Connect with us
social network

Hi-Tech Новости

Исследователи научились извлекать данные с изолированных машин с помощью диодов на клавиатуре

Опубликовано

от

Специалисты из израильского Университета имени Бен-Гуриона представили новый метод извлечения данных с машин, физически изолированных от любых сетей и потенциально опасной периферии. Атака получила название CTRL-ALT-LED, и предлагает использовать диоды Caps Lock, Num Lock и Scroll Lock для извлечения данных с целевого устройства. Нужно отметить, что способ исследователей решает только вопрос хищения данных, но перед этим еще понадобится заразить изолированную машину малварью. Как именно это сделать, придется придумать самому атакующему.

Фактически, разработка исследователей заставляет светодиоды USB-клавиатур мигать на высоких скоростях, используя собственный протокол передачи данных. Злоумышленники могут записать это мигание и позже расшифровать данные. К тому же такое мигание можно запланировать на определенное время  дня или ночи, когда пользователей нет рядом, и никто не заметит подозрительной активности.

В зависимости от обстоятельств, атакующие могут использовать для этих целей камеру смартфона или умных часов, камеры видеонаблюдения и так далее. По сути, злоумышленникам даже может понадобиться использовать технику «злая горничная» (evil maid), то есть во время передачи данных находиться рядом с целевым устройством физически.

Специалисты пишут, что во время тестов добились скорости эксфильтрации данных до 3000 бит/сек на светодиод, когда использовали чувствительные датчики освещенности, и около 120 бит/сек, когда использовали обычную камеру смартфона. Скорость атаки варьируется в зависимости от чувствительности камеры и расстояния от клавиатуры. Модель клавиатуры роли не играет.

Интересно, что  израильские специалисты  уже не раз демонстрировали оригинальные и интересные концепты подобных атак. В своих изысканиях они в основном концентрируются на особенно сложных случаях, то есть разрабатывают векторы атак для ситуаций, в которых похитить информацию или проследить за пользователем, казалось бы, попросту невозможно.

Некоторые из методов экспертов уже были связаны со светодиодами. Так, атака LED-it-GO использует для извлечения данных мигание обычного диода-индикатора работы HDD, а способ xLED применяет для хищения и передачи данных светодиоды сетевого оборудования.

Стоит упомянуть и о других разработках специалистов из Университета имени Бен-Гуриона. Вот только некоторых из них:

  • USBee: превращает почти любой USB-девайс в RF-трасмиттер для передачи данных с защищенного ПК;
  • DiskFiltration: перехватывает информацию посредством записи звуков, которые издает жесткий диск компьютера во время работы компьютера;
  • AirHopper: использует FM-приемник в мобильном телефоне, чтобы анализировать электромагнитное излучение, исходящее от видеокарты компьютера, и превращает его в данные;
  • Fansmitter: регулирует обороты кулера на зараженной машине, вследствие чего тональность работы кулера изменяется, ее можно прослушивать и записывать, извлекая данные;
  • GSMem: передаст данные с зараженного ПК на любой, даже самый старый кнопочный телефон, используя GSM-частоты;
  • BitWhisper: использует термодатчики и колебания тепловой энергии;
  • Безымянная атака, задействующая для передачи информации планшетные сканеры и «умные» лампочки;
  • HVACKer и aIR-Jumper: похищение данных при помощи камер видеонаблюдения, которые оснащены IR LED (инфракрасными светодиодами), а также использование в качества «мостика» к изолированным сетям систем отопления, вентиляции и кондиционирования;
  • MOSQUITO: извлечение данных предлагается осуществлять с помощью обычных наушников или колонок;
  • PowerHammer для извлечения данных предлагается использовать обычные кабели питания.

Продолжить чтение
Нажмите, чтобы комментировать

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Hi-Tech Новости

Получены новые фото северного полюса Марса

Опубликовано

от

от

Марс — планета, больше всего напоминающая Землю целым рядом знакомых нам характеристик. Так, например, смена местных времен года происходит аналогично земным, хотя их продолжительность и превосходит наши примерно в 2 раза. Изображения, полученные недавно орбитальным аппаратом Mars Express, показывают яркие пятна льда и глубокие темные впадины на северном полюсе Марса. Их обнаружение свидетельствует о наличии в регионе сильных ветров и бурь при установлении на красной планете зимнего периода. Слои льда, покрывающие область, в это время начинают испытывать сильные изменения в своем составе и протяженности, что и смог запечатлеть Mars Express в ходе своей новой миссии.

Северный полюс Марса с борта орбитального аппарата “Mars Express”

Как выглядят полярные шапки Марса?

Экстремальный климат Марса, отвечающий за наличие на четвертой от Солнца планете толстых слоев водяного льда, ответственен и за возникновение на полярных шапках планеты слоя замерзшего диоксида углерода, выпадающего из разреженной марсианской атмосферы поверх привычного нам льда, сообщает портал sciencealert.com. Крайне низкая плотность атмосферы вкупе с относительной удаленностью от Солнца обеспечивают в зимнее время среднюю температуру -143°C (-225°F), что в несколько раз ниже современных антарктических показателей. С помощью мощной полноцветной камеры HRSC ученым удалось рассмотреть процессы, происходящие на северном полюсе Марса, запечатлев уникальные явления, свойственные только этой планете Солнечной системы.

Кстати говоря, еще больше последних новостей о Марсе и связанных с ним открытиях вы можете найти в наших каналах в Telegram и Яндекс.Дзен.

http://hi-news.ru/

Полярная шапка Марса и ее спиральные впадины

Красные и коричневые марсианские впадины являются частью более крупного спирального узора впадин, которые расходятся от центра Северного полюса. Сверху они выглядят как узор из полос зебры. Ученые считают, что за создание этой необычной картины ответственны так называемые катабатические ветры, которые переносят плотный воздух на более низкие высоты. На красной планете они переносят холодный плотный воздух от полярных ледников и замерзших плато вниз к более низким высотам, представляющих собой долины и впадины. Из-за постоянного вращения планеты, льды северного полюса Марса испытывают на себе воздействие эффекта Кориолиса, который создает спиральный узор, исходящий от центра Северного полюса.

Читайте также: Марсианские океаны могли пахнуть сероводородом

http://hi-news.ru/

Кратер “Королев” на Марсе

Слои льда на полюсах красной планеты представляют особый интерес для ученых хотя бы уже потому, что содержат ключи к изменениям климата планеты на протяжении миллионов лет. По мере того, как лед тает и замерзает, он смешивается с пылью, постепенно оседающей на поверхности Марса, одновременно захватывая целый пласт вещества, находившегося на поверхности планеты в тот или иной промежуток времени. Исследователи утверждают, что слои древнего льда в свое время могли быть не только свидетелями влажного климата Марса в далекой древности, но и запечатлеть процессы, породившие знакомые нам огромные вулканы и кратеры планеты.

Продолжить чтение

Hi-Tech Новости

полезные советы по выбору от ICHIP.RU

Опубликовано

от

от

Как выбрать эллиптический тренажер? Рассматрвая разные варианты, многие обращают внимание на эллипсоиды — технику, имитирующую ходьбу пешком по лестнице или на лыжах. Среди преимуществ такого выбора — безопасность эксплуатации, сравнительно выгодные цены и высокая эффективность.

Но, решая, какой выбрать эллипсный тренажер для дома, можно столкнуться с огромным ассортиментом моделей. Чтобы не ошибиться в выборе, стоит познакомиться с основными параметрами и особенностями орбитреков разного типа

Виды эллиптических тренажеров

Один из способов классификации эллипсоидов делит их на три категории — домашние, полупрофессиональные и профессиональные. Отличаются они, как можно понять из названия, размерами и функциональностью. Один из самых оптимальных вариантов — полупрофессиональная модель, средняя по цене и возможностям. Но, разбираясь, как правильно выбрать эллиптический тренажер для дома, стоит, в первую очередь, не класс устройства, а принцип его действия и тип привода.

Принцип действия

По принципу работы все орбитреки делят на 4 вида:

1)    механические;

2)    магнитные;

3)    электромагнитные;

4)    аэромагнитные.

Первый механический тип – самые выгодные по цене модели, механизм которых приводит в действие сам пользователь. Тренажеры такого типа отличаются плавным ходом, однако могут сильно шуметь и ограничены в применении электронных измерительных приборов. Выбрать такой экономный вариант стоит еще и за компактность и энергонезависимость.

Среди моделей, которые есть в продаже в 2020 году, можно выделить орбитрек DFC Challenge Climber 3.0 стоимостью около 20 000 рублей. Устройство имитирует прогулку в гору, позволяя регулировать высоту рамы и измеряя целый ряд показателей — от пульса и скорости до пройденного расстояния и потраченных калорий.

Второй тип техники – магнитный. Средняя цена таких приборов выше – хотя можно найти достаточно функциональные бюджетные модели типа HouseFit HB-8166ELL. При цене в 9 000 рублей эллипсоид обеспечивает неплохую нагрузку и, также как и механические устройства, не требует подключения к источнику питания. Среди плюсов магнитного эллиптического тренажера можно выделить простую регулировку нагрузки и небольшой вес. А при выборе стоит обратить внимание на массу маховика — чем она больше, тем удобнее будет пользоваться моделью.

Еще один вид – электромагнитный тренажер, отличающийся минимальным уровнем шума, эффективностью и надежностью. Работать он будет только при подключении к сети – зато функциональность встроенного компьютера будет намного выше. Размеры техники позволяют поместить ее в частном доме или достаточно большой квартире – но для малогабаритного жилья такой вариант не подходит. Один из неплохих вариантов – Svensson Body Labs ComfortLine ESA стоимостью около 32 000 рублей. В рейтинге лучших электромагнитных эллипсоидов 2019 года он занимает первое место и отличается высокой функциональностью. Пользователям такого прибора доступно 16 уровней нагрузки и 21 программа, включая похудение и укрепление мышц.

Другой вид эллипсного тренажера – аэромагнитный. Особенность такого устройства – возможность работы от сети или автономно. В конструкцию включен электрогенератор, подающий электричество к узлам. Когда аккумулятор разряжается, приходится снова подключать прибор к сети. Причинами для покупки такого орбитрека могут стать его компактность и мобильность, а для отказа – высокая цена. Например, одна из лучших моделей электромагнитных эллипсоидов, Ammity Ocean OE 40, обходится примерно в 125 000 рублей. Хотя расходы на нее компенсируются наличием 76 встроенных программ (с возможностью добавлять свои) и 24 уровнями нагрузки, солидным видом и простым использованием.

Тип привода

Еще один важный параметр эллипсоидного устройства – тип привода, который может быть передним или задним. Заднеприводные модели встречаются чаще. В них трансмиссия и маховик расположены сзади, позволяя формировать такую траекторию, когда тело немного наклоняется вперед. Это приближает тренировку к реальным условиям, но делает тренажеры неудобными для высоких людей. 

Причиной выбирать переднеприводную модель может стать удобное использование спортсменами любого роста. Ручки у такой техники расположены выше, а тело находится в вертикальном положении, без наклона. Правда, из-за конструкции прибора нагрузка распределяется неравномерно, и мышцы нагружаются не полностью.

Характеристики устройств

Определившись с тем, какой выбрать эллиптический тренажер для дома по принципу действия и типу привода, стоит перейти к другим параметрам. Первоочередное значение имеют размеры — длина шага, расстояние между педалями и габариты всей конструкции в целом. Стоит учесть и массу людей, которые будут пользоваться устройством, а также внешний вид и марку производителя.

Размеры орбитрека

Один из основных параметров, которые влияют на выбор эллиптического тренажера для дома — длина его «шага». То есть то расстояние, на которое перемещается нога тренирующегося человека. Для людей высокого роста стоит выбрать переднеприводное устройство с шагом 51-52 см или с задним приводом, где этот параметр будет около 46-48 см. Невысоким спортсменам рекомендованы эллипсоиды с перемещением ноги на расстояние 33 см, для среднего роста — около 39-40 см.

Еще один важный параметр — Q фактор или расстояние, на котором расположены друг от друга педали. У моделей с задним приводом оно достигает 20 см, что будет удобным только для высокого человека. Ноги тренирующихся невысокого и среднего роста будут правильно располагаться при покупке переднеприводного устройства с Q фактором в пределах от 1 до 10 см.

Ширину и длину орбитреков выбирают в зависимости от места, которое будет выделено для его установки. В полнометражную квартиру или частный дом стоит приобрести модель любого размера. Для малогабаритного жилья габариты техники имеют не меньшее значение, чем другие параметры.

Максимально допустимый вес

Еще один способ, как выбрать тренажеры эллипсоидные – ориентироваться на максимальный вес пользователя. Но, если для тренажерного зала стараются покупать модели, выдерживающие 180-200 кг, для дома подойдут модели поменьше, рассчитанные на 100-120 кг. Ориентироваться следует на массу самого крупного члена семьи, который собирается тренироваться на орбитреке. 

Чтобы техника прослужила дольше, стоит учесть необходимость «запаса» веса. Желательно чтобы он был не меньше 20%. В крайнем случае, можно купить модель, максимальная нагрузка которой отличается от массы самого тяжелого пользователя на 10% — например, 100 кг при весе людей до 90 кг.

Функциональность модели

На рынке можно найти эллипсоид с минимальным количеством функций, показывающий только скорость и расстояние. Или выбрать более функциональные модели, позволяющие оценить уровень подготовки и даже посоревноваться с виртуальными соперниками. Большинство устройств обеспечивает измерение пульса во время тренировки. Погрешность пульсометров часто превышает 20-30% по сравнению с настоящими медицинскими приборами — но ненамного отличается от точности бюджетных фитнес-трекеров. Для получения точных показаний стоит пользоваться специальным беспроводным нагрудным кардиопоясом.

И-за того что во время домашних занятий пользователь не может воспользоваться услугами тренера, стоит задуматься о покупке эллипса со встроенными программами. Опытный спортсмен, конечно, может устанавливать нагрузку самостоятельно. Но тем, кто только начинает тренировки, подойдет модель с так называемой «умной» консолью. Она заменит личного тренера, позволяя устанавливать различные режимы, включая пульсозависимые и интервальные тренировки.

Наличие подключения к интернету повысит расходы — но хорошо увеличит и функциональность. Подключающееся к Сети устройство позволит скачать дополнительные программы, делая занятия разнообразнее и интереснее. В премиум-тренажерах можно найти целые развлекательные комплексы, позволяющие смотреть видеоролики во время тренировки и даже совершать виртуальную прогулку на природе. Есть модели, которые подключаются к мобильному телефону для сохранения результатов тренировок, фитнес-трекерами и другими спортивными гаджетами. Хотя для большинства покупателей орбитреков такая функциональность будет лишней — особенно, если заметно увеличит цену тренажера.

Дизайн

Конечно, внешний вид техники нельзя назвать основным критерием, по которому стоит выбирать ее для тренировок. Однако если все параметры уже выбраны, и все равно осталось несколько вариантов, предпочтение лучше отдать тренажеру, который привлекательнее смотрится. А еще — желательно, чтобы устройство вписалось в интерьер квартиры или дома, не слишком выделяясь на фоне других вещей. Особенно, если для нее выделена часть комнаты, где находится еще и зона отдыха — раздражающий пользователя дизайн может отрицательно повлиять и на желание тренироваться.

Рассматривая разные варианты орбитреков, можно обратить внимание на такие оригинальные на вид и яркие модели как DFC Challenge Climber 1.0 или INFINITI VG20. Неплохо впишутся в интерьер современной квартиры эллипсоиды Stingray ST-2570М и Sport Elite SE-800HP. Модель Bowflex Max Trainer M5 со своим футуристическим дизайном вполне способна стать настоящим украшением интерьера, а Sole Fitness E95S и вовсе напоминает не орбитрек, а снегоход. В то время как просто смотрящийся DFC WE-1006 понравится далеко не каждому, несмотря на цену всего в 10 500 руб.

Производитель

Для покупки надежного устройства для тренировок серьезное значение имеет производитель. Так, выбирая продукцию малоизвестных брендов, можно столкнуться с не самым высоким качеством и уровнем безопасности. Тогда как наличие логотипа популярной марки говорит о том, что тренажер проверялся на прочность и получил все необходимые сертификаты. А еще выбор продукта известной компании обеспечит качественное гарантийное и послегарантийное обслуживание.

К самым надежным брендам, занимающимся выпуском орбитреков, относят Body Sculpture, Intensor, Spirit, Proxima и Infiniti. Их эллипсоиды отличаются высоким качеством и прослужат своим владельца не меньше 7-10 лет. Впрочем, пользуются спросом и модели компаний Oxygen, DFC, HouseFit, Vigor и USA Style. Несмотря на то, что эти бренды не так известны, выпускаемые ими устройства уверенно занимают первые места в рейтингах оборудования для спорта и фитнеса.

Подведение итогов

По результатам обзора параметров и критериев выбора орбитреков можно сделать такие выводы: 

  • При необходимости купить недорогую модель начального уровня стоит выбирать механическое устройство. У него не будет встроенного компьютера — зато и цена окажется демократичной. Эффект от тренировок будет таким же, как и у более дорогих и функциональных моделей — но уровень комфорта от использования снизится. 
  • Желание пользоваться средней по цене и возможностям техникой можно удовлетворить покупкой магнитного аппарата с маховиком весом 10-15 кг. 
  • Если места в квартире или дома достаточно, а финансовые возможности позволяют, стоит покупать дорогой электромагнитный агрегат. Вес маховика — не меньше 10 кг, а в списке программ должно быть несколько десятков режимов. 

Недешевый даже в бюджетном исполнении механизм следует покупать не в Интернете, а в торговой точке — магазине спорттоваров или супермаркете со специальным отделом. Это позволит протестировать технику лично, проверить удобство его использования и плавность хода маховика. У продавцов желательно поинтересоваться о продолжительности и условиях гарантии, наличии ближайшего сервисного центра и особенностях обслуживания.

Читайте также:

Теги


тренажеры

Продолжить чтение

Hi-Tech Новости

88% компаний в странах СНГ столкнулись с киберугрозами — «Хакер»

Опубликовано

от

от

Компания ESET провела исследование о состоянии информационной безопасности в странах СНГ. По его результатам выяснилось, что с различными киберугрозами сталкивались 88% компаний.

Среди внешних угроз лидирует спам: в мультивариативном опросе его выбрали 73% респондентов. При этом чаще всего жертвами спама становились компании Беларуси (83%).

Также 64% предприятий в СНГ пострадали от различного вредоносного ПО. По мнению исследователей, этот показатель говорит о том, что на сегодняшний день компании по-прежнему уделяют недостаточно внимания антивирусной защите.

Довольно серьезную опасность в настоящее время представляет и корпоративный фишинг.  По данным ESET, от этой разновидности угроз пострадали 16% компаний в СНГ. Наиболее высокий показатель по СНГ — в Армении, где жертвами направленного фишинга стали 39% компаний.

Еще одной распространенной внутренней угрозой стали утечки данных (7% респондентов сообщили о намеренных утечках и 23% — о случайных). В Казахстане с утечками столкнулись 49% опрошенных.

Самое популярное средство обеспечения информационной безопасности среди компаний СНГ — антивирусные решения (их отметили 97% респондентов). Также 62% респондентов следят за использованием и обновлением ПО, 44% обеспечивают контроль внешних носителей, 12% обращаются к сторонним компаниям для аудита IT-безопасности компании.

C целью усиления информационной безопасности 55% компаний планируют выделить бюджет на покупку и продление ПО. 24% респондентов считают необходимым вложить средства в обучение сотрудников, поскольку человеческий фактор в большинстве случаев играет решающую роль (особенно, когда речь идет о фишинге, социальной инженерии и случайных утечках информации).

Примечательно, что более половины респондентов из Узбекистана (53%) сообщили, что их предприятия попросту не имеют бюджета на информационную безопасность. В Азербайджане такой бюджет отсутствует у 37%. В среднем СНГ данный показатель составил 32%.  Именно с этим может быть связан тот факт, что 9% опрошенных компаний считают состояние информационной безопасности неудовлетворительным.

Продолжить чтение

Trending

Мы используем cookie-файлы для наилучшего представления нашего сайта. Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов.
Принять