Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 08.12.2003


Информационный Канал Subscribe.Ru


Обзор высоких технологий в области  защиты и взлома

Анонс:

Cчёт друга в МТС

Уясним сначала понятие "поимей" - я подразумеваю в нём скачать мелодию на халяву, получить распечатку его звонков и т.д.

Самое сложное, что тебе нужно будет сделать это подержать в своих руках его мобилу минуты 2. За эти 2 минуты ты должен сделать следующие: тебе надо резко набрать номер 088021 и когда тётенька попросит ввести
новый пароль сделай это и клади трубку. Теперь главное не забыть пароль.

{ Подробнее
http://www.alliance.com.ua/out.php?pid=8&arid=2445 }  

  


Новости:

Yahoo предлагает новый метод борьбы со спамом

Компания Yahoo работает над созданием новой технологии борьбы со спамом. Для эффективной борьбы с непрошеной рекламой, по мнению одной из крупнейших интернет-компаний, придется внести некоторые коррективы в механизмы работы почтовых серверов. Коррективы эти будут сводиться к созданию системы так называемых доменных ключей (Domain Keys). Эти ключи будут использоваться для идентификации серверов друг другом и подтверждения подлинности отправителя. В результате, можно будет противостоять излюбленной спамерами модели рассылок с подделкой обратных адресов.

В заголовок каждого отправляемого письма сервер с поддержкой Domain Keys будет записывать зашифрованный закрытый ключ. Сервер получателя, со своей стороны, должен будет отправить запрос системе доменных имен и получить открытый ключ, соответствующий домену. Если с помощью этого открытого ключа можно расшифровать закрытый, то письмо считается подлинным. В противном случае, письмо классифицируется как спам и отсеивается.

Yahoo намеревается начать внедрение своей технологии уже в 2004 году. Технология Domain Keys будет реализована в собственной почтовой службе Yahoo. Разработчики других почтовых систем смогу лицензировать технологию доменных ключей совершенно бесплатно, что должно способствовать ее распространению. Широкая поддержка Domain Keys важна, так как, если эту систему не будут поддерживать большинство почтовых серверов, ее эффективность будет невысокой.

(с) www.compulenta.ru

 

США признаны уязвимыми для мощных кибератак

Эксперты по компьютерной безопасности, работающие на американское правительство, полагают, что США недостаточно хорошо защищены от по-настоящему серьезных кибератак. В частности, Эймит Йоран, курирующий в Министерстве внутренней безопасности США вопросы, связанные с кибертерроризмом, полагает, что все крупные инциденты с компьютерной безопасностью имели пока сравнительно легкие последствия. В частности, эпидемия червя Blaster, по мнению Йорана - это сущая ерунда, по сравнению с тем, что может произойти в результате тщательно спланированной кибератаки террористов.

В будущем ситуация может измениться, и новые компьютерные черви или хакерские атаки смогут нанести серьезный ущерб не только отдельным пользователям или компаниям, но и национальной безопасности Соединенных Штатов. При этом, поскольку от работы интернета и других систем связи зависит нормальная жизнь всей американской экономики, соответствующая инфраструктура становится главной мишенью для хакерских атак.

В октябре нынешнего года под эгидой Министерства внутренней безопасности США были проведены учения, в рамках которых оценивалась готовность к кибератакам наиболее важных отраслей экономики - банковской сферы, энергетики и т.д. Хотя в целом, по результатам учений, были получены положительные результаты, выяснилось, что уровень взаимодействия между различными отраслями оставляет желать лучшего. Поэтому американские спецслужбы намерены взяться за совершенствование уже созданной ранее системы раннего предупреждения о кибератаках.

(c) www.compulenta.ru

 

В ядре Linux обнаружена критическая уязвимость

Специалисты по компьютерной безопасности предупреждают о новой критической уязвимости, обнаруженной в ядре Linux. Ошибка кода позволяет любому получить полный доступ к системе удаленного компьютера. Неизвестный взломщик воспользовался этим для атаки на сервера проекта Debian, что и привело к обнаружению дыры.


Этот факт имеет огромное значение для всех пользователей ОС - поскольку уязвимость находится в ядре, открытыми для нападения являются пользователи любых дистрибутивов Linux. Многие компании, распространяющие ОС, уже подтвердили наличие ошибки в их системах. Ошибка присутствует в коде ядра, начиная с версии 2.4.0 и до 2.5.69, но отсутствует в релизах 2.4.23-pre7 и 2.6.0-test6.


Сама уязвимость заключается в переполнении целочисленного значения в системном вызове brk( ), который отвечает за управление памятью. Когда запрос вызывает функцию do_brk( ), используя переменные адреса и длины, поставляемые пользователем, вызов не проверяет переменные на переполнение.

Согласно анализу специалистов компании Symantec, эта уязвимость позволяет любому пользователю, имеющему ssh-доступ к системе, обрести привилегии root, что позволяет выполнить практически любую операцию на машине.


Основные поставщики дистрибутивов Linux разместили на своих сайтах предупреждения для пользователей и заплатки для ядра. По информации от Symantec, код, позволивший неизвестному хакеру атаковать сервера проекта Debian, свободно распространяется в хакерской среде.
 

(c) www.cnews.ru

 

Спонсор: "QPLAZE" - игры для J2ME - мобил

Обновлен сервер "Проекта - Alliance.com.ua"
 

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Директор проекта - Андрей Барановский
Программирование - Тарас Бездетный
www.alliance.com.ua



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное