САМАРСКАЯ МИЛИЦИЯ ДОМА

Объявление

©

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Новости

Сообщений 1 страница 6 из 6

1

В РФ зарубежную компанию обвинили в использовании пиратского ПО

В России впервые за историю правоприменительной практики по факту использования нелицензированного программного обеспечения (ПО) возбуждено уголовное дело, передает РИА Новости со ссылкой на пресс-службу департамента экономической безопасности МВД РФ.

Более 60 сотрудников крупной зарубежной компании использовали для обеспечения коммерческой деятельности контрафактный софт известных мировых разработчиков. В ходе расследования изъято 44 системных компьютерных блока и 17 ноутбуков с установленными пиратскими программами. По предварительным оценкам, ущерб от незаконного использования объектов авторского права составил более двух миллионов рублей (67 тысяч долларов).

Уголовное дело возбуждено по части третьей статьи статьи 146 УК РФ (нарушение авторских и смежных прав), санкция которой предусматривает до шести лет лишения свободы со штрафом в размере до 500 тысяч рублей (17 тысяч долларов). Название компании не раскрывается. Известно, что деятельностью ее является производство электронной и бытовой техники на территории России.

Ранее сообщалось о появлении к 2012 году новой российской операционной системы. ОС будет разработана на базе дистрибутива ОС Linux. Конкурс на создание системы власти объявят в начале следующего года. Принять участие в нем смогут любые сборщики дистрибутивов, однако приоритет будет отдаваться российским компаниям.

    * МВД РФ - Официальный сайт
======================================================================================
Почему в начале сообщения сказано, что уголовное дело возбудили впервые, не знаю, видимо ошибка. Сам видел сотни изъятых системных блоков и знаю, что уголовные дела возбуждались, в частности, за использование Windows и 1-С.

+1

2

feos написал(а):

Почему в начале сообщения сказано, что уголовное дело возбудили впервые, не знаю, видимо ошибка.

МОСКВА, 1 сен - РИА Новости.
Впервые в российской правоприменительной практике возбуждено уголовное дело по факту незаконного использования программного обеспечения сотрудниками крупной зарубежной компании, занимающейся производством электронной и бытовой техники на территории России, сообщает в среду пресс-служба Департамента экономической безопасности МВД РФ.
http://www.rian.ru/incidents/20100901/270990575.html

0

3

nasim написал(а):

крупной зарубежной компании

Да, насчет крупной зарубежной я согласен, но вот с нашими никто не цацкался и в лучшем случае все кончалось мировым соглашением с уплатой крупного штрафа, но без уголовного дела.

0

4

Фонд Свободного ПО опубликовал заявление и начал сбор подписей с целью противостояния попыткам компании Microsoft привязать пользователей ПК к своей системе путем блокирования возможности установки сторонних операционных систем. Напомним, что сертификация оборудования на совместимость с Windows 8 требует, чтобы оборудование поставлялось с включённой опцией безопасной загрузки, блокирующей загрузку систем, не имеющих цифровой подписи.

Проблему усугубляет три нюанса:

Сертификация оборудования на совместимость с Windows 8 не требует, чтобы пользователю была предоставлена возможность отключения опции безопасной загрузки. Некоторые производители уже подтвердили представителям компании RedHat, что не собираются реализовывать возможность отключения безопасной загрузки.
Так как нет централизованного органа сертификации для формирования ключей, компания Microsoft может потребовать у производителей оборудования использовать её ключи. Но если система будет укомплектована только ключами Microsoft, то она сможет загружать только операционные системы Microsoft. Если выдачей ключей будет заниматься производитель, то разработчикам дистрибутивов придётся отдельно контактировать с каждым производителем для обеспечения загрузки их систем.
Даже если ключи для формирования цифровой подписи будут предоставлены всем желающим, подписывание загрузчика Grub2 невозможно, так как это приведёт к нарушению лицензии GPLv3 (запрет на тивоизацию).

Джон Салливан (John Sullivan), исполнительный директор Фонда свободного ПО, подчеркнул: "Мы представляем себе мир, в котором обычный пользователь не может установить GNU/Linux на любой новый компьютер, поэтому слишком много поставлено на карту и мы не можем просто ждать, чтобы посмотреть правильно или нет поступят производители оборудования. Режим безопасной загрузки может очень легко стать эвфемизмом для ограничения и контроля со стороны производителей компьютеров и Microsoft - свобода и безопасность требуют, чтобы пользователи сами отвечали за свои компьютеры".

Фонд свободного ПО призывает всех, кому не безразлична свобода в установке любого программного обеспечения ПОДПИСАТЬСЯ под подготовленным документом. Подписывая документ, пользователи обязуются, что не будут покупать и рекомендовать компьютеры, в которых ущемляется свобода установки сторонних ОС. В настоящее время многие производители уже переключились на производство компьютеров с реализацией UEFI, среди производителей отмечены такие компании как Lenovo, HP и Dell. Целью заявления является попытка предостеречь производителей оборудования от создания решений, которые могут ограничить возможность установки сторонних систем, и призвать их противостоять давлению по внедрению данной технологии. Для обеспечения свободы выбора производителям рекомендуется обязательно предусмотреть возможность отключения режима безопасной загрузки.

Microsoft требует от производителей компьютеров, официально совместимых с Windows 8 и поставляемых с логотипом "Compatible with Windows 8", обязательного включения опции "безопасной загрузки", что приведет к фактической невозможности загрузки альтернативных операционных систем на системах с предустановленной Windows 8. Тем не менее, так как ситуация с грядущим подписыванием кода пока до конца не ясна, по мнению Гаррета пока не время для паники, но уже есть повод для беспокойства.

Мэтью Гаррет (Matthew Garrett), один из разработчиков ядра Linux из компании Red Hat, описал в своем блоге возможные проблемы, с которыми могут столкнуться пользователи Linux после перехода производителей материнских плат на использование интерфейса UEFI вместо BIOS и выпуска операционной системы Windows 8.

Последние версии спецификации UEFI, определяющей интерфейс взаимодействия ПК и операционной системы, включают в себя описание так называемого "протокола безопасной загрузки", который запрещает загрузку кода в том случае, если он не был подписан ключом, хранящимся в ПЗУ материнской платы. Операционная система также может передать прошивке материнской платы дополнительные доверенные ключи, либо добавить некоторые ключи в черный список, запретив загрузку тех или иных драйверов или вредоносного кода.

Проблема этой системы в том, что организации, ответственной за распределение ключей, не существует. Каждый производитель материнской платы использует свои собственные ключи, поэтому единственный путь загрузки операционной системы на такой машине заключается в получении дистрибутива ОС, подписанного производителем. Разработчики драйверов также должны подписывать свой код либо ключом производителя материнской платы, либо - разработчика операционной системы.

Еще более усугубляет проблему тот факт, что Microsoft требует от производителей компьютеров, официально совместимых с Windows 8 и поставляемых с логотипом "Compatible with Windows 8", обязательного включения опции "безопасной загрузки", что приведет к фактической невозможности загрузки альтернативных операционных систем на системах с предустановленной Windows 8. Тем не менее, так как ситуация с грядущим подписыванием кода пока до конца не ясна, по мнению Гаррета пока не время для паники, но уже есть повод для беспокойства.

Гаррет не исключает возможности существования функции для отключения безопасной загрузки, но практика показывает, что производители прошивок обычно реализуют только минимально необходимую функциональность в своем коде и не включают в него тех функций, которые будут нужны очень низкому проценту пользователей. Кроме того, возникает ещё одна проблема: даже если ключи для формирования цифровой подписи будут предоставлены, подписывание загрузчика Linux невозможно, так как это приведет к нарушению лицензии GPL.
==================================

Компании Red Hat и Canonical совместно подготовили документ (PDF) с рекомендациями для производителей оборудования, в котором подробно описали особенности технологии безопасной загрузки в UEFI и обозначили возможные проблемы, которые могут затруднить использование альтернативных операционных систем на новых платформах. В документе представлено несколько рекомендаций, которые помогут обеспечить производителям совместимость с установкой Linux-дистрибутивов, без нарушения требований сертификации совместимости с Windows 8, которая требует обязательного включения по умолчанию данного режима, но не настаивает на возможности его отключения.

Из возможностей, которые Red Hat и Canonical предлагают реализовать производителям оборудования называется реализация опции, предоставляющей пользователю выбор включать или нет режим безопасной загрузки. Отдельно отмечается, что такая опция должна быть легкодоступна и проста в использовании, чтобы ей мог воспользоваться любой непросвещённый пользователь. Также должны быть сведены на нет все усложнения с организацией загрузки с внешних накопителей, таких как USB Flash или CD/DVD.

Для обеспечения работы сторонних ОС одновременно с Windows 8 предлагается добавить поддержку переконфигурирования и добавления своих ключей в прошивку, т.е. возможность использования не только ключей Microsoft и OEM-производителей, но и собственных ключей, поставляемых со сторонними ОС или сгенерированными пользователем. При этом механизм управления ключами должны быть стандартизирован, един для всех платформ и предоставлять простой метод загрузки собственных систем, включая загрузку с внешних накопителей. При подключении внешнего накопителя предлагается автоматически проверять наличие на нём соответствующих ключей и выводить предложение по их установке, или предусмотреть специальный режим настройки, позволяющий управлять установленными ключами.

Также должны быть разработаны средства для автоматизации установки ключей на большое число машин, что важно для организаций, поддерживающих большой парк рабочих станций. Предлагается изначально поставлять компьютеры в "режиме настройки", при котором установка начальных ключей и определение политики использования режима безопасной загрузки ложится на плечи операционной системы или пользователя. Ключи для предустановленной ОС предлагается не жёстко прошивать, а устанавливать на этапе первой загрузки операционной системы, которая должна иметь средства для опознавания активации на компьютере "режима настройки", что позволит избежать ситуаций, когда желания пользователя расходятся с ограничениями, продиктованными изначально установленными ключами. Кроме того, пользователь должен иметь возможность в любой момент перевести ПК в "режим настройки" и инициировать установку новых ключей.

Дополнительно рекомендуется проработать вопросы отзыва скомпрометированных ключей и поддержания базы отозванных ключей, которые пока слабо отражены в спецификации и требуют уточнения многих моментов (например, упоминается возможность помещения ключей конкурентов в чёрный список, так как явно критерии его формирования не определены). В будущем предлагается создать независимый орган сертификации, который не будет связан с какими-то определёнными производителями операционных систем или оборудования. Данный орган должен отвечать за координацию выделения ключей и цифровых подписей для нового оборудования и операционных систем, а также для принятия решений по отзыву скомпрометированных ключей.

Среди достоинств технологии безопасной загрузки называется:

Защита от активации вредоносного ПО и модификации важных компонентов системы на начальной стадии загрузки. В случае нарушения целостности защищённых компонентов, загрузка будет остановлена и система выдаст предупреждение, предложив восстановить компоненты, целостность которых была нарушена.
Возможность более жёсткого обеспечения локальной политики безопасности - можно разрешить загрузку только допущенных к использованию систем;
Выгода для производителей проприетарного ПО, выражающаяся в привязке пользователей к своим продуктам и более полному контролю. Например, производитель может привязать систему к определённому оборудованию и потребовать покупки более новой версии системы для работы на более новых машинах. Или производитель, в ситуации когда проверяются цифровые подписи для всех приложений, может принудить пользователя к установке программ только из специальных каталогов-магазинов, получая при этом отчисления от проданных там приложений.

Недостатки режима безопасной загрузки:

Проблемы с выбором оборудования. Не только загрузчик, но и все компоненты и драйверы, работающие на уровне прошивки должны иметь цифровую подпись. Если компоненты ноутбуков обычно унифицированы и уже подписаны ключом OEM-производителя, то установка дополнительных плат в ПК может привести к проблемам - устройство не будет работать, если связанный с ним драйвер прошивки не имеет цифровой подписи или используемый ключ поставщика не включен в список поддерживаемых ключей. Для производителей оборудования возникают проблемы с предварительным распространением своих ключей среди OEM-производителей и с обеспечением работы новых устройств на уже выпущенной технике, на которой не предустановлены нужные ключи.

Если OEM-производитель будет использовать только свой закрытый ключ для формирования цифровых подписей, то производителям устройств придётся тратить дополнительное время и средства для формирования запросов на генерацию цифровых подписей для всех своих продуктов. Подход, подразумевающий построения цепочки доверия с размещением в прошивке корневого проверочного ключа и предоставлением связанных с ним отдельных ключей для каждого производителя устройств, связан с потерей гибкости в определении допустимости использования тех или иных аппаратных компонентов.
При включенной опции безопасной загрузки можно использовать только операционные системы загрузчик которых имеет валидную цифровую подпись. Так как не существует централизованного органа формирования подобных подписей, производителям операционных систем следует самим заботиться о включении открытого ключа в системные прошивки, контактируя с OEM-производителями или использовать механизмы добавления новых ключей в текущую прошивку. Даже если OEM-производители предусмотрят возможность отключения режима безопасной загрузки, изначально поставляемые с Windows 8 системы будут представлять заметный барьер для установки Linux, так как будет требоваться ручное изменение настроек по умолчанию. Реализация возможности установки собственных ключей может свести на нет защиту от вредоносного ПО, так как тогда и вредоносные программы смогут легко установить собственные ключи. Но отсутствие возможности установки своих ключей в сочетании с подходом "свой ключ для каждой ОС" потребует дополнительных издержек, которые были описаны в предыдущем пункте.
Проблемы с юзабилити при использовании альтернативных систем. Для загрузки ОС, отличной от предустановленной по умолчанию, пользователю придется перенастраивать параметры прошивки, что по плечу только продвинутым пользователям с соответствующими техническими навыками. В конфигурациях с двумя операционными системами, пользователю придется каждый раз отключать или включать режим безопасной загрузки при переходе от основной ОС к альтернативной и наоборот;
Проблемы с установкой обновлений операционной системы. Если обновление затрагивает компоненты, участвующие в загрузке, то они обязательно должны иметь цифровые подписи, которые не могут быть сгенерированы динамически для заданного оборудования. Обновления должны быть созданы и подписаны до предоставления пользователю, что не вписывается в текущую архитектуру загрузчика GRUB2, который генерирует специфичный для системы образ загрузчика во время установки.
В случае утечки закрытого ключа, он с успехом может быть использован для формирования валидных цифровых подписей для вредоносного ПО. В этом случае украденный ключ должен быть заблокирован и отозван, что автоматически приведёт к неработоспособности всех драйверов и ОС, подписанных этим ключом. Т.е. связанные с данным ключом операционные системы и оборудование, после блокировки ключа, также перестанут работать.
Необходимость формирования большой и сложной сопровождающей инфраструктуры, включая процесс поддержки ключей, авторизации ключей, формирования подписей для загрузочных образов. Поддержание подобной инфраструктуры будет не по плечу небольшим Linux-дистрибутивам.
Появление дополнительного стимула не уведомлять разработчиков операционных систем о наличии уязвимостей, так как эти уязвимости могут быть использованы для обхода защиты и установки альтернативных редакций или модифицированных версий системы. Подобную ситуацию можно воочию наблюдать на примере распространения альтернативных прошивок для Apple iOS и Sony Playstation 3, которые базируются на эксплуатации уязвимостей, которыми не спешат делиться с производителем.

Дополнение: Организация Linux Foundation опубликовала от своего лица похожий набор рекомендаций.
=========
ИсточникИсточник

==========================================

Microsoft оборзели. В BIOS предлагают вшить "приблуду" с которой не загрузишь как ХР, так и не сможешь использовать различные диски для диагностики типа laif CD Остальное допишу позже....

0

5

Microsoft прекратит поддержку Windows XP в течение двух лет

Компания рекомендует пользователям перейти на использование Windows 7 и Office 2010.

Представители компании Microsoft заявили, что в течение двух лет будет прекращена поддержка таких продуктов как Windows XP и Office 2003.

Директор по маркетингу компании Microsoft Стелла Черняк (Stella Chernyak) заявила в блоге компании: «Если в вашей организации еще есть ПК под управлением Windows XP и Office 2003, то их следует перевести на Windows 7 и Office 2010».

Черняк уточнила, что компании должны осуществить переход до истечения срока поддержки Windows XP и Office 2003, и заявила, что они добьются «существенных результатов» с использованием Windows 7 и Office 2010.

Согласно данным NetMarketShare, на данный момент Windows XP остается наиболее широко используемой операционной системой. На ее долю приходится 43% рынка. Windows 7 отводится 35%.

Компании, которые используют Windows Vista и Office 2007, также столкнутся с изменениями, так срок поддержки этих продуктов закончился 9-10 апреля 2012 года и они перешли в режим расширенной поддержки. Корпорация будет продолжать поставлять обновления системы безопасности для Vista и Office 2007 до середины апреля 2017 года.

Источник
===================================================
Последний абзац как то не очень понятен, но и не очень интересует. Windows XP для большинства пользователей пока остается приоритетной ОС, не из за надежности и быстроты работы, а из за удобства и простоты в работе.
Только функции "Поиск" в 7 посвящены целые статьи, но многие так и не научились нахдить то, что им нужно. Если бы Win 7 так настойчиво не продвигалась и не навязывалась, если бы пользователям было предоставлено право выбора при покупке компьютера, то выбор в пользу ХР был бы еще более весомым. А  Стелла Черняк (Stella Chernyak) утомила своим наглым неприкрытым навязыванием и дачей указаний, кому и куда переходить.

+1

6

Вышла версия Android для обычных ПК

С 12 января в сети стал доступен для скачивания образ операционной системы Remix OS — версии Android, адаптированной для работы на обычных PC-устройствах.
Абсолютно бесплатную ОС с экосистемой приложений Android, знакомыми элементами интерфейса и поддержкой многооконности можно скачать в альфа-версии по прямой ссылке с официального сайта разработчика.

Кроме полноценной поддержки управления с использованием мыши и клавиатуры, проект Remix OS занимается кардинальной переработкой интерфейса Android в плане замены методов работы, специфичных для мобильных устройств, на решения, традиционные для рабочего стола ПК.

Например, в Remix OS поддерживается многооконный режим, отображаются кнопки раскрытия и сворачивания окон, возможно произвольное изменение размера окон, при клике правой кнопкой мыши показываются контекстные меню, присутствует меню приложений, системный лоток и панель инструментов. Для управления файлами предлагается традиционный файловый менеджер.

Стоит заметить, что это специальная модифицированная версия именно для компьютеров, а не просто андроид-х86, который уже давно доступен для установки.

Подробности на СамараКомп

0