среда, 23 апреля 2014 г.

Mail.Ru Group объявляет о старте программы поиска уязвимостей

Мы уверены, что обратная связь — один из главных способов делать сервисы не только удобнее, но и безопаснее. Если хочешь, чтобы защита была по-настоящему эффективной, — дай проверить ее на прочность исследователям. 

Mail.Ru Group объявляет о старте программы поиска уязвимостей: теперь мы будем выплачивать награды за обнаружение проблем в безопасности наших проектов. Программа будет реализовываться вместе с одним из самых авторитетных в мире хакерских коммьюнити HackerOne. 
Небольшое отступление. HackerOne – это некоммерческая организация, занимающаяся вопросами кибер-безопасности. Время от времени она кооперируется с мировыми интернет-гигантами, в числе которых Microsoft и Facebook, и проводит программы поиска багов. Или, как сказано на веб-страничке HackerOne: Simply put: hack all the things, send us the good stuff, and we'll do our best to reward you (Короче говоря: взламывай все, шли нам результаты, а с нас – вознаграждение). Кстати именно через платформу Hackerone было выплачена награда хакерам, обнаружившим печально известную уязвимость Heartbleed, которая буквально на днях привела к крупнейшей в истории человечества утечке данных. 

Первым шагом реализации совместной программы Mail.Ru Group и HackerOne станет конкурс на выявление уязвимостей. Сообщения о них можно отправлять в течение месяца: с 21 апреля по 20 мая 2014 года. Затем аналитики информационной безопасности Mail.Ru Group обработают все заявки и 21 мая 2014 года назовут имена (или псевдонимы) победителей. 

Трое лучших исследователей, которые найдут наиболее критичные уязвимости, получат бонусное денежное вознаграждение: 

  • 1 место — 5 тыс. долларов
  • 2 место — 3 тыс. долларов
  • 3 место — 1,5 тыс. долларов

Вознаграждение также получат остальные участники конкурса. Минимальная награда за найденную уязвимость составит $150. Потолка нет — размер награды будет зависеть только от критичности обнаруженной проблемы.
За какие уязвимости можно получить награду?

Сейчас награда выплачивается за обнаружение уязвимостей на следующих веб-сервисах Mail.Ru Group: 

Почта Mail.Ru 
 e.mail.ru 
 *.e.mail.ru 
 touch.mail.ru 
 *.touch.mail.ru 
 m.mail.ru 
 *.m.mail.ru 

Облако Mail.Ru 
 cloud.mail.ru 
 *.cloud.mail.ru 

Календарь Mail.Ru 
 calendar.mail.ru 
 *.calendar.mail.ru 

Mail.Ru для бизнеса 
 biz.mail.ru 
 *.biz.mail.ru 

Авторизационный центр Mail.Ru 
 auth.mail.ru 
 *.auth.mail.ru 
 swa.mail.ru 
 *.swa.mail.ru 

А также в мобильных приложениях Mail.Ru Group для iOS и Android, которые так или иначе работают с личной информацией пользователей: 
Почта Mail.Ru для iOS 
Почта Mail.Ru для Android 
Календарь Mail.Ru для Android 
Облако Mail.Ru для iOS 
Облако Mail.Ru для Android 

Со временем к этому списку могут добавиться и другие проекты Mail.Ru Group. 


Что остается за рамками нашей программы?

Если вы нашли уязвимость на одном из проектов, который не входит в список, ваша заявка тоже будет рассмотрена. В этом случае награда присуждается в индивидуальном порядке и сильно зависит от серьезности обнаруженной проблемы. 

Вознаграждение не выплачивается за информацию, полученную с помощью: 

  • физического взлома дата-центов или офисов Mail.Ru Group
  • взлома инфраструктуры компании
  • социальной инженерии

Проводя исследования, пожалуйста, используйте собственные аккаунты. Не пытайтесь получить доступ к чужим аккаунтам или какой-либо конфиденциальной информации. 

Если вы хотите сообщить не об уязвимости, а о проблемах с доступом к аккаунту, обратитесь в нашуслужбу поддержки. 


Уязвимость нашлась — что дальше?

А дальше необходимо багрепорт через сайт наших партнеров – сообщества HackerOne.com, где вам нужно будет создать свой аккаунт. Именно там вы сможете общаться с аналитиками информационной безопасности Mail.Ru Group, проверять статус своей заявки, получить информацию о своей награде (если она, конечно, будет присуждена именно вам), при необходимости ответить на уточняющие вопросы и так далее. 

В багрепорте нужно дать подробное описание найденной уязвимости. Еще необходимо кратко, но понятно указать, какие шаги приводят к тому, чтобы с ней столкнуться, или дать рабочее подтверждение своей концепции. Ведь если уязвимость не будет описана во всех необходимых подробностях, процесс раскрытия сильно затянется. 

Также очень желательно, чтобы исследователь мог объяснить, каким именно образом он нашел ту или иную уязвимость. 

В первую очередь интересны: 

  • Cross-Site Scripting
  • SQL Injection
  • Remote Code Execution
  • Cross-Site Request Forgery
  • Directory Traversal
  • Information Disclosure
  • Content Spoofing
  • Clickjacking

Если вы предпочитаете сохранять свое имя в тайне, можете пользоваться псевдонимом при подаче баг-репортов. 


Как рассматриваются багрепорты?

Сообщения об уязвимостях, которые нужно подавать через платформу HackerOne.com, рассматривают аналитики информационной безопасности Mail.Ru Group. В ходе оценки мы всегда представляем себе худший сценарий эксплуатации уязвимости и выплачиваем награду, исходя из размера ущерба. Чем больше ущерб, тем больше награда. 

Сообщения рассматриваются в течение 15 дней (это максимальный срок — скорее всего, вы получите ответ быстрее). 


Награды исследователям и обратная связь

Вся обратная связь по заявкам, а также выплаты будут осуществляться через систему проектаHackerOne. 

Награда присуждается, если вы первый, кто сообщил о данной уязвимости. В противном случае вам будет предоставлен доступ к тикету с ее описанием, чтобы вы могли отслеживать статус ее исправления. 

С момента сообщения об уязвимости должно пройти не менее 3 месяцев, прежде чем вы сможете опубликовать её детали. Мы просим вас об этом, потому что нам нужно иметь достаточное количество времени, чтобы ответить вам и исправить уязвимость. 

Сообщение о том, что указанная вами уязвимость подтвердилась, а также информация о присуждении награды будет появляться в вашем багрепорте. Там же могут быть заданы уточняющие вопросы, так что не забывайте проведывать свой тикет! 

Итак, получить более подробную информацию о программе поиска уязвимостей Mail.Ru Group и подать заявку можно по ссылке: https://hackerone.com/mailru. 

IT STUDIO


среда, 12 марта 2014 г.

Мини-плата GIGABYTE MVBAYAI с процессором Intel Bay Trail-D

Среди производимых компанией GIGABYTE Technology материнских плат появилась малогабаритная модель MVBAYAI в форм-факторе Mini-ITX, которая имеет на борту энергоэффективный 4-ядерный процессор Intel Celeron J1900 поколения Bay Trail-D с тактовой частотой 2,0 ГГц (2,42 ГГц в турборежиме),
интегрированной графикой Intel HD Graphics и уровнем TDP не выше 10 Вт (за отвод лишнего тепла от CPU отвечает алюминиевый радиатор с установленным сверху небольшим вентилятором).

Новинка с размерами 170 x 170 мм располагает парой слотов SO-DIMM для возможности размещения до 16 Гбайт двухканальной оперативной памяти DDR3L с частотой 1333 МГц. Ещё в арсенале платформы есть по одному слоту Mini-PCI Express и PCI, коннектор mSATA, порт SATA II, два гигабитных Ethernet-контроллера Realtek RTL8111G, а также аудиокодек Realtek ALC269.

Что же касается набора выведенных на заднюю панель интерфейсов, то тут присутствуют последовательный порт, DC-вход, два разъёма RJ-45, порты D-Sub, HDMI и USB 3.0, четыре порта USB 2.0 и три стандартных аудиоразъёма.

На данный момент нет точных сведений ни о цене описанного выше продукта, ни о сроках его поступления в продажу.


Диспетчер Задач Отключен Администратором

Бывает так, что при попытке запуска диспетчера задач (при нажатии Ctrl+Alt+Delete), появляется сообщение "Диспетчер задач отключен администратором".

Такая ошибка чаще всего возникает при заражении компьютера вирусами, которые отключают диспетчер задач для того, чтобы нельзя было завершить определенные процессы, висящие в памяти.

Как включить диспетчер задач? Существует несколько способов, которые мы далее и рассмотрим.

Способ Первый. Использование Программы XP Tweaker.

Самый простой способ справиться с этой проблемой - использовать программу XP Tweaker. Программа на русском языке и, даже, не требует инсталляции.

Найти ее можно легко через Гугл.

1. Скачиваем, распаковываем архив в отдельную папку и запускаем XPTweaker.exe
2. Выбираем в меню "Защита" вкладку "Система".
3. Убираем галочку напротив пункта "Запретить вызов диспетчера задач". Если галочки нет, то ставим ее и жмем "Применить", затем убираем и опять жмем "Применить".
4. Закрываем программу и запускаем диспетчер задач.

Способ Второй. Использование Групповой Политики.

Второй способ решить проблему "Диспетчер задач отключен администратором" - это использовать Групповую Политику.

1. В меню "Пуск" выбираем пункт "Выполнить". В поле "Открыть" набираем gpedit.msc и жмем "ОК".
2. Откроется окно "Групповая политика". В левом окне находим и разворачиваем "Конфигурация пользователя", далее "Административные шаблоны", затем "Система" и, наконец, "Возможности Ctrl+Alt+Del".
3. В правой части окна находим параметр "Удалить диспетчер задач".
4. Щелкнув правой кнопкой мыши на этом параметре открываем "Свойства".
5. Указываем состояние диспетчера "Не задан" и жмем "ОК".
6. Все закрываем и перезагружаем компьютер.

Способ Третий. Использование Командной Строки.

Вызов командной строки.

1. В меню "Пуск" выбираем пункт "Выполнить". В поле "Открыть" набираем cmd и жмем "ОК".

2. Меню "Пуск" –> "Все программы" –> "Стандартные" –> "Командная строка".

Редактирование командной строки.

1. Переключаем раскладку клавиатуры на EN.

2. После сообщения C:\Documents and Settings\Администратор> вводим REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr и жмем "Enter".

3. На появившийся запрос Delete the registry value DisableTaskMgr (Y/N)? вводим Y и жмем "Enter".

4. Появляется сообщение "Операция успешно завершена. Закрываем командную строку и перезагружаем компьютер.

Примечания.

1. Для удаления параметра DisableTaskMgr без дополнительного предупреждения, введите ключ /f

REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /f

В этом случае запроса на удаление параметра не будет, а сразу выйдет сообщение "Операция успешно завершена".

2. Если при попытке удаления параметра DisableTaskMgr появляется сообщение "Ошибка: Системе не удалось найти указанный раздел или параметр реестра", значит, этого раздела не существует (возможно, вы пытаетесь удалить его повторно).

5. Если при попытке удаления параметра DisableTaskMgr появляется сообщение "Системе не удается найти указанный путь", проверьте правильность введения команды.

Способ Четвертый. Редактирование Реестра.

Если редактирование реестра не заблокировано (что при подобной проблеме редкость), включить диспетчер задач можно редактированием реестра.

1. Меню "Пуск" –> "Выполнить" –> "Открыть" вводим regedit –> "ОК"

2. В окне "Редактор реестра", в левом окне раскрываем разделы реестра:

HKEY_CURRENT_USER –> Software –> Microsoft –> Windows –> CurrentVersion –> Policies –> System

3. Щелкаем левой кнопкой мыши на разделе "System" и в правой части окна находим параметр "DisableTaskMgr".

4. Щелкаем правой кнопкой мыши на этом параметре и выбираем"Удалить".

5. Подтверждаем, нажимая "Да".

Внимание! При работе с Редактором реестра Windows следует соблюдать осторожность. Не правильное редактирование может привести к тому, что придется переустанавливать операционную систему!

Ускорение запуска программ.

Есть хитрость, которая позволит улучшить работу с любыми программами в Windows. Скажу сразу, не ленитесь, попробуйте, совсем несложно!

У всех есть USB-флешки. Мы видим, что уйма времени тратиться на запуск программ, но мало кто знает, что файлы нашей запускаемой программы можно частично перенести на флешку. Происходит кэширование нашего жесткого диска. И не беда, что флешка USB 2.0 не скоростная, вполне достаточно и небольшой скорости обмена данными для кеширования.

В новых дорогих материнских платах эта функция присутствует, и на них есть встроенный накопитель SSD небольшой емкости. Что же делать пользователю который работает на недорогом компьютере и аппаратная начинка оставляет желать лучшего?

Чистую, отформатированную флешку устанавливаем в USB-порт, и в появившемся окне при этом выбираем: «Ускорить работу системы», указав опцию «Предоставлять устройство для ReadyBoost».

Не успели - идем в «Мой компьютер», правой кнопкой выбираем нужную флешку, и ее «Свойства». В свойствах выбираем "ReadyBoost" (посмотрите скриншот) и активируем "использовать это устройство". Можно выбрать объем (рекомендую максимум).

Флешки работают не все, например моя на 8гб согласилась работать, когда форматнул ее в NTFS (правой кнопкой по флешке-форматировать, NTFS).

Минус в том, что флешки не совсем любят находиться в постоянном режиме перезаписи, поэтому срок ее жизни может уменьшится. Функция пригодится тем, кому реально не хватает мощности компьютера и оперативки, попробуйте.



Украина что ты Делаешь

  


Мини-ПК с 4-ядерным процессором от компании Zotac



Компания Zotac анонсировала запуск новой линейки миниатюрных персональных компьютеров, "которые могут уместиться на ладони". Первым из представленных устройств стала модель ZBOX Nano AQ02, оснащенная 4-ядерным процессором AMD A8-5545M с частотой 1.5 ГГц, 4 ГБ ОЗУ, жестким диском емкостью 500 ГБ, модулями WiFi (802.11ac/n/g/b/a) и Bluetooth 4.0, различными аудио/видео интерфейсами и довольно мощной для подобных систем видеокартой Radeon HD 8510G, которая не имеет выделенной графической памяти, поэтому разделяет основную память с ядрами процессора. Для обеспечения её высокой производительности, сравнимой с такими картами, как HD 6550M или NVIDIA GeForce GT 620M, необходимо использовать быструю двухканальную память, поэтому, если вы не исключаете возможность установки игровых приложений, при покупке ZBOX Nano AQ02, стоит задуматься об увеличении объема ОЗУ.