spot_img
12 июля, 2025
spot_img
Домой Блог Страница 2490

Facebook PC istifadəçiləri üçün canlı yayım funksiyasını aktiv edib

Facebook şirkəti masaüstü kompüter və noutbuklar üçün Facebook Live (canlı yayım) funksiyasını aktiv edib. Daha əvvəl bu funksiya yalnız mobil cihazlar tərəfindən dəstəklənirdi. İndi isə kompüterə quraşdırılmış kamera ilə canlı yayıma çıxmaq mümkün olub. Yeni funksiya xəbər lentinə quraşdırılıb. Status bölməsinə keçərək «canlı yayım» düyməsini seçməyiniz kifayətdir.

Facebook Messenger-ə «reaksiyalar» əlavə olundu

Facebook özünün Messenger tətbiqi üçün növbəti yeniləmə hazırlayıb. Bu yeniləmə ilə istifadəçilər Messenger-də «reaksiyalardan» istifadə edə biləcəklər. Gözlənildiyi kimi, ən böyük yenilik 7-ci reaksiyanın mövcud olmasıdır- «dislike» reaksiyası, hansı ki, Facebook-un əsas tətbiqində yoxdur.

Başqa bir yenilik isə ondan ibarətdir ki, qrup çatında olarkən istənilən həmsöhbətinizin adının qarşısına @ işarəsi əlavə edərək mesajı birbaşa ona ünvanlaya biləcəksiz və həmsöhbətiniz bu barədə bildiriş görəcək.

В приложение Facebook Messenger добавлены «реакции»

Samsung Gear S3 saatlarının bir neçə növünü təqdim edib

Samsung Electronics şirkəti Baselworld 2017 sərgisi çərçivəsində Gear S3 saatlarının bir neçə versiyasını təqdim edib. Ümumilikdə 3 sınaq dizaynı təqdim edilib və 1 standart İsveçrə mexanizmi ilə çalışan saat. Bununla da Samsung mobil bölməsinin idarəçisi Li Yanq Xi bildirib ki, Samsung Gear S3 saatları nəinki texnoloji innovasiya həvəskarlarını, həm də standart mexanizmli saat pərəstişkarlarının diqqətini çəkəcək.

Xatırladaq ki, InfoCity komandası tərəfindən Samsung Gear S3 saatlarının video icmalı hazırlanıb.

Samsung показала несколько концептов умных часов на базе Gear S3

SAP становится премиум-участником сообщества блокчейн-технологий Hyperledger

Компания SAP вступила в открытый блокчейн-проект для развития корпоративных технологий распределенного реестра Hyperledger в качестве премиум-участника. Доминик Хире (Dominik Heere), вице-президент SAP по инновационным разработкам и SAP Innovation Center Network, будет представлять компанию как премиум-участника в Управляющем совете Hyperledger.

«Поддержка от SAP, лидера рынка корпоративного и облачного программного обеспечения — это важный шаг в правильном направлении, — сказал исполнительный директор Hyperledger Брайан Белендорф (Brian Behlendorf). — Разнообразный состав нашего сообщества является настоящим преимуществом, потому что в этом году мы ставим своей целью продвижение концепции открытых технологий блокчейна, старт пилотных сценариев и развертывание полноценных проектов в разных отраслях. Я рад, что сейчас наше сообщество активно взаимодействует и развивается».

SAP планирует использовать технологии блокчейн в новых и уже существующих сценариях для бизнеса. Компания будет внедрять блокчейн в своём портфолио сервисов, включая SAP Ariba, чтобы использовать такие сценарии как управление источниками информации, отображение цифровых объектов или совместное выполнение транзакций.

«Мы считаем, что блокчейн является революционной технологией для корпоративных решений. Мы будем продвигать ее с помощью создания новых стандартов, сценариев использования, платформ и открытых приложений, — заявил Юрген Мюллер (Juergen Mueller), директор по инновациям в SAP. — Присоединившись к Hyperledger, мы планируем поделиться нашей экспертизой и знаниями для продвижения открытых технологий распределенного реестра во всех отраслях».

Hyperledger ставит своей задачей разработку открытых технологий распределенного реестра, которые позволят компаниям создавать стабильные отраслевые приложения, платформы и аппаратные системы, предназначенные для выполнения конкретных бизнес-операций. На данный момент проект насчитывает более 122 участников и охватывает разные отрасли, включая финансы, здравоохранение, Интернет вещей, обслуживание кредитных карт, авиацию и другие.

Список всех участников вы можете посмотреть здесь: https://www.hyperledger.org/about/members. Если вы хотите присоединиться к Hyperledger, перейдите на страницу: https://www.hyperledger.org/about/join.

Check Point представляет улучшенную облачную безопасность для Google Cloud Platform

Check Point Software Technologies Ltd. представил решение Check Point vSEC for Google Cloud Platform, обеспечивающее продвинутую защиту, интегрированную с платформой Google Cloud Platform. С этим релизом Check Point вступает в партнерскую программу Google Cloud Technology Partner Program, предлагая защиту рабочих ресурсов в физических, виртуальных и облачных средах на любой облачной платформе. vSEC for Google Cloud Platform обеспечивает продвинутую защиту, созданную для адаптивных и масштабируемых облачных сред.

«Поскольку сегодня мы пользуемся различными сервисами Google, для нас естественно строить свою новую облачную среду вокруг Google Cloud Platform, — объясняет Гюнтер Оберхофер (Günther Oberhofer), руководитель подразделения сетей и коммуникаций компании Conrad Electronic SE. — Внедрение мощных систем защиты — ключевая часть этой стратегии. Check Point vSEC позволяет нам безопасно пользоваться всеми возможностями облака, расширить использование нашего локального ЦОДа и при этом быть уверенными в защищенности критически важных активов от внешних и внутренних угроз. Помимо этого благодаря Google Cloud Platform увеличивается скорость, адаптивность и экономичность инфраструктуры».

Check Point vSEC for Google Cloud Platform расширяет продвинутую многоуровневую защиту рабочих ресурсов в облаке, оберегая их от внешних атак, и при этом обеспечивает безопасность подключения локальных сетей к Google Cloud Platform. Кроме того, это решение предотвращает горизонтальное перемещение угроз между серверами, размещенными в облаке. Разработанный для динамических требований к безопасности, выдвигаемых облачными системами, vSEC автоматически масштабируется по мере необходимости и улучшает видимость работы за счет интеграции объектов Google Cloud Platform в политики безопасности и системные журналы.

Ключевые аспекты:

  • Улучшенное предотвращение угроз защищает облачные активы от внешних и внутренних угроз. vSEC дополняет имеющиеся инструменты управления Google Cloud Platform, защищая трафик с помощью комплексных многослойных средств безопасности.
  • Автоматизированная и адаптивная защита, соответствующая скорости DevOps, динамически масштабируется и растет вслед за потребностями организации, благодаря чему увеличивается эффективность работы и эластичность бизнеса. vSEC быстро внедряется и настраивается благодаря опции конфигурирования в один клик, доступной через Google Cloud Marketplace. Внедрение по запросу и лицензирование по факту использования (модель Pay-as-you-Grow, «оплата-по-мере-роста») снижает совокупную стоимость эксплуатации облачных систем.
  • Управление безопасностью с единой панели для публичного и частного облака, а также локальных физических сетей обеспечивает последовательное управление политиками и видимость работы облачных инфраструктур. Решение позволяет в политиках безопасности, журналах регистрации событий и в генерируемых отчетах предлагаемой системы защиты использовать объекты, определенные Google Cloud Platform, что улучшает прозрачность инфраструктуры.
  • Любое облако, любой сервис всегда защищены. Самая широкая в отрасли поддержка облачных платформ и единственное решение для продвинутого предотвращения угроз Advanced Threat Prevention, подходящее для любой облачной среды (публичной, частной или гибридной) — AWS, Microsoft Azure, VMware, Cisco, OpenStack, Nuage Networks, а теперь еще и для Google Cloud Platform.

«Мы очень рады предложить облачную защиту vSEC для Google Cloud Platform, — говорит Эрез Беркнер (Erez Berkner), директор по управлению продуктами компании Check Point Software Technologies. — Облачная защита vSEC — это мощный инструмент для предотвращения угроз, который масштабируется вслед за ростом вашего бизнеса. Безопасность автоматически подстраивается под динамические изменения в облачной среде, что позволяет командам DevOps и специалистам по безопасности поставить защиту на «автопилот» и равномерно использовать инструменты управления безопасностью во всех облаках».

«Check Point vSEC for Google Cloud Platform приносит в облако ту же многослойную защиту, которую заказчики имеют в своих ЦОДах, — говорит Адам Мэсси (Adam Massey), директор по технологическим партнерствам в Google Cloud. — Мы очень рады, что Check Point поддерживает нас в выполнении обязательства перед заказчиками по построению безопасных, масштабируемых и эффективных приложений».

Решение vSEC for Google Cloud Platform уже доступно в двух вариантах — PAYG (Pay-as-you-Grow, «оплата по мере роста») или BYOL (Bring-your-own-License, «перенос приложений в облако с сохранением приобретенной ранее лицензии») — через магазин Google Marketplace.

Дополнительную информацию о vSEC for Google Cloud Platform можно получить по этой ссылке.

IBM и разработчики когнитивных решений используют Watson для решения актуальных задач

Компания IBM представила 5 новых способов использования системы Watson для разработчиков и бренд-менеджеров в таких сферах как маркетинг, розничная торговля и развлечения.

Разработчики любого уровня, от новичков до профессионалов, стали своего рода конструкторами когнитивных решений. На данный момент IBM лидирует в создании решений, которые упрощают процедуры и расширяют возможности для творчества. По данным Evans Data, из числа всех передовых технологий разработчики лучше всего разбираются в когнитивных вычислениях. Их, по подсчетам компании, сегодня используют более 8 млн специалистов.

Открыв сообществу разработчиков доступ к когнитивным способностям, IBM дает возможность новому поколению когнитивных специалистов создавать собственные приложения и бизнес-проекты на базе ИИ. Сообщество разработчиков IBM, в которое входят как предприниматели, так и независимые новаторы, занимается решением актуальных задач в самых разных областях, от проблем образования до окружающей среды. Вот примеры:

Улучшение взаимодействия с клиентами: RareCarat повышает качество клиентского сервиса с помощью чат-бота на базе ИИ. Бот по имени «ИИ-ювелир Рокки» (“Rocky the Artificial Intelligence Jeweler”) использует сервисы Watson Tradeoff Analytics and Conversation для того, чтобы упростить процесс покупки для новых клиентов. Система готовит обоснованные рекомендации на основе углубленного анализа данных, которые RareCarat получила за последние четыре месяца. Эта информация включает 10 млн базовых данных о стоимости алмазов и их параметрах, свыше 500 тыс. поисковых запросов пользователей и более 50 тыс. сообщений из переписки компании с клиентами.

Создание разумных маркетинговых кампаний: Influential, технология по оценке персонального влияния и маркетинговая платформа на базе ИИ работает с Mazda North American Operations, помогая создать кампанию с привлечением лидеров мнений. Influential будет использовать полученные от клиентов Mazda инсайты для выбора наиболее релевантных участников кампании по продвижению новой Mazda CX-5 в социальных сетях. Кампания выделяет те черты характера лидеров мнений, которые в наибольшей степени соответствуют роли идеального представителя бренда. Например, такие качества, как «творческие интересы», «экстравертность» и «эмоциональность».

Создание безопасной социальной сети для детей: Dynepic использует Watson, чтобы дать возможность общаться детям со всего мира. Социальная платформа под названием Internet of Kids позволяет детям до 13 лет взаимодействовать друг с другом в режиме онлайн, предоставляя родителям возможность управлять этим общением. Платформа создана на базе API Watson Text to Speech и помогает детям, начинающим развивать навыки чтения и письма, общаться устно.

Улучшение процесса принятия решений для экологов: благодаря использованию Watson компания WikiNet помогает специалистам в области защиты окружающей среды выявить оптимальные технологии для рекультивации загрязненных объектов. Комбинируя различные сервисы Watson, включая Retrieve and Rank, Alchemy Language, Watson Knowledge Studio и Natural Language Classifier, WikiNet анализирует сведения из отчетов, научных журналов и нормативных актов. Затем система формирует предложения, какие технологии рекультивации лучше использовать для каждого объекта.

Помимо компаний, которые используют Watson в своем бизнесе, когнитивные технологии также применяются отдельными предпринимателями для решения творческих задач, например, в сфере развлечений:

Создание уникального контента: Фред Грейвер, ветеран телевидения, обладатель премии «Эмми» и бывший глава телевизионного подразделения Twitter нашел уникальный способ использования IBM Watson в процессе создания персонажей для нового пилотного шоу. Проанализировав 850 тыс. публичных аккаунтов в Twitter с помощью IBM Watson Personality Insights and API Natural Language Understanding через Audisense, платформу маркетинговых инсайтов и взаимодействия с клиентами Грейвер создал оригинального персонажа для пилотного шоу. Он придумал героя, резонансно попадающего в предпочтения целевой аудитории по тем чертам характера, которые свойственны аккаунтам зрителей в социальных сетях.

Каждый из этих новаторов присоединяется к тысячам разработчиков во всем мире, которые экспериментируют, исследуют и создают инновации при помощи сервисов Watson. Облачные и когнитивные решения IBM доступны через IBM Watson Developer Cloud на платформе Bluemix вместе с технологиями по распознаванию языка, речи, изображений и получения инсайтов на основе данных.

Поток «Технологии для совместной работы» на Cisco Connect — 2017

В рамках потока «Технологии для совместной работы» будут рассмотрены ключевые тенденции отрасли и эффективные инструменты взаимодействия, функционирующие в рамках единой архитектуры Cisco. Особое внимание специалисты компании уделят стратегии использования облачных сервисов, вопросам удаленного доступа, b2b-взаимодействия и интеграции с продуктами сторонних производителей.

Технологии для совместной работы — часть стратегии Cisco по цифровой трансформации предприятий. Возможность беспрепятственного общения и работы над совместными проектами становится все более актуальной в условиях роста популярности таких трендов, как agile-модель ведения бизнеса, видеосвязь и мобильность. 72% бизнес-руководителей отмечают рост эффективности командных коммуникаций за последние два года (Harvard Business Review, 2016), причем, по данным PGi 2015, 35% контента и инноваций в ближайшие годы будут создаваться за пределами организации.

На сегодня мобильность, требующая простой и естественной работы приложений на мобильных устройствах с учетом сложности корпоративных сетей, является одним из фокусных направлений бизнеса Cisco. В рамках стратегического партнерства, объявленного более года назад, компании Cisco и Apple разрабатывают технологии для совершенствования приложений, повышения качества и надежности связи. Тестирование приложений Cisco Spark и Cisco Jabber подтвердило, что использование этих технологий позволило повысить качество голосовых и видеовызовов на 83% и полностью исключить обрывы связи. Верность направления, взятого Cisco в развитии решений для совместной работы, подтверждает лидерство компании в шести отчетах аналитического агентства Gartner — Gartner Magic Quadrant.

Работа потока будет проходить в «Пресс-зале». В первый день конференции слушатели узнают о внедрении и использовании клиента Cisco Jabber на мобильных устройствах компании Apple, а также о возможностях, предоставленных мобильным пользователям в результате партнерства компаний.

Гостей форума ожидает фундаментальный обзор архитектуры Cisco для совместной работы. Помимо информации об обновлении архитектуры, эксперты Cisco дадут рекомендации по ее проектированию и внедрению на предприятиях, в том числе детально рассмотрят процесс миграции на платформу Cisco с имеющейся инфраструктуры. О том, как облачные сервисы расширяют потенциал решений для совместной работы, участники форума узнают из доклада «Cisco Collaboration: день сегодняшний и взгляд в будущее». На сессии будут продемонстрированы преимущества использования сервисной модели на примерах облачного сервиса веб-конференций Cisco WebEx и нового мультифункционального сервиса Cisco Spark.

Во второй день конференции работа потока продолжится докладом, рассчитанным на специалистов, которые занимаются внедрением и поддержкой решения удаленного доступа Collaboration Edge/MRA для клиентов Cisco Jabber. Речь пойдет об аспектах планирования, особенностях дизайна, требованиях к внешним системам, компонентах и их взаимодействии. Будут рассмотрены типичные проблемы внедрения и способы их решения. Актуальным вопросам удаленного доступа, b2b-взаимодействия и интеграции с Microsoft Lync/S4B будет посвящен обзор последних версий шлюза Cisco Expressway и программной платформы Cisco Meeting Server (CMS). В ходе обсуждения современной видеоинфраструктуры докладчики Cisco расскажут о возможностях кастомизации, а также приведут пример создания приложения, которое позволяет добавлять дополнительные функции управления с сенсорной панели кодека с помощью CMS.

Доклад о решении Cisco Prime Collaboration Provisioning и примерах автоматизации ежедневных задач управления IP-телефонией на средних и крупных предприятиях рассчитан на специалистов, уже знакомых с классической терминологией и архитектурой IP-телефонии. Он позволит по-новому взглянуть на процесс систематизации и управления ее объектами. Кроме того, прозвучит доклад, содержащий обзор функционала последних версий ПО для систем телеприсутствия Cisco, информацию о специфике программирования и примеры кода. Слушатели получат ответ на вопрос, когда необходимо использовать решение API Cisco Meeting Server, и оценят пример совместного использования с In-Room Control. Также гости конференции узнают о «коробочных» решениях Cisco, подходящих для самых разнообразных сценариев применения — от простейших телефонных систем предприятия до масштабных систем для совместной работы. В частности, будут описаны процессы развертывания и эксплуатации пакетных предложений Cisco Business Edition 6000/7000. Во время работы сессии вопросов и ответов под названием «Тенденции в развитии систем унифицированных коммуникаций и совместной работы» каждый желающий сможет обсудить интересующие темы с экспертами подразделения Cisco Collaboration.

В демозоне «Решения для совместной работы» на выставке Cisco, действующей в дни проведения форума, будут представлены технологии компании и различные сценарии реализации типовых рабочих мест для современных предприятий. Посетителей ожидает много нового, так как за последнее время в портфеле решений Cisco для совместной работы произошли значительные изменения, которые коснулись как инфраструктуры, так и функциональности оконечных устройств и программных клиентов. Ожидается демонстрация инновационных разработок для видеоинфраструктуры на Cisco Meeting Server и видеотерминалов, решений для мобильных платформ, созданных в рамках стратегического партнерства Apple и Cisco.

Отметим, что к настоящему времени статус медиапартнеров конференции получили уже 44 средства массовой информации из 4 городов РФ (Москва, Санкт-Петербург, Казань, Омск), столицы Азербайджана — Баку и столицы Узбекистана — Ташкента.

Отраслевым информационным партнером Cisco Connect — 2017 стало петербургское интернет-издание ICT-online. Статус стратегического информационного партнера был присвоен информационно-аналитическому агентству TelecomDaily, также представляющему северную столицу России.

JSON.TV и «ПРО БИЗНЕС», журналы BIS Journal, Connect, Intelligent Enterprise, LAN, NBJ, Storage News, «Банковское обозрение», «ИКС-МЕДИА», «Мобильные телекоммуникации», «Первая миля», «Рубеж», газета PC Week, интернет-порталы AllDataCenters.ru, Global CIO, SecurityLab, информационно-аналитический центр Anti-mallware, интернет-газета Comnews (Москва — Санкт-Петербург), сообщество профессионалов ЦОД DCComm.Club и проект Telecombloger.ru.

В Санкт-Петербурге информационную поддержку Cisco Connect — 2017 оказывают журналы «Control Engineering Россия», IT Manager, IT News, IT Expert, «Алгоритм безопасности», «Беспроводные технологии», «Теле-Спутник», «Компьютер-Mouse», «Вы и Ваш компьютер», интернет-порталы Astera.ru, Avtoritet.Net, Dailycomm, spbit.ru, itsz.ru, mskit, nnit, информационное агентство «АБН».

Также статус медиапартнеров московской Cisco Connect порталы MegaObzor.com (Казань) и «Техносфера» (Омск). В странах СНГ информационную поддержку предстоящей конференции оказывают журналы InfoCity (Баку) и infoCOM.UZ (Ташкент).

Зарегистрироваться для участия в Cisco Connect — 2017 можно по этой ссылке.

Флэшка Adata UV310 получила интерфейс USB 3.1

Компания Adata представила флэш-накопитель UV310, изготовленный в прочном корпусе из цинкового сплава, противостоящего царапинам и отпечаткам пальцев благодаря пескоструйной обработке.

Новинка изготавливается по технологии COB (Chip On Board), благодаря интеграции печатной платы и микросхем предусматривающей не только лучшую ударопрочность, но и пыле и влагозащиту. Большая проушина позволит закрепить устройство на любимом брелке, сообщает ixbt.com.

Флэшка Adata UV310 получила интерфейс USB 3.1 и доступна в объемах 16, 32 и 64 GB. Производительностью новинка не отличается, хотя и превосходит своих собратьев с портом USB 2.0: производительность в потоковых операциях чтения и записи достигает 100 и 30 MB/s. Гарантия пожизненная.

Twitter заинтересовался выпуском первого сервиса с платной подпиской

Сервис микроблогов Twitter изучает возможность запуска своего первого приложения с платной подпиской. Новый проект может работать на основе сервиса Tweetdeck, предоставляя за деньги дополнительные функции.

Первыми о возможном запуске платной версии Tweetdeck сообщили пользователи, которых Twitter пригласила принять участие в опросе. В компании уточнили, что сервис должен быть в первую очередь полезен для маркетологов, журналистов и других профессионалов, которые хотят получать оперативную информацию, сообщает vc.ru.

В частности, в новом приложении могут появиться новые оповещения, аналитика аудитории и активности, панель дистрибуции контента, а также инструменты для отслеживания нескольких потоков информации с нескольких (в том числе мобильных) устройств. Компания предполагает, что в таком сервисе не будет рекламы.

Предполагаемый интерфейс платного сервиса

Компания ещё не начала разрабатывать такой сервис, а опрос предназначен для уточнения приоритетов Twitter. Представитель компании заметил, что Twitter хочет сделать Tweetdeck «более ценным для профессионалов».

В 2011 году Twitter выкупила клиент Tweetdeck, который позволяет отслеживать несколько потоков информации с нескольких аккаунтов и распространять информацию с их помощью. Последним значимым объявлением, связанным с ним, было закрытие Windows-приложения в апреле 2016 года.

Запуск сервиса с платной подпиской может помочь Twitter в то время, когда рекламные доходы компании падают. «Twitter нельзя отпускать пользователей, которые составляют ядро сервиса. Пока неясно, насколько крупным будет проект с дополнительной аналитикой, но любая инвестиция в основной продукт должна стать хорошей новостью для пользователей», — отмечает издание.

WikiLeaks опубликовала подборку из 12 документов ЦРУ о взломе iPhone и Mac в 2008-2013 годах

Изготовленный в 2012 году в ЦРУ адаптер Apple Thunderbolt-to-Ethernet, в прошивке которого записан код Sonic Screwdriver (как звуковая отвёртка из «Доктора Кто») для запуска программы с периферийного устройства, даже если Mac защищён паролем. Так можно загрузиться с флешки/CD/DVD и установить инструменты на компьютер, не снимая пароль с Mac

Хотя Джулиан Ассанж говорил, что первая порция Year Zero представляет собой менее 1% от общей подборки документов ЦРУ Vault 7, но пока не торопится публиковать продолжение. Сегодня WikiLeaks выложил скромную подборку из 12 документов Dark Matter. Эта подборка датируется 2008-2009 годом плюс два документа за 2012-2013 годы и эксклюзивно посвящена инструментам для взлома компьютеров Mac и телефонов iPhone. В основном, это руководства пользователя по использованию программ.

Документы доказывают, что ЦРУ с давних времён постоянно взламывало защиту устройств Apple различными способами. В списке взломанных есть абсолютно все модели ноутбуков MacBook Pro и MacBook Air до конца 2013 года выпуска, последняя модель — MacBook Pro 11,2 (15″ Retina). Трудно сомневаться, что аналог­ичные инструменты имеются у ЦРУ и для всех последующих моделей, просто WikiLeaks почему-то не опубликовало описание этих более современных имплантов.

Многие представленные инструменты в подборке Dark Matter взаимодействуют на уровне прошивки EFI/UEFI (как BIOS). Это значит, что на них не действует парольная защита. Если они перезаписывают прошивку, то остаются в системе практически навсегда. Правда, в большинстве случаев для установки импланта требуется физический доступ к компьютеру.

Список инструментов

  • SeaPea v2.0: руткит для установки на OS X 10.3.0-10.4.0
  • NightSkies v1.2: имплант для iPhone 3G, работающий в фоновом режиме
  • DarkSeaSkies v1.0: имплант для прописки в EFI MacBook Air, который устанавливает имплант DarkMatter в пространстве ядра в OS X 10.5 и имплант NightSkies в пространстве пользователя
  • Triton v1.3: автоматизированный имплант для OS X 10.7-10.8
  • DerStarke v1.4: бездисковая версия Triton для записи в EFI, сетевые коммуникации в системе осуществляет через браузерный процесс, протестирован в моделях MBA4,1, MBA4,2, MBA5,2, MBA6,1, MBP6,2, MBP8,1, MBP8,2, MBP9,1, MBP10,1, MBP10,2
  • Sonic Screwdriver: обход парольной защиты Mac, протестирован в моделях MBA4,1, MBA4,2, MBA5,1, MBA5,2, MBP8,1, MBP8,2, MBP9,1, MBP9,2, MBP10,1, MBP10,2

Все представленные инструменты разработаны в подразделении Embedded Development Branch (EDB).

Хотя показанные программы ЦРУ более-менее устарели, но они дают общее представление о методах, которыми специалисты EDB взламывают технику Apple. Они также демонстрируют, что ЦРУ непрерывно изыскивало новые способы взлома и векторы атаки. В целом, они постоянно были на острие технического прогресса в хакерских техниках. «Похоже, что ЦРУ были одними из первых, кто начал взламывать EFI, — считает Педро Вилака, специалист по безопасности, который много лет изучает технику Apple. — Видно, что они очень интересовались взломом Mac/iOS, что имеет смысл, потому что ценные цели любят использовать [это]. Также интересно посмотреть на лаг между их инструментами и публичными исследованиями. Конечно, всегда есть неопубликованные исследования, но классно видеть их впереди».

Например, взять ту же «звуковую отвёртку» Sonic Screwdriver, описанную в руководстве пользователя от 29 ноября 2012 года. Судя по всему, именно эту атаку Thunderstrike впервые на публике продемонстрировал хакер Трэммелл Хадсон. Это случилось в конце 2014 года, то есть хакерская сцена отстала от ЦРУ примерно на два года.

Устройство Thunderstrike от Трэммелла Хадсона, вероятно, аналогичное Sonic Screwdriver, разработанной в ЦРУ

С другой стороны, Трэммелл Хадсон в своём твиттере намекнул, что и сама ЦРУ может заимствовать идеи у сообщества. В июле 2012 года на хакерской конференции Black Hat USA был доклад хакера Snare об атаке на прошивку EFI через Thunderbolt, а в ноябре появился готовый инструмент от ЦРУ.

Ну что ж, если WikiLeaks всё-таки опубликует архив документов ЦРУ вместе с файлами в полном объёме в ближайшее время, то у нас есть шанс сократить технологическое отставание от ЦРУ. Но ненадолго. Всё-таки у Управления очень мощные ресурсы: там работают тысячи хакеров, а за счёт своего влияния и больших финансовых ресурсов они могут нанимать подрядчиков со стороны, покупать 0day-уязвимости и готовые эксплойты у третьих лиц. Если даже случится такое, что кто-то из независимых хакеров представит на публике инструмент, которого нет в арсенале ЦРУ, на него наверняка обратят пристальное внимание, будут следить за его исследованиями, могут пригласить на работу и т.д. Сложно рассчитывать на успешную борьбу независимого сообщества с мощной государственной машиной.

Geektimes.ru