-неизвестно

 -Поиск по дневнику

Поиск сообщений в karman

 -Подписка по e-mail

 

 -Сообщества

Участник сообществ (Всего в списке: 4) iPod-Lovers it_is_it mac-faq web_development

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 12.11.2009
Записей:
Комментариев:
Написано: 244





Безопасность сайтов с лирическими отступлениями

Вторник, 29 Декабря 2009 г. 23:13 + в цитатник
В данном документе перечислены основные уязвимости веб приложений и способы их профилактики, каждая уязвимость относиться к одной из основных категорий:
Организационная— основой уязвимости является человеческий фактор. Данная уязвимость решается при помощи определенных правил работы с сайтом или за счет специального програмного обеспечения.
Проектирование— уязвимость непосредственно приложения. Данные уязвимости устраняются путем учета возможности атаки при разработке, большинство из них могут быть решены на уровне базового функционала, что позволяет минимизировать человеческий фактор.
Эксплуатация— атака может быть произведена на уровне сервера или инфраструктуры, данные проблемы решаются администраторами веб сайтов.
Аутентификация и доступ к сайту.

Нестойкие пароли.
Категория: организационная уязвимость
Использование простых паролей (qwerty, password, дата рождения, номер телефона) позволяет получить доступ к управлению сайтом путем перебора паролей или социальной инженерии.
В общем случае желательно использовать автоматически сгенерированные пароли, но только в том случае если есть уверенность, что человек сможет его запомнить, а не запишет его на листке и повесит на монитор.
В противном случае следует использовать сложные мнемонические пароли: первые буквы стихов или песен в другой раскладке клавиатуры, с изменением некоторых букв на цифрыили спецсимволы.
Есть еще любимая тема оставлять пароли по умолчанию, типа root/ничего или admin/admin (в Йотовском яйце), и думать что об этом никто не узнает.
Лучше всего принудительно заставлять менять «временные» пароли при первом входе.
Перехват пароля.
Категория:организационная, эксплуатационная.
Перехват пароля может быть осуществлен при передаче его от пользователя к серверу, это решается обязательным использованием защищенного соединения (https, ftps) при работе с сервером.
Я помню Сергей Рыжиков, выступая на Хайлоаде или РИТе (не помню уже), спросил кто из присутствующих ходит на админки через защищенное соединение, и в ответ было поднято не так уж много рук. Из чего можно сделать вывод, что прогулка по какой-нибудь конференции с wi-fi сниффером может немного преобразить рунет.
Кроме того, возможна кража с использованием так называемого «фишингового» сайта, т.е. сайт в браузере пользователя подменяется на идентичный, после ввода данных в форму входа, пароль попадает к злоумышленнику, в данном случае важно иметь «подписанный сертификат сайта». При использовании такого сертификата специальная компания (например http://verisign.com), подтверждает, что это действительно тот сайт, который предполагается, кроме того подписанный сертификат, удостоверяет тоже самое и пользователю сайта (что важно, например при оплате). Данная услуга стоит порядка $800 в год (на стоимость влияет уровень защиты и авторитетность компании, поставщика услуги)
Меня все время удивляют организации, которые ленятся сделать нормальный сертификат, особенно в этом плане умиляет webmoney. Слава богу, сейчас они уже сподобились сделать нормальный сертификат, но еще месяц назад меня честно говоря передергивало от того, что браузер ругается на сайт, на котором я, между прочим, деньги держу.Ко всему прочему самоподписанные сертификаты могут вызывать разные мелкие баги: например с ними отказывается работать связка IE+Flash. Я убил довольно много времени, выясняя, почему перестал работать на продакшене мультизагрузчик, который в тот же самый момент спокойно работал себе на тестовом сервере.
Кража пароля
Категория:организационная
Кража пароля осуществляется при помощи социальной инженерии или вредоносного ПО.
Правила профилактики довольно банальны:
Не хранить и не передавать пароль в открытом виде, т.е. не высылать пароль на почту или через ICQ, Skype и т.д. Важно помнить, что если вы передали пароль, то он с большой вероятностью сохраниться в архиве почты или хистори месенджера.
Не запоминать пароли в браузере или FTP клиенте.
Распространены вирусы которые вставляют вредоносный код на сайт используя сохраненные FTP пароли.
Использовать антивирусное ПО
Регулярно менять пароли
Отдельной строкой следует заметить, что каждый человек, имеющий доступ к сайту, должен иметь свой отдельный логин и пароль, что в дальнейшем поможет выявить причину взлома и обезопасить себя в случае увольнения сотрудника.
Большая головная боль вебстудий — пароли от сайтов клиентов, которые упорно оседают в хистори, архивах почты и расшаренных файликах на сервере.Отдельной приятностью является какой-нибудь мастер-пароль, который подходит к половине сайтов и известен менеджерам, разработчикам, их родственникам, а также блистательной плеяде уволившихся и уволенных сотрудников. Периодически предпринимаются попытки пройтись по всему портфолио и поменять, наконец, мастер пароль на что-то получше, которые обычно завязают где-то в самом начале.
Наиболее простым и элегантным способом является перенос авторизации на сервер студии, т.е. в админку сайта можно войти с OpenID (не любого, а относящегося к студийному домену), таким образом, каждый разработчик знает только свой пароль, а разрешения на вход даются централизованно. Кроме того решается проблема с журналом системы, в котором наконец-то видно, кто именно удалил новость, в отличии от классического случая, когда все делается от имени какого-нибудь «самого главного администратора», который является всеми и одновременно никем.
Проактивная защита
Категория: проектирование.
Определенные меры следует предпринять и на уровне архитектуры сайта, данные меры позволят частично обезопасить себя при утере пароля.
Ограничение по IP
Доступ в административный интерфейс должен быть ограничен по IP, т.е. вход должен быть возможен только из внутренней сети компании.
Все прочие случаи (работа из дома, работа в командировке и т.п.) должны вводиться в виде исключений: явно указывается в какой период, в какое время (странно, когда кто-то заходит с неофисного IP в рабочее время), с какого IP (если это возможно) и какой пользователь может работать с сайтом.
Вообще-то еще неплохо сразу сказать «до свидания» далеким странам и анонимным прокси (если вы конечно не сайт Кавказ-центр разрабатываете)
Captcha
Captcha (символы с картинки) в форме авторизации позволит снизить риск того, что в административный интерфейс войдет вирус или другая вредоносная программа.
Бедой многих каптч, кстати, является неверие разработчиков в то, что пустая строка равна пустой строке, зачастую удалив сессию или почистив какое-нибудь скрытое поле, вы с удивлением обнаруживаете, что умная машина сравнила ничто с ничем, и пропустила вас дальше
Одноразовые пароли
Также эффективным и недорогим средством является введение дополнительного «временного» пароля: для каждого из пользователя генерируется матрица из случайных чисел, и при входе или выполнении критичной операции требуется ввести 2 или более чисел, расположенных в заданной колонке и столбце.
Так, в нижеприведенной схеме для входа предлагается ввести, например, число из 1-й колонки 2-й строки и 3-й колонки 1-й строки, т.е. 34 и 323 соответственно.
12 43 323
34 23 77
348 948 293
657 904 44

Данное решение позволяет сделать перехват пароля менее опасным, так как злоумышленник знает только часть матрицы.
Клиентские сертификаты.
Возможно ограничения доступа только пользователям, имеющим клиентский сертификат (т.е. все запросы на сервер подписываются ЭЦП).
Мы в ответе за тех кого приручили—следя за своими персональными данными, не забывайте о персональных данных пользователей.
Выключайте автоматическое заполнение полей, в которые посетитель вводит личные данные. Меня всегда умиляет трогательная забота агрегаторов платежей за кредитки, которые оставляют autocomlete в полях номер карты и CVV2, спасибо вам ребята, выглядит это очень мило, когда хочешь что-то оплатить с чужого компьютера.
Вообще пользовательские данные могут быть засвечены в самых неожиданных местах, несколько лет назад читалка RSS Yandex’а показывала список лент на которые подписан пользователь, при том что лента авторизованного в ЖЖ пользователя содержала в себе логин и пароль (http://bugtraq.ru/review/archive/2007/01-03-07.html).
Кстати, данные пользователей лучше не хранить там же где и данные сайты, так например сайт оргкомитета олимпиады 2014, некоторое время назад любил выводить в списке последних новостей письма от соискателей вакансий— забавное, доложу вам, чтение.
Уязвимости приложения

В данном разделе приводяться основные возможные уязвимости в коде приложения, а также методы их устранения и минимизации «человеческого фактора» при разработке.
SQL injection
Категория: проектирование
Данная уязвимость позволяет злоумышленнику изменить запрос к базе данных, используя введенные данные. Пользуясь данной уязвимостью, взломщик может выбрать из базы данные, не предусмотренные разработчиком (что позволит, например, войти в административный интерфейс, не зная пароль) или подменить данные в БД (например, удалить какую либо таблицу или заменить тесты).
Как правило, данная уязвимость устраняется экранированием данных при сборке запроса. В данном разрезе крайне желательно изначально убрать возможность обращаться к базе напрямую из кода, а работать с БД исключительно через специальную библиотеку, автоматически выполняющую необходимые преобразования.
Не удержусь и пущу небольшой луч ненависти. Однажды к нашему сайту одна сторонняя контора приворачивала свой сервис, эти славные ребята прислали нам письмо в котором просили дать им доступ в БД, дабы сделать общую авторизацию. На это предложение мы ответили гневным отказом и схемой авторизации, снабженной надлежащими редиректами и ЭЦП.
В ответ они пожаловались нашему начальству, на то какие мы все-таки параноики и саботажники, в результате чего интеграцию пользователей перенесли на «когда-нибудь», и решили запустить это все дело «пока-так».Каково же было мое удивление, когда вбив в поле пароль одинарную кавычку на подсайте сделанном этими «рыцарями без страха и упрека», я получил радостное сообщение о sql ошибке.
Особую пикантность придавал тот факт, что система периодически выдавала в случае ошибки красиво отформатированные куски кода, в одном из которых был найден комментарий “Коля WTF”.
Code injection
Категория: проектирование
Происходит в случае, если какой-либо исполняемый код подключается или формируется на основе данных, введенных пользователем. Устраняется за счет введения дополнительных проверок, экранирования и использования специализированных библиотек.
Если вы думаете, что code injection ограничивается хрестоматийным багом “include $_GET[‘file’]”, хочу вас немного расстроить.
Выполнить между делом код может парсер текста или формул (проверьте лишний раз, как у вас заменятся {%username%}).
Шаблонизатор может пройтись несколько раз по шаблону и выполнить данные (вы уверены что когда-то не сделали два прохода, чтобы выполнить какой-то подщаблон).
Регулярные выражения выполняются, и в них тоже можно сделать code injection.
Если вы увлекаетесь мета программированием, и ваш контроллер автоматически вызывает методы на оснований запроса, удостоверьтесь, что нельзя вызвать какой-либо «не тот» метод (подобную дырку я как-то однажды сам пропустил—контроллер можно было вогнать в бесконечную рекурсию).
Межсайтовое выполнение сценария
Категория: проектирование
Внедрение злоумышленником html или javascript кода на сайт из-за недостаточной проверки и преобразования введенных данных. Позволяет изменить внешний вид сайта и в некоторых случаях «украсть авторизацию» (попасть в административный или пользовательский интерфейс без ввода пароля).
Решается экранированием данных при выводе, оптимальным решением является автоматическое экранирование всей выводимой на странице информации, если обратное не указано явно.
XSS это второе «наше все», тут можно посоветовать следовать принципу: «запрещено все, что не разрешено», который работает гораздо лучше принципа «разрешено все, что не запрещено», методов внедрения XSS придумано сто тысяч миллионов и кто знает, сколько их еще не придумано.
Часто людей подводит избыточное доверие к вводимым данным, особенно это мило выглядит, когда после проверки ссылки (например для постраничной навигации) собираются тупо из запроса. Забывается, например, немаловажный факт, что строка «1аааа», во многих языках спокойно приводиться к циферке «1», а вместо “aaa” можно поставить что-то и похуже
Отдельной строкой хочу упомянуть настройку цветовой гаммы сайтов, я как-то столкнулся с системой создания скинов, автор которой был совершенно не в курсе милой способности IE выполнять javascript код прописанный в exspression.
Нельзя забывать и о том, что code injection можно делать и в javascript, так один фотосайт, сделавший возможность вставлять комментарии к участку фотографии, совершенно не озаботился тем, чтобы этот комментарий экранировать, в результате чего с уютной страницы фоточки можно было сделать очень много интересного.
Еще много интересных случаев связано с вебмастерами симпатизирующими разным порталам, и позволяющим вставлять ссылку на свой профиль, при этом ЖЖ ник, они зачастую проверяют не достаточно тщательно, так что при желании туда можно вписать что-то вроде http://myseosite.com/? и тем самым немного поправить себе ТИЦ и PR.
CSRF. Межсайтовые запросы
Категория: проектирование
Данная атака направлено на то, что пользователь совершает какие-то действия незаметно для себя.
Самый простой пример, что на сайте злоумышленника находится картинка, адрес которой совпадает с адресом удаления раздела, когда вы заходите на эту страницу, ваш браузер запрашивает URL картинки, и, если вы авторизованы в системе, вы сами незаметно для себя удаляете этот раздел.
Данная проблема решается введением механизма подтверждения, т.е. вы можете совершить определенное действия только при переходе с определенной страницы, на этой странице формируется ссылка с уникальным временным кодом, валидность которого проверяется страницей, на которой совершается непосредственно действие.
У нас на одном проекте пользователи стали частенько самоудаляться из сообществ, проблема оказалась в злостном iframe’e который вел на страницу суицида.
Доступ к скрытым файлам
Категория: проектирование.
Позволяет атакующему, специальным образом сформировав запрос, прочитать произвольный файл на сервере.
Решается проверкой корректности имени файла при запросе.
Выполнение загружаемых файлов
Категория: эксплуатация
Файлы, загружаемые на сервер, могут быть выполнены, позволяет злоумышленнику, имеющему доступ в администраторский интерфейс получить полный доступ к системе.
Меры предосторожности (осуществляется на уровне администратора сервера):
Разрешение записи только в определенные директории на сервере
Запрет выполнения скриптов в данной директории
Отдельно следует заметить, что проверять надо и при загрузке, но лучше сразу запретить выполнение всего, а отдавать каким-нибудь nginx.
При загрузке следует озаботиться как сутью файла, так и его именем, так как зловредный код можно вставить и в картинку.
Кстати зловредный код можно вставить и в .htaccess, там есть волшебная директива php_value auto_prepend_file, которая может подключить php файл.
Раскрытие кода
Категория: эксплуатация/проктирование
Доступ к служебным и разработческим скриптам, а также к исходному коду, могут дать злоумышленнику дополнительную информацию для взлома.
Расположение отладочных, системных и разработческих скриптов в открытом доступе
Расположение служебных скриптов в отрытом доступе: программы, выполняемые с определенной переодичностью (по крону), могут быть запущены извне, что дает возможность создать большую нагрузку для вывода сайта из строя.
Исходный код доступен для просмотра: данная уязвимость может быть вызвана неправильной настройкой системы контроля версий.
Несколько месяцев назад, благодаря папочке svn одни любознательные товарищи узнали много нового о ведущих сайтах рунета, о чем кстати и написали на хабре.
Переполнение диска
Категория: проектирование
Из-за недостаточной проверки входных данных или неверно организованного кэширования злоумышленник может забить базу данных или диск ненужной информацией, что замедлит работу и может вызвать (если закончится место) неработоспособность системы.
Бесполезные запросы—данный метод является часным случаем DDOS атаки, злоумышленник размещает на сайте (своем или используя XSS) код, отправляющий форму обратной связи/голосование, или банально сам автоматически обращается к данному URL. В результате данной атаки БД сайта или жесткий диск заполняется данными (что ко всему прочему нивелирует достоверность опроса и дезорганизует службу поддержки). Решается включением меток или, в тяжелых случаях, captcha (можно включать автоматически, если запросы идут очень часто).
Разрастание кэша. Результат сложных выборок, как правило, кэшируется (сохраняется на диске или в памяти, чтобы сэкономить ресурсы), при этом кэш формируется на основе входного запроса, если проверка входных данных недостаточна, можно вводя дополнительные параметры, создавать аналогичные кэши. Это, с одной стороны, забивает диск и память, а с другой — нивелирует положительный эффект кэширования (т.е. может расцениваться как частный случай DOS)
Решается за счет более строгой проверки данных перед кэшированием или запросом кэша.
Если вы любите идентифицировать кэш по строке запроса, будьте готовы к тому, что поставляя какие-нибудь дурацкие параметры, кто-то очень нехороший, сможет загадить ваш кеш, а между делом и подосить.
Частным случаем, является ранее описанное недостаточное приведение к целому, так как «001» и «1», это одинаковые циферки, но разные строчки, так что /\d+/ регексп так себе, а вот /^[1-9]\d*$/-- хороший, годный регексп.
Кроме того, начиная читать, что-нибудь, необходимо удостовериться, что вы сможете это прочитать, с этой проблемой как-то столкнулась компания mail.ru начав проверять архивы на вирусы, дело в том что с виду маленький архив, совершенно случайно, может содержать несколько терабайт ноликов (возможно это байка, однако повод для раздумий есть).
А сайт «Вконтакте» как-то решил похулиганить, и сделал на своей странице невидимый iframe с ведущий на сайт премии рунета, отчего премии немного поплохело, по сути этот милый поступок ближе к DDOSу, но упоминания заслуживает.
Псевдокриптография
Очень многие считают, что случайное число и md5 хэш и есть криптография. На самом деле это не так, md5 уже давно скомпрометирован и для целей безопасности его лучше не использовать.
Что касается случайных последовательностей то они часто оказываются не совсем случайными, что автоматически означает, что их нельзя использовать, например для карт оплаты.
В частности псевдослучайными является GUID генерируемый MS SQL сервером, о чем подробно и с выражением написано на RSDN.
Также интересны случаи изобретения собственных систем шифрования и вытекающая из этого распространенная практика что-то зашифровать и не ходя далеко также расшифровать (как вариант подписать что-нибудь открытым ключом)
Конфигурация сервера.

Категория: эксплуатация
Важным вопросом является правильная конфигурация сервера и периодическое обновление программного обеспечения. Администраторам следует отслеживать сообщения об уязвимости (bagtraq) и обновление ПО (веб сервера, сервера БД и т.п.), так как постоянно обнаруживаются новые ошибки и уязвимости.
Однажды я столкнулся с одной организацией, которая блюла себя настолько, что сервер у них стоял за семью замками, а для того чтобы обновить сайт, надо было ехать туда с архивом на CD диске. При этом все ПО у них было поставлено 4 года назад и с тех пор не обновлялось, потому что страшно и лень.
DDOS

Категория: эксплуатация/проектирования
Одна из наиболее сложных в плане предотвращения атак. Суть заключается в том, что на сервер идет поток запросов (flood), отчего банально заканчиваются ресурсы, и сервер не может справиться с нагрузкой.
Как правило DOS атака является распределенной и осуществляется при помощи ботнета: сети из зараженных вирусом компьютеров.
Следует понимать, что атака осуществляется специальными программами, которые при желании можно модифицировать под конкретную задачу, т.е. большую часть ухищрений по защите злоумышленник при желании может обойти.
DDOS атака является объектом купли-продажи, т.е. злоумышленником может быть любой, кто в состоянии заплатить владельцу ботнета
Стоимость аренды ботнета довольна расплывчата, если раньше она оценивалась в несколько тысяч USD, то сейчас цены сильно упали и есть предложение и в $100-150 за день атаки (правда это подразумевает предоплату, что в подобном высокоморальном бизнесе означает, что шансы просто потратить деньги, довольно высоки).DDOS атаки разделяются по степени грубости:
Переполнение канала— количество запросов настолько велико, что исчерпываются ресурсы сетевого подключения.
Решения:
покупка более широкого канала (скорости 10GBps должно вполне хватить), кроме того необходимо иметь резервный канал.
непосредственно ресурсы сервера ограждаются путем фильтрации по порту при помощи аппаратного решения.
SYN-флуд.
Смысл в том, что на особый TCP пакет c флагом SYN сервер должен ответить пакетом SYN+ACK, после чего ожидать ответа. В случае DOS атаки ответа не поступает, между тем, сервер занят ожиданием.
В данном случае может быть использована и ‘SYS-reflection` атака, когда SYN пакет посылается третьему серверу с указанием поддельного IP адреса: сути это не меняет, но будет приходить SYN/ACK пакет и с периодичностью в несколько минут, что следует учитывать при блокировании по IP.
Решения:
Использование SYN-COOKIE
Установка быстрого (желательно аппаратного) фронтенда, который будет заниматься обработкой подобных запросов, не «отвлекая» сервер приложений
Ограничение времени ожидания ответа и увеличение количества одновременных подключений (в разумных пределах)
Вычисление о запрет проблемных IP адресов.
HTTP-флуд.
В этом случае основную нагрузку принимает на себя сервис приложений, как следствие, мы имеем большую нагрузку.
Решения:
Отделение реальных пользователей от «ботов»: установка COOKIE, установка флагов средствами javascript или flash, captchа. Последнее не очень приятно для пользователя, хотя даже Google и Yandex этим не брезгуют.
Используя собственные хитрости, следует учесть что:
а) помимо DOS роботов на сайт заходят пауки поисковых систем, которых как раз отсекать не надо
б) боты могут быть спрограммированы так, чтобы обходить средства защиты (cookie защищает от самых простых, а наиболее сложные могут выполнять javascript), так что эти решения призваны скорее поднимать стоимость атаки
в) нагрузка от средств защиты должна быть меньше, чем в случае, если робот преодолел ее (в первую очередь имеется в виду оптимизация captcha)
Специализированные програмные и аппаратные средства для отслеживания аномалий трафика
Сервисы по очистке трафика— сторонние ресурсы (http://ddef.ru/defence/, http://highloadlab.r...service_8.html), которые отсеивают вредные запросы. Некоторые из них (highloadlab) бесплатны.
Необходимо заметить, что все эти сервисы строго следят за репутацией охранямых сайтов, и могут отказать, если проект является подозрительным.

Про DDOS уже написано много и большей частью грустного— боты умнеют, их все больше, Гондор не выстоит и т.п. На самом деле при серьезном подходе он не так уж страшен (вот lib.rus.ec досят безостановочно и хоть бы хны), но всегда надо быть готовым к худшему, и сделать сплэш страницу: «на нас напали и DDOSят, пока мы тут бьемся в кровь, посмотрите ролик на youtube про наши новые сервисы».

Источник

Обсудить
Рубрики:  Статьи

Метки:  

Китай запретил 219 онлайн-игр и наблюдает за 80 тыс. интернет-кафе

Вторник, 29 Декабря 2009 г. 22:56 + в цитатник
 (384x272, 25Kb)
80 тысяч интернет-кафе – именно столько заведений, где можно было бы воспользоваться безграничными ресурсами Всемирной паутины, теперь находятся под зорким взглядом китайских государственных органов, ответственных за поддержание высокого морального облика каждого гражданина страны. В пересчёте на количество компьютеров это 4,65 млн машин, за которыми нужен глаз да глаз. Высокотехнологичный "Большой брат" призван устранить стекающийся к этим миллионам ПК содержащий элементы насилия и порнографии трафик и пресечь обращение к онлайн-играм с чрезмерно оголёнными телами.

По словам министра культуры Кай Ву (Cai Wu), его ведомство посчитало слишком откровенными и непристойными 219 игр, а в течение этого года доступ к ним блокировался 87 млн раз. Министерство планирует и далее усиливать цензуру в быстрорастущем секторе онлайн-развлечений. Таким образом, посторонний контроль придётся учитывать как минимум 338 млн человек – крупнейшей популяции интернет-пользователей в мире. А геймеров среди них в июне насчитывалось 217 млн, или 64,2% (по данным China Internet Network Information Centre).

Источник

Обсудить
Рубрики:  Интересное в сети

Метки:  

DreamBook Light U11

Вторник, 29 Декабря 2009 г. 22:53 + в цитатник
 (450x411, 76Kb)
Армия «худосочных» портативных компьютеров на базе мобильной платформы Intel CULV недавно пополнилась симпатичным новобранцем под названием DreamBook Light U11 от компании Pioneer Computers.

Машинка весом 1,4 кг заключена в элегантный по дизайну чёрный корпус с красными акцентами, габариты которого составляют 289,7 х 201,5 х 26,9 мм. При этом оснащение ноутбука, готового к работе под управлением операционной системы Microsoft Windows 7, включает наличие:

Процессора Intel Core 2 Duo SU9600/SU9400/SU7300, Intel Pentium SU4100 или Intel Celeron SU2300;
Набора микросхем Intel GS45/GS40 Express с южным мостом ICH9M-SFF;
Интегрированной в чипсет графики Intel GMA 4500MHD;
11,6-дюймового ЖК-дисплея с разрешением 1366 х 768 пикселей, соотношением сторон 16:9 и светодиодной подсветкой экрана;
До 4 Гб оперативной памяти DDR2 с частотой 667/800 МГц;
До 1 Тб дискового пространства;
Встроенного кардридера 4-в-1, оперирующего сменными накопителями форматов SD/MMC/MS/MS PPO;
Сетевой карты Gigabit Ethernet;
Адаптера беспроводных сетей Wi-Fi 802.11b/g/n;
Опциональных модулей Bluetooth и 3G;
Вмонтированной 1,3-мегапиксельной веб-камеры;
Портов VGA и HDMI, разъёма RJ-45, трёх портов USB, DC-входа, гнёзд для подключения наушников и микрофона;
4-элементного аккумулятора ёмкостью 4600 мАч (опционально доступна 6-элементная перезаряжаемая батарея ёмкостью 6900 мАч).
Стартовая цена на данную модель установлена в размере $620.

Источник

Много интересного
Рубрики:  Ноутбуки

Метки:  

Взломана система шифрования стандарта GSM

Вторник, 29 Декабря 2009 г. 11:54 + в цитатник
Немецкий компьютерный инженер Керстин Нол накануне сообщил о создании метода взлома системы шифрованная самого популярного в мире стандарта сотовой связи GSM. По словам инженера, система шифрованная разговоров в сетях GSM имеет фундаментальные уязвимости и программный код, созданный им, использует эти уязвимости. При этом, сам инженер говорит, что его целью было не предоставить всем желающим возможность прослушивать мобильные разговоры людей, а указать телекоммуникационным компаниям на фундаментальные недочеты, чтобы те могли их исправить.

Стоит отметить, что на сегодня стандарт GSM официально считается защищенным от несанкционированного прослушивания. Согласно официальным данным, прослушать разговор в GSM-канале можно только с санкции одной из сторон - оператора или абонента. Однако на протяжении 21 года существования данной технологии полуофициально все же ходили слухи о наличии возможностей по обходу алгоритмов шифрованная. Официально они так и не получили подтверждения.

Сам разработчик алгоритма взлома говорит, что его технология является первой с 1988 года реально обходящей систему и ставящей под угрозу приватность разговоров до 80% пользователей сотовой связи в мире. "Этот пример показывает, что существующие техники защиты GSM не соответствуют современным нормам", - говорит разработчик.

Демонстрацию своей разработки 28-летний инженер провел в рамках конференции Chaos Communication Congress в Берлине. "Мы уже давно пытались призвать операторов связи реализовать более надежные системы защиты", - говорит Нол.

В Ассоциации GSM сообщили, что им уже удалось изучить код представленный разработчиком и передать его образцы представителям сотовых операторов. Представители называют разработки инженера с одной стороны незаконными, а с другой отмечают, что разработчик значительно преувеличивает опасность своих разработок. "Это (взлом) теоретически возможно, но практически вряд ли. Можно сказать, что пока еще никому не удавалось полностью обойти систему шифрованная GSM. Также можно отметить, что в ряде стран, в частности в США или Великобритании, такие разработки вообще незаконны", - говорит представительница Ассоциации Клэр Крентон.

Впрочем, с позицией Ассоциации не согласны многие эксперты, утверждающие, что представленный код вполне можно усовершенствовать и при запуске на современных многоядерных многопроцессорных системах он может быть вполне эффективен. К примеру, в исследовательской компании ABI Research, занимающейся мобильными и телекоммуникационными исследованиями, говорят, что всем заинтересованным сторонам следовало бы отнестись к данной угрозе серьезно, так как примерно через полгода уже может появиться более продвинутая версия программы, тем более, что ее код свободно доступен в интернете.

Сам немецкий инженер рассказывает, что код создавал он не один. Примерно с августа этого года ему помогали энтузиасты, которых он нашел на одном из хакерских форумов в Амстердаме. Всего над созданием системы взлома работали почти 25 человек из разных европейских стран. Говоря о законности или незаконности своих разработок Керстин Нол заявил, что его интерес при разработке программы был исключительно академическим и в реальности ни одного звонка он не прослушал и не нарушил ни одного закона. Проверяли работоспособность программы они на специальных программных симуляторах, воспроизводящих режимы работы сети.

"Сейчас образцы кода уже доступны на многих сайтах, в сетях BitTorret, на форумах", - говорит он.

Напомним, что система защиты GSM базируется на так называемом алгоритме A5/1, представляющем собой 64-битный двоичный код. Отметим, что на сегодня большинство современных компьютерных систем работает с ключами длиной 128-512 бит, что считается более надежным. В 2007 году Ассоциация GSM разработала стандарт A5/3, обладающий длиной ключа в 128 бит, однако лишь незначительное число операторов развернуло поддержку этой технологии.

Впрочем, эксперты говорят, что смена алгоритма - это дело не только технически сложное, но и невыгодное с точки зрения финансов. Компаниям придется менять до 60 несущих частот на всех своих станциях, а большинство сотовиков почти на 100% содействуют свой мобильный ресурс и емкость сети в разы снизится.

Источник

Обсудить
Рубрики:  Интересное в сети

Метки:  

70% москвичей переходят по контекстной рекламе

Вторник, 29 Декабря 2009 г. 11:51 + в цитатник
Сервис «Бегун» опубликовал новое исследование популярности контекстной рекламы у московских пользователей, проведенное компанией «Комкон».

Доля московских интернет-пользователей, которые сознательно переходят по объявлениям контекстной рекламы при поиске товаров и услуг, с осени 2008 г. увеличилась более чем на треть и достигла 70% от общего количества столичного региона.

За прошедший год московские интернет-пользователи стали лучше ориентироваться в онлайн-рекламе: доля пользователей, осведомленных о контекстной рекламе, выросла на 35% по сравнению с результатами аналогичного исследования в ноябре 2008 г. Основным драйвером повышения популярности данного рекламного канала стал, в первую очередь, спад потребительской активности на фоне состояния экономики периода конца 2008 – начала 2009 гг. Большинство рекламодателей были вынуждены искать новые инструменты продаж, обеспечивающие быструю отдачу. Кроме того, в популяризации контекстной рекламы сыграли свою роль и образовательные инициативы ведущих игроков данного рынка.

Проведенный опрос подтвердил, что интернет-реклама продолжает набирать популярность среди рекламодателей, оставаясь одним из самых простых и гибких маркетинговых инструментов. Более половины (56%) участников исследования ответили, что работают в компаниях, размещающих рекламу в интернете — за прошедший год доля таких респондентов возросла на 21%.

Источник

Обсудить
Рубрики:  Новости
Интересное в сети

Метки:  

Рождественские елки убивают Wi-Fi

Понедельник, 28 Декабря 2009 г. 18:37 + в цитатник
Рождественские елки будут приносить еще больше радости технофобам, так как они научились убивать сигналы Wi-Fi. Абоненты британского провайдера Talk Talk начали жаловаться на снижение скорости Интернета как раз в праздники, сообщает Telegraph.

Выяснилось, что Интернет начинает тормозить, если роутеры и компьютеры находятся в непосредственной близости от нарядных рождественских елок. Оказывается, на скорость сигнала могут влиять элементы декора – праздничные гирлянды и другие предметы для освещения.

По оценкам представителей провайдера, рождественские огни способны снизить скорость передачи сигнала на 25%. Поэтому пользователям стоит понимать, что во время праздничных каникул Интернет может работать хуже, чем обычно.

Эта новость, скорее всего, может понравиться тем, кто считает Wi-Fi вредным для здоровья. Для того, чтобы защититься от беспроводных сетей теперь не придется красить стены специальной «отталкивающей Wi-Fi» краской – достаточно просто украсить эти стены гирляндами.

Но у магии рождественских огней есть и оборотная сторона. Привычка многих товарищей выбрасывать новогоднюю елку на помойку примерно в марте-апреле может лишить их хорошей скорости передачи данных на несколько месяцев, и они даже не поймут, в чем дело.

Источник
Рубрики:  Интересное в сети

Метки:  

Интернет вот-вот умрет

Понедельник, 28 Декабря 2009 г. 18:36 + в цитатник
В сети попалась интересная статья в которой Нэйт Андерсон из Ars Technica не согласен с президентом Nemertes Research Джоной Тилл Джонсон, которая пророчит скорую гибель Интернета от перегрузок. Предлагаю Вашему вниманию перевод статьи Андерсона "The Internet is about to die. Literally die!" о ближайшем будущем интернете.

В 2007 году компания Nemertes Research опубликовала пугающий отчёт об интернет-трафике. В нем говорилось, что к 2010 году "экспоненциальный" рост требований к пропускной способности столкнётся с "линейными" инвестициями в сетевые технологии. И весь Интернет, который мы хорошо знаем и любим, начнёт испытывать "перебои или "снежные дни", во время которых производительность будет (будто бы необъяснимо) снижаться.

К середине 2009 года это стало казаться невозможным. Миллионы людей сейчас качают потоковое видео с Netflix на свои компьютеры и телевизоры. YouTube добавил к своим роликам версии в высоком качестве. А старт Hulu показал, что живущий от доходов с рекламы онлайновый видео-сервис может иметь огромную популярность. Несмотря на рост видеотрафика (который часто приводится в качестве того фактора, который поставит Интернет на колени), "снежные дни Интернета" до сих пор были так же редки, как снежные дни в Гаване.

Вот почему удивительно было увидеть, как президент Nemertes Джона Тилл Джонсон удвоила ставку на мрачное пророчество в колонке Computerworld в мае 2009 года, под названием "Небеса Интернета действительно падают". Посыл статьи преимущественно состоял в том, что "мы были правы", потому что YouTube "недавно объявил о прекращении выдачи видео в определённые регионы из-за, кхм, недостаточной пропускной способности". (Трудно сказать, о чём именно здесь шла речь, но это определённо не имеет отношения к чему-либо, что происходит в США, Канаде, Европе или других местах с хорошей интернет-инфраструктурой.) Кроме того, вводимые провайдерами лимиты доказывают, что существует какая-то нехватка пропускной способности, и протокол IP (как v4, так и v6) обречён.

Но Интернет уничтожат не одни только перебои в пропускной способности и протокол IP — оказывается, что к этому приложится и сетевой нейтралитет. В октябрьской колонке обвешенная апокалиптическими рекламными щитами Джонсон украсила их новыми предупреждениями. Забудьте о перебоях и "снежных днях" — теперь мы говорим о том, что Интернет "умирает".

Заголовок статьи всё это неплохо резюмирует: "Привет, сетевой нейтралитет, прощай Интернет".

Аргументы таковы:

1. Темпы роста Интернета продолжают сохраняться в пределах "50—100% из года в год".

2. Это приводит к нагрузке на линию доступа "последней мили" (то бишь на ваше кабельное или DSL-соединение), а модернизировать эти линии "мучительно дорого".

3. Сетевой нейтралитет означает, что нельзя компенсировать эти издержки, например, путём взимания непомерной оплаты за мгновенные сообщения и более низкой — за остальной трафик. А это означает, что всем операторам связи придётся "взимать оплату побитово". А это "окажет эффект домино на пиринговые соглашения. Провайдеры первого уровня сейчас обмениваются между собой трафиком бесплатно. Когда у них не останется иного выбора, кроме как брать плату за пропускную способность, бесплатному пирингу придёт конец. И тогда случится одна из двух неприятностей. Либо вырастут цены (чтобы покрыть стоимость пиринга), либо, что более вероятно, операторы вообще не будут обмениваться трафиком (поскольку они не могут брать с пользователей достаточно денег, чтобы покрыть издержки за пиринг)".

4. Когда умрёт пиринг, "умрёт и Интернет — потому что больше нельзя будет связаться откуда угодно с чем угодно".

Бедный Интернет, мы тебя едва знали.

Реальность

К счастью, в действительности интернет-трафик растёт с каждым годом на 50-60%, а не на 100%, о чём свидетельствуют официальные исследования MINTS, проводимые Университетом Миннесоты. А в странах вроде Канады, где операторы связи раскрыли значительную часть своих данных во время слушаний по сетевому нейтралитету, темпы роста трафика упали с 53% (2005-2006) до 44% (2006-2007), а потом и до 32% (2007-2008).

Пропускная способность магистральных каналов связи более чем достаточна, так что рост трафика на самом деле представляет наибольшую угрозу для линий доступа. К счастью, значительное расширение каналов для конечных пользователей вовсе не "мучительно дорого". Хотя единственный пример, который привела Джонсон, является наиболее дорогим апгрейдом "последней мили" в США (переход Verizon с медного кабеля на оптоволокно), операторы могут модернизировать свои линии по дешёвке, перейдя на использование стандарта DOCSIS 3.0 (для кабельной связи) или протягивая оптоволокно дальше по сети - как это сделала AT&T для сервиса U-verse, который уже предоставляет связь по медному кабелю на скорости 18 Мбит/с, тогда как оставшаяся часть сети выдаёт только 6 Мбит/с.

Даже Verizon, который выкладывает за апгрейд 18 миллиардов долларов, делает это в той самой среде, которая, по словам Джонсон, потопит Сеть — той, где нейтралитет надуман, а гибкое ценообразование не применено.

И какое отношение "побитовая оплата" имеет к пирингу, остаётся загадкой; операторы решают обмениваться друг с другом трафиком бесплатно, потому что речь идёт об обмене данных примерно одинакового объёма. Способы начисления оплаты абонентам не оказывают влияния на это решение.

Более того, данные всё меньше и меньше проходят через крупных провайдеров первого уровня. Недавнее исследование Arbor Networks и Университета штата Мичиган говорит, что "за последние пять лет произошёл отток интернет-трафика от традиционного ядра из 10-12 международных транзитных провайдеров первого уровня. Сегодня большинство интернет-трафика проходит между крупными контент-провайдерами, датацентрами и пользовательскими сетями. В результате большинство сетей первого уровня отказались от бизнес-модели оптового транзита IP, сфокусировавшись на расширенных облачных/корпоративных сервисах, контент-хостинге и виртуальных частных сетях".

В аргументах Джонсон, касающихся сетевого нейтралитета, более всего странно то, что она уверяет, будто сейчас такого поведения в Сети придерживаются "по умолчанию". И хотя её беспокоят огромные темпы роста интернет-трафика, в действительности раньше трафик рос куда быстрее (увеличиваясь с каждым годом вдвое или больше) — и Интернет выдерживает! Что до недостаточных вложений провайдеров в развитие инфраструктуры, необходимой для удовлетворения спроса, что ж... давайте взглянем на их балансовые отчёты. Сейчас они получают гигантские прибыли — даже с учётом того, что кабельные операторы выкатывают технологию DOCSIS 3.0 и увеличивают скорость закачки до 50 или 100 Мбит/с.

В конечном счёте, это старая песня: безусловно, у Интернета имеются проблемы, но никакого убийственного для Сети переполнения не случилось за два года, и не похоже, чтобы нам грозили разрушения в ближайшем будущем. Вместо этого мы наблюдаем спад темпов роста трафика на зрелых рынках, значительное увеличение пропускной способности линий доступа (по крайней мере, для Verizon и кабельных операторов), достаточную пропускную способность магистральных каналов — и всё это в Сети, которая, в целом, оставалась нейтральной в течение десятилетий.

Стоит отметить, что оптимизм данной статьи не учитывает еще нескольких факторов. Например, нарочного увеличения трафика для перегрузки каналов - сейчас как раз начинается волна рождественских и новогодних DDoS-атак. Кроме того, мы-то не в Канаде. Это особенно легко почувствовать, наблюдая рост автомобильных пробок на заснеженных дорогах.

Источник

Обсудить
Рубрики:  Новости
Интересное в сети

Метки:  

Опытные сети LTE будут развернуты в России в 2010

Понедельник, 28 Декабря 2009 г. 11:23 + в цитатник
Опытные зоны сетей по технологии четвертого поколения LTE будут развернуты в 2010 г. в нескольких регионах России, сообщает «РИА Новости» со ссылкой на министра связи и коммуникаций РФ Игоря Щеголева. «В следующем году мы планируем предоставить операторам возможность развернуть несколько опытных зон, чтобы посмотреть, в каком диапазоне и как себя эти сети ведут, что за оборудование наиболее удобное для абонентов и где наиболее выгодные экономические условия».

«Пока, к сожалению, нет готового абонентского оборудования. Есть только опытные базовые станции, - заявил Щеголев. – Даже европейские операторы заявляют, что первые коммерческие сети четвертого поколения они смогут запустить не раньше конца 2010 г. Мы следим за тем, как идет продвижение этой технологии».

LTE позволяет достигать передачи данных на скорости 100 Мбит/с против 7 Мбит/с в сетях третьего поколения. Российские операторы считают эту технологию перспективной и планируют развивать ее в будущем. По прогнозу МТС, коммерческое использование LTE в России станет возможным с 2014 г.

Источник

Обсудить
Рубрики:  Интересное в сети

Метки:  

Spyker C8 Laviolette LM85 LOVELY SOUND

Понедельник, 28 Декабря 2009 г. 08:57 + в цитатник
Тест драйв

Эксклюзивная машина всего 4 экземпляра в мире..

 


Метки:  

Чтобы вернуть нам лидерство, необходимо полностью перестроить компанию - CEO Rambler

Понедельник, 28 Декабря 2009 г. 08:50 + в цитатник

Нынешний исполнительный директор компании Rambler Ольга Турищева в интервью газете "Ведомости" заявила, что ситуация в интернет-компании накануне делистинга с Лондонской фондовой биржи довольно тяжелая. В то же время она выразила уверенность в том, что тот опыт и потенциал, что Rambler набрал за последние 12 лет, помогут компании занять свою нишу.

"Конечно, по факту я недооценивала ситуацию и происходящие в Rambler процессы, поскольку раньше была довольно далека от этого бизнеса. Когда я пришла сюда, то сразу поняла, что задача будет тяжелой и, чтобы вернуть лидерство, в компании необходима полная структурная перестройка. Первое, с чем я столкнулась, — люди здесь не верили в то, что ситуацию можно изменить", - говорит она. "Упадническое настроение было одной из глубинных структурных проблем Rambler, и я, честно говоря, не подозревала, что мне придется в такой мере столкнуться с проблемой мотивации сотрудников".

Еще одной проблемой компании Турищева назвала полное отсутствие современных технологий. "Rambler довольно давно не инвестировал в развитие технологий, в частности в поиск, почту. Здесь было очень много сделано 10 лет назад, а потом все это поддерживалось на плаву, в то время как рынок шел вперед", - говорит в интервью Турищева.

Напомним, что в последний день уходящего года компания проведет делистинг с Лондонской фондовой биржи. Такое решение принял его основной акционер — медиахолдинг «Проф-медиа», недовольный непопулярностью акций Rambler у инвесторов и постоянно падающей капитализацией компании. С момента размещения стоимость Rambler снизилась вдвое, а доля на рынке поиска — в 10 раз, компания трижды меняла руководство.

Говоря сейчас о новой команде новый CEO заявила, что основным критерием для приема менеджера становится его ориентация на результат. Также следует отметить, что в новой команде почти нет людей, имевших отыт работы в телегам- и интренет-секторе. Например, финансовый директор Андрей Терехов раньше работал в Philip Morris, а потом в X5 Retail Group, коммерческий директор Сергей Хрусов занимался развитием бизнеса в Procter & Gamble, Бренд-менеджер в Rambler пришел из Gillette.

В завершении глава компании отметила, что в будущем Rambler может сотрудничать в плане интернет-поиска с компаниями вроде Google или Yandex, но при этом намерена развивать и собственные поисковые решения, впрочем, что-либо говорить о новых собственных поисковых решениях в Rambler пока отказываются.

"Мы инвестируем в те проекты, которые могут нам дать рост аудитории, а это прежде всего поиск и коммуникационные сервисы: почта и мессенджер, агрегатор социальных сетей, фото и видео. Так, за этот год мы модернизировали около 40% серверного парка. Сейчас мы работаем над улучшением почты, вводим новый функционал", - сказала она.
Источнмк

Рубрики:  Интересное в сети

Метки:  

Pioneer представила новую серию Hi-Fi-электроники

Воскресенье, 27 Декабря 2009 г. 13:41 + в цитатник

Компания Pioneer представила в Украине серию новых аудио-, видеокомпонентов и Hi-Fi-электроники, среди которых есть аудиовидеоресиверы, домашние кинотеатры, аудиокомпоненты и акустические системы.
Прикрепленное изображение Прикрепленное изображение
В серию новых аудиовидеоресиверов Pioneer входят семь моделей, включая флагманские SCLX82 и VSX-919AH. Согласно официальным данным, все они обеспечивают студийное качество звука. Стоит отметить, что AV-ресивер VSX-919AH может преобразовывать сигналы аналоговых источников до разрешения Full HD 1080p. А с усилителем-мультиплексером HDMI (3 входа / 1 выход) нужен всего один HDMI-кабель для цифровой передачи как видео-, так и аудиосигналов на ресивер.

Все три новые модели домашних кинотеатров - DCS 595K, DCS 590K, DCS 585K и флагман BCS FS500 (со встроенным проигрывателем Blu-ray) - оснащены усовершенствованной системой звукоизвлечения (Advanced Sound Retriever), которая повышает качество звучания музыки в форматах со сжатием (MP3, Windows Media Audio или MPEG-4 AAC). Плюс у них есть достаточно мощный усилитель и встроенный аудиодекодер Dolby Digital и DTS.

В серию G-Clef Pioneer входят усилители A-A9MK2-K и A-A6MK2-K, SACD-проигрыватели PD-D9MK2-K и PD-D6MK2-K, а также тюнеры F-F6MK2-K и F-F3MK2-K.

Важным элементом линейки новой продукции Pioneer являются акустические системы для домашних кинотеатров S-1EX Reference, S-3EX Reference и S-81 Premium.
Первый, более мощный комплект S1EX состоит из S-1EX (фронтальные напольные), S-2EX (тыловые полочные) и S-7EX (центральный канал). Второй комплект S3EX состоит из S-3EX (фронтальные напольные), S-4EX (тыловые полочные) и S-8EX (центральный канал). Серия 8000 представляет собой набор, выполненный в стилистике черного рояля: S-81-K (напольные фронтальные), S-81C-K (центральный канал), S-81B-LR-K (левая и правая тыловые) и S-LX70W (сабвуфер к ним).
Пока сведений о стоимости и дате релиза новой продукции Pioneer не поступало. Напомним, что ранее в этом году компания выпустила новые проигрыватели дисков Blu-ray с поддержкой BD-Live и высокоскоростной оптический привод DVD DVR-S17J.

Источник

Рубрики:  Интересное в сети

Метки:  

Цены на память в 2010 году будут расти

Воскресенье, 27 Декабря 2009 г. 13:40 + в цитатник

Капитальные затраты производителей динамической энергозависимой памяти в 2010 году составят согласно прогнозу аналитической компании DRAMeXchange $7,85 млрд – на 80% больше по сравнению с $4,3 млрд в нынешнем году. Но несмотря на заметный рост, объём инвестиций существенно меньше уровня 2007 года – $21,4 млрд. В 2011 и 2012 гг. капитальные бюджеты поставщиков будут расти довольно умеренно – до $10-12 млрд.

В первом квартале 2010 г. среди предложений DRAM 60% будет занимать DDR3, и тенденция увеличения её поставок продолжится. Уже во второй половине года её доля перешагнёт отметку в 80% рынка. С увеличением поставщиками компьютеров среднего объёма памяти в ПК до 3 Гб и более ожидаются позитивные показатели спроса на рынке DRAM, который по некоторым оценкам превысит возможности поставщиков. Главный исполнительный директор Hynix Semiconductor Жонг-Кеп Ким (Jong-Kap Kim) считает, что индустрия будет поддержана растущими ценами на чипы и восстановлением спроса на ПК; причинами подобных трендов являются недостаток капитальных инвестиций в течение двух прошедших лет и выход операционной системы Windows 7, который рассматривается как движущая сила цикла обновления аппаратного обеспечения компьютеров.

Пока же ситуация на рынке чипов памяти не показывает признаков роста контрактных цен во второй половине декабря, что не подтверждает предшествующие оценки DRAMeXchange, предсказывавшие 5-10% падение по итогам месяца. Цены остаются неизменными со второй половины ноября, 2-Гб модули DDR2 и DDR3 поставщиками оцениваются в среднем соответственно в $41 и $39.
Источник
 

Обсудить

 (549x253, 29Kb)
Рубрики:  Новости

Метки:  

Левитирующая подставка под акустику

Воскресенье, 27 Декабря 2009 г. 13:38 + в цитатник
 (450x291, 24Kb)

Подставка под музыкальную систему MoonAudio Zero Gravity Shelf вполне способна обойти саму систему по уровню интереса к ней со стороны ваших гостей. Дело в том, что состоит полка из двух частей – верхней и нижней – которые никак не соприкасаются между собой. В конструкции полки применён принцип магнетизма – верхняя её плоскость просто «парит» над нижней. Все дело тут в использовании однополярных магнитов, которые и отталкивают части полки друг от друга.
 

 Зачем это нужно? Конечно же, чтобы исключить нежелательные вибрации от акустической системы. На летающую подставку можно установить проигрыватель дисков, колонки или любую другую технику, издающую звук. При стоимости подставки MoonAudio Zero Gravity Shelf в 500 долларов очевидно, что она предназначена служить постаментом для хай-енд систем и приобрести её захочет только настоящий аудиофил.
Источник

Обсудить

Рубрики:  Интересное в сети

Метки:  

Apple готовит презентацию нового продукта в январе

Воскресенье, 27 Декабря 2009 г. 13:35 + в цитатник
 (499x332, 38Kb)

Как сообщает в блоге издание Financial Times, согласно информации его источников в следующем месяце Apple готовит нечто грандиозное. Компания арендовала помещение в центре Yerba Buena Center for the Arts в Сан-Франциско на несколько дней в конце января. Вероятно, 26 числа будет анонсирован некий продукт. YBCA уже использовался Apple в сентябре, когда Стив Джобс (Steve Jobs) впервые предстал перед публикой после периода лечения и продемонстрировал новые iPod.
 

Спекуляции и слухи о скором выходе планшетного компьютера Apple продолжаются весь текущий год, и похоже вскоре период догадок завершится. Аналитик инвестиционной компании Piper Jaffray Джин Манстер (Gene Munster) назвал событие неминуемым: "Мы уверены на 75% в проведении мероприятия в январе и на 50% в том, что оно запланировано для презентации Apple Tablet. Если это действительно так, поставки начнутся в марте". До сих пор характеристики продукта остаются предметом домыслов, но большинство обозревателей ожидают нечто вроде большого iPhone с дополнительной функциональностью. Компания уже обновила линейки компьютеров, iPhone и iPod, что может выступать дополнительным свидетельством в пользу анонса совершенно нового устройства.

По другим источникам, будут представлены две модели: 7" и 10". Причём в январе появится 7" вариант планшета. Вопрос стоимости также остаётся открытым. Аналитики закладывают в прогнозы развития рынков и финансовых показателей Apple среднюю стоимость в $600, оценки также доходят до $2000. Возможно, компьютер будет работать под управлением новой версии iPhone OS. По мнению Манстера, ПК будет конкурировать с нетбуками, хотя к данной категории и не относится.


Источник
 

Рубрики:  Apple всё про яблоко

Серверные технологии SuperMicro

Пятница, 25 Декабря 2009 г. 12:46 + в цитатник

Компания Supermicro была основана в 1993 году и с тех пор постоянно доказывает свою конкурентную способность на потребительском рынке по принципу «цена-качество».

 

Компания уделяет пристальное внимание развитию высокого качества своих продуктов, позволяющее потребителю выбрать максимально функциональный вариант в отрасли серверных систем.

 

Семейство серверов Supermicro – это недорогие высокопроизводительные серверы на платформе Intel начального уровня. Компактность исполнения стоечных серверов Supermicro предполагает их использование в условиях ограниченного пространства.

Компания Supermicro обеспечивает максимальное качество при круглосуточной технической поддержке по всему миру и является одним из самых быстроразвивающихся производителей серверов большого объема.

Серверные системы Supermicro работают по таким принципам, как бескомпромиссный контроль качества производимых продуктов, самый широкий выбор Hi-End-серверов на Itanium, Xeon и P4-процессорах, производство всех компонентов с избыточной надежностью, лучшее соотношение цены – производительности продуктов при высококачественных материалах, единообразное оформление всех серверов, быстрая поставка решений на рынок с улучшенной производительностью, низкая совокупная стоимость владения (TCO), круглосуточная техническая поддержка, 3 года ограниченной гарантии.

 

Все вышеперечисленные преимущества в совокупности с безупречной репутацией, сделали компанию Supermicro лидером и надежным производителем рынка Hi-End-серверов и рабочих станций. Также, Supermicro представляет широкую линейку продуктов от самых простых Pentium 4 и dual Xeon решений, и заканчивая dual Itanium и quad Xeon MP системами. Надежное качество и высокий уровень производительности сделали платформу SuperServer предпочтительной как для суперкомпьютерных кластеров и баз данных уровня предприятия, так и критичных для бизнеса, front-end приложений.

С уважением www.myhost.ua

Рубрики:  Статьи

Метки:  

Коммуникатор RoverPC S8 на WM 6.5 по цене телефона

Четверг, 24 Декабря 2009 г. 10:59 + в цитатник
 (286x441, 35Kb)

Если вы выбираете себе смартфон или коммуникатор и при этом ограничены в средствах, есть смысл взглянуть на продукцию компании RoverComputers. Так, к примеру, на днях производитель сообщил о поступлении в продажу своего коммуникатора RoverPC S8 на базе операционной системы Windows Mobile 6.5.
 

 RoverPC S8 выполнен в компактном корпусе со строгим дизайном и обладает неплохими функциональными возможностями. В основе устройства — процессор с частотой 624 МГц, производительности которого вполне хватит для решения большинства повседневных задач, таких как просмотр электронной почты, редактирование документов и сёрфинг в Интернете. Яркий экран с диагональю 2,8 дюйма и разрешением 240х320 пикселей подойдёт для просмотра видеоклипов и фотографий, снятых на встроенную камеру с разрешением 2 Мп.
При одной из самых демократичных цен на рынке Windows Mobile-коммуникаторов, RoverPC S8 располагает всеми преимуществами более дорогих моделей: операционная система Windows Mobile 6.5 Professional, встроенный GPS-модуль и предустановленное ПО «Автоспутник» с последними картами России (с возможностью обновления на сайте производителя), расширенный программный пакет от SPB Software (мобильное ТВ, онлайн игры, удобная виртуальная клавиатура и обновленный 3D-интерфейс), а также необходимый набор коммуникаций: Wi-Fi, Bluetooth, EDGE.

RoverPC S8 уже можно купить в рознице, цена вопроса — всего 9990 рублей.
Источник
 

Рубрики:  мобилки интересное

Метки:  

Музыкальный слайдер Nokia X3 уже можно купить в России

Четверг, 24 Декабря 2009 г. 10:57 + в цитатник
 (323x550, 38Kb)

Один из первых представителей новой X-серии мобильных телефонов финской Nokia появился в российской рознице. Речь идёт о музыкальном слайдере X3. В частности, оператор МТС сообщил о поступлении новинок на склад своей сети розничных магазинов.
 

Покупатели Nokia X3 смогут в течение 12 месяцев бесплатно скачивать неограниченное количество музыкальных треков из библиотеки онлайн магазина “Музыка Ovi”, по истечении срока подписки вся скачанная музыка сохраняется на устройстве или ПК. Кроме того, при одновременной покупке в салоне МТС телефона Nokia X3 и подключении к тарифному плану МТС «Red Energy» покупатель получает три месяца бесплатного доступа к специальному каталогу контента на портале ОМЛЕТ. Напомним, Nokia X3 оснащается стереодинамиками, встроенным FM-радио, 3,2-мегапиксельной камерой и специальными клавишами, обеспечивающими мгновенный доступ к медиаплееру. Также можно отметить поддержку Bluetooth 2.0, 3,5-мм разъём для наушников, слот для карт microSD и 2,2-дюймовый экран с разрешением 240х320 точек.

Розничная цена Nokia X3 в магазинах МТС и Nokia составляет 8900 рублей. Покупатели могут попробовать сэкономить — некоторые магазины предлагают новинку всего за 7400 рублей.
Источник
 

Рубрики:  Новости
мобилки интересное

Метки:  

Тонкие бизнес-ноутбуки Acer TravelMate Timeline

Четверг, 24 Декабря 2009 г. 10:54 + в цитатник
 (575x290, 40Kb)

Пресс-служба компании Acer официально объявила о выводе на рынок первых портативных компьютеров из новой продуктовой линейки TravelMate Timeline Series, ориентированных на часто отправляющихся в командировки бизнесменов.
 

 Все представители данной серии позиционируются создателями как ультратонкие «рабочие лошадки» с продолжительным периодом автономной работы, предназначенные для эффективного решения широкого круга задач во время деловых поездок. Как утверждается, 6-элементная аккумуляторная батарея ёмкостью 5600 мАч вкупе с активированной функцией Acer PowerSmart Manager позволяют пользователю безостановочно трудиться на своём мобильном компаньоне в течение 8 часов. Кроме того, отмечается, что удобство набора текста обеспечивает фирменная клавиатура Acer FineTouch Keyboard, а за ограничение доступа посторонних к хранящейся в ноутбуке важной информации отвечает система биометрической защиты Acer Bio-Protection на базе встроенного сканера отпечатков пальцев.
Спецификации Acer TravelMate Timeline TM8571-6465:

15,6-дюймовый ЖК-дисплей с разрешением 1366 x 768 пикселей;
Процессор Intel Core 2 SU9400 с тактовой частотой 1,40 ГГц;
Интегрированная в чипсет графика Intel Graphics Media Accelerator 4500MHD;
4 Гб оперативной памяти DDR3 с частотой 1066 МГц;
320-гигабайтный SATA-винчестер;
Оптический привод DVD Super-Multi;
Вмонтированная веб-камера Acer Crystal Eye;
Встроенный кардридер 5-в-1;
Адаптер беспроводных сетей Wi-Fi 802.11a/b/g/n;
Модуль Bluetooth;
Сетевая карта Gigabit Ethernet;
Порт HDMI.
Спецификации Acer TravelMate Timeline TM8471-6306:

14,1-дюймовый ЖК-дисплей с разрешением 1366 x 768 пикселей;
Процессор Intel Core 2 SU9400 с тактовой частотой 1,40 ГГц;
Интегрированная в чипсет графика Intel Graphics Media Accelerator 4500MHD;
4 Гб оперативной памяти DDR3 с частотой 1066 МГц;
320-гигабайтный SATA-винчестер;
Оптический привод DVD Super-Multi;
Вмонтированная веб-камера Acer Crystal Eye;
Встроенный кардридер 5-в-1;
Адаптер беспроводных сетей Wi-Fi 802.11a/b/g/n;
Модуль Bluetooth;
Сетевая карта Gigabit Ethernet;
Порт HDMI.
Спецификации Acer TravelMate Timeline TM8371-6457:

13,3-дюймовый ЖК-дисплей с разрешением 1366 x 768 пикселей;
Процессор Intel Core 2 SU9400 с тактовой частотой 1,40 ГГц;
Интегрированная в чипсет графика Intel Graphics Media Accelerator 4500MHD;
4 Гб оперативной памяти DDR3 с частотой 1066 МГц;
320-гигабайтный SATA-винчестер;
Оптический привод DVD Super-Multi;
Вмонтированная веб-камера Acer Crystal Eye;
Встроенный кардридер 5-в-1;
Адаптер беспроводных сетей Wi-Fi 802.11a/b/g/n;
Модуль Bluetooth;
Сетевая карта Gigabit Ethernet;
Порт HDMI.
Спецификации Acer TravelMate Timeline TM8571-8537:

15,6-дюймовый ЖК-дисплей с разрешением 1366 x 768 пикселей;
Процессор Intel Core 2 SU7300 с тактовой частотой 1,30 ГГц;
Интегрированная в чипсет графика Intel Graphics Media Accelerator 4500MHD;
3 Гб оперативной памяти DDR3 с частотой 1066 МГц;
250-гигабайтный SATA-винчестер;
Оптический привод DVD Super-Multi;
Вмонтированная веб-камера Acer Crystal Eye;
Встроенный кардридер 5-в-1;
Адаптер беспроводных сетей Wi-Fi 802.11a/b/g/n;
Модуль Bluetooth;
Сетевая карта Gigabit Ethernet;
Порт HDMI.
Спецификации Acer TravelMate Timeline TM8471-8818:

14,1-дюймовый ЖК-дисплей с разрешением 1366 x 768 пикселей;
Процессор Intel Core 2 SU7300 с тактовой частотой 1,30 ГГц;
Интегрированная в чипсет графика Intel Graphics Media Accelerator 4500MHD;
3 Гб оперативной памяти DDR3 с частотой 1066 МГц;
250-гигабайтный SATA-винчестер;
Оптический привод DVD Super-Multi;
Вмонтированная веб-камера Acer Crystal Eye;
Встроенный кардридер 5-в-1;
Адаптер беспроводных сетей Wi-Fi 802.11a/b/g/n;
Модуль Bluetooth;
Сетевая карта Gigabit Ethernet;
Порт HDMI.
Каждый из дебютантов функционирует под управлением операционной системы Windows 7 Professional. Обойдутся новинки от $900 до $1000 (в США).
Источник
 

Рубрики:  Новости
Ноутбуки

Метки:  

Насадка OWLE для iPhone превращает телефон в видеокамеру

Четверг, 24 Декабря 2009 г. 10:49 + в цитатник
 (600x391, 49Kb)

Этот аксессуар ценой в 130 долларов является своеобразным чехлом, внутрь которого вставляется телефон Apple iPhone 3G или 3GS. Он сделан из алюминия и оснащен встроенным микрофоном и широкоугольной оптикой, расширяющий возможности телефона для фото и видеосъемки.
 
Разумеется, чудес на свете не бывает, и к сумме в 130 указанных долларов нужно доложить всего ничего, чтобы хватило на компактную видеокамеру с куда более впечатляющими возможностями, но, как говорится, красиво жить не запретишь. Разработчики этого гаджета обещают заметное улучшение качество при видеосъемке (особенно в iPhone 3GS) и хорошую картинку при макросъемке.

Где заказать
 

Ещё фотки

Рубрики:  Интересное в сети
Apple всё про яблоко

Метки:  

Австралийского спамера оштрафовали на 210 тысяч долларов

Среда, 23 Декабря 2009 г. 15:01 + в цитатник

Австралийского спамера Лэнса Аткинсона, лидера крупной подпольной сети HerbalKing, объединявшей спамеров из многих стран мира, дополнительно оштрафовали на 210 тысяч австралийских долларов.

Решение было вынесено австралийским окружным судом города Брисбена. Также суд запретил ему в течение семи лет рассылать по собственной инициативе электронные письма коммерческого характера.

Максимальный штраф за распространение спама в Австралии составляет более миллиона австралийских долларов за каждые сутки рассылки. Однако, с учетом того, что Лэнс Аткинсон сразу признал свою вину и согласился сотрудничать со следствием, его оштрафовали на менее существенную сумму.

Ранее организация Аткинсона была оштрафована американскими властями на 15 миллионов долларов в пользу Федеральной торговой комиссии США (FTC).

По мнению антиспамерской группы Spamhaus, на долю сети Аткинсона приходилось до трети мирового спама. По данным FTC, эта сеть насчитывала 35 тысяч компьютеров и была способна рассылать до десяти миллиардов писем в день.

Аткинсона выслеживали несколько лет. История началась в 2007 году, когда журналист BBC Саймон Кокс решил отыскать отправителей серии спамерских писем, оказавшихся в его почтовом ящике. Он заказал себе средство для улучшения потенции и отследил индийского поставщика препарата. Затем с помощью IT-консультанта из Дании, также заказавшего у спамеров несколько аналогичных продуктов, ему удалось выйти на след продавца из Новой Зеландии - им оказался брат Аткинсона. После того, как Кокс связался с сервис-провайдером Аткинсона и убедил его в том, что его клиент возможно является спамером, тот выдал ему телефон Лэнса.
Источник

Рубрики:  Интересное в сети

Метки:  

Поиск сообщений в karman
Страницы: 11 10 [9] 8 7 ..
.. 1 Календарь