pondelok, júna 30, 2008

Nová Matrox grafika podporuje štyri LCD cez DVI


Spoločnosť Matrox známa z minulosti svojimi grafickými kartami podporujúcimi medzi prvými dva DVI výstupy predstavila nový modelový rad M svojich grafík, medzi ktorými sa nachádza aj model M9140 s podporou pripojeniach štyroch monitorov cez DVI-I.

Karta, ktorá je dostupná len v nízkoprofilovom prevedení, má len jeden konektor označovaný Matroxom KX-20. S kartou je dodávaný kábel, ktorý KX-20 rozvetvuje na štyri nezávislé DVI-I výstupy.

Maximálne podporované rozlíšenie na jednotlivých monitoroch je 1920 x 1200.

Karta má 512 MB DDR2 pamäte, je chladená pasívne a určená je pre slot PCI-Express x16. Podobne ako odstatné Matrox karty je aj M9140 určená najmä na prácu v 2D, podporované je ale aj OpenGL 2.0. Podporovaná verzia DirectX sa v zatiaľ zverejnenej špecifikácii nenachádza.

K dispozícii sú certifikované ovládače pre Windows XP, Windows Vista a Windows Server 2003 a 2008, vo všetkých prípadoch pre 32 aj 64-bitové verzie.

Cena karty je 599 dolárov, v prepočte 11 500 Sk.

Matrox už v predchádzajúcej sérii P ponúka modely P690 Plus s podporou pripojenia štyroch monitorov, tri a viac monitorov je ale možné pripojiť len cez analógové pripojenie.

V novom modelovom rade sa nachádzajú ešte karty M9120, M9125 a M9120 Plus s podporou analógového pripojenia štyroch monitorov, všetky budú dostupné v treťom štvrťroku.

Bližšie informácie o konfigurácii jednotlivých modelov je možné nájsť na stránke Matroxu.



Český Vodafone začal blokovať prístup k nelegálnym stránkam

Český mobilný operátor Vodafone začal od štvrtka automaticky blokovať prístup k stránkam s nelegálnym obsahom.

Podľa spoločnosti ide najmä o stránky s detskou pornografiou a stránky podporujúce alebo propagujúce hnutia smerujúce k potlačeniu práv a slobôd človeka.

Blokovanie sa podľa tlačovej správy týka všetkých SIM operátora s prístupom k Internetu, či priamo z mobilu alebo cez počítač.

Okrem automatického blokovania je k dispozícii aj voliteľná služba zdarma umožňujúca zapnúť si blokovanie nevhodného obsahu, medzi ktorý patrí napríklad obsah pre dospelých, hazardné hry, zbrane a násilie ale tiež P2P siete.

Táto služba je určená najmä pre rodičov, ktorí môžu zablokovať prístup k nevhodnému obsahu svojim deťom. Blokované okrem stránok sú aj audiotexové služby a služby prémiových SMS s obsahom daného typu.

Vodafone využíva pre blokovanie databázu organizácie Internet Watch Foundation, www.iwf.org.uk. Okrem toho sú všetky stránky navštívené užívateľmi, ktoré zatiaľ neboli ohodnetené, postupne automatickým systémom vyhodnocované a v prípade klasifikácie za nezákonné alebo nevhodné zaradené do databázy do 48 hodín po ich navštívení.

Skype podľahlo kritike, 4.0 poskytne aj kompaktný mód

Spoločnosť Skype zareagovala na širokú kritiku nového zmeneného integrovaného rozhrania v podobe jedného veľkého okna v prvej beta verzii Skype 4.0 a oznámila, že v ďalšej testovacej verzii uvedie možnosť okno zmenšiť.

V Skype 4.0 Beta 1 vydanej 18. júna bolo zmenené tradičné rozhranie Skype podobné štandardným instant messenger programom prítomné už od prvých verzií a celé užívateľské rozhranie vrátane jednotlivých konverzácií bolo integrované do jedného okna. Nové rozhranie bolo kritizované veľkou časťou užívateľov tohto VoIP klienta, ako dokumentuje aj diskusia pod našim článkom o vydaní novej verzie.

V nasledujúcich verziách pribudne možnosť zapnúť tzv. kompaktný mód, v ktorom bude výrazne zmenšená veľkosť okna aplikácie. Z aktuálneho oznámenia Skype ale zatiaľ nie je známe, či kompaktný mód bude ekvivalentný doterajšiemu rozhraniu Skype klienta. Kompaktný mód by sa mal objaviť v druhej betaverzii, ktorá má byť vydaná na konci leta.

Vydané Ubuntu 8.10 Alfa 1

Tvorcovia najpopulárnejšej desktopovej linuxovej distribúcie Ubuntu uvoľnili v sobotu prvú alfa verziu pripravovanej novej verzie Ubuntu 8.10 plánovanej na 30. október. Ubuntu 8.10 nesie kódové označenie Intrepid Ibex.

Prvá alfa verzia mala byť pôvodne vydaná 12. júna. Ďalších päť alfa verzií je naplánovaných na 10. júl až 18. september, o dátumoch vydania beta verzií a release kandidátov zatiaľ rozhodnuté nebolo. Nová verzia oproti Ubuntu 8.04 prešla z jadra 2.6.24 na jadro 2.6.26, ktoré je zatiaľ k dispozícii iba v podobe RC verzií.

Rovnako ďalší štandardne zahrnutý softvér bude samozrejme aktualizovaný na nové verzie, k viacerým zlepšeniam príde aj v nastaveniach a softvéri špecifickom pre Ubuntu.

U Ubuntu 8.10 vývojári po dlhšom čase významne zmenia vizuálnu tému a prejdú na tmavé farby menu, okrajov okien, dialógov a ďalších prvkov užívateľského rozhrania. Ďalšie screenshoty Ubuntu 8.10 Alfa 1 je možné nájsť na phorolinux.com.

"Dokonalý" škodlivý kód šifruje súbory a požaduje výkupné

Tento týždeň zachytili antivírusové spoločnosti novú verziu trojana Gpcode respektíve Gpcoder, ktorá je podľa ruskej antivírusovej spoločnosti Kaspersky Lab prvou úspešnou bezchybnou implementáciou škodlivého kódu šifrujúceho užívateľove súbory s pomocou asymetrického kryptografického algoritmu a požadujúceho výkupné.

Nová verzia označovaná Gpcode.ak používa 1024-bitový RSA kľúč v kombinácii s RC4, zašifruje všetky súbory typov, u ktorých sa dá predpokladať ich jedinečnosť, pôvodné súbory samozrejme zmaže a užívateľa po dokončení šifrovania informuje o možnosti zakúpenia dešifrovacieho programu respektíve kľúča.

Podobný škodlivý kód sa objavoval aj v minulosti, je označovaný termínom ransomware. Doteraz ale používal symetrické šifrovanie a tak bolo technicky možné zistiť kľúč na dešifrovanie alebo používal asymetrické šifrovanie, v ktorom sa nachádzali chyby a bolo rovnako možné zašifrované dáta dešifrovať, ako v prípade predchádzajúcich verzií Gpcode.

Nová verzia šifruje súbory s celkovo viac ako 120 koncovkami, prakticky všetky typy súborov, u ktorých je predpoklad, že by mohli obsahovať unikátne užívateľove dáta. Šifrované sú napríklad .doc, .msg, .txt, .xls, .cpp, .jpg ale tiež komprimované archívy. Výnimkou sú súbory uložené v adresári Program Files, súbory s nastavenými atribútmi system a hidden a súbory väčšie ako približne 700 MB.

V každom adresári, kde boli zašifrované nejaké súbory, nechá trojan textový súbor s emailovým kontaktom na yahoo.com, na ktorý sa je možné ozvať pre zakúpenie dešifrovacieho softvéru respektíve kľúča. Cena nie je uvedená.

Z doteraz zverejnených informácií spoločnosťou Kaspersky Lab vyplýva, že súbory sú podobne ako u bežných metód šifrovania zašifrované kombinovaným použitím symetrického a asymetrického algoritmu. Vlastné súbory sú šifrované algoritmom RC4 s náhodným vygenerovaným kľúčom pre dané PC, ktorý je samozrejme po zašifrovaní zmazaný a na disku zostáva len jeho zašifrovaná podoba verejnou častou 1024-bitového RSA kľúča distribuovaného v samotnom kóde trojana.

Škodlivý kód využíva k šifrovaniu knižnice Microsoft Enhanced Cryptographic Provider prítomné vo Windows. Pokiaľ nebude v kóde škodlivého kódu nájdená chyba v implementácii, súbory je možné získať späť zistením RC4 kľúča na danom PC alebo znalosťou privátneho RSA kľúča.

Autor trojana nemusí pri použitom spôsobe vôbec prezradiť privátny RSA kľúč ani užívateľom, ktorí si za odšifrovanie svojich súborov zaplatia. Môže im totiž len z nimi zaslaného súboru so zašifrovaným RC4 kľúčom poslať odšifrovaný RC4 kľúč postačujúci k odšifrovaniu súborov.

Keďže vo väčšine prípadov nebude zrejme možné zistiť RC4 kľúč, antivírusová spoločnosť Kaspersky Lab vyzvala v piatok na hľadanie privátnych kľúčov k používaným verejným RSA kľúčom, pričom zatiaľ neformálne vyzvala okrem iného vedecké a vládne organizácie. Trojan podľa doterajších zistení používa dva kľúče, jeden na Windows XP a vyšších verziách tohto OS a druhý na predchádzajúcich verziách Windows.

Podľa verejne známych informácií je ale nájdene privátneho RSA kľúča u 1024-bitového RSA v rozumnom čase nad sily súčasnej úrovne technológie. Kaspersky Lab odhadla potrebnú výpočtovú silu na súčasných moderných CPU na 15 miliónov počítačov bežiacich po dobu jedného roka.

Zatiaľ nie je známe, akými spôsobmi sa trojan dostáva do PC. V súčasnosti existuje ale samozrejme veľké množstvo efektívnych spôsobov distribúcie, okrem škodlivého kódu využívajúceho chyby v softvéroch aj napríklad v inštalačných súboroch sťahovaných z P2P sietí.

Rovnako nie je známa rozšírenosť trojana, identifikovali ho ale už aj ďalšie antivírusové spoločnosti. Podľa informácií Symantecu proti konkrétnej zachytenej verzii sa v súčasnosti nachádza už ochrana v definičných súboroch spoločnosti podobne ako u Kaspersky Lab. Ochrana je ale samozrejme účinná len voči spusteniu zachytenej vzorky pri kontrole v reálnom čase, nepomôže odšifrovať už zašifrované súbory a nemusí zabrániť spusteniu novej modifikovanej verzie.

Najúčinnejším riešením by samozrejme bolo vypátranie jeho autora, najmä sledovaním zaslaných peňazí, a získanie privátnych RSA kľúčov. V prípade, že za trojanom stojí niektorá z organizovaných skupín internetového podsvetia, šanca na úspech aj takéhoto riešenia môže byť minimálna.

Na diskusnom fóre zriadenom spoločnosťou Kaspersky Lab sa prakticky hneď objavili aj zaujímavé konšpiračné teórie. Viacerí diskutujúci prezentovali zaujímavú teóriu, podľa ktorej autori trojana sa týmto spôsobom len snažia získať privátny kľúč k RSA kľúču, ktorého privátny kľúč nepoznajú.

Motiváciou by samozrejme malo byť odšifrovanie nimi získaných veľmi dôležitých informácií, ktoré sú týmto RSA kľúčom zašifrované.

Autori trojana totiž mohli predpokladať, že pri zasiahnutí dostatočného počtu PC sa pokúsia antivírusové spoločnosti zistiť privátny kľúč s pomocou veľkej výpočtovej sily napríklad niektorých vládnych organizácií. Diskutujúci preto považujú za rozumné, aby sa prípadné hľadanie kľúča odštartovalo až v prípade, že bude potvrdené, že autori trojana vlastnia privátny kľúč. K tomu by samozrejme prišlo, ak by aspoň v jednom prípade po zaplatení autori trojana odšifrovali RSA algoritmom zašifrovaný RC4 kľúč.

V súčasnosti okrem obvyklých bezpečnostných opatrení a prípadne používania antivírusovej ochrany v reálnom čase proti známym zachyteným verziám trojana je jedinou úspešnou ochranou rovnaká ochrana ako proti škodlivému kódu, ktorý napríklad súbory maže, a to pravidelné zálohovanie dát. Keďže trojan šifruje aj archívy, účinné je samozrejme len zálohovanie na offline médiá respektíve iné PC alebo lokality.

Spoločnosť Kaspersky Lab informovala o objavení novej verzie Gpcode tu, verejné RSA kľúče s výzvou zverejnila tu a technické informácie o trojane poskytuje tu. Informácie Symantecu o novej verzii trojana je možné nájsť tu.

Cez Bluetooth je možné potenciálne získať kontrolu nad Windows

Spoločnosť Microsoft v utorok vydala celkom sedem bezpečnostných aktualizácií opravujúcich spolu desať chýb v operačnom systéme Windows. Tri z aktualizácií opravujúce chyby v implementácii Bluetooth, DirectX a Internet Exploreri sú najvyššieho stupňa závažnosti kritická.

Pre skupinu užívateľov Windows, ktorí využívajú Bluetooth a špeciálne na verejných miestach, je jednou z najzávažnejších chýb posledného obdobia chyba v implementácii Bluetooth vo Windows XP aj Windows Vista opravovaná aktualizáciou MS08-030.

Táto chyba potenciálne umožňuje získanie kontroly nad Windows XP aj Vista útočníkom iba pri spustenom Bluetooth umožňujúcom iným zariadeniam vyhľadávať dané PC a Bluetooth služby na ňom dostupné.

Chyba sa nachádza v spracovávaní požiadaviek Bluetooth protokolu Service Discovery Protocol (SDP), ktorý je používaný pri zisťovaní dostupných služieb cez Bluetooth. K prejaveniu a zneužitiu chyby môže prísť pri spracovávaní veľkého množstva SDP paketov súčasne respektíve v krátkom časovom intervale.

Útočník môže spustiť po úspešnom zneužití chyby ľubovoľný kód pod právami systému a získať tak kompletnú kontrolu nad systémom. K využívaniu SDP a zneužitiu chyby nie je typicky potrebné spárovanie.

Globálny dopad chyby je samozrejme výrazne menší ako u chýb zneužiteľných cez Internet, keď je možné získať kontrolu len nad zariadeniami v dosahu Bluetooth. Hoci dosah Bluetooth je typicky maximálne niekoľko desiatok metrov, špeciálne smerové Bluetooth antény sú schopné komunikovať s bežným Bluetooth zariadením aj na vzdialenosť nad kilometer.

Zároveň u chýb zneužiteľných cez Internet je užívateľ zvyčajne chránený firewallom, NAT-om, respektíve u chýb z posledného obdobia je typicky potrebná aspoň minimálna súčinnosť užívateľa, napríklad otvorenie stránky podvrhnutej útočníkom.

V súčasnosti sa zatiaľ neobjavil exploit schopný zneužiť chybu a podľa Microsoftu je zneužitie chyby technicky zložité. Špeciálne ťažké je podľa Microsoftu zneužiť chybu na jednojadrových procesoroch, komplikované má byť aj dosiahnutie správneho časovania SDP paketov a aj pripravenie škodlivého kódu v pamäti.

Objavenie sa exploitu ale nie je vylúčené a užívateľom používajúcim Bluetooth je odporúčané aktualizáciu inštalovať čo najskôr. Chyba je zneužiteľná na 32 aj 64-bitových verziách Windows XP aj Windows Vista.

Ďalšie dve kritické aktualizácie rovnako opravujú chyby umožňujúce spustenie útočníkom zvoleného kódu. Aktualizácia MS08-033 opravuje chybu v implementácii MJPEG kódeku a SAMI formátu v DirectX, zneužiť je ju možné otvorením podvrhnutého súboru. MS08-031 opravuje chybu v parsovaní HTML v Internet Exploreri, ktorú je možné zneužiť návštevou útočníkom podvrhnutej stránky.

Tri aktualizácie stupňa dôležitá opravujú chyby vo Windows Internet Name Service, Active Directory a implementácii PGM multicastu a umožňujú zvýšenie práv v prvom a DoS útok v zvyšných dvoch prípadoch. Posledná aktualizácia stupňa stredne dôležitá umožňuje spustenie útočníkom zvoleného kódu pri návšteve stránok s ActiveX komponentom Microsoft Speed API, ale len na Windows s aktivovaným rozpoznávaním hlasu.

Linky na stiahnutie jednotlivých aktualizácií pre všetky verzie Windows, ktorých sa týkajú, je možné nájsť v tomto oznamení Microsoftu, linky na stiahnutie aktualizácie MS08-030 opravujúcej chybu v Bluetooth špecificky tu. Bezpečnostné aktualizácie je samozrejme možné nainštalovať aj cez automatické aktualizácie vo Windows a cez stránky Windows Update a Microsoft Update.

nedeľa, júna 29, 2008

Vydaná aktualizácia pre zvýšenie výkonu a stability Vista SP1

Spoločnosť Microsoft sprístupnila tento týždeň na svojich stránkach novú aktualizáciu určenú pre operačný systém Windows Vista Service Pack 1, ktorá má zvýšiť výkon, odozvu a stabilitu operačného systému. V popise aktualizácie je okrem toho uvedených päť konkrétnych problémov vyskytujúcich sa na Vista SP1, ktoré aktualizácia rieši.

V prípade monitorovania POP3 a SMTP dátovej prevádzky súčasne antivírusom aj antispywarom mohlo prichádzať k pádom emailových klientov, rovnako aktualizácia rieši pády Windows Live Photo Gallery v prípade generovania viacerých náhľadov na multimediálne súbory s využitím Apple QuickTime.

Odstránený bol aj problém s nemožnosťou spustenia väčších aplikácií ako napríklad Excel 2007 v prípadoch, že Vista SP1 beží už dlhší čas. Opravené sú aj problémy vyskytujúce sa pri mazaní účtu.

Aktualizáciu je možné inštalovať len na Windows Vista s inštalovaným Service Packom 1. Aktualizácia sa bude inštalovať aj automaticky pomocou zabudovaných aktualizácií Windows Vista, malo by sa tak stať počas pravidelných aktualizácií v druhý utorok v júli.

NASA má najväčší displej na svete, zo 128 LCD


Americká vesmírna agentúra NASA predstavila tento týždeň nový zobrazovací systém hyperwall-2, ktorý je podľa organizácie najväčším displejom na vizualizáciu dát na svete.

Hyperwall-2 je zložený z celkom 128 LCD monitorov, v konfigurácii 16 x 8. Rozmery displeja sú 7 m x 3 m.

Ako prezrádza jedna zo zverejnených fotografií NASA, použitým modelom LCD monitorov je bežný NEC MultiSynx LCD2090UXi s rozlíšením 1600 x 1200. Zobrazovací systém má teda celkové rozlíšenie 245.76 milióna pixelov.

Cena tohto 20.1" displeja s reakčnou dobou 16 ms, kontrastom 700 : 1 a jasom 280 cd/m2 je podľa stránky NEC 800 dolárov.

K vizualizácii a zobrazovaniu dát na hyperwall-2 je použitý systém s celkom 1 024 CPU jadrami a 128 GPU, o konkrétnych použitých CPU a GPU NASA neinformovala. Celkový výpočtový výkon systému je 74 teraflopov.

Diskový systém má kapacitu 475 terabajtov, množstvo pamäte ani operačný systém nie sú znám
e.
Úlohou systému je najmä vizualizovať výsledky simulácií a iných výpočtov superpočítačov NASA, ktoré sú so zobrazovacím systémom prepojené.

NASA o novom zobrazovacom systéme informuje tu.