Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1<<121122123124125>>243
04.09.03 Японцы бунтуют против внедрения национальной идентификационной системы

Ровно год назад в Японии была создана и задействована общенациональная компьютеризированная идентификационная система Juki Net. Она базируется на состоящем из 11 цифр индивидуальном номере каждого жителя страны, а также содержит базу некоторых личных данных: адрес, дату рождения и пол всех подданных Японии. Система задумывалась как средство ускорения всевозможных административных процедур.

До недавнего времени сеть использовалась исключительно сотрудниками правительственных учреждений, однако несколько дней назад основная часть содержащейся в ней информации стала доступна местным властям и отдельным лицам. В настоящее время руководители городов, префектур и отдельных районов уже выпускают идентификационные карты Juki Net.

Однако далеко не все японцы довольны нововведением. В настоящее время инициативная группа жителей Японских островов пытается найти юридическое обоснование для прекращения работы сети. Активисты борьбы с Juki Net утверждают, что использование новой системы нарушает конституционные права японцев. По их словам, совершенно очевидно, что сеть позволяет вести слежку за людьми, наподобие той, которая осуществлялась авторитарным правительством Японии перед Второй мировой войной.

С борцами за права личности согласны муниципальные власти небольшого пригорода, расположенного у северной границы Токио, а также двух районов самой столицы: они приняли решение бойкотировать JukiNet. Местные власти некоторых других городов Японии также не стремились присоединяться к Juki Net, пока японский парламент не приступил к обсуждению вопросов о защите личной информации японцев от злоупотреблений бюрократов.

Впрочем, министр внутренних дел Японии Тораносуке Катаяма объясняет сопротивление простых людей их недопониманием преимуществ использования Juki Net. "Система создает большое удобство для всех и повышает эффективность работы чиновников", - сообщил он во время своего выступления по национальному телевидению.

Источник: Компьюлента

04.09.03 Серьезная дыра в стандарте GSM

Исследователи из Технического института Хайфы (Израиль) обнаружили новую дыру в стандарте сотовой связи GSM, в котором работают около 70% всех сотовых сетей в мире. Дыру обнаружили профессор Эли Бихам и его аспирант Элад Баркан, причем, по их мнению, дыра носит фундаментальный характер. Все дело в том, что при разработке стандарта связи коррекции шума и помех был отдан более высокий приоритет по сравнению с шифрованием сигнала, поэтому существует принципиальная возможность перехвата сигнала до того, как он будет зашифрован. Метод осуществления такого перехвата и предложили исследователи.

По мнению израильских специалистов, обнаруженная дыра представляет собой серьезную угрозу. В будущем они намерены запатентовать свои разработки и сделать так, чтобы они были доступны исключительно правоохранительным органам и спецслужбам. Для таких ведомств, впрочем, перехват переговоров в сетях GSM не является неразрешимой задачей. Системы прослушивания разговоров существуют уже достаточно долгое время, однако стоят очень дорого - от 250 тысяч долларов США и более.

В Ассоциации GSM признали существование проблемы, обнаруженной израильскими учеными. Однако в ассоциации полагают, что практическая реализация прослушивания по новому методу сопряжена со значительными трудностями. В официальном заявлении организации говорится, что в исследовании израильских специалистов "нет ничего принципиально нового для сообщества GSM" и выражается уверенность в том, что на практике применение метода будет связано со значительными ограничениями.

Стоит отметить, что ранее в ассоциации уже сталкивались с ненадежностью шифрования. Первая версия системы шифрования, казавшаяся сверхнадежной в конце 80-х годов, в 90-х годах была успешно взломана, что заставило ассоциацию взять на вооружение более совершенный алгоритм защиты информации. Метод взлома, разработанный в Израиле, позволяет обойти и эту систему. Избавиться от этой уязвимости удастся лишь с переходом к сетям третьего поколения.

Источник: Компьюлента

03.09.03 Уничтожитель данных на старых жёстких дисках

Пользователи, заботящиеся о конфиденциальности своей информации, должны непременно обратить внимание на устройство для размагничивания жёстких дисков, выпущенное компанией Hitachi. Используя размагничиватель, можно удалить с винчестера всю информацию за 20 минут, тогда как программными методами 40-гигабайтный диск очищается от данных за четыре часа.

Большую часть из 20 минут очистки занимает извлечение ностителя из корпуса винчестера, уничтожение информации отнимает гораздо меньше времени. С помощью сильных электромагнитов создаётся магнитное поле напряжённостью в 7000 эрстед, в которое и помещаются пластины жёсткого диска. Параллельно с "магнитной чисткой" можно осуществлять и механическое уничтожение носителя. Характеристики устройства соответствуют военным стандартам по защите данных.

Комплект для размагничивания умещается в чемоданчик весом в 15 кг. Сам же размагничиватель весит около восьми килограммов. В комплектацию входят инструменты для разборки винчестера и бутылочка с магнитной жидкостью для проверки надёжности удаления данных.

Стоимость комплекта составляет 1980000 иен (около 17 тыс. долларов США). Убытки от утечки секретной информации, находившейся на списанном старом винчестере, могут многократно превысить эту сумму.

Источник: Компьюлента

03.09.03 Взломана система тестирования Минобразования РФ

Хакеру из Санкт-Петербурга удалось взломать систему централизованного тестирования Министерства образования РФ. В качестве наглядного примера он набрал максимальное количество баллов по самым трудным предметам, пишут "Ведомости".

Централизованное тестирование проходит в выпускных классах некоторых школ, а также в специализированных центрах, как в бумажном, так и в электронном виде. Его результаты могут засчитываться школами вместо выпускных экзаменов, а некоторыми вузами и вместо оценок за вступительные экзамены.

Ранее в Минобразования России считали, что система тестирования обладает достаточно высокой степенью защиты. Диск высылался в учреждения, где будут проводиться испытания непосредственно перед началом экзаменов. Задания и варианты правильных ответов находятся в зашифрованном виде. Запустить программу мог лишь ответственный за проведение тестирования, который получал специальный пароль.

Кроме того, сама тестовая программа может запускаться только на специально отведенных для этого компьютерах и следит за всеми действиями пользователей, чтобы предотвратить мошенничество.

Несмотря на все эти меры безопасности, питерский хакер под ником Sp0Raw смог раздобыть программу Минобразования и написать собственный генератор ключей, подбирающий пароли к файлу, в котором находятся задания теста и правильные ответы. В результате, на пробном тестировании Sp0Raw смог набрать 100 баллов из 100 в тестах по русскому языку и математике повышенной сложности, что практически невозможно.

В интервью "Ведомостям" хакер заявил, что его интерес заключался в том, чтобы исследовать систему. "Я помню, как смотрел фильмы, вроде "Хакеров", и смеялся. Думал: "Интересно, когда подобное можно будет в России сделать?". И вот, похоже, настали времена. А тут еще и электронные паспорта ввести собираются - вообще раздолье", - сказал Sp0Raw.

В Минобразовании РФ факт взлома признали, добавив, что это лишь единичный случай: из протестированных 111000 человек обмануть систему удалось лишь одному. Между тем, урок будет учтен, и в центре намерены значительно усилить меры безопасности, например, полностью изменить схему шифрования заданий.

"Если до сих пор на подбор пароля требовались четыре дня, то теперь потребуются, минимум, четыре недели", - говорит директор Центра тестирования при Минобразовании РФ Владимир Хлебников. Кроме того, отныне процесс тестирования будет организован таким образом, чтобы диск поступал в вузы непосредственно в день проведения тестирования, а каждый предмет был бы записан на отдельном компакт-диске.

Источник: Компьюлента

03.09.03 Вторая версия почтового клиента The Bat

Компания Ritlabs выпустила новую версию популярного почтового клиента The Bat! 2.0. Данная версия отличается от предыдущей ветви 1.xx обновленным интерфейсом и новыми возможностями, среди которых, прежде всего, стоит отметить корректную работу с почтовым протоколом IMAP.

Новая версия почтового клиента имеет более широкие возможности по работе с IMAP. В предыдущих версиях работа с данным протоколом мало чем отличалась от получения почты по POP3 - сообщения загружались с сервера полностью. Теперь появилась возможность загружать только заголовки сообщений и загружать текст сообщений выборочно, также как в почтовых программах Mozilla Mail и Microsoft Outlook.

Кроме того, в The Bat! 2.0 появился планировщик, напоминающий о необходимости ответить на отмеченные заранее письма. В редакторе писем теперь можно писать сообщения в формате HTML, со вставкой картинок. Отображение HTML-писем было также улучшено. Появилась поддержка PGP вплоть до 8 версии, имеется также возможность подключения плагина, определящего принадлежность сообщения к спаму.

Программа по-прежнему распространяется согласно правилам sharewarе: пользователь может бесплатно пользоваться The Bat! 2.0 в течение тридцати дней, после чего необходимо купить коммерческую версию. Стоимость корпоративной версии The Bat! 2.0 (для юридических лиц) составляет 30 долларов США за одну копию программы. Стоимость The Bat! 2.0 для частных лиц - $20, для школьников и студентов почтовый клиент предлагается по цене в $15.

Источник: Компьюлента

Страница: 1<<121122123124125>>243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.