Безопасность
12.11.03 Кумулятивный патч устраняет пять новых дыр в Internet ExplorerКомпания Microsoft выпустила 11 ноября новый кумулятивный патч для браузера Internet Explorer версий 5.01, 5.5 и 6.0. Описание заплатки содержится в бюллетене безопасности MS03-048. Дыры, устраняемые заплаткой, имеют различный рейтинг опасности, но сам кумулятивный патч характеризуется Microsoft как критический. При этом новая заплатка исправляет все ранее обнаруженные дыры в IE и заменяет собой более ранний кумулятивный патч, описанный в бюллетене MS03-040.
Новые уязвимости поделены Microsoft на три группы. В первую попадают сразу три независимых дыры, связанные с моделью междоменной безопасности IE, которая призвана предотвратить обмен информацией между окнами, работающими с разными доменами. Все три дыры позволяют злоумышленнику выполнить произвольный скрипт в зоне безопасности "Мой компьютер". Для этого хакеру придется создать специальную веб-страницу и заманить на нее пользователя. Все эти уязвимости являются, по классификации Microsoft, критическими. В случае версии ОС Windows Server 2003, где браузер работает в режиме повышенной безопасности, эти дыры признаны умеренно опасными.
Ко второй группе относится уязвимость в способе передачи информации о текущей зоне безопасности XML-объектам в Internet Explorer. Эта дыра актуальна только для версий Internet Explorer 5.5 и 6.0 и позволяет злоумышленнику считывать файлы с локальных дисков. Данная дыра является умеренно опасной, так как злоумышленник должен знать, где находятся интересующие его файлы, а для успешной реализации атаки нужно, чтобы пользователь согласился на загрузку HTML-файла. Для Windows Server 2003 эта уязвимость мало опасна.
Последняя дыра проявляется при использовании метода drag-and-drop в работе с объектами на DHTML-страницах. Используя данную уязвимость, злоумышленник может без ведома пользователя сохранить на локальном диске любой файл, например, троянскую программу. Для этого пользователь должен нажать на ссылку на особым образом сформированной веб-странице. Данная уязвимость является важной для всех версий Internet Explorer, кроме варианта для Windows Server 2003. В последнем случае дыра является умеренно опасной.
Источник: Компьюлента
10.11.03 Компьютерные вирусы празднуют юбилейСегодня исполняется 20 лет термину «компьютерный вирус». Такое название для вредоносных программ было придумано в 1983 году американцем Фредом Коэном. Будучи студентом Университета Южной Калифорнии, он провел серию контролируемых экспериментов по созданию программы, способной к саморазмножению и распространению по сетям.
Написанная Коэном программа-прототип применяла ту же тактику распространения, что и все нынешние вирусы. Она создавала свои копии и скрытно находила выходы для них в компьютерную сеть. Тогда еще не существовало интернета в его современном виде, поэтому нынешние вирусы используют иной код, но сам принцип был заложен 20 лет назад.
Но, на самом деле, вовсе не Фред Коэн выпустил джинна из бутылки. Эта сомнительная честь принадлежит пакистанцам, братьям Амджад, которые открыли свой собственный компьютерный магазин, где торговали написанными ими программами. Они столкнулись с тем, что их программы незаконно копировались и распространялись. И тогда они написали первый код, небольшую программку под названием BRAIN, которую незаметно вставляли в свои произведения. Программа, активизировавшаяся при попытке копирования, стала реальным прообразом всего семейства вирусов, которые причиняют столько неприятностей сейчас.
Впервые о возможности создания компьютерной программы, способной к размножению, заговорили еще в 1949 году, когда один из основателей теории компьютеров и вычислительной техники Джон фон Ньюманн написал статью под заглавием «Теория и организации сложных автоматов». Затем долгое время идея вредоносных программ пребывала в сфере математической теории и интересовала разве что писателей-фантастов, и только с широким распространением интернета опасность вирусов осознали специалисты и пользователи компьютеров.
«Все, естественно, знают, что вирусы – это не есть хорошо, более того, вирусы – это плохо, однако многие не задумываются о том, насколько вирусы мешают техническому прогрессу в целом, - отметил в интервью CNews.ru руководитель информационной службы «Лаборатории Касперского» Денис Зенкин. – Давайте посмотрим, сколько мировая экономика тратит денег на защиту от киберпреступности, цифра будет безумная – это десятки миллиардов долларов каждый год. Можно себе представить, что бы было, если бы все эти безумные деньги и многие светлые умы, занятые разработкой систем безопасности, пустить на более созидательное дело. Возможно, мы бы уже наслаждались технологиями искусственного интеллекта, телепортацией, может быть, чем-нибудь еще».
Источник: CNews
10.11.03 Microsoft объявила награду за поимку авторов MSBlaster и SoBigКомпания Microsoft, разъяренная критикой в свой адрес по поводу незащищенности ее программного обеспечения, предложила награду в размере 500 тысяч долларов США за информацию, которая поможет арестовать создателей компьютерных вирусов MSBlast и Sobig. За "голову" каждого из вирусописателей предлагается, таким образом, по 250 тысяч долларов. Об этом было заявлено на совместной пресс-конференции Microsoft, ФБР, британской Секретной службы и Интерпола.
Всего на вознаграждения за поимку хакеров компания планирует израсходовать 4,5 млн. долларов США. В то же время, дискуссии по вопросам защищенности операционной системы Windows продолжатся сегодня на пресс-конференции Федеральной торговой комиссии США.
Такая щедрость Microsoft объясняется, по-видимому, тем, что от действия вирусов, эпидемии которых разразились в августе и сентябре этого года, пострадали компьютеры, работающие под управлением операционной системы Windows. К тому же, как утверждают эксперты по компьютерной безопасности, поиски авторов этих вредоносных программ недавно зашли в тупик, и щедрая награда назначена в надежде получить новые сведения.
Хотя SoBig и Blaster вызвали лишь кратковременные сбои в работе компьютерных сетей, другие подобные кибератаки, в частности печально знаменитый червь Slammer, уже нарушали работу полицейских диспетчеров, банкоматов и даже отключали от интернета всю Южную Корею. По мнению экспертов, деструктивные программы представляют потенциальную опасность и для электростанций, больниц и других жизненно важных объектов.
Многие из наиболее вредоносных вирусов распространялись через дыры в системе защиты программных продуктов Microsoft, что послужило причиной острой критики в адрес компании. Чрезвычайно широкая распространенность программного обеспечения Microsoft делает ее главным ответственным лицом за постоянные вирусные эпидемии
Источник: Компьюлента
09.11.03 Борцы с пиратством напугали американцевБолее миллиона американских семей стерли в августе все цифровые музыкальные файлы с жестких дисков своих компьютеров, что может быть знаком того, что борьба музыкальной промышленности с пиратством все-таки имеет какое-то действие, сообщила в среду исследовательская компания NPD Group.
NPD считает, что тенденция эта вызвана антипиратской кампанией, развернутой Ассоциацией звукозаписывающей промышленности Америки (RIAA), и полагает, что пропаганда и угрозы RIAA заставят еще больше пользователей удалять файлы.
В августе 2003 года 1,4 миллиона семей стерли все музыкальные файлы из памяти своих ПК, в то время как в мае так поступили всего 600 тыс. человек, сообщила NPD.
Отдельное исследование настроения потребителей, проведенное NPD, правда, показало, что образ музыкальной промышленности в глазах людей заметно помрачнел из-за намерения RIAA в судебном порядке преследовать наиболее рьяных активистов обмена файлами в интернете. Тем не менее, количество людей, обменивавшихся в сентябре музыкальными файлами в интернете с помощью Р2Р-служб, сократилось по сравнению с августом на 11%.
Источник: CNews
04.11.03 По интернету гуляет порновирусСразу несколько антивирусных компаний распространили предупреждения о появлении в интернете нового почтового червя Mimail.C. Он представляет собой новый вариант уже известного червя Mimail.
Mimail.C маскируется под письмо с вложенными частными эротическими фотографии, попавшее к получателю по ошибке. При открытии вложенного файла с именем photos.zip вирус активируется и выполняет три действия: рассылает свои копии по всем адресам электронной почты, найденным в файлах на компьютере, организует DoS-атаку на сайты darkprofits.net и darkprofits.com, а также перехватывает информацию из некоторых окон и переправляет ее на почтовый адрес своего автора.
По классификации Symantec, опасность вируса оценивается как средняя. Тем не менее, Mimail.C уже довольно широко распространился в интернете.
Впрочем, России эпидемия Mimail.C вряд ли угрожает: потенциальные жертвы вируса редко знают английский и не клюнут на приманку.
Источник: Компьюлента

