Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<3435363738>>…243
15.02.07 Взломана система защиты дисков HD DVD и Blu-ray

Некто, скрывающийся под псевдонимом Arnezami, похоже, нашел универсальный способ взлома защиты от копирования, применяющейся на оптических носителях форматов Blu-Ray и HD-DVD.

Для защиты видеоматериалов на носителях DVD нового поколения киностудии применяют специально разработанную систему AACS (Advanced Access Content System). В декабре прошлого года хакер, известный под ником Muslix64, предложил способ обхода данной технологии. Однако методика, разработанная Muslix64, для каждого отдельного диска требовала собственный ключ шифрования. Впрочем, всего за пару месяцев такие кличи появились в интернете примерно для сотни блокбастеров.

Теперь же, как сообщается в форуме Doom9.org, найден универсальный способ взлома защиты Blu-Ray и HD-DVD. Как удалось выяснить Arnezami, производители для каждого из выпускаемых дисков DVD нового поколения используют один и тот же ключ обработки (Processing Key). Именно этот ключ и удалось обнаружить умельцу.

Arnezami подчеркивает, что в процессе взлома технологии AACS он использовал документацию, содержащую сведения о принципах работы системы защиты, а также инструменты мониторинга памяти. Предложенная методика, предположительно, позволяет скопировать любой из доступных сейчас фильмов на дисках Blu-Ray и HD-DVD. Впрочем, не исключено, что в перспективе киностудии внесут изменения в свою систему защиты.

Источник: Компьюлента

15.02.07 Готовится новый законопроект по защите конфиденциальной информации

Американские сенаторы Патрик Лихи и Берни Сандерс выступили авторами законопроекта о защите конфиденциальных данных Personal Data Privacy and Security Act of 2007, который обязывает компании, работающие с персональными данными клиентов, своевременно сообщать об утечках информации и предоставлять гражданам возможность редактировать сведения о себе.

Новый законопроект в своих ключевых положениях повторяет одноименную законодательную инициативу, представленную на рассмотрение Конгресса США два года назад, авторами которой является все тот же Лихи и сенатор Арлен Спектер, также участвовавший в подготовке нынешнего закона. Предыдущий законопроект пролежал на столах членов рабочей группы более года, а последние надежды на его рассмотрение и принятие погибли с закрытием 109-й сессии Конгресса в декабре прошлого года.

Авторы обновленного законопроекта полагают, что сейчас самый удобный момент для повторного внесения инициативы на рассмотрение, поскольку подавляющее большинство политиков в Конгрессе разделяют демократические взгляды.

Берни Сандерс отмечает, что компании, занимающиеся сбором конфиденциальных сведений, должны осознавать, что несут огромную ответственность перед своими клиентами, а соответствующий закон даст гражданам уверенность в безопасности персональной информации. Кроме того, законопроект предусматривает суровое наказание за кражу конфиденциальной информации. Авторы закона уверены, что нести ответственность в случае пропажи информации должен не только преступник, но и компания, по вине которой произошла утечка данных. Если закон будет принят, власти должны будут выработать новые нормы по работе с конфиденциальными данными для коммерческих структур и организаций, выполняющих государственный заказ.

Хотя в последнее время случаи незаконного доступа к персональным данным граждан редко становятся главной темой новостных полос, в ходе своего недавнего выступления перед конгрессменами Лихи сообщил о недавней пропаже по вине сотрудников Управления по делам бывших военнослужащих жесткого диска с данными на 48000 ветеранов и утечке данных из Агентства социального обеспечения штата Вермонт, в результате которой пострадали свыше 69000 жителей штата.

Добавим, что сенатор Патрик Лихи также принимает участие в подготовке законопроекта Federal Agency Data Mining Reporting Act of 2007, который обязывает федеральные власти сообщать о каждом случае использования баз данных с информацией о гражданах для выявления террористических угроз и прочей преступной деятельности. Использование подобных баз данных не запрещено, однако власти должны будут предоставлять подробный отчет об источниках информации и причине сбора данных, сообщает Ars Technica.

Источник: Компьюлента

15.02.07 Мобильных вирусов становится все больше

Мобильные телефоны становятся все менее безопасными - сотовые операторы по всему миру страдают от мобильных вирусов, спама и троянов, количество которых растет с каждым днем. Причем наиболее уязвимы пользователи сотовой связи в Азии и Европе.

Исследование, проведенное аналитической фирмой Informa Telecoms and Media по заказу антивирусной компании McAfee показало, что 83% операторов сотовой связи в 2006 году сталкивались с проблемой вредоносного программного обеспечения. Количество вирусных атак в прошлом году в пять раз превысило показатели 2005 года.

Рост мобильных угроз связан с увеличением популярности смартфонов и других мультимедийных устройств. Большую роль тут играет и унификация абонентских терминалов - сейчас большинство смартфонов и КПК функционируют на базе четырех программных платформ (Symbian, Microsoft Windows Mobile, Palm Source и Linux). Чаще всего обладатели смартфонов страдают от спамеров, фишеров и вирусописателей, которые перехватывают конфиденциальную информацию, похищают личные данные и засылают червей, нарушающих работу устройства.

Однако аналитики Informa Telecoms and Media отмечают, что, несмотря на рост числа мобильных вирусов, количество зараженных телефонов остается сравнительно низким. Так, 200 сотовых операторов, участвовавших в исследовании, подверглись менее чем пяти вирусным атакам, в ходе которых пострадали более 100000 трубок. Менее 5% операторов истратили свыше 200000 долларов США на устранение брешей в системах защиты.

В конце января эксперты аналитической фирмы Tower Group высказали предположение, что в 2007 году вырастет количество хакерских атак на смартфоны, поскольку в последнее время появилось много новых банковских и платежных мобильных сервисов. Наибольшей опасности подвергаются пользователи услуги "мобильный бумажник", которая позволяет абонентам сотовой связи использовать смартфоны и КПК в качестве кредитной или дебетовой карты.

Источник: Компьюлента

15.02.07 Ученые предлагают новый способ обнаружения вирусов

Американские исследователи из Пенсильванского университета предлагают новый способ обнаружения быстро распространяющихся вирусов и червей.

В настоящее время для обнаружения вредоносных программ, как правило, применяются цифровые подписи, уникальные для каждого отдельного вируса. Однако такая методика, отмечают ученые, оказывается малоэффективной в том случае, если вредоносная программа постоянно видоизменяется.

Технология, предложенная американскими исследователями, основана на постоянном мониторинге сетевого трафика. Система анализирует количество пакетов данных, пересылаемых между различными сетями, и в случае обнаружения аномального всплеска активности выдает сигнал тревоги. Это позволяет идентифицировать вирусную эпидемию в течение долей секунды после ее начала.

Однако, сообщает Associated Press, некоторые эксперты считают, что практическое применение новой технологии обнаружения вредоносных программ будет затруднено. Так, Иоганнес Уллрих из американского института SANS отмечает, что предложенная методика не позволяет обнаруживать такие вирусы, которые распространяются с небольшой скоростью. К тому же в некоторых корпоративных сетях может наблюдаться резкое увеличение исходящего трафика, например, при проведении видеоконференций в режиме реального времени или отправке писем большому количеству получателей. В таких случаях система, разрабатывающаяся в Пенсильванском университете, может давать ложные сигналы тревоги.

Источник: Компьюлента

13.02.07 В Excel обнаружены новые узявимости

Microsoft предупредила о появлении эксплойта для уязвимости, присутствующей в нескольких версиях Excel, сообщает CNet. По данным Secunia, уязвимость обнаружена в приложениях, входящих в пакеты Office 2000, Office 2003 и Office XP, а также в Office 2004 для MacOS. Найденная уязвимость может присутствовать не только в Excel, но и в других программах пакета Office, однако пока это точно не установлено.

Для эксплуатации этой уязвимости злоумышленники могут рассылать письма с вредоносными вложениями с расширением .xls, а также создавать веб-сайты с электронными таблицами, содержащими враждебный код. Дыра открывает злоумышленнику возможность удаленного управления системой.

Как всегда в таких случаях пользователям рекомендуется проявлять бдительность и не открывать и не сохранять вложенные файлы Excel сомнительного происхождения.

Источник: Компьюлента

Страница: 1…<<3435363738>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.