Безопасность
07.03.02 Светодиоды позволяют шпионить за компьютерным оборудованием на расстоянии.Ученые США и Великобритании нашли способ на расстоянии считывать данные с компьютера посредством наблюдения за вспышками светодиодов на электронном оборудовании и мерцанием мониторов.
Оптические сигналы от маленьких вспыхивающих светодиодов (LED), расположенных практически на всех компьютерных устройствах, от модемов до клавиатур и маршрутизаторов, можно регистрировать с помощью оптики. Как рассказал Джо Лагри, программист Lockheed Martin Space Systems, обработка этих сигналов позволяет восстановить все данные, прошедшие через эти устройства. "Для этого не требуется большого количества оборудования, это можно делать на достаточном расстоянии, и обнаружить такое наблюдение абсолютно невозможно", - пишет он в своей статье "Утечка информации через оптические излучения". Светодиодные индикаторы выступают в качестве оптических передатчиков данных, почти так же как световоды, только без кабеля.
Впрочем, такому риску подвергаются не все устройства, оснащенные светодиодными индикаторами. К группе риска относится оборудование, используемое в низкоскоростных сетях с передачей данных на короткие расстояния, например, банковские автоматы. Корпоративные локальные сети и домашние подключения к интернету находятся вне опасности.
Как рассказал Лагри, при помощи оптического сенсорного оборудования ему удалось принять сильный сигнал с расстояния около 22 ярдов.
Решить эту проблему просто - размещайте оборудование вдали от окон, наклеивайте черную ленту на светодиоды или отключайте их. Производители также могут модернизировать свои устройства с учетом такой опасности.
Источник: Компьюлента
07.03.02 В интернете обнаружен и обезврежен онлайновый генератор макровирусов.Британский сайт Vnunet еще в понедельник сообщил о появлении в интернете "первого и единственного" онлайнового генератора вирусов Macro Virus Maker v1.2. С его помощью любой желающий, даже не подозревающий о существовании языков программирования, мог создать собственный макровирус для Microsoft Word. Для этого нужно было указать название вируса, текст сообщения, который тот выводил бы на экран, и день активации. После этого специальный скрипт генерировал страницу, содержащую текст макроса. Затем макрос можно было поместить в любой документ Word и отправить по электронной почте недругам.
В принципе генераторы вирусов существовали и раньше - с помощью одного из них был, например, создан нашумевший в прошлом году почтовый червь Anna Kournikova. Однако до последнего времени такие генераторы существовали лишь в виде самостоятельных программ, часто требующих для использования некоторых начальных знаний и навыков программирования. Создатель же генератора, известный под псевдонимом MI_pirat, называет в качестве основных достоинств своего инструментария отсутствие необходимости в загрузке программ из интернета и в программистских знаниях.
Генератор "для чайников" просуществовал в Сети недолго. MI_pirat разместил свое детище на сервере бесплатного хостинга Freeservers.com. После публикации на Vnunet о случившемся узнала администрация этого сервера, которая приняла оперативные меры по удалению сайта с вирусным генератором. Впрочем, ничто не мешает MI_pirat'у сделать новый сайт по другому адресу.
Источник: Компьюлента
07.03.02 Антивирусные эксперты предупреждают об опасности эпидемии "неуловимого" вируса ZombieMist.На этой неделе в почтовой рассылке Focus Virus появилось несколько сообщений о заражении компьютеров вирусом ZombieMist, который впервые появился около года назад. Эксперты в области антивирусных технологий считают ZombieMist самым совершенным и сложным для обнаружения вирусом. Дело в том, что для маскировки вирус использует совершенно новый прием, названный "интеграцией в код". В компании Symantec установили, что вирус умеет декомпилировать исполняемые файлы и внедрять в них свой код, захватывая с этой целью до 32 Мб ОЗУ. В результате, можно сказать, что пораженный файл сам становится вирусом, при этом зараженная программа продолжает нормально работать. Таким образом, обнаружить вирус путем эвристического анализа файлов становится весьма сложно, к тому же, для дополнительной маскировки в ZombieMist используются элементы полиморфизма. Кстати, по некоторым данным, этот вирус был написан россиянином, скрывающимся за псевдонимом Zombie.
Для распространения ZombieMist использует метод "лобовой атаки": вначале поражаются исполняемые файлы из папок, указанных в строке "Path" файла autoexec.bat, а затем наступает очередь всех программ на локальных и сетевых дисках. Тем не менее, тревога может оказаться ложной, так как обе компании, сообщившие о заражении ZombieMist, пользуются антивирусной программой AVP, некоторые версии которой в свое время принимали за этот вирус вполне безобидные файлы. С другой стороны, имеются данные о том, что ZombieMist проверяет систему на наличие AVP и пытается блокировать работу этой программы. Важно отметить, что в ходе испытаний вируса в фирме Symantec ни одной неудачной попытки заражения зафиксировано не было.
Источник: Компьюлента
06.03.02 Антивирус Касперского признан лучшей программой 2001 года.Популярный российский компьютерный журнал "Мир ПК" опубликовал результаты IX ежегодного опроса пользователей, проведенного для выявления лучших продуктов на российском компьютерном рынке. По итогам проведенного голосования Антивирус Касперского одержал победу в одной из наиболее престижных категорий программного обеспечения - "Антивирусы". Опрос проводился одновременно по двум каналам - через Интернет в режиме онлайн на web-сайте "Мир ПК" и при помощи специальной анкеты, размещенной в печатной версии журнала. Таким образом, был достигнут максимальный охват аудитории. Читателям также была предоставлена возможность вносить собственных кандидатов в объявленных категориях, что обеспечивало наибольшую открытость исследования и точное отражение существующих пользовательских предпочтений.
Источник: Журнал “Business Online”
05.03.02 Попытки Microsoft сделать упор на безопасность воспринимаются скептически.В последний раз, когда компания Microsoft, производящая программное обеспечение, объявляла о существенном изменении стратегии, это было связано с рынком веб-браузеров, и всем известно, насколько успешным был этот стратегический сдвиг, если вспомнить что когда-то доминирующим браузером был продукт от Netscape, а не от Microsoft.
Теперь же, когда руководитель компании, Билл Гейтс (Bill Gates) объявил о смене приоритетов в Microsoft, делая упор на "безопасном коде", стоит ли компаниям, занимающим эту нишу рынка компьютерных технологий, принять предупреждающие меры, чтобы не повторить судьбу Netscape?
Вряд ли, заявляют аналитики. Многие из них смотрят на происходящие в стратегии Microsoft сдвиги скептически, помня о том множестве ошибок и упущений в системах безопасности предыдущих программных продуктов компании.
Другие задаются вопросом, возможно ли вообще говорить о создании систем, которые невозможно взломать, учитывая технологическую изощренность предлагаемых Microsoft веб-сервисов.
Анонсированные компанией веб-сервисы предполагают использование единого логина и пароля для всех онлайн-услуг, которыми пользуется клиент, от банковских и финансовых, до туристических. Но одним из ключевых факторов в обеспечении успеха для Microsoft будет решение трудной задачи: убедить клиентов, что их финансовая информация хорошо защищена от хакеров.
На недавней конференции в Сан-Хосе, Калифорния, Джим Бидзос (Jim Bidzos), вице-президент RSA Security, производящей системы компьютерной безопасности, не мог избежать ироничных высказываний по поводу Microsoft.
Надо заметить, что шум, поднятый заявлениями г-на Гейтса, все же не остался незамеченным теми компаниями, которые потенциально могут составлять конкуренцию Microsoft на тех нишах, что компания собирается занять. Стоит вспомнить, хотя бы, время, когда была выпущена ОС Windows 95 - ведь тогда компании, производящие антивирусное ПО были обеспокоены тем, что спрос на их продукты может упасть, за счет того, что новая система считалась неплохой в плане обеспечения безопасности (на тот момент).
Но затем началась эра макро-вирусов и других зловредных программ, которые старое ПО не могло остановить. Сейчас, когда уже больше дюжины только основных типов вирусов, и каждый день появляются все новые и новые, в том числе те, что используют продвинутые особенности продуктов Microsoft, компании становится все труднее создавать программы, обладающие достаточной защитой от вирусов и хакерских атак, в том числе.
Считается, что если Microsoft уберет или хотя бы уменьшит количество багов и дыр в безопасности своих программ, это снизит спрос на продукты компаний, производящих ПО, защищающее от хакерских вторжений и персональные firewall. Тем не менее, эксперты утверждают, что чем сложнее становятся технологии и чем дальше они развиваются (даже если это развитие идет на пользу безопасности), тем больше новых проблем приобретают пользователи.
Надо заметить, что Microsoft находится сейчас в безвыигрышной ситуации: слишком много внимания сосредоточено на продуктах компании, и тем более сейчас, когда компания сделала такое смелое заявления о безопасности, любое единичное хакерское вторжение в уже исправленный, усовершенствованный продукт (тем более, если оно будет успешным), принесет компании существенное снижение репутации.
Хотя, многие эксперты полагают, что пристальное внимание компьютерного сообщества к продуктам компании имеет вовсе не негативный характер, а скорее, наоборот. Такого же мнения придерживается и Г-н Гейтс.
Источник: CNews

