Безопасность
21.12.06 Правозащитники подали иск против Министерства национальной безопасности СШАФонд электронного фронтира (Electronic Frontier Foundation, EFF) подал иск против Министерства национальной безопасности Соединенных Штатов с требованием, чтобы была раскрыта информация, собранная системой Automated Targeting System (ATS). Об этом сообщает Info World.
Использование ATS началось в начале декабря. Система на основе собранных данных, хранящихся в течение 40 лет, оценивает "уровень угрозы", которую каждый конкретный въезжающий в США человек представляет для безопасности страны. Досье на въезжающих в страну собирается как из государственных источников, так и частных. В первую очередь, в ход идут сведения, указанные при бронировании авиабилета – имя, адрес и другая контактная информация, данные о предыдущих полетах. По условиям соглашения с властями Евросоюза, ATS может получать регистрационные данные пассажиров европейских авиакомпаний. Доступ к данным, собранным ATS, имеют лишь сотрудники таможни, пограничного контроля и других органов правопорядка, а также граждане, состоящие на государственной службе.
EFF остался недоволен такой инициативой американских властей и потребовал отложить внедрение системы и провести дополнительные слушания и опросы общественного мнения. Но требование выполнено не было, и в минувший вторник правозащитники обратились в суд округа Колумбии. Фонд возмущен тем, что граждане не имеют ни права доступа к собранной ATS информации о них самих, ни возможности потребовать исправить неточные, не соответствующие действительности или неполные данные.
Истцы также считают, что собранные системой сведения могут использоваться во вред гражданам, хотя представители Министерства национальной безопасности заверяют, что информация не будет применяться в коммерческих целях или передаваться частным компаниям.
Представитель министерства Джаррод Эйджен отказался комментировать исковое заявление EFF, но заявил, что ATS необходима для выявления террористов, пересекающих границы США. По его словам, система поможет защитить страну от угрозы террористических атак, а без ATS правоохранительные органы станут фактически "слепыми".
Источник: Компьюлента
15.12.06 Microsoft борется со "взломщиками" Windows VistaКорпорация Microsoft выпустила обновление для службы Windows Update операционной системы Windows Vista, исключающее возможность использования ОС без активации. Ранее существовала возможность избежать активации ОС путем использования "гибридной" версии системы, состоящей из кодов и тестовой, и финальной версий Windows Vista. Напомним, что новая ОС Microsoft работает в полнофункциональном режиме без регистрации в течение тридцати дней с момента установки. Если в этот период систему не активировать, по истечении указанного срока функциональность существенно урезается, сообщает News.com.
Корпоративные варианты операционной системы Windows Vista, напомним, были официально представлены 30 ноября. Домашние пользователи смогут приобрести новую программную платформу 30 января следующего года. Кстати, тем кто купит компьютер с Windows ХР в предпраздничный сезон Microsoft предложит специальные купоны на последующее льготное обновление операционной системы до Windows Vista.
Несмотря на то, что система находится в продаже несколько недель, ОС уже стала объектом пристального внимания хакеров. Так, на ряде пиратских сайтов, а также в пиринговых сетях появилась специальная хакерская программа, при помощи которой можно обойти систему защиты недавно представленной операционной системы Windows Vista. Программа позволяет активировать корпоративную версию Windows Vista при помощи образа VMWare настоящего сервиса управления ключами Key Management Service (KMS). В настоящее время в Microsoft работают над "заплаткой" для данной уязвимости.
Источник: Компьюлента
07.12.06 Дыра в Word позволяет захватить контроль над ПКВ текстовом редакторе Microsoft Word обнаружена очередная опасная уязвимость, которая теоретически может использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру.
Проблема связана с ошибкой, возникающей в редакторе при обработке составленных специальным образом документов. Для реализации нападения злоумышленнику нужно вынудить жертву открыть в уязвимом приложении вредоносный файл, который, например, может быть размещен на веб-странице в интернете или прислан пользователю по электронной почте. При попытке просмотра документа в Word возникает ошибка, провоцирующая дальнейшее выполнение произвольного программного кода. В результате, атакующий получает возможность захватить полный контроль над системой.
Брешь присутствует в редакторах Word 2000/2002/2003, приложении Word Viewer 2003, версии Word 2004 для операционной системы Apple Mac OS, а также в пакетах Microsoft Works 2004/2005/2006. Заплатки для уязвимости в настоящее время не существует.
В корпорации Microsoft занимаются изучением проблемы, однако о сроках появления соответствующего патча пока ничего не известно. В качестве временной защитной меры пользователям предлагается не открывать и не сохранять документы Word, полученные из сомнительных источников.
Примечательно, что три месяца назад в редакторе Word была выявлена похожая брешь. Причем практически сразу в интернете появился троян, эксплуатирующий уязвимость. Не исключено, что и на этот раз злоумышленники постараются воспользоваться фактом отсутствия заплатки для дыры и начнут распространение нового вредоносного ПО.
Источник: Компьюлента
06.12.06 MySpace создает базу данных преступниковРуководство MySpace.com заключило соглашение с компанией Sentinel Tech Holding, в рамках которого предполагается разработка специальной базы данных, содержащей информацию о лицах, совершивших преступления на сексуальной почве. Предполагается, что правонарушители, попавшие в эту базу, не смогут получить доступ к сверхпопулярной социальной сети MySpace.
Сеть MySpace, насчитывающая свыше 70 миллионов зарегистрированных пользователей, привлекает большое количество подростков, которые зачастую становятся жертвами сексуальных маньяков и педофилов. Как раз для выявления таких личностей и будет применяться новая база данных, получившая название Sentinel Safe.
В состав Sentinel Safe будет включена детальная информация о примерно 550 тысячах сексуальных преступников, совершивших злодеяния на территории Соединенных Штатов. В Sentinel Safe планируется включить не только имена злоумышленников и такие сведения, как их возраст, вес, рост, цвет глаз и волос, но и особые приметы, в частности, наличие татуировок, шрамов и так далее.
База данных Sentinel Safe, которую планируется регулярно обновлять, является частью более широкой инициативы по обеспечению безопасности социальной сети. Кстати, руководство MySpace намерено организовать специальную службу, работники которой будут круглосуточно отслеживать активность в социальной сети и удалять профили тех, кто подходит под описание любого из преступников в Sentinel Safe.
Примечательно, что на днях в сети MySpace был обнаружен вредоносный видеоролик, при помощи которого злоумышленники пытались заманить пользователей на фишерские сайты. Руководство сети пока никак не прокомментировало появление червя.
Источник: Компьюлента
06.12.06 В Microsoft подтвердили, что старые вирусы могут работать на Windows VistaКорпорация Microsoft подтвердила информацию о том, что некоторые из старых вирусов могут паразитировать на недавно представленной операционной системе Windows Vista.
На прошлой неделе компания Sophos обнародовала ноябрьскую десятку наиболее распространенных в интернете вредоносных программ. При этом в Sophos подчеркивали, что почтовые черви Stratio-Zip, Netsky-P и Bagle-Zip, занимающие в десятке места, соответственно, с первого по третье могут без проблем инфицировать компьютеры с Windows Vista.
Как сообщает ZDNet, в Microsoft провели собственное расследование и на днях подтвердили, что новая операционная система теоретически подвержена атакам вирусов, некоторые из которых датируются еще 2004 годом. При этом в Microsoft особо подчеркнули, что речь идет не о дырах в средствах безопасности Windows Vista, а о способах социального инжиниринга. То есть, упомянутые вредоносные программы могут проникнуть на компьютер только при непосредственном участии пользователя, например, открывшего опасное письмо в почтовом клиенте стороннего производителя (встроенный в Windows Vista клиент Windows Mail Client способен обнаруживать и автоматически блокировать эти вредоносные программы). Запретить же инсталляцию стороннего ПО администраторы могут при помощи средств управления доступом пользователей (User Account Control, UAC).
Windows Vista, по заявлениям Microsoft, является самой безопасной программной платформой за всю историю корпорации. Вместе с тем, эксперты Sophos предупреждают, что одной из основных целей киберпреступников в ближайшее время станет недавно выпущенный браузер Internet Explorer 7, через который злоумышленники будут стараться захватить контроль над ПК жертвы.
Источник: Компьюлента

