Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<110111112113114>>…243
26.11.03 Wi-Fi сеть можно взломать методом "словарной атаки"

Некоторые беспроводные локальные сети, использующие для обеспечения информационной безопасности программное обеспечение, основанное на WPA (криптографический стандарт для беспроводных сетей), могут быть легко взломаны. Так считает Роберт Московиц, технический директор компании ICSA Labs. Недавно он опубликовал доклад, в котором описывается стратегия подобной атаки на сеть.

Угрозе подвержены не все сети, а лишь те, владельцы которых используют короткие пароли или пароли, состоящие из распространенных фраз. Большинство программных реализаций WPA с целью упростить вход в сеть для неискушенного "среднестатистического" домашнего пользователя, строят криптографический ключ для шифрования на основе введенной пользователем фразы и сетевого имени машины, которое является общедоступным.

Затем информация, зашифрованная этим ключом, свободно передается по сети. Потенциальному мошеннику достаточно перехватить несколько зашифрованных пакетов, и произвести их анализ с помощью метода "словарной атаки" - в ходе нее из специального словаря, содержащего огромные количества разнообразных словосочетаний, по очереди (либо в другом, осмысленном порядке) выбираются фразы, которые компьютер автоматически преобразовывает в пароль и пробует на зашифрованных пакетах. Вскрыв пароль, злоумышленник может подключиться к сети вместо "взломанного" им пользователя, а также может свободно просматривать передаваемую этим пользователем информацию.

Пользователи с паролем короче двадцати символов, сильно рискуют. Только длинные и совершенно бессмысленные пароли позволят им почувствовать себя в относительной безопасности.

Источник: Компьюлента

26.11.03 Еще один провайдер бросил вызов RIAA

Американские провайдеры интернета продолжают бороться с Американской ассоциацией звукозаписывающих компаний (RIAA). Эта организация рассылает провайдерам запросы на раскрытие имен активных пользователей файлобменных сетей. Затем RIAA рассылает этим пользователям предупреждения, и, если пользователи не соглашаются на урегулирование конфликта, подает иски в суд. Такая практика является правомерной в соответствии с Законом об авторском праве в цифровую эпоху (DMCA).

Однако провайдеры полагают, что такая практика нарушает права их клиентов на соблюдение конфиденциальности. RIAA уже несколько раз была замечена в ложных обвинениях, что еще больше раздражает провайдеров. Пока, однако, инициатива в данном вопросе принадлежит RIAA. Летом нынешнего года эта организация выиграла судебный процесс против провайдера Verizon Communications, после чего большинство других компаний стали удовлетворять требования по разглашению имен пользователей файлобменных сетей.

Впрочем, некоторые провайдеры продолжают борьбу с RIAA. В октябре иск против этой организации подала фирма Charter Communications. А в конце ноября исковое заявление в суд направил провайдер Pacific Bell Internet Services, входящей в состав крупной телекоммуникационной компании SBC Communications. В иске, направленном в суд Сан-Франциско провайдер требует признать незаконными свыше 200 поданных RIAA запросов. В своем иске провайдер опирается на пункт закона, позволяющий отказывать в удовлетворении запросов в случае ошибок и злоупотреблений с запрашивающей стороны. В RIAA претензии Pacific Bell считают полностью безосновательными.

Источник: Компьюлента

21.11.03 В отключении электричества на северо-западе США виноваты компьютеры

Комиссия по расследованию причин крупнейшего в истории сбоя в электроснабжении США, подвела первые итоги своей работы. Напомним, что в августе нынешнего года без электричества остались большая часть штата Нью-Йорк, прилегающие к нему районы штатов Нью-Джерси, Мичиган, Огайо, Новой Англии и канадской провинции Онтарио. Общее число людей, оставшихся без электроснабжения, достигло 50 млн. человек.

По данным следственной комиссии, одной из главных причин случившегося стали проблемы с автоматизированной системой управления компании FirstEnergy. Из-за нарушения работы системы мониторинга и оповещения, сотрудники, обслуживающие системы энергоснабжения, просто не знали о возникновении неполадок. В итоге, три магистральные линии электропередачи замкнулись накоротко. Дальнейшее развитие событий напоминало эффект домино: системы энергоснабжения разных компаний отключались одна за другой из-за риска перегрузки.

Пока еще предстоит выяснить причины сбоя компьютерной системы, использующейся в FirstEnergy. В комиссии по расследованию инцидента выдвигают две возможные версии - ошибка в системе автоматизированного управления GE Harris XA21 компании General Electric либо неумелые действия персонала по обслуживанию этой системы. Вариант с проникновением вирусов в компьютеры энергетической компании в комиссии всерьез не принимают.

Источник: Компьюлента

19.11.03 Стив Баллмер убеждает японцев сотрудничать с Microsoft

Генеральный директор корпорации Microsoft Стив Баллмер полагает, что азиатским странам не следует преувеличивать безопасность свободного софта. Об этом Баллмер сказал, выступая в токийском Университете Вакеда перед 600 студентами, сотрудниками университета и журналистами. Баллмер отметил, что для Microsoft обеспечение безопасности своих продуктов является задачей номер один. Мнение же о том, что программы с открытым исходным кодом безопаснее продукции Microsoft, является, по мнению Баллмера, заблуждением.

Слова Баллмера стали своеобразным ответом Microsoft на заявленное намерение трех наиболее экономически сильных азиатских стран - Японии, Южной Кореи и Китая - создать собственную операционную систему на основе продуктов с открытым исходным кодом. Ранее в ноябре компьютерные ассоциации этих трех стран рекомендовали правительствам использовать именно свободное программное обеспечение.

У Microsoft действия азиатских стран вызывают озабоченность, и софтверный гигант предпринимает целый ряд усилий для сохранения своих рыночных позиций. В ходе своего визита в Японию Балммер не только читает лекции, но и проводит встречи с представителями государственного аппарата и частных компаний Японии с целью привлечь их к сотрудничеству. Пока Япония не участвует в программах, позволяющих государственным ведомствам получать доступ к коду продуктов Microsoft, однако в ближайшем будущем такой вариант возможен.

Источник: Компьюлента

18.11.03 Дело о картриджах Lexmark наносит удар по DMCA

Решение по делу о выпуске компанией Static Control Components (SCC) совместимых картриджей для струйных принтеров Lexmark, которое сейчас рассматривает американское Патентное бюро (U.S. Copyright Office), может иметь большое значение не только для сторонних производителей картриджей, но и для Закона о защите авторских прав в цифровую эпоху (DMCA).

Причиной спора послужило то, что SCC устанавливала в свои картриджи специальные чипы, которые позволяют обходить встроенную в принтеры проверку на подлинность. Lexmark подала в суд в прошлом году, заявив, что эти действия нарушают часть DMCA в том, что касается применения средств преодоления защиты копирайта. В 2001 году эта одна из самых противоречивых частей DMCA послужила причиной ареста российского программиста Дмитрия Склярова. В марте суд предварительно вынес положительное решение по иску Lexmark.

SCC, в свою очередь, обратилась в Патентное бюро США с просьбой изъять из списка продуктов, на которые распространяется DMCA, принтеры, картриджи, соответствующее программное обеспечение и чипы, обеспечивающие полноценную работу разных компонентов. Бюро отказало SCC, но по очень благоприятной для компании причине. По мнению Бюро, DMCA не препятствует разработчикам применять обратную инженерию и использовать подобные устройства, если это необходимо для достижения совместимости оборудования.

Источник: Компьюлента

Страница: 1…<<110111112113114>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.