Новости Software за день

Cо Spyware борется... Spyware
Миллионы пользователей по всему миру, скачивают бесплатные программы из Интернета. В поисках различных утилит, снова и снова инсталлируются различные программы, удаляются, опять инсталлируются. Однако не всем известно, что скрывается под понятием бесплатное программное обеспечение - freeware. Очевидно, что платить деньгами за такую версию не придется, но так ли все хорошо? Как известно, бесплатный сыр - только в мышеловке. Большинство пользователей, независимо от квалификации, слышали о компьютерных вирусах, имеют представление о том, где их можно подхватить и как с ними бороться. Однако не более десятка процентов пользователей Интернет знают о таких штуках как Spyware и Adware...

Spyware - программный модуль, предназначенный для сбора информации о пользователе - от получения регистрационных данных прочих программных продуктов до полного мониторинга деятельности пользователя. Возможны варианты полного копирования всех нажимаемых пользователем клавиш (прощай управление счетами в банке через Интернет). Эдакое всевидящее око.

Adware - сокращенно от Advertisement Ware - программные модули, предназначенные для отображения информации рекламного характера. Про присутствие на компьютере spyware неопытный пользователь может узнать лишь по чистой случайности, а про adware (чаще всего - бегущая строка с какой-нибудь ненавязчивой рекламой или баннер, например в ICQ или браузере Opera) узнает сразу - при каждом запуске. Также проявление adware можно видеть в поразительном совпадении всплывающих окон с рекламой и тематики посещаемого сайта. Например, пользователь зашел на сайт, посвященный парфюмерии, а ему вдогонку, на заднем плане, пара-тройка окошек с рекламой туалетной воды. Более того, adware могут также собирать информацию о посещаемых пользователям сайтах и отсылать ее на свой сервер. Объединяет spyware и adware то, что происходит все это с неявного согласия пользователя.

При установке программного продукта хотя бы один раз пользователю будет предложено утвердительно ответить на какой-либо вопрос, что-то вроде “Устанавливать программу? Вы согласны? Всегда доверять содержимому, получаемому от компании хххх? Или - Для установки нажмите кнопку "далее". В случае отрицательного ответа установка будет прервана. Остается ответить "Да!". Именно в этот момент и происходит согласие на установку... не только основного скачанного программного продукта, но и нескольких "бонусов" - от троянских вирусов до полного набора ...ware.

Такой поворот событий мало кому понравится. В один прекрасный момент приходит понимание, что пора с этим заканчивать и начинается поиск соответствующей утилиты, способной диагностировать наличие и, в случае обнаружения - производить удаление вредного софта. Здесь-то и начинается самое интересное. На сегодняшний день существует около сотни утилит, распространяемых условно бесплатно, т.е. freeware. Некоторые из них даже рекомендованы к использованию американскими провайдерами EarthLink и America Online. Инсталлируя эти утилиты, пользователь в очередной раз нажимает соглашение на установку и... все начинается заново, с той лишь разницей, что старые spyware и freeware возможно (!) будут обнаружены и удалены, а вот новые - поселятся в системе.

Яркий пример - утилита SpyBan, позиционировалась издателем CNET Networks как панацея от spyware и adware. За последние четыре месяца была скачана, по данным Download.com, более 44 тысяч раз. Лишь на предыдущей неделе ссылка была удалена, в связи с "несовместимостью программного кода утилиты с корпоративной политикой сайта Download.com" - создатели отказались раскрыть компоненты, входящие в состав утилиты.

Некоторые разработчики анти-spyware, такие как Spybot-Search & Destroy, PepiMK Software, а также шведская Kerhyr.com, идентифицировали SpyBan как потенциальный источник spyware, схожий с компонентом Look2Me. Представители Download.com предположили, что SpyBan устанавливает модуль Look2Me. CNET News.com 29 января тестировала утилиту SpyBan. Результаты тестов: утилита способна удалять некоторые adware-компоненты, а что касается spyware... Модуль Look2Me, предположительно идущий в составе SpyBan, тайно мониторит посещаемые пользователем сайты и отсылает полученную информацию на сервер заказчика этой статистики. Хотя, что касается классификации Look2Me: корпорация Symantec причисляет Look2Me к spyware-приложениям, а PestPatrol к adware. Впрочем, это уже мало существенно...

Информация и ссылки были удалены с сайта SpyBan в понедельник поздно вечером. На вопросы, касающиеся этой утилиты, официальных комментариев получено не было. С наступлением темноты вся информация о разработчиках утилиты была удалена. Традиционный раздел WhoIs, в котором обычно содержится контактная информация, был также пуст. Лицензионное соглашение, найденное в закромах Google.com, идентифицировало компанию NicTec Netwroks как разработчика и владельца. Во вторник было установлено, доменное имя сайта Spyban.net также принадлежит NicTec Netwroks. На телефонные звонки в компанию так никто и не отвечает...

Эксперты по сетевой безопасности заявляют о проблеме выбора программного продукта, который гарантированно будет выполнять лишь те функции, которые отмечены в описании. Контролировать работу этих программ не представляется возможным, так как каждая из компаний использует в работе собственные ноу-хау. Поэтому можно кричать про конкурентов, мол, они сами запускают spyware и adware, вместо того чтобы бороться с ними...

Уже упоминавшаяся EarthLink, предлагает свое решение проблемы - всем желающим на сайте доступна бесплатная (!) утилита, при запуске которой начинается сканирование жестокого диска на наличие spyware-компонентов. Из 426,500 запусков этой утилиты было обнаружено более 2 миллионов инсталлированных файлов adware и более 9 миллионов "adware cookies".

Таким образом, по всему миру заражены миллионы компьютеров, пользователи которых даже не догадываются о том, что происходит у них под носом.

Те же эксперты по сетевой безопасности рекомендуют при выборе программного продукта для борьбы с spyware и adware посылать запрос в Федеральную Торговую Комиссию, выступающую гарантом программной чистоты сертифицированных ей утилит.

Софтовый отдел сайта Ф-Центр рекомендует использовать программы сетевого мониторинга и фильтрации (Firewall) для контроля над информацией, поступающей и покидающей пределы вашего компьютера...
Автор: Сергей Христофоров Дата: 09.02.2004 03:46
McAfee AVERT Stinger версии 2.0
На волне возникших антивирусных настроений в связи с недавней эпидемией MyDoom, думаю, нелишне будет рассказать о такой полезной утилите, как McAfee AVERT Stinger, всего около недели назад появившейся в версии 2.0. Этот бесплатный инструмент от известного разработчика антивирусных программ (в особых представлениях McAfee - подразделение Network Associates, не нуждается) предназначен для выискивания и удаления ряда известных вирусов.

Полный список отлавливаемой "заразы":

BackDoor-AQJ
Bat/Mumu.worm
Exploit-DcomRpc
IPCScan
IRC/Flood.ap
IRC/Flood.bi
IRC/Flood.cd
NTServiceLoader
PWS-Narod
PWS-Sincom
W32/Bagle@MM
W32/Bugbear@MM
W32/Deborm.worm.gen
W32/Dfcsvc.worm
W32/Dumaru@MM
W32/Elkern.cav
W32/Fizzer.gen@MM
W32/FunLove
W32/Klez W32/Lirva
W32/Lovgate
W32/Lovsan.worm
W32/Mimail@MM
W32/MoFei.worm
W32/Mumu.b.worm
W32/MyDoom@MM
W32/Nachi.worm
W32/Nimda
W32/Pate
W32/Sdbot.worm.gen
W32/Sober@MM
W32/SirCam@MM
W32/Sobig
W32/SQLSlammer.worm
W32/Swen@MM
W32/Yaha@MM

Инструмент довольно удобен для быстрой проверки заражённой (или подозреваемой в заражении) системы - просто запишите исполняемый файл на дискету, защитите её от записи и подозреваемую систему (или же целый парк машин, если вы - администратор). Утилита обладает настройками, позволяющими определять глубину и параметры поиска, а также реагировать на обнаружение вирусных программ...

McAfee AVERT Stinger версии 2.0 (около 706 Кбайт): линк
Автор: Алексей Перевертайлов Дата: 09.02.2004 04:26
Новые BIOS, драйверы: AOpen, ASUSTeK, ECS
1. Тайваньская компания AOpen Inc. выложила новую версию драйверов (под операционные системы Windows 98SE/ME/2000/XP) к внутренним оптическим приводам модели CRW1232A:

версия R1.0 (08.02.2004), размер 237.4 Кб: линк

2. Компания ASUSTeK Computer обновила прошивки BIOS к следующим материнским платам:

K8V Deluxe, прошивка версии 1005, размер 483 Кб: линк

• добавлена поддержка процессоров K8 CG
• добавлена поддержка функции Cool'n'Quiet для процессоров CG
• в настройки BIOS добавлена опция "DRAM T2 Command" (Memory Configuration)
• устранены проблемы с COM RI# ACPI при прохождении тестов HCT

P4B533-X, прошивка версии 1002, размер 297 Кб: линк

• добавлена поддержка новых процессоров

3. Компания ECS (Elitegroup Computer Systems) обновила BIOS к следуюшим материнским платам:

661FX-M (PCB 1.0), прошивка версии 1.0e, размер 273 Кб: линк

• добавлена поддержка процессоров Intel Prescott
• значения опции "VGA Share Memory" ограничены до 64M

661FX-M Deluxe (PCB 1.0), прошивка версии 1.0с, размер 309 Кб: линк

• добавлена поддержка процессоров Intel Prescott
• значения опции "VGA Share Memory" ограничены до 64M

KM400A-M2 Deluxe (PCB 1.0), прошивка версии 1.0, размер 262 Кб: линк

• "пилотная" версия BIOS

MB694A, прошивка версии 2.0e, размер 191 Кб: линк
Автор: Ильдар Ахметжанов Дата: 09.02.2004 04:47
Обновления BIOS: Gainward, Gigabyte, Tyan
1. Компания Gainward обновила прошивки BIOS к видеоадаптерам следующих моделей:

Gainward FX 5900XT, прошивка версии 4.35.20.38.00: линк

Gainward FX 5700 Ultra, прошивка версии 4.36.20.23.00: линк

2. Компания Gigabyte Technology обновила прошивки BIOS к следующим материнским платам:

GA-8S650GXM-P-C (Rev 2.0), прошивка версии FD, размер 414 Кб: линк

• добавлена возможность автоопределения встроенного LAN

GA-8S650GXM-P (Rev 2.0), прошивка версии FD, размер 414 Кб: линк

• добавлена возможность автоопределения встроенного LAN

GA-8I845GV, прошивка версии F3, размер 395 Кб: линк

• обновлены микрокоды CPU (CPUID 0F31, 0F32, 0F33, 0F34)

3. Корпорация Tyan выложила новые версии BIOS к материнским платам следующих моделей:

Thunder i7501 Pro (S2721-533), beta-версия прошивки, размер 310 Кб: линк

• добавлена поддержка 10/100 PXE
• добавлена поддержка PXE boot

Thunder K7X Pro (S2469), beta-версия прошивки, размер 426 Кб: линк

• устранены проблемы с отображением показаний H/W-мониторинга
Автор: Ильдар Ахметжанов Дата: 09.02.2004 05:39
FlashGet версии 1.50 Beta 1
Ну, наконец, дождались... Компания AmazeSoft наконец-то решилась на обновление одного из старейших менеджеров закачки - FlashGet (бывший JetCar). В настоящий момент FlashGet является самым популярным и, по моему мнению, лучшим менеджером закачки. Он позволяет не только скачивать файлы в несколько потоков, но и размещать скачанные файлы на диске в заданных директориях, и умеет ещё делать много полезного. FlashGet 1.40, вышедший в ноябре 2002 года, был так хорошо написан, что трудно было придумать, как его можно улучшить. Но жизнь идёт, появляются новые протоколы передачи данных и это заставляет создателей шевелиться. Тем более, что в менеджерах закачки конкурентов реализованы функции, которых нет в FlashGet 1.40.

Больших изменений в FlashGet 1.50 Beta 1 разумеется, нет. Всё-таки первая бета-версия: реализована поддержка MMS-протокола; реализован запуск с командной строки (например, flashget.exe http://www.amazesoft.com/fgf140.exe); сделан ряд малозаметных для обычного пользователя изменений; исправлены некоторые найденные недочёты.

Скачать FlashGet 1.50 Beta 1 (около 1.7 Мбайт): линк
Автор: Clone99 Дата: 09.02.2004 07:22
Обновления BIOS: ASRock, Lite-On IT, Shuttle
1. Компания ASRock обновила прошивки BIOS к системным платам следующих моделей:

K7S8XE+, прошивка версии 1.6, размер 202 Кб: линк

• SATA boot ROM обновлён до версии 096a
• в настройки BIOS добавлена "IDE Driving" (по умолчанию имеет значение Strong)
• устранены проблемы с отображением RPM "низкооборотных" вентиляторов
• устранены проблемы с определением процессоров AMD Athlon XP 2600+

P4AL-800, прошивка версии 1.6, размер 218 Кб: линк

• в настройки BIOS добавлена опция "AGP AD Bus Delay"

2. Компания Lite-On IT обновила прошивки BIOS к следующим моделям оптических приводов:

LDW-811S, прошивка версии 0P, размер 720 Кб: линк

• добавлена поддержка BookType / BitSetting

LDW-411S, прошивка версии 0J, размер 720 Кб: линк

• добавлена поддержка BookType / BitSetting

LDW-411SX, прошивка версии 0J, размер 720 Кб: линк

• добавлена поддержка BookType / BitSetting

SOHC-5232K, прошивка версии 06, размер 520 Кб: линк

3. Компания Shuttle выложила новые прошивки BIOS к следующим материнским платам:

AB60N(V1.X), прошивка версии 00U, размер 256 Кб: линк

SN41G2 (FN41), прошивка версии 025, размер 256 Кб: линк

ST62K (FT62V1.x), прошивка версии 00N, размер 512 Кб: линк

• добавлена поддержка процессоров Intel Prescott
Автор: Ильдар Ахметжанов Дата: 09.02.2004 08:00
Новые BIOS, драйверы: Jetway, Leadtek, SOYO
1. Тайваньская компания Jetway обновила прошивки к материнским платам следующих моделей:

P4X400DB, прошивка версии A05, размер 256 Кб: линк

• обновлены микрокоды CPU

P4X400DM, прошивка версии A03, размер 256 Кб: линк

• обновлены микрокоды CPU

P4X400DMP/P4X400DMPT, прошивка версии A03, размер 256 Кб: линк

• обновлены микрокоды CPU

P400MTWIN, прошивка версии A03, размер 256 Кб: линк

• обновлены микрокоды CPU

2. Компания Leadtek Research обновила прошивки BIOS к следующим материнским платам:

WinFast K8N (Pro), прошивка версии 040130, размер 308 Кб: линк

• добавлена поддержка Cool'n'Quiet для процессоров K8 CG

WinFast K8NFX (Pro), K8NW (Pro), прошивка версии 040130, размер 308 Кб: линк

• добавлена поддержка Cool'n'Quiet для процессоров K8 CG

WinFast K7NCR18D Pro2, прошивка версии 040128, размер 342 Кб: линк

WinFast K7NCR18G Pro2, прошивка версии 040128, размер 342 Кб: линк

WinFast K7nCR18G (Pro)/GM, прошивка версии 040129, размер 296 Кб: линк

WinFast K7nCR18D (Pro)/DM/DLM, прошивка версии 040128, размер 264 Кб: линк

3. Компания SOYO Computer выложила очередную версию драйверов и программного обеспечения (под OC Windows 98SE/ME/2000/XP) к ALi Serial ATA RAID контроллерам, использующимся в системных платах моделей SY-K8USA DRAGON Ultra BLACK LABEL:

версия 5.0.2.6 (04.02.2004), размер 2.15 Мб: линк
Автор: Ильдар Ахметжанов Дата: 09.02.2004 09:30
От спама страдают Интернет-магазины
О вреде спама всем и каждому говорят не первый день. Общественная кампания, развернутая для борьбы с этим недугом, едва ли не вытесняет собой антитабачную и антиалкогольную кампанию.

На конференции, названной Трансатлантический Диалог Потребителя (Transatlantic Consumer Dialogue), проходящей в рамках все той же борьбы со спамом, общественности было доложено, что "прожиточный минимум" спама в почтовом ящике усредненного пользователя находится у отметки 50% (по другим данным - он давно перевалил за эту отметку). В связи с этим, большинство опрошенных (52% респондентов) либо перестали вообще пользоваться Интернет-магазинами, либо значительно снизили свою активность - и всё из-за боязни "засветить" свою электронную почту, на которую после регистрации в онлайновом магазине может начать сыпаться спам. Подавляющее большинство респондентов раздражены или ненавидят спам, требуя его запретить.

Организация Экономического Сотрудничества и Развития обратилась к правительствам разных стран с призывом объединить усилия в борьбе со спамом, так как он способствует распространению компьютерных вирусов. Ущерб, ежегодно причиняемый американским компаниям, составляет около 12 миллиардов долларов, в то время как в мировом масштабе этот показатель достигает 30 миллиардов - потерянные ресурсы и производительность. На официальном уровне для борьбы со спамом правительства используют смесь инструкций, кодексов и законов, привлекающих к ответственности, однако основная ставка делается на технические решения, способные препятствовать распространению спама.

Даже Билл Гейтс недавно решил включиться в борьбу со спамом - так как в распоряжении Microsoft находится не одна сотня тысяч пользователей бесплатной почты Hotmail.com - прекрасный полигон для обкатки решений для борьбы со спамом. На экономическом форуме в Давосе глава корпорации-гиганта обещал, что решение будет найдено уже в ближайшие пару лет...
Автор: Сергей Христофоров Дата: 09.02.2004 11:55