пятница, 31 марта 2017 г.

Систему распознавания лиц в Samsung Galaxy S8 взломали фотографией


Инновационная система распознавания лиц, которую получил новый флагманский смартфон Samsung Galaxy S8, оказалась взломана простой фотографией. Напомним, что она предназначается для быстрой разблокировки устройства. В итоге оказалось, что даже фотография подходит для того, чтобы система считала лицо и разблокировала девайс. Теперь пользователи надеются на то, что Samsung все же исправит этот недочет в скором времени.

Фальшивые обещания, агрессивная реклама, трояны-загрузчики и другие сюрпризы Google Play

Специалисты ESET обнаружили на сервисе Google Play очередную партию вредоносных и нежелательных приложений. Они маскируются под легитимные программы и/или используют методы социальной инженерии для увеличения рейтинга. Общее число загрузок «героев» этого обзора превышает полтора миллиона, причем в большинстве ситуаций изучение отзывов пользователей в сервисе Google Play позволило бы избежать установки потенциально опасного ПО. 

image

Фальшивые обещания как бизнес-модель 

Обширная категория этих рекламных приложений на Google Play использовала методы социальной инженерии, выпрашивая у пользователей высокие оценки – это повышало число последующих загрузок.

Как правило, в описании приложения перечислялись несуществующие функции. После установки на экран устройства выводилось всплывающее сообщение, обещающее продолжение инсталляции или разблокировку полной версии за высокую оценку на Google Play. Как результат, приложения имели неправдоподобно высокий рейтинг, их выдавали только отзывы разочарованных пользователей.

Классический пример – поддельная игра Subway Sonic Surf Jump, которая выпрашивала оценку 5*, обещая открыть полный доступ к функциям, а по факту показывала один рекламный баннер за другим. Приложение установили больше 500 тысяч пользователей, средний рейтинг составил 4,1 балла, высокие оценки сопровождались возмущенными комментариями.

image

Примерно так же действовали и другие популярные (по рейтингу) приложения – Anime Wallpapers HD и Latest online movies. Они «продавали» отсутствующие функции за 5*, привлекая пользователей, не читающих отзывы.

image

Еще один способ выпросить высокую оценку – назойливая реклама. Некоторые приложения демонстрировали рекламные объявления во всплывающих окнах и обещали удалить их в обмен на пятибалльный рейтинг. 

Понятно, что это пустые обещания, но у авторов нет другого способа улучшить рейтинг. Их не останавливает даже прямой запрет накруток, предусмотренный правилами Google Play Developer Policy.

Android/Hiddad.BZ: рекламный троян, накручивающий рейтинг 

Среди приложений, накручивающих рейтинг, выделяется мобильный троян для показа рекламы Android/Hiddad.BZ. 

Программа маскировалась под инструмент для загрузки контента с YouTube – семь приложений с названиями типа Tube.Mate и Snaptube. Их установили до 5000 пользователей. 

Вредоносное ПО использует ряд методов, чтобы убедить пользователей установить дополнительный компонент, показывающий рекламу, и при этом поставить приложению высокую оценку на Google Play. 

image

image

После установки все семь приложений отображались на устройстве как Music Mania. Кликнув по соответствующей иконке, пользователь запускал загрузку компонента для показа рекламы. Для этого программа выводила на экран сообщение, предлагающее установку «плагина для Android», и блокировала экран до нажатия INSTALL. Далее программа запрашивала права администратора устройства тем же способом – выводя на экран еще одно сообщение. 

image

Получив права администратора, программа демонстрировала пользователю рекламные баннеры и предлагала оценить приложение в 5*, чтобы избавиться от назойливого контента. Удалять сообщения бесполезно – рекламных баннеров будет еще больше, что в перспективе вынуждает пользователя оценить программу, когда предложение появится снова.

image

Чтобы очистить устройство от Android/Hiddad.BZ, нужно отключить ему права администратора, вручную удалить дополнительный плагин, а затем и само приложение (Music Mania) через Менеджер приложений. Если у вас установлен мобильный антивирус, он также детектирует и удалит эту угрозу.

image

Android/TrojanDownloader.Agent.JL: троян-загрузчик с рекламным модулем 

Следующая категория вредоносного ПО на Google Play, обнаруженная специалистами ESET, – троян-загрузчик, демонстрирующий на зараженном устройстве рекламу. Такое содержимое выявлено у 14 приложений, маскирующихся под моды Minecraft. Вредоносное ПО загрузили в общей сложности до 80 тысяч раз. 

Как и Android/Hiddad.BZ, троян использует для показа рекламы дополнительные компоненты. Рекламный модуль не является частью оригинального приложения – он должен быть загружен из сети и установлен пользователем вручную после запуска. 

Приложение не имеет реальных функций и показывает назойливую рекламу. Как результат, его выдает низкий рейтинг и негативные отзывы. 

image

После запуска приложение запрашивает права администратора устройства. Когда режим администратора активирован, на экране отображается сообщение с кнопкой INSTALL MOD. Одновременно push-уведомление информирует пользователя о том, что для продолжения инсталляции необходим дополнительный модуль Block Launcher Pro.

В процессе установки модуля пользователю предлагается наделить его рядом разрешений (включая права администратора). Дополнительные компоненты, которые устанавливаются в процессе, детектируются продуктами ESET NOD32 как Android/Hiddad.DA. Единственная функция такого приложения и дополнительного модуля – показ рекламы. 

image

Интересно, что этот троян-загрузчик представляет собой усовершенствованную версию приложения, которое впервые появилось на Google Play в феврале. В той версии использовался похожий интерфейс, она тоже запрашивала права администратора, но не имела функционала для загрузки и, в отличие от нынешней, действительно содержала моды Minecraft.

Обновленная версия загрузчика теоретически может загружать на устройство жертвы любое ПО. Нет повода полагать, что авторы трояна ограничатся показом рекламы. Отработав схему обхода системы безопасности сервиса Google Play и обмана пользователей, они рано или поздно предпримут следующий шаг – распространение более опасных вредоносных программ. 

Шанс увидеть и установить одно из вредоносных приложений при загрузке модов Minecraft довольно велик. Чтобы избавиться от загрузчика, можно использовать надежный мобильный антивирус или устранить угрозу вручную в Менеджере приложений, предварительно отключив права администратора для приложения и модуля-загрузчика.

image

Android/FakeApp.FG: приложение для перенаправления на сайты мошенников 

Еще 73 поддельных мода Minecraft используют классическую схему, перенаправляя пользователя на сайты мошенников. Эти приложения обнаруживаются как Android/FakeApp.FG, они были установлены до 910 тысяч раз. 

image

После запуска приложение отображает сообщение с кнопкой DOWNLOAD. Нажатие кнопки не загрузит какие-либо моды, а вместо этого перенаправит пользователя на сайт, открывающийся в установленном по умолчанию браузере. На сайтах представлен всевозможный навязчивый контент – реклама, опросы, «розыгрыши», купоны, поддельные обновления ПО и сообщения о вирусах. Сообщения локализованы – в зависимости от IP-адреса пользователя.

image

image

Android/FakeApp.FG можно удалить вручную в Менеджере приложений или воспользоваться мобильным антивирусом.

Профилактика 

Даже обнаружив вредоносное ПО, накручивающее рейтинг на Google Play, мы не отказываемся от главного совета – проверяйте приложение до загрузки. Помимо средней оценки, важно проверить отзывы пользователей. Как доказали перечисленные эпизоды, пользователи пишут честные отзывы, даже (особенно) если их уже убедили поставить завышенную оценку. 

Образцы

Android/Hiddad.BZ:

image
image

Android/FakeApp.FG:

image
Источник: https://habrahabr.ru/company/eset/blog/325188/

"Бюджетный" iPad: что скрывается внутри


Умельцы из компании iFixit, оценивающие ремонтопригодность электроники, заглянули под крышку нового iPad и посмотрели, что у него внутри. Оказалось, что новинка на 1,5 миллиметра толще (примерно как оригинальный iPad Air) и почти на 30 граммов тяжелее Air 2, на смену которому она пришла.
В аппарат установлен чипсет Apple A9 — как в iPhone 6s и iPhone SE, при этом он заимствует некоторые компоненты у Air 1-го и 2-го поколений. Батарея планшета мощнее (32,9 ватт-часов), чем в Air 2, а вот дактилоскопический сенсор Touch ID — точной такой же. Кроме того, у новинки Apple отсутствует переключатель бесшумного режима.
Новый iPad, как и любую другую технику Apple, отремонтировать весьма трудно. По 10-балльной шкале (чем выше оценка, чем легче их починить) аппарат удостоился всего 2-х баллов. Как у предыдущих "айпадов", фронтальная панель почти намертво приклеена к остальной части устройства, что повышает риск поломки стекла во время ремонта. Также, сказали в iFixit, к коннектору фронтальной панели никак нельзя подобраться, не открепив ЖК-экран, а многие составляющие нового "айпада" удерживаются на толстом слое клея.

Удешевленный iPad был показан 21 марта, наряду с ярко-красным iPhone 7 из серии (PRODUCT) RED. Новая, 9,7-дюймовая модель получила не самые современные компоненты (экран с разрешением 2048х1536 пикселей, 64-разрядный процессор A9, камеры FaceTime спереди и сзади, Touch ID), однако стоит она на $70 дешевле Air 2.
Устройство, которое называется просто "iPad", доступно в двух версиях — с 32 и 128 ГБ памяти. Стоят они 24 990 рублей (с модулем сотовой связи — 34 990) и 31 990 рублей (41 990 с поддержкой 4G LTE) соответственно.
Источник: iFixit

четверг, 30 марта 2017 г.

Ubisoft представит Tom Clancy’s ShadowBreak для мобильных устройств‍


Одна из самых продуктивных студий современности Ubisoft обещает, что новая игра серии Tom Clancy посетит также и мобильные устройства. Уже сейчас желающие могут ознакомиться с трейлером свежей мобильной игры Tom Clancy’s Shadow Break. Выпущен проект будет специально для устройств на базе iOS и Android.    

 Судя по всему, на создание игры монреальскую студию вдохновил их недавний хит Tom Clancy`s Ghost Recon: Wildlands, в основу которого положили тактическое взаимодействие между членами боевой группы. Как и в других играх серии, действие Shadow Break будет происходить в не столь далеком будущем. Когда была проведена серия скоординированных атак, террористические активисты из так называемых Теневых наций смогли буквально за одну ночь захватить контроль над несколькими независимыми государствами.   

Предлагается играть за некоего элитного снайпера, который сам стреляет по врагам, а еще и координирует действия таких же снайперов, как и он. Именно поэтому можно не переживать – враги будут умирать пачками. Создатели обещают массу оружия, снаряжения и брони, которая позволит персонализировать и без того разных бойцов уникальными характеристиками.   Игроки смогут выбирать оптимальные комбинации из огромного количества способов достижения цели. И да, не забывайте, все это на мобильном устройстве.

Twitter открыл пользователям долгожданную возможность

Сервис микроблогов "Твиттер" перестал учитывать имена пользователей при подсчёте количества символов в публикациях, сообщается в официальном блоге компании.
Ограничение в 140 символов осталось в действии, однако разработчики уверены, что нововведение даст пользователям больше простора для выражения мыслей и позволит вести дискуссии большими группами.
— Теперь вам будет легче следить за беседой, благодаря чему вы сможете сосредоточиться непосредственно на предмете дискуссии. Кроме того, при наличии всех 140 символов для ответов вы получите больше возможностей для участия в групповых беседах, — говорится в сообщении компании.
Как поясняют разработчики, представленное обновление является результатом многочисленных просьб, поступивших от пользователей. Компания провела многочисленные исследования, которые показали, что в последнее время люди стали более активно дискутировать на просторах "Твиттера".
Имена пользователей "Твиттера" перестали учитываться при подсчёте количества символов в сообщении
При этом отмечается, что ссылки по-прежнему будут учитываться при подсчёте символов. Кроме того, пользователи так и не получили возможность редактировать свои записи.

Российские ретейлеры открыли предзаказ на Samsung Galaxy S8

Новые флагманы от южнокорейских производителей поступят в продажу 21 апреля, однако до России они доберутся на неделю позже.
Отечественные ретейлеры начали принимать предварительные заказы на новые флагманы Samsung. Забронировать устройства Galaxy S8 и Galaxy S8+ уже предложили "Связной", "Евросеть", "Ситилинк", "М. Видео" и другие крупные магазины.
На всех сайтах указана одинаковая цена на предзаказ: Galaxy S8 можно заказать за 54 990 рублей, а старшая модель обойдётся покупателям в 59 990 рублей.
Напомним, презентация новых флагманов Samsung прошла 29 марта в Нью-Йорке. В отличие от прошлогодних моделей Galaxy S8 и S8+ избавились от физической клавиши Home, а также получили увеличенные диагонали дисплеев. Также обновлённые смартфоны могут похвастаться улучшенным "железом" и наличием встроенного интеллектуального помощника Bixby.



























































ВК открыли доступ к созданию прямых трансляций


ВК открыли доступ к созданию прямых трансляций всем пользователям и сообществам от 10 тысяч подписчиков. Узнайте, как создать свою первую трансляцию прямо сейчас: vk.cc/6hhi1x👈

Также можете попробовать специальную программу от стороннего разработчика для упрощённого запуска трансляции ВКонтакте: vk.com/obsforvk.

Прочитать, как подключить сервис Donation Alerts и получать пожертвования от зрителей: vk.cc/6oKsOB

Хотите вести трансляции одновременно на нескольких площадках? Настройте сервис рестрима и транслируйте не только во ВКонтакте, но и на других привычных вам платформах: vk.cc/6oKtgX.

Сервис прямых трансляций ВКонтакте сейчас находится в стадии бета-тестирования. 😉

P.S. Совсем скоро прямые трансляции ВКонтакте будут доступны всем пользователям социальной сети, так что не расстраивайтесь, если вы не оказались в сегодняшней волне.

ВКонтакте запускает возможность для группового сбора средств на базе сообществ.

Теперь Вы можете переводить деньги не только людям, но и сообществам. Сделать это так же просто: откройте диалог с сообществом, выберите пункт «Деньги» в меню вложений, введите сумму и комментарий, подтвердите перевод. 

Принять перевод могут администраторы и редакторы сообщества. История переводов доступна в управлении сообществом.
С помощью этого сервиса инди-музыканты могут собрать необходимую сумму на запись альбома, родительский комитет 11А класса — на выпускной, а товарищество собственников жилого комплекса «Ромашка» — на велосипедную парковку во дворе. 

Поддерживайте рублём проекты, которые Вам интересны, и финансируйте коллективные нужды с помощью денежных переводов ВКонтакте. 
https://vk.com/blog/crowdfunding

Bethesda представила нового героя шутера Quake Champions


Компания Bethesda представила ещё одного персонажа, который появится в многопользовательском шутере Quake Champions. Им стал Anarki, которого многие поклонники франшизы могут помнить по Quake III Arena.

Главное преимущество Anarki в бою — его скорость. При помощи специального ховерборда он может перемещаться по карте в ультразвуковом темпе. Взглянуть на нового героя Quake Champions можно в специальном трейлере, выпущенном компанией Bethesda:





Quake Champions — условно-бесплатный многопользовательский шутер от Bethesda и id Software. Дата выхода игры пока не известна, но, по слухам, релиз должен состояться до конца 2017 года.

Источник: «Чемпионат»

Google разрабатывает приложение для группового редактирования фотографий


Google подтвердила, что работает над новым приложением для группового редактирования и шеринга фотографий. Продукт позволит нескольким людям объединяться и вместе редактировать снимки, а также упорядочивать, чтобы потом наслаждаться их просмотром.
Согласно источникам TechCrunch, приложение будет оснащено технологиями компьютерного зрения. Это позволит программе идентифицировать объекты на снимках и распределять их по группам, чтобы пользователям было проще искать фотографии по ключевым словам.
У Facebook есть похожее приложение — оно называется Moments и тоже позволяет делиться фотографиями. Разработка Google, судя по всему, очень похожа на Moments, но даёт возможность ещё и редактировать изображения.
Представитель компании рассказал, что пока это только эксперимент. Согласно источникам, Google могла представить приложение ещё в мае на конференции I/O, но по неизвестной причине её планы изменились. Ни примерная дата выхода сервиса, ни даже его название компания не раскрывает.
Очевидно, что Google рассматривает варианты использования технологий, на базе которых работают поиск на основном сайте компании, в YouTube и Google Photos. Калифорнийский гигант пытается понять, можно ли задействовать эти технологии, чтобы укрепить своё положение в сфере социальных сервисов.
Возможно, компания разрабатывает программу с расчётом создать конкуренцию Clips — приложению для создания видеороликов и их шеринга, которое Apple анонсировала несколько дней назад и которое выйдет на iOS в апреле.
Источники:

Google запустила новый сайт со своими Open Source-проектами и связанной документацией


Интернет-компания Google представила новый веб-сайт, объединивший информацию о её Open Source-инициативах (Google Summer of Code и Google Code-in) и многочисленных проектах.
«Новый сайт демонстрирует широту и глубину нашей любви к Open Source», — заявляет Google в своём анонсе сайта opensource.google.com. Представленный на сайте каталог Open Source-проектов, разработанных в Google, насчитывает более 2000 объектов, которые можно просматривать по категориям и фильтровать по применяемым языкам программирования. Отдельного внимания заслуживает наличие на новом сайте Google Open Source раздела документации, которая копирует внутренние инструкции в Google по подготовке и публикации исходного кода проектов, внутрикорпоративному использованию существующего Open Source-кода и по инициативам, применяемым в компании для поддержки сообществ.
Среди известных организаций, занимающихся программным обеспечением с открытым кодом, с которыми сотрудничает Google, можно упомянуть Apache Software Foundation, Cloud Native Computing Foundation, Eclipse Foundation, Free Software Foundation Europe, GNOME Foundation, KDE, Linux Foundation, LLVM Foundation, Python Software Foundation, R Consortium, Software Freedom Conservancy.
Постоянная ссылка к новости: https://www.nixp.ru/news/13973.html

Мессенджер Павла Дурова Telegram запустил звонки


В новой версии мессенджера Telegram появились звонки: эта функция доступна только для пользователей внутри сервиса, звонков на стационарные и мобильные телефоны пока нет. В сообщении Telegram говорится, что звонки стали доступны сегодня для пользователей мессенджера в Западной Европе. Однако в российском AppStore уже появилось обновление Telegram с новой функцией.

Звонки защищены шифрованием по тому же принципу, что и введенные еще в 2013 г. секретные чаты, следует из сообщения Telegram. Речь идет об end-to-end шифровании, при использовании которого ключ от переписки формируется на конечном устройстве – например, на смартфоне пользователя.
Звонки основаны на технологии peer-to-peer (когда сами пользователи выполняют функции сервера) и отличаются высоким качеством – благодаря аудиокодекам, хорошо сжимающим трафик. Но если установить соединение peer-to-peer не удается, Telegram использует собственный сервер – ближайший к пользователю.
Возможность звонить есть у большинства крупных мессенджеров – WhatsApp, Viber, Skype, Facebook Messenger и др. По данным правозащитной организации Amnesty International, Telegram вместе с WhatsApp, Facebook Messenger, iMessage и FaceTime вошел в топ самых безопасных мессенджеров в мире.
База активных пользователей Telegram в России за год выросла в 3 раза и достигла 6 млн
Telegram был создан в 2013 г. Павлом Дуровым, который известен прежде всего как основатель крупнейшей в России социальной сети «В контакте». В 2014 г. после акционерного конфликта с фондом UCP, тогда владевшим 48% «В контакте», Дуров ушел из компании: он продал долю в соцсети тогдашнему гендиректору «Мегафона» Ивану Таврину. Вскоре после этого Дуров заявил, что к его уходу из «В контакте» приложил руку Кремль, и сообщил, что покидает Россию. Еще работая во «В контакте», Дуров начал разрабатывать мессенджер Telegram, у которого, по его словам, в 2016 г. было более 100 млн пользователей во всем мире. В России их всего 6 млн, оценивали недавно специалисты сервиса для аналитики групповых чатов в Telegram – Combot.

среда, 29 марта 2017 г.

Samsung DeX превращает смартфон в полноценный компьютер


Южнокорейский технологический гигант также анонсировал док-станцию Samsung DeX, которая предназначается для превращения смартфона в полноценный персональный компьютер. 
Устройство выполнено в виде большой черной шайбы. Samsung DeX имеет 2 порта USB 2.0, Ethernet порт и разъёмом USB Type-C. В наличии вентилятор охлаждения и поддержка технологии быстрой зарядки Adaptive Fast Charging (AFC) для зарядки смартфона. 

Работа с док-станцией предельно проста. В нее вставляется смартфон и изображение с него начинает выводиться на монитор. При помощи Bluetooth, USB или радиочастотного разъёма можно подключить мышь и клавиатуру. Samsung DeX оптимизирована для экранов с разрешением 1080p (16:9), хотя возможна работа и с другими разрешениями. 

В результате, пользователь получает возможность более комфортной работы с документами, приложениями, мессенджерами. Гораздо удобнее становится серфинг в интернете и просмотр видео. Рабочий стол настраивается, имеется возможность запуска сразу нескольких приложений, а также регулировка размера их окна. 
Благодаря тесному сотрудничеству с Microsoft и Adobe док-станция Samsung DeX совместима с Microsoft Office и мобильными приложениями Adobe, среди которых Adobe Acrobat Reader и Lightroom Mobile. 
Интересно то, что пользователь во время работы с Samsung DeX может без проблем вынуть смартфон из док-станции и ответить на входящий звонок, после чего вернуть устройство обратно и рабочий процесс не будет нарушен. 

Источник: http://ilenta.com/accessories/smartphone/accessories_15581.html
© www.iLenta.com