Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<201202203204205>>…243
20.05.02 Британский интернет-провайдер не будет отключен от Usenet.

Администраторы новостных серверов в интернете отменили ранее наложенный на британского интернет-провайдера Usenet Death Penalty ("смертный приговор"). UDP подразумевает лишение пользователей определенного почтового сервера возможности отправлять сообщения в эхоконференции: сообщения удаляются на других серверах, контактирующих с "провинившимся".

Причиной применения таких строгих мер стало нежелание руководства Bluyonder решаеть проблемы с незащищенностью собственных news-серверов, которые зачастую использовались для рассылки спама в эхоконференции. Владелец службы blueyonder компания Telewest была несколько раз предупреждена о проблемах с рассылкой спама, однако так и не предприняла соответствующих мер.

Отключение blueyonder от телеконференций было назначено на 16 мая. Тем не менее, до этой даты компании Telewest удалось убедить администраторов новостных серверов в отсутствии необходимости применения столь строгих мер. Для решения проблем с незащищенностью серверов компанией было проведено сканирование собственных служб на предмет наличия уязвимостей. Кроме того, с 10 мая сообщения пользователей blueyonder в конференции блокировались самим оператором (что можно было расценить, как применение UDP к самому себе). Посчитав действия Telewest адекватными сложившейся ситуации, было решено не применять против интернет-провайдера запретительных мер.

Источник: Компьюлента

20.05.02 Sun будет использовать Opteron в серверах Cobalt.

Обозреватели The Inquirer получили подтверждение информации о том, что компания Sun будет использовать процессоры AMD K8 (они же Opteron, они же Athlon 64) в линейке новых серверов Cobalt.

Эти серверы будут работать под управлением операционной системы Linux, а не Solaris, и, соответственно, будут оснащаться ПО для этой операционной системы. В частности, Star Office будет поставляться по цене 80 долларов для отдельных пользователей и по цене 25 долларов для предприятий.

Пользователи Solaris, по-видимому, получат Star Office бесплатно, а заплатить придется тем, кто работает под Linux и Windows. Open Office будет бесплатным для всех, независимо от операционной системы.

Источник: Компьюлента

20.05.02 IE атакует компьютеры пользователей с помощью Windows Media Player.

На прошлой неделе компания Microsoft призналась, что уязвимость в Internet Explorer, позволяющая загружать и запускать на исполнение файл без ведома пользователя, действительно существует. Для использования данной уязвимости необходимо, чтобы на компьютере жертвы был установлен Windows Media Player.

Запуск исполняемого файла может быть произведен автоматически из почтового сообщения или после нажатия на ссылку на веб-странице. Обнаружившая уязвимость японская компания Little Earth Corporation заявила, что в IE существует возможность "обмануть" систему безопасности, подсунув исполняемый файл под видом звукового или другого неопасного, с точки зрения программы, контента.

Громадные дыры в Internet Explorer - в настоящее время не новость. Интересной в данном случае является политика Microsoft по отношению к данной уязвимости. Компания LAC сообщила об этой дыре софтверному гиганту еще в феврале этого года. В марте Microsoft заявила, что отчет LAC "некорректен", уверив всех, что уязвимости на самом деле не существует.

Однако, в бюллетене безопасности, выпущенном в прошлую среду, Microsoft подтверждает, что браузер Internet Explorer версий 6 и 5.01 подвержен "злонамеренному обману", и поблагодарила LAC за сообщение. В обновленном сообщении японской компании говорится, что уязвимость имеет место при использовании комбинации IE 5.01 или 6.0 и Windows Media Player 6.4. При использовании WMP 7.1 запустить exe-файл не сможет даже непропатченный браузер, но апгрейд медиа-плеера не поможет, в случае наличия установленного Microsoft Office 2000.

Microsoft, несмотря на якобы "чистосердечное признание", кривит душой и в этот раз. В марте компания увильнула от ответа, заявив, что для задействования уязвимости необходимо иметь в системе альтернативный медиа-плеер. На прошлой неделе Microsoft присвоила уязвимости "среднюю" опасность, так как, по заявлению компании "хакер должен знать, что на компьютерах жертв установлены конкретные версии ПО". Это заявление опровергается в LAC, которые намекают на то, что связка IE + WMP 6.4 часто встречается на компьютерах пользователей.

Источник: Компьюлента

18.05.02 Британский и российский исследователи обнаружили критическую уязвимость смарт-карт

Двум исследователям из Кэмбриджа - Росу Андерсону и его русскому коллеге Сергею Скоробогатову, работающим в области компьютерной безопасности, удалось продемонстрировать как злоумышленник может извлечь секретную информацию, хранящуюся на смарт-карте, сообщает платежная система PayCash со ссылкой на New York Times. Для этого оказалось достаточно вспышки от фотоаппарата и микроскопа, с помощью которых они, путем длительного перебора вариантов смогли восстановить секретный код карты.

В постоянной памяти карты содержится информация, записанная в виде последовательности чередующихся единиц и нулей. В частности, там записан секретный закрытый ключ, использующийся в процессе идентификации карты. Если он становится известен посторонним лицам, то смарт-карта может быть подделана.

По словам исследователей, они обсудили данную проблему с представителями компаний, производящих смарт-карты, и ряд из них согласились с тем, что такая возможность "взлома" карты реально существует на практике. Одна из компаний - калифорнийский производитель Atmel Corporation, напротив, заявила, что ее специалистами по безопасности рассматривалась подобная угроза, и что в их карты были внесены определенные изменения с целью предотвращения "взлома". В настоящий момент они полностью уверены в полной безопасности своей продукции. Однако сообщить что-либо конкретное о характере внесенных изменений представитель фирмы отказался, так как эта информация, по его словам, могла бы облегчить работу потенциальных хакеров.

Вообще говоря, для рядового владельца смарт-карты такая опасность является достаточно умозрительной, учитывая, что сама процедура "взлома" является чрезвычайно трудоемкой. Существуют более доступные способы обогащения с помощью краденых номеров кредитных карт. Впрочем, когда дело касается вопросов национальной безопасности, например доступа на секретные объекты с помощью поддельных смарт-карт или использования электронной цифровой подписи, хранящейся на смарт-карте, ситуация с подделкой карт может нести реальную угрозу.

Подводя итог своей работы, исследователи из Кембриджа сообщили, что ими были сформулированы предложения для компаний-производителей карт, которые помогут обеспечить защиту карт от "взлома".

Источник: CNews

18.05.02 Глава крупной хакерской группы DrinkorDie приговорен в 3 годам и 8 месяцам тюрьмы

Лидера хакерской группы DrinkorDie ("Пей или умри"), "трансатлантического кольца" компьютерных пиратов, ответственного, по утверждению следственных органов, за распространение в интернете основной массы "взломанного" программного обеспечения, приговорили 17 мая к 3 годам и 8 месяцам лишения свободы по обвинению в незаконном распространении защищенной авторским правом собственности, сообщает CNN.

Приговор 28-летнему жителю Филадельфии Джону Санкусу (John Sankus), хакерским ником которого было слово HellFire, написанное задом наперед, был вынесен вчера в соответствии с договоренностью, заключенной в феврале с органами прокуратуры США.

Как заявляют следственные органы, хакеры, в активе которых - взлом последних версий ПО от Microsoft (Microsoft Windows XP Pro) и самых новых фильмов (в частности, "Гарри Поттер и философский камень", "В тылу врага" и "Корпорация "Монстры"), игр для ПК и игровых консолей, MP3-музыки, - несут ответственность за 95% всего пиратского ПО, находящегося в онлайне, и наносят ежегодно ущерб более чем в $1 млрд.

Как всегда, история про "злых пиратов" не обошлась без "русского следа": как заявляют руководители операции по поимке пиратов, хакерская организация DrinkorDie была основана в Москве в 1993 году и впервые получила признание "братьев по оружию" после выпуска пиратской версии операционной системы Microsoft Windows 95 за две недели до официального релиза.

В США члены этой группировки включают корпоративных деятелей, профессиональных программистов и студентов Массачусетского технологического института (MIT), Калифорнийского университета в Лос-Анджелесе (UCLA), Дюкского (Duke) университета и университета Пердью (Purdue University). Британцы, подозреваемые в членстве в организации, занимаются IT-менеджментом или консалтинговой деятельностью.

Пользуясь сетью невидимых веб-сайтов и чатов, хакеры находили лазейки для взлома систем защиты ПО, а взломанные программы часто тайно размещали на университетских веб-серверах. По словам "охотников на пиратов", участники хакерских групп, в большинстве случаев, не получали доход от своей незаконной деятельности, а членство в тайных организациях им было нужно лишь для подтверждения собственных хакерских навыков.

Окружной судья Леони Бринкема (Leonie Brinkema) из города Александрия, штат Вирджиния, вынес приговор по делу Санкуса, который руководил ежедневными операциями примерно 65 членов группировки примерно в 12 странах. Максимальный срок, грозивший Санкусу - 5 лет лишения свободы.

Другой член группы, Барри Эриксон (Barry Erickson), в начале мая был приговорен к 33 месяцам тююремного заключения.

"Джон Санкус и его техно-банда действовали в безликом мире интернета и думали, что их никогда не поймают. Они ошиблись. Эти приговоры должны стать посланием к остальным, занимающимся подобными делами и верящими в свою безнаказанность", - отметил в своем заявлении замминистра юстиции США Пол Макналти (Paul McNulty).

Всего, по сообщению официальных лиц, федеральным судом в Александрии были признаны виновными 9 членов DrinkorDie.

Источник: CNews

Страница: 1…<<201202203204205>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.