Безопасность
24.05.02 Британский женский колледж запрещает использование Microsoft OutlookКэмбриджский женский колледж Ньюнем запретил использование почтовых клиентов Microsoft Outlook и Outlook Express на компьютерах учебного заведения. Технический специалист колледжа Пол Маклафлин заявил, что "он устал от постоянной чистки компьютеров от очередной заразы, проникшей через дыру в Outlook".
Компьютерная сеть Ньюнема насчитывает около 700 пользователей, во время эпидемии вируса Klez почтовыми серверами колледжа были заблокированы около 200 тысяч зараженных сообщений, однако это не защитило компьютеры сети от заражения: вирус-таки проник в локальную сеть, откуда распространился на множество компьютеров. Пол Маклафлин сообщил, что пользователям дана свобода "использовать любую почтовую программу кроме ПО Microsoft", отметив, правда, что "большинство пользователей понятия не имеют о существовании альтернативных почтовых программ".
Источник: Компьюлента
24.05.02 Начался суд над казахами, шантажировавшими BloombergНа этой неделе в Нью-Йорке начались слушания по делу двух граждан Казахстана, арестованных два года назад по обвинению во взломе компьютерной сети компании Bloomberg LP и попытке вымогательства $200 тыс. за информацию о том, как им удалось проникнуть в базу данных компании.
Олег Зезов, ранее работавший в компании, которая производила базы данных для Bloomberg и впоследствии воспользовавшийся полученной информацией для незаконного вторжения в компьютерную систему, и Игорь Яримака были арестованы в Лондоне во время встречи с основателем компании Майклом Блумбергом (Michael Bloomberg). Шантажисты отправили Блумбергу электронное письмо с требованием денег, и он назначил им встречу, на которую пришел вместе с двумя работниками полиции. Впоследствии Зезов и Яримака были выданы американским властям.
Зезов и Яримака обвиняются в неавторизованном компьютерном проникновении, заговоре, нанесении вреда коммерции путем вымогательства и попытке нанесении вреда путем вымогательства с использованием корпоративной информации. Максимальный срок наказания по всем этим обвинениям - тюремное заключение сроком на 28 лет.
Источник: CNews
24.05.02 Недалеко от Земли взорвется сверхновая звездаСтудентка Гарвардского университета Карин Сандстром (Karin Sandstrom) обнаружила в ближайших окрестностях Солнечной системы звезду, которая находится на грани взрыва в сверхновую. Если это случится раньше, чем она отдалится на безопасное расстояние, с жизнью на Земле, возможно, будет покончено.
Из всех звезд, которые в недалеком будущем могут превратиться в сверхновые, обнаруженная студенткой HR 8210 - наиболее вероятный кандидат. Причем она расположена намного ближе к нашей Солнечной системе (приблизительно 150 световых лет), чем все остальные потенциальные кандидаты.
Звезда HR 8210 представляет собой обычный белый карлик - звезду, практически выработавшую свой запас топлива, но имеющую недостаточную массу для того, чтобы превратиться в сверхновую. Однако ее эволюция, как неожиданно выяснилось, может пойти иным путем. Дело в том, что звезда эта является компонентой двойной звездной системы. Второй компонент имеет массу, равную 1,15 масс нашего Солнца, и выглядит настоящим исполином рядом с белым карликом.
Карин Сандстром установила, что HR 8210 лишь чуть-чуть не дотягивает до так называемого "предела Чандрасекара" - предельной массы, которая определяется только мировыми постоянными и химическим составом вещества белого карлика (точнее, числом электронов, приходящихся на один протон или нейтрон) и численно равна примерно 1,4 масс Солнца. При превышении предельной массы давление вырожденных электронов не может противостоять силам гравитации, и за считанные секунды наступает катастрофическое сжатие белого карлика. Наступает коллапс, и звезда взрывается в сверхновую.
Второй компонент звездной системы при выработке "топлива" пройдет через стадию образования так называемого красного гиганта. При этом его внешняя оболочка будет сброшена на HR 8210, после чего эта звезда преодолеет предел Чандрасекара. В результате масса HR 8210 станет более чем достаточной, чтобы звезда взорвалась как сверхновая.
Последствия взрыва сверхновой звезды вблизи Солнечной системы могут быть устрашающими. В 2001 году группа ученых из Института космического телескопа (Space Telescope Science Institute) в Балтиморе под руководством Джезуса Мец-Аппелянца (Jesus Maiz-Apellaniz) обнаружила в так называемой ассоциации Скорпиона-Центавра остаток сверхновой, которая, предположительно, несет ответственность за наличие на Земле слоя отложений с повышенным содержанием тяжелых изотопов, а также за таинственную массовую гибель морской флоры и фауны примерно 2 млн. лет назад; во время этого взрыва сверхновая звезда находилась в два раза дальше от Земли, чем HR 8210 сейчас.
Источник: Компьюлента
21.05.02 В США создан первый консорциум по уничтожению "дыр" в системах безопасности ПОУниверситет Карнеги Мэлон и коалиция правительственных агентств и IT-компаний создали в Вашингтоне Консорциум Жизнеспособной Компьютеризации (Sustainable Computing Consortium - SCC), цель которого - помочь защитить информационную инфраструктуру США и увеличить надежность IT-систем.
Это первая группа заинтересованных лиц, которая серьезно займется уничтожением дыр, - сказано в заявлении университета. В прошлом году дефекты программного обеспечения обошлись мировому бизнесу в $175 млрд. В 2001 году команда быстрого реагирования университета сообщила о 2500 уязвимостях ПО, что вдвое больше, чем в 2000-м. SCC получит около $30 млн. на свои исследования в виде грантов и взносов - средства предоставят, в частности, Фонд Альфреда Слоана (Alfred P. Sloan Foundation), Software Industry Center при Heinz School, а также коалиционные члены группы - Cisco Systems, Mellon Financial Corp., Merck & Co. Inc., Microsoft Corp., NASA, Oracle Corp., Raytheon Co. и RedSiren Technologies.
Основные направления работы коалиции - ускорение развития стандартов и методологий устранения дефектов в ПО, локализация и устранение ошибок, угрожающих национальной вычислительной инфраструктуре, организация взаимодействия компаний и организаций в вопросах политики информационной безопасности, проведение независимых исследований, создание инструментария для обнаружения и устранения уязвимых мест в программном обеспечении.
Источник: CNews
20.05.02 Последний патч для Internet Explorer проблем не решает.Как выяснилось, последний патч для браузера Internet Explorer не избавляет от тех уязвимостей, которые был призван устранить. Это обнаружили датский специалист по компьютерной безопасности Тор Лархольм и компания GreyMagic Software, сообщает The Register.
Двухмегабайтный патч был выпущен накануне. Он должен решать проблемы с шестью опасными дырами в браузере. Одна из наиболее опасных уязвимостей, которую он устранял, позволяла запускать скрипты на компьютере пользователя с локальными настройками безопасности.
Отчеты Лархольма и GreyMagic Software были опубликованы в рассылке BugTraq. В них утверждается, что уязвимость, позволяющая запускать скрипты на удаленной машине с локальными правами сохраняется в программе после установки патча. Как заявили в компании GreyMagic, патч от Microsoft избавляет браузер только от внешних симптомов данной уязвимости, не решая проблему полностью.
Источник: Компьюлента

