Безопасность
13.08.03 Распространение Bluetooth угрожает информационной безопасностиРаспространение беспроводных сетей привело к возникновению множества новых проблем с обеспечением безопасности информации. Получить доступ к плохо защищенным радиосетям или перехватить информацию, передающуюся по радиоканалам, порой совсем не сложно. В случае беспроводных локальных сетей стандарта IEEE 802.11 эта проблема так или иначе решается: созданы специальные устройства для защиты этих сетей, совершенствуются и сами стандарты беспроводной связи между компьютерами. Однако по мнению экспертов, не меньшая угроза безопасности информации таится и в сетях стандарта Bluetooth. Этот стандарт предназначен для организации связи между портативными устройствами на расстояниях не более 15 метров, и уже сейчас во всем мире используются много устройств с поддержкой Bluetooth. Однако на практике многие такие устройства по умолчанию сконфигурированы недостаточно надежно, и информацию с них можно без труда перехватить. Средства для поиска уязвимых устройств с поддержкой Bluetooth уже созданы, и эксперты по безопасности опасаются, что вскоре поиск уязвимых сетей и устройств Bluetooth может стать такой же распространенной практикой как поиск открытых сетей 802.11. При этом, если беспроводные локальные сети, содержащие конфиденциальную информацию, в большинстве случаев достаточно надежно защищаются системными администраторами, то внимания защите устройств с Bluetooth почти не уделяется.
Источник: Журнал “Business Online”
11.08.03 Родители будут нести уголовную ответственность за увлечение их детей файлообменомКак предупреждают эксперты, в скором времени американские родители могут подвергнуться уголовному наказанию в случае установки факта нелегального копирования их детьми защищенных авторскими правами MP3-файлов и хранения нелегального медиаконтента на домашних ПК.
Юристы американской юридической фирмы Bricker & Eckler предупреждают, что родители понесут ответственность за любые последствия от незаконных операций своих детьми с музыкой, защищенной соответствующими правами. Они будут признаны виновными, если будет доказано, что родители знали, чем занимаются их дети, и у взрослых имелась возможность пресечь нелегальную деятельность подростков. По словам юристов, последние действия Американской ассоциации звукозаписывающих компаний (RIAA) в отношении лиц, занимающихся загрузкой и обменом музыкальных файлов, "начинают давать всходы".
И хотя юристы Bricker & Eckler говорят о том, что закон США не требует от родителей постоянного отслеживания деятельности своих детей в Сети, они предупреждают, что решающим фактором при определении степени ответственности родителей будет фактор, указывающих на то, было ли поведение ребенка достаточно подозрительным, чтобы насторожить разумного родителя.
Родителям, осведомленным о наличии МР3-файлов на своих компьютерах, следует обязательно знать, заплачены ли за них деньги, потому что в дополнение к гражданской ответственности нарушители могут получить срок, согласно федеральному акту об электронных кражах.
Копирование или распространение десяти и более наименований продукции на общую рыночную стоимость свыше $2500 будет караться уголовной ответственностью с максимальным сроком тюремного заключения на три года и штрафом в $250000. Распространение одного и более файлов на общую стоимость более $1000 может повлечь условное заключение до года и штраф до $100000.
По мнению юристов, из-за того что обмен файлами очень распространен среди подростков, родителям следует заранее поговорить с детьми на эту тему, иначе расплата за последствия может оказаться довольно высокой.
Источник: Компьюлента
06.08.03 Вал информационных преступлений нарастаетИсследование, проведённое компанией Harris Interactive из Рочестера, штат Нью-Йорк, показывает, что количество жертв преступлений в информационной сфере продолжает расти. В 2002 г. был отмечен 81-процентный рост киберпреступности по сравнению с данными 2001 г. Текущий год уже продемонстрировал превышение прошлогодних показателей, говорится в исследовании.
С января 2001 г. совершено 13 млн. краж личных данных американских граждан. 62% пострадавших не понесли, в результате, никаких убытков, а 38% были тем или иным образом обворованы. Средний объём финансовых потерь на одного человека составил 740 долларов США. С 1990 года от информационных преступлений пострадали свыше 33 млн. американцев.
Наиболее часто происходила кража информации о кредитных картах. Около 34 процентов опрошенных пострадали вследствие совершения покупок преступниками с использованием украденных данных об их карточках. Примерно 12% стали жертвами преступлений, совершенных вследствие получения злоумышленниками незаконного доступа к документам или компьютерным данным с персональной информацией. В 11% случаев фигурировали кражи бумажников. 16% респондентов утверждали, что в краже информации виновны их друзья, родственники или коллеги. Преступные методы включали в себя также перехват email или взлом электронных почтовых ящиков.
Исследование проводилось в онлайне с 19 по 27 мая 2003 года, и участие в опросе приняли около 3500 человек. Его результаты схожи с данными Gartner: в начале июня это агентство обнародовало отчёт, из которго следует, что на последние 12 месяцев более 1 млн. американцев стали жертвами информационных преступлений. Привлечь же к ответственности преступников крайне трудно: по оценкам Gartner, существует всего один шанс из семисот, что удастся изобличить злоумышленника.
Источник: Компьюлента
04.08.03 Амерниканский сенатор расследует деятельность RIAAПредседатель следственного подкомитета американского Сената Норм Коулман в четверг приступил к расследованию деятельности Американской ассоциации звукозаписывающих компаний, а именно, деятельности RIAA по борьбе с сетевыми пиратами. По мнению Коулмана, кампания RIAA против обычных пользователей пиринговых сетей слишком агрессивна, сообщает AP.
"Кража - это кража, но в этой стране мы не отрубаем пальцы или руки за воровство", - заявил сенатор, который в 60-х годах прошлого века сам был музыкантом. В июне RIAA объявила о планах подать несколько сотен исков против людей, подозревающихся в распространении нелегальных копий музыкальных файлов в интернете. Законы о защите авторских прав позволяют получать пострадавшей стороне от 750 до 150000 долларов США за каждый случай нарушения прав.
В своем письме к президенту RIAA Кэри Шерман Коулман раскритиковал ассоциацию за рассылку требований о прекращении распространения пиратской музыки "ничего не подозревающим дедушкам и бабушкам, чьи внуки используют их компьютеры". По мнению Коулмана, индустрия звукозаписи в борьбе с пиратами действует по принципу "сначала стреляем, а потом задаем вопросы". Это, по мнению сенатора, может причинить моральный и материальный ущерб невинным людям, ставшим жертвами обстоятельств или просто не знающим о том, что распространять музыку в Сети противозаконно.
Источник: Компьюлента
04.08.03 Xerox разработала новый способ аутентификации документовXerox сообщила о разработке новой технологии Glossmark, позволяющей использовать обычные офисные принтеры для нанесения блестящей картинки на любой напечатанный документ. При этом такое изображение не может качественно копироваться с помощью распространенных ныне технических средств.
Специалисты Xerox пришли к созданию новой технологии совершенно случайно. У принтеров есть одно досадное для многих пользователей свойство, с которыми специалисты компании долго и безуспешно боролись. Дело в том, что принтеры делают участки печатного текста блестящими, то есть отражающими свет несколько сильнее, чем сама бумага. Это происходит из-за того, что частички тонера на пластиковой основе расплавляются на бумаге.
Пытаясь уменьшить блеск, исследователи, в конце концов, выяснили, что могут легко манипулировать его интенсивностью и даже формировать на его основе небольшие голограммы, подобно тем, которые используются для подтверждения подлинности кредитных карт и водительских прав.
Эксперты Xerox работали с методами вставления картинок в изображение, получаемое с помощью обычных цветных офисных принтеров. В конце концов, специалистам удалось получить изображения, почти невидимые при прямом взгляде, но "превращающиеся" в отчетливые голограммы, если повернуть документ под небольшим углом.
Теперь Xerox возможно, нацелится на разработку "аутентифицируемых" документов, которые совершенно невозможно подделать. По-видимому, новая технология открывает новые возможности в сфере обеспечения контроля и безопасности. Ведь, как сказал по этому поводу аналитик из компании IDC, "твердая копия всегда оставалась слабым звеном в цепи значительно более защищенных электронных версий документов".
Источник: Компьюлента

