И это всё МОЁ

fictionup это конвертер из формата Markdown в формат FB2, который работает из командной строки. Он поддерживает ограниченный набор тэгов, описывающих метаинформацию, необходимую для создания корректных FB2-документов.

Программа основана на библиотеке Hoedown и поддерживает расширенный вариант разметки Markdown, включающий такие возможности, как таблицы и сноски.

Лицензия - GPL 3+.

Примеры исходного (Markdown) и конвертированного (FB2) документов.








 , , ,








И это всё МОЁ

Больше года прошло с момента выпуска GNU Tar 1.29, и наконец представлен новый стабильный релиз архиватора GNU Tar 1.30.

GNU Tar — наиболее распространенный архиватор, используемый в Unix подобных системах.

Основные изменения:

  • добавлена воможность отследить ошибки при создании или обновлении архива с некорректными опциями, которому необходимо соблюдение порядка следования. Например: «tar -cf a.tar . --exclude '*.o'» спровоцирует вывод с указанием на ошибку, связанную с блоком --exclude в конце пути для архивирования (--exclude необходимо указать перед обязательным параметром, в отношении которого устанавливается ограничение);
  • усилена безопасность при распаковке данных из архивов, не заслуживающих доверия;
  • добавлена опция "--warnings=failed-read" для скрытия предупреждений о невозможности прочитать содержимое файла или каталога во время его совместного использования с опцией "--ignore-failed-read";
  • добавлена опция "--warnings=none" для скрытия любых предупреждений;
  • откорректирована опция "--numeric-owner" — её использование приведёт к сохранению идентификаторов владельца служебных полей.







 ,








И это всё МОЁ

СloudStack-UI - open source проект по разработке альтернативного интерфейса для Apache CloudStack. В данном релизе представлены описания функциональных изменений.

1. Соглашение на использование шаблона или ISO при создании ВМ
Появилась возможность указать для шаблона или ISO соглашение, которое пользователь должен подтвердить для продолжения установки из данного источника. Соглашение может определять, например, условия лицензирования программного обеспечения или ограничения ответственности поставщика шаблона ПО.

2. Управление группами шаблонов и ISO
Стало возможно группировать шаблоны и ISO в логические группы, которые определяются в конфигурационном файле. Логические группы делают работу с источниками установки более удобной, позволяя быстрее ориентироваться среди множества доступных шаблонов и образов ISO.

3. Управление пользователями в аккаунтах для администраторов доменов
В данном релизе реализована возможность управления дополнительными пользователями в аккаунтах. В деталях аккаунтов появилась вкладка “Пользователи”, в которой администраторы доменов могут просматривать информацию о существующих пользователях, редактировать их данные, а также создавать новых пользователей.

4. Просмотр деталей групп безопасности
Добавлена возможность просмотра детальной информации групп безопасности в сайдбаре. В нем пользователю доступны детали групп, а для общих групп безопасности также список виртуальных машин, использующих ту или иную группу. Также есть возможность перейти в детали каждой из ВМ.

5. Улучшение просмотра правил группы безопасности
В режим просмотра правил группы безопасности была добавлена возможность группировки по типам правил и типам протоколов. Данное улучшение полезно пользователю в случае большого количества правил у конкретной ВМ.

6. Переключение среды разработки на CloudStack 4.10.0
В данном релизе командой был осуществлен переход на Apache Cloudstack 4.10.0. Следующие релизы, соответственно, будут иметь наименования 1.410.X и будут тестироваться на совместимость только с последней версией Apache CloudStack 4.10.X.

Релиз находится на страницах релизов GitHub.

Подготовленный образ Docker выложен на DockerHub

Для скачивания образа можно воспользоваться следующей командой:

# docker pull bwsw/cloudstack-ui:1.410.16

Список изменений проекта: https://github.com/bwsw/cloudstack-ui/wiki/Changelog.

Инструкция по развертыванию продукта на GitHub

СloudStack-UI - проект с открытым исходным кодом, альтернативный интерфейс для максимально эффективного использования Apache CloudStack. Проект разрабатывается сотрудниками компании Bitworks.








 , , ,








10:42

TrueOS 17.12

И это всё МОЁ

Операционная система TrueOS на базе FreeBSD, ранее известная как PC-BSD, выпустила последнее обновление от 2017 года.

TrueOS версии 17.12 теперь доступна в качестве последнего дистрибутива с обновлением раз в шесть месяцев. TrueOS — операционная система, ориентированная на настольные системы, которая также предполагает возможность серверного использования.

( читать дальше... )








 , ,








08:49

Void Linux

И это всё МОЁ


Void Linux










Решил попробовать Void Linux в виртуалке. Заинтересовал тем, что в качестве инита используется runit.

Хорошая система инциализации, работает сама: создал симлинк в /var/service - runit сам поднял сервис, удалил симлинк - runit потушил сервис. Я с ним забыл, что сервисы надо стартовать или останавливать, оно просто работает. Загружается очень быстро даже в виртуалке, работает как волшебство, впечатления исключительно положительные.

Void имеет свой пакетный менеджер который называется XBPS. Рецепты для сборки пакетов - это обычные shell-скрипты в которых можно творить любое колдунство для того чтобы собрать нужный пакет. Я пробовал только x86_64, но в репах есть ещё пакеты для альтернативной libc (musl) и 64-битного ARM'а.

XBPS контролирует зависимости на уровне динамических библиотек и сам определяет зависимости пакетов. Например если приложение линкуется с libstdc++, то XBPS это определит и сам поставит зависимость. Этот эффект распространяется вниз по дереву пакетов и в итоге рантайм автоматически получается целостным и без дырок. В случае с приложениями на питоне или чём-то таком, можно руками дописать нужное в depends.

На скриншоте XFCE с несколькими модификациями. Изначально я пытался собрать Unity 7 и мне удалось собрать несколько компонентов: compiz, nux, dash, hud, launcher, которые даже запускались, но, разумеется, нормально не работали без остальных зависимостей. Я посмотрел на это всё и решил оставить только компиз от юнити, для, так сказать, эффекта присутствия, а остальное попытаться заменить тем, что есть в пакетах или на гитхабе.

Менеджер окон - compiz 0.9, декоратор - emerald. Фича с отключением заголовков развёрнутых окон в компизе делается легко, декорации отключаются для окон в таком состоянии:

!(state=maxvert & state=maxhorz)
Для того чтобы на верхней панели появлялись кнопки для развёрнутых окон, нужен плюгин xfce4-windowck-plugin. Из коробки он работает неправильно, поэтому его пришлось пропатчить (ссылка на патчи внизу). Для глобального меню используется vala-panel-appmenu.

В качестве дока - Plank, для запуска приложений - Albert. Albert - это ещё одно очень годное приложение которое позволяет делать поиск по системе: по приложениям, по файлам, или выполнить арифметическое действие как в калькуляторе и т.д. То есть это что-то типа dash из Unity, но сильно проще (или сложнее, кому как), это скорее Alfred из MacOS.

Зацените блюр в терминале и доке. Круто?

А по-моему выглядит как Windows 98 с доком и глобальным меню. Технологически это откат на десятилетие назад, примерно так это всё и выглядело в 2006 году когда компиз впервые зарелизили. Я для скриншота выбрал приложения поприличнее, а если полазить по разным окнам, то повылазят гномо-приложения на Gtk3 и произойдёт апгрейд с Windows 98 до Windows ME.

Никаких glBegin(), текстур, шейдеров, шейдеров поверх шейдеров. Компиз иногда добавляет на рабочий стол объём и спецэффекты, но всё остальное рисуется в плоский canvas, не хватает только какого-нибудь пиксель-арта для завершения картины.

Видите индикатор раскладки клавиатуры на котором написано «us» маленькими буквами жирным шрифтом? У меня от него глаза вытекают. И это ещё уменьшенный, а можно в настройках сделать покрупнее. А видите рядом с ним баг в отрисовке иконки NetwokManager'а? Теперь вы не можете это развидеть. А знаете ли вы, что XFCE сортирует иконки в трее по имени приложения? Зачем?



И это всё МОЁ


нерабочее место










Но работа кипит.

Ubuntu 16.04, thinkpad x1 carbon (5th gen).

Это трибьют.


















>>> Просмотр
(1280x853,
95 Kb
)










 ,








И это всё МОЁ
Обновление VirtualBox 5.2.4 с устранением зависания на экране входа GNOME.

Компания Oracle сформировала корректирующий релиз системы виртуализации VirtualBox 5.2.4, в котором отмечено 7 исправлений. В новой версии:

В дополнениях для гостевых систем на базе X11 устранено зависание, во время отображения экрана входа GNOME Shell, при включении режима ускорения 3D;
Desktop-файл адаптирован для корректной работы с оконными менеджерами X11;
В интерфейс пользователя внесены оптимизации для улучшения работы на экранах с высокой плотностью пикселей (Hi-DPI);
В звуковой подсистеме исправлена серия ошибок, в том числе устранена проблема с обработкой громкости звука для SB16;
В драйвере USB/OHCI решены проблемы с остановкой передачи данных при определённом стечении обстоятельств;
На хостах с GNU/Linux исправлена проблема, приводящая к повреждению содержимого экрана при изменении параметров экрана или максимизации окна виртуальной машины.

Обновление VirtualBox 5.2.4 с устранением зависания на экране входа GNOME



И это всё МОЁ
В плагине Captcha к системе управления контентом WordPress, который насчитывает более 300 тысяч активных установок, выявлен бэкдор, предоставляющий доступ с правами администратора. После установки обновления бэкдором создаётся идентификатор сеанса с правами администоратора, настраиваются связанные с ним аутентификационные cookie и производится чистка вредоносных вставок из исходных текстов для удаления следов бэкдора.



И это всё МОЁ
Представлен релиз почтового сервера Exim 4.90, в который внесены накопившиеся исправления, добавлены новые возможности и устранены опасные уязвимости. В соответствии с ноябрьским автоматизированным опросом более двух миллионов почтовых серверов, доля Exim составляет 56.56% (год назад 55.49%), Postfix используется на 33.79% (33.06%) почтовых серверов, Sendmail - 4.59% (5.42%), Microsoft Exchange - 0.85% (1.24%).



И это всё МОЁ
Компания Oracle сформировала корректирующий релиз системы виртуализации VirtualBox 5.2.4, в котором отмечено 7 исправлений. В новой версии.



И это всё МОЁ
Ежеквартальное обновление ALT p8 starterkits.

Доступен зимний комплект стартовых наборов на базе стабильной ветки ALT p8. Стартовые наборы - новый способ распространения и начала работы со стабильным репозиторием для пользователей, которые предпочитают самостоятельно определять список пакетов приложений и настраивать систему. Следующее плановое обновление предполагается 12 марта 2018 года.

Образы включают в себя базовую систему, одно из окружений рабочего стола или оконный менеджер, либо набор серверных приложений. По умолчанию используется ядро 4.9.67, в некоторых вариантах применено 4.13.16. Каждый образ как составное произведение поставляется под свободной лицензией GPLv2+ (содержимое пакетов, составляющих образ, доступно под их оригинальными лицензиями).

Существенные новости выпуска: ещё три варианта, поддержка обновления микрокода процессоров Intel, драйвера amdgpu, создания btrfs (при установке с LiveCD), запуска LiveCD с eMMC, улучшенная поддержка VMware, китайские шрифты.

ISO-образы являются гибридными и пригодны для прямой записи на USB Flash, а 64-битные поддерживают загрузку под UEFI (за исключением jeos). При использовании отключение Secure Boot необязательно (требуется только под Hyper-V).

Также доступны еженедельные регулярные сборки на базе нестабильного репозитория Sisyphus, отражающие текущее состояние разработки в виде набора LiveCD (рекомендуется использовать tested, а не current).

В новом выпуске доступны устанавливаемые LiveCD c графическими окружениями:

Cinnamon 3.4.6;
Enlightenment 0.21.11 (EFL 1.20.5);
GNOME 3.24 (ядро 4.13.16);
GNUstep (с WindowMaker и sysvinit);
IceWM 1.3.12-githubmod (с sysvinit и ядром 4.13.16);
KDE 4.14.28;
KDE 5.39.0/5.10.5/17.04.3;
LXDE 0.99.1 (LiveCD с systemd или sysvinit, а также в составе сборки Engineering);
LXQt 0.10.0;
MATE 1.12;
TDE 3.5.13.2 (инсталятор с sysvinit);
Xfce 4.12 (LiveCD с systemd и инсталятор с sysvinit);
WindowMaker 0.95.8 (c sysvinit),
Каждая среда снабжена наиболее подходящим к ней браузером с учётом пожеланий пользователей.

Серверные инсталляторы:

универсальный (sysvinit);
для управляемой виртуализации (systemd; PVE);
OpenStack (systemd).
«Пустышки» для разворачивания в виртуальных средах:

шаблон для OpenVZ;
образ диска для облачных сред (systemd; включает cloud-init);
образ диска для OpenNebula;
jeos (минималистичный инсталлятор).
Текстовый спасательный диск:

rescue (включает множество утилит для диагностики оборудования, сетей и восстановления данных; ядро 4.13.16).
Текстовый сборочный инструментальный образ на технологиях ALT:

builder (включает предварительно настроенные hasher, gear, mkimage).
Обновлена пакетная база, в том числе Mesa 17.1.10, Firefox ESR 52.5.2, NetworkManager 1.8.4, smartmontools 6.6.

Исправлены проблемы с выбросом текстового меню выбора носителя вместо продолжения загрузки при таймауте определения загрузочной USB-флэшки (обычно при длительной инициализации контроллера), а режим "LiveCD с сессиями" должен заработать как на rescue (вообще), так и на остальных LiveCD при недостатке объёма ОЗУ для загрузки сжатого образа корневой файловой системы в память (во избежание "заторов" операций на запись и на чтение по флэшке). В серверном варианте расширен состав групп пакетов и частично учтены пожелания пользователей.

В опубликованных образах есть ряд известных проблем.

Загрузить образы также возможно с яндекс-зеркала или при помощи торрента.
Ежеквартальное обновление ALT p8 starterkits



И это всё МОЁ
Релиз системы резервного копирования Bareos 17.2.

После более года разработки представлен шестой значительный релиз (17.2) проекта Bareos, в рамках которого развивается форк клиент-серверной системы резервного копирования Bacula. Код проекта распространяется под лицензией AGPLv3. Готовые сборки сформированы для различных дистрибутивов Linux, Windows и macOS.

Bareos был создан участниками из сообщества в ответ на смещение разработки Bacula в сторону развития закрытой коммерческой редакции, появления проблем с приёмом патчей и урезания возможностей открытой версии. Два года назад компания Bacula Systems SA попыталась инициировать судебное разбирательство в отношении нарушения своих авторских прав, но компания Bareos GmbH & Co выдвинула встречные претензии и дело было закрыто по соглашению сторон.

После ответвления от Bacula в Bareos были добавлены такие возможности, как поддержка квот на стороне клиента, встроенная реализация NDMP, дедупликация, мультиарендность (multi-tenancy), средства для ограничения пропускной способности, новый установщик для Windows, пассивный режим работы клиента (все соединения инициируются с сервера), со стороны клиента, средства для аудита, бэкенды для Gluster и Ceph, возможность локализации интерфейса, новый интерфейс для плагинов, поддержка резервного копирования LDAP и VMware, web-интерфейс для управления через браузер. Bareos совместим с Bacula и предоставляет сценарий миграции для старых конфигураций Bacula.

Основные новшества:

Проведена оптимизация хранения информации о файлах в БД, что позволило значительно повысить скорость работы при резервном копировании очень большого числа файлов (миллионы);
Расширены возможности по сохранению бэкапов в хранилищах, поддерживающих протокол NDMP (Network Data Management Protocol). Добавлена поддержка двунаправленной передачи файлов из хранилища на ленту напрямую поверх сети хранения данных. Значительно ускорено восстановление единичных файлов через NDMP, благодаря реализации механизмов DAR и DDAR (Direct Recovery);
В управляющий демон добавлена директива LanAddress, позволяющая клиентам из внутренних сетей напрямую записывать бэкапы в локальное хранилище, образуя распределённую сеть. Например, сетевые операторы могут выполнять резервное копирование из клиентских сетей;
В web-интерфейс добавлено отображение прогресса выполнения операций для всех запущенных работ. Обеспечена возможность отдельного запуска кастомизированных работ с произвольным набором опций;
Добавлена поддержка резервного копирования и восстановления окружений Amazon S3;
В базовую поставку добавлен пакет python-bareos;
В число поддерживаемых платформ добавлен HP-UX 11.31 (ia64);
В bareos-vmware-plugin добавлена поддержка Virtual Disk Development Kit (VDDK) 6.5.x, а также VMware vSphere 6.5 и более новых выпусков, сохраняя совместимость с VMware vSphere 5.5 и 6.0.
Релиз системы резервного копирования Bareos 17.2



И это всё МОЁ
Выпуск Kubernetes 1.9, системы управления кластером изолированных контейнеров.

Состоялся релиз платформы оркестровки контейнеров Kubernetes 1.9, позволяющей как единым целым управлять кластером GNU/Linux-контейнеров, созданных с использованием таких инструментариев как Docker и rkt. Платформа обеспечивает эффективное распределение контейнеров по узлам кластера, производя миграцию в зависимости от изменения нагрузки и потребности в сервисах. Код Kubernetes написан на языке Go и распространяется под лицензией Apache 2.0. Проект изначально был создан компанией Google, но затем переведён на независимую площадку, курируемую организацией Linux Foundation.

Kubernetes позиционируется как развиваемое сообществом универсальное решение, не привязанное к отдельным системам и способное работать с любыми приложениями в любых облачных окружениях. Предоставляются функции для развёртывания и управления инфраструктурой, такие как ведение базы DNS, балансировка нагрузки, проверка работоспособности на уровне приложений, управление аккаунтами, обновление и динамическое масштабирование работающего кластера, без его остановки. Возможно развёртывание групп контейнеров с выполнением операций обновлений и отмены изменений сразу для всей группы, а также логическое разбиение кластера на части с разделением ресурсов. Имеется поддержка динамической миграции приложений, для хранения данных которых могут применяться как локальные хранилища, так и сетевые системы хранения.

Основные новшества:

Стабилизирован, включен по умолчанию и признан пригодным для широкого внедрения API Workloads, представляющий средства для запуска и управления контейнерами в кластере, как сохраняющими своё состояние между перезапусками (stateful), так и запускаемыми каждый раз с чистого листа (stateless). API разделён на группы DaemonSet, Deployment, ReplicaSet и StatefulSet, а также отдельно стабилизируемый набор (Job и CronJob) для пакетного выполнения работ;
Добавлена тестовая поддержка платформы Windows. Для развёртывания изолированных контейнеров в Windows применяется механизм Windows Server Containers, доступный в Windows Server 2016. Управляющие компоненты Kubernetes (API Server, Scheduler, Controller Manager и т.п.) по-прежнему могут работать только GNU/Linux, но kubelet и kube-proxy уже можно запустить в Windows Server 2016. Конечной целью является предоставление возможности развёртывания гибридных окружений, в которых в рамках единого решения могут выполняться контейнеры c GNU/Linux и Windows;
Добавлена экспериментальная поддержка интерфейса CSI (Container Storage Interface), в рамках которого совместно с другими проектами предпринята попытка стандартизировать плагины для поддержки различных систем хранения. CSI предоставляет единый интерфейс для выделения места, прикрепления и монтирования храналищ. Различные поставщики теперь могут поставлять плагины для интеграции со своими службами хранения без необходимости внесения изменений в кодовую базу Kubernetes;
Включена по умолчанию и переведена на стадию бета-разработки система валидации CRD (Custom Resource Definition);
Представлен альфа-выпуск интерфейса SIG Node для задействования средств аппаратного ускорения, позволяющий применять для выскопроизводительных вычислений GPU и акселераторы систем машинного обучения;
Добавлена альфа-поддержка установки DNS-сервера CoreDNS;
На стадию бета-тестирования переведён режим IPVS для kube-proxy, позволяющий повысить масштабируемость и производительность крупных кластеров.
Выпуск Kubernetes 1.9, системы управления кластером изолированных контейнеров



И это всё МОЁ
Рисование в Photoshop CS5 под Wine починили, ждите изменений в следующих релизах Wine

bugs.winehq.org/show_bug.cgi?id=29871




И это всё МОЁ
Неужели этот дистрибутив настолько хорош?




И это всё МОЁ
Выпуск PoCL 1.0, независимой реализации стандарта OpenCL.

Доступен релиз проекта PoCL 1.0 (Portable Computing Language OpenCL), развивающего реализацию стандарта OpenCL, независимую от производителей графических ускорителей и позволяющую использовать различные бэкенды для выполнения OpenCL-ядер на разных типах графических и центральных процессоров. Код проекта распространяется под лицензией MIT. Поддерживается работа на платформах X86_64, MIPS32, ARM v7, AMD HSA APUs и различных специализированных TTA-процессорах (Transport Triggered Architecture) c архитектурой VLIW.

Реализация компилятора ядер OpenCL построена на базе LLVM, а в качестве фронтэнда для OpenCL C используется Clang. Для обеспечения должной переносимости и производительности компилятор ядер OpenCL может генерировать комбинированные функции, которые могут использовать различные аппаратные ресурсы для распараллеливания выполнения кода, такие как VLIW, суперскалярность, SIMD, SIMT, многоядерность и многопоточность. Имеется поддержка ICD-драйверов (Installable Client Driver). Присутствуют бэкенды для обеспечения работы через CPU, ASIP (TCE/TTA), GPU на базе архитектуры HSA и GPU NVIDIA (CUDA).

В новой версии добавлена экспериментальная поддержка GPU NVIDIA через новый бэкенд CUDA. В бэкенде, использующем CPU, полностью реализована спецификация OpenCL 1.2, а также поддержка отдельных элементов стандарта OpenCL 2.0. Проведена оптимизация производительности на многоядерных системах при выполнении большого числа мелких ядер OpenCL. Реализована возможность использования выпусков LLVM/Clang 4.0 и 5.0. Обновлён бинарный формат, в котором нарушена совместимость с прошлыми выпусками. Улучшена поддержка инструкций AVX512.
Выпуск PoCL 1.0, независимой реализации стандарта OpenCL



И это всё МОЁ
Игра Kingdom: Classic доступна для GNU/Linux бесплатно ограниченное время.
Для получения нажмите кнопку "Играть".
Kingdom: Classic



И это всё МОЁ
Банки будут предоставлять МВД РФ и ФСБ биометрические данные граждан без их согласия.
Соответствующий законопроект был принят во втором чтении Госдумой РФ.

Госдума РФ приняла во втором чтении законопроект о биометрической системе и удаленной идентификации граждан, согласно которому оператор системы сможет предоставлять МВД и ФСБ биометрические данные граждан без их согласия. Об этом сообщают «Ведомости».

Биометрическая система является частью процесса удаленной идентификации россиян, позволяющего гражданам получать финансовые и другие услуги online. Для первичной идентификации клиенту необходимо прийти в банк и предоставить паспорт, после чего его лицо будет снято на видео, а его голос записан. Затем данные будут отправлены в Единую систему идентификации и аутентификации, что позволит клиенту обратиться за online-услугой любого банка, введя учетные данные и подтвердив свою личность с помощью камеры на компьютере или телефоне.

По мнению экспертов, если МВД может собирать и обрабатывать биометрические данные без согласия их владельца для задач, возложенных именно на правоохранительные органы, то в случае с банками подобные действия не соответствуют текущему законодательству.

«В случаях с банками это не совсем правильно. Обработка этих данных МВД не соответствует цели, заявленной при их сборе: для получения банковских услуг без явки в банк. Это не соответствует закону, он запрещает обрабатывать персональные данные с целями, не указанными при их сборе», - пояснил управляющий консалтингового агентства «Емельянников, Попова и партнеры» Михаил Емельянников.

Как заявил председатель комитета Госдумы по финансовому рынку и один из соавторов законопроекта Анатолий Аксаков, правоохранители смогут получить доступ к системе только по соответствующему запросу. Доступ будет предоставляться только на основании полномочий, определенных законом для силовых структур.
Банки будут предоставлять МВД и ФСБ биометрические данные граждан без их согласия



И это всё МОЁ
Задержанный в Болгарии мужчина подозревается в хищении средств из банкоматов.

На прошлых выходных из Болгарии в Республику Беларусь был экстрадирован хакер, причастный к хищению крупных сумм у одного из белорусских банков.

Как сообщается на сайте МВД РБ, мужчина является участником киберпреступной группировки, похитившей из 27 банкоматов в Минске, Могилеве и Витебске $527 тыс., 67,5 тыс. евро и почти 109 тыс. белорусских рублей. Похищение стало возможным благодаря вредоносному ПО, которым злоумышленники заразили компьютерные системы банка летом прошлого года. Вредонос позволял удаленно управлять банкоматами. Ни название финорганизации, ни использовавшееся в атаке ПО правоохранители не раскрывают.

По факту хищения путем использования компьютерной техники, совершенного организованной группой в особо крупном размере, было возбуждено уголовное дело по ч. 4 ст. 212 УК Беларуси. В августе нынешнего года Фрунзенский РУВД Минска объявил в розыск фигуранта по линии Интерпола. Тогда же мужчина и был арестован в Болгарии.

Напомним, в октябре нынешнего года эксперты «Лаборатории Касперского» сообщили о появлении в продаже вредоносного ПО для банкоматов под названием Cutlet.
Белорусский хакер экстрадирован на родину



И это всё МОЁ
В Android-устройствах с прошивкой AdUps обнаружен новый бэкдор.

В прошивке китайской компании Shanghai AdUps Technologies обнаружен второй сомнительный компонент.

В середине ноября прошлого года SecurityLab писал о проблеме, затрагивающей ряд бюджетных Android-смартфонов торговой марки BLU Products с прошивкой производства китайской компании Shanghai AdUps Technologies. Как тогда выяснилось, прошивка активно собирала и передавала в зашифрованном виде на сервер в Китае персональную информацию владельцев мобильных устройств. Передаваемые данные включали текстовые сообщения, списки контактов, историю звонков с телефонными номерами, идентификаторы IMSI и IMEI.

Бэкдор был скрыт в коде встроенного неудаляемого приложения com.adups.fota, ответственного за обновление прошивки «по воздуху» (firmware-over-the-air update, FOTA). Как тогда считали эксперты, помимо компании BLU, AdUps поставляла прошивку с бэкдором и другим производителям мобильных устройств. По оценкам специалистов, сомнительный компонент был установлен на более чем 700 млн устройств, в основном на дешевых смартфонах и в некоторых случаях Android-планшетах Barnes & Noble NOOK.

После известия об обнаружении бэкдора многие ритейлеры отказались продавать уязвимые устройства. В результате под давлением производителей смартфонов и Министерства внутренней безопасности США Shanghai AdUps Technologies выпустила «чистую» версию прошивки. Однако совсем недавно эксперты Malwarebytes обнаружили в прошивке еще один сомнительный компонент. Речь идет о приложении под названиями com.adups.fota.sysoper или com.fw.upgrade.sysoper, которое в списке приложений смартфона фигурирует как UpgradeSys (FWUpgradeProvider.apk). Как и в предыдущем случае, пользователи не могут удалить или деактивировать UpgradeSys, если не имеют прав суперпользователя. Данное приложение не собирает информацию на смартфоне, но может «устанавливать и/или обновлять приложения без ведома и согласия пользователя».

Эксперты пока не заметили какой-либо вредоносной активности приложения, но не исключают ее вероятность в будущем. По их мнению, AdUps просто забыла удалить вредоносный код из компонента UpgradeSys. В настоящий момент число смартфонов, в которых присутствует данный компонент, неизвестно.
В Android-устройствах с прошивкой AdUps обнаружен новый бэкдор