Безопасность
30.07.03 В Kazaa завёлся червь LorsisКомпания Symantec предупреждает о появлении нового деструктивного червя W32.Lorsis.Worm. Он распространяется через файлобменную сеть Kazaa, маскируясь под утилиты для взлома популярных программ или порноклипы. Файл с вирусом имеет фальшивое расширение (.zip, .avi, .jpg или .doc), после которого идут несколько пробелов и настоящее расширение - .exe. После запуска червь копирует себя в общие для пользователей Kazaa папки, стирает редактор реестра и утилиту MSConfig.exe, обеспечивает свой автозапуск. Если системная дата находится в интервале с 6 по 31 декабря, червь создает и запускает командный файл, в котором содержаться команды на удаление системных файлов в папках C:\\Windows, C:\\Windows\\System и C:\\Windows\\System32.
Источник: Компьюлента
30.07.03 Компьютеры обезопасит ПО для анализа текста и распознавания изображенияНиколас Донофрио, один из вице-президентов компании IBM, сообщил группе промышленников, политиков, аналитиков и представителей СМИ о том, каким он видит будущее безопасности - компьютерной и не только.
Донофрио утверждает, цель индустрии безопасности заключается в том, чтобы в ближайшее время создать принципиально новые методы защиты компьютеров, а также документов, учреждений, отдельных граждан - "невидимые для конечных пользователей, но ощутимые для бизнесменов и организаций".
В этом плане компания IBM, в частности, ее исследовательское подразделение IBM Research, возлагает большие надежды на новое поколение программ, предназначенных для анализа текста. В их разработке, которая должна будет в конечном счете продлиться около трех лет, сейчас задействованы свыше 250 исследователей компании во многих странах мира.
К тому же, IBM Research продолжает совершенствовать принципиально новую технологию распознавания образов PeopleVision. В ее основе находится ПО, предназначенное для отслеживания и быстрой идентификации заснятых камерой движущихся объектов, а также для обработки информации, получаемой со всевозможных датчиков. Такой софт позволит быстро зафиксировать вероятные враждебные действия и сигнализирует о них военным, полицейским либо сотрудникам охраны.
По словам Донофрио, организации, которые разрабатывают технологии обеспечения безопасности, понимают, что природа этих разработок и самого бизнеса ИТ могут изменить существующий мировой порядок. По словам Донофрио, человечество вступило в новую технологическую эру, когда информационные технологии становятся "средством преобразования деловых и правительственных структур".
Источник: Компьюлента
28.07.03 В Японии отменен национальный конкурс хакеровЯпония объявила об отмене национального конкурса компьютерных хакеров. Ранее министерство экономики, торговли и промышленности страны запланировало проведение конкурса 11-12 августа с.г. в рамках повышения компьютерных знаний среди учеников средних школ и профессиональных средних учебных заведений. Как сообщил представитель министерства, конкурс пришлось отменить после поступления множества телефонных звонков и электронных писем, по мнению авторов которых конкурса поддерживает киберпреступления и не способствует обеспечению компьютерной безопасности. В ходе конкурса группы учеников до 3 человек должны были взломать компьютерную систему оппонентов, защищая при этом свою собственную. Несмотря на то, на компьютерах во время конкурса предусматривалась установка ОС Windows 2000, участники конкурса могли использовать и другие операционные системы, такие как Linux.
Как отмечает AP, согласно японскому законодательству, пользователи компьютера, обвиненные в хакерской деятельности или в копировании файлов без авторизации, могут быть приговорены к тюремному заключению сроком до 1 года или к штрафу в $4200.
Источник: CNews
25.07.03 Критическая дыра в DirectX ставит под удар все версии WindowsКомпания Microsoft выпустила новый бюллетень безопасности, в котором предупреждает об обнаружении критической дыры, свойственной всем, без исключения, версиям набора программных интерфейсов DirectX, начиная с DirectX 5.2, поставлявшегося с ОС Windows 98, и заканчивая появившимся в конце прошлого года DirectX 9. Напомним, что DirectX представляет собой набор низкоуровневых программных интерфейсов, обеспечивающих прямое взаимодействие программ с аппаратной частью компьютера. DirectX широко используется в игровых и мультимедийных программах.
Новая дыра связана с возможностью переполнения двух буферов в модуле DirectShow. Для того чтобы вызвать переполнение, достаточно открыть особым образом составленный аудиофайл в формате MIDI. Вызвав ошибку, хакер получает возможность выполнить на компьютере произвольный код. Чтобы использовать уязвимость, хакер должен добиться открытия вредоносного MIDI-файла. Для этого файл можно разместить на сетевом диске, прислать по электронной почте, передать на дискете или компакт-диске и т.д.
Кроме того, можно встроить MIDI-файл в веб-страницу и заманить на нее пользователя или внедрить файл в электронное письмо в формате HTML. В этом случае вредоносная MIDI-последовательность будет обработана автоматически. В ОС Windows Server 2003 такой сценарий невозможен при установках браузера по умолчанию, поскольку режим повышенной безопасности браузера подразумевает отключение воспроизведения внедренной музыки. Поэтому для Windows Server 2003 уязвимости присвоен рейтинг важной, а не критической.
Начиная с 1998 года, Microsoft выпустила несколько версий DirectX и Windows, и сочетания между различными версиями этих продуктов возможны самые разнообразные. Чтобы сократить время на разработку и тестирование патчей, в Microsoft выпустили единый патч только для DirectX 9. Дыры в остальных версиях DirectX можно устранить только в их "родных" операционных системах. Для DirectX 8.1 это Windows XP и Windows Server 2003, для DirectX 7 - Windows 2000. Для Windows 98, 98SE и Me был выпущен единый патч, ликвидирующий дыры в DirectX 5.2, 6 и 7. В случае Windows NT 4 дыра заносится в систему после установки Windows Media Player 6.4 или сервис-пака для Internet Explorer 6. Соответствующие заплатки также уже выпущены.
Источник: Компьюлента
25.07.03 На американскую тюрьму подали в суд за музыкальное пиратствоЗвукозаписывающая компания Utopia Records подала судебный иск о нарушении авторских прав против тюрьмы Клэйборн Пэриш в штате Луизиана. Ответчиками по иску выступают шериф тюрьмы Кеннет Волентайн, компания LaSalle Management, управляющая мужской частью тюрьмы, и один из заключенных Бо Фейн. Иск был подан от лица Utopia Records и всех прочих лиц, пострадавших от нарушения авторских прав в тюрьме.
По мнению Utopia Records, Бо Фейн при попустительстве руководства тюрьмы занимался незаконным тиражированием и продажей музыкальных записей. Заключенным и посетителям тюрьмы он предлагал список из 330 музыкальных альбомов, копии которых он продавал по вполне "горбушечной" цене в 3 доллара США. Копирование дисков осуществлялось с помощью одного из установленных в тюрьме компьютеров, а вырученные деньги поступали в Фонд взаимопомощи заключенных.
Менеджер компании LaSalle Management Уильям Макконнел сообщил, что их фирма проводит внутреннее расследование с целью выявить тех лиц, которые содействовали Фейну в его пиратской деятельности. Макконнел не исключил также, что всем заключенным, покупавшим пиратские диски, придется их вернуть. В камерах тех, кто не отдаст пиратские копии добровольно, могут провести обыски. Utopia Records требует возмещения ущерба в размере 150 тысяч долларов США за каждый нарушенный копирайт.
Источник: Компьюлента

