Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<173174175176177>>…243
18.11.02 Конгресс США настаивает на пожизненном заключении для хакеров

На прошлой неделе Палата Представителей Конгресса США предприняла новую попытку дать жизнь законопроекту, по которому хакеры могут быть приговорены на сколь угодно длительный срок заключения, вплоть до пожизненного, а правоохранительные органы получают право на прослушивание телефонных разговоров и просмотр интернет-трафика без санкции суда. Буквально в последние минуты перед голосованием по Закону о национальной безопасности в него был добавлен 16-страничный Акт, направленный на усиление кибербезопасности (Cyber Security Enhancement Act, CSEA). Законопроект был принят Палатой представителей 299 голосами против 121. Авторы CSEA настаивают на том, что "компьютерная мышь может быть также опасна как пуля или бомба", и потому хакеры, подвергшие опасности жизнь людей, должны нести самые суровые наказания и получать максимальные сроки заключения - вплоть до пожизненных.

Среди других положений Закона о национальной безопасности стоит выделить разрешение на ношение оружия, которое будет выдаваться пилотам, а также обязательную установку во всех аэропортах систем обнаружения взрывчатки в багаже и на пассажирах.

Законопроект вызвал возмущение защитников гражданских прав. В частности, Electronic Privacy Information Center (EPIC), директор которого Марк Ротенберг (Marc Rotenberg) заявил, что новый Билль о национальной безопасности противоречит Акту о Свободе Информации (FOIA). По новому законопроекту, федеральные агентства могут скрывать добытую информацию о гражданах, что не допускалось FOIA. Другой правозащитник, президент Американской Федерации Трудовых Конгрессов Индустриальных Организаций, Джон Свини (John Sweeney), назвал новый закон "постыдной и беспрецедентной атакой на трудящихся".

Прежде чем проект Билля о национальной безопасности обретет силу закона, он должен быть одобрен Сенатом и подписан президентом.

Источник: CNews

13.11.02 США жаждут выдачи хакера "всех времен и народов"

Федеральные власти США намерены добиться выдачи британца, которого обвиняют во взломе приблизительно сотни компьютерных сетей, принадлежащих американским военным и космическому агентству НАСА.

12 ноября 36-летний безработный программист из Лондона Гэри Маккиннон (Gary McKinnon) был обвинен федеральными судами Вирджинии и Нью-Джерси в восьми случаях компьютерного мошенничества и причинении ущерба на сумму порядка $900 тыс. - с учетом стоимости переустановки ПО на взломанных им компьютерах. В США действия Маккинона называют самым крупным взломом военных компьютеров за всю историю. Известно, что в течение года он украл пароли, стер файлы и отключил компьютерные сети на военных базах от Перл-Харбора до Коннектикута. Двум из приписываемых Маккиннону компьютерных взломов подвергся Пентагон. Другой случай произошел вскоре после событий 11 сентября на военно-морском объекте в Нью-Джерси. По информации ВВС, персонал этого объекта был настолько встревожен, что в результате компьютерная сеть, состоящая из трех сотен машин, была отключена на целую неделю. В целом же Маккиннону удалось взломать 92 компьютерные сети, принадлежащие военным и НАСА, в 14 штатах, а также 6 сетей частных компаний и организаций.

Однако при этом власти подчеркивают, что хакер так и не получил доступа к секретной информации. Они также не считают, что его деятельность имела какое-либо отношение к терроризму. Предполагается, что Маккиннон действовал в одиночку. Если вину британца докажут, ему грозит тюремное заключение сроком до 10 лет и штрафы в размере $250 тыс. за каждый из восьми случаев мошенничества.

В данный же момент самый крупный взломщик военных компьютеров, известный в интернете под "ником" SOLO, находится на свободе, хотя его и задерживали ненадолго британские власти. По словам замминистра юстиции США Пола Макналти (Paul McNulty), США потребуют экстрадиции Маккиннона, что чрезвычайно редко случается при разбирательстве международных киберпреступлений.

Источник: CNews

12.11.02 Будет ли новая Mac OS неуязвима для вирусов?

Исторически сложилось так, что пользователи Mac OS менее подвержены атакам со стороны вирусов и компьютерных хулиганов, чем их Windows-коллеги. По выражению редактора издания Macworld Джейсона Снелла (Jason Snell), "классическое" воплощение ОС было практически непроницаемо. Однако новая ОС для Apple, известная как OS X, построеная на Unix, основы которой были написаны еще три десятилетия назад. Одновременно с придачей "яблочной" ОС большей мощности и стабильности, Unix делает ее более уязвимой для червей и вирусов.

Как известно из публиковавшихся ранее результатов исследования английской компании mi2g, на долю Mac OS пришлось около 0,05% всех компьютерных атак в 2002 году при том, что компьютеры Apple занимают 3% мирового компьютерного рынка. Однако из отчета неясно, относится ли это наблюдение к новой OS X или взятым вместе классической Mac OS и современной Unix-версии. А такое различие существенно: по исследованиям в мае 2002 года лишь 1 млн. из около 25-миллионной армии Mac-пользователей перешел на Unix-версию. Поэтому, если наблюдения относятся к обеим версиям ОС, то радость по поводу неуязвимости ОС для Mac может оказаться преждевременной.

По мнению аналитика Aberdeen Group Джима Харлея (Jim Hurley), переход Apple на Unix-систему повысит ее восприимчивость к атакам вирусов. Как отмечает г-н Харлей, если раньше действие вирусов было направлено только на ПК-системы, то теперь в зону их внимания попало ПО и активный интернет-контент, которые в одинаковой мере используются всеми компьютерными системами, в том числе и OS X. Согласно проведенным исследованиям, теперь все вычислительные среды, содержащие общие интернет-протоколы, подвержены опасности со стороны зараженного активного интернет-контента. Кроме того, по данным консультантов CERT (Computer Emergency Response Team), около 17% всех проблем относится к Apple OS X и около 24% - к семейству ОС от Microsoft.

Стараясь защититься от вирусов, пользователи Mac OS X должны не пренебрегать теми же правилами, что и пользователи любой конкурирующей платформы. Например, они должны устанавливать эффективные конфигурируемые межсетевые экраны (firewall), которые включены в point-and-click интерфейс OS 10.2 Jaguar, а также быть бдительными при проверке и удалении макровирусов, распространяемых как вложения файлов Microsoft Office. В то же время, как отмечает г-н Снелл, если часть существующих макровирусов может представлять проблему для пользователей Mac-платформы, то многие другие, написанные для Win-систем, становятся неработоспособны, например, из-за поиска диска С, который не существует на Macintosh.

Источник: CNews

12.11.02 Пойман британец, взламывавший американские военные сайты

Спецслужбы США вычислили хакера, который в течение последнего года проник в сети примерно ста американских военных организаций, в числе которых Пентагон и Арсенал Пикатини (Picatiny Arsenal) в штате Нью-Джерси. По имеющимся на настоящее время данным, ни одна из взломанных сетей не содержала секретной иннформации. Личность хакера держится в тайне, известно лишь, что он является подданным Великобритании. Вполне вероятно, что уже на этой неделе дело хакера поступит на рассмотрение американского суда.

Пока не известно, планируют ли США требовать от Великобритании выдачи хакера. Как правило подобные дела рассматриваются на родине обвиняемых, однако данный конкретный случай может стать исключением. Дело в том, что расследование взломов военных сайтов было одним из главных направлений работы разведок Армии и ВМФ США. Кроме этого, анонимные источники агентства Associated Press, близкие к следователям, утверждают, что хакер, по всей видимости, является профессионалом. Любителю просто не под силу взломать такое большое количество сетей, считают эксперты.

По этим причинам вероятность того, что американские власти захотят судить хакера на своей территории достаточно велика. Кроме этого, и США и Великобритания сейчас активно борются с киберпреступностью, в целях чего подписали соответствующую конвенцию Совета Европы. Британские власти пока отказываются от комментариев по данному вопросу.

Источник: Компьюлента

12.11.02 Почтовый червь выдает себя за электронную открытку

Антивирусная компания Trend Micro сообщила об обнаружении нового почтового червя WORM_FRIENDGRT.B или Friend Greetings, выдающего себя за электронную открытку. Описание вируса, данное Trend Micro, можно найти здесь.

Приходит червь в электронном письме, где говорится, что отправитель отправил получателю открытку, которую можно посмотреть, щелкнув на гиперссылке. Если пользователь откроет ссылку, на экране появляется предупреждение об установке программы. В окне предупреждения сообщается, что разработчик программы, компания Permissioned Media, гарантирует безопасность программы, а ее аутентичность подтверждается электронным сертификатом Thawte Server CA.

Если пользователь соглашается на установку программы, запускается соответствующий мастер, и на компьютер копируются два файла FRIENDCARD.EXE и TAFW.EXE, причем оба они содержат код червя. По завершении установки программа запускается, и рассылает письма со своими копиями по всем адресам из книги Outlook или Outlook Express. После этого на сайте, с которого загружается червь, наконец, отображается открытка с пожеланиями приятного дня.

Червь не несет какой-либо деструктивной нагрузки. Единственным эффектом его работы является скрытие панели задач во время процесса установки. Однако таким же образом ведут себя большинство мастеров установки ПО. Так что единственным действием самого червя можно считать рассылку сових копий. По этой причине опасность Friend Greetings оценивается как низкая. Более или менее бдительному пользователю заразить свой компьютер вообще крайне сложно. Для установки червя необходимо запустить его установку и даже согласиться с условиями некоего лицензионного соглашения.

Для удаления червя необходимо завершить его выполнение в диспетчере задач Windows и удалить записи из раздела автозагрузки системного реестра. Соответствующее обновление для антивируса Trend Micro уже выпущено.

Источник: Компьюлента

Страница: 1…<<173174175176177>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.