Безопасность
21.09.04 Закон против spyware не устраивает правозащитниковДве правозащитные организации, Privacy Rights Clearinghouse и World Privacy Forum, требуют от губернатора штата Калифорния Арнольда Шварценеггера наложения вето на законопроект против spyware, сообщает Internet News. Согласно закону, запрещена установка шпионских программ на компьютеры пользователей без их ведома. По мнению правозащитников, проект закона имеет массу недостатков. В частности, наложение штрафа на компании, устанавливающие шпионские программы, возможно только в случае, если имел место "умышленный обман", что достаточно сложно доказать. В законопроекте учитываются всего несколько типов программ-шпионов, хотя известны, по меньшей мере, около тысячи разновидностей spyware. Власти штата отказались сообщить, на какую дату будет назначен пересмотр закона. Крайний срок подписания документа истекает 30 сентября 2004 года.
Источник: Компьюлента
09.09.04 Троян Psyme перезаписывает исполняемые файлыСпециалисты компании Sophos обнаружили вредоносную программу Psyme, инфицирующую компьютеры под управлением операционных систем Microsoft Windows. Как сообщается, троян Psyme может использоваться злоумышленниками для загрузки на машину-жертву каких-либо дополнительных модулей. При этом вредоносная программа использует ряд уязвимостей в браузере Internet Explorer, а полученные компоненты записываются на место пусковых файлов проигрывателя Windows Media Player и почтового клиента Outlook Express. Широкого распространения вредоносная программа Psyme пока не получила.
Источник: Компьюлента
03.09.04 Обнаружены критические уязвимости в архиваторе WinZipВ распространенном архиваторе WinZip обнаружены две очень опасные уязвимости, которые могут использоваться злоумышленниками с целью выполнения на компьютере-жертве произвольного вредоносного кода.
Как сообщает PC World, эксплойта для организации атак с применением дыр в WinZip в интернете пока замечено не было, именно поэтому разработчики программы не раскрывают детали об уязвимостях. Известно лишь, что одна из дыр может быть задействована удаленно и провоцирует ошибку переполнения буфера. Другая проблема связана с неправильной обработкой аргументов командной строки. Данная ошибка носит локальный характер, однако может также эксплуатироваться удаленно в том случае, если доступ к компьютеру уже был получен каким-либо другим способом.
В связи с широким распространением архиватора WinZip уязвимости были охарактеризованы как высоко критичные. Впрочем, патч для дыр уже выпущен, и разработчики настоятельно рекомендуют загрузить его всем пользователям вышеназванного пакета. Правда, заплатка может быть установлена только на девятую версию WinZip, так что пользователям модификаций программы с индексами 3.х, 6.х, 7.х и 8.х вначале придется скачать обновление. Инсталляционный файл WinZip 9.0 занимает 2,3 Мб.
Источник: Компьюлента
02.09.04 В США завершилась программа по борьбе с онлайновым мошенничествомНа прошедшей неделе в США завершилась программа по борьбе с онлайновым мошенничеством, проводимая с 1 июня. В акции участвовали ФБР, Федеральная торговая комиссия США и Почтовая служба США. За три летних месяца в Соединенных Штатах арестованы более сотни киберпреступников, и предъявлены 117 обвинений в совершении преступлений. 53 человека уже признаны виновными и осуждены. Правоохранительными органами США зарегистрировано 160 случаев интернет-мошенничества, жертвами которых стали 150 тыс. человек, потерявшие из-за обмана 215 млн долл. Кража персональных данных с помощью подставных веб-сайтов и мошеннических сообщений наносит экономике США ущерб в 50 млрд долл. ежегодно. Только за прошлый год на удочку фишеров попались 10 млн американцев.
Источник: Журнал “Business Online”
02.09.04 Sendmail выпустила программный модуль для борьбы со спамомКомпания Sendmail объявила о выпуске нового модуля для одноименного почтового сервера. Представленный программный компонент предназначен для борьбы с несанкционированными рекламными рассылками путем проверки подлинности источника сообщения и последующей блокировки писем с фальсифицированной информацией об отправителе. Реализованная в модуле технология является частью развивающегося стандарта Sender ID. Необходимо также заметить, что использование предложенной методики блокировки спама замедляет работу почтового сервера на 8-15%. Загрузить бета-версию нового программного модуля можно с сайта производителя.
Источник: Журнал “Business Online”

