Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости IT технологий (Украины, России и дальнего зарубежья) - выпуск от 10/07/2002


Информационный Канал Subscribe.Ru


Подборка новостей интернет-технологий от 10/07/2002
ЧП Новиков [www.novikov.com.ua]

Сегодня в выпуске


— Червь-борец с брандмауэрами и вирус, меняющий имя пользователя Windows

— ИТ-специалисты разозлены на производителей софта

— Зачем нужны поисковики?

— Взлом паролей в MS SQL Server

— На Украине идет война брендов

— Об.Ruсение

— Море музыки с колючей проволокой по краям

— На обычные CD-R можно записывать 1,3 GB!

Также см. на www.novikov.com.ua в разделе "Занимательная информация"
— В ближайшие 50 лет человечество должно будет покинуть Землю
— Видеоигры снижают активность мозга
— Один день из жизни менеджера по рекламе и PR российской веб-студии
— Российские космонавты отправятся на Марс



Подробнее

>> Червь-борец с брандмауэрами и вирус, меняющий имя пользователя Windows

"Лаборатория Касперского" сообщает об обнаружении нового сетевого червя, который занимается борьбой с брандмауэрами. Точнее, только с одной его моделью: червь ищет и пытается закрыть запущенные копии брандмауэра ZoneAlarm, а также отсылает по электронной почте "уведомления" по одному из двух адресов, возможно, принадлежащих автору червя. Эти письма содержат информацию о заражённой системе.

Червь Worm.Win32.Datom состоит из трех разных компонентов: MSVXD.EXE, MSVXD16.DLL и MSVXD32.DLL. Первый компонент, MSVXD.EXE, активизирует червя при запуске, загружая библиотеку MSVXD16.DLL. В свою очередь, MSVXD16.DLL загружает компонент MSVXD32.DLL, который выполняет основные функции размножения.

Отыскав доступные сетевые ресурсы червь пытается соединиться с компьютером, на котором эти ресурсы находятся. В случае успешного соединения червь ищет доступную папку, которая может быть директорией Windows. Для этого он пытается использовать имя "WinNT", а также читает раздел "WinDir" из файла MSDOS.SYS, если такой существует. Затем червь копирует в удалённую директорию Windows все свои компоненты и настраивает автозагрузку файла MSVXD.EXE при старте Windows.

Кроме того, "Лаборатория" обнаружила в Сети очередного интернет-червя под названием Calil. Сей "зверь" распространяется во вложениях email-сообщений. Для размножения используются функции программы Outlook. Отсылаемые червём письма содержат в качестве аттача файл LILAC_WHAT_A_WONDERFULNAME.avi.exe.

Червь меняет имя владельца зараженной системы на xEnOcrAtEs.

/ Компьюлента /



>> ИТ-специалисты разозлены на производителей софта

Аналитическое агентство Hurwitz Group объявляет о выпуске специального исследования на тему: "Кто виноват в проблемах с безопасностью? Между молотом и наковальней: подробный отчет о дырах в софте". Авторы исследования опросили более 300 специалистов по компьютерной безопасности. Вывод исследования однозначен: конечные пользователи считают, что производители ПО обязаны немедленно извещать общественность об обнаружении новых дыр и предоставлять полную информацию о характере уязвимостей.

Как сообщает Hurwitz, опрошенные откровенно разозлены на производителей софта, поскольку те стараются, по возможности, скрывать информацию по обнаруженным "багам". Мотивация очень проста: производители утверждают, что если предоставлять информацию по дырам в ПО всем желающим, она попадет и к хакерам, а это приведет к еще более печальным последствиям. Проходила информация и о том, что Microsoft попросту подкупала специалистов по безопасности, чтобы те не распространяли информацию о дырах в ПО, разработанном в этой корпорации. За продукцией Microsoft, как известно, стабильно держится слава "наиболее дырявой", хотя неуязвимого софта, как известно, не существует. О том, что все современное ПО ужасно, говорят даже в серьезных научных заведениях США. Все последнее время в США обсуждается вопрос ответственности производителей ПО. Представители организаций по защите прав потребителей и государственные органы США обсуждают возможность применения к производителям некачественного ПО таких же санкций, как и к производителям некачественных автомобилей или тостеров.

Софтверные компании придерживаются иного мнения, постоянно убеждая и пользователей и правительство в том, что программный продукт настолько отличается от других "товаров народного потребления", что к нему нельзя применить общепринятые законы. Более того, по мнению производителей ПО, программа - это вообще не продукт, а услуга, что освобождает ПО от требований по качеству.

Опрошенные Hurwitz специалисты считают абсолютно необходимым раскрытие всех подробностей в онлайновых форумах и прессе. Это, по мнению опрошенных, последнее средство заставить софтверные компании одуматься и быстрее реагировать на обнаружение "дыр". Участники опроса полагают необходимым раскрывать все подробности, даже если это может самым пагубным образом отразиться на работе их собственной компании. До таких крайностей, как говорят представители Hurwitz Group, конечных пользователей довела безответственность производителей.

Как заявлено в пресс-релизе Hurwitz, 39% респондентов считают, что о "дырах" надо сообщать сразу по обнаружении, 28% - что в течении одной недели. Все меньше людей считают, что производителям ПО надо давать целых 30 дней на "штопку", а уж потом распространять сообщения о новых уязвимостях.

Пит Линдстрём, директор по стратегиям безопасности в Hurwitz Group, считает, что в скором времени ситуация, при которой безответственность софтверных компаний фактически поддерживается на законодательном уровне, скоро может кардинальным образом измениться. Коммерческие компании, пострадавшие от дыр в ПО, по мнению Линдстрёма, в скором времени потащат производителей в суды, что, в свою очередь, может привести к созданию стандартов безопасности для софтверных компаний.

/ Компьюлента /



>> Зачем нужны поисковики?

Поисковыми серверами индексируются огромные объемы данных. Google, как один их самых мощных, производит поиск по более чем 2 миллиардам веб-страниц. В этом море информации можно найти любые данные, главное знать как искать.

Поисковый робот индексируя новый сайт, собирает о нем всю доступную информацию, и очень часто бывает, что к нему попадают документы, на которые нет прямых ссылок, и о которых обычный пользователь как бы знать не должен. Понятно, что всему виной халатность или неграмотность администратора сайта, однако во многих случаях и ПО для управления веб-проектами сохраняет конфиденциальные данные, так что они находятся в свободном доступе, главное знать URL по которому к нему обратиться.

Правильно сформировав запрос вы можете узнать какие директории, типа root, cgi-bin, bin, admin, и т.д. находятся в свободном доступе. В запросе первым делом необходимо указать наименование дирекории, которую будем искать, и затем уже тип интересующего нас файла, который обычно не должен быть доступен пользователю, напрмер db, bin, txt.

Теперь передаем такой запрос поисковику (на примере Google)

inurl:admin filetype:db

И видим результат. Списки адресов в которых присутствует директория Admin и файл .db вида:

www.somesite.com/admin/personal/url.db

Можем посмотреть полученный файл или, удалив его из пути, посмотреть содержимое спрятанной от обычного пользователя директории. Правильно формируя запросы можно получить практически любую интересующую информацию.

Поисковик Altavista прекрасно подходит для поиска уязвимых cgi скриптов, формируя запросы типа:url:cgi-bin, url:template, или на испанском url:pagina.

/ Hack.com.ua /



>> Взлом паролей в MS SQL Server

Система парольной защиты пакета SQL Server оказалась не такой устойчивой, как принято было считать. Такое открытие сделал Дэвид Личфилд (David Litchfield), специалист по компьютерной безопасности из компании Next Generation Security Software (NGSS), изучив работу недокументированной функции pwdencrypt(), отвечающей за хэширование паролей в SQL Server.

Первым делом Личфилд решил проверить, добавляется ли в хэш пароля случайный шум, позволяющий более надежно зашифровать информацию. Для этого он сверил значения, возвращаемые pwdencrypt() от одного и того же пароля (для проверки Личфилд выбрал слово foo), но в разное время. При этом оказалось, что результаты действительно различаются - то есть, к хэшу пароля добавляется случайное значение, которое генерируется в зависимости от времени суток и позволяет замаскировать одинаковые по написанию пароли. Далее Личфилд проанализировал механизм генерации шума, который представляет собой целое число, получаемое в результате объединения двух псевдослучайных чисел, которые, в свою очередь, генерируются, исходя из системного времени.

Сведения о механизме создания шума уже облегчают взлом паролей, однако дальнейшие изыскания показали, что в система хранения паролей еще более уязвима. Как оказалось, вводимый пользователем пароль сначала переводится в формат unicode, затем к нему добавляется шум, а после этого осуществляется хэширование пароля. Однако в SQL Server хранится не одна, а две версии пароля. Первая из них зависит от регистра символов, а вторая состоит исключительно из символов в верхнем регистре. При этом к обеим версиям пароля добавляется одинаковый шум. Таким образом, зная механизм генерации шума можно простым перебором слов подобрать пароль в верхнем регистре - для этого требуется значительно меньше ресурсов, чем при подборе пароля, чувствительного к регистру - после чего подбор последнего становится тривиальной задачей.

Для демонстрации обнаруженной уязвимости Литчфилд написал простую программу на Си, которая вначале хэширует все имеющиеся в ее распоряжении слова, сравнивая ее с хранящимся в SQL Server хэшем пароля в верхнем регистре. На компьютере с процессором Pentium III с частотой 1 ГГц и 256 Мб ОЗУ программа за две секунды перебирает 200 000 слов.

/ NGSSQLCrack /



>> На Украине идет война брендов

Развернулось настоящее сражение за обладание доменом Softline.Ua

Как сообщило в одном из последних номеров издание «Е», на Украине возникла неоднозначная ситуация с правом обладания доменом Softline.Ua.

С одной стороны, на Украине уже длительное время работает местная компания ЗАО «Softline», имеющая шестилетний опыт разработки ERP-систем и успевшая позитивно зарекомендовать себя на внутреннем и внешнем рынках благодаря своему продукту «Мегаполис».

С другой стороны, 15 мая российская компания Softline, которая занимается лицензионного программного обеспечения, заявила об открытии своего представительства на Украине. Неудивительно, что между двумя компаниями разгорелся спор за право обладания доменом Softline.Ua.

В свое время ООО «Хостмастер» отказало украинскому Softline в регистрации данного домена, ссылаясь на отсутствие свидетельства о регистрации торгового знака. Заявка на получение свидетельства к тому времени уже была подана в Госдепартамент интеллектуальной собственности. Softline же российский, предоставив «Хостмастеру» международное свидетельство о регистрации торгового знака, получил вожделенный домен себе в распоряжение.

Теперь украинцы оспаривают возможность предъявления международного (а не украинского) свидетельства о регистрации бренда и ищут несоответствия в регистрации торговой марки SoftLine-Direct в категории «печатные издания». Украинская компания намерена идти до конца и прибегнуть к судебному разбирательству.

/ Вебпланета /



>> Об.Ruсение

Еще пару лет назад сочетание знаков .Ru было известно лишь сравнительно небольшому числу россиян, посвященному в таинства Интернета. Теперь словосочетание «точка ру» знакомо многим, хотя несомненная привязка его к таким понятиям как «глобальная компьютерная сеть» и «региональные доменные зоны» по-прежнему очевидна только для посвященных. Для прочих это сочетание символов сродни таинственным аббревиатурам ltd и ink написанных на упаковках иноземных товаров рядом с названием продукта.

Обозначение .Ru не имеющих ни к сети ни к компьютерам никакого отношения. Первооткрывателями в сфере создания ру-брэндов стали создатели сериала Любовь.Ru, вслед за выходом которого на экраны страну охватила настоящая ру-эпидения. Чего, например, стоит один только бар под названием Суши.Ru, меню которгго представляет собой пластамассовый ноутбук с вложенными пластиковыми листами.

До недавнего времени однако присутствие в названии брэнда символов .Ru было признаком известной элитарности брэндированного продукта. Последняя ру-новинка может, однако, так постановку вопроса коренным образом изменить, так как впервые под знаком .Ru выпущен продукт массового потребления.

Недавно на прилавках отечественных магазинов появились чипсы с названием Картошка.Ru. Выпускает сей продукт компания под названием «Распак». Производители, впрочем, попытались и довольно изящно надо отметить привязать картошку к сетевым делам. На пакете содержится предупреждение следующего характера: «WARNING!!! Не роняйте Картошку.Ru в клавиатуру!!! WARNING!!! Детям не рекомендуется проводить за компьютером более 1 часа в день. Доступ к Картошке.Ru нелимитирован».

Кроме того, сообщается Картошка.Ru – это лучший помощник веб-серфера, поскольку она утоляет голод, возникающий во время многочасовых путешествий по сети и является высокотехнологичным продуктом, хоть и не имеет отношения к веб-технологиям. Очевидно, производители рассчитывают, что все-таки основной процент покупателей «Картошки.Ru» составят если не заядлые пользователи Интернета, то по крайней мере люди, более или менее знакомые с онлайн средой.

/ Pronline.ru /



>> Море музыки с колючей проволокой по краям

Музыкальная индустрия США претерпевает кризис. Потребители аудио продукции предпочитают скачивать ее из Интернета. Только за один год продажи компакт-дисков в США упали на 4%. Мириться с таким положением дел звукозаписывающие компании не намерены. Но способ противодействия процветанию p2p сетей пока не определен.

Путь первый сводится к ужесточению юридических ограничений на распространение музыкальных файлов. Собственно, именно он сейчас является определяющим в развитии музыкальной индустрии. Компакт-диски с защитой от копирования, CD которые можно открыть только на одном компьютере… Скоро, кажется, дело дойдет до выпуска одноразовых носителей.

При этом борцы за копирайт планируют начать привлекать к ответственности не только владельцев p2p сетей, но и рядовых пользователей, качающих музыку из Сети на халяву. Выслеживать таких будут провайдеры и в качестве первичной меры пресечения им будет высылаться предупреждение об отключении доступа к Интернету в случае обмена пиратскими файлами.

Все эти меры предлагает принять на вооружение Ассоциация Звукозаписывающей Индустрии Америки (RIAA). Она же намерена добиться формирования у аудитории файлообменных сетей стойкого негативного отношения к подобным сервисам. Нехитрое и вполне легальное техническое решение позволит компаниям звукозаписи наводнить p2p сети «пустышками» - битыми файлами, которые просто не откроются на компьютере запросившего их пользователя. Этот ход, полагают представители RIAA заставит интернетчиков разочароваться в самой идее пиринговых сетей и отвадит их от походов на подобные сайты.

Насколько эффективен этот – вопрос. Драконовские меры защиты копирайта, может быть, и сдерживают рост пиратского рынка, но не способны ликвидировать пиратство как класс. Кроме того, затягивание гаек вызывает волну протеста со стороны потребителей, в глазах которых гиганты индустрии звукозаписи предстают настоящими монстрами.

Переломить такое восприятие крайне непросто, даже при условии, что качество работы индустрии будет постоянно улучшаться, а спектр услуг – постоянно расширяться. Интересы клиентов при таком подходе, очевидно, страдают и восполнить их нечем.

Есть, однако, и другой путь. Более прогрессивны, более, так сказать, либеральный и, несомненно, куда лучший для имиджа всей индустрии звукозаписи. Его недавно предложила одна из крупнейших Universal Music Group. В ответ на распростронение нелицензионной музыки компания планирует начать предоставлять доступ к собственному поистине гигантскому архиву за символическую сумму – всего за $10. Все подписчики интернет-библиотеки должны, по замыслу, получить права те же, что и обладатели лицензионных дисков, купленных у компании.

Акция, как утверждается, является своего рода экспериментом. Менеджеры корпорации установят, будет ли она способствовать увеличению продаж и (или) снижению спроса на пиратскую продукцию. Пожалуй, это один едва ли не единственных случай, когда звукозаписывающий гигант решил пересмотреть свою политику в сторону смягчения. И есть все шансы на то, что эксперимент будет вполне успешен. Правда, при одном лишь условии – он должен длиться относительно долго. Потребителю необходимо дать привыкнуть к новой услуге, прочувствовать все ее преимущества.

Инициатива Universal Music Group может стать той самой альтернативой пиратскому аудио-бизнесу, которой до сих пор не было. Ведь если перед пользователем встанет выбор – не платить ничего за сомнительное качество и возможный результат, или заплатить копейки за результат гарантированный, многие, пожалуй, выберут второе.

/ Pronline.ru /



>> На обычные CD-R можно записывать 1,3 GB!

Sanyo предложила новую технологию записи, позволяющую разместить 1,3 GB на нормальном диске CD-R со штатной емкостью 650 MB и 1,4 GB -- на носителе с номинальной вместимостью 700 MB.

Согласно заявлению японской фирмы, для чтения CD повышенной плотности, вдобавок, вполне годятся стандартные дисководы CD-ROM -- для этого потребуется только изменить их программную прошивку.

Решение Sanyo, таким образом, существенно привлекательнее другого 1,3-гигабайтового формата -- DDCD, продвигаемого Sony, поскольку не требует применения специальных носителей и принципиально новых дисководов.

Впервые эта технология будет использована в комбо-приводе CRD-DV1, поставки которого Sanyo намерена начать в течение ближайших полутора месяцев. Он станет одним из немногих в индустрии устройств с поддержкой 4-кратной скорости записи DVD-R (первые носители 4X DVD-R собирается вскоре выпустить фирма Mitsui), а также сможет производить ускоренные перезапись DVD-RW (2X) и воспроизведение DVD-ROM (16X). Запись CD повышенной плотности CRD-DV1 будет осуществлять со скоростью 12X.

/ Itc.ua /



С наилучшими пожеланиями,
Руслан Новиков
Kiev, Ukraine, info@novikov.com.ua
тел/факс: (044) 490-3759, 490-3760



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное