|
Новостная лента. Интернет технологии | Подборка за 27 июля 2011 г. 00:00:00
Хакеры из группировок Lulz Security и Anonymous, которые прославились взломами сайтов крупных компаний и правительственных организаций, призвали интернет-пользователей отказаться от использования услуг платежной системы PayPal. Обращение опубликовано на сайте Pastebin.com.
"Мы призываем любого, кто использует PayPal, закрыть свои счета и выбрать альтернативу. Первый шаг к тому, чтобы стать действительно свободным - это прекратить доверять компании, которая может заморозить счет, почувствовав на себе давление американского правительства", - говорится в сообщении. Хакеры также отмечают, что PayPal продолжает держать заблокированными счета, принадлежащие основателю WikiLeaks Джулиану Ассанжу. Кроме того, в обращении упоминаются аресты людей, подозреваемых в связях с Anonymous - им грозят штрафы в несколько сотен тысяч долларов США и 15 лет тюрьмы. Напомним, что организация Lulz Security взяла на себя ответственность за взлом онлайновых сервисов компании Sony, сайтов Сената США и ЦРУ. В конце июня группировка объявила о завершении своей деятельности, однако не исключено, что многие ее участники присоединились к Anonymous. Антон Благовещенский
Сегодняшнее утро во многих ведомствах началось с "разбора полетов" по поводу очередного скандала с утечкой закрытой информации в Интернет. Поисковая система Google раскрыла документы органов госвласти с сообщением, что это документы "для служебного пользования".
Это не первый случай появления в Сети закрытой информации в течение последних дней. И, как прогнозируют эксперты "РГ", не последний. Уже возникли версии, что активный выброс данных похож на скоординированную атаку хакеров и якобы это сделано намеренно к вступлению в силу поправок к закону "О персональных данных". Однако это предположение аналитики опровергают. Корреспондент "РГ" лично убедился, что при определенном запросе Google выдает ссылки на документы Счетной палаты, ФАС, ФМС, минэкономразвития, Федеральной службы по оборонному заказу и другие. Документы датированы 2002-2011 годами, их можно открыть и скачать. Но понять, насколько закрытой является опубликованная информация, сложно. Сообщение о том, что это документы "для служебного пользования" выдает поисковая система. Однако на самих документах такого грифа нет. В ведомствах отрицают, что были найдены их закрытые документы. "Информация, что документы минэкономразвития под грифом "секретно" или "для служебного пользования" появилась в открытом доступе, не соответствует действительности", - заявила "РГ" советник министра экономического развития Светлана Гликман. Информационные материалы, которые можно найти через поисковые системы в Интернете, носят открытый характер, в разное время они были размещены на официальном сайте министерства, говорит она. Например, информация о торгово-экономическом сотрудничестве между Россией и Марокко публиковалась на сайте министерства в 2010 году. Примерно такой же ответ дает Счетная палата: "Результаты поисковых запросов, обнаруживающие так называемые служебные документы СП РФ якобы под грифом ДСП - это материалы наших официальных бюллетеней". Закрытый характер информации опровергают и другие ведомства. Но очевидно, что на фоне других скандалов поручиться за то, что утечка невозможна из госведомств, сложно. Тем не менее, директор Координационного центра национального домена сети Интернет Андрей Колесников считает, что эти случаи не стоит связывать с хакерами. Никакого высокоинтеллектуального и хорошо организованного заговора нет. Просто после первого случая с "Яндексом" многие пытливые пользователи Интернета задались вопросом, что же еще секретного можно раскопать через поисковики, поясняет Колесников. Что же касается реакции на поправки к закону "О персональных данных", то они обсуждались давно, по ряду пунктов были жаркие споры, но "случайных" массовых выбросов персональных данных не было, напоминает он. С этим согласен и ведущий вирусный аналитик "Лаборатории Касперского" Сергей Голованов. Кроме того, пояснил он "РГ", "чем больше данных находится в сети, тем больше поисковые системы индексируют информации, а чем больше информации, тем больше вероятность ошибки человека, который размещает информацию в сети". Все последние утечки связаны с человеческим фактором, настаивает Голованов. А системы всего лишь выполняют свою работу и не знают, является ли выдаваемая информация конфиденциальной, замечает он. В то же время он не исключает, что из-за большой активности пользователей Сети, утечки данных будут продолжаться. Напомним, порядок в этой сфере должен быть налажен благодаря поправкам к закону "О персональных данных". Все компании, работающие с базой данных граждан, обязаны будут установить необходимую техническую защиту, разработать внутренние правила работы с данными. За нарушение требований закона их будут карать не только штрафами, но и отзывом лицензий. А граждане, чьи персональные данные попали в открытый доступ, могут потребовать от компаний возмещения морального ущерба. Эти меры помогут предотвратить утечку данных в будущем. Что же касается "свежих" случаев, то по факту по факту публикации в Интернете персональных данных покупателей сетевых магазинов, а также в связи с сообщениями в СМИ о появлении служебных документов ограниченного пользования ряда государственных органов Генпрокуратура поручила прокурору Москвы провести проверку. Эксперты "РГ" предлагают свои рецепты экстренных мер. Следует закрыть доступ к поисковым системам на уровне провайдеров, считает Голованов. "Высоконагруженные системы, работающие в крупных поисковых компаниях, не способны оперативно классифицировать всю хранящуюся в них информацию как конфиденциальную, поэтому поисковые системы могут только запрещать вводить соответствующие поисковые запросы", - поясняет он. А Колесников напоминает: чтобы не было утечки информации из ведомств, все их сотрудники должны соблюдать необходимые правила. Одним из примеров недисциплинированности сотрудников может быть выкладывание информации на бесплатных файлообменниках, рассказывает он. Это бывает, когда сотрудник после работы с документом не записывает его на флешку, чтобы передать коллеге, а просто выкладывает в Интернет на хостинг. И хотя так просто на него не попадешь, для захода обычно посылают ссылку, но со временем поисковики ее находят. Другим примером беспечности, по мнению эксперта, является работа с секретными документами на домашнем компьютере. Часто пользователи не следят за зараженностью своих компьютеров, а "черви" и "трояны" тащат информацию с них в открытый доступ. Инфицирована может быть и флешка, с которой вирус попадает и на рабочий компьютер ее владельца и его коллег. И пока компьютерщики "вылечат" их, информация может быть скопирована в Сеть. "Поисковые системы индексируют только открытые страницы Интернета, и если владелец сайта хочет скрыть от поисковика какие-то страницы или сайт целиком, то это очень просто сделать, поставив специальный файл-замок на страницы, содержащие конфиденциальную информацию", - добавляет директор по связям с общественностью Google Россия Алла Забровская. Это можно сделать в любой момент, и когда робот поисковой системы в следующий раз будет обходить Интернет, он уже не сможет зайти на эти страницы, проиндексировать их, чтобы потом выдавать в результатах поиска. Татьяна Шадрина
Счетная палата и Федеральная антимонопольная служба РФ выступили с заявлениями о том, что в поисковую выдачу Google не попадали документы под грифом "секретно" и "для служебного пользования". Об этом сообщает РИА Новости.
Так, в сообщении Счетной палаты говорится, что на сайте ach.gov.ru информация ограниченного распространения не публиковалась и не публикуется. Информация, которая доступна в Google под грифом "для служебного пользования" - это материалы информационных бюллетеней, подчеркивают в СП. "Поисковики не индексировали наши секретные материалы. Все, что ими индексируется - информация с открытым доступом", - утверждают представители антимонопольного ведомства. На сайте также опубликован документ, в котором подчеркивается, что сводный план проверок ФАС и ее территориальных органов не является документом для служебного пользования. Напомним, что сегодня стало известно о появлении якобы секретных документов, хранящихся на сайтах российских министерств и ведомств, в выдаче популярных поисковиков. Антон Благовещенский
Поиск персональных данных в поисковиках превратился в развлечение среди интернет-пользователей. А все потому, что администраторы сайтов не знают, как работать с файлом robots.txt
Еще в сороковых годах прошлого века фантаст Айзек Азимов сформулировал три закона робототехники. Те, кто не слышал о них, могут обратиться к "Википедии". К счастью, хотя бы первый закон, гласящий, что робот не может причинить человеку вред, выполняется неукоснительно, иначе газеты были бы завалены заметками о том, как сбредивший робот-убийца в очередной раз терроризирует население маленького городка в Оклахоме (ну или московского района Жулебино). Но есть еще один тип роботов, о котором все забыли. Это незаметные файлы robots.txt, которые должны присутствовать на каждом сайте и, в частности, "рассказывать" поисковым системам о том, что делать с содержимым этих ресурсов - индексировать или нет, делать найденный контент доступным в поисковой выдаче или все-таки не стоит. Последняя неделя дала понять, что эти роботы могут нанести вред человеку, да еще какой. Сразу после истории с "Мегафоном" - напомню, SMS-сообщения, отправленные через сайт оператора, обнаружились в поисковой выдаче "Яндекса" - довольно быстро выяснилось, что администраторы сайтов повально то ли забывают, то ли просто не умеют редактировать "файлы-роботы". Первой жертвой этого явления, как мы помним, пал "Мегафон", а в минувший понедельник выяснилось, что множество российских интернет-магазинов радостно раздают поисковикам информацию о заказах пользователей. В перерыве между этими событиями весь Рунет усиленно обыскивал поисковые системы и находил все новые и новые доказательства криворукости сисадминов. В неумении разобраться с robots.txt расписались администраторы пермского портала PRM.RU, через который можно отправлять SMS-сообщения (которые также обнаружились в выдаче), а также сайта российской почты - по наблюдению Антона Носика, в "Яндексе" обнаружились трекинги посылок, причем в ряде случаев вместе с адресами получателей. Наконец, уже сегодня, 26 июля, выяснилось, что в выдаче крупнейшего отечественного поисковика можно найти заполненные бланки электронных билетов на поезда РЖД. Этим знанием поделилась с читателями редакция Lenta.ru. Разорвать порочный круг попробовали сотрудники все того же "Яндекса", которые опубликовали в разделе для веб-мастеров пост под названием "Почему находится всe". В сообщении вполне доходчиво сформулированы "два правила робототехники": личную информацию пользователей нужно закрывать паролем, а в robots.txt прописать запрет на индексацию страниц, которые не должны быть публичными. Там же приводится ссылка на подробный FAQ, посвященный обращению с этим файлом. В компании подчеркивают, что "правила использования robots.txt" опубликованы на сайте help.yandex.ru достаточно давно, но сотрудникам пришлось напомнить администраторам сайтов о том, как нужно правильно его настраивать. Хочется верить, что хотя бы часть отечественных сисадминов прочтет эти правила и проникнется. Антон Благовещенский
Московских учеников Интернетом не удивишь. Пусть и не самый высокоскоростной, но сегодня он есть в каждой школе. Чтобы образовательный процесс шагал в ногу со временем, столичные власти решили не ограничивать детей всемирной сетью, доступной им лишь в кабинетах информатики. Теперь Интернет может появиться в любом уголке школы в зависимости от пожелания педагогов - будь то библиотека или актовый зал. Как сообщили в пресс-службе МГТС (эта компания в рамках госконтракта с мэрией Москвы обеспечивает московские школы широкополосным Интернетом), зоны бесплатного Wi-Fi доступа к первому сентября в качестве эксперимента появятся почти в сотне столичных школ. У ребят будет возможность подключаться к сети Интернет на скорости до 10 Мбит/с.
Кстати, не так давно возможность пользоваться бесплатным Интернетом появилась у пассажиров 15 городских автобусов, которые следуют от 14-го микрорайона Зеленограда до станции метро "Митино" (маршрут 400К) и от остановки "Северная" в Зеленограде до станции метро "Речной вокзал" (маршрут 400). Эксперимент по внедрению Интернета в общественном транспорте планируется проводить в течение полугода. Если услуга будет популярна у пассажиров, то Wi-Fi появится во всех городских автобусах, трамваях и троллейбусах. Юлия Коц |
|
Поиск по сайту |
|
Filebox.ru каталог архив программного обеспечения для Windows, работает с 2003 года. |