Новости
 
25.11.2003
Компьютерра


 
<< стр. 2
стр. 3
стр. 4 >>

Улыбочку!

«Одноразовая» фотокамера Dakota Digital Studio 35 от компании Ritz Camera Centers, спустя три месяца после выпуска была взломана, усилиями хакеров превратившись в обычный «многоразовый» цифровой фотоаппарат.

Напомним, что цифровик с 2-мегапиксельной матрицей и 16 Мбайт флэш-памяти предлагается всего за 11 долларов. По предложенной бизнес-схеме, отщелкав 25 снимков (кстати, «вслепую» — у аппарата отсутствует ЖК-дисплей, где можно просмотреть, что получилось), пользователь возвращает аппарат и еще за 11 долларов может напечатать свои снимки и получить их на CD. Но сделать это можно только в специальных фотоцентрах Ritz/Wolf (изображения записываются на флэшку в шифрованном виде). Таким образом,  компания обеспечивает возврат аппаратов, которые затем используются вновь и вновь. Стоимость одной фотографии, не учитывая времени и денег, потраченных на посещение центров (или отсылку камеры почтой), составляет около доллара. Но несмотря на дороговизну, сервисы пользуются популярностью — например, у желающих в первый раз «попробовать цифру» и людей, попавших в ситуацию, когда снимки сделать нужно «ну просто позарез».

Хакеры поставили перед собой задачу избавить людей от необходимости пользоваться услугами печати Ritz (и возвращать аппарат), подключив камеру к компьютеру и дав возможность работать с изображением напрямую. Дизассемблирование содержимого файлов ничего не дало, поэтому пришлось поработать над firmware и командами чипа SPCA504B от Sunplus (на базе процессора Intel 8051), который используется в огромном количестве дешевых веб-камер. В конце концов, энтузиасты смогли написать программные пакеты под Mac, Unix и Windows, которые переводят данные из проприетарного формата в обычный JPEG. Правда, на декодирование фотографий на компьютере среднего уровня уходит около десяти часов, но программы обещают доработать…

Ritz Camera Centers пока не сделала никаких официальных заявлений. А что тут скажешь? Не поможет даже смена firmware — перепрошьют ведь старую версию. Впрочем, вряд ли забава станет массовой; качество снимков такой практически бесплатной камеры оставляет желать лучшего: из-за плохого качества объектива изображения часто получаются размытыми и искаженными (особенно по углам). К тому же в ходе «препарирования» выяснилось, что матрица содержит 1,3 эффективного мегапиксела вместо заявленных двух. — Т.Б.Мы с тобой одной крови!

Устроители всякого рода мероприятий, желая облегчить участникам общение между собой, обычно ограничиваются раздачей бэджей с именами и организацией банкета. А вот компания nTAG Interactive (www.nTAG.com) решила несколько расширить этот стандартный набор. На ежегодной конференции Pop!Tech, состоявшейся в городке Камдэн, штат Мэн, более полутысячи ее участников получили электронные бэджи нового поколения.

Прежде всего устройство nTAG выполняет функции органайзера, в который заложены данные о расписании мероприятия и его участниках. Но затем идея получила развитие, и наряду с общей информацией в память стали загружать и другие данные о хозяине-носителе — от имени до резюме и хобби. Доступ к такой информации получает любой владелец nTAG. Бэджи связываются друг с другом через инфракрасный порт и автоматически сравнивают имеющиеся данные, как бы заранее задавая вопросы «Кто вы, откуда и чем занимаетесь?». Если находятся общие интересы, бэджи сообщают об этом хозяевам посредством мнемонических знаков на жидкокристаллическом экране.

Бэджи работают на четырех батарейках ААА и содержат 128 Кбайт RAM и 64 Кбайт флэш-памяти — достаточно, чтобы сохранить десятки страниц печатного текста. Аппараты оснащены и RFID-чипами — с их помощью центральный сервер конференции обновляет данные в памяти устройства — например, при смене расписания.

nTAG Interactive предлагает свою продукцию в аренду. В зависимости от продолжительности мероприятия аренда одного бэджа обойдется от 40 до 100 долларов в день. Правда, пока устройства далеки от совершенства. Главный их недостаток — это приличный вес и размер (чуть меньше среднего наладонника) и несовершенство программного обеспечения. Так, например, инженер Sun Microsystems Laboratories Уитфилд Диффи (Whitfield Diffie) в ходе конференции смог «подвесить» свой бэдж, а при общении с ним и другие устройства также зависали.

Разработчик обещает со временем уменьшить размер, увеличить память, добавить функции Интернет-пейджера и возможность высокоскоростного обмена файлами. — Т.Б.

Яблоко.mp3

Возможно, компания Apple, недавно выпустившая версию музыкального клиента iTunes для платформы Windows, уже пожалела об этом. В середине ноября стараниями двадцатилетнего студента Билла Зеллера (Bill Zeller) пакет обзавелся функциями классического файлообменника.

Как известно, iTunes позволяет «расшаривать» музыкальные композиции из плей-листа для прослушивания (но не сохранения) другими пользователями из той же локальной сети. А созданная Зеллером программка MyTunes (mytunes.linu.cx), которая запускается параллельно с Windows-клиентом iTunes, умеет сохранять открытые для прослушивания чужие композиции в файл на жестком диске (при этом сохраняется оригинальный файл, а не перекодируется потоковое аудио). Конечно, речь идет о незащищенных MP3, а не о купленных в iTunes Music Store композициях со встроенными средствами DRM — такие файлы после копирования просто не будут проигрываться.

Пока ни Apple, ни RIAA не прореагировали на новую головную боль. Автор на своем сайте предупреждает: «Не используйте мою программу для нарушения авторского права и копирования чужих композиций». Спрашивается, а зачем она еще нужна? Пожалуй, в ближайшее время стоит ожидать выпуска патча, запрещающего доступ подобных приложений к плей-листам iTunes. — Т.Б.

Прячьте ваши денежки!

Компьютерный андеграунд с завидным упорством продолжает вирусный сериал под названием Mimail. «Лаборатория Касперского» сообщила об обнаружении новой модификации этого сетевого червя под индексом «i», то есть уже девятой по счету версии программы, зарегистрированной с августа этого года.

Как и все предшественники, Mimail.i является классическим почтовым червем и доставляется на компьютер жертвы в виде письма, содержащего вложенный файл paypal.asp.scr (на самом деле, это обычный exe-файл). Все предыдущие версии Mimail были «заточены» на похищение аккаунтов платежной системы E-Gold. На сей раз автор червя, видимо, решил, что это занятие недостаточно прибыльное, и переключился на небезызвестную систему PayPal. Схема раскрутки наивного пользователя проста донельзя. Зараженные письма содержат длиннющее сопроводительное письмо, якобы от администрации PayPal, написанное на правильном английском языке. В нем, в частности, сообщается об истечении срока действия счета в этой платежной системе и необходимости пройти дополнительную регистрацию. Для пущей маскировки в письмах указывается фальшивый адрес отправителя — donotreply@paypal.com.

Если пользователь имел неосторожность запустить приложенный к письму файл, то Mimail.i внедряется на компьютер и выводит на экран диалоговое окно, в котором просит указать данные кредитной карточки PayPal. Введенные данные сохраняются в файле ppinfo.sys, который затем, незаметно для владельца зараженного компьютера, отсылается злоумышленнику на анонимный адрес одной из публичных почтовых систем.

В довершение своих злодеяний Mimail.i запускает процедуру дальнейшего распространения по электронной почте. В отличие от большинства других сетевых червей он рассылает письма, используя встроенный SMTP-движок, в обход установленного почтового клиента. Нейтрализовать этот процесс можно только при помощи межсетевого экрана — стандартная защита Outlook и других почтовиков здесь не поможет. — Д.З.



 
<< стр. 2
стр. 3
стр. 4 >>

<<Микрофишки
Все материалы номера
Неважное искусство >>