Безопасность
18.10.02 Спамеры взломали Windows MessengerКак сообщается на сайте Wired, некоторые пользователи интернет-пейджера Windows Messenger с недавнего времени начали получать сообщения рекламного характера. Спам, приходящий в виде мгновенных сообщений, стал очередным видом несанкционированной рекламы, наряду со всплывающими окнами и массовыми рассылками по почте.
Как выяснилось, программное обеспечение для рассылки спама через сеть Windows Messenger за 700 долларов продает фирма DirectAdvertiser.com. ПО использует скрытую функцию Windows Messenger, которая была внедрена компанией Microsoft, для того чтобы системные администраторы могли отправлять сообщения всем пользователям локальной сети.
Компания DirectAdvertiser.com использовала данную возможность по-своему и теперь предлагает спамерам рассылать в массовом порядке анонимные сообщения. Причем, источник появления сообщений практически невозможно выявить. Надо отметить, что пользователи интернет-пейджера MSN Messenger, поставляющегося в виде отдельного продукта, спам получать не будут.
Источник: Компьюлента
15.10.02 Ученые разрабатывают новый тип программного обеспечения для защиты от хакеровИсследователи из университета Баффало (штат Нью-Йорк) сообщили о разработке системы защиты от хакерских атак на базе качественно новых принципов. Большинство современных систем такого рода осуществляют постоянный мониторинг сетевого трафика, задействованных протоколов и портов. Эффективность таких систем, по словам исследователей из Баффало во главе с Рамкумаром Чинчани, составляет 60-80%.
Для повышения эффективности защиты Чинчани и его коллеги предлагают отслеживать не сетевой трафик, а следить за приемами работы пользователя. Специальная программная система фиксирует все команды, отдающиеся человеком компьютеру, и постепенно создает подробный перечень действий, характерных для каждого конкретного пользователя отдельного компьютера или локальной сети.
В случае если команды, поступающие компьютеру, не соответствуют профилю данного пользователя, например, происходит попытка соединения с интернетом из неизвестной программы через обычно не использующийся порт, программа выводит предупреждение о возможной атаке. В то же время, такая программа отличается заметной гибкостью и постоянно обновляет базу данных о допустимых и недопустимых действиях пользователя.
По заявлением разработчиков, сообщивших о новой программе на конференции MILCOM 2002 в Калифорнии, эффективность нового метода обнаружения атак достигает 94%. К его преимуществам можно отнести и то, что для мониторинга пользовательских команд необходимо значительно меньше вычислительных ресурсов, чем для фильтрации сетевого трафика.
Впрочем, по мнению ряда экспертов, эффективность новой разработки в реальных условиях еще предстоит доказать. Одной из проблем может оказаться большой объем времени, требующийся для "самообучения" новой программы. Впрочем, все станет ясно, как только Чинчани и его коллеги создадут полнофункциональный вариант своей программы. На это у них уйдет еще, по меньшей мере, пять месяцев.
Источник: Компьюлента
15.10.02 Арестованы 22 "нигерийских мошенника"Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве. Как утверждают полицейские, эти 22 нигерийца состоят в преступной группировке, занимавшейся созданием поддельных веб-сайтов, похожих на онлайновые представительства известных финансовых организаций. Обманутые посетители таких сайтов переводили на счета мошенников значительные денежные суммы (от 1000 до 4100 долларов).
Мошенники предлагали потенциальным жертвам участие в законной или незаконной финансовой сделке, в которой, как правило, фигурировали очень крупные суммы (до нескольких милллионов долларов). За содействие в проведении сделки обманутым людям предлагались солидные проценты с указанной суммы, для чего требовалось внести в качестве залога или предоплаты определенную сумму на счет злоумышленников. Заплатив указанную сумму, жертвы теряли контакт с мошенниками.
Полицейские службы Южной Африки, Европы и США отследили преступников по телефонным переговорам, которые те вели с потенциальными жертвами. Арест 22 мошенников можно считать первым успешным случаем поимки преступников, связанных с так называемым "нигерийскими мошенничествами".
Источник: Компьюлента
14.10.02 80% китайских компьютеров заражены вирусамиКитайские компьютеры практически не защищены от компьютерных вирусов. Об этом сообщает агентство Reuters со ссылкой на газету China Daily, в которой были опубликованы результаты опроса пользователей компьютеров, проведенного Национальным центром КНР по борьбе с компьютерными вирусами.
Опрос проводился в течение полутора месяцев, и лишь 16% его участников сообщили, что ни разу в течение года не страдали от компьютерных вирусов. Половина опрошенных сообщила о том, что вирусы привели к потере важных данных и возникновению сложностей с доступом в интернет с их компьютеров. Во время аналогичного опроса, проводившегося в прошлом году, около трети пользователей отмечали, что они вообще ни разу не сталкивались с вирусами.
В настоящее время в КНР насчитываются 45 млн. пользователей интернета. По сравнению с миллиардным населением страны, это не много, но по абсолютному числу пользователей Сети Китай прочно удерживает позиции одного из лидеров. Столь широкая распространенность вирусов, безусловно, является важной проблемой не только для КНР, но и для Всемирной сети в целом, так как китайский ее сегмент весьма обширен, и плохое состояние дел в компьютерной безопасности сетей КНР не может не оказывать существенного влияния в глобальных масштабах.
Источник: Компьюлента
14.10.02 К.Манди, Microsoft: Открытое ПО не менее уязвимо, чем WindowsСтарший вице-президент компании Microsoft Крэйг Манди на конференции, организованной компанией RSA Security в Париже, сообщил об успехах софтверной корпорации в рамках осуществления программы "Надежный компьютинг", направленной на повышение надежности и безопасности программных продуктов. По словам Манди, новые программные продукты Microsoft будут и разрабатываться и внедряться наряду с тщательной постоянной проверкой на наличие прорех в системе безопасности.
Как сообщил Крэйг Манди, в компании в настоящее время пересматриваются методы создания программного обеспечения в целях понижения количества и степени опасности уязвимостей. В настоящее время программа "Надежный компьютинг" расширяется уже за пределы безопасности исключительно программного обеспечения: ведется работа над повышением надежности работы ПО, обеспечением полной конфиденциальности пользователей и целостностью ПО. "Сейчас между этими параметрами существуют некоторые противоречия, и нам нужно многое изменить в нашей работе, прежде чем мы сможем выйти на должный уровень доверия", - заявил Манди.
Программа "Надежный Компьютинг", провозглашенная в январе этого года основателем Microsoft Биллом Гейтсом, уже принесла свои плоды. Все программисты компании в обязательном порядке проходят тренинг по безопасности, а в новых версиях программ изменяются настройки. В частности, в Microsoft Office XP SP1 по умолчанию отключена возможность запуска скриптов на Visual Basic, а в Visual Studio .Net по умолчанию отключен веб-сервер IIS.
Но несмотря на все усилия компании, в программах Microsoft продолжают обнаруживаться ошибки. С января этого года в различных программах, разработанных компанией были обнаружены 15 уязвимостей. В своем выступлении Крэйг Манди признал этот очевидный факт, но заметил, что у других разработчиков ПО положение не лучше. В качестве примера Манди упомянул программное обеспечение на основе "открытых исходников", заявив, что оно не намного безопаснее. "Нет никаких доказательств того, что оно безопаснее, да причин для этого никаких", - заявил Крэйг Манди.
Источник: Компьюлента

