Безопасность
16.04.03 Веб-камера помогла поймать грабителей с поличнымБразильская полиция сумела поймать двоих вооруженных грабителей на месте преступления с помощью обыкновенной веб-камеры. Это один из первых подобных случаев в практике правоохранительных органов как Бразилии, так и всего остального мира. О том, как обстояло дело, сообщает сайт Ananova.
25-летняя учительница Вероника Суареш из города Аракатуба общалась по интернету со своим другом Маурисио из Уругвая. Кроме обмена репликами, собеседники использовали веб-камеры, чтобы видеть друг друга. Как раз в этот момент в дом Суареш ворвались двое вооруженных грабителей. Они попали в поле зрения веб-камеры, и Маурисио увидел, что его бразильской подруге угрожает нешуточная опасность.
Маурисио сразу же позвонил своему дядюшке, который жил неподалеку от Аракатубы. Дядя, в свою очередь, позвонил в полицию, и та прибыла на место как раз вовремя, для того чтобы задержать грабителей в момент совершения преступления. Сами грабители веб-камеры не заметили, а может быть, вовсе не знали, что такие устройства существуют на свете, и потому преступники несказанно удивились такой оперативности бразильской полиции.
Источник: Компьюлента
16.04.03 Acrobat 6.0 позволит создавать более защищённые документыКомпания Adobe Systems анонсировала выход новых продуктов из линейки Adobe Acrobat 6.0. В пакет, что поступит на прилавки магазинов в мае, войдут приложения Acrobat Professional, Acrobat Standard, Acrobat Elements и новый просмотрщик PDF-документов Adobe Reader (известный ранее как Acrobat Reader).
Разработчики уделили много внимания безопасности информации - файлы теперь защищаются цифровыми подписями как отправителя, так и адресата. В меню появился новый пункт "Save as Certified Document", с помощью которого автор может удостоверить созданный документ. Получатели "сертифицированного" файла могут проверить подлинность подписи создателя средствами Acrobat или бесплатного Adobe Reader без привлечения дополнительного ПО. Таким образом гарантируется, что полученная информация (например, официальный пресс-релиз компании) действительно была создана отправителем и не модифицировалась за время доставки.
Адресат, в свою очередь, сможет использовать цифровую подпись для подтверждения получения документа или отправки информации, запрошенной в присланном сообщении. Для этого нужны только бесплатный Adobe Reader и PDF-форма, а также права на редактирование, устанавливаемые программным расширением для Reader - Adobe Document Server. Пользователь заполняет PDF-форму, заверяет её цифровой подписью и отсылает надёжно защищённую информацию.
Кроме цифровой подписи, Adobe встроила в свои продукты средства шифрования PKI (Public Key Infrastructure) и подержку службы директорий LDAP. В дополнение к этому в Асrobat 6.0 интегрированы наиболее популярные цифровые сертификаты, а также поддерживаются аппаратные ключи посредством CryptoAPI от Microsoft.
Источник: Компьюлента
15.04.03 Защитники информации ищут общий язык
• обсудить
• переслать
• распечатать
Разработчики систем защиты информации решили создать специальный язык для описания уязвимостей программного обеспечения, который так и назовут: "Язык описания уязвимостей приложений" (AVDL). Консорциум OASIS при поддержке Citadel Security Software, GuardedNet, NetContinuum, SPI Dynamics и Teros, поставил перед собой задачу создать "стандарт на базе XML по определению, категоризации и классификации уязвимостей приложений в унифицированном виде". Для этого был образован технический комитет OASIS по AVDL. Первое заседание комитета состоится 15 мая. Черновая спецификация будет представлена к концу лета, а ближе к новогодним праздникам будет готова окончательная версия языка.
По мнению инициаторов проекта, унифицированная система описаний позволит разработчикам защит легко использовать информацию об уязвимостях и более оперативно выпускать так необходимые для электронных коммерсантов заплатки, а также создавать интегрированные системы, состоящие из нескольких видов защит.
Гиганты рынка, такие как Cisco, Network Associates, ISS, Symantec, IBM, Computer Associates и HP, не участвуют в проекте.
Источник: CNews
15.04.03 Microsoft продолжает бороться с дырамиЗа последний год корпорация Microsoft многое сделала для воплощения своей стратегии безопасного компьютинга (Trustworthy Computing), о которой было впервые объявлено в январе прошлого года. Именно тогда было решено перенести акцент с функциональности программных продуктов на их безопасность, а также защиту личной информации пользователей. Выступая на конференции RSA 2003, вице-президент Microsoft Майк Нэш заявил, что операционная система Windows Server 2003, которую планируется представить на следующей неделе, является прекрасным примером того, как много в Microsoft сделали для повышения безопасности своих продуктов.
Microsoft не собирается останавливаться на этом. В своей речи Нэш подробно рассказал о том, что в компании планируют сделать для повышения безопасности в течение ближайших 12 месяцев. Он отметил, что хотя предпринимаются попытки делать свои продукты безопасными изначально, от обнаружения новых дыр и выпуска заплаток в ближайшее время никуда не деться. Поэтому в Microsoft планируют упростить процесс установки обновлений и сделать его более централизованным.
В настоящее время для управления установкой обновлений Microsoft выпускает пакеты Update Services (SUS) и Systems Management Server 2.0 Software Update Feature Pack 1. В течение нынешнего года софтверный гигант намерен выпустить пакет SUS 2.0, который позволяет управлять обновлениями для большего числа программных продуктов. А с помощью пакета Systems Management Server 2003 обновления могут устанавливаться в соответствии с заранее заданным расписанием технического обслуживания.
Для индивидуальных пользователей и малого бизнеса главным способом обновления ПО являются службы Windows Update и Automatic Update. В настоящее время эта система используется для обновления продуктов семейства Windows. Однако в будущем она будет расширена и на другие серии продуктов Microsoft. В дополнение к этому компания намеревается минимизировать количество методов установки патчей и выпустит несколько новых мастеров обновления. А новый пакет Microsoft Baseline Security Analyzer 1.2 позволит более эффективно выявлять незащищенные системы.
Для корпоративных клиентов предназначен пакет Windows Rights Management Services (RMS). В настоящее время он проходит стадию бета-тестирования одновременно с MS Office 2003. RMS позволяет гибко управлять правами на работу с корпоративной документацией, в частности, запрещать пересылку, печать или редактирование тех или иных документов, являющихся конфиденциальными. В пакетах Visual Studio .NET 2003 и .NET Framework 1.1, которые выйдут на следующей неделе, Microsoft обеспечит возможность создания более эффективных мер по контролю доступа к приложениям и веб-сервисам. Наконец, Нэш упомянул и о недавнем выпуске обновления для Windows XP, обеспечивающего поддержку стандарта защиты беспроводных сетей WPA.
Источник: Компьюлента
14.04.03 Хакеру удалось взломать через Интернет счета десятков клиентов крупнейшего банка Мексики Banamex-Citibank, присвоив около 150 тыс. долл.Неизвестному хакеру удалось взломать через Интернет счета десятков клиентов крупнейшего банка Мексики Banamex-Citibank, присвоив около 1,5 млн. песо (150 000 долл.). Преступник снимал со счетов потерпевших суммы в размере от 80 000 до 300 000 песо (8 000 - 30 000 долл.). По словам директора банка, хакер, который так и не был арестован, взламывал счета, в отношении которых совершались нерегулярные банковские операции. А между тем, Федеральное Бюро Расследований США опубликовало статистику, собранную посредством открытой в 2000 году службы IFCC. За 2002 год в службу IFCC поступило 75063 обращения, что почти в три раза превышает число обращений за 2001 год - 16775. Соразмерно возросли и суммарные потери пострадавших: с 17 млн долл. в 2001 году до 54 млн долл. в 2002г.
Источник: CNews

