Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<150151152153154>>…243
02.04.03 WebMoney защищает ПО от несанкционированного использования

Система WebMoney Transfer объявила о начале работы нового сервиса Software Activation Service, с помощью которого авторы программного обеспечения, использующие системы защиты HardKey System и ASProtect, смогут устанавливать и автоматически контролировать возможное количество активаций регистрационных кодов распространяемых ими программ. Разработчику достаточно иметь реквизиты в системе WebMoney Transfer и пройти бесплатную регистрацию на сайте сервиса, после чего он сможет управлять продажами своих программных продуктов, настраивая политику их активаций, то есть указывая, сколько раз пользователю будет разрешено использовать регистрационный код, который он получил при покупке.

В процессе активации в сервис поступает специальный код, содержащий данные, уникальные для каждого компьютера, программы и WM-идентификатора, таким образом дублирование кода активации на другом компьютере не позволит запустить нелицензионную копию программы. Кроме того, сервис является решением в таких ситуациях, как переустановка системы или смена сетевой карты, приводящих к смене HardwareID (идентификатора компьютера) в случае построения защиты программы общепринятыми способами.

Источник: CNews

02.04.03 Назначена дата повторных слушаний по делу автора программы DeCSS

Норвежский апелляционный суд принял решение о дате начала повторных слушаний по делу создателя программы DeCSS, которая предназначена для взлома защиты DVD. Эта программа была создана Йоном Йохансенов в возрасте 15 лет, когда ему нужно было написать программный проигрыватель DVD для ОС Linux. Официального DVD-плеера для этой ОС в то время не существовало. Сам Йохансен не раз заявлял, что написал программу исключительно для личного пользования и работы с легально приобретенными дисками.

Однако, кроме использования DeCSS в личных целях, Йохансен выложил ее в открытом доступе в интернете, чем взбесил американскую киноиндустрию. Американские кинокомпании долго и упорно боролись с DeCSS. Сначала они запретили ее распространение и публикацию ее исходного кода в США, а затем взялись и за самого Йохансена, нажаловавшись в норвежскую прокуратуру.

Йохансен был привлечен к суду, который вынес свое решение в самом начале января: Йон Йохансен был полностью оправдан. Такое решение, конечно же, не понравилось обвинению, и вскоре была подана апелляция. Заслушав жалобу, апелляционный суд постановил, что дело должно быть отправлено на повторные слушания. На нынешней неделе стала известна дата их начала - 2 декабря 2003 г. Слушаться дело будет в течение восьми дней, причем обе стороны говорят о том, что должны обязательно победить.

Источник: Компьюлента

31.03.03 В почтовом сервере sendmail обнаружена еще одна брешь

Эксперты по компьютерной безопасности предупреждают об обнаружении новой опасной дыры в сверхпопулярном почтовом сервере sendmail. Это уже вторая дыра в sendmail, обнаруженная за последний месяц. Как и уязвимость, о которой сообщалось в начале марта, новая дыра носит критический характер, а ее использование хакером может привести к отказу сервера обслуживать запросы или к тому, что злоумышленник захватит управление компьютером, на котором установлен sendmail.

Обе обнаруженные в марте дыры в sendmail связаны с ошибками, возникающими при обработке заголовков электронных писем. Схожесть двух уязвимостей заставила организацию CERT особо отметить в своем бюллетене, что эти две дыры - разные. Первая дыра была связана с переполнением буфера при обработке заголовков to, cc, bcc. Новая уязвимость связана также связана с неправильной обработкой адресных полей вследствие программной ошибки: код, ответственный за обработку адресов не проверяет их длину, что, в некоторых условиях может привести к переполнению стека и отказу от обслуживания запросов.

Поскольку для осуществления успешной атаки хакеру достаточно разослать несколько писем с особым образом сформированными заголовками, осуществить такую атаку совсем просто. При этом электронные письма, в отличие от служебного трафика, очень редко анализируются фильтрами пакетов и брандмауэрами, что делает уязвимость еще опаснее. Разработчики sendmail уже отреагировали на известие о новой дыре и выпустили обновленную версию пакета с индексом 8.12.9, а также патч для более ранних версий.

Источник: Компьюлента

31.03.03 Microsoft отказывается заделывать дыру в Windows NT

Корпорация Microsoft вновь сообщила о проблемах в операционных системах семейства Windows NT. 26 марта софтверный гигант выпустил бюллетень безопасности MS03-010, в котором описывается очередная дыра в системе безопасности операционных систем семейства Windows. Причина уязвимости кроется в реализации протокола Remote Procedure Call (удаленный вызов процедуры - RPC), с помощью которого программа, работающая на данном компьютере, может выполнять программный код на другой машине.

В модуле Endpoint Mapper службы RPC, ответственном за обработку запросов, приходящих по протоколу TCP/IP, имеется ошибка, способная приводить к отказу процесса, а вслед за ним и всей службы, ответственной за поддержку RPC. В результате, перестают работать все приложения и службы, использующие данный протокол, а также некоторые COM-функции. То есть, используя дыру, хакер может провести DoS-атаку на систему.

Уязвимость имеется в ОС Windows NT 4.0, Windows 2000 и Windows XP. Она получила рейтинг важной (important), что означает необходимость установки патча при первой возможности. Однако, если заплатки для Windows 2000 и XP уже выпущены Microsoft (ссылки на них можно найти в бюллетене безопасности), то пользователи Windows NT 4.0 заплатки не получат. По сообщению Microsoft, эффективно заделать дыру в этой ОС не позволяют некоторые архитектурные ограничения. Чтобы обезопасить компьютеры под Windows NT 4.0 от атаки, Microsoft рекомендует системным администраторам заблокировать доступ к уязвимому для атак порту 135 с помощью брандмауэра.

Источник: Компьюлента

29.03.03 Orange и SFR сняли антенны со школ

Французские операторы сотовой связи SFR и Orange France снимут антенны сотовой связи с крыш школ во французском городе Ивелинс (Yvelines). Решение было принято в связи с растущим беспокойством общественности по поводу вреда от излучения антеннами.

Вместе с тем операторы предупредили, что делают это на всякий случай, поскольку до сих пор нет ни одного доказательства влияния антенн на детей, учащихся в этих школах. Эксперты системы здравоохранения, уже не первый год пытающиеся определить степень воздействия радиоизлучения на людей, пока не нашли ничего вредного, но поиски продолжаются, и в случае их положительных результатов сотовым операторам могут грозить крупные убытки в виде штрафов и выплат ущерба.

Источник: CNews

Страница: 1…<<150151152153154>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.