Исследователи из InfoSec Institute продемонстрировали способ злонамеренного использования функционала последних версий ОС Windows, который позволяет перенаправлять сетевой трафик через посторонние маршрутизаторы. Сообщается, что теоретически аналогичную атаку можно предпринять и против Mac OS X, но на практике соответствующие тесты не проводились. Windows Vista, 7 и Server 2008 строились в расчете на скорый переход к следующей версии Интернет-протокола — IPv6. Помимо прочего, в них встроена функция поддержки стандарта безадресной автоматической настройки сети (SLAAC), который обеспечивает успешную коммуникацию между хостами и клиентскими компьютерами в сетях IPv6; именно этот механизм можно эксплуатировать для перенаправления потока данных через сетевое оборудование, находящееся под контролем злоумышленников.
Проблема состоит в том, что благодаря имеющимся механизмам уязвимые операционные системы настроены предпочитать новую версию протокола старой. Соответственно, если злоумышленнику удастся внедрить в IPv4-сеть инфраструктурное IPv6-устройство — допустим, тот же маршрутизатор, настроенный на работу по новому протоколу, — то компьютеры под управлением упомянутых ОС незамедлительно начнут передавать данные именно через этот роутер. Что произойдет с трафиком впоследствии, зависит уже исключительно от владельца внедренного устройства.
Какого-либо взаимодействия с пользователем описанная схема не предусматривает. Операторы рабочих станций не получают никаких уведомлений о том, что их компьютеры соединяются с неавторизованной сетью IPv6, и остаются в неведении относительно действий злоумышленника. Поскольку в последних выпусках Windows поддержка нового протокола включена по умолчанию, то даже абсолютно новые компьютеры под их управлением уже готовы стать жертвами подобной атаки.
Конечно, для успешного внедрения в сеть взломщику потребуется иметь к ней физический доступ, что представляет определенные сложности; однако с учетом масштаба инсайдерской угрозы этот барьер может оказаться не таким уж и непреодолимым. Одним словом, до тех пор, пока IPv4 не выйдет из употребления, или пока в уязвимые механизмы не будут внесены надлежащие изменения, единственным надежным способом борьбы с подобными схемами будет обыкновенное отключение поддержки протокола IPv6.





Японская компания Panasonic с гордостью представила первый в мире оптический накопитель формата BDXL с возможностью многократной перезаписи данных. Диск построен на трех слоях и вмещает до 100 гигабайт информации, что, к примеру, составляет 8 ч. 40 минут видео высокой четкости с разрешением 1920×1080 пикселей и битрейтом 24 Мбит/с или 12 часов видео в том же качестве, но с битрейтом 17 Мбит/с. На официальном сайте производителя сообщается, что поверхность выпущенного диска покрыта специальным слоем, защищающим от появления отпечатков пальцев и царапин. Данный BDXL-носитель может служить в качестве хранилища данных при резервном копировании и пригодиться в домашней эксплуатации, позволяя записать в одном месте целый сериал или другое видео без необходимости разбиения на части.
Компания Brother представила две новые модели профессиональных цветных струйных МФУ формата A3, с факсом, функцией двусторонней печати и поддержкой проводной и беспроводной сети — Brother MFC-J6510DW и Brother MFC-J6910DW. Обе модели поступят в розничную продажу в сети магазинов Soliton в Азербайджане в мае 2011 года. Данное семейство моделей МФУ формата А3 — нового поколения, оно обеспечивает увеличенную скорость и улучшенное качество печати, а также новые функции формата А3. Это самое значительное обновление МФУ формата А3 компании Brother c 2008 года. Модели новой линейки принтеров имеют возможность двусторонней печати и функции сканирования листа формата А3 с последующей печатью в формате А3.
Компания Cisco анонсировала свое первое устройство, производимое в России. Инновационный аппаратный VPN-модуль будет производиться по лицензии Cisco с помощью многоуровневой высокотехнологичной цепочки поставок, в которую входят российские партнеры Cisco. Запуск этого производства вытекает из обязательств по многолетней поддержке инновационного развития России, взятых на себя компанией Cisco в июне прошлого года (подробности на странице
Исполнительный директор Sony Говард Стрингер подтвердил планы компании выпустить планшет на базе ОС Android. Эту информацию распространила японская газета Nikkei. Технические характеристики планшета пока не раскрываются. Известно, что он будет оснащен 9,4” экраном с разрешением 1280×800 пикселей. Устройство будет использовать операционную систему Android 3.0 Honeycomb — планшетную версию популярной мобильной платформы Android. Планшет будет поддерживать работу с Qriocity — разработанным Sony сервисом для потокового воспроизведения музыки и видео. Сервис PlayStation Suite позволит запускать на устройстве игры для PlayStation. По данным Nikkei, в продажу в США планшет Sony поступит до конца лета.
Вводный курс «ITIL v3 Foundation», аккредитованный институтом EXIN (Нидерланды), позволяющий познакомиться с назначением, основами, историей, структурой и содержанием библиотеки ITIL (IT Infrastructure Library) третьей версии. Хорошо подходит для первого знакомства с библиотекой и концепцией ITSM (управления ИТ-услугами). Курс рекомендован всем, кто приступает к изучению этой области, и всем, кто готовится к сертификационному экзамену ITIL v3 Foundation.
В сети компании CATEL, первого оператора мобильной связи в стандарте CDMA, возникли неожиданные технические неполадки. В данное время объем CDMA сети частично ограничен, поскольку полное устранение проблемы за короткий срок оказалось невозможным. Для решения проблемы принимаются экстренные меры со стороны технического отдела компании, и возможность абонентов пользоваться услугами постепенно восстанавливается (услуги на 012 415/417/418 уже активны). Хотим отметить, что причиной неполадки послужила техническая проблема, возникшая в общей сети с внедрением новых услуг и технологий. Компания CATEL приносит абонентам свои извинения и благодарит их за понимание.
Компании HP и Google представили совместное решение — пользователи Cloud Print могут печатать на любом принтере HP ePrint из любого приложения Google, поддерживающего ePrint c любого компьютера или смартфона. Принтеры НР для дома и офиса с подключением к веб и возможностью облачной печати — первые принтеры со встроенной поддержкой Google Cloud Print. Комбинация Google Cloud Print и принтеров HP ePrint делает печать из любого веб, мобильного, компьютерного приложения, которое поддерживает Google Cloud Print, более интуитивным, легко доступным и эффективной, устраняя необходимость в драйвере принтера или подключении принтера к компьютеру. На данный момент Google Cloud Print поддерживают следующие приложения Gmail for Mobile, Google Docs for Mobile и Chrome OS, и вскоре эта функция появится в приложениях третьих сторон.
Intel объявила о начале поставок процессорной платформы Intel Atom под кодовым названием Oak Trail для планшетов и нетбуков с пассивной системой охлаждения. Предназначенная для тонких вычислительных устройств, платформа выделяется графическим контроллером и контроллером памяти, размещенными на одном кремниевом кристалле вместе с центральными ядрами; более низким значением TDP, позволяющим отказаться от применения активных охлаждающихсистем (вентиляторов); более низким потреблением энергии, что позволяет продлить время автономной работы, и значительно меньшими габаритными величинами. Процессор Intel Atom Z670 базируется на революционной микроархитектуре Intel Atom, производится на базе современной 45-нм технологии и совместим с операционными системами Windows, Android и MeeGo.
IEEE является организацией, которая занимается разработкой новых стандартов в сфере радиоэлектроники. На этот раз представители компании официально уже объявили новый стандарт под названием IEEE 802.16m. Это беспроводной стандарт, разработка над которым велась еще на протяжении прошлого года. Цель данного стандарта заключается в том, чтобы разгрузить сети новых поколений, то есть увеличить их пропускную способность. Кроме этого, в этом стандарте включена поддержка такой новой технологий, как MIMO, которая позволяет работать в режиме с несколькими источниками. С помощью данной технологии можно будет загружать сети мобильных операторов до критически возможной скорости – 180 Мбит/с, что в несколько десятков раз выше той скорости, которой возможно достичь на данный момент. На данный момент этот стандарт хотят использовать следующие организации: TTA, ARIB и WiMAX Forum.
