Безопасность
19.09.06 В оптические диски будут встраиваться чипы RFIDПроизводители, занимающиеся тиражированием оптических носителей для крупнейших кинокомпаний, намерены начать выпуск DVD со встроенными идентификационными радиометками (RFID). Наличие чипов RFID теоретически позволит предотвратить незаконное копирование материалов, защищённых авторскими правами.
Суть новой технологии, как сообщает Vnunet.com, сводится к следующему. Микрочипы RFID, встроенные в оптические носители, будут содержать сведения о производителе диска, копирайте и пр. Эти данные будут считываться сканерами, интегрированными в DVD-плееры нового поколения. Если в ходе проверки будет установлено, что копия сделана незаконно или предназначена для воспроизведения в другом географическом регионе, плеер просто-напросто откажется проигрывать носитель.
Кроме того, RFID-чипы позволят отслеживать перемещение каждого конкретного диска от производителя до конечной точки розничных продаж. Это должно помочь в выявлении источников пиратской продукции и при проведении расследований, связанных со случаями нарушения авторских прав.
Производство оптических носителей со встроенными идентификационными радиометками должно начаться в ближайшее время на заводах компании U-Tech. Кстати, на фабриках U-Tech ежемесячно выпускается порядка 500 миллионов оптических дисков с фильмами, играми и программным обеспечением. Пилотный проект по распространению дисков с чипами RFID планируется организовать на территории Австралии. Если тестирование технологии даст положительные результаты, поставки "антипиратских" носителей, вероятно, начнутся и в другие регионы. Кстати, новая методика подходит для использования как с обычными DVD, так и с оптическими носителями форматов Blu-Ray и HD-DVD. Впрочем, пока не ясно, как скоро производители перейдут к выпуску бытовой и компьютерной техники с интегрированными RFID-сканерами.
Источник: Компьюлента
19.09.06 Бескорыстные хакеры почти "закончились"Время бравирующих хакеров прошло, и на смену шалящим подросткам пришли преступные группировки, единственная цель которых — нажива. Такое мнение высказал заместитель главы отдела Департамента юстиции США (DoJ) Кристофер Пайнтер (Christopher Painter), выступая на конференции по киберпреступности в Лондоне.
За несколько лет картина сильно изменилась, сообщил он. Хотя в СМИ периодически появляются рассказы о подростках, взламывающих компьютеры из своей спальни, настоящая угроза — в невидимых и организованных хакерах. «Конечно, еще встречаются одиночки, но всё чаще мы видим преступные группы, организованные через интернет», — сказал Пайнтер. Обычно такие группы занимаются кражей реквизитов, кардингом и созданием ботнетов — сетей из тысяч зомбированных компьютеров. Их трудно отследить, к тому же, компании не спешат сообщать о случаях взлома, чтобы не потерять свою репутацию. «Поскольку преступления совершаются в онлайне, многие люди даже не понимают, что происходит».
По подсчетам ФБР, вся компьютерная преступность в США в целом обходится бизнесу в $400 млрд. По данным британского Департамента торговли и промышленности, за 2 года уровень компьютерной преступности вырос в полтора раза.
Но больше всего правоохранительные органы опасаются не случаев онлайновых грабежей и вымогательств, а потенциальной угрозы для жизненно важных инфраструктур, возможно, со стороны хакеров-террористов. Так, Пейнтер вспомнил случай, когда двое молодых хакеров в США отключили свет в одном из небольших аэропортов, сообщил Reuters.
Источник: CNews
19.09.06 Internet Explorer опасен: Microsoft бездействуетВ Internet Explorer вновь обнаружена ошибка, которая позволяет хакерам проникать на компьютер жертвы. Microsoft не успела выпустить заплатку для данной уязвимости.
Новости об уязвимости поступили уже на третий день после того, как компания Microsoft выпустила свежий пакет обновлений. Тем не менее, компания до сих пор не выпустила новый патч для Internet Explorer. По словам главы отдела безопасности компании Symantec Дэвида Коула (David Cole), даже полностью обновленные системы Windows XP SP2 и Windows 2000 SP4 уязвимы для внешних атак.
В настоящее время не существует ни одного известного «лекарства» для найденной ошибки. По словам разработчиков, необходимое исправление можно будет получить либо при очередном плановом обновлении операционной системы, либо с помощью специально скачанного пакета обновлений. Что же касается Windows Server 2003, то тут никаких проблем нет.
Новая ошибка в Internet Explorer напрямую связана с системой ActiveX Control (утилита непосредственной анимации от Microsoft), являющейся частью daxctle.ocx объекта COM. Сами разработчики признают, что подобная уязвимость предоставляет атакующему возможность проникнуть на удаленный компьютер довольно заурядным способом: пользователю достаточно зайти на сайт злоумышленника.
В прошлом году программа ActiveX несколько раз подвергалась исправлениям со стороны разработчиков, поскольку было установлено, что операционная система Windows не могла полностью контролировать данные, поступающие при работе ActiveX даже при необходимых настройках безопасности. Теперь же — при наличии вышеупомянутого кода — JavaScript пропускает в систему посторонние данные, что приводит к переполнению динамической памяти.
По словам г-на Коула, нет ничего удивительного в том, что в ActiveX продолжают обнаруживаться новые проблемы: «Чем выше функциональность, тем больше ошибок. Комплексность является врагом безопасности, поэтому данную проблему решить не так просто. Разработчики пытаются найти баланс между функциональностью и безопасностью».
До появления заплатки компания Symantec рекомендует воспользоваться советом от Microsoft и отключить ActiveX. Еще один совет от Microsoft предполагает отключение всех контроллеров ActiveX в самом Internet Explorer при помощи диалогового окна, всплывающего после выбора Tools\Internet Options (Сервис\Свойства обозревателя).
По словам г-на Коула, ожидаемый в этом году браузер Internet Explorer 7 для Windows XP (а также Windows Vista), по всей видимости, не будет лишен похожих проблем.
Источник: CNews
18.09.06 Пираты взломали защиту фильмовОчередная программа взлома системы защиты цифровых прав (DRM) в Windows Media Player от Microsoft привела к остановке некоторых сервисов продажи фильмов и сомнениям специалистов относительно надежности системы в целом.
Microsoft работает над соответствующей «заплаткой», но не может сказать, когда она выйдет.
Это второй случай за месяц, когда в Сеть была выложена программа отключения защиты от копирования FairUse4WM. Первая заплатка от Microsoft была выпущена 28 августа, но хакер быстро справился с ней и выпустил новую программу, предлагая ее как средство «честного использования» приобретенных цифровых файлов.
Сооснователь компании по ИТ-безопасности eEye Digital Security Марк Мэйффрет (Marc Maiffret) считает, что эта «гонка» не закончится никогда. «Я думаю, что вендоры пытаются лишь показать, что могут что-то сделать с этим. Но я надеюсь, они не настолько глупы, чтобы считать себя способными прекратить музыкальное пиратство», — сказал он.
На DRM от Microsoft полагаются компании Movielink, Amazon.com, продающие фильмы. Сервису Amazon всего неделя. Британский канал спутникового телевидения BSkyB временно закрыл свой сервис загрузки фильмов с 31 августа. Представитель Amazon Шон Сандвол (Sean Sundwall) сказал, что новый сервис, Unbox, не испытал проблем из-за уязвимости. Сервис позволяет смотреть телешоу и фильмы на портативных устройствах, поддерживающих Windows Media, сообщило агентство Associated Press.
Источник: Журнал “Business Online”
18.09.06 В флэш-плеере Macromedia найдена критическая уязвимостьВ плеере Macromedia Flash Player обнаружена очередная уязвимость. Брешь теоретически может использоваться злоумышленниками с целью получения несанкционированного доступа к удалённым компьютерам.
Как сообщается в бюллетене безопасности Adobe, для организации атаки нападающему необходимо вынудить жертву открыть при помощи флэш-плеера Macromedia сформированный специальным образом файл в формате SWF. Обработка такого файла спровоцирует ошибку, и злоумышленник получит возможность выполнить на машине жертвы произвольный программный код.
Брешь охарактеризована компанией Adobe как критически опасная. Уязвимость присутствует в флэш-плеере Macromedia версии 8.0.24.0 и более ранних модификациях программы. Всем пользователям указанных программных продуктов настоятельно рекомендуется инсталлировать Macromedia Flash Player 9.0.16.0, в котором проблема устранена. Загрузить обновлённую модификацию программы можно с веб-сайта разработчиков или через встроенные в флэш-плеер средства автоматического обновления.
Уведомление о дыре в Macromedia Flash Player опубликовала и корпорация Microsoft, которая распространяет данный программный продукт вместе с операционными системами Windows. Уязвимое приложение, в частности, входит в состав Windows XP с первым и вторым сервис-паками, а также Windows XP Professional x64 Edition.
Примечательно, что ранее в флэш-плере Macromedia уже была обнаружена похожая брешь. Причём для реализации нападения злоумышленнику также нужно было вынудить жертву открыть сформированный специальным образом файл в формате SWF.
Источник: Компьюлента

