Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости IT технологий (Украины, России и дальнего зарубежья) - выпуск от 13/07/2002


Информационный Канал Subscribe.Ru


Подборка новостей интернет-технологий от 13/07/2002
ЧП Новиков [www.novikov.com.ua]

Сегодня в выпуске


— Сеть и Безопасность: США – страна хакеров и государственного сетевого террора

— Технологиям поиска - "Срочно найти и доставить"

— eMarketer: женская аудитория Сети растет почти повсеместно

— В Китае изобретена новая система глобальной навигации

— Microsoft открывает центр поддержки для платформы .Net

— Студии Лебедева принесли извинения

— Дефект позволяет хакерам взломать замок для Outlook

— MS FrontPage не желает работать с исправленной версией Apache

— Англия - остров позапрошлого века

— Спам-реклама все популярнее

— В Нидерландах запретили виртуальную детскую порнографию

— У Украины плохой международный имидж


Подробнее

>> Сеть и Безопасность: США – страна хакеров и государственного сетевого террора

Ефим Осипов

Net Security News

Убаюкивающее летнее спокойствие пропало так же быстро, как и занялось. Да и не могло быть иначе: любая минимальная потеря контроля и бдительности в любой момент могла и может привести к неожиданным и непоправимым результатам. Лето вспыхнуло вновь своим жаром, отсвечивая пламенем наиболее актуальные проблемы информационной безопасности. И пусть всплеск внимания общественности на этой неделе был направлен в сторону все тех же проблем, акценты, как всегда, сместились, и наибольшее внимание получили темы хакерской активности, шифрования и уязвимостей. Вследствие того, что в середине лета подводятся итоги прошедшего полугодия, на минувшей неделе была обнародована новая статистика по инцидентам, атакам и взломам: количество атак на веб-сайты и информационные структуры компаний возросло на 28%, при этом наиболее отчетливый «повышенный» интерес к себе вызывали компании технологического, сырьевого и финансового секторов. Сама тенденция к росту атак была подмечена давно, однако гонка «на выживание» ускоряется: атаки на сырьевые компании выросли с 57% до 70% (по серьезным инцидентам за полгода), при этом в качестве целей выбираются наиболее крупные компании, а пик атак, или, другими словами, хакерской активности, приходится на среду, т.е. точно на середину недели.

Интересно также другое: статистика хакерской активности, похоже, уже развенчала миф об опасности, якобы исходящей из стран третьего мира, т.е. России, Китая, Индии, Пакистана и т.д. Как показывают данные, 40% атак возникают и развиваются в США, а 80% атак «локализуются» в 10 странах, где опять же индустриально развитые государства доминируют. Получается, что только 1% всех атак исходит из тех стран, которые причислены к государствам, якобы прямо или косвенно поддерживающими терроризм. В силу специфики феномена Сети опять же подчеркивается, насколько такая активность сдерживает развитие электронной коммерции. Впрочем, все это мы слышали не один раз.

Хотя, действительно, 32 атаки на одну компанию в течение недели – это немало. По коэффициенту количество атак/количество пользователей вперед закономерно вырвались Израиль и Гонконг, а вот США «сдают»: как показывает другое исследование, количество инцидентов, судя по мнению конечных пользователей, уменьшилось с 70% до 44%. И это – несмотря на усложнение сути атак. Однако, количество атак совокупно выросло на 64%, если рассматривать их в годовом исчислении, поэтому говорить, что налицо хотя бы минимальные улучшения, еще рано. Поэтому компании вкладывают деньги в исследования, команды и «тестовые» взломы и проверки. А атаки, якобы запланированные Аль-Каидой, похожи на «стимулирующее» давление, если не на блеф правительств, которые закономерно хотят усилить свое присутствие в жизни обществ, заложить «нужные» бюджеты, расширить свое влияние во внешнеполитической игре. Истерия продолжается, как отмечают критики, а раз продолжается – значит это кому-то нужно, а нужно всего лишь сломать предубеждение, что Большой Брат не есть опасность, а, наоборот, единственный щит родины. И взлом веб-сайта чемпионата мира по футболу – чем не аргумент в такой риторике?!

То, что легко сейчас наблюдать, – не просто нападки на privacy, скорее, privacy буквально взяли в кольцо, по-пропагандистски умело используя «патриотические» речи. И сколь новое законодательство ни восхвалялось бы за якобы защиту privacy, нельзя не отнестись к нему без подозрения. Уже с 1 августа интернет-провайдеры Великобритании по новому закону могут быть обязаны перехватывать любые данные и хранить их. При этом, как отмечают аналитики, каждый провайдер будет по-своему договариваться с министерством, а издержки по слежению будут нести сами провайдеры, хотя их возмещение якобы гарантировано правительством. Детали так и неясны до конца ни по процедуре слежения, ни по процедуре компенсации.

Неясно также, как соотносится с защитой privacy начинание Microsoft под названием Palladium: в то время как в патчах Microsoft находят дыры, а также находят очередные «слабости», например, в MS SQL Server, в том числе и в среде одного из распространенных корпоративных инструментов – MS Outlook, сама корпорация-гигант ведет речь о новом концептуальном детище. И несмотря на прозвучавшие положительные сентенции, многие все равно ожидают, что «получится как всегда».

Тем временем некоторые сообщества развивают новые решения, призванные защитить privacy и свободу слова: несколько завершенных продуктов open source способны скрывать данные, которые передавать запрещено. Программа позволяет передавать данные в картинках, а картинки, будучи выложенными или переданными по Сети, могут нести в себе сообщение, которое можно расшифровать при помощи специального ключа. Все оно хорошо и даже «квантовый» взлом шифрованию пока еще только потенциально страшен, – лишь бы только дыр не было. В последнее время их находят везде, где можно и где нельзя, например, даже в том же PGP.

/ Cnews.ru /



>> Технологиям поиска - "Срочно найти и доставить"

Технологиям поиска и обработки оперативной информации (в первую очередь – новостей) на просторах Сети был посвящен семинар "InfoStream – технология интеграции информационных ресурсов вэб-пространства".

Особенностей работы с оперативной информацией множество: от высокой частоты обновления до недолговечности ее присутствия на сайтах. Именно для работы с такой информацией и создавалось программно-технологическое обеспечение InfoStream.

Этот комплекс умеет сканировать отобранные и описанные специальным образом сайты так, чтобы собирать всю появившуюся информацию в собственную базу данных (при этом благодаря контент-анализу можно избавиться от дублей, перепечаток и т. п.), составлять дайджесты происходящего в Сети по выбранной теме или направлять заказчикам в письмах новинки и даже формировать на сайтах заказчика тематические новостные ленты, состоящие из анонсов новостей и ссылок на сайты оригиналов.

Впрочем, как рассказал заместитель директора Информационного центра "ЭЛВИСТИ" Дмитрий Ланде, новая технология может существовать в различных ипостасях. Самая простая – подписка на сервис Stream-client, который позволит получать интересующие заказчика новости, отбирая их из всех обнаруженных в процессе сканирования. При этом форму представления этих новостей также можно выбрать.

Комплекс Stream-autonomy позволяет интегрировать внутрикорпоративное информационное пространство, а внедрение собственно технологии InfoStream позволяет организовать анализ и мониторинг произвольного набора ресурсов Сети.

Преимущества комплекса проявились во время демонстрационного сеанса, когда представляемая система нашла в три-четыре раза больше, чем популярные поисковики, "горячих" новостей на тему, предложенную слушателями.

Отдельного внимания заслуживают первые шаги в области обработки содержательной части сообщений, выделения содержательных дублей, да и вообще продвижения к работе со смыслом, а не со словами, его выражающими. Конечно, странно было бы ожидать аналитических выводов из найденной информации уже сегодня, но и возможности комплекса по автоматической генерации содержательных дайджестов на основе найденных новостей вызывают, по словам разработчиков системы, "ощущение чуда" даже у них самих. Возможно, что времена, когда обработка смысла сообщения станет таким же привычным делом, как сегодня контроль орфографии.

/ Itware.com.ua /



>> eMarketer: женская аудитория Сети растет почти повсеместно

Согласно данным исследования компании Nielsen-Netratings, доля женщин среди пользователей интернета растет во всех основных странах Азии. За период с апреля 2001 г. по апрель 2002 г. доля женщин среди тех, кто пользуется Сетью из дома, выросла во всех регионах мира, кроме Австралии.

Наибольший рост был зафиксирован в Японии, где число женщин-пользователей Сети выросло на 5,5%. На втором месте оказалась Новая Зеландия, где отмечен 5%-ный рост числа женщин-пользователей. Далее следуют Сингапур (4,7%) и Гонконг (2,3%). Лишь в Австралии число женщин, использующих интернет, сократилось на 0,5%.

Согласно данным компании, женщины также стали проводить в Сети больше времени, чем в предыдущие годы. Так, в Японии в среднем один сеанс женщины-пользователя в интернете стал на 32% дольше, нежели годом ранее. Также этот показатель увеличился в Сингапуре (на 30%) и на Тайване (на 18%). Однако по-прежнему во всех странах мужчины используют интернет значительно больше. Так, если сравнивать показатели длительности пребывания в Сети, то наименьший разрыв между мужчинами и женщинами зафиксирован в Южной Корее, где мужчины проводят в интернете всего на 5% больше времени, чем женщины.

/ Cnews.ru /



>> В Китае изобретена новая система глобальной навигации

Китайский пенсионер Цао Цзэнцзе получил патент на новое устройство для глобального позиционирования и навигации. По мнению местных экспертов, это устройство вполне может составить конкуренцию американской системе GPS, которая сегодня является единственной в мире общедоступной навигационной системой.

По сообщению агентства Asiapulse, новое навигационное устройство позволяет определять местонахождение его владельца в любом месте земного шара и при любой погоде. При этом для его работы не требуется никакой информации извне, а нужда в спутниках и радиочастоте полностью отпадает. Одновременно снижается и стоимость "навигатора".

До сих пор единственным навигационным устройством, отличающимся подобной неприхотливостью, был компас, тоже, кстати, изобретенный китайцами. Так что вполне возможно, что в Китае, наконец, решили извлечь выгоду из своего давнего изобретения. Однако по словам Цао Цзэнцзе, прототип нового устройства он разработал еще в 1993 г. и усовершенствовал его вплоть до недавнего времени.

Надо отметить, что выхода на пенсию Цао Цзэнцзе работал на судоверфи. Он имеет только школьное образование, однако является действительным членом Китайского математического общества и лауреатом престижной математической премии имени китайского математика Су Буцина. Такой чести рабочий удостоился за опубликованную в 1985 г. работу по линейной геометрии.

/ Компьюлента /



>> Microsoft открывает центр поддержки для платформы .Net

Чтобы активизировать принятие ИТ-индустрией платформы .Net , на своем сайте Microsoft запустила .NET Architecture Center - Центр поддержки для разработчиков и поставщиков решений .Net.

"Это единая площадка, на которой разработчики смогут получить профессиональную помощь и консультации о том, как наиболее эффективно соединять технологии .Net, а также узнать о дальнейшем развитии .Net ", - говорит в интервью сайту CRN Бенни Рубинстайн, менеджер по продукции подразделения Visual Studio.Net. В центре доступны подробные справочные материалы и рекомендации, концепции, практические советы и готовые компоновочные блоки для создания веб-сервисов и приложений.

Одновременно Microsoft предоставила своим крупным бизнес-партнерам программный инструментарий Visual Studio Integration. С его помощью можно интегрировать в среду Visual Studio .Net свои собственные средства разработки.

[http://www.msdn.microsoft.com/Architecture/EACtrWelcome.asp]

/ Компьюлента /



>> Студии Лебедева принесли извинения

По сообщению пресс-службы Студии Артемия Лебедева, конфликт между Студией и издательством Collins & Bartons’ Publishing House и выпускаемым им журналом Mobile News, связанный с незаконным использованием разработки студии, благополучно разрешился. 11 июля представители журнала, нарушившего авторские права дизайнера Ромы Воронежского, связались со Студией Лебедева и принесли официальные извинения.

Конфликт разгорелся вокруг крошечной иконки, еще два года назад созданной дизайнером студии для проекта "Яндекс.Почта". В июньском номере Mobile News обнаружилась механически увеличенная копия этой иконки. Студия Лебедева угрожала обратиться в суд, если ей не принесут извинения.

Извинения были принесены, так что обошлось без судебного разбирательства. Студия Лебедева поблагодарила главного редактора журнала Mobile News Игоря Волкова "за помощь в решении этой проблемы".

/ Компьюлента /



>> Дефект позволяет хакерам взломать замок для Outlook

Широко распространенный плагин для клиента e-mail Microsoft Outlook, предназначенный для шифрования и заверения цифровой подписью электронных сообщений, оказался уязвимым и подвергает программу риску взлома.

В среду вечером секьюрити-фирма eEye Digital Security распространила предупреждение для пользователей плагина Pretty Good Privacy (PGP) для Microsoft Outlook, в котором утверждается, что обнаруженная в нем уязвимость позволяет злоумышленникам выполнять на компьютере жертвы вредоносное ПО. В среду же Network Associates выпустила патч, исправляющий эту ошибку.

По иронии судьбы баг — он затрагивает пользователей, которые более всего озабочены безопасностью, — не обошел стороной и главного специалиста eEye Марка Мейффрета (Marc Maiffret). «Продукту PGP очень доверяют, — прокомментировал Мейффрет. — Его назначение не допустить хакеров к информации, а в данном случае он не только не останавливает их, но, более того, облегчает им доступ».

Ошибка связана с тем, что PGP неправильно обрабатывает определенные, специально сформированные злоумышленниками сообщения e-mail, говорится в рекомендации eEye. Атакующий, отправив такое письмо пользователю Outlook, у которого установлен плагин PGP, затем получает доступ к системе этого пользователя. Он может не только исполнять на ней свои программы, но и похитить частные ключи шифрования и получить доступ к защищенным коммуникациям.

Мейффрет полагает, что пользователи PGP быстро установят патч на свои системы, но опасность усугубляется тем, что его необходимо установить не только отправителю, но и всем получателям шифрованных сообщений e-mail. «Если ваш адресат не исправит ошибку в своем плагине PGP, то и он подвергается риску», — пояснил Мейффрет.

В прошлом за слабую защиту критиковали клиент электронной почты Microsoft Outlook. Однако на этот раз проблема не в самой программе, а в дополнительном модуле. В предупреждении Network Associates утверждается, что она не затрагивает пользователей PGP Corporate Desktop. Патч можно загрузить с веб-сайта компании [http://www.nai.com/naicommon/download/upgrade/patches/patch-pgphotfix.asp].

/ Zdnet.ru /



>> MS FrontPage не желает работать с исправленной версией Apache

Уязвимость в веб-сервере Apache, обнаруженная в середине июня, была довольно оперативно пропатчена разработчиками программного продукта. Однако по заявлениям специлистов по безопасности, возможности для взлома веб-сервера сохранились и в исправленной версии программы. Некоторые проблемы, возникшие уже после выпуска заплатки, были решены Apache Softwarу ASA, но, по крайней мере, одна проблема существует и по сей день - это совместимость исправленной версии веб-сервера с Microsoft Frontpage.

Дело в том, что компания Microsoft до сих пор не выпустила обновление для средства разработки веб-сайтов FrontPage, обеспечивающее совместимость программного продукта с новой версией Apache. В результате этого, веб-сайты использующие возможности FrontPage Extensions, до сих пор подвержены взлому с использованием обнаруженной месяц назад уязвимости.

Эксперты по безопасности обратились в Microsoft в конце июня, однако сотрудники компании, похоже, либо ничего не знают о несовместимости, либо не хотят рассматривать данную проблему. Позже представители Microsoft отреагировали, сообщив о том, что патч для FrontPage будет готов в ближайшее время, но не указали никаких конкретных сроков.

/ Компьюлента /



>> Англия - остров позапрошлого века

Англия традиционно считается самой консервативной западной страной. Причиной тому – страсть жителей Туманного Альбиона к соблюдению традиций, которые на первый взгляд не сочетаются с современными реалиями, а подчас - просто несовместимы с ними. Двухэтажные автобусы, правосторонне движение и гвардейцы в меховых шапках – самое, пожалуй, невинное, что приходит на ум. Но этим консерватизм англичан отнюдь не ограничивается.

В Туманном Альбионе как нигде в мире действует высказанный кем-то из классиков отечественной сатиры принцип «Инструкция старая, но, между прочим, никем не отмененная». В этой стране действуют законы, которые с вероятностью 90% покажутся дикостью жителю континентальной Европы. Например – закон о богохульстве.

Как раз на днях в Великобритании прошла акция протеста против этого закона. Точнее – против принятого 25 лет назад в соответствии с этим самым законом запрета на стихотворение Джеймса Керкапа "Любовь, посмевшая себя назвать". Текст этот повествующее о любви к Христу в гомосексуальных красках. В день 25-летия запрщения стихотворения активисты, недовольные применением изживших себя законов собрались на ступеньках одной из лондонских церквей и начали в слух декламировать произведение Керпака.

Проблема, конечно, не в конкретном стихе, от которого, как говорят веет не только богохульством, но и некрофилией, а в самом законе, морально устаревшим на пару веков и отражающем интересы только одной религии. Впрочем, это не единственный подобный закон действующий в Англии.

И, если правостороннее движение и прочие невинные традиции придают международному образу этой страны особый романтический шик, то ситуации, аналогичные описанной имиджу Англии определенно только вредят, ассоциативно ставя ее в один ряд со странами, где до сих пор применяется казнь через повешение и отрубание рук.

/ Pronline.ru /



>> Спам-реклама все популярнее

В июне 2002 года компания Brightmail зафиксировала более 4 млн. 825 тыс. электронных сообщений, которые можно отнести к категории спама. По сравнению с маем, эта цифра увеличилась более чем на 138 тыс. В декабре 2001 года было зафиксировано 1 млн. 969 тыс. «почтовых» атак, в июне - всего 879 тыс. Таким образом, рост за прошедший год составил 500%.

27% перехваченных сообщений содержали предложение товаров или услуг, 20% относились к финансовой сфере, 8% рекламировали «сервисы для взрослых».

Руководство Brightmail считает, что рост будет продолжаться, а принятые ЕС законодательные меры могут оказаться неэффективными, поскольку большая часть попадающего в Европу спама отправляется не из государств Союза.

/ Oborot.ru /



>> В Нидерландах запретили виртуальную детскую порнографию

Голландские законодатели вслед за своими американскими коллегами приняли закон, направленный на борьбу с виртуальной детской порнографией: отныне, согласно законам королевства, под запрет подпадают не только фото- и видеоматериалы, изображающие реальные факты сексуальной эксплуатации несовершеннолетних, но и так называемая виртуальная детская порнография. К этому виду относятся цифровые изображения, созданные при помощи компьютера и без физического участия несовершеннолетних.

Кроме того, Нидерданды увеличили с 16 до 18 лет возраст лиц, которых запрещается вовлекать в эротический бизнес. Таким образом, голландское законодательство было приведено в соответствие с международными нормами и требованиями Международной трудовой организации.

Ранее дебаты по вопросу о виртуальной детской порнографии активно велись в Соединенных Штатах. Все началось с того, что Верховный суд отклонил принятый в 1996 г. закон о борьбе с детской порнографией. Этот документ фактически запрещал распространение или хранение любых фото- или видеоматериалов с изображением лиц, "похожих на несовершеннолетних". Основным аргументом против закона стало то, что он допускает слишком широкую трактовку, и при желании с его помощью можно запретить экранизацию "Ромео и Джульеттты" Шекспира или "Лолиты" Набокова.

Приняв к сведению постановление Верховного суда, юридический комитет Сената США, разработал новый вариант закона, который 25 июня с некоторыми поправками был принят сенаторами. Теперь под запрет подпадают лишь материалы "неотличимые" от "реальной" детской порнографии, а также эротические изображения лиц, не достигших половой зрелости. При этом попавшимся на распространении виртуальной детской порнографии придется доказывать, что они были выполнены целиком на компьютере и не имеют ничего общего с действительностью.

/ Компьюлента /



>> У Украины плохой международный имидж

90% пользователей Интернета получают информацию об Украине с российских сайтов.

Согласно социологическому исследованию, проведенному по заказу организации Миссия "Украина - известная" в 19 странах мира, Украину воспринимают в основном "отрицательно", как "неизвестную страну с несвободной экономикой, высоким уровнем коррупции и бюрократизма, большим объемом сектора теневой экономики". «Украина имеет негативный имидж на международной арене и для изменения ситуации должны постараться все органы власти, общественные организации и политические силы», так прокомментировал результаты этого исследования глава всеукраинской общественной организации Миссия "Украина - известная", первый президент независимой Украины Леонид Кравчук.

По его словам, для изменения ситуации нужно в первую очередь обратить внимание на выпускаемую в стране печатную продукцию и украинские интернет-сайты – добиться того, чтобы информацию об Украине мир получал непосредственно от самой Украины, передает «Интер-Факс».

О формировании международного имиджа страны побеспокоился и первый замгоссекретаря Кабинета министров Украины Александр Шнипко, заявив, что имидж страны должен стать одним из направлений государственной политики.

Правда до сих пор госбюджет не выделяет на это ни копейки. Помимо всего прочего, Украина не имеет единого "ПР-менеджера" по распространению информации о себе в мире.

/ Marketingmix.com.ua /



С наилучшими пожеланиями,
Руслан Новиков
Kiev, Ukraine, info@novikov.com.ua
тел/факс: (044) 490-3759, 490-3760



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное