Безопасность
25.07.03 Китайцы строят суперкомпьютер на процессорах OpteronКитайская компьютерная компания Dawning объявила о планах по созданию самого мощного в КНР суперкомпьютера Dawning 4000A или Red Grid. Он будет построен на базе 64-разрядных процессоров AMD Opteron. Скорее всего, в суперкомпьютере будет около 2000 процессоров, а его производительность достигнет 10 терафлопс (операций с плавающей запятой в секунду).
По сообщению издания The Inquirer, для связи между процессорами в новом суперкомпьютере будет использоваться шина HyperTransport. Под управлением какого ПО будет работать компьютер, пока ничего не сообщается. Но вполне можно ожидать, что Dawning 4000A будет представлять собой очередной кластер, работающий на Linux.
В The Inquirer также отмечают, что китайская компания сообщила о новом суперкомпьютере несколько преждевременно. В пресс-службе AMD планировали раскрыть информацию о нем не ранее 5 августа.
По имеющейся информации, все компоненты нового суперкомпьютера, за исключением процессоров, будут китайскими. Использовать новый суперкомпьютер будут для прогнозирования погоды и различного рода научных вычислений.
Источник: Компьюлента
24.07.03 Хвастливый хакер отсидит 2 годаСоздатель трех довольно известных вирусов, один из которых успел нанести вред 27 тыс. компьютеров из 42 стран, проведет в тюрьме два года. По мнению судьи, гражданин Великобритании Саймон Валлор (Simon Vallor) не заслуживает смягчения приговора, вынесенного в отношении него в начале этого года. Хакер попался властям после того, как неосторожно хвастался своими подвигами в чатах.
Саймон Валлор из уэльского города Лландадно был признан виновным в нарушении британского закона о противоправном использовании компьютерных технологий (Computer Misuse Act). Он написал вредоносные коды Admirer, Gokar и Redesi. Ни одному из этих вирусов не удалось разделить дурной славы самых распространенных вирусов 2002 года, однако интернет-червь Gokar в начале этого года заразил 27 тыс. компьютеров по всему миру. Сотрудники полиции Северного Уэльса и ФБР нашли Валлора по следам его сообщений в чатах, где он хвастался своими достижениями.
Сначала хакер бравировал своими «подвигами», но после вынесения приговора прыти в нем поубавилось, и он обратился к властям с просьбой о смягчении наказания и сокращении тюремного срока. Однако в этом ему было отказано. Судья считает, последствия от действий вирусописателя были слишком разрушительными, и его юный возраст и факт сотрудничества с полицией в ходе следствия едва ли стоит считать смягчающими обстоятельствами.
Данное дело можно назвать весьма поучительным для разного рода интернет-хулиганов, которым раньше такие «шалости» сходили с рук. Решение судьи свидетельствует о том, что власти стали строже относиться к преступлениям в интернете, а подросткам пора понять, что если они совершают поступки, аналогичные тому, что сделал Валлор, им придется нести за них наказание.
Источник: CNews
24.07.03 Пароль Windows можно взломать за 13 секундПароли в Windows защищены далеко не так хорошо, как нам того бы хотелось, что подтверждают результаты 20-летних исследований швейцарских специалистов. Филипп Охслин (Philippe Oechslin) , ведущий научный ассистент лаборатории криптографии и защиты Швейцарского государственного технологического института в Лозанне, представил общую методику для скоростного взлома буквенно-цифровых паролей в Windows, сократив при этом время взлома с 1 минуты 41 секунды до 13,6 секунд.
Метод основан на использовании больших таблиц поиска для подбора закодированного пароля, соответствующего вводимому пользователем тексту, что ускоряет процесс вычислений для взлома кода. По словам ученых, эта методика позволяет взламывать пароли не только в Windows, но и в любой другой ОС, не использующей произвольные данные для шифрования (пользователи Unix, Linux and Mac OS X могут спать спокойно – разработчики их ОС постарались усложнить жизнь хакеров намного серьезнее, чем специалисты из Редмонта). Как отмечает г-н Охслин, используемые в некоторых операционных системах (в том числе и вышеперечисленных) векторы инициализации, или так называемой “соли”, которые могут иметь 4096 вариантов, делают взлом гораздо сложнее. В Windows задействовано всего два варианта так называемого хэширования паролей, что позволяет их вычислить без особых проблем. Эта особенность при Windows-шифровании и дает возможность, используя солидные таблицы поиска, переводить закодированную информацию в имеющую смысл.
При проверке метода использовалась таблица поиска объемом 1,4 ГБ, из которой для взлома реально потребовалось меньше гигабайта данных, а также обычный компьютер с процессором AMD 2500+ и 1,5 ГБ ОЗУ. В итоге удалось взломать 99,9% буквенно-цифровых хэшированных паролей. Демонстрацию результатов своих изысканий швейцарцы выложили на веб-странице, где любой желающий мог попробовать методику в действии. Впрочем, посетителям дается возможность взломать пароли лишь на своем ПК, а распространением кода технологии исследователи заниматься не собираются.
Новость не стала неожиданностью для экспертов в области защиты информации, которые отмечают, что схемы шифрования, подобные Windows, имеют множество недостатков. В качестве рецепта для усложнения пароля сам г-н Охслин предлагает два варианта. Вы можете отказаться от старой схемы хэширования, известной как LANManager и использовавшейся в ранних версиях NT, а также в Windows 3.1, 95, 98, Me, и перейти на более новую NTHash . Либо вы можете вводить в пароли дополнительные спецсимволы вроде «?» или «+». Хотя это не сможет совершенно запутать методику швейцарцев, расшифровка такого пароля потребует дополнительных объемов памяти и времени.
Источник: CNews
23.07.03 Все больше американцев страдают от краж личной информацииПо меньшей мере 7 миллионов американцев - 3,4% от всего взрослого населения страны - стали жертвами кражи личных данных за последний год.
В исследовании, проведенном аналитиками Gartner, сообщается, что с мая 2002 по май 2003 годов, этот показатель вырос на 79% по сравнению с аналогичным периодом в 2001-2002 годах и продолжает оставаться очень высоким.
Больше всех от кражи личной информации пострадали те, кто неосмотрительно хранил в интернете, например, свой номер карточки социального страхования (в США он соответствует номеру удостоверения личности), данные своих водительских прав или банковские реквизиты. Дело в том, что, располагая тем же номером соцстрахования, злоумышленники могут открывать банковские счета с возможностью предоставления кредита. Естественно, что о погашении долгов приходится заботиться настоящему владельцу.
Согласно Gartner, кража персональных данных осуществляется не только через интернет. Зарегистрированы множество случаев, когда воры устанавливали личные отношения с жертвой на работе или даже жили по соседству.
В исследовании также утверждается, что риск быть пойманным у авторов таких преступлений чрезвычайно мал: 1 шанс из 700! Поэтому большинство жалоб на кражу личной конфиденциальной информации так и остались нерасследованными.
Источник: Компьюлента
23.07.03 RIAA требует выдать тысячи пользователей пиринговых сетейАмериканская ассоциация звукозаписывающих компаний начала воплощать в жизнь свои планы по преследованию активных пользователей пиринговых сетей, которые, обмениваясь музыкой, якобы наносят гигантский ущерб отрасли звукозаписи. Начиная с прошлой среды RIAA начала запрашивать у провайдеров имена активных пользователей пиринговых сетей, причем ежедневно таких запросов отправлялось не менее 75. В настоящее время RIAA охотится уже примерно на тысячу человек.
Напомним, что право требовать от провайдеров сообщать имена пиратов RIAA имеет в соответствии с Законом об охране копирайта в цифровую эпоху (DMCA). Провайдер Verizon пытался в судебном порядке оспорить это право, но потерпел неудачу. Первые несколько имен онлайновых пиратов пришлось выдать. Теперь у RIAA развязаны руки, и она может подавать иски против пиратов. Впрочем, на такой шаг RIAA идет не от хорошей жизни. Судиться с тысячами пользователей значительно накладнее, чем с владельцами пиринговых сетей. Однако победить распределенные сети, вроде Kazaa, RIAA пока не удается, так как те умело открещиваются от всех обвинений, ссылаясь на то, что не могут контролировать своих пользователей.
Нужно отметить, что и при подаче новых жалоб RIAA столкнулась с сопротивлением. На этот раз протест выразили не провайдеры, а учебные заведения. Массачусетсткий технологический институт уже направил в суд жалобу, в которой доказывает неправомерность требований RIAA. Дело в том, что согласно действующему американскому законодательству, учебное заведение не может разглашать личность студента, не оповестив его об этом заблаговременно. Поскольку летом студенты находятся на каникулах, администрация вуза не имеет права сообщать RIAA какую-либо информацию. Другая проблема, специфичная для вузов, связана с тем, что одним компьютером могут пользоваться несколько человек, и кто из них активнее качает музыку, узнать зачастую невозможно. В RIAA уже выразили свое сожаление в связи с попытками некоторых учебных заведений "покрыть незаконную деятельность", однако теперь этот конфликт разрешит только суд.
Источник: Компьюлента

