Новости про Интернет и сети

Посещение интернета легко деанонимизировать

Два исследователя в области компьютерной безопасности, Свеа Эккерт и Андреас Девес в ходе конференции Def Con представили результаты своей работы по анализу посещаемых сайтов тремя миллионами граждан Германии.

Анализ осуществлялся на основании перехвата данных clickstream. Проведя эту работу, команда выявила поиск порнографии судьёй, расследования киберпреступлений и установила наркотики, предпочитаемые политиками.

Clickstreams используется рекламными сервисами для установления целей, основываясь на веб-предпочтениях пользователей. Технология отслеживает каждый клик и посещённую пользователем веб страницу. Эти данные должны быть анонимизированы, однако исследователи установили, что выявить соответствия и определить важные данные конечного пользователя оказалось «элементарно просто».

Более того, поскольку данные связаны с общественной информацией, которую люди сами публикуют в Twitter, фотографиями, выложенными на Facebook, или с новостями, которыми они поделились, стало возможно легко выявить соответствия с конкретными людьми.

«Общественная информация о пользователях растёт, так что становится легче найти информацию для проведения деанонимизации», — заявил Девес.

Эккерт и Девес сообщили BBC, что 95% собранных ими данных поступили из 10 самых популярных фоновых расширений. «То, что делают эти компании — незаконно в Европе, но им всё равно», — отметил Эскерт. «Это должно быть жутко оскорбительно. Вы можете просто открыть адресную книгу и лишь поискать людей по именам, чтобы увидеть всё, что они делают».

Исследователи отметили, что они уже удалили всю собранную ими персонифицированную информацию, чтобы избежать взлома и утечки данных.

Google создаёт новый формат изображений

Компания Google постоянно пытается улучшить алгоритмы сжатия изображений. На этот раз речь идёт о формате сжатия с потерей качества Pik, над которым неофициально работает компания.

Согласно файлу ReadMe на GitHub, директория содержит энкодер и декодер для этого формата. Компания предупреждает, что проект находится на ранних стадиях исследования и не может быть использован ни для каких целей.

Также поясняется, что формат Pik требует процессор с технологиями AVX2 и FMA, например, Haswell. Несмотря на то, что разработчики предупреждают о начальных этапах, они опубликовали исходный код и инструкции по компиляции, так что если вы обладаете необходимыми навыками, вы можете собрать свою утилиту для кодировки изображений.

Современный формат изображений от Google, WebP, работающий как с потерей качества при сжатии, так и без, был анонсирован в сентябре 2010 года. И пока не ясно, станет ли компания менять WebP на Pik, или нет.

Skype внедряет сервис перевода денег

Компания Microsoft, наверно, не очень озабочена неудобным интерфейсом, медленной работой, а последнее время, ещё и постоянными сбоями её мессенджера. Тем не менее, фирма анонсировала сотрудничество с PayPal, что позволило интегрировать платёжный сервис в приложения Skype для Android и iOS.

Новая функция «Отправить деньги» запущена в 22 странах, она предоставляет возможность отправлять и получать пиринговые платежи через PayPal посредством приложения Skype.

Чтобы отправить деньги вам необходимо использовать последнюю версию Skype for Android или iOS, однако для получения денег иметь свежую версию вовсе не обязательно.

Руководство PayPal радостно восприняло эту инициативу. Так, Джон Кунзе, вице-президент по глобальным потребительским продуктам и Xoom, заявил: «Вместе с миллиардом загруженных мобильных приложений Skype по всему миру, пользователи также смогут использовать PayPal прямо из приложения Skype для лёгкой мгновенной отправки денег — в качестве подарка члену семьи внутри страны или по миру».

Microsoft работает над крошечным искусственным интеллектом

Софтверный гигант сообщил о том, что занимается созданием очень маленьких искусственных мозгов.

Фирма сообщила, что создаёт библиотеку Embedded Learning Library (ELL), которая может изменить подход к работе AI на малых устройствах, таких, как Raspberry Pi.

Используя крошечный процессор, данный метод позволит отказаться от необходимости постоянного подключения к Интернету. Кроме того, метод позволит снизить трафик от такого устройства и позволит функционировать ему в офлайн режиме. Представитель Microsoft отметил, что без использования такого подхода, невозможно снизить использование ресурсов нейронной сетью.

Также компания отметила, что такие устройства сложнее взломать, ведь если большую часть времени они не подключены к интернету, на них намного сложнее проникнуть.

Применение данной библиотеки практически безгранично, поскольку она предполагает использование в локальной сети устройств, которая не имеет доступа к интернету.

Gmail блокирует 99,99% спама и фишинга

Новая система глубокого обучения, внедрённая в почтовые сервис Google, теперь позволяет противостоять фишинговым письмам и спаму с эффективностью 99,99%.

Однако учитывая, что каждый день через сервис проходит несчётное количество писем, среди них по-прежнему могут содержаться нежелательные и опасные. По словам компании, сейчас порядка 50—70% всей почты на Gmail — это спам.

Для фильтрации сообщений в компании воспользовались той же технологией, что применяется в инструменте Safe Browsing, определяющим подозрительные ссылки и предупреждающем пользователей об опасности до того, как они перейдут на страницу.

Из-за внедрённых изменений некоторые письма могут немного задерживаться в пути, поскольку Google может применять к ним дополнительные механизмы анализа фишинга. Такой подход позволяет убедиться, что большая часть плохих электронных писем оказывается выявленной до того, как эти письма попадут к пользователю. При этом доля писем, подвергающихся задержке и дополнительному контролю невысока — лишь 0,05%.

Telegram — самый дружественный к трафику мессенджер

Итальянский сотовый оператор SosTariffe провёл исследование с целью определить, какой из популярных интернет мессенджеров потребляет меньше всего трафика.

В исследовании приняли участие WhatsApp, Hangouts, Line, Viber, Telegram, Facebook Messenger и Skype. По условиям испытаний было предусмотрено 3 сценария нагрузки: лёгкий, средний и тяжёлый. Каждый тест длился в течение одного часа.

  • Лёгкий план потребления предусматривал: 20 отправленных сообщений, 20 принятых сообщений, 5 принятых фотографий, 2 отправленных фотографии.
  • Средний план потребления включал: 40 отправленных сообщений, 40 принятых сообщений, 10 принятых фотографий, 5 отправленных фотографии.
  • Тяжёлый план потребления включал: 100 отправленных сообщений, 100 принятых сообщений, 50 принятых фотографий, 20 отправленных фотографии.

Как видно по таблице, наилучшие результаты показал Telegram и WhatsApp. Заметно уступили им Facebook Messenger и Viber, а вот Skype явно провалил тест, использовав огромное количество оплаченного трафика.

Знать о подобных исследованиях всегда полезно, поскольку пользователи часто интересуются, сколько трафика «съедает» их любимый мессенджер. Оно также позволяет определиться с предпочтительным IM клиентам новичкам.

Twitter запускает Twitter Lite для медленного интернета

После того, как Microsoft выпустила облегчённую версию Skype для медленного интернета, Twitter решил пойти тем же путём.

В развивающихся странах по-прежнему люди часто используют сотовую сеть второго поколения, и даже в развитых странах в сельской местности быстрый интернет не всегда доступен. По информации GSMA, 45% подключений к интернету с мобильного до сих пор осуществляется по сетям 2G, что делает работу с сайтами очень неудобной.

В Twitter решили противостоять проблеме в силу своих возможностей, для чего и подготовили облегчённую версию клиента. «Twitter Lite — это быстрый, дружественный к трафику способ взаимодействия людей с Twitter, которые хотят узнать произошедшее в мире», — говорится во вчерашнем твите компании.

Новое приложение «быстро загружается на медленных соединениях, надёжно работает на нестабильном подключении и занимает менее 1 МБ на вашем устройстве». Кроме того, новое приложение имеет режим «сохранения трафика», позволяя просматривать медиа в ленте, и загружать необходимое лишь после выбора. Данный режим позволит сохранить до 70% трафика.

Сервис также добавил улучшенную поддержку Chrome и прочих Android браузеров, которые позволяют мобильному сайту отправлять широкий спектр push-уведомлений на устройство. Также добавилась поддержка офлайн режима, что позволяет не прерывать сессию просмотра даже при нестабильном подключении.

Google обновляет reCAPTCHA

Компания Google представила более совершенную систему reCAPTCHA, которая будет исчезать сама собой, если уверена в том, что вы человек.

Сейчас система капчи reCAPTCHA  от Google является самой распространённой в Интернете. Ею пользуются такие гиганты медиа, как Twitter, Facebook и CNN.

Многие пользователи вынуждены заполнять различные формы, которые используют технологию капчи от Google, однако вскоре пользователи могут вообще не увидеть капчи, потому что она станет невидимой. Подтверждения о том, что вы человек, будут запрашиваться лишь при срабатывании функции Улучшенного Анализа Рисков.

Используя «совершенные техники анализа», которые используют «целые включения», компания определяет подлинность пользователя.

Plex превращает облачные хранилища в медиасервер

Компания Plex представила новый облачный медиасервер, который после завершения бета тестирования стал доступен всем потребителям.

С помощью утилиты Plex Cloud пользователи могут организовать потоковое вещание из собственной библиотеки. Но для этого не нужно иметь отдельный серверный компьютер или NAS накопитель. В качестве хранилища приложение предлагает использовать облачные сервисы Dropbox, Google Drive или OneDrive, обеспечивая вещание практически на любое, подключенное к интернету устройство.

Поскольку Plex не требует особой аппаратной части, установка приложения предельно проста. После авторизации в клиенте пользователи могут загрузить на один из трёх облачных сервисов свою музыку, видео или фотографии, чтобы затем просмотреть их на любом смарт устройстве. Количество загружаемого контента зависит от подписки на облачный сервис. Но в любом случае Plex обеспечит его вещание на широкий спектр устройств, от сет-топ боксов и смарт телевизоров до игровых консолей, смартфонов и беспроводных колонок.

Приложение Plex Cloud доступно для всех подписчиков услуги. Кроме трансляции приложение также имеет некоторые другие функции, включая бесплатную запись эфира в HD качестве, организация общего доступа к записям и т.д. К сожалению, сервис не бесплатен. Подписка на него стоит 5 долларов в месяц или 40 долларов в год, однако это явно дешевле домашнего NAS накопителя.

Половина интернет трафика зашифрована

Шифрованный веб-трафик за последние годы приобрёл огромное значение как для области сетевой безопасности, так и для персональной анонимности. По информации Electronic Frontier Foundation сейчас половина всего трафика в Интернете передаётся в зашифрованном виде.

Организация EFF всегда боролась за продвижение шифрования и приватность в Сети, поэтому достигнутый показатель имеет большое значение.

Расширение использования шифрование связано с применением HTTPS крупнейшими игроками Интернет рынка, среди которых Facebook, Twitter, Google. Последняя даже использует факт шифрования страницы для определения порядка результатов поиска.

В EFF считают, что также важным фактором распространения шифрования стала простота его  реализации веб мастерами. Внедрение программ Let's Encrypt и Certbot позволило ранее нешифрованным сайтам получить бесплатный сертификат безопасности, и их количество, выданное Let's Encrypt, с октября уже увеличилось вдвое. Платформы интернет хостинга также интегрируют HTTPS в свои инструменты построения веб-сайтов.

И хотя шифрование в Интернете активно развивается, в этой сфере имеются большие проблемы. По уверению Google, 97% всего нешифрованного трафика генерируется мобильными устройствами. И если ваше устройство или посещаемый сайт не поддерживают шифрование, то вы ничего не сможете с этим поделать. В связи с этим EFF рекомендует использовать расширения для браузеров HTTPS Everywhere, созданное в сотрудничестве с командой Tor Project. Расширение активизирует HTTPS при возможности его использования, а также переписывает небезопасные запросы для активации шифрования.