Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<211212213214215>>…243
05.03.02 Бортовой компьютер новых автомобилей BMW будет работать под управлением Windows CE.

Фирма Microsoft, доминирующая на рынке программного обеспечения для персональных компьютеров, предприняла попытку выхода на рынок встроенного программного обеспечения для автомобилей.

По сообщению представителей Microsoft, в новых автомобилях BMW седьмой серии будет использоваться бортовой компьютер, работающий под управлением Windows CE. Кроме того, фирма Microsoft, а также некоторые производители автомобилей намерены в ближайшее время представить перспективные бортовые компьютеры для автомобилей следующего поколения.

Эта новость для фирмы Microsoft является важной вехой на пути завоевания рынка, на котором ей придется конкурировать, к примеру, с Sun Microsystems. Фирма Sun уже имеет договоренности с такими автопроизводителями, как General Motors и Ford, а Скотт Макнили, генеральный директор Sun, достаточно давно поддерживает отношения с представителями автомобильного бизнеса.

Автопроизводители рассматривают встроенные компьютерные и другие "телематические" системы как потенциальный источник миллиардов долларов прибыли, однако снижение прибыльности отрасли, прохладный прием потребителем некоторых ранних разработок, а также политика снижения издержек производства, которой придерживаются многие производители автомобилей, мешают развитию таких проектов.

------------------

Что же станет с безопасностью BMW?

Источник: Компьюлента

05.03.02 Любопытные сотрудники - самая большая дыра в безопасности любой системы.

Недавно проведенный опрос британских IT-менеджеров показал, что безопасность компьютерных систем большинства компаний страдает от чрезмерно любопытных сотрудников больше, чем от вирусов и хакеров. Более половины опрошенных специалистов заявили, что уязвимости внутри локальной сети представляют намного большую опасность, нежели внешние угрозы.

Исследование было проведено Институтом компьютерной безопасности (CSI), по результатам опроса был сделан вывод о том, что среднестатическая атака внутри компьютерной сети приносит ущерб в размере 2,7 миллиона долларов, в то время как внешняя атака обходится всего в 57 тысяч долларов. Компания Oracle, по заказу которой было проведено исследовние, рекомендует уделить большее внимание защите компьютерных сетей от любопытства сотрудников, применяя средства шифрования и парольной защиты ценных ресурсов.

Источник: Компьюлента

05.03.02 Обнаружена уязвимость в веб-сервере Apache для Linux.

Разработчики дистрибутива Conectiva Linux сообщают об обнаружении уязвимости в веб-сервере Apache для открытой операционной системы. Уязвимость обнаружена в модуле "mod_ssl", который используется для установки защищенных соединений с веб-сервером и других задач, связанных с шифрованием.

Данный модуль не является частью дистрибутива Apache, однако он включен в поставку и активирован в некоторых дистрибутивах Linux, в том числе и Conectiva Linux. Уязвимость в mod_ssl может быть использована для выполнения программного кода на сервере. Задействовать уязвимость можно с использованием специально составленного сертификата безопасности, что вызывает ошибку переполнения буфера. Модуль mod_ssl рекомендуется обновить всем пользователям Apache, либо деактивировать его в том случае, если нет необходимости в использовании защищенных соединений.

Источник: Компьюлента

04.03.02 6 марта ожидается новый удар со стороны вируса Klez.e

Шестого числа каждого нечетного месяца (а следовательно, и шестого марта 2002 года) вирус Klez.e активизирует свою деструктивную функцию и предпринимает попытку заполнить все файлы на винчестере зараженного компьютера случайным содержимым. После этого файлы уже невозможно восстановить.

Вирус Klez, как уже сообщалось, способен распространяться как по электронной почте, так и по локальным сетям, копируя себя под именами, которые генерируются следующим образом: червь сканирует все доступные диски, ищет на них файлы с расширением имени:

.txt .htm .doc .jpg .bmp .xls .cpp .html .mpg .mpeg

и берет имя найденного файла (name.ext) как "базу" имени вложения, и затем добавляет второе расширение ".exe". Например: "Ylhq.htm.exe", "If.xls.exe" и т.п.

В заражённых письмах червь самостоятельно подставляет поле "From:". В зависимости от случайного счетчика червь либо подставляет туда реальный адрес отправителя, либо случайным образом генерирует фиктивный адрес. При рассылке писем он записывает в свой EXE-файл список найденных адресов электронной почты. Все строки в теле вируса (тексты сообщений и адреса) хранятся в зашифрованном виде.

Что касается Klez.e, то этот червь устанавливает себя в системную папку Windows со случайным именем, которое начитается на "Wink", например, "Winkad.exe". Далее он ищет ссылки на EXE-файлы в следующем ключе реестра:

Software\\Microsoft\\Windows\\CurrentVersion\\App Paths

После этого червь пытается заразить найденные приложения. При заражении EXE файла, червь создаёт файл с оригинальным именем файла и случайным расширением, а также атрибутами скрытый+системный+только чтение. Этот файл используется червём для запуска оригинального (заражённого) файла. При запуске заражённого файла червь записывает оригинальное приложение во временный файл с тем же именем + "MP8" и запускает его.

Червь способен заражать и RAR-архивы, записывая в них свои копии со случайным именем. Имя файла выбирается из списка:

setup

install

demo

snoopy

picacu

kitty

play

rock

К имени файла вирус добавляет два или одно расширения, последнее из которых это - ".exe", ".scr", ".pif" или ".bat".

При попытке заражения через электронную почту, червь эксплуатирует пресловутую брешь Internet Explorer (и соответственно, Outlook Express) IFrame.

Самый эффективный способ избавиться от вируса - пока не слишком поздно - это скачать утилиту "Лаборатории Касперского", предназначенную для истребления не только Klez.e, но и ряда других вирусов.

Источник: Компьюлента

03.03.02 Появился первый вирус, написанный на новом языке Microsoft С#

В пятницу антивирусные компании сообщили о появлении первого компьютерного вируса, написанного с использованием новейшего языка Microsoft С#, который является важным компонентом архитектуры .Net и своеобразным ответом Microsoft на Java. Новый вирус, названный своим создателем Sharpei, предназначен, в первую очередь, для поражения компьютеров, использующих элементы рабочей среды .Net. По сути, он является очередным почтовым червем, маскирующимся под обновлением для Windows. В строке темы письма находится фраза " Important: Windows update" (важно: обновление Windows), а в теле письма сообщается, что обновление ускоряет работу ОС на 50% и повышает безопасность системы. При запуске вложенного файла вирус рассылает свои копии по адресам из книги Outlook, а затем очищает папку "Отправленные" (Sent) и удаляет самого себя. Если пораженный компьютер работает под управлением Windows XP или другой поддерживающей .Net системы, то дополнительно заражаются файлы в 4 папках, при открытии которых вирус активируется вновь.

По данным антивирусных компаний Sharpei пока не был замечен в "диком" виде, однако если он и окажется в свободном плавании, то его действие не будет отличаться от действия обычного почтового червя. Реально пострадать могут лишь активные пользователи .Net, которых пока очень немного. По этой причине большинство антивирусных компаний присвоили Sharpei низкий индекс опасности.

Источник: Компьюлента

Страница: 1…<<211212213214215>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.