Новый компьютерный вирус навсегда заражает материнскую плату
«Лаборатория Касперского» обнаружила хакерскую атаку, частью которой стало заражение компьютера на низком уровне, то есть зловред запускается еще до загрузки операционной системы. Назвали этот инструмент сложной модульной структурой с кодовым именем MosaicRegressor. Ключевая его особенность в том, что компрометируется специальный чип на материнской плате, в котором записана UEFI – программа-загрузчик, пришедшая на смену более привычному BIOS.
Игорь Кузнецов, ведущий антивирусный эксперт «Лаборатории Касперского»: «Та программа, которая находится на этом чипе, она исполняется на более низком уровне, чем сама операционная система. Это значит, что именно эта программа решает, какую операционную систему запустить, вообще позволить ли ей запуститься, дать ли доступ к оборудованию. И вообще она может делать с компьютером все, что угодно: изменять память, изменять содержимое диска. В нашем случае – заразить этот самый диск для того, чтобы операционная система уже запустила вредоносный файл, который ей сбросили».
Дальше проще: получив полный контроль над компьютером жертвы, атакующие могут загружать и использовать любые инструменты изначально модульной конструкции – от изменения содержимого файла до отслеживания нажатий на клавиатуру. В тех версиях, что обнаружила «Лаборатория Касперского», зловред паковал все недавние документы и отправлял на удаленные сервера. То есть чистый шпионаж, избавится от которого можно, только поменяв материнскую плату – ну или весь компьютер в сборе, если речь идет о ноутбуке. Как именно злоумышленники заражают загрузчик компьютера, пока неясно. Есть две версии: или они получали физический доступ к устройству, или знают уязвимость, которая может удаленно перепрошивать UEFI-чип. Хорошая новость в том, что пока «Лаборатория Касперского» обнаружила только два зараженных компьютера. Иными словами, речь, судя по всему, идет об атаке на определенных людей.
Игорь Кузнецов, ведущий антивирусный эксперт «Лаборатории Касперского: «Для того, чтобы заражать UEFI, нужно иметь определенный уровень развития, и не каждый злоумышленник может это сделать. Но, как только появляются готовые рабочие примеры, порог входа снижается. Есть опасность, что это переиспользуют. Единственно, что сейчас останавливает по сути – это очень большое разнообразие платформ и разнообразие вариантов защиты, которые установлены, чтобы не происходило этой перепрошивки. Как только найдется что-то, что позволит взломать их все, мы будем в большой беде».
Интересно, что пять лет назад «Лаборатория Касперского» уже находила неудаляемые вирусы. Тогда были обнаружены управляющие сервера и следы атак группировки Equation, ее связывали с американскими спецслужбами. Так вот, в распоряжении тех хакеров были инструменты, способные заражать контроллеры жестких дисков, но атака была завершена, управление заброшено. Что же до нынешней атаки, то есть версия – решение о перепрошивки UEFI чипа было взято из утечки инструментов итальянской компании Hacking Team, она работает в интересах правоохранительных органов и творчески переработана. Но кем переработана – доподлинно неизвестно.
ТОП-5 мета-токенов с прицелом на «иксы» в 2022 году
Так считает автор канала Joe Parys:
Токены метавселенных от Joe ParysВ этой статье новая подборка дешевых сегодня и потенциально очень дорогих завтра криптовалют.
Первый игровой проект, который Joe Parys советует срочно покупать — это Operon Origins. Это карточная NFT-игра про сражения эпичных героев. Срочность, из-за которой наш сегодняшний автор подборки так призывает купить токен ORO, заключается в том, что сегодня 2 декабря проект проводит IDO и после этого токен будет добавлен для торгов на PancakeSwap:
И только на этом событии данная монета может выдать от 25 до 50 «иксов», по мнению Joe Parys. Также он считает, что проект с поддержкой Binance Smart Chain, адекватным распределением токенов, множеством спонсоров и игровой концепцией Play to Earn просто не может не сделать «иксы».
Вот так выглядят новые игровые персонажи в этом протоколе:
Сами решайте, насколько это круто. Также расскажем про их «дорожную карту». На сейчас у них должен быть готовый прототип игры, что как бы сделано. А в начале следующего года начнется альфа-тестирование и запуск NFT-маркетплейса, после чего разработчики будут допиливать в игру новый контент.
Вторый проектом, по которому Joe Parys не называет конкретных целей по росту цены, но считает его потенциал просто зашкаливающим, он называет VLaunch. Мы зашли на сайт проекта и не поняли, вот что это за проект, что он делает? Это все, что есть на их сайте и из этого конечно же ничего неясно. Разве что по названию можно предположить, что это будет площадка для токенсейлов и скорее всего она будет специализироваться именно на игровых токенах.
Почему Joe Parys рекомендует обратить внимание на VLaunch? Потому что он видит много хайпа вокруг данного проекта, они уже собрали 125 000 подписчиков в Twitter. И их просто нереально сильно продвигает такой известный в английском криптоютубе парень как Крис, он же MMCrypto. И хайпа будет становится еще больше, тот же Joe Parys стал медиапартнером VLaunch и поэтому будет тоже качать эту тему изо всех сил.
Можно ли делать ставку на то, что известные криптоблогеры создают хайп вокруг проекта и это пока его единственная сильная сторона, тут вы должны решать сами. Их запуск несколько задержался, но 10 или 15 декабря он все-таки состоится. Как по нам, стоит дождаться именно этого события, а потом уже делать какие-то выводы.
Подписывайтесь на канал CoinPost, чтобы оперативно получать свежие новости криптовалют
CHICKS
6 декабря состоится событие генерации токенов блокчейн-игры SolChicks, которая также является необычайно перспективной и прибыльной, особенно для тех, кто зайдет в проект на ранней стадии. По мнению Joe Parys, эта игра имеет потенциал стать такой же крутой и известной, как Axie Infinity по следующим причинам.
Они уже имеют огромную аудиторию, только в Твиттере собрали свыше 250 000 будущих пользователей. Сам проект имеет красивую отрисовку и будет представлять собой полностью открытый игровой мир, то есть целая метавселенная. В которой каждый игровой персонаж будет уникальным NFT, при чем вы будете получать игровую криптовалюту, то есть фактически зарабатывать непосредственно в процессе игры. И также в игре будут PVP, то есть все очень по-взрослому и может заинтересовать большую аудиторию.
SolChicks будет запущен на блокчейне Solana, у него много партнеров и спонсоров, в том числе разработчики самой Solana. Также игра будет иметь децентрализованную модель управления сообществом, а ее альфа-версия появится в начале следующего года.
Четвертый проект на «иксы» — это Attack Wagon, особенность в том, что это не одна отдельная игра. Это студия, которая будет разрабатывать Play to Earn и они показали трейлер своего первого проекта. На начало следующего года запланировано альфа-тестирование первой игры и запуск NFT-марктеплейса. И как мы понимаем, фишка в том, что их токен ATK будет актуальным не только для одной игры, а для всех, которая студия выпустит со временем.
3 декабря Attack Wagon проведут IDO. А также у них прямо сейчас идет раздача 200 000 токенов ATK, которая закончится 6 декабря.
Joe Parys настроен крайне оптимистично на этот проект, а мы смотрим на все происходящее и думаем, не вляпаемся ли мы в повторение истории с «доткомами». Это мы к тому, что тренд на метавселенные крайне силен прямо сейчас, и на нем стоит попробовать заработать. Но всегда помните о рисках, метавселенные — это не волшебная кнопка «бабло» и мы более чем уверены, что скамов тут будет вагон и маленькая тележка. Поэтому никаких кредитных денег и любое решение о покупке только после самостоятельного тщательного изучения проекта.
METAV
Закрывает подборку проект MetaVPad, которому Joe Parys дает потенциал в нескромные 100 «иксов». Как он объясняет, он вместе со своими учениками в закрытой группе уже заходили и поднимали деньги на аналогичных проектах, поэтому MetaVPad имеет большую перспективу.
Заявленная цель данного проекта — стать стартовой площадкой для будущих проектов в тренде метавселенных и заодно оказаться той объединяющей силой, которая соединит эти виртуальные миры между собой. За обновлениями о продвижении развития MetaVPad следит уже свыше 141 000 в Твиттере. Их токенсейл в формате IDO пройдет уже 10 декабря.
То есть площадка для продажи токенов, будет продавать свои токены. Звучит как-то неясно, но в криптомире плох тот проект, который не запустил собственную монету. И как показывает практика, если проект находит реального пользователя, то и его токен получает достойную оценку от рынка.
Инвестиции в криптовалюты метавселенныхВот такие пять токенов метавселенной с потенциалом на 100 «иксов» предложил Joe Parys, мы же предлагаю вам оценить подборки с обзорами на проекты, которые еще даже не прошли токенсейлы.
Подписывайтесь на канал CoinPost, чтобы оперативно получать свежие новости криптовалют
Знакомство с Oro Platform
На днях состоялся релиз молодой open source платформы Oro Platform (BAP). К сожалению, данное событие не было высветлено в русскоговорящей части интернета, поэтому хотел бы с вашего позволения восполнить данное упущение.
Эта статья имеет обзорный характер, так как является вступлением в цикл публикаций о платформе. Кому интересно, что же это такое – добро пожаловать под кат.
BAP(Business Application Platform) — грозное название, платформа для разработки бизнес приложений. Думаю, что каждый из нас сталкивался с тем, что во время реализации той или иной задачи, замечаешь ее сходство с уже существующей с аналогичной функциональностью сервиса/программы, которую вы когда-либо использовали. Так бы и хотелось взять вот этот кусочек приложения к себе, немного подпилить и voila! С этой целью и было принято решение сделать платформу, используя которую можно по максимуму сконцентрироваться на разработке бизнес домена приложения, а рутинные задачи возложить на ее плечи.
Хотелось бы для начала сказать пару слов о том, кто стоит у истоков разработки данного продукта, дате его рождения, о мотивации, перспективах и уже достигнутых успехах.
Экскурс в историю
Рождение Oro Platform прямо связано со стартом разработки первого продукта, который на ней написан — OroCRM. В декабре 2012 года Дима Сорока, Yoav Kutner и Jary Carter, которые многим известны в мире e-commerce по своей работе в корпорации Magento, в том числе Yoav как один из соучредителей, решили воплотить в жизнь новый проект CRM системы для бизнеса, основанного на электронной коммерции. Думаю, что сама CRM — это тема отдельного поста, поэтому пока забудем о ней.
Со стартом нового проекта появился ряд стандартных задач, которые требовалось решить: REST + SOAP API, data grids + фильтрация, поиск, импорт/експорт, системные настройки, миграции данных, планировщик задач (cron tasks) и т.д. К сожалению, мир PHP, не особо богат на комплексные CMF решения, имеющие хотя бы часть, упомянутого функционала. Лично меня смущают магазины и CRM на Word Press, вспоминается CRM на базе Redmine и даже форк Magento, с которой вырезан функционал, относящийся к catalog/sales. Именно на этом этапе был замечен недостаток качественного решения в данной области. Итак, со стартом выяснили: 1й коммит 2 декабря 2012 года.
Стек технологий
Выбор инструментов производился по основным критериям: наличие и полнота документации, сообщество и развитие, наличие stable и LTS версий.
Список получился довольно пестрый, многих ветеранов php заставляет прийти в тонус. К сожалению, нельзя сказать, что все инструменты в данном списке идеальны. Из основных проблем хотелось бы отметить: не всегда легко расширяемый дизайн doctrine, прожорливость composer (сейчас на update уходит > 1.2 GB памяти), вольности BackboneJS (в последствии чего был добавлен ChaplinJS и сделан серьезный research AngularJS).
Разработчики, которые уже имеют дело с Symfony2, встретят здесь популярные бандлы(модули), которыми им не раз приходилось пользоваться.
Community
На данный момент сообщество вокруг самой платформы не велико, но мне кажется, что со временем этот недостаток нивелируется. Экосистема, которая построена вокруг Symfony фреймворка, является эталоном для open source продукта и интерес, а иногда и вклад таких членов сообщества как Lukas Smith (из LiiP), членов сообщества другого продукта, основанного на symfony — Sylius, наталкивает на мысль о движении в правильном направлении.
Хотелось отметить, что приложение написано с возможностью беспроблемной локализации, интегрирован crowd translation service, поэтому география развития сообщества не ограничена. Насколько мне известно, перевод на русский язык сейчас в процессе. Вклад в разработку платформы можно вносить как путем разработки так и путем развития документации.
Достижения
Итак, самое время огласить успехи: несомненным успехом является то, что стартап дошел до GA release. На данный момент мне известно о 3х приложениях, которые используют платформу это:
Product Information Management — от Akeneo из Франции, текущая версия 1.2.9
DiamanteDesk (Help desk software) — от Eltrino из Украины, сейчас на стадии early beta(судя по их роадмапу)
Stock management system от компании Interactive4, деталей к сожалению не знаю
Для контроля качества используются системы CI, в том числе travisCI, код платформы покрыт unit тестами (около 70%). Стоит отметить, что существуют так же билды по контролю совместимости с код стандартами(используется PSR-2), а также статические анализаторы кода, такие как PHPMD, Scrutinizer, SensioLabsInsight.
На данный момент платформа насчитывает 54 бандла и 2 компонента.
Disclaimer
В заключение надо сказать, что данное решение не претендует на решение всех проблем, наоборот, по моему мнению, применение данного продукта ограничено узкой нишей бизнес приложений.
Хотелось бы повториться, что данная статья носит обзорный характер, в связи с этим технические детали в ней отсутствуют. Автор является одним из core разработчиков данного продукта. Эта статья была написана автором из личных побуждений и не несет рекламного характера.
Сообщения о неточностях или ошибках в тексте приветствуются в личные сообщения.
Эти вина ни в коем случае нельзя покупать: экспертиза Роскачества
Составлен рейтинг худших импортных вин, представленных на российском рынке. В исследовании, которое проводила дегустационная комиссия аккредитованной лаборатории Роскачества, участвовали более 120 марок из 13 стран в ценовой категории до 1000 рублей.
Исследовав свыше 120 популярных импортных вин ценой до 1000 рублей, эксперты Роскачества выявили худшие экземпляры, которым не место на столах россиян.
Методология: Исследования проводились в аккредитованной лаборатории, «вслепую». Образцы, взятые для исследования, были отобраны с учетом объема импорта. Его тираж составлял от 183 тысяч до 11 млн литров. Оценка выносилась на основании органолептических показателей вина, по 100-балльной шкале Всемирной организации винограда и вина (OIV).
Вина, набравшие ниже 71 балла, имеют существенные недостатки во вкусе и аромате. А вина, набравшие 71-78 баллов, имеют невыразительный вкус и аромат. Эксперты могут описать их органолептические свойства как «удовлетворительные». Для удобства пользователей Роскачество перевело оценки в 5-бальный рейтинг.
Топ-10 худших зарубежных вин 2021 года:
10. African King Chenin Blanc, полусухое белое
Стоимость покупки – 369,99 рублей
Страна – Южная Африка

Южноафриканская экзотика получила 76,64 балла от Роскачества. Отличается она простым и незапоминающимся вкусом, с отчетливой кислинкой яблок и горечью грейпфрута. При этом кислинка чувствуется и в послевкусии. Вкус African King Chenin Blanc нельзя назвать неприятным (особенно если дать вину подышать 20-30 минут), и пьется оно легко.
9. Platino Pink Moscato, сладкое розовое
Изящная бутылка, яркий лососевый цвет – основные достоинства этого испанского продукта. Но в лаборатории Роскачества ему присвоили всего 76,22 балла, а это значит, что вкус и аромат у вина невыразительные. Игра пузырьков Platino Pink Moscato непродолжительная, а в аромате ощущается мускусная роза, перебивающая «нежный аромат тропических фруктов и ягод», заявленные производителем. Вкус у напитка приторно-сладкий, легкий, по отзывам напоминающий рахат-лукум из лепестков розы. Послевкусие среднее, без кислинки.
8. Лыхны, полусладкое красное
Стоит в среднем 750 рублей
Это игристое вино оценили в 76,1 балла. Оно имеет насыщенный рубиновый цвет, и отчетливый виноградный запах. Однако во вкусе ощущаются горчинка и кислинка. Да и с газацией производитель переборщил, вино «шибает в нос» по выражению в одном из отзывов. Если дождаться, пока все газы исчезнут, то вкус этого вина станет более нежным и приятным.
7. Mariposa Chardonnay, сухое белое
В магазинах стоит 360 рублей
Красивый золотисто-желтый цвет, приятный фруктовый аромат – вот за что можно похвалить это аргентинское вино, получившее 75,64 балла из 100. Но если вы ожидаете длительного приятного послевкусия, и яркого гармоничного вкуса – то это не про Mariposa Chardonnay. Оно кислое,
6. Киндзмараули Музаради, полусладкое красное
В магазинах стоит 450 рублей
Первый, но не единственный представитель Грузии в антирейтинге худших импортных вин. Органолептические свойства у него удовлетворительные – общая оценка 75,5 балла. И внешний вид очень неплох – не стыдно поставить на стол. Киндзмараули Музаради имеет насыщенный, багряный цвет и сладкий фруктовый аромат, однако вкус у вина не яркий, совсем не терпкий, и с кислинкой. Некоторые даже ощутили в нем привкус порошка, как у дешевых вин-тетрапаков.
Красивый цвет и приятный аромат – вот преимущества этого вина, набравшего 74,08 балла в рейтинге Роскачества. Однако в нем ощущается даже не кислинка, а терпкая горчинка, а сладкие нотки полностью отсутствуют. По отзывам тех, кто попробовал Саперави Dugladze, у этого алкогольного напитка нет запоминающегося оттенка, а после пары-другой бокалов клонит в сон.
4. Asti Mondoro, сладкое белое
Куплено за 999 рублей

Это самый дорогой продукт в антирейтинге импортных вин. Но в данном случае высокая цена не гарантирует высоких вкусовых качеств напитка, он получил от экспертов Роскачества 71,91 балла. А не эксперты отмечают, что Asti Mondoro – вино слишком легкое, хотя и сладкое, как «газировка» для взрослых. Одна из пользовательниц на «Отзовике» и вовсе охарактеризовала напиток как «забродившее клубничное варенье». Послевкусие у него очень короткое, хотя и с приятной кислинкой. Так что для праздничного стола красивое внешне, но не впечатляющее внутри вино Asti Mondoro не годится.
3. Цинандали Dugladze, сухое белое
Топ-3 худших импортных вин до 1000 рублей открывает напиток из солнечной Грузии. Как и остальные участники «винной тройки» он не сумел набрать 71 балл. По отзывам тех, кто пил Цинандали Dugladze, у вина плоский вкус, ощутимая кислинка и нет особо выраженных ноток. Зато послевкусие более выражено, чем у двух первых вин из списка, и аромат фруктов ощутимый.
2. Вранац Брояница, красное полусладкое
Закупочная цена – 349 рублей
Это недорогое вино, но назвать его хорошим эксперты Роскачества не могут. Ему не удалось набрать даже 71 балл, также можно усомниться в сербском происхождении напитка. В отзывах пользователи отмечают слабый вкус и скудный аромат вина, которым не хватает фруктовых ноток и яркого послевкусия. Такое вино подойдет, если хочется запить мясное блюдо или выпить пару бокалов, чтобы потом «не шумела голова».
1. Киндзмараули Dugladze, красное полусладкое
Закупочная цена – 890, 99 рублей Страна — Грузия

Худшее импортное вино, и вновь родом из Грузии. Оно даже не смогло дотянуть до 60-бальной отметки, а значит, имеет посредственные вкус и аромат. При этом цена вина существенно выше, чем у большинства других «плохишей» из антирейтинга.
Также в антирейтинг самых невкусных импортных вин вошли:
Afrikaa Park Chenin Blanc,
Ни одно из этих вин не смогло перешагнуть 80-бальную планку, пишет портал Basetop.
Повышены эозинофилы в крови: причины у взрослых, что значит и о чем говорит
Эозинофилия или эозинофильный лейкоцитоз — увеличение уровня эозинофилов в крови более 5%. Основная причина увеличения показателей — аллергические реакции и гельминтозы.
Эозинофилы — что это, какие показатели считаются нормой
Эозинофилы — вид лейкоцитов с цитотоксическим действием, образуются в костном мозге. До 18 часов клетки находятся в крови, затем на 10-12 дней отправляются в ткани.
Борются с патогенными микроорганизмами — бактерии, аллергены, паразиты, протисты. Создают рецепторы, которые связываются с иммуноглобулинами типа E, создают комплекс, который разрушает опасные клетки. Дополнительно эозинофилы регулируют процессы в половой и репродуктивной системе, участвуют в усилении иммунного ответа.
Зрелые эозинофилы состоят из двудольного ядра, небольших гранул, в которых находятся протеины, необходимые для разрушения патогенов. Эозинофилы — крупные клетки, диаметр 18-20 мкм.
В норме у здорового взрослого человека количество эозинофилов в крови составляет 0,5-5% от общего количества лейкоцитов. У детей — до 7%. В мазке из носа — не более 10%., в мокроте эозинофилы присутствуют в единичном количестве. Но значение имеет не процентное, а абсолютное содержание эозинофилов. Нередко при повышенной вязкости крови количество эозинофилов возрастает, но в абсолютных единицах все в пределах нормы. Для этого процентные показатели умножают на 10. Повышение показателей называется эозинофилией.
По степени тяжести выделяют 3 вида эозинофилии:
Причины повышения показателей
Основная причина увеличения количества эозинофилов — аллергические реакции. При проникновении в организм аллергенов лимфоциты вырабатывают антитела IgM, которые играют главную роли в развитии аллергической реакции при повторном контакте с чужеродным агентом. Антитела активизируют выработку эозинофилов. Эозинофилия наблюдается при аллергическом конъюнктивите и рините, дерматите, бронхиальной астме, пищевой и лекарственной аллергии, сывороточной болезни.
Другие причины эозинофилии:
При патологиях крови диагностируют первичную или клональную эозинофилию. При аллергии и паразитарных инфекциях — вторичную или реактивную. Если причины повышения показателей выявить не удалось, диагностируют транзиторную или идиопатическую эозинофилию.
Снижение показателей или эозинопения наблюдается в течение суток после инфаркта. Содержание эозинофилов может снизиться после сильного стресса, шоковых состояний, при серьезных патологиях костного мозга, тяжелых гнойных процессах, при начальной стадии воспалительных заболеваний. Патология развивается при воспалении поджелудочной железы, аппендикса, остром течении желчнокаменной болезни, нарушении функций надпочечников и щитовидной железы.
Что делать при повышенном уровне эозинофилов?
Эозинофилия — признак различных патологических состояний в организме. Чтобы установить причину, необходимо посетить терапевта. После первичного осмотра и сбора анамнеза может потребоваться консультация аллерголога, инфекциониста, гематолога, ревматолога.
Какие анализы и обследования могут назначить:
Чтобы нормализовать уровень эозинофилов, необходимо устранить первичные заболевания.
Группы лекарственных средств:
При аллергии необходимо выявить и исключить контакт с аллергенами, придерживаться гипоаллергенной диеты. При гельминтозах нужно тщательно соблюдать правила гигиены.
Дополнительно следует отказаться от курения и употребления алкоголя, придерживаться здорового питания. Из рациона нужно исключить острые, жирные блюда, консервы и копчености.
Эозинофилия — не самостоятельное заболевание, а признак различных патологий. Для выявления причин повышения эозинофилов необходимо посетить врача, пройти комплексное обследование. Анализ на эозинофилы обязательно нужно сдавать утром натощак, к вечеру количество клеток возрастает, меняется в течение дня.












