Безопасность
25.10.02 Банки вынуждены нарушать закон из-за лицензионной политики MicrosoftФинансовые организации, использующие программное обеспечение Microsoft, оказались в сложной правовой ситуации из-за новой лицензионной политики софтверной компании. Последние версии ПО от Microsoft, в частности, Windows XP SP1 и Windows 2000 SP3, поставляются с обновленным лицензионным соглашением, в котором предусмотрено право Microsoft на доступ к информации на компьютерах пользователей.По мнению Лестера Уорби, руководителя информационной службы банка Credit Union в Сиэтле, такое требование идет вразрез с федеральным законом, который должен вступить в действие в мае 2003 года. Данный закон запрещает передачу данных о клиентах финансовых организаций третьим лицам. Вместе с тем, чтобы использовать ПО Microsoft, банку необходимо согласиться с требованиями софтверной компании на передачу информации с компьютеров, что ставит финансовые компании в неудобное положение.В европейских странах законодательство, ограничивающее распространение информации о клиентах банков, еще более строгое, чем в США. "Мы не по своей воле оказались в ситуации, когда мы либо нарушаем лицензию Microsoft, либо нарушаем закон", - заявил Лестер Уорби, добавив, что "при таких обстоятельствах, скорее всего, придется сменить операционную систему". Если Microsoft не изменит правила лицензирования, банк Уорби планирует перевести серверы данных под управление ОС Novell или Linux.
Источник: Журнал “Business Online”
25.10.02 Норвежская старушка стала жертвой проблемы 2000 года105-летней жительнице Норвегии было зарезервировано место в детском саду вследствие знаменитой "ошибки 2000 года" (Y2k bug). Ошибка закралась в базу данных организации, обеспечивающей бесплатную опеку детей в возрасте до 5 лет в центральном районе норвежской столицы. Как заявила Ольга Мёрк, представительница детского сада в Осло, никому и в голову не пришло, что норвежка родилась еще в XIX веке.
В распечатанном на компьютере списке жителей города действительно содержались только две последних цифры года рождения, в результате чего возраст норвежской долгожительнице скостили на целых 100 лет, и поэтому на адрес старушки было отправлено предложение записаться в детский сад.
После того как работники учреждения не получили никакого ответа на свое предложение, старушку навестил социальный работник и только тогда стало известно об ошибке в распечатке. "Большинство родителей охотно соглашаются на наше предложение. А мы-то думали, что девочка, которой мы интересовались, является дочерью кого-нибудь из тех, кто работает на дому", - заявила Ольга Мёрк.
Источник: Компьюлента
21.10.02 Reuters: Мошенники рассылали электронные письма от имени Yahoo, чтобы получить номера кредитных картКак заявил представитель компании Yahoo на прошлой неделе, некоторые пользователи портала стали жертвами мошенников, которые запрашивали номера кредитных карт, рассылая электронные письма от имени Yahoo. Клиентами компании Yahoo являются более 1 млн. человек, которые пользуются платными сервисами компании.
Компания разослала всем своим пользователям предупреждение с тем, чтобы они не отвечали на запросы мошенников. Это было сделано примерно через 24 часа после регистрации первых поддельных сообщений. По информации компании, число пользователей, поддавшихся на уловку обманщиков, незначительно, и большинство проигнорировали запрос. Организаторы акции пока не выявлены.
Напомним, что компания Yahoo, ранее предоставлявшая все свои сервисы бесплатно, в последнее время начала взимать плату за использование многих своих служб, чтобы снизить зависимость от рекламных доходов.
Источник: CNews
21.10.02 Вирус Opasoft стал еще опаснейРазработчик антивирусных систем безопасности "Лаборатория Касперского" сообщила об обнаружении новой модификации сетевого червя Opasoft, также известного как Opaserv и Brasil. "Лаборатория" уже получила несколько сообщений о регистрации случаев заражения данной вредоносной программой.
Главное отличие новой модификации Opasoft - упаковка утилитой сжатия файлов UPX и утилитой шифрации PCPEC. Это сократило размер файла-носителя червя, изменило его внешний вид, однако не поменяло функциональность: она практически полностью соответствует оригинальной версии Opasoft. Благодаря используемой технологии распаковки файлов, "Антивирус Касперского" защищает компьютеры от новой модификации червя без необходимости обновления базы данных вирусных сигнатур.
Проблема архиваторов и утилит сжатия стоит довольно остро в современной компьютерной вирусологии. Для того чтобы сделать вредоносную программу неузнаваемой для антивируса, достаточно упаковать ее "компрессором", не меняя ее фактический функционал. После этого разработчику антивируса необходимо будет внести в антивирусную базу процедуры обнаружения этой упакованной версии, на что иногда уходит до нескольких дней. За это время вредоносная программа может проникнуть на компьютеры пользователей и нанести непоправимый вред.
"Эта проблема является одной из ключевых в борьбе с новыми вирусами. Их авторы давно поняли, как без усилий "обхитрить" антивирусы, и широко используют методы упаковки и шифрации, - комментирует Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского". - Именно поэтому мы решили идти другим путем: защищать пользователей от каждой конкретной модификации вируса, поддерживая используемые утилиты сжатия и шифрации". На сегодняшний день количество поддерживаемых Антивирусом Касперского различных архиваторов и утилит сжатия - 671.
Источник: CNews
18.10.02 Хакеры взломали сайт Microsoft для бета-тестеровНеизвестные хакеры проникли на прошлой неделе на сайт BetaPlace, предназначенный для бета-тестеров Microsoft. Об этом еще в понедельник сообщил сайт TechTV. Первые подозрения о взломе появились, после того как Microsoft разослала 23000 пользователям BetaPlace электронные письма с просьбой поменять свои имена и пароли в системе Passport. Такая необходимость объяснялась в письме некой "проблемой", о сущности которой в письме к бета-тестерам ничего не говорилось.
Позже представитель Microsoft Рик Миллер подтвердил факт проникновения хакеров на сайт. Миллер сообщил, что произошел единственный взлом BetaPlace, последствия которого ему неизвестны. Вполне вероятно, хакеры намеревались загрузить с сайта предварительные версии новых продуктов Microsoft. После обнаружения факта взлома сайты BetaPlace и Windows Beta были временно отключены для проведения технических работ.
По словам Миллера, уязвимость, которой воспользовались хакеры, ликвидирована, при этом представитель Microsoft отказался сообщить, ведется ли по факту взлома какое-либо официальное расследование. Согласно появившемуся позже сообщению сайта The Inquirer, ответственность за взлом взяла на себя warez-группа iNFLUNCE.
Источник: Компьюлента

