Безопасность
22.04.04 Sophos и Sun представили корпоративное решение для борьбы с вирусами и спамомПроизводитель антивирусного ПО Sophos и компания Sun Microsystems объявили об интеграции модуля Sophos PureMessage и сервера Java System Messaging, основного компонента Sun Java Enterprise System. В результате было создано решение, предназначенное для защиты от спама, вирусов. Решение, предлагаемое Sophos и Sun, позволяет Java Enterprise System непосредственно, без участия дополнительного ПО (Message Transfer Agent), связываться с PureMessage по специальному каналу на сервере Java System Messaging.
В настоящее время уже продано 220 млн. лицензий на Java System Messaging Server, основной компонент Java Enterprise System. Он интегрирован с Java System Calendar Server и программным обеспечением Java System Instant Messaging.
Источник: CNews
20.04.04 Федеральные чиновники покрывают пиратов?На днях CNews.ru сообщал о новых мерах московского правительства, направленных на усиление борьбы с пиратами. Однако не успели инициативы столичных властей вступить в силу, как их сразу же признала незаконными антимонопольная служба.
О контрафакте и мерах по борьбе с ним сегодня не говорит только ленивый. На днях своим видением этой проблемы поделился даже президент РФ. Он уверен, что пока правительство не обеспечит снижение цен на легальную продукцию и доступ к ней, пока не будет создана соответствующая правовая база, все усилия по борьбе с контрафактной продукцией останутся малоэффективными. Усилий действительно много, однако результат их пока невелик. Различные госсруктуры, ответственные за принятие решений, или «мешают жить» легальным производителям, или оспаривают возможность применения тех или иных способов решения «пиратской» проблемы.
Напомним, в целях борьбы с распространением контрафактной аудио-, видеопродукции и пиратского ПО с 15 апреля в столице предполагалось ввести новые специальные идентификационные марки, которые производители легального товара могли получить бесплатно после предъявления соответствующим органам документов, подтверждающих качество и происхождение продукции. Предполагалось, что марка, имеющая несколько степеней защиты, будет содержать сведения о проекте, данные о правообладателе, год выпуска и название самого носителя. Причем идентификационный знак следовало клеить на упаковку таким образом, чтобы при вскрытии она приходила в негодность. На приведение своей продукции в соответствие с новыми требованиями законопослушным производителям было отпущено две недели. И уже с 1 мая правоохранительные и контролирующие органы получали право проверять происхождение подобной продукции. Не обнаружив на ней идентификационной «метки», они были вправе наказывать пиратов.
Однако сегодня ряд СМИ распространил информацию о том, что методы борьбы с продавцами пиратских лазерных дисков, которые используют московские власти, были признаны антимонопольной службой (Управлением ФАС по Москве) незаконными. В связи с этим столичному правительству предписано отменить постановление о маркировке дисков. Помимо этого, заодно отменен и введенный в июле прошлого года запрет на торговлю дисками и видеокассетами с лотков. По мнению заместителя начальника управления средств массовых коммуникаций Минпечати РФ Петра Поройкова, именно благодаря действию этого запрета, за счет почти полной ликвидации уличной торговли контрафактом общий уровень пиратства в России в последнее время значительно снизился.
«Мне пока неизвестна мотивировочная часть постановления ФАС, - прокомментировал CNews.ru ситуацию директор Некоммерческого Партнерства Поставщиков Программных Продуктов (НП ППП) Дмитрий Соколов. - Представляется, что здесь справедлив традиционный аргумент - противоречие регионального и федерального законодательства». По его словам, федеральное законодательство не предусматривает какой-либо обязательной маркировки, и подобные меры фактически накладывают на предпринимателей дополнительные обязанности, ограничивают свободу перемещения и распространения определенных видов товаров. При этом г-н Соколов отмечает, что НП ППП не против маркировки. Однако рынку компьютерных программ эта мера приносит скорее вред, чем пользу. Часто поверхностная "помощь" властей на практике оборачивается и против правообладателя, и против потребителя. По его мнению, тема обязательного оклеивания идентифицирующими марками программной продукции - именно из этой области. Тем не менее, г-н Соколов считает, что внимание со стороны федерального и московского правительства к проблеме защиты интеллектуальной собственности в сфере компьютерных программ - факт отрадный, и он лишний раз доказывает экономическую и социальную значимость проблемы. «Важно только, чтобы при этом не была создана почва для перегибов и непродуманных шагов», - отмечает он.
Пример такого рода перегибов в беседе с CNews.ru привел Игорь Кузнецов, отвечающий в фирме "1С" за работу с московскими розничными сетями. По его словам, когда прошлым летом российское правительство приняло постановление, согласно которому аудио- и видеопродукцию больше нельзя было реализовывать в формате развозной торговли, правительство Москвы «пошло дальше», и включило в перечень также "компьютерно-информационные носители". Причем их реализация была запрещена не только в нестационарных точках, но и в киосках московского метрополитена. Результат нововведения не заставил себя долго ждать, однако ударил он не по пиратам, а по поставщикам лицензионной продукции. В начале октября 2003 года в метрополитене было запрещено торговать аудио- видео- и компьютерными носителями. «Сохраняя торговые точки сети «Чистый софт», мы оплачивали аренду, но продажей программных продуктов не занимались, - рассказывает г-н Кузнецов. - Соответственно – «1С» понесла прямые убытки, так же как и другие законопослушные арендаторы, поступавшие подобным образом». По его мнению, сами пираты изменений не почувствовали, поскольку их продукция распространяется не через стационарные киоски (работу которых легче контролировать проверяющим органам), а через передвижные лотки. «Только благодаря усилиям общественных организаций спустя четыре месяца удалось добиться отмены несправедливого постановления, - сетует г-н Кузнецов. - Разрешение на торговлю компьютерными дисками выдали лишь в феврале, и в настоящее время торговля в метрополитене открыта».
По словам г-на Соколова, в НП ППП также уверены, что введенные ограничения сказались в первую очередь на работе легальных производителей - отмечался значительный спад объемов продаж. Он считает, что властям очень важно четко разделять два явления - искоренение лоточной торговли и перегибы в регулировании других форм торговли. При этом г-н Соколов отмечает, что «Партнерство» всегда поддерживало меры, направленные на ликвидацию сбыта контрафактных компьютерных программ, осуществляемого путем разносной и развозной торговли (в том числе с рук, лотков и палаток).
Кстати, о перегибах. Их не лишена и новая инициатива ФАС. По информации ряда источников, наряду с ликвидацией меток на легальную продукцию и запрета на торговлю дисками и видеокассетами с лотков, сняты также ограничения на торговлю эротической продукцией, которую столичные власти ранее запрещали продавать рядом со школами.
Источник: CNews
16.04.04 Хакеры атаковали крупнейшие суперкомпьютерные системы СШАВ конце марта - начале апреля крупнейшие американские суперкомпьютерные системы подверглись хорошо скоординированной хакерской атаке. Под ударом оказались Стэнфордский национальный центр атмосферных исследований, Суперкомпьютерный центр в Сан-Диего и Национальный центр суперкомпьютерных приложений при Иллинойсском университете. Несмотря на то, что в официальных заявлениях практически ничего не говорится о нанесенном ущербе, эксперты полагают, что нападение может иметь далеко идущие последствия.
Как сообщает Associated Press, в результате атаки неизвестные злоумышленники получили доступ к вычислительным мощностям вышеназванных суперкомпьютерных центров. Кроме того, в ходе нападения была задействована широкополосная сеть TeraGrid, обеспечивающая связь между различными научными организациями. В наибольшей степени пострадали серверы Национального центра атмосферных исследований, а также серверы, входящие в состав TeraGrid. На время устранения причин случившегося эти компьютеры пришлось отключить от Сети.
По мнению специалистов, проведенный взлом может быть своеобразной репетицией готовящейся крупномасштабной DoS-атаки на ключевые узлы Всемирной сети или крупные онлайновые ресурсы. Огромные вычислительные мощности и каналы с высокой пропускной способностью, принадлежащие суперкомпьютерным центрам, подходят для этого как нельзя лучше. В настоящее время спецслужбы продолжают поиск злоумышленников, однако шансы на их поимку крайне невелики.
Источник: Компьюлента
16.04.04 Червь Netsky продолжает плодитьсяКомпания Symantec обнаружила новую модификацию вредоносной программы Netsky, о которой впервые стало известно в феврале нынешнего года.
Двадцать вторая по счету версия вируса, Netsky.V, как и все предыдущие варианты, распространяется по электронной почте, однако письма, несущие угрозу пользователям интернета, теперь не содержат вложенных файлов. Вместо этого, вирус загружает основной модуль с уже инфицированного компьютера. Для этого Netsky.V пытается через порт 5557 соединиться с собственным HTTP-сервером, установленным на зараженной машине, и получить оттуда файл index.html. Код, содержащийся в этом файле, позволяет через порт 5556 подключиться к FTP-серверу червя и скачать исполняемый компонент.
Далее Netsky.V активирует обычные процедуры установки. Вредоносная программа копирует себя в директорию Windows под именами Kasperskyaveng.exe и skyav.tmp, регистрируется в реестре операционной системы, обеспечивая автоматический запуск при каждом включении компьютера, а также осуществляет поиск адресов электронной почты для дальнейшей рассылки. Далее производится установка HTTP- и FTP-серверов, прослушивающих порты 5557 и 5556, соответственно. Для рассылки писем используется встроенный SMTP-сервер.
Кроме того, если системная дата лежит в промежутке между 22 апреля 2004 года и 28 апреля 2004 года, червь постарается вывести из строя ресурсы www.keygen.us, www.freemule.net, www.kazaa.com, www.emule.de и www.cracks.am путем организации на них DoS-атаки. Вирус представляет опасность для пользователей компьютеров с операционными системами Windows 2000, 95, 98, Me, NT, Server 2003 и XP. Размер исполняемого файла составляет 19432 байта.
Источник: Компьюлента
16.04.04 В интернете появилась новая модификация вируса MydoomКомпания Symantec зафиксировала появление новой модификации вредоносной программы Mydoom. Напомним, что этот червь в январе нынешнего года устроил одну из самых крупных вирусных эпидемий за всю историю существования интернета. Инфицированными оказались сотни тысяч компьютеров по всему миру, а сайт компании SCO, вот уже год ведущей войну с сообществом open-source, был выведен из строя по вине организованной вирусом DoS-атаки.
Новая модификация червя, Mydoom.I, по своей функциональности близка к оригинальной версии. Вредоносная программа также распространяется по электронной почте в письмах с вложенными файлами. При этом вложение может иметь как одно, так и два расширения, а его название всегда выбирается из списка: body, data, doc, document, file, message, readme, test или text.
После неосторожного запуска присланного файла червь добавляет записи в системный реестр, обеспечивая себе автоматический запуск при загрузке ОС, а затем пытается разослать собственные копии по найденным на компьютере жертвы адресам посредством встроенного SMTP-сервера. При этом обратный адрес фальсифицируется, а тема и содержимое письма генерируются произвольным образом из заложенного автором списка.
Вредоносная программа способна заражать компьютеры с операционными системами Windows 95, 98, Me, 2000, NT и XP. О том, будет ли червь организовывать DoS-атаки на какие-либо интернет-ресурсы, в Symantec ничего не сообщают. Впрочем, пока вирус не получил особого распространения и, вероятнее всего, так и не получит.
Источник: Компьюлента

