Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1<<167168169170171>>243
24.12.02 Калифорнийский школьник получил благодарность за взлом школьной сети

15-летний Райд Эллисон (Reid Ellison), учащийся средней школы в калифорнийском городе Сан-Хуан Баутиста (San Juan Bautista), взломал школьную сеть, но вовсе не для того, чтобы повысить себе оценки - наоборот, вместо наивысших выставил себе минимальные, сообщает новостной сайт TheRegister со ссылкой на CNN. Но никаких проблем с дирекцией у него не возникло - взлом был санкционирован, поскольку Райд решил написать курсовую работу о том, как улучшить систему безопасности в школьной сети.

"Я на трех страницах описал, как можно улучшить безопасность", - сказал Райд в интервью CNN. После школы он собирается учиться на компьютерного инженера. Учителя не могут нарадоваться талантливому ученику, особенно по поводу того, что у него не развивается интереса к нелегальному взлому, и благодарны за помощь.

Стоит отметить, что успешный взлом во многом стал возможен благодаря школьной секретарше по имени Сильвия, чье имя было выбрано далекими от понятий о безопасности администраторами в качестве пароля. Пароль, естественно, сменили.

Источник: CNews

23.12.02 Вирусописатель из Уэльса виновен в заражении 27 тыс. ПК

21-летний житель Уэльса признал себя виновным в заражении 27 тыс. ПК тремя разными вирусами, рассылаемыми по электронной почте.

Саймон Валлор (Simon Vallor) из уэльского города Лландадно (Llandudno) был обвинен в нарушении британского закона о противоправном использовании компьютерных технологий (Computer Misuse Act) от 1990 года путем написания и распространения вирусов.

Из-под пера вирусописателя из Уэльса вышли вредоносные коды Admirer, Gokar и Redesi. Ни одному из трех этих вирусов не удалось разделить дурной славы самых распространенных вирусов 2002 года, однако, как заявило обвинение, интернет-червь Gokar в начале этого года заразил 27 тыс. компьютеров по всему миру.

Валлору также приписывали пособничество детской порнографии, однако потом эти обвинения были сняты. Приговор по его делу будет вынесен уже в новом году.

Источник: CNews

23.12.02 Администрация Буша готовит систему тотальной слежки в интернете

Администрация президента США Джорджа Буша намерена предложить создание системы мониторинга интернета и обязать провайдеров установить такую систему и следить за поведением своих клиентов в Сети. Новые требования будут включены в отдельную главу окончательной версии документа - законопроекта "Национальная стратегия безопасности киберпространства", которая выйдет в начале следующего года, пишет газета The New York Times.

Основной идеей нового закона является не защита государственных инфраструктур от вирусов и хакерских атак, а именно система отслеживания поведения, создание "центра раннего оповещения", который получит полномочия наблюдать за всем, что происходит в Сети, в том числе и за конфиденциальными связями.

"Похоже, они планируют создать большую версию программного обеспечения, которое будет отслеживать потоки электронной почты, мгновенных сообщений и веб-контента на предмет определенных ключевых шаблонов", - предполагает Эндрю Шульман (Andrew Schulman), независимый консультант по вопросам программного обеспечения из Калифорнии. Он добавляет, что такая программа хотя и может помочь отследить террористов, но будет противоречить законным методам слежки.

Подробности замысла администрации Буша пока не раскрыты: в частности, кто будет платить за установку систем у провайдеров - правительство или они сами, но крупные провайдеры, такие, как AOL, AT&T и софтверный гигант Microsoft, обеспокоены, поскольку новый закон может перечеркнуть все правила конфиденциальности, соблюдаемые в этих компаниях по отношению к клиентам и указанные в соглашениях о предоставлении услуг.

Источник: CNews

23.12.02 Сисадмин обвиняется в нанесении ущерба своей компании на сумму в 3 млн. долларов

Роджеру Дуронио, бывшему системному администратору корпорации UBS PaineWebber, предъявлено обвинение в нанесении ущерба путем закладки "логической бомбы" в компьютерную сеть компании. По сообщению федерального прокурора, Дуронио надеялся спровоцировать падение курса акций UBS, парализовав работу более 1000 компьютеров компании. По данным обвинения, "логическая бомба", представляющая собой программу, уничтожающую компьютерные файлы, сработала 4 марта этого года.

Бывшему системному администратору грозит тюремное заключение сроком до 20 лет и штраф размером свыше 1,25 млн. долл. США. Нанесенный "логической бомбой" ущерб компании UBS PaineWebber оценивется в 3 млн. долл. Сотрудники, отвечающие за информационную безопасность компании, утверждают, что защита систем компании от собственных сотрудников представляется очень сложной задачей. "Если кто-либо из сотрудников компании решится на враждебные действия, предотвратить их очень сложно, поскольку практически невозможно бороться с угрозами, исходящими от проверенных, казалось бы, людей", - сообщил один из представителей руководства компании. По данным исследования, проведенного Институтом компьютерной безопасности при ФБР США, 74% компьютерных преступлений совершаются "извне", посредством интернета, в то время как 33% из них совершаются "изнутри", сотрудниками компании, знающими все слабости корпоративных систем и поэтому способными причинить особенный вред.

Источник: Компьюлента

20.12.02 "Дыра" в Windows XP делает небезопасными файлы mp3 и wmf

Благодаря новым дырам, найденным в Windows XP, два из наиболее популярных форматов аудиофайолв могут быт использованы хакерами для захвата контроля над удаленным ПК. Пользователю достаточно лишь провести указателем мыши над иконкой зараженного файла для того, чтоб активировался опасный код.

Уязвимость находится в Windows Shell -части операционной системы, отвечающей за определение настроек рабочего стола, а также организацию файлов и папок и разрешения ОС запуска приложений. Неконтролируемый буфер в функции, используемой оболочкой для извлечения пользовательских атрибутов из аудиофайлов, позволяет злоумышленникам создавать зараженные файлы MP3 или Windows Media и использовать их для запуска кода на удаленной пользовательской машине.

Используя эту уязвимость, атакующие могут сделать одну из трех вещей: расположить зараженный файл на веб-сайте, либо в локальной сети для совместного использования, либо прислать его по почте в html-сообщении. Успешная атака приводит либо к сбою в работе Windows Shell, либо к запуску опасного кода на пользовательской машине.

"Дыра" присутствует в Windows XP Home Edition, XP Pro, XP Tablet PC Edition и XP Media Center Edition. Подобная же уявимось имеется в популярном медиаплеере Winamp, сообщает компания Foundstone занимающаяся вопросами безопасности, обнаружившая обе ошибки.

Источник: CNews

Страница: 1<<167168169170171>>243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.