Платим блогерам

Новости Software 09 ноября 2011 года

Р Trdat
На YouTube.com опубликован геймплейный видеоролик демо-версии Mass Effect 3.

Напомним, игра начнётся с момента, когда на Земле над Командиром Шепардом идёт суд (результат событий из DLC "Прибытие" для Mass Effect 2). Во время суда Земля подвергается атаке Жнецами. Поняв, что противник обладает намного большей силой, Шепард решается на побег, чтобы собрать поддержку для борьбы с оккупантами и выступить с контратакой. Проблемы также возникнут и с Цербером...

В отличии от Mass Effect 2, в Mass Effect 3 не будет возможности импортировать сохранение с "готовым" Шепардом. При завершении игры появится меню "Новая Игра" + опция, которая позволит продолжить прохождение после окончания главной сюжетной линии или начать сначала с укомплектованным героем. Боевая система в сравнении с Mass Effect 2 особых изменений не претерпит. Оружие больше не будет ограниченно классом и настраивается с различными стволами и прицелами. Локации, которые будут представлены в Mass Effect 3, включают Нью-Йорк, Лондон, мировую луну Кроган, Марс и т.д.

В дополнение к шести уже существующим типам классов, в игре будет представлен новый класс под названием «Тяжелый боец ближнего боя». Некоторые изменения коснутся и уже знакомых классов, например, Инженер сможет строить турель. На 11 апреля 2011 года студия BioWare подтвердила возвращение таких героев, как Illusive Man, Garrus Vakarian, Liara T'Soni, Kaidan Alenko or Ashley Williams, Legion, Urdnot Wrex, Mordin Solus, Ambassador Udina и Captain Anderson из Mass Effect и Mass Effect 2. Разработчики также подтвердили нового героя - Джеймса Сандерса.

Релиз проекта запланирован на 6 марта 2012 года в версиях для PC, PS3 и Xbox 360.

Р jMeirou

Dr.Web для Windows предоставляет надёжную и высокоэффективную защиту вашей системе и данным вне зависимости от версии системы, установленной на вашем компьютере. Dr.Web защищает файлы и почтовые серверы, отдельные рабочие станции, файловые серверы крупных компаний, хранилища данных университетов и исследовательских центров, корпоративные сети и сетевые шлюзы по всему миру. Крупные телекоммуникационные компании выбирают Dr.Web за его высокую производительность, стабильность работы и безупречный механизм обнаружения вирусов вкупе с исключительно низким коэффициентом ложных срабатываний.

Созданный в начале 90-х годов в России Игорем Даниловым, Dr.Web всегда отражал основную философию автора: безопасность означает отсутствие компромиссов. Многие инновации, обозначенные в своё время Dr.Web, уже давно стали стандартом в антивирусной индустрии. Появившись в качестве защиты от полиморфных вирусов, Dr.Web Anti-virus всё ещё остаётся одним из ведущих антивирусных решений, показывающих 100%-ый результат в сравнительных обзорах.

Компоненты Dr.Web Anti-virus Pro для Windows:

  • Anti-virus, обеспечивающий лучшую защиту от вирусов и способный бороться с активными заражениями
  • Anti-rootkit, предоставляющий надёжную защиту от вредоносных программ, тщательно скрывающих своё присутствие в системе
  • Anti-spyware позволяет обезопасить ваши персональные данные
  • Firewall, служащий барьером для злоумышленников, пытающихся проникнуть в вашу систему через сеть

Основные особенности программы:

  • сканер Dr.Web обеспечивает надёжное обнаружение и нейтрализацию вирусов и вредоносных объектов на жёстких дисках, съёмных устройствах и в памяти
  • SpIDer Guard гарантирует эффективный перехват обращений к файлам, расположенным на локальных дисках, компакт-дисках, флеш-носителях и смарт-картах
  • защита от руткитов
  • защита от неизвестных угроз с использованием технологии Origins Tracing и интеллектуального анализатора эвристики
  • защита от вирусов, находящихся в архивах любого уровня вложенности
  • сканирование файлов, сжатых неизвестными упаковщиками с использованием технологии FLY-CODE
  • сканирование входящего и исходящего трафика POP3/SMTP/IMAP/NNTP
  • защита от массовой рассылки писем, организуемой сетевыми червями
  • защита от неавторизованного доступа через сеть, предотвращение утечки данных, блокирование подозрительных соединений на уровне пакетов и приложений
  • сканирование системы по запросу или по расписанию
  • автоматическое обновление антивирусных баз
  • автоматическое оповещение при обнаружении заражённого, неизлечимого или подозрительного объекта
  • централизованная настройка всех компонентов
  • детализованные отчёты об операциях каждого модуля программы

Загрузить Dr.Web Anti-virus Pro 7.0.0.11071 вы можете по этой ссылке.

Р Trdat
На YouTube.com опубликован новый видеоролик готовящейся к выходу экшен-RPG The Elder Scrolls V: Skyrim. Напомним, действия игры развернутся спустя 200 лет после событий в Oblivion. Регион Скайрим охватила гражданская война. Но это не единственная беда. В скором времени должно исполниться пророчество и Тамриэль будет стёрт с лица земли богом драконов Альдуином. Только тот, в чьих жилах течёт кровь "драконорожденного" может остановить могущественного дракона и его приспешников. И представьте себе, такой нашёлся. Им оказался наш герой. На пути к заветной цели ему предстоит встретиться с бесчисленным количеством врагов всех мастей, начиная от троллей и заканчивая грозными драконами.

Территориально Скайрим находится на северной части Тамриэля. Довольно прохладное королевство включает в себя пять городов, различные деревни, горные массивы. Из ролевой системы стоит отметить возможность прокачиваться выше 50 уровня, что касается максимального, то он пока неизвестен. В The Elder Scrolls V: Skyrim останется только 5 школ магии, ветка "Мистицизм" канет в лету. Помимо этого, теперь наши оппоненты будут подстраиваться под наш уровень. Разработчики также обещают усовершенствованную систему взаимодействия с NPC. Жителей Скайрима можно будет видеть за работой в лесу, фермах, шахтах и т.д.

В проект задействуют такие движки, как: Havok Behavior (анимация), Creation Engine (отвечает за качество изображения), Radiant AI (искусственный интеллект), Radiant Story (для побочных миссий),

Релиз проекта запланирован на 11 ноября в версиях для PC, PS3 и Xbox 360.

Р jMeirou

Во вторник в рамках ежемесячной программы по выпуску патчей Microsoft выпустила 4 заплатки, закрывающие серьёзные уязвимости в системах Windows.

Критическое обновление безопасности, обозначенное как MS11-083, исправляет проблему со стеком TCP/IP, которая позволяет атакующим исполнять произвольный код на системах Windows. Данной проблеме подвержены системы Windows, начиная с Windows Vista (все версии) и заканчивая Windows Server 2008 R2 (все версии). Windows XP SP3 и Windows Server 2003 SP2 указанной уязвимости не содержат.

"Поскольку эта уязвимость не требует взаимодействия с пользователем или аутентификации, все компьютеры с системами Windows, будь то серверы или рабочие станции, подключённые к сети, могут быть атакованы. Сдерживающим фактором в данном случае является сложность осуществления этой атаки, - поясняет сотрудник компании Qualsys, Амол Сарвэйт. - Но, тем не менее, все предпосылки для создания серьёзного червя [использующего данную уязвимость] присутствуют".

Атака включает посылку большого количества специально созданных UDP-пакетов на незащищённый порт. Когда атакуемая система наводняется большим количеством пакетов, значение контрольного счётчика в стеке продолжает увеличиваться и в некоторый момент наступает его переполнение. В результате атакующий оказывается в состоянии исполнить произвольный код в режиме ядра, а система может аварийно завершить работу.

Джошуа Тэлбот, сотрудник компании Symantec, руководящий исследованиями в области информационной безопасности, оценил практичность атаки так: "Мы полагаем, что атака, в процессе которой злоумышленники попытаются использовать данную уязвимость, потребует больших временных затрат; вероятно, потребуется от четырёх до пяти часов на одну атаку. Однако, если атакующему всё-таки удастся её провести, результатом будет либо аварийное завершение работы системы, либо взятие системы под контроль в случае, если атакующий разработает для этого надёжное средство".

Одним из ноябрьских патчей, имеющих рейтинг "важный", является патч, закрывающий уязвимость, связанную с небезопасной загрузкой DLL в Windows Mail (MS11-085). Этот тип атак стал широко известен ещё в августе 2010 года.

"Уязвимость может позволить удалённо исполнить код [на атакуемой системе] в случае, если пользователь откроет обычный файл (такой как .eml или .wcinv), расположенный в той же сетевой директории, что и специально созданный файл DLL. Затем при открытии файла Windows Mail или Windows Meeting Space могут попытаться загрузить эту DLL и исполнить хранящийся в ней код", - поясняет Microsoft.

Другой важный патч закрывает уязвимость в Active Directory, Active Directory Application Mode и Active Directory Lightweight Directory Service (MS11-086). Данная уязвимость может позволить расширить права доступа, "если служба Active Directory настроена на использование LDAP через SSL, а атакующий обладает аннулированным сертификатом, ассоциированным с действительной доменной учётной записью, и использует этот сертификат для аутентификации в домене Active Directory".

Несмотря на то, что уязвимости MS11-085 и MS11-086 обозначены как "важные", а не "критические", по мнению Microsoft, программы, позволяющие их использовать, уже либо существуют, либо скоро будут написаны.

Последняя закрытая уязвимость MS11-084 имеет "умеренный" рейтинг опасности. Данная уязвимость может привести к отказу в обслуживании, если пользователь откроет специально созданный файл шрифта TrueType, прикреплённый к электронному письму, или перейдёт в сетевую папку или папку WebDAV, содержащую такой файл.

Как и ожидалось, патча от уязвимости, используемой установщиком трояна Duqu, среди ноябрьского набора патчей не оказалось. По мнению Тэлбота, этот патч может быть выпущен Microsoft тогда, когда он будет готов, вне ежемесячного цикла выпуска патчей.