вторник, 9 июня 2009 г.

Windows подвержена удару Trojan.KillFiles.904


Первые случаи инфицирования Trojan.KillFiles.904 зафиксированы в начале июня 2009 года. Проникая в компьютер жертвы, Trojan.KillFiles.904 перебирает локальные и съемные диски в порядке от Z до A. В найденном диске троянец начинает удалять папки и файлы, перебирая их названия по алфавиту. Если удалить файл не удается, к примеру, по причине его использования, троянец делает его скрытым. Особая опасность заключается в том, что действия Trojan.KillFiles.904 касаются всех файлов и папок, находящихся на жестком диске компьютера жертвы, за исключением системных. Таким образом, пользователь может потерять все данные на дисках, при этом его операционная система продолжит свою работу.

Уникальным для современных вредоносных программ свойством данного троянца является нанесение максимального урона пользователю. В отличие от получивших в последнее время широкое распространение программ-вымогателей, Trojan.KillFiles.904 не просит о каких-либо финансовых вложениях и не пытается что-либо украсть – он просто уничтожает всю информацию, хранящуюся в зараженной системе.

Можно предположить, что данный троянец, появившийся в начале июня 2009 года, продолжает традицию вируса Win32.HLLW.Kati, также известного как Penetrator, который повреждает файлы форматов Microsoft Word и Excel, а также фотографии и мультимедийные файлы. За тем исключением, что Trojan.KillFiles.904 представляет еще большую угрозу.

P.S. Вот узнат об Trojan.KillFiles.904 и чесно говоря стало мне немного страшно. Как не как а вот антивирусника у меня нет(Debian Lenny установлен на ноуте). А я слыхал что Trojan.KillFiles.904 уничтожает все на ПК. Вот. Короче говоря Trojan.KillFiles.904 это что то новенькое, но оно уже эфективно работает. Так что будьте бдительны.

вторник, 5 мая 2009 г.

Файловый сервер, построенный по принципу Plug-n-Play который не стоит покупать


Файловый сервер, построенный по принципу Plug-n-Play который не стоит покупать
Данный обзор будет посвящен промышленному NAS LaCie Ethernet Disk 2 Тбайтная модель (так его позиционирует сам LaCie).
Чем так не понравилось устройство: Вышел безвозвратно из строя один из жестких дисков массива (ёмкостью 2 Терабайта). В результате данные (кроме всяких восстанавливаемых: фильмы, мультфильмы, автоматические отчеты) пришлось «выцарапывать» специальными утилитами стороннего производителя. Низкая скорость 7Мбайт/секунду, фильм будет тянуться около 10 минут на незагруженной сети.
Для кого предназначено устройство: для, тех кто хочет показать красоту и безвозвратно, заплатив 2 Килобакса (2000$) потерять всю информацию, содержащуюся на нем вместе с системой, которая хранит в себе служебные данные по программному RAID0.
Что удивило: низкая скорость при неоправданно высокой цене (2500$), низкая надежность (RAID0), «левые» жесткие диски с переклеенными этикетками, высокий вес около 8-ми килограмм.
Какую альтернативу можно использовать: FreeNAS + одноплатный промышленный ПК и от 2 до 8 дисков общим объемом 8 Терабайт. Если Вам нужно бесшумное, ёмкое решение за приемлемую цену, готов создать под Ваши нужды с абонементом на обслуживание.
Купили устройство 2 года тому назад. Отличное внешнее исполнение: металлический 19 дюймовый корпус, металлическая передняя панель, подсвечивающий индикатор активности дискового массива и сетевого питания.
Конструктивно LaCie Ethernet Disk представляет собой типовой стоечный модуль высотой 1U и снабжен минимальным количеством органов управления и индикации. Охлаждение внутренних компонентов обеспечивается пятью вентиляторами, три из которых охлаждают отсек жестких дисков, остальные два – процессор и источник питания мощностью 180 Вт.
Порты: SVGA, 2xUSB, 1000 Ethernet, PS/2 mouse, PS/2 keyboard.
Стоит в нем система WinXP Embeded адаптированная для файловых хранилищ (так писалось в руководстве по устройству). Общий объем видимого пространства для юзера 1.8 терабайта.
Неплохой интерфейс с поддержкой FTP, Samba (CIFS), HTTP, заявлена поддержка Mac: AppleTalk/AFP v3.1. Разделение прав на Администратора и пользователя (Администратор назначает права пользователям на папки, создает пользователей, обслуживает устройство: заливает новую прошивку, перезагружает его, отрубает неугодных пользователей, просматривает системный лог, следит за загруженностью устройства).
Сотрудники нашего отдела перед тем как сохранять на него критические данные решили его протестировать . Понятное дело первое, что пришло в голову залить до краев фильмами и дать общий доступ пользователям. В результате выяснилось, что количество одновременных пользователей может быть не больше 8-ми, в то время как допустимое заведенное на NAS около 25-ти и оно же максимально допустимое для скачивания чего-либо с устройства.
Подключение файлового сервера к LAN осуществляется посредством внешнего Gigabit Ethernet контроллера TP-Link TG-3269 Rev.2. Встроенный в материнскую плату адаптер, обеспечивает максимальную скорость обмена данными, лишь 100 Мбит/сек. и поэтому не задействован (попросту закрыт задней панелью устройства, как от обзора, так и от использования).
Устройство подключили к коммутатору Nortel ERS5510 (серьезный такой коммутатор с признаками поддержки VRRP). Несмотря на это, устройство никак не удалось заставить отдавать более 7 Мбайт в секунду по сети. Но ведь по своей сути, отдавать файлы – это не писать.
Совсем недавно месяцев 6 назад оказалось, что устройство просто не отзывается на пинги и как следствие, невозможно зайти в административную консоль. Подключив к нему монитор, выяснили, загнулся один из жестких дисков в массиве, причем тот на котором находилась ОС WinXP Embeded и часть служебных данных по RAID0.
В итоге устройство разобрали без боязни, что лишат гарантии (гарантия на данный вид устройств в Украине всего 12 месяцев, а устройству было уже 2 с гаком года). Оказалось, что диски какие-то абсолютно непонятные и скорее всего после сервисного ремонта с переклеенными наклейками. Что можно увидеть на фотографии.

Вот что под наклейкой оказалось. Что примечательно, все 4 диска имеющиеся в устройстве оказались с подобной двойной наклейкой.

Материнская плата, на которой собрано сие чудо враждебной техники на рисунке ниже.

Итог: «красота спасет мир» как сказал классик, но для хранения данных это тупиковое утверждение. Красивое устройство, но данные не хранит и не бережет.

среда, 1 апреля 2009 г.

Что представляет собой Sierra Wireless Air Card 875 (AC875)

Что представляет собой Sierra Wireless Air Card 875 (AC875)
Как мы уже говорили устройство великолепно выполнено, как в техническом, так и в эргономическом плане. Остановимся лишь только на технических характеристиках.
Sierra Wireless AirCard 875 представляет собой PC Card (PCMCIA) модем для 3G UMTS сетей с поддержкой технологий HSDPA и GPRS/EGDE. Работая в режиме HSDPA, Sierra Wireless AirCard 875 поддерживает скорости до 7,2 Mbps в направлении к клиенту и 384 kbps в направлении к провайдеру. Пользователи AirCard 875 получат доступ к самым высоким скоростям, предлагаемым UMTS сетями во всем мире на сегодняшний день.

Sierra Wireless AirCard 875 является улучшенной версией Sierra Wireless AirCard 850 благодаря поддержке всех трех диапазонов HSDPA (850, 900 и 2100 MHz), что позволяет использовать AirCard 875 в беспроводных 3G UMTS сетях, не только в Европе и Украине, а и в других регионах мира, включая США. Несмотря на то, что AirCard 875 специально спроектирована для 3G сетей с поддержкой HSDPA, она обладает обратной совместимостью с сетями UMTS, а также EDGE и GPRS (GSM на частотах 850, 900, 1800 и 1900 MHz).

PC Card HSDPA модем AirCard 875 обеспечивает безопасный доступ к Интернету, электронной почте, корпоративным сетям (через VPN) и потоковому видео в любой местности, имеющей покрытие Вашего оператора. Приложения, ранее доступные только в проводных сетях и через точки доступа WiFi, теперь возможно использовать, где бы Вы не находились.

Производительная низкопрофильная антенна Sierra Wireless AirCard 875 находится в надежно защищенном корпусе и имеет интегрированные индикаторы состояния, благодаря чему AirCard 875 отвечает всем требованиям мобильности.

Общие свойства:
UMTS с поддержкой HSDPA (category 8): 7,2 MBps downlink / 384 kbps uplink
UMTS с поддержкой HSDPA (category 11/12): 1,8 MBps downlink / 384 kbps uplink
EDGE/GPRS class 12: 216 kbps downlink / 216 kbps uplink
Встроенная антенна (защищенный корпус, разъем SMB-nano для подключения внешней антенны)
Вес: 60 г
Размеры: 131 х 59 х 13 мм
Четыре статусных индикатора
Возможность обновления прошивки

Как разлочить голосовые функции на Sierra Wireless Air Card 875 AC875 и кому это нужно


Недавеча на работе для поездок в командировки выдали сабжевые карты, то есть Sierra Wireless Air Card 875 (AC875). Карта великолепна сама по себе как по тактико-техническим характеритикам (ТТХ), дизайну и дополнительным разъемам которые в ней существуют, так и по эргономике.
Несоклько слов об эргономике.
Например для того что бы карта не скользила при вытягивании её из PCMCIA разъема торчащая её часть обрезинена и приятна на ощуп. Кроме того карта снабжена персональным противоударным защитным кейсом под её размер, который плотно облегает её и при этом не занимает много места в багаже.
Теперь о ТТХ

ВАРИАНТЫ ИСПОЛЬЗОВАНИЯ:
Утел (Utel) - сеть UMTS/HSDPA 2100 МГц;
Kyivstar, UMC, МТС, Life:), Beeline - сети GSM 900/1800 МГц;
Еще одно достоинство которое меня просто поразило, это возможность создавать профили операторов с указанием специфичесикх данных сети каждого из опреторов прямо в карте. Таким образом вставив SIM или U-SIM (именно такие использует в своей сети UTEL предоставляя доступ к своим услугам предоплаченный сервис U'try и контрактный U'net) карту в слот для этого предусмотренный в самой карте и выбрав оператора(в том случае если самой карте не удалось правильно идентифицировать оператора) вы одним кликом получаете доступ в Интернет.
В европейских странах, кроме всего прочего используя данну карту и функции сети операторов Вы имеете уникальную возможность установить драйвера и необходимое программное обеспечение прямо из сети оператора, то есть не заморачиваясь с поиском драйверов их установкой.
Что еще примечательного?
Достаточно удивительным для меня было увидеть еще два дополнительных разъёма. Один из них это разъем для подключения внешней антенны. Второй разъем для подключения внешней гарнитуры выполненный в формате 2.5 mm jack. Вот второй меня и заинтересовал больше всего.
Немножко покопавшись в Интернете, я набрел на форум в котором один китайский энтузиаст рассказывает о том, что голосовые функции есть, но они неактивированны и для того, что бы они заработли их нужно активирувать используя специальный софт.
Для это, как оказалось,необходимо обновить прошивку. Что собстевнно абсолютно происходит без проблемно. Для того, что бы этот процесс прошёл без сучка и задоринки, необходимо вставив карту в ноутбук подключить его к сети для того, что бы предотвратить последствия возможного и внезапного разряда аккумулятора. Итак идем на сайт www.SierraWireless.com

Что видим:
Supported AT Command Reference - справочник и документация по АТ командам которые используются в Сиеровских UMTS модемах.
ACFW_H1_1_7_0bt_H1_1_8_3ap.exe - не самая свежая [5/4/2007] прошивка для модема размером (8.78 MB) (последнюю версию я использовал тоже не с сайта сиерры по именем ACFW-H2_0_3_1BL-H2_0_6_0AP_Patch.exe)
Installation Instructions - инструкция по установке
3G Watcher Generic.msi Version R3.0.0.9.1822 - проприетарная сиеровская тулза или проще говоря менеджер соединений размером 36.48 MB(сродни Novatel Mobilink который мной используется для USB модема U720) выпущенный [9/5/2008]. К слову не самый лучший (последний лучше тянуть с сайта Telstra).
Installation Instructions - инструкция по установке самого карты/модема.
Казалось, дело осталось за малым, скачать пррошивку, но как я уже гворил выше старая она.
Есть еще полезность это референс по АТ-командам.

Это дял тех, кто любит зреть в корень. Так же у того кто тянет справочник должно быть представления о модемах и средствах работы с ними. Кроме того хочу подметить,ч то например Putty версии 0.6 и выше умеет работать с последовательным портом, который эмулируется драйверами на Sierra Wireless Air Card 875 для управления модемом.
Итак вернемся к нашим баранам, то есть к гарнитуре и как сделать так, что бы она стала полезна: качаем firmware ACFW-H2_0_3_1BL-H2_0_6_0AP_Patch с голосовыми фичами и устанавливаем, качаем EnableVoice http://upload.gangza.com/ViewLarge.aspx?ItemID=74f9c67e-7cba-dc11-9715-00e08127749e и устанавливаем.
Более подробно о установке прошивки. При запуске скачанной прошивки увидем следующее окно.

В нем под словами Curent указана параметры текщей и соответсвенно под словом New параметры новой версии прошивки для Вашего устройства:
1) тип прошивки для вашего железа
2) текщая версия прошивки в Вашем устройстве
3) дата издания прошивки

"This program will start updating the firmware. DO NOT REMOVE THE TURBO CARD. Wait
until you see “Upgrade completed successfully” message. This can take up to 10 minutes". Сообщают, что сейчас начнется процесс обновления прошивки во время всего этого процесса не дергать модем.
Дождаться пока не появится окно с сообщением:

, которое говорит о том, что обновление произведено успешно.
Продолжим позже рассмотрение повышения скорости работы модема и активации голосовых функций устройства Sierra Wireless Air Card 875.