Сегодня 16 апреля, четверг ГлавнаяНовостиО проектеЛичный кабинетПомощьКонтакты Сделать стартовойКарта сайтаНаписать администрации
Поиск по сайту
 
Ваше мнение
Какой рейтинг вас больше интересует?
 
 
 
 
 
Проголосовало: 7283
Кнопка
BlogRider.ru - Каталог блогов Рунета
получить код
Блог Exler.RU
Блог Exler.RU
Голосов: 2
Адрес блога: http://exler.ru/blog/
Добавлен: 2007-12-13 21:29:48 блограйдером Luber
 

Опасненько

2015-07-28 12:58:00 (читать в оригинале)

рубрика : гаджеты

Если не врут, то это как-то очень даже нехорошо.

Zimperium Mobile Security сообщила об опасной уязвимости в Android версии 2.2 и старше, позволяющей с минимальными усилиями выполнить удаленный код на устройстве. Проблема затаилась в движке Stagefright, обрабатывающем ряд популярных медиа-форматов и выполняющемся на ряде устройств с системными правами доступа. Написанный ради ускорения работы на C++, он содержит ряд уязвимостей, худшая из которых не требует взаимодействия с пользователем - ему не нужно открывать никакие файлы, фактически атакующему достаточно узнать телефонный номер жертвы и отправить MMS. Причем аккуратно подготовленная атака еще и сама удалит это сообщение, так что жертва даже не узнает, что ее телефон уже полностью захвачен.

Уязвимость затрагивает 95% всех устройств с Android (т.е. примерно 950 миллионов). Хуже всего придется устройствам до 4.x Jelly Bean (примерно 11%).

Google уже извещена и выпустила срочный патч, но учитывая то, что он должен сначала добраться до производителей конкретных моделей, которые очень неторопливо обновляют свои прошивки, а старые устройства вообще не получают никаких обновлений, ситуация выглядит крайне неприятно. Детали атаки обещано обнародовать на следующей неделе на конференции Black Hat. (Отсюда.)

Буду благодарен за комментарии: "А на айфоне вирусов не бывает", "Что, Экслер, съел со своим хваленым ондроидом?!!", "А мне пофиг", "У меня на телефоне запрещены MMS", "Ждем деталей атаки - чисто поржать", "И молодая не узнает каков танкиста был конец".

Upd: Грамотный коммент, цитирую:

Судя по первоисточнику это неприкрытая реклама Zimperium zLabs )). Обнаруженные, спецалистами этой компании уязвимости не в открытом доступе, а заскречены, и отчеты по ним будут представлены в августе на конференции в США. А вот за обновлениями и мерами обеспчения корпоративной безопасности предлагают бежать к ним прямо сейчас. Кроме того, обнаруженные уязвимости в библиотеках Stagefright позволяют злоумышленникам получить доступ только к разделам фото, видео и аудио, что не так это страшно.

term2002



Тут главное - как следует выдоить своих

2015-07-28 10:54:00 (читать в оригинале)

рубрика : РЩД

От 50 до 100 рублей в день придется дополнительно платить россиянам, которые решили провести свой отпуск в городах-курортах Ставропольского края. Сборы могут начаться уже после 2017 года, когда в нашей стране официально утвердят курортный сбор. Об этом сообщила Ассоциация туроператоров России (АТОР) со ссылкой на предложение Министерства по делам Северного Кавказа.

По задумке экспертов ведомства, размер ставки каждый регион будет определять самостоятельно. Но предложенный вариант - от 50 до 100 рублей в день - полностью соответствует средней ставке сбора в международной практике, говорят авторы идеи. Платить его будут все отдыхающие в санаториях, пансионатах, гостиницах. (Отсюда.)

А что, хорошая мысль. Билеты на российские курорты могут стоить дороже, чем за рубеж, отдых на российских курортах также стоит дороже при неизмеримо худшем качестве, а теперь еще придумали со своих же граждан дополнительный сбор ввести. Мол, спасибо, ребята, что тратите свои денежки у нас, так вы еще тогда зашлите ежедневненько с каждого человечка...

Насколько я помню международную практику, такой сбор кое-где существует (но далеко не везде) и берется он с иностранных граждан, а не с граждан своей страны.

В России же "эксперты" решили своих доить - ну, в общем, это вполне закономерно и вполне в тренде.



Обновление в статьях - Обзоры

2015-07-28 09:15:01 (читать в оригинале)

рубрика : обновление

13-дюймовый планшет Lenovo Yoga Tablet 2 Pro - обзор



Импортозамещение

2015-07-27 22:11:00 (читать в оригинале)

рубрика : разное



Гаджеты на тестирование

2015-07-27 18:15:00 (читать в оригинале)

рубрика : вино

Приехали очередные гаджеты на тестирование производства Шато Гассье, за что большое спасибо компании "Eurowine" и лично Кристине Монкус. Будем изучать и делиться впечатлениями - это все в России продается.

Аж в Испанию приехали. Причем смотрите как упаковано интересно.



Страницы: ... 661 662 663 664 665 666 667 668 669 670 671 672 673 674 675 676 677 678 679 680 ... 

 


Самый-самый блог
Блогер ЖЖ все стерпит
ЖЖ все стерпит
по количеству голосов (152) в категории «Истории»


Загрузка...Загрузка...
BlogRider.ru не имеет отношения к публикуемым в записях блогов материалам. Все записи
взяты из открытых общедоступных источников и являются собственностью их авторов.