spot_img
16 декабря, 2025
spot_img
Домой Блог Страница 3505

HTC и Samsung подвели итоги очередного финансового квартала

HTC и Samsung, на сегодняшний день два ведущих производителя смартфонов на базе Android, синхронно подвели итоги очередного финансового квартала. Обе компании сработали в плюс, однако инвесторы остались недовольны. И этот феномен уже можно смело называть «эффектом Apple».

Начнем с «самсунга». За прошедший квартал компания выпустила свой новый флагман Galaxy S4 и даже успела отчитаться о рекордном на него спросе. Как результат, аналитики открыто ожидали от Samsung прибыли на уровне 8,9 миллиарда долларов, а подспудно — и того больше. Реальность же оказалась такова, что при общем обороте в 49,9 миллиардов долларов на прибыль пришлось чуть более 8,3 миллиардов.

По факту, это самый удачный квартал за всю историю производителя. Вот только одна проблема — инвесторы ждали еще больше и… акции Samsung начали дешеветь. Точно такие же проблемы в последнее время у Apple — ожидания Уолл-стрит постоянно опережают возможности компании, из-за чего акции Купертино упали с 700 до 400 долларов и кто знает куда ниже.

Так и в нашем случае: Samsung вроде бы и отрапортовал об отгрузке 20 миллионов Galaxy S4 за 68 дней, но темп схлопывания рынка для него оказался куда выше ранее прогнозируемого. И свою руку к этому приложили тайваньские товарищи из HTC…

Масштабы компаний, конечно, несравнимы. Оборот HTC за квартал составил 2,3 миллиарда долларов, из которых на чистую прибыль пришелся 41 миллион. Это существенно ниже показателей прошлого года (3 миллиарда и 241 миллион, соответственно), но заметно лучше предыдущего квартала, когда прибыль составила всего 2,8 миллиона.

Глядя на неплохие продажи смартфонов HTC One (5 миллионов аппаратов за 50 дней) и держа в уме появление осенью смартфона-компаньона HTC One Mini, можно говорить о том, что свою нишу производитель нашел и критическую точку перешел. Другое дело, насколько просторной будет эта ниша? И тут определяющим будет нынешний квартал — HTC и Samsung явно пытаются поделить рынок, результат чего мы увидим к осени. Вот только маркетинговый бюджет Сеула больше всего оборота HTC, что и внушает инвесторам определенные опасения.

Телескопические контактные линзы обеспечат людей зрением супергероев

По заказу Агентства перспективных оборонных исследований США (DARPA) в швейцарском Институте микроинженерии при поддержке специалистов Калифорнийского университета в Сан-Диего удалось разработать контактные линзы, которые в паре с обычными очками могут создавать телескопический эффект. Эта комбинация способна обеспечить увеличение в 2,8 раза.

Впрочем, несмотря на то, что заказ и финансирование было от Агентства перспективных оборонных исследований США, телескопические контактные линзы должны найти себе применение не только в армии, где позволяют превратить солдат в настоящих Терминаторов, но и в таких сугубо мирных областях, как часовое и ювелирное дело, микрохирургия, а также при коррекции недостатков зрения. Эта система была разработана с целью помощи людям, страдающим возрастным ослаблением зрения или макулодистрофией. Существующий прототип способен увеличить интересующий вас объект в 2,8 раза, а используется в нем принцип двух независимых оптических путей с функцией переключения между ними. Впрочем, их можно использовать и одновременно.

Телескопический элемент расположен в кольце вокруг этой центральной области. Крошечные алюминиевые зеркала с нанесенной на их поверхность рефракционной насечкой выполняют роль увеличительного стекла, отражая свет четыре раза внутри кольца, прежде чем направить его на сетчатку. Прототип контактных линз, разработанный группой исследователей, имеет диаметр 8 мм, толщину 1 мм в центре и 1,17 мм в районе увеличительного кольца.

У пользователя таких линз есть возможность выбрать один из трех режимов – стандартное изображение, увеличенная картинка или комбинация (когда увеличенная картинка накладывается на основную). При этом сам эффект увеличения реализован благодаря системе призматических и асферических элементов, расположенных вокруг центральной части и по краю линзы.

«Наиболее сложной частью этого проекта было добиться проницаемости таких линз, — говорит доктор Тремблей — Такие линзы должны дышать, если вы хотите носить их в течение дня».

Исследователи решили эту проблему путем создания линз, пронизанных множеством микроскопических каналов, по которым к роговице глаза поступает кислород воздуха. Однако это серьезно осложнило процесс производства таких линз. По словам доктора Тремблей, необходима высочайшая точность при изготовлении новой оптической системы.

Несмотря на все проблемы, к ноябрю будет подготовлено несколько пар таких линз для проведения клинических испытаний. В настоящее время пациенты, страдающие макулодистрофией, должны либо носить массивные очки с телескопическими линзами, либо делать сложную и дорогостоящую операцию по пересадке телескопических линз в глаз. Предполагается, что люди с возрастной слепотой смогут носить такие линзы весь день.

Вышло приложение MEGA для Android

В начале этого года небезызвестный Ким Дотком открыл новый файлообменник (а точнее — файловое хранилище) MEGA. Основные преимущества его — 50 Гб дискового пространства бесплатно, хорошая криптозащита, быстрая загрузка файлов. Если быть точным, то приложение было выпущено ещё в феврале и у него уже набралось больше 100 тысяч пользователем, но было неофициальным. Mega выкупила готовое приложение, доработала и официально забрендировала.

Mega обладает стандартными для файловых приложений функциями — просмотр, загрузка и скачивание файлов со своего акаунта, автоматическая заливка фотографий, создание публичных ссылок и прочие операции с файлами. Фактически, всё это умеет делать и более популярный сервис Dropbox, но Mega отличается системой шифрования файлов — все файлы на серверах шифруются по личному коду, который есть только у владельца. Кроме того, Mega предоставляет новым пользователям 50 Гб свободного места.

Пока Mega доступно только на Android, но версии для iOS и Windows находятся «в финальных стадиях разработки».

Системы управления уязвимостями

Важной частью обеспечения информационной безопасности (ИБ) является идентификация потенциальных рисков. Уязвимости основных компонентов корпоративной сети, таких как сетевые сервисы, операционные системы, прикладное программное обеспечение, системы управления базами данных, маршрутизаторы и межсетевые экраны, являются фундаментальными рисками в процессе обеспечения информационной безопасности. Сканирование на предмет наличия уязвимостей и последующее устранение обнаруженных уязвимостей значительно повышает общий уровень безопасности корпоративной сети, обеспечивая компании управление потенциальными рисками ИБ и проверку информационной системы на соответствие таким стандартам в сфере ИБ, как ISO 27001, PCI-DSS.

Основные задачи систем сканирования на уязвимости заключаются в:

 — обнаружении уязвимостей всех сегментов сети;

 — идентификации и отчете о настройках безопасности всех сегментов сети;

 — обнаружении неуправляемых устройств и приложений внутри корпоративной сети;

 — создании отчетов на предмет соответствия стандартам ИБ;

 — управлении рисками и приоритезации их устранения;

 — обеспечении рекомендаций по устранению уязвимостей.

Цикл работы системы управления уязвимостями выглядит следующим образом:

Пользователь может провести сканирование на уязвимости своей сети двумя способами:

 — разовое сканирование на уязвимости;

 — внедрение системы управления уязвимостями.

У каждого из приведенных способов есть свои плюсы и минусы. В первом случае пользователь может быстро и без особых трудозатрат получить отчет о состоянии своей IТ-инфраструктуры, а в случае внедрения системы управления уязвимостями пользователь получает постоянный контроль над уязвимостями, что позволяет повысить уровень защищенности. Системы управления уязвимостями могут быть установлены как внутри корпоративной сети для сканирования внутреннего и внешнего периметра сети, так и использоваться вне корпоративной сети посредством технологии Software-as-a-Service (ПО как услуга).

Основными представителями рынка систем управления уязвимостями являются Positive Technologies, Qualys, Outpost24 и Rapid7. Это далеко не полный их список, но одними из самых популярных являются вышеупомянутые. Теперь более подробно расскажем о каждом из них.

Positive Technologies — одна из ведущих российских компаний в области информационной безопасности. Основные направления деятельности компании:

 — разработка системы контроля защищенности и соответствия стандартам MaxPatrol и сканера безопасности XSpider;

 — предоставление консалтинговых и сервисных услуг в области информационной безопасности;

 — развитие специализированного портала по ИБ securitylab.ru.

Positive Technologies — это команда высококвалифицированных разработчиков, консультантов и экспертов, которые обладают большим практическим опытом, имеют профессиональные звания и сертификаты, являются членами международных организаций и активно участвуют в развитии отрасли.

Основной для создания MaxPatrol послужил профессиональный сканер безопасности XSpider и более чем 10-летний опыт экспертов компании Positive Technologies, полученный в ходе его разработки, внедрения и эксплуатации в ведущих российских и зарубежных компаниях. Система мониторинга информационной безопасности MaxPatrol позволяет получать объективную оценку состояния защищенности как всей информационной системы, так и отдельных подразделений, узлов и приложений. Механизмы тестирования на проникновение (Pentest), системных проверок (Audit) и контроля соответствия стандартам (Compliance) в сочетании с поддержкой анализа различных операционных систем, СУБД и Web-приложений позволяют MaxPatrol обеспечивать непрерывный технический аудит безопасности на всех уровнях информационной системы.

MaxPatrol настраивается под любые технические стандарты и работает для всех уровней — от администратора до руководителя предприятия. Основные возможности MaxPatrol:

 — проактивная защита корпоративных ресурсов с помощью автоматического мониторинга информационной безопасности;

 — автоматизация процессов контроля соответствия отраслевым и международным стандартам;

 — оценка эффективности IT-подразделений и ИБ с помощью расширяемого набора метрик безопасности и KPI;

 — снижение затрат на аудит и контроль защищенности, подготовку ИТ и ИБ проектов;

 — автоматизация процессов инвентаризации ресурсов, управления уязвимостями, контроля соответствия политикам безопасности и контроля изменений;

 — комплексный анализ сложных систем, включая сетевое оборудование Cisco, платформ Windows, Linux, Unix, СУБД Microsoft SQL, Oracle, сетевые приложения и Web-службы собственной разработки;

 — встроенная поддержка основных стандартов, таких как ГОСТ ИСО/МЭК 17799, ГОСТ ИСО/МЭК 27001, SOX, PCI DSS, NSA, NIST, CIS;

 — максимальная автоматизация процессов снижает трудозатраты и позволяет оперативно контролировать состояние защищенности систем;

 — поддержка базы знаний командой профессиональных консультантов, признанных экспертов отрасли.

Основная задача сканера XSpider — обнаружить уязвимости в сетевых ресурсах до того, как это будет сделано злоумышленниками, а также выдать четкие и понятные рекомендации по устранению обнаруженных уязвимостей. Основные возможности X-Spider:

 — полная идентификация сервисов на случайных портах (дает возможность проверки на уязвимость серверов со сложной нестандартной конфигурацией, когда сервисы имеют произвольно выбранные порты);

 — эвристический метод определения типов и имен серверов (HTTP, FTP, SMTP, POP3, DNS, SSH) вне зависимости от их ответа на стандартные запросы (служит для определения настоящего имени сервера и корректной работы проверок в тех случаях, если конфигурация WWW-сервера скрывает его настоящее имя или заменяет его на другое);

 — обработка RPC-сервисов (Windows и *nix) с их полной идентификацией (обеспечивает возможности определения RPC-сервисов и поиска уязвимостей в них, а также определения детальной конфигурации компьютера в целом);

 — проверка слабости парольной защиты (производится оптимизированный подбор паролей практически во всех сервисах, требующих аутентификации, помогая выявить слабые пароли);

 — глубокий анализ контента WEB-сайтов (анализ всех скриптов HTTP-серверов поиск в них разнообразных уязвимостей: SQL инъекций, инъекций кода, запуска произвольных программ, получения файлов, межсайтовый скриптинг HTTP Response Splitting);

 — анализатор структуры HTTP-серверов (позволяет осуществлять поиск и анализ директорий доступных для просмотра и записи, давая возможность находить слабые места в конфигурации);

 — проведение проверок на нестандартные DoS-атаки (существует возможность включения проверок «на отказ в обслуживании», основанных на опыте предыдущих атак и хакерских методах);

 — специальные механизмы, уменьшающие вероятность ложных срабатываний (в различных видах проверок используются специально под них разработанные методы, уменьшающие вероятность ошибочного определения уязвимостей);

 — ежедневное добавление новых уязвимостей и проверок.

www.ptsecurity.ru

QualysGuard обеспечивает простое развертывание и всеобъемлющий способ уменьшить риски и соблюсти нормативные требования. Все, что нужно компании, — это web-браузер для сканирования сети и приложений, чтобы обнаружить и исправить уязвимости, а также собрать данные о соблюдении правил. Поставляемая в виде архитектуры «ПО как услуга» (SaaS), QualysGuard позволяет организациям эффективно управлять своими уязвимостями и осуществлять контроль за безопасностью сети с централизованным построением отчетов. Это средство наделено всеми возможностями рабочего процесса устранения уязвимостей с автоматическим формированием заявок для исполнителей. QualysGuard предоставляет комплексные отчеты об уязвимостях и по вопросам соблюдения систем и приложений, включая уровни важности, время на исправление, оценки влияния на бизнес, а также производит анализ тенденций в области безопасности и вопросах ее соблюдения. Из заслуг следует отметить одно из крупнейших внедрений управления уязвимостями в компанию, которая находится в Fortune Global 50 ( производится сканирование более 700000 устройств компании во всем мире).

Используя SaaS, Qualys упростила процесс сканирования уязвимостей и соблюдения требований. При реализации QualysGuard нет необходимости в наличии инфраструктуры для развертывания или управления. Модель SaaS не только экономит время и ресурсы, а также позволяет менеджерам и аудиторам получить полное представление о безопасности компании и соблюдение требований. В 2009 году Qualys добавил в QualysGuard модуль сканирования web-приложений, что позволяет клиентам сканировать на SQL-injections и XSS-уязвимости для защиты своих web-приложений от популярных векторов атак. Кроме того, Qualys, в партнерстве с VeriSign iDefense, много сделала для непосредственной защиты от угроз нулевого дня и уязвимостей и предоставили расширенные возможности по созданию отчетов, которые позволяют приоритезировать патчи и в режиме реального времени анализировать риски. Лаборатория уязвимостей Qualys обслуживает одну из крупнейших в отрасли базу данных уязвимостей с более чем 7000 (более 23000 уязвимостей) уникальных проверок на основе стандарта CVE. Автоматизированное регрессивное тестирование гарантирует качество аудита безопасности и ежедневные обновления информации для клиентов.

Создание автоматизированного процесса для непрерывного мониторинга сети и безопасности web-приложений и выявления уязвимостей имеет решающее значение для защиты предприятия и поддержания соответствия нормативным требованиям. Qualys предлагает следующие сервисы:

 — QualysGuard Vulnerability Management — собственно основной продукт для сканирования и управления уязвимостями;

 — QualysGuard Policy Compliance — модуль для обеспечения соответствия стандартам ИБ;

 — QualysGuard PCI Compliance — модуль для обеспечения соответствия стандарту PCI-DSS (QualysGuard сертифицирован как PCI Approved Scanning Vendor);

 — QualysGuard Web Application Scanning — модуль для сканирования web-приложений;

 — QualysGuard Malware Detection Service — для обнаружения инфицирования на web-ресурсе;

 — QualysGuard Web Application Firewall (в разработке) – модуль для проактивной защиты web-приложений.

Также существует такое понятие как Qualys SECURE Seal, позволяющее организациям продемонстрировать внедрение технологий для проактивной защиты своего web-ресурса. Данное решение подразумевает сканирование на уязвимости сети, web-приложения и проверки на наличие вирусного инфицирования ресурса, а также валидности SSL-сертификата. Как следствие, наличие Qualys SECURE Seal позволяет пользователям данного ресурса быть уверенными в его безопасности.

www.qualys.com

Outpost24 — частная компания, предоставляющая своим клиентам упреждающие решения в сфере безопасности сетей, помогающие организациям защищать их активы и снижать возникающие риски. Основанная в Швеции в 2001 году для разработки передовых решений по управлению уязвимостями, Outpost24 предлагает собственные, лучшие в отрасли технологии, обеспечивающие организации надежной платформой для внедрения процессов управления уязвимостями и достижения соответствия с требованиями PCI-DSS.

Обновленные комплексные технологические решения, основанные на сервисе облачных вычислений, и приложения, не требующие программ-агентов, разработанные компанией Outpost24, имеют массу преимуществ: легкость в установке, интуитивный интерфейс и высокую точность, позволяющую максимально снизить совокупную стоимость владения (ССВ). Компания Outpost24 предлагает передовые упреждающие решения по обеспечению безопасности сети в таких областях, такие как:

 — Управление уязвимостями. Легкая установка и интуитивные решения для постоянного выявления, устранения и смягчения воздействия уязвимостей на сеть. Автоматическое сканирование уязвимостей производится через определенные короткие промежутки времени для выявления уязвимостей, последующей оценки и предоставления полной информации в отчете вместе с рекомендациями по их устранению

 — Соответствие стандартам PCI. Комплексный, простой в использовании инструмент, основанный на передовой технологии проверки и подтверждения соответствия требованиям информационной безопасности данных индустрии платежных карт PCI. Обладая статусом Approved Scanning Vendor (ASV), предоставленным Советом по Стандартам Безопасности PCI, компания Outpost24 помогает клиентам соответствовать стандартам PCI при внешних, внутренних сканированиях и проверке сетевых приложений

 — Сканирование web-приложений (WAS). Решение, которое автоматически, быстро и легко, сканирует  тысячи веб-страниц на предмет выявления уязвимостей. Сканируя как уровень web-сервера, так и уровень web-приложений, компания Outpost24 предлагает экономичный, надежный и легкий способ оценки безопасности web-приложений.

Технологии от компании Outpost24 охватывают все сегменты рынка, обеспечивают высокую точность сканирования, предлагаются по гибкой схеме лицензирования и не воздействуют на доступность сетей и сервисов. Данные продукты базируются на сервисах облачных вычислений в сочетании с автоматически конфигурируемым устройством, не требующим использования программ-агентов:

 — OUTSCAN — доступный сервис облачных вычислений по запросу для оценки уровня внешней уязвимости. Сочетает в себе легкость эксплуатации и многофункциональность с мощным устройством сканирования сети для обеспечения наименьшего числа ложно-позитивных ошибок.

 — HIAB — автоматически конфигурируемое устройство для оценки уровней внешней и внутренней уязвимости и управления уязвимостями. С интерфейсом на веб-основе, безагентной архитектурой, сохранением отчетов об уязвимости сети на устройстве HIAB и их постоянным размещением во внутренней сети.

 — OUTSCAN PCI — сервис облачных вычислений по запросу подтверждения соответствия стандартам PCI. Не требуя инсталляции и технического обслуживания, производит полное автоматическое сканирование сети, предоставляет легкие для понимания отчеты и техническую поддержку 24×7.

Компания Outpost24 также предлагает WAS в качестве дополнения к OUTSCAN или HIAB для возможности проведения более качественного сканирования веб-приложений.

www.outpost24.com

Основанная в 2000 году компания Rapid7 является лидирующим производителем уникальных продуктов для управления безопасностью сети и совместимостью политик безопасности и тестирования системы защиты IТ-инфраструктуры от проникновения потенциально опасных объектов. Интегрированные решения компании помогают оптимизировать систему безопасности сети, web-приложений и баз данных. В разработке приложений Rapid7 использует платформу с открытым кодом Metasploit, позволяющую создавать и тестировать специальные программы, использующие уязвимые участки для атаки на IT-систему. Rapid7 разрабатывает технологии управления безопасностью IT-инфраструктуры предприятия совместно с Archer Technologies, RSA, SecureWorks, TrendMicro и другими компаниями. Достижения и рост компании неоднократно отмечались на престижных международных конкурсах и конференциях.

Компания Rapid7 выпускает популярный продукт NeXpose, обеспечивающий эффективное управление системой защиты информационных ресурсов предприятия. Программное обеспечение Rapid7 Nexpose является системой управления уязвимостями, которая выполняет проактивное сканирование IT-инфраструктуры на наличие неверных конфигураций, слабых мест, вредоносных компонентов и предоставляет рекомендации по устранению существующих рисков. Rapid7 Nexpose анализирует все компоненты инфраструктуры, включая сети, операционные системы, базы данных и web-приложения. По итогам проверки приложение осуществляет приоритезацию обнаруженных угроз и генерирует руководства, как снизить каждую из них. Система Rapid7 Nexpose может интегрироваться с Metasploit — решением для тестирования проникновения угроз, — чтобы комплексно оценивать риски безопасности в IT-инфраструктуре организации. Доступны следующие редакции Rapid7 Nexpose:

 — Community — версия для индивидуальных пользователей с функциями сканирования до 32 IP, проверки сетей, операционных систем и баз данных. Community может развертываться только на программную платформу.

 — Express — версия для небольших организаций с функциями сканирования до 128 или 256 (версия Pro) IP, проверки сетей, операционных систем и баз данных. Express может развертываться только на программную платформу.

 — Consultant — версия для консультирующих агентств по IT-безопасности, предлагающая функции сканирования до 1024 IP, проверки сетей, операционных систем, web-приложений, виртуальных сред и баз данных. Consultant может развертываться только на программную платформу. Кроме того, редакция предлагает возможности оценки конфигураций и управления политиками, пользовательской настройки параметров сканирования, отчетов и планов устранения угроз.

 — Enterprise — масштабируемая версия для среднего и крупного бизнеса, предлагающая функции сканирования неограниченного числа IP, проверки сетей, операционных систем, web-приложений, виртуальных сред и баз данных. Enterprise может развертываться на программные, аппаратные и виртуальные платформы. Кроме того, редакция предлагает возможности оценки конфигураций и управления политиками, пользовательской настройки параметров сканирования, отчетов и планов устранения угроз.

Программное обеспечение Rapid7 Metasploit является решением для тестирования проникновения угроз, которое позволяет оценивать риски и меры их устранения, чтобы предотвращать утечки данных и иные последствия нарушения безопасности IT-инфраструктуры. Rapid7 Metasploit дает возможность отслеживать, когда существующие уязвимости превращаются в риски по мере тестирования различных способов защиты сети. Благодаря Rapid7 Metasploit IT-специалисты получают наглядное представление о том, какие уязвимости в инфраструктуре предприятия могут использовать вредоносные компоненты, чтобы концентрироваться на наиболее критичных и важных рисках.

Rapid7 Metasploit осуществляет симуляцию атаки на сеть и таким образом выявляет проблемы ее безопасности, может интегрироваться с системой управления уязвимостями Nexpose для анализа существующих рисков, выполняет оценку доступных способов защиты от атак и инструментов контроля вторжений и, наконец, определяет незащищенность перед фишингом и утечками конфиденциальных данных (например, паролей). Доступны следующие редакции Rapid7 Metasploit:

— Framework — бесплатная платформа разработки с открытым исходным кодом и ограниченным функционалом, предназначенная для индивидуальных разработчиков и специалистов по исследованию безопасности. Предлагает базовый интерфейс командной строки, возможности импорта конфигураций сетей из сторонних приложений, тестирования эксплойтов и атак типа «полный перебор» вручную.

 — Community — бесплатная базовая версия с ограниченным функционалом, предназначенная для учащихся и небольших компаний. Предлагает простой web-интерфейс, возможности управления данными, обнаружения сетевых компонентов и импорта конфигураций сетей из сторонних приложений, базового тестирования эксплойтов.

 — Express — версия для IT-отделов в организациях среднего и малого бизнеса, включающая в себя все возможности Community, а также функции базового тестирования проникновения угроз, интеллектуального тестирования эксплойтов, аудита защиты паролей и генерации отчетов по результатам тестирования.

 — Pro — версия для средних и крупных организаций, включающая в себя все возможности Express, а также функции автоматической оценки рисков и генерации отчетов, тестирования атак типа «социальная инженерия» и сканирования web-приложений. Предлагает интерфейс программирования для настройки интеграции с требуемыми бизнес-системами.

Отметим, что система управления уязвимостями компании Symantec — Control Compliance Suite Vulnerability Manager построена на базе решений компании Rapid7.

Все вышеперечисленные поставщики систем управления уязвимостями имеют оценку «Strong Positive» в исследовании Qartner, за исключением Positive Technologies, который в данном исследовании вообще не рассматривается. Предположительно, в виду того, что Positive Technologies популярен в первую очередь в странах СНГ. При этом Positive Technologies занимает лидирующие позиции в РФ, так как он известен многим как весьма хорошо зарекомендовавшая себя система с русскоязычной поддержкой.

www.rapid7.com

В целом каждый из продуктов хорош по своему, обладает своими плюсами и минусами, и только им свойственными преимуществами. Выбор продукта, как правило, зависит от потребностей клиента, а порой и личного опыта. Но в целом, в наше время, системы управления уязвимостями — это неотъемлемая часть систем обеспечения информационной безопасности компании, для которой подобный вопрос является приоритетным.

Сеймур Мустафаев,
Softline International

Создатель Google Reader признался, что не стал бы создавать Reader в нынешнем Google

Как рассказал Forbes создатель Google Reader Крис Ветерелл (Chris Wetherell), если бы идея создания онлайн сервиса чтения RSS-подписок пришла к нему в сегодняшней компании Google, то он бы ушёл и основал свой стартап. «Я бы точно не стал делать этого внутри Google. Я бы не хотел, чтобы это была моя идея против Google+. Это бы очень расстраивало» — отметил Ветерелл.

В Forbes отмечают, что комментарий создателя Google Reader подчёркивает проблему, с которой компания может столкнуться после закрытия сервиса. Продолжительное время Google извлекала пользу из культуры инноваций, которая помогла превратить «домашние» проекты сотрудников, такие как Gmail, Google News и Ad Sense, в одни из основных для компании. Но с пониманием того, что даже успешные проекты в Google теперь могут быть закрыты в будущем, сотрудники будут проявлять меньше инициативы для реализации своих идей внутри компании. Следствием этого может стать сокращение инноваций в Google.

«Если у вас есть большая идея, то, возможно, проще будет покинуть компанию, вместо того, чтобы найти путь для развития своей идеи в Google, и потом получить через несколько лет ответ, что «не имеет значения сколько миллионов людей пользуются этим, у нас есть заботы покрупнее»» —  прокомментировал Ветерелл.

Напомним, что Google закрыла сервис чтения RSS-лент Google Reader 1 июня этого года, в связи с чем активно начали развиваться альтернативные сервисы.

Укрась своими произведениями выставочный салон!

То, с чем ты сталкиваешься ежедневно и порой тебе кажется обыденным, вдруг приобретает иную окраску! Становится необычным! А ведь для этого достаточно быть чуточку внимательным. Истинный художник рождается в ту самую минуту, когда может запечатлеть то самое необычное, которое встречается на его пути, любым подручным средством. Кисть, карандаш, бумага, фотоаппарат… Это не имеет большого значения, самое главное стимул и желание видеть результат и плоды своих стараний.

Те, кто может и способен видеть вещи в необычном свете будут вознаграждены подарками от Chrysler центра! Конкурс instaqram, инициатором которого выступил Chrysler, приглашает всех желающих принять участие в конкурсе и снять символы и автомобили брендов Chrysler, Dodge и Jeep с необычного ракурса. Пользователи данной социальной сети должны загрузить свои работы в instaqram, введя ключевое слово #safqanamerikan. В конкурсе, который завершится 17 июля, из 20-ти понравившихся фотографий жюри отберет три самые лучшие. Победители получат следующие призы:

1-е место: Canon 600D + линза 18-55мм,
2-е место: Samsung Galaxy Camera,
3-е место: Samsung WB250F

Итоги конкурса будут подведены 20 июля в салоне Chrysler «SafQanAmerikan», где состоится выставка, на которой будут экспонированы самые интересные работы. Будут выставлены работы не только победителей, но и тех, кто не дошел до финала, но отличился. В этот день победители также получат свои долгожданные подарки.

Конкур «SafQanAmerikan» в Instagram проводит официальный представитель Chrysler в Азербайджане — компания Auto Azərbaycan совместно с компанией Morpho. Конкурс поддерживают проект Aztagram и журнал технологий NOD.

Более подробную информацию можно получить на сайте http://www.safqanamerikan.com

Сервис слежения за мобильным телефоном «my Xperia» заработал по всему миру

Sony объявила об открытом запуске по всему миру своей удаленной службы безопасности для смартфонов Xperia, которая называется «My Xperia». Ранее, с января 2013 года, система была в стадии бета-тестирования и работала только в странах Скандинавии.

Данный сервис напоминает Find my iPhone, который является предустановленным приложением на многих iOS устройствах, что позволяет пользователям отыскать потерянный или украденный телефон. Службой смогут воспользоваться пользователи всех смартфонов выпущенных в 2012 и 2013 году. Приложение появится на смартфонах в ближайшие несколько недель, хотя Sony отметила, что сроки могут варьироваться в зависимости от модели, а также региона.

После того как пользователи получат уведомление о том, что приложение стало доступно, они смогут скачать его в любое время в Центре уведомлений. Завершив процесс установки на мобильном телефоне, пользователи смогут активировать телефон, войдя под своим Google аккаунтом на сайте my Xperia.

С помощью данного сервиса вы сможете запустить на телефоне громкий звук тревоги (даже если телефон на беззвучном режиме), что поможет отыскать телефон в помещении. Также вы сможете посмотреть местоположение на карте с сайта myxperia.sonymobile.com, запросить сообщение с данными о используемой Sim-карте, а также полностью стереть данные из внутренней памяти и с карты microSD.

Доля iOS на рынке мобильной рекламы возрасла

По данным мобильной рекламной фирмы Velti, операционная система Apple iOS увеличила свою долю на рынке мобильной рекламы. Фирма выяснила, что доля Apple выросла с 59 до 64 процентов за период между маем 2012 и маем 2013, в основном благодаря iPhone 5. Доля iPhone 5 выросла на 7.9 процентных пункта за период между маем прошлого года и маем 2013, и iPad получил еще 3.7 процентных пункта, а доля iPod заметно сократилась.

Однако, доля iPhone выросла на 15 процентов в основном благодаря старым моделям. Apple не только восполнили потери от вялых продаж iPod touch, но и увеличила свою долю благодаря iPad mini. Доля Samsung так же увеличилась, однако им еще очень далеко до Apple. По прогнозам Velti, в течение следующих месяцев эта ситуация может измениться, поскольку потребители застыли в ожидании нового iPhone, который, скорее всего, будет выпущен в сентябре. Но это уже старая история, и факты указывают на то, что в перспективе это не повлияет на лидерство Apple в сфере мобильной рекламы.

Так же произошли заметные изменения в том, какие операторы связи привлекают большую часть рекламы на iPhone в США. Прежде лидировавшая AT&T потеряла позиции и, в частности, уступила свое место Verizon, и это серьезно меняет положение дел. Velti сообщает, что с мая 2012 доля Sprint так же уменьшилась, а T-Mobile, согласно отчету по май, по-прежнему едва заметна, но эта ситуация вскоре может измениться, поскольку все больше людей переводят свой бизнес на их тарифный план UnCarrier.

Для тех, кому не по душе нынешнее засилье мобильной рекламы в приложениях есть плохие новости: Velti обнаружила, что рекламодатели все чаще обращаются к крупным форматам и избегают маленьких. Полноэкраные объявления, так же как и объявления размером 300×250 и 728×90, демонстрируют положительный рост, однако наблюдается уменьшение использования объявлений размером 320×50, особенно, на iPhone. Для мобильной рекламы справедливо выражение «чем больше – тем лучше», по крайней мере к этому все чаще склоняются мобильные рекламодатели.

Победа в борьбе за место в мобильном рекламном рынке является главной удачей Apple, продолжающей лидировать по части вовлеченности и монетизации мобильных приложений (крайне важных для разработчиков показателей).

Microsoft объявляет о выходе Windows 8.1 Preview

На конференции для разработчиков Build 2013 корпорация Microsoft объявила о выпуске обновления Windows 8.1 Preview. На пленарной сессии конференции эксперты компании продемонстрировали новые возможности для создания и продвижения разнообразных приложений с сенсорным управлением для платформы Windows, в том числе новые инструменты для разработки и улучшенную поддержку пользователей. Корпоративный вице-президент подразделения Windows Джули Ларсон-Грин присоединилась к выступлению генерального директора корпорации Microsoft Стива Баллмера. Она продемонстрировала предварительную версию Windows 8.1 Preview и рассказала об изменениях в настройках персонализации, поиске Bing, улучшенной функциональности для решения бизнес-задач, новых коробочных приложениях и других новшествах операционной системы.

«С запуском Windows 8 корпорация Microsoft представила пользователям новую, переосмысленную Windows. Это был амбициозный шаг, и с Windows 8.1 мы продвинулись еще дальше, – сказала Джули Ларсон-Грин. – Windows 8.1 будет работать на самых разнообразных планшетах и компьютерах и позволит нам продемонстрировать, как чутко мы реагируем на потребности пользователей. Предварительная версия, которую мы сегодня делаем доступной, – это важный момент для наших партнеров, которые занимаются производством новых устройств и созданием приложений на базе Windows по всему миру».

Корпоративный вице-президент Windows Program Management Энтони Леблонд, рассказал о дополнительных возможностях для создания и продвижения приложений в Магазине Windows вместе с Windows 8.1. Он отметил непревзойденные экономические возможности для разработчиков: как только доход от приложения превысит 25 000 долларов США, его создатели будут получать 80% прибыли на протяжении всего времени его работы. Он также рассказал о следующих нововведениях:

— Магазин Windows для Windows 8.1 был модернизирован для того, чтобы предоставить пользователям более быстрый и удобный доступ к тем приложениям, которые им интересны. Изменения коснулись расширения возможностей по продвижению приложений и их поиску на основе индивидуальных предпочтений пользователей, а также управления поиском с помощью технологий Bing. Списки приложений теперь выводятся в новом формате с удобной навигацией и рекомендациями по контенту, который может быть интересен пользователю.
— Windows 8.1 предлагает новые возможности для получения прибыли от приложений и привлечения пользователей. Энтони Леблонд представил участникам конференции подарочные карты Магазина Windows — удобный способ покупки приложений, книг, игр и другого контента. Пользователи смогут добавить к своей учетной записи Microsoft счет, пополнить его в валюте своей страны и совершать покупки в Магазине Windows.
— Windows 8.1 предлагает разработчикам возможности для создания неповторимого дизайна приложений. Приложения Windows 8.1 могут взаимодействовать друг с другом, передавать данные, работать одновременно на одном экране и предоставляют пользователям более широкие возможности работы на разных типах устройств, даже с диагональю экрана 8” и менее.
— Еще одно нововведение —  в список часовых поясов в Windows 8.1 была добавлена столица Туркменистана — город Ашхабад.

Помимо Windows 8.1 Microsoft продемонстрировала разработчикам преимущества использования существующих инструментов и ресурсов при создании разнообразных приложений для пользователей устройств и сервисов Microsoft, например:

— Платформа для разработки с использованием Bing. Новая платформа для разработки – это результат серьезных инвестиций Microsoft в базовые технологии Bing.com, которые можно встраивать как информационные сервисы в устройства Microsoft, а также в сервисы и приложения других разработчиков. В дополнение к поисковым технологиям в Windows 8.1, Windows Phone, Xbox 360 и Microsoft Office были представлены новые возможности для разработчиков по добавлению уникального функционала Bing в свои приложения для Windows и Windows Phone. Дополнительную информацию можно прочитать по ссылке.
— Выход предварительной версии Visual Studio 2013 Preview и предварительной версии .NET 4.5.1 Preview. Приуроченная к анонсу нового поколения Windows, Visual Studio 2013 предлагает идеальный набор инструментов для разработки современных приложений Windows 8.1. В дополнение к новым функциям, Visual Studio 2013 позволяет разработчикам быстро создавать приложения и сервисы, используя последние наработки и методы управления жизненным циклом приложений, включающие поддержку разнообразных мобильных устройств и облачных сервисов. Компания Microsoft также представила предварительную версию .NET 4.5.1, с помощью которой разработчики могут создавать приложения следующего поколения для устройств и сервисов за счет обновления уже существующих бизнес-приложений.

C сегодняшнего дня предварительная версия Windows 8.1 Preview доступна для скачивания. Узнать больше об обновлении можно на сайте http://www.preview.windows.com.

Motorola представит «первый смартфон, который вы сможете создать сами»

3 июля Motorola разместила полностраничную рекламу в выпусках The New York Times, USA Today, Wall Street Journal и Washington Post. Она посвящена грядущему выпуску очень нового и очень американского смартфона Motorola X. В тизере говорится, что Moto X станет «первым смартфоном, который вы сможете создать сами».

Когда-то Motorola была символом американской изобретательности и процветания. Компания, основанная в Иллинойсе в 1928 году, десятилетиями была ведущим в мире предприятием по части мобильных технологий. Motorola дала автомобилям музыку. Motorola слетала на Луну. Motorola создала мобильный телефон.

Затем появился Motorola RAZR, ставший одной из самых популярных раскладушек в истории, и обозначившей начало заката компании. Теперь Motorola является бледной тенью самой себя и существует в двух ипостасях: как часть компании Google, и как поставщик услуг связи.

О грядущем смартфоне Motorola X пока известно немногое. На нескольких утекших в сеть фотографиях можно увидеть заурядный смартфон со скромными характеристиками— ничем не лучше продуктов от Samsung или Apple. Можно только надеяться, что спустя год после того, как Google приобрел потребительское подразделение Motorola, эти компании смогли создать что-то интересное.