Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<101102103104105>>…243
13.02.04 Троян лишил американца семьи

Арестованный по обвинению в распространении детской порнографии в США был отпущен после того, как оказалось, что аморальные изображения с его домашнего компьютера рассылал троян, который до этого сам их там и разместил.

Однажды поздно вечером 7-летняя дочь американца Джулиана Грина, вернувшись из комнаты, в которой находился компьютер, заявила, что домашняя страница изменилась и на ней появилось «кое-что не очень хорошее».

Грин обнаружил, что домашняя страница интернета на их семейном компьютере была переключена так, что компьютер показывал страницы сайта с детской порнографией.

Несмотря ни на что, сайт продолжал появляться как домашняя страница и Грин обратился к службе технической поддержки, которая помогла ему вернуть компьютер к нормальному состоянию. Порнография исчезла, но включенный компьютер продолжал соединяться с сетью, даже в то время, когда никого не было дома.

В октябре местная полиция постучала в дверь Джулиана Грина, обыскала его дом и конфисковала компьютер. Не обнаружив никаких признаков детской порнографии в его доме, полиция нашла 172 изображения детской порнографии на жестком диске компьютера. Грин был арестован. Через месяц «злоумышленник» был оправдан, после установления факта, подтверждающего, что порнографический материал был собран без ведома владельца ПК, а в результате действия «троянского коня», созданного хакерами.

В судебной системе США еще не было прецедента решения подобных дел. Юристы говорят, что дыры в безопасности ПО приводят к двум серьезным проблемам. Одна из них - это опасность, что реальные распространители детской порнографии, используя троянские программы, могут быть оправданы вследствие отсутствия прямых доказательств их вины. Другая проблема - незнающие пользователи сети окажутся невольными «хранителями и распространителями» преступных материалов.

«Сценарием кошмара» охарактеризовал происходящее Марк Раш, федеральный обвинитель по компьютерным преступлениям: «Ужасным является то, что можно заключить в тюрьму человека за то, чего он вовсе не делал».

Грина в конечном счете реабилитировали, но его жизнь была наполнена ужасными обвинениями. Его бывшая жена после его ареста осталась одна с маленьким ребенком. Грин имел право видеться со своей дочерью лишь при постоянном контроле.

Грин заявил, что компьютер разрушил его жизнь. Он решил бороться за то, чтобы вернуть свое благополучие. Его адвокат Крис Биттлстоун нанял специалиста по компьютерной безопасности, чтобы исследовать PC. Оказалось, что на жестком диске незадачливого пользователя находилась почти дюжина троянских программ.

По мнению Тони Деарслея, специалиста по компьютерным исследованиям Vogon International, любой, кто использует компьютер для посещения развлекательных сайтов, может оказаться жертвой преступников. Грин, который теперь живет с сыном и своей 83-летней матерью, подозревает, что кто-то из членов его семейства случайно инфицировал компьютер: «Я знаю, что мой сын бывал на некоторых вышеописанных сайтах». Грин сообщил, что антивирусное программное обеспечение на его компьютере было, но давно устарело.

Источник: CNews

12.02.04 Internet Explorer теперь самый безопасный браузер

В корпорации Microsoft считают, что браузер Internet Explorer ничуть не уступает в безопасности конкурирующим программным продуктам, а кое в чем и превосходит их. Об этом изданию ZDNet UK рассказал директор по безопасности британского подразделения софтверного гиганта Стюарт Окин. По его словам, ни в одном браузере не было заделано столько дыр, сколько в Internet Explorer. То есть в настоящее время безопасность браузера Microsoft значительно выше, чем год или два назад.

Что касается последнего патча для Internet Explorer, после установки которого браузер перестает обрабатывать URL со знаком @, использующимся для отделения имени пользователя и пароля от адреса сайта, то он, по словам Окина, был абсолютно необходим. Окин сообщил, что исправляемые им дыры были настолько серьезными, что заплатку пришлось выпускать в срочном порядке, презрев помесячный график. Окин также добавил, что хотя из-за изменений в обработке URL у некоторых пользователей возникли неудобства, ущерб от использования уязвимости злоумышленниками мог оказаться значительно выше.

Впрочем, по словам Окина, повышение уровня безопасности Internet Explorer вовсе не означает, что с дырами в программных продуктах Microsoft покончено раз и навсегда. "Не поймите меня неправильно. Уязвимости продолжат появляться, и мы будем ликвидировать их; уязвимости будут появляться в продуктах наших конкурентов, и они будут выпускать патчи", - добавил Окин.

Источник: Компьюлента

12.02.04 Обнаружена модификация вируса Doomjuice

"Лаборатория Касперского" предупреждает об обнаружении новой версии вредоносной программы Doomjuice, оригинальная версия которой появилась во Всемирной сети 9 февраля. Как и его предшественник, Doomjuice.b использует для своего распространения компьютеры, инфицированные вирусом Mydoom. Червь сканирует адресное пространство интернета в поисках машин, прослушивающих порт 3127, и при обнаружении таковых загружает на них свою копию. Далее троянский модуль Mydoom запускает полученный файл, после чего Doomjuice.b регистрирует себя в ключе автозапуска системного реестра Windows.

Основное функциональное предназначение Doomjuice.b заключается в организации массированной DoS-атаки на сайт корпорации Microsoft. Причем нападение не будет производиться, если системная дата на инфицированном компьютере находится в промежутке между 8 и 12 числом месяца или же соответствует одному из дней января. Во всех остальных случаях червь постарается вывести ресурс софтверного гиганта из строя.

Более того, во время DoS-атаки вредоносная программа использует уникальную технологию генерации обращения к серверу: созданный вирусом запрос ничем не отличается от запроса, сформированного браузером Microsoft Internet Explorer. В результате, отличить ложные обращения к серверу от обращений обычных пользователей становится просто-напросто невозможно. В "Лаборатории Касперского" полагают, что если Doomjuice.b получит достаточно широкое распространение, работоспособность сайта софтверного гиганта окажется под вопросом. Впрочем, на момент написания заметки никаких проблем с доступом к странице, расположенной по адресу www.microsoft.com, не наблюдалось.

Источник: Компьюлента

11.02.04 Критическая уязвимость в последних версиях Windows

Корпорация Microsoft сообщает об обнаружении очередной критической уязвимости в своих программных продуктах. Бюллетень безопасности MS04-007, выпущенный во вторник, 10 февраля, описывает брешь в операционных системах Windows NT (все версии), 2000, XP (включая 64-разрядный вариант) и Server 2003 (также включая 64-разрядный вариант). Причем дыра, о которой идет речь, была найдена сотрудниками компании eEye Digital Security еще полгода назад, однако руководству софтверного гиганта удалось убедить экспертов не разглашать информацию об уязвимости, с тем чтобы производители смогли выпустить заплатку.

Проблема связана с прорехой в библиотеке ASN.1 (Abstract Syntax Notation 1), которая используется при передаче данных по телекоммуникационным протоколам. Спровоцировав ошибку переполнения буфера, злоумышленник может получить доступ к компьютеру с привилегиями системного администратора. После этого на удаленной машине можно выполнять абсолютно любые действия, в том числе, устанавливать произвольное программное обеспечение, просматривать, редактировать и удалять персональные данные, создавать новые учетные записи и т.д. Как отмечают сотрудники eEye Digital Security, ошибка в библиотеке ASN.1 является наиболее опасной из всех, что были обнаружены в продукции Microsoft за последнее время.

В связи с этим софтверный гигант рекомендует немедленно загрузить патч, доступный на официальном сайте разработчиков. Кстати, представители Microsoft особо подчеркнули, что уязвимость, на устранение которой понадобилось шесть месяцев, не имеет никакого отношения к последним вирусным эпидемиям, бушевавшим в интернете.

Источник: Компьюлента

10.02.04 Microsoft перелатала последний патч

Около недели назад софтверный гигант сообщил о выпуске четвертого в нынешнем году бюллетеня безопасности. Пользователям предлагалось при первой же возможности установить заплатку, устраняющую несколько критических ошибок в браузере Internet Explorer. В частности, одна из дыр позволяла злоумышленнику отобразить в адресной или статусной строке браузера поддельный URL, не соответствующий реальному. Для этого достаточно лишь сформировать адрес, содержащий имя пользователя, отделенное от названия сайта символом @.

Однако после инсталляции обновления владельцы ПК и поставщики онлайновых услуг столкнулись с серьезной проблемой. Доступ зарегистрированных клиентов к сетевым ресурсам, использующим при аутентификации URL типа username:password@host.com, оказался просто-напросто закрыт. В результате, многие компании были вынуждены в срочном порядке переделывать свои компьютерные системы, а пользователи - искать альтернативные способы доступа на любимые сайты. Что касается Microsoft, то представители корпорации лишь отметили, что запрет на использование знака @ в веб-адресах лишь повышает безопасность, которой так хотели потребители.

Тем не менее, в конце прошлой недели софтверный гигант без лишней шумихи и громких заявлений выложил на своем сайте три обновления для обработчика языка разметки XML третьей версии (Microsoft XML Parser) - Service Pack 2, Service Pack 3, и Service Pack 4. Сервис-паки предлагается установить пользователям ОС Windows 2000, Windows NT, Windows Server 2003 и Windows XP, после чего работоспособность системы аутентификации посредством URL будет полностью восстановлена.

Источник: Компьюлента

Страница: 1…<<101102103104105>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.