Самый безопасный город в мире.

Картахена, Колумбия.

Cartagena, Colombia

Очень жарко и безумно влажно — здесь с сентября по декабрь сезон дождей. На второй день привыкаешь к постоянно мокрой одежде, даже если просто выскочил на улицу на 10-15 минут. Под кондиционером, конечно же, легче. Но если в отеле, в номере, открыть на балкон дверь, то на потолке сразу проступает конденсат, который стекается в здоровенные капли, непредсказуемо падающие прямо на голову!

Дальше: Картахена — самый безопасный город в мире…

Дважды доктор.

Дважды доктор…

…»едет сквозь снежную равнину,
порошок целебный людям он везёт» (с)

Всем привет!

Принимаю поздравления!

В прошедшую пятницу имел честь получить очень приятную и важную награду. В Государственном Инженерном Университете Армении «за выдающийся вклад в области информационной безопасности» (как было официально объявлено) мне была присуждена степень почётного доктора наук, свидетельство о которой торжественно вручил лично ректор.

Почётный доктор. Теперь дважды.

Ура! Спасибо! Теперь я дважды доктор! Как шутят зубоскалы — теперь я «британско-армянский учёный» :) А в первый раз было вот так.

Оппа, пардон, там выше немного неправильная фотка. Эти — лучше!

Дальше: правильные фотографии…

KIS-2014: Звонок другу.

Ах, если бы только найти индивида! Уж я так устрою, что он свои деньги мне сам принесёт, на блюдечке с голубой каёмкой.

Клиента надо приучить к мысли, что ему придётся отдать деньги. Его надо морально разоружить, подавить в нем реакционные собственнические инстинкты.

(с) Остап Сулейман Берта Мария Бендер-Бей

Сомневаюсь, что современные кибер-негодяи учились своим приёмчикам у этого идейного борца за денежные знаки. Однако параллель налицо – так и никак иначе, по формуле «на блюдечке с голубой каёмочкой» потрошат кошельки граждан блокеры — особый и весьма подленький вид компьютерных зловредов. И в новой версии KIS 2014 мы им подготовили особый сюрприз.

Матчасть блокеров достаточно проста.

Всеми доступными способами (например, через уязвимости в приложениях) на компьютер жертвы внедряется вредоносная программа, которая внезапно выводит на экран картинку и блокирует как рабочий стол компьютера, так и окна всех остальных программ. Разблокировка возможна (ну, была возможна – подробности ниже) с помощью специального кода, который можно получить у мошенников. Ага, за деньги – с оплатой как у взрослых мальчиков через premium SMS номера и электронные деньги. А покамест, что бы пользователь не делал (в том числе CTRL+ALT+DEL), какие бы приложения не вызывал (в т.ч. антивирусы) – всё равно он будет видеть примерно вот такую гадость:

ransomware4

Дальше: заблокировать блокер…

Оливетти с подарочком.

Всем спасибо за поздравления!

Ага, вот что мне наподарили всякого разного и полезного:

1. Оливетти М24 — почти тот самый, который у меня был в 1987-89м (потом вроде был IBM PS/2).
Но не совсем такой. На этом 3дюйма флоп и 10Мб хард — на «моём» был 5″ флоп и 20Мб хард.

IMG_5481

На харде, кстати, прямо в корне нашёлся «Каскад» (ага, тот самый, с которого всё началось)! Кто бы это мог быть? :)

IMG_5491

Дальше: продолжение следует…

Давить – и никаких гвоздей!

Накал эмоций в связи с нашей победой над патентным троллем немного спал, страсти улеглись. Было приятно почитать много хороших новостей (например, здесь, здесь, здесь, здесь и здесь), комментариев, получить широкую поддержку и даже нашаманить несколько медиавирусов :) Но настоящая борьба только начинается — впереди много сложного и интересного, так что самое оно провести разбор полётов.

comment3_

Дальше: самое главное: нельзя расслабляться! …

Хороший тролль – мёртвый тролль.

Ура-ура! Бьют барабаны! Мы победили ещё одного американского патентного тролля. Враг разбит, деморализован и бежит!

«Шок, счастье, радость и адреналин в одном»

— вот так недвусмысленно и ёмко выразилась Н.К. (наш главный спец по защите интеллектуальной собственности) об этой победе. На этот раз тролль был калибром покрупней и «крышей» покруче.

И ведь действительно было от чего почувствовать и шок, и радость, и адреналин! Полуторагодовое разбирательство с Lodsys («щупальце» самого крупного и одиозного тролля Intellectual Ventures) в одночасье завершилось полной и безоговорочной капитуляцией этого мерзкого патентного паразита. Что характерно – мы снова победили в одиночестве, остальные 54 ответчика предпочли урегулировать, а некоторые позорно покинули поле битвы. А в целом тролль развёл на этих патентах более 400 IT-компаний.

lodsys no more trolls!

А теперь время поведать подробности.

Дальше: в далёком-далёком 92м жил-был изобретатель…

KIS-2014: умный микроскоп спецназначения.

Что ещё нового-интересного под капотом свежего KIS 2014?

ZETA Shield – антивирусный спецмикроскоп для выявления и наказания самых хитрых зловредов, аки матрёшки прячущихся во вложенных сущностях сложных файлов. Короче – это наша уникальная технология защиты от будущих угроз, которая умеет находить неизвестную кибер-заразу в самых неожиданных местах.

А чтобы лучше понять её смысл, вспомним вот такой русский народный рефрен:

Смерть его
на конце иглы,
игла в яйце,
яйцо в утке,
утка в зайце,
заяц в ларце,
ларец на дубу.

Если призадуматься как и где прячутся вредоносные программы, то так оно и есть. Зловреды изо всех сил стараются завернуться во вложенные сущности, сделать пластическую операцию по коррекции своего внешнего вида, чтобы скрыться от антивируса. Всякие пакеры-архиваторы, крипто-контейнеры, флэши, офисные документы, скрипты и т.д. и т.п. – вариантов миллион. Соответственно, задача антивируса – все эти сущности вычислить, залезть внутрь и зловредов повычистить. Так? А вот и нет! Точнее — не только.

Антивирусы давно умеют разбирать сложные файлы. Но разобрать — это полдела

Антивирусы давным-давно умеют разбирать сложные файлы. Помню, ещё в 90х наш движок очень любили лицензировать в том числе за технологию распаковки архивов. Но распаковать – это полдела! Нужен достаточно умный инструмент, который сможет не только сложные файлы разбирать, но также эту «матрёшку» анализировать, строить зависимости и диагностировать. Проактивно, без классических сигнатур и апдейтов. Что-то вроде средства против бинарного оружия – отдельно компоненты этого оружия безопасны, но их смешивание синтезирует боевое вещество.

И вот тут на сцену выходит ZETA Shield. И весьма своевременно – рост числа и извращённости целевых атак и атак класса zero-day – как раз сфера компетенции «Зеты» (ZETA = Zero-day Exploits & Targeted Attacks).

zeta_shield_logo

Дальше: мы к отражению будущих угроз! И вы теперь тоже…

Вечерняя афиша 17.09.2013 — Сингапур.

Продолжая «Дни сингапурской науки и культуры» по достойному случаю — тематическая вечерняя афиша. Тем более, что про Сингапур можно не только почитать и послушать, но и посмотреть. Как оказалось, в Сингапуре ещё и разное кино снимается!

1. Но сначала — почитать. Категорически рекомендую. Новейшая история Сингапура, рассказанная автором и главным режиссёром этой самой истории. Ли Куан Ю, «Из третьего мира — в первый«.

lky

Рассказ от первого лица: Сингапур — что это было и чем стало. Как именно проводились реформы, с какими проблемами сталкивались, как их успешно разрешали. Интереснейшая книга! Местами немного перебор с деталями (как мне показалось), но «много не мало» (с). Книга объёмная, запаситесь временем.

Дальше: послушать, посмотреть и … поиграть!

Человек, который подарил надежду.

Дамы и Господа,

Сегодня юбилей у величайшего из ныне живущих людей. Сегодня исполняется 90 лет Ли Куан Ю, основателю и лидеру города-государства Сингапур. Человеку, который превратил помойку середины прошлого века в процветающую нацию, город-мечту, страну-пример всем остальным.

Что это было?

В 1965 году Сингапур не просто получил независимость — он был вынужден стать независимым, его выбросили в никуда. Малюсенький остров, который был никем и ничем с самой маленькой буквы, остров-государство, которое никто и никак не воспринимал и не верил в его жизнеспособность.

А чему там верить было?

Дальше: болота, помойки, конфликты, коррупция…

Троллю троллево.

Ура-ура! Удавка справедливого возмездия медленно, но верно затягивается вокруг бизнеса патентных троллей. Тут уже были рассуждения об анти-тролльных мероприятиях со списком первоочередных действий.

Кратко напоминаю:

  • Ограничение использования патентов – запрет на претензии за срок, предшествующий их приобретению.
  • Обязательство компенсации расходов ответчика в случае поражения в суде или отзыва иска.
  • Запрет на подачу исков от патентных агрегаторов.
  • Повысить чёткость описания патентов и обязательная техническая экспртиза.
  • Главное: патентовать не идеи, а их конкретную практическую реализацию.

Такое впечатление, что американские законодатели читают мой блог! :) Лёд тронулся не где-нибудь, а в штате Вермонт – там вступил в силу первый анти-тролльный закон! В законе много всего интересного, в частности – компании могут потребовать с патентного тролля возмещения всех юридических издержек в суде, если им удастся доказать, что тролль вёл себя недобросовестно.

Дальше: как затягивалась удавка…