Безопасность
21.01.04 В антивирусных программах найдена ошибкаВ антивирусных программах трех известных компаний Network Associates, Trend Micro и "Лаборатория Касперского" специалистами агентства AERAsec была найдена программная ошибка, которая дает возможность хакерам испортить пользовательский компьютер. Встроенная в эти антивирусы система декомпрессии, необходимая для проверки архивов на вирусы, как выяснилось, неправильно взаимодействует с масивными архивами формата bzip2. Это может приводить к переполнению жесткого диска и замедлению работы компьютера.
"Лаборатория Касперского" уже выпустила патч для своего антивируса для Linux (версии 5.0.1.0). Trend Micro также выложили исправленные версии InterScan Viruswall в Сеть. В компании Network Associates заявили, что передали информацию о возможной ошибке своим специалистам.
Источник: CNews
20.01.04 Новая версия "Антивируса Касперского" для Linux WorkstationsКомпания "Лаборатория Касперского" сообщила о выпуске новой версии антивирусного пакета для рабочих станций под управлением операционной системы Linux. "Антивирус Касперского 5.0 для Linux Workstations" включает в себя ряд серьезных изменений и доработок, существенно снижающих нагрузку на компьютер и повышающих эффективность проверки.
Среди основных нововведений, выделяемых разработчиком, можно назвать следующие моменты. Во-первых, новый антивирусный пакет характеризуется максимальной автоматизацией всех процессов. Пользователю достаточно лишь определить периодичность сканирования файловой системы и загрузки обновлений, после чего программа будет самостоятельно инициировать нужные задания. Естественно, при необходимости владелец ПК может взять все управление в собственные руки. Предусмотрена также возможность удаленного контроля, для чего "Антивирус Касперского 5.0 для Linux Workstations" интегрирован с популярной системой администрирования Webmin. Во-вторых, примененная в пакете антивирусная технология нового поколения обеспечивает эффективный поиск и устранение вредоносных программ всех типов при одновременном снижении нагрузки на аппаратную часть компьютера. В-третьих, усовершенствованы системы настройки, рассылки предупреждений и представления статистических данных. Наконец, подверглась упрощению вся архитектура комплекса в целом.
Стоимость "Антивируса Касперского 5.0 для Linux Workstations" зависит от количества защищаемых рабочих станций. В частности, лицензия на 10 компьютеров обойдется покупателю в 325 долларов США.
Источник: Компьюлента
20.01.04 Очки со встроенным детектором лжиНе удивляйтесь, если вдруг в один прекрасный день служба безопасности аэропорта поинтересуется, не собираетесь ли вы захватить самолет. Скорее всего, в очки стражей порядка вмонтирован миниатюрный детектор лжи, продемонстрированный в ходе выставки CES 2004 в Лас-Вегасе, штат Невада, компанией V Entertainment.
В основе устройства лежит использование разработок израильского математика Эмира Либермана. Принцип действия детектора заключается в следующем. Прибор в режиме реального времени отслеживает голос человека, фиксируя при этом почти два десятка различных параметров, соответствующих злости, радости, внутреннему напряжению, ненависти и пр. Далее программное обеспечение, включающее в себя более 8000 различных алгоритмов, анализирует голос, пытаясь определить, врет человек или говорит правду. О результате такого анализа сигнализирует светодиод, загорающийся различным цветом перед лицом владельца детектора. В частности, красный цвет соответствует лжи, зеленый - правде, а желтый - неопределенному состоянию.
Со слов разработчиков, система обеспечивает весьма высокую точность - до 89 процентов. Для традиционных полиграфов данный показатель составляет 83 процента. Более того, устройство компании V Entertainment может быть адаптировано и под другие нужды. К примеру, после внесения некоторых изменений в ПО прибор можно было бы настроить на определение состояний беспокойства, страха и даже влюбленности.
Кстати, интересно заметить, что фирма V Entertainment уже предлагает всем желающим программное обеспечение для организации "детектора любви" в домашних условиях. Пакет способен анализировать голос из телефонной трубки или с пленки, а точность определения составляет 96 процентов.
Источник: Компьюлента
20.01.04 Новый вирус поразил СетьВирусописатели преподнесли пользователям Сети «подарок» к китайскому новому году. В интернете началась масштабная эпидемия нового сетевого червя Bagle. Экспертами уже зафиксированы десятки тысяч случаев заражения этой вредоносной программой в различных странах мира. Вирус распространяется через электронную почту и имеет произвольный адрес отправителя. Зараженные письма можно узнать по теме и подписи отправителя внизу письма.
По данным «Лаборатории Касперского», червь представляет собой исполняемый в среде Windows файл размером около 15 Кб, приложенный к письму с произвольным адресом отправителя. Тема сообщения "Hi", равно как его содержание "Test =)" и подпись "Test, yep" неизменны, в то время как название вложения произвольно.
После запуска червь копирует себя в системный каталог Windows, после чего производит попытку загрузки и запуска на пораженном компьютере "троянского" прокси-сервера Mitglieder. Данный прокси-сервер позволяет злоумышленнику использовать зараженный компьютер для дальнейшей рассылки содержащих вредоносный код писем. В настоящее время ссылки на все сетевые источники загрузки Mitglieder удалены, и Bagle не способен использовать данную технологию для увеличения темпов самораспространения.
Таким образом, на данный момент Bagle использует процедуру, стандартную для данного вида вредоносных программ. Он сканирует файловую систему пораженного компьютера в поисках файлов с расширениями wab, txt, htm, html и r1 и рассылает себя по всем найденных в них адресах электронной почты. Для отправки почты червь использует собственный SMTP-сервер.
Несмотря на многочисленные предупреждения о том, что не стоит открывать вложенные файлы, приходящие по почте с незнакомых адресов, пользователи продолжают попадаться на уловки вирусописателей. По данным антивирусной компании McAfee, среди пострадавших от червя Bagle – несколько известных компаний и их клиенты.
Источник: CNews
17.01.04 Туман защитит немецкие АЭС от террористовПосле трагических событий в США 11 сентября 2001 года многие страны всерьез озаботились повышением уровня защиты своих стратегически важных объектов, например, лабораторий, в которых проводятся исследования опасных вирусов, и атомных электростанций.
После оперативно проведенного еще в 2001 году исследования оказалось, что для того чтобы получить новый Чернобыль (а для такой "небольшой" страны, как Германия, подобная катастрофа будет носить просто жестокий характер) достаточно точно "уронить" авиалайнер на один из новых реакторов. Для более старых реакторов, построенных ближе к середине прошлого века достаточно самолета и поменьше. В результате, для обеспечения надежной защиты от авиатерроризма всех 18 находящихся на территории Германии АЭС рассматриваются несколько альтернативных методов защиты.
Одним из предложенных, довольно экзотичных, на первый взгляд, методов защиты, является создание над АЭС и прилегающих к ней территориях маскирующего облака тумана, которое не позволит предполагаемым воздушным террористам точно прицелиться в реакторный блок. Предполагается, что по сигналу "воздушной тревоги" на близлежащую к АЭС территорию будет выезжать группа специальных машин, оснащенных установками для создания дымовой или туманной завесы, которые и создадут маскирующее покрытие.
Однако перед тем, как применить эту идею на практике, предстоит решить несколько проблем. Согласно мнению Бена Идена, управляющего директора английской компании Pea Soup, производящей оборудование для создания дымовых завес, на данном этапе технологического развития для развертывания облака достаточных размеров, чтобы сокрыть всю АЭС, потребуется значительное количество машин, каждой из которых требуется не менее 10 минут на подготовку к работе. Непонятно также, что будет с людьми, которые к моменту сигнала тревоги окажутся в окрестностях АЭС. Настоящей проблемой также может стать ветер, который может отнести в сторону защитное облако. Достаточно интересен и тот факт, что подобная технология применялась недавно иракскими войсками для "защиты" Багдада от американского высокоточного оружия. Только вместо специальных машин для производства тумана там поджигали нефтехранилища. Тогда эта технология частично снизила точность поражения, но не смогла остановить оружие, наводящееся на цель спутниковой системой GPS. Существуют также радары, способные видеть сквозь туман и автоматически составлять топографическую карту местности, однако подобными устройствами оснащаются лишь военные летательные аппараты, и на гражданских самолетах не устанавливаются.
Однако все это не останавливает немцев, ведь если довести подобную технологию защиты до ума, ее реализация обойдется значительно дешевле, чем создание при каждой АЭС отдельного блока ПВО (именно так, кстати говоря, поступили в США).
Источник: Компьюлента

