

Миниатюрный проектор Acer C200 весит всего 350 грамм при размерах 110 × 120 × 30 мм, что позволяет брать его с собой в командировку или туристическую поездку. Встроенный аккумулятор ёмкостью 6700 мА·ч обеспечивает до четырёх часов непрерывной работы.

Acer C200 создаёт проекцию с максимальным разрешением 1600 × 1200 пикселей (разрешение по умолчанию — 854 × 480 пикселей), соотношением сторон 16:9 или 4:3 и яркостью до 200 лм (ANSI). Срок службы LED-источника света устройства составляет 20 000 часов в обычном режиме и 30 000 часов — при работе в режиме ECO. Acer C200 получает видеосигнал через разъём HDMI с поддержкой MHL.

Лазерный проектор Acer VL7860 подойдёт в качестве дополнения к домашнему кинотеатру для просмотра видео с разрешением 4K UHD (3840 × 2160 пикселей). Яркость до 3000 лм (ANSI) и контрастность 1 500 000:1 обеспечат комфортный просмотр, а встроенные 5-ваттные динамики устранят необходимость во внешней аудиосистеме.

Проектор легко настраивается всего за несколько минут, используя 1,6-кратный зум и вертикальную коррекцию положения объектива.

Acer VL7860 поддерживает целый ряд технологий, обеспечивающих высокое качество изображения, включая систему динамической коррекции яркости лазерного диода DynamicBlack, технологию AcuMotion для придания плавности движению на экране, функцию Super Resolution для повышения разрешение изображения из любого источника и HDR (High Dynamic Range). Совместимость со стандартами Rec. 709 и Rec. 2020 и поддержка стандарта sRGB гарантируют высокое качество цветопередачи, а поддержка Rec. 709 и 80 % гаммы DCI-P3 означает отображение именно тех цветов и оттенков, которые задумывались автором видео.

Acer VL7860 поддерживает ECO-режим, в котором источник света устройства может проработать без замены до 30 000 часов.

Модель Acer P8800 предназначена для работы в просторных помещениях, включая лекционные залы, переговорные комнаты, залы совещаний и общественные пространства. Проектор обладает мощной лампой яркостью 5000 лм (ANSI), контрастностью до 1 200 000:1 и поддержкой разрешения 4K UHD (3840 × 2160 пикселей). Устройство поддерживает 1,96-кратное увеличение, горизонтальную/вертикальную коррекцию изображения и оборудовано моторизированным механизмом зума и фокусировки. Поддержка сетевых решений Crestron позволяет управлять работой проектора дистанционно по сети LAN.

Как и Acer VL7860, модель P8800 поддерживает технологии HDR AcuMotion для плавного отображения движения, а также стандарты Rec. 709, Rec. 2020 и sRGB для естественной цветопередачи. Для подключения внешних источников видеосигнала в ней имеются два порта HDMI, порт HDMI 2.0, разъёмы VGA и Display Port. Срок жизни лампы составляет 2000 часов (3000 часов в ECO-режиме).

Проектор Acer C200 поступил в продажу в России по рекомендуемой розничной цене 19 990 рублей. Acer VL7860 можно приобрести по цене 319 990 рублей, Acer P8800 — по цене 599 990 рублей.

Заработал первый в мире кинозал с 3D-экраном Samsung Cinema LED

Свои первые LED-экраны для кинотеатров Samsung Electronics показала в июле 2017 года, и теперь они работают на благо зрителей в ряде крупных городов Южной Кореи и Китая. А в прошлом месяце в рамках выставки Integrated Systems Europe 2018 корпорация представила модификацию дисплеев Cinema LED с поддержкой 3D-изображения. Путь от выставочного образца до готового коммерческого продукта продлился недолго — фильмы на новом экране уже можно посмотреть в кинотеатре Arena Cinemas, расположенном в торговом центре Sihlcity в швейцарском городе Цюрихе. Устанавливать его помогала компания Imaculix AG.

Экран Samsung 3D Cinema LED совместим с HDR-контентом и имеет площадь 10,3 × 5,4 метра, на которой расположено порядка 9 млн пикселей. Разрешение панели равно 4096 × 2160 точек, что соответствует формату 4K. Согласно паспортным данным, пиковая яркость дисплея достигает 146 fL (500 кд/м2), то есть в десять раз выше кинематографического стандарта (14 fL).

Заявлено также, что кроме 3D-картинки, которую зрители увидят в специальных очках, экран может демонстрировать и обычное 2D-изображение. Звуковое сопровождение к фильмам, идущим на 3D Cinema LED, воспроизводится аудиосистемой JBL — дочернего бренда концерна Harman, купленного Samsung в прошлом году.

«Микрон» заменит кремнием дорогостоящий арсенид галлия в микросхемах

Российская компания «Микрон», производитель интегральных схем, отрапортовала о достижении, которое, как ожидается, позволит существенно снизить стоимость ряда выпускаемых в нашей стране электронных компонентов.

 «Микрон»

«Микрон»

Сообщается, что в прошлом месяце «Микрон» завершил испытания библиотеки сложных функциональных кремниевых СВЧ-компонентов, работающих на частоте до 3 ГГц. Они могут стать альтернативой дорогостоящим изделиям на основе арсенида галлия.

В рамках проделанной работы сформирована библиотека блоков, что позволит разработчикам осуществлять проектирование собственных кремниевых СВЧ-чипов и производить их на «Микроне». Созданные блоки позволят существенно удешевить приёмо-передающие модули и повысить энергоэффективность радиолокационных систем, применяемых в навигации и автоэлектронике.

 «Микрон»

«Микрон»

«Рынок уже ждёт эту разработку, так как дорогую арсенид-галлиевую технологию можно заменить на кремний без потери в стойкости, надёжности и качестве, что актуально, например, в локационных системах аэропортов, в судоходстве и автомобилях будущего», — заявляет «Микрон».

Следующим шагом предприятия станет создание чипа, интегрирующего функции приёма-передачи и обработки цифрового сигнала. Это позволит сделать радиотехнические системы более компактными и энергонезависимыми, что востребовано в автомобильных системах помощи водителю и автопилотируемом транспорте.

Siri может озвучивать посторонним содержимое уведомлений сторонних приложений

Голосовой помощник Siri на iPhone и iPad может озвучивать любому желающему содержимое уведомлений на экране блокировки, даже если вы отключили отображение текста этих уведомлений. Это не работает с iMessage и SMS-сообщениями — в данном случае сначала нужно разблокировать устройство. Тем не менее, баг распространяется на сторонние почтовые клиенты, Facebook* Messenger, Slack и другие приложения.

 9to5mac.com

9to5mac.com

Сайт 9to5Mac обнаружил ошибку в iOS 11.2.6 и бета-версии iOS 11.3. Впрочем, возможно, это даже не уязвимость, а просто особенность API, которая затрагивает сторонние приложения.

В любом случае, вряд ли кому-то это может прийтись по душе — особенно владельцам iPhone X. Флагман Apple по умолчанию должен скрывать сообщения на экране блокировки — они появляются, когда Face ID распознаёт владельца смартфона. Описанная выше проблема сводит эффективность системы на нет.

Как сказано выше, баг не распространяется на собственные приложения Apple. Если сказать «Прочитай моё последнее письмо» или «Прочитай мою последнюю заметку», то Siri потребует сперва разблокировать телефон. Но если вы пользуетесь альтернативным почтовым клиентом вроде Gmail, то помощник озвучит имя отправителя, тему и первые строки письма.

 theverge.com

theverge.com

При этом вам даже не обязательно говорить «Привет, Siri» — достаточно зажать домашнюю (или боковую в случае с iPhone X) кнопку, чтобы вызвать помощника. Баг работает даже с голосом, сгенерированным компьютером.

Временное решение проблемы — отключить уведомления на экране блокировки для важных приложений. В остальных местах оповещения можно оставить, чтобы их не пропустить. Как вариант, можно просто запретить Siri работать, когда смартфон заблокирован.

* Внесена в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».

Sharp расширяет производство панелей IGZO и OLED

По сообщению аналитиков компании IHS подразделения Markit, компания Sharp изменяет пропорции находящихся в производстве панелей для экранов мобильных устройств и больших дисплеев. Все запланированные изменения призваны увеличить объёмы выпуска панелей IGZO и OLED, с сокращением производства панелей LTPS и a-Si. Панели с использованием низкотемпературных процессов и поликристаллического кремния (LTPS), а также панели на основе аморфного кремния (a-Si) перестают удовлетворять высоким требованиям к эффективности работы дисплеев и ограничивают рост разрешения экранов, тогда как панели IGZO с использованием оксидов индия, галлия и цинка, как и панели OLED, демонстрируют превосходные энергоэффективные и потребительские качества.

 Смартфон Sharp Android One с 5-дюймовым дисплеем LCD IGZO

Смартфон Sharp S3 с 5-дюймовым дисплеем LCD IGZO

Прежде всего Sharp проведёт трансформацию производства на заводе поколения 6G вблизи города Камеяма (Kameyama). Ежемесячно этот завод 6-го поколения обрабатывает 25 тыс. стеклянных субстратов размерами 1500 × 1800 мм. В настоящий момент на заводе выпускаются дисплеи с использованием технологи LTPS. К четвёртому кварталу доля подложек для LTPS сократится до 15 тыс. в месяц, а остальные 10 тыс. подложек будут обрабатываться с использованием технологии IGZO. Дисплеи IGZO востребованы для сборки планшетов Apple iPad. Так что Sharp перестраивает производство в расчёте на сотрудничество с компанией Apple.

Завод компании Sharp 8-го поколения в Камеяма сократит ежемесячный выпуск подложек из аморфного кремния с 30 тыс. штук до 20 тыс. в первом квартале и до 15 тыс. штук в четвёртом квартале. Подложки поколения 8G имеют размеры сторон 2160 × 2400 мм. Завод уже выпускает каждый месяц 30 тыс. подложек с дисплеями IGZO и будет повышать объёмы производства до 40 тыс. штук в месяц до конца первого квартала и до 45 тыс. штук в месяц к концу текущего года.

 Игровой ноутбук Eurocom M5 Pro с 15,6-дюймовым дисплеем Sharp IGZO

Игровой ноутбук Eurocom M5 Pro с 15,6-дюймовым дисплеем Sharp IGZO

Наконец, предприятие Sharp в Таки поколения 4.5 G каждый месяц выпускает 90 тыс. субстратов с панелями LTPS. До конца года всё производство планируется перевести на выпуск субстратов с дисплеями OLED. Размеры субстратов поколения 4.5G составляют 730 × 920 мм и они оптимизированы для порезки на небольшие экраны для смартфонов. Компания Sharp, как видим, пытается остаться востребованной на рынке передовых экранов для мобильных устройств.

AMD добавит трассировку лучей в реальном времени в GPU-визуализатор ProRender

В 2016 году AMD в рамках инициативы GPUOpen сделала открытым свой мощный основанный на физике движок для рендеринга. Radeon ProRender (ранее демонстрировавшийся как FireRender) предназначен для высокопроизводительных приложений и улучшенной фотореалистичной визуализации.

В ходе GDC 2018, на которой Microsoft и NVIDIA представили функцию трассировки лучей DirectX Raytracing (DXR) для своего графического API DirectX 12, AMD сделала ответный шаг и выпустила многообещающий ролик в рамках предварительного анонса. В нём компания сообщила, что её профессиональный визуализатор Radeon ProRender получит новый ускоренный режим, позволяющий на современных GPU осуществлять отрисовку в режиме реального времени, совмещающую методы трассировки лучей с традиционной для игр растеризацией.

Звучит весьма схоже на то, о чём говорили NVIDIA, Futuremark и Remedy, рассказывая о своих реализациях трассировки лучей в реальном времени на основе стандарта DXR. Впрочем, AMD утверждает, что её метод основан на Vulkan, а не на DirectX 12. Так или иначе, но возможность в реальном времени работать (пусть и в черновом режиме) с физически достоверным освещением моделей с помощью Radeon ProRender при скорости, близкой к обычным методам растеризации, может значительно ускорить многие рабочие процессы и упростить жизнь профессионалам.

Напомним, движок визуализации Radeon ProRender за счёт GPU-ускорения уже позволял значительно повысить скорость визуализации в таких популярных пакетах для рендеринга, как 3ds Max, Maya, Blender, SolidWorks, Rhino и Maxon Cinema 4D. Доступ к режиму трассировки лучей в реальном времени в Radeon ProRender компания AMD обещает предоставить своим партнёрам в ближайшее время. Остальные интересующиеся могут подписаться на рассылку новостей для разработчиков AMD Developer News.

В базе 3DMark замечен 8-ядерный процессор LGA1151

Менее чем через две недели компания Intel выпустит почти два десятка новых процессоров в рамках семейства настольных CPU Coffee Lake-S. Параллельно в Санта-Кларе планируют предложить геймерам и энтузиастам более мощные чипы LGA1151, чем нынешний Core i7-8700K. Благодаря производителю ноутбуков Eurocom ранее стало известно, что вслед за недавним увеличением максимального количества ядер в mainstream-процессорах с четырёх до шести чипмейкер выпустит восьмиядерные CPU и связанную с ними платформу Z390. Релиз запланирован на второе полугодие. Конкретные сроки до сих пор не названы, но можно не сомневаться, что Intel рассчитывает сначала хорошенько заработать на продажах чипсета Z370, и поэтому не спешит с выпуском более продвинутого набора системной логики.

Интерес к предстоящему выходу восьмиядерных процессоров LGA1151 подогрело обнаружение коллегами VideoCardz в онлайн-базе бенчмарка 3DMark записи, в которой фигурируют восьмиядерная модель «Genuine Intel CPU 0000» с частотой 2,2 ГГц и поддержкой технологии Hyper-Threading, и материнская плата Intel Coffee Lake-S 82 RVP (Reference Validation Platform).

Выдержка из базы 3DMark позволяет сделать ряд выводов. Во-первых, рассматриваемый семпл может работать на матплате, совместимой с остальными процессорами Coffee Lake-S (LGA1151). Во-вторых, его серийный аналог с более высокой рабочей частотой, скорее всего, либо непосредственно вольётся в ряды Coffee Lake-S (например, как «Core i7-8900K»), либо будет использовать ту же архитектуру, и, независимо от названия (пусть даже «Core i7-9700K»), станет фактически тем же Core i7-8700K с двумя дополнительными ядрами. Ещё один вывод напрашивается на основе того, что мобильные 10-нм SoC всё ещё не дебютировали на рынке, и поэтому скорый выпуск нового флагманского CPU по 10-нм техпроцессу маловероятен. С другой стороны, если восьмиядерные модели подоспеют только к концу года, то новая технологическая норма может быть уже достаточно «взрослой» для серийного производства «Core i7-8900K». Напомним, что первые 14-нм SoC Broadwell-U были анонсированы Intel в сентябре 2014 года, а настольные CPU Broadwell-DT — только в июне 2015-го.

С учётом того, что частотная формула восьмиядерного процессора Core i7-7820X (Skylake-X) для HEDT-платформы LGA2066 составляет 3,6/4,3 ГГц, покорение частот от 3,5 ГГц и выше вряд ли вряд ли станет проблемой для «Core i7-8900K». Однако низкий предел TDP (95 Вт, как у Core i7-8700K) может серьёзно повлиять на частоту данного процессора по умолчанию.

4К-мониторы с поддержкой G-Sync HDR и частотой обновления 144 Гц выйдут в апреле

Игровые мониторы Acer и ASUS с поддержкой 4К, технологией G-Sync HDR и частотой обновления 144 Гц поступят на рынок в следующем месяце. Об этом сообщают сетевые источники, ссылаясь на информацию, распространённую компанией NVIDIA.

Речь идёт о панелях Acer Predator X27 и ASUS ROG Swift PG27UQ, которые были анонсированы ещё в начале прошлого года. Они полагаются на эталонный дизайн NVIDIA. Размер составляет 27 дюймов по диагонали, разрешение — 3840 × 2160 пикселей. Яркость достигает 1000 кд/м2.

Утверждается, что мониторы с поддержкой G-Sync HDR были с нуля разработаны для идеального игрового процесса. Они гарантируют потрясающее качество изображения, отсутствие разрывов и дрожания, минимальное размытие и почти полное устранение задержек. Помимо этого, мониторы с технологией G-Sync HDR отличаются от других дисплеев с поддержкой HDR за счёт использования светодиодной подсветки в 384 зонах экрана и технологии Quantum Dot.

Изначально предполагалось, что панели нового типа поступят в продажу в 2017 году, однако впоследствии сроки были перенесены. С чем именно связана задержка, не ясно — ни Acer, ни ASUS комментарии на этот счёт не дают.

Так или иначе, но теперь, похоже, все сложности устранены, и игровые мониторы нового поколения готовы к выходу на рынок. Продажи начнутся в апреле, но цена пока не раскрывается.