Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости IT технологий (Украины, России и дальнего зарубежья) [ IT Новости от Новикова ] - выпуск от 18/08/2004


Информационный Канал Subscribe.Ru

[ IT Новости от Новикова ] - выпуск от 18/08/2004

Ежедневная подборка новостей агентства Novikov.com.ua

Профессиональный взгляд на актуальные события IT технологий в Мире

Интернет Агентство Новикова
Киев, Украина
пер.Красноармейский,3
(044) 490-37-53
info@Novikov.com.ua



Выпуск от 18.08.2004. Сегодня в выпуске новости:

- Корпорация Microsoft отложила автоматическое распространение Service Pack 2
- Мадонна будет рекламировать Windows XP
- В ПО Oracle найдено 30 "дыр"
- Специалисты по криптографии встревожены уязвимостью алгоритмов
- Голая Windows не продержится в сети и 20 минут
- Впервые в России видеопират получил реальный срок заключения

- На 76-летнюю старушку упал метеорит
- 49 стран проведут самое масштабное обследование Земли
- Виртуальное сердце помогает хирургам лечить детей
- Обнаружено дешевое лекарство от СПИДа
- Плавание кролем может привести к отеку легких


Новости подробнее
[IT технологии, веб-ресурсы, программное обеспечение, телекоммуникации]
Корпорация Microsoft отложила автоматическое распространение Service Pack 2
см. на сайте
Корпорация Microsoft (http://www.microsoft.com/) отложила начало автоматического распространение обновления Service Pack 2 для операционной системы Windows XP, передает MSNBC.com. Представители корпорации объяснили, что вызвано желанием дать крупным компаниям, уже получившим SP2, больше времени для того, чтобы его протестировать.

Как ожидается Service Pack 2 станет доступным для компаний, использующих Windows XP, не раньше 25 августа. Ранее предполагалось, что он начнет распространяться 16 августа.

Напомним, что после того, как Service Pack 2 впервые появился в сети, многие пользователи Windows XP начали сообщать о том, что он конфликтует с другими программами. Позже сама корпорация Microsoft обнародовала список программ и игр, плохо совместимых с обновлением.
/ Lenta.ru /

в начало


[Маркетинг, статистика, электронная коммерция]
Мадонна будет рекламировать Windows XP
см. на сайте
Поп-звезда Мадонна заключила договор с компанией Microsoft об использовании песни "Ray of Light" в качестве музыкальной темы для рекламы новой операционной системы Windows XP. Ожидается, что Мадонна исполнит "Ray of Light" 25 октября на презентации новой разновидности Windows.

Сумма сделки Мадонны с Microsoft не разглашается, однако порядок ее можно оценить исходя из того факта, что группа Rolling Stones заработала $14 млн за использование их песни "Start Me Up" в рекламной кампании Windows 95.
/ Yтро.ру /

в начало


[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
В ПО Oracle найдено 30 "дыр"
см. на сайте
Oracle пообещала в ускоренном порядке ликвидировать более 30 уязвимостей в cвоем ПО, некоторые из которых были обнаружены еще в январе этого года и, по мнению специалистов, являются критическими.

Британский эксперт в области инфобезопасности Дэвид Литчфилд (David Litchfield), управляющий директор компании Next-Generation Security Software, обнародовал информацию о выявленных им проблемах с обеспечением безопасности продуктов Oracle на прошлой неделе. Он не стал подробно описывать обнаруженные уязвимости, чтобы ими не воспользовались злоумышленники. "Дыры" имеют разную степень критичности – от высокой до низкой, от переполнения буфера и динамически распределяемой области до плохой защиты паролей. В отдельных случаях доступ к системе можно получить, вообще не вводя имени пользователя либо пароля. Пользователь с ограниченными правами доступа к системе может поэтапно повысить свой статус до уровня администратора.

Впервые г-н Литчфилд проинформировал Oracle о выявленных в ее ПО "дырах" еще в январе 2004 года, однако, несмотря на постоянные напоминания, корпорация до сих пор не выпустила ни одного исправления для указанных им проблем.

Дэвид Литчфилд начал активно следить за проблемами с безопасностью Oracle два года назад, когда компания начала маркетинговую кампанию под девизом Unbreakable - "неуязвимая", стремясь подчеркнуть высокий уровень защищенности своей СУБД. Тогда г-н Личфилд, по его собственным словам, с помощью нескольких коллег менее чем за сутки выявил в продуктах корпорации около полусотни "дыр".

"Очевидно, не очень мудро для Oracle рекламировать собственные продукты как "неуязвимые", - полагает он. – Я знаю, что при этом удивленно вскидывают брови даже сотрудники компании. Однако маркетинг не всегда консультируется с разработчиками перед тем, как делать публичные заявления".

По словам британского эксперта, каждый, кто затратит время на изучение списков уже выпущенных компанией обновлений системы безопасности, сможет составить представление о степени уязвимости ее продуктов. Однако нежелание Oracle взглянуть правде в глаза вполне аналогично поведению большинства конкурентов компании, включая Microsoft, IBM, и многих других "китов" ИТ-рынка. Эксперт заметил, что в этом плане Oracle могла бы многое почерпнуть у Microsoft в плане лексики. "Microsoft традиционно является большой мишенью, - заметил он, - и несет от этого значительный ущерб. Однако Microsoft сумел выработать более эффективный подход к разрешению этих проблем и в настоящее время обошел остальных игроков на рынке по своей способности адекватно реагировать на возникающие проблемы".

Представители Oracle, в свою очередь, пообещали справиться с обнаружившимися проблемами в самом ближайшем будущем. "Oracle очень серьезно подходит к вопросам безопасности и, хотя мы и надежно обеспечиваем защищенность наших продуктов, всегда стремимся делать это как можно лучше, - говорится в специальном заявлении компании. – Oracle уже ликвидировала проблемы, и в ближайшее время будет выпущено соответствующее предупреждение". "Заплатку" для критической уязвимости, обнаруженной в пакете Oracle 11i E-Business Suite, компания выпустила в июне этого года.
/ PCnews.ru /

в начало


[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
Специалисты по криптографии встревожены уязвимостью алгоритмов
см. на сайте
Мир криптографии взбудоражен новостями о том, что в математических функциях, на которых построены широко используемые приложения защиты информации, обнаружены неизвестные ранее слабые места.

Замешательство началось в четверг с объявления о том, что французский специалист Антуан Жу обнаружил слабину в популярном алгоритме MD5, который часто применяется для цифровых подписей. Затем четверо китайских ученых выпустили документ (http://eprint.iacr.org/2004/199.pdf), в котором предлагают способ обойти еще один алгоритм, SHA-0. Хотя их результаты предварительны, со временем эти открытия могут облегчить злоумышленникам введение необнаруживаемых лазеек в компьютерный код или подделку электронных подписей - если не будет применяться другой, более надежный алгоритм.

Третье сообщение, которое еще больше накалило обстановку, прозвучало во вторник вечером на конференции Crypto 2004 (http://www.iacr.org/conferences/crypto2004/) в Санта-Барбаре. Там же были представлены и другие документы.

Ученые из Израильского технологического института Эли Бихам (http://www.cs.technion.ac.il/~biham/) и Рафи Чен первоначально планировали представить работу о способах взлома алгоритма Secure Hash Algorithm (SHA-0), несовершенство которого общеизвестно. Однако в своем докладе Бихам привел некоторые ранние результаты работы, выявляющей уязвимости и в алгоритме SHA-1, считавшимся надежным. Доклад носил очень предварительный характер, но он может поставить под вопрос долгосрочное будущее широко применяемого алгоритма SHA-1 и заставить специалистов искать альтернативы.

Рассматриваемый в настоящее время как золотой стандарт алгоритмов своего класса, SHA-1 применяется в таких популярных программах, как PGP и SSL. Он сертифицирован (http://www.itl.nist.gov/fipspubs/fip180-1.htm) Национальным институтом стандартов и технологии (NIST) и является единственным алгоритмом, утвержденным (http://csrc.nist.gov/cryptval/dss/dsaval.htm) для использования "Стандартом цифровой подписи" правительства США. SHA-1 выдает 160-битный код, который длиннее 128-битного кода, выдаваемого алгоритмом MD5, и считается более надежным.

Председатель конференции Crypto 2004 Джим Хьюз (http://www.storagetek.com/hughes/) посчитал эти новости достаточно важными, чтобы организовать первый за 24-летнюю историю конференции сеанс Webcast (http://www.iacr.org/conferences/crypto2004/webcast.html). В нем будут представлены три нарушающих спокойствие документа, включая дополненные исследования Жу.

Уникальные отпечатки пальцев

"Если у двух контрактов окажется одна и та же электронная подпись, один можно будет заменить другим, и в суде будет по крайней мере трудно определить, какой из них подлинный, - пояснил в интервью по телефону Хьюз, старший партнер StorageTek. - Это очень серьезная опасность".

Специалисты называют алгоритмы MD5, SHA-0 и SHA-1 хэш-функциями. Ими можно обрабатывать все от сообщений e-mail до ядра операционной системы, получая код, который считается уникальным "отпечатком пальцев". Изменение единственной буквы во входных данных приводит к генерации абсолютно нового кода.

Программы защиты опираются на то, что эти отпечатки пальцев уникальны. Однако если злоумышленники научатся получать один и тот же код из разных входных данных, такие отпечатки-клоны - называемые хэш-коллизиями - откроют возможности для создания ПО с потайными лазейками. Это станет подспорьем для тех, кто готов сфальсифицировать подпись в электронном письме, поручающем банку закрыть счет.

Ученым давно известно, что ни один из практически применяемых алгоритмов шифрования не может быть абсолютно надежным, и они пытались создать такие алгоритмы, которые для получения дублирующих "отпечатков пальцев" требовали бы слишком длительного времени. Считается, что SHA-1 достаточно надежен, так как хэш-коллизию невозможно получить известными методами. Этот алгоритм основан на том, что компьютер, пытаясь создать уникальный код, выполняет программу 80 раз. Бихам утверждает, что ему удалось получить дублирующий код в 36 циклах из этих 80.

Если уязвимости, аналогичные выявленным в SHA-0, обнаружатся в SHA-1, это будет означать, что время создания хэш-коллизии сократится почти в 500 млн раз - что делает эту операцию теоретически доступной для сети из быстродействующих ПК.

Слабость алгоритма MD5 представляет еще более непосредственную угрозу. Веб-сервер с открытым исходным кодом Apache (http://www.apache.org/dist/httpd/) использует хэш-коды MD5, чтобы гарантировать, что ПО, установленное на десятках сайтов-зеркал, остается в целости и сохранности. Ту же роль играет программа Solaris Fingerprint Database (http://www.sun.com/blueprints/0501/Fingerprint.pdf) от Sun Microsystems, которая, как утверждает компания, "гарантирует, что в состав дистрибутива входят правильные двоичные файлы, а не их измененные версии, что угрожало бы безопасности системы".

Выявленные за последние дни уязвимости MD5 означают, что злоумышленник на стандартном ПК может создавать одну хэш-коллизию за несколько часов. Правда, чтобы создать копию ПО с лазейкой и получить для него такую хэш-коллизию, потребуется гораздо больше времени. И все же Хьюз убежден, что программистам следует отказаться от MD5. "Теперь ясно, что этот алгоритм слаб, - сказал он. - Прежде чем будет совершена реальная атака, надо постараться уйти от него".
/ ZDNet News /

в начало


[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
Голая Windows не продержится в сети и 20 минут
см. на сайте
Сегодня был опубликован отчет компании Internet Storm Centre, занимающейся сетевой безопасностью, в котором говорится, что не пройдет и 20 минут, как систему с непропатченной Windows поразят первые вирусы. В 2003 году, это среднее время составляло 40 минут.

Время это было вычислено следующим образом: измерялось количество попыток несанкционированного проникновения в компьютер. В отчете сказано: "даже одна подобная успешная попытка может поразить непропатченную систему".

Это среднее время может меняться при переходе от сети к сети и зависит от интернет-провайдера. Если провайдер блокирует каналы передачи данных, чаще всего используемые червями для распространения, то "времени на выживание" у компьютера станет больше. Меньше же везет тем, у кого быстрый доступ в интернет.

Усугубил проблему консультант по безопасности Фред Баумхардт (Fred Baumhardt) из Microsoft. Он заявил на прошедшей недавно конференции разработчиков о том, что вполне вероятен приход вируса, который разрушит всё. "Ни у кого не будет времени, засечь его",- сказал он, – "не будет времени выпустить патчи и обновления антивирусных баз. Это свидетельствует о том, что патчи – далеко не решения всех проблем".
/ Газета.Ru /

в начало


[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
Впервые в России видеопират получил реальный срок заключения
см. на сайте
Житель Ростова-на-Дону Александр Щербаков приговорен к трем годам и двум месяцам лишения свободы за видеопиратство. Такой вердикт вынес в среду Ленинский районный суд Ростова.

Это первый случай в России, когда за подобное нарушение виновный получил реальный, а не условный срок заключения.

Осужденный был взят под стражу в зале суда сразу после оглашения приговора. Два подельника Щербакова получили по году условно.

Следствием установлено, что Щербаков у себя на квартире незаконно тиражировал DVD-диски. Кроме того, он имел две торговые точки, на которых продавал пиратские копии.

"Приговор Щербакову - это не только торжество справедливости. Это в какой-то мере и начало массированной атаки на пиратов", - заявил в интервью "Ленте.Ру" директор Российской антипиратской организации (РАПО) Константин Земченков.

"В нашем распоряжении появилась измененная статья 146, часть 3 УК РФ от апреля 2003 года, согласно которой, чтобы осудить пирата, не нужно доказывать крупный ущерб правообладателей-членов нашей ассоциации", - сообщил Земченков.

По его словам, это не значит, что Щербаков не будет выплачивать компаниям убытки. Деньги, которые он им "задолжал", заключенный будет отрабатывать в лагере.

Земченков отметил, что это уже не первая судимость Щербакова. Ранее он получил два года условно за создание нелегальной тиражной студии и открытие двух точек по торговле своей продукцией.

"Но мы снова вышли на него. Сделали контрольные закупки, дело закрутилось, и - вот результат. Пираты обнаглели, они думают, что их не сажают", - подчеркнул Земченков.

Он сообщил, что ежегодно суды выносят в среднем по сто приговоров, но всем пиратам дают условный срок. "Поэтому мы хотим выразить благодарность судье из Ростова-на-Дону за то, что создан первый прецедент", - заявил директор РАПО.

Он добавил, что за последние годы стоимость лицензионной продукции существенно сократилась, однако она не может сравняться с ценами на пиратские диски, поскольку правообладатель платит роялти и налоги.

По данным РАПО, основную прибыль пиратам сейчас приносят DVD, а не музыкальные диски, как это было раньше. "Основная проблема в том, что российские пираты не поскупились и закупили очень большое количество линий по производству DVD (цена одной составляет 3-4 миллиона долларов). Но мы налаживаем контакты с производителями оборудования, чтобы отслеживать такие закупки", - заключил Земченков.
/ Lenta.ru /

в начало


[Занимательная информация, или знаете ли вы, что...]
На 76-летнюю старушку упал метеорит
см. на сайте
Британская старушка стала жертвой падения метеорита. Осколок небесного тела размером с грецкий орех настиг пожилую женщину, когда она развешивала сушиться белье в саду. Он вонзился старушке в руку, оставив глубокую резаную рану.

Осколок коричневатого камня с металлическим блеском обнаружил муж старушки - 77-летний Джек Агусс. Камень отправлен на анализ. Если ученые подтвердят, что в миссис Агусс действительно попал метеорит, она станет первой женщиной в Великобритании, в которую попал метеорит.

Инцидент произошел на прошлой неделе, когда земля проходила через метеоритный поток. Упавший на старушку камень вполне мог быть одним из многих метеоритов-персеидов, падающих на Землю ежегодно. Персеиды - осколки небесных тел, расположенных между Юпитером и Марсом.

Последней зафиксированной жертвой падения метеорита была египетская собака. Метеорит попал ей в голову и животное погибло на месте.
/ MIGnews /

в начало


[Занимательная информация, или знаете ли вы, что...]
49 стран проведут самое масштабное обследование Земли
см. на сайте
Глава американской Национальной администрации по океану и атмосфере (NOAA - http://www.noaa.gov/) Конрад Лаутенбахер (Conrad Lautenbacher) объявил о старте международного проекта по полному обследованию Земли.

Специалисты из десятков организаций 49 стран снимут тысячи геофизических параметров атмосферы, океана и земной поверхности, а главное - упорядочат огромное число уже полученных разрозненных данных.

В результате будет создана компьютерная база данных, самая полная и самая удобная в использовании, где сформируется образ планеты со всеми течениями, ветрами, изменяющимися рельефами и так далее.

Выгоды от такой обобщённой компьютерной модели "ограничены только нашим воображением", утверждают участники проекта.

С помощью этой базы можно будет указывать рыбакам участки наиболее богатые рыбой, предсказывать даты и координаты вспышек опасных заболеваний, узнавать заранее - ранняя ли будет зима в том или ином регионе, и много ли будет осадков.

Проект займёт десять лет. Сельское хозяйство и здравоохранение, службы спасения и многие другие общественные институты разных стран получат доступ к новой базе.
/ Membrana /

в начало


[Занимательная информация, или знаете ли вы, что...]
Виртуальное сердце помогает хирургам лечить детей
см. на сайте
В центре передовой визуализации и взаимодействия университета Орхуса (Center for Advanced Visualization and Interaction - CAVI - http://www.pervasive.dk/resAreas/CAVI/CAVI_summary.htm) разработана система, которая посредством виртуальной реальности помогает датским медикам в диагностике болезней сердца у новорождённых.

Эта система преобразует двухмерные изображения, полученные в результате магниторезонансного сканирования, в гигантские 3D-модели крошечного сердца ребёнка, которые хирурги могут всесторонне рассмотреть и исследовать.

Сердце младенца не больше сливы, поэтому докторам нелегко разглядеть врождённые дефекты, нередко они остаются незамеченными, хотя имеются у каждого сотого ребёнка.

Виртуальное сердце помогает не только детям, но и родителям, которым подчас не просто объяснить, какой именно дефект обнаружен у малыша.

Трёхмерное изображение даёт родителям возможность всё увидеть своими глазами и должным образом осмыслить.
/ Membrana /

в начало


[Занимательная информация, или знаете ли вы, что...]
Обнаружено дешевое лекарство от СПИДа
см. на сайте
Испанские врачи обнаружили, что широко распространенные препараты из группы статинов помогают от СПИДа.

Препараты из группы статинов назначают миллионам людей с высоким уровнем холестерина в крови для снижения риска сердечно-сосудистых заболеваний. Их действие основано на том, что они блокируют производство холестерина в печени.

Специалисты Испанского Совета научных исследований под руководством доктора Густава дель Риала (Gustavo del Real) наблюдали шестерых ВИЧ-положительных пациентов, которые принимали статины в течение месяца. Cодержание вируса в крови пациентов падало в то время, когда они принимали препарат, и снова росло после его отмены.

Ученые обнаружили, что препарат защищает здоровые клетки организма от проникновения в них вируса иммунодефицита. Он как бы "запирает" вирус в инфицированной клетке, и он не может проникнуть через клеточную мембрану. Результаты исследования опубликованы в Журнале экспериментальной медицины.

Сейчас ученые планируют провести серию экспериментов на мышах, чтобы подтвердить свое открытие. Они надеются, что в случае успеха статины могут стать более дешевой альтернативой существующим весьма дорогим лекарствам против СПИДа.

В заявлении, распространенном Национальным центром биотехнологии Высшего совета научных исследований Испании подчеркивается, что открытие испанских ученых представляет особый интерес для развивающихся стран, остро нуждающихся в дешевых и эффективных средствах лечения СПИДа.
/ Lenta.ru /

в начало


[Занимательная информация, или знаете ли вы, что...]
Плавание кролем может привести к отеку легких
см. на сайте
Плавание может стать причиной отека легких даже у совершенно здоровых людей.

Ученые попытались выяснить причину столь непонятного явления. Израильские врачи из Военно-морского медицинского института (Israel Naval Medical Institute) в Хайфе исследовали 70 случаев отеков легких, связанных с плаванием у мужчин, занимающихся фитнессом.

Пациенты проходили врачебный осмотр, рентгенографию органов грудной клетки, измерение уровня кислорода в крови.

Во всех случаях пострадавших беспокоили нарушения дыхания, практически у всех отмечался кашель с обильной мокротой, а примерно в половине случаев в мокроте обнаруживалась кровь.

В крови наблюдалось резкое падение уровня кислорода, функции легких нарушались примерно на неделю.

Тем не менее, во всех случаях рентгенография, проведенная через 12 и 18 часов после появления перечисленных симптомов, никакой легочной патологии не выявила.

Подведя итоги исследований, ученые предположили, что на возникновение отека легких во время занятий плаванием влияет сочетание факторов: изменение соотношения давления между нижними конечностями и грудной клеткой во время плавания (особенно стилем "кроль"), относительно низкая температура воды.
/ Lenta.ru /

в начало


Выпуск подготовили Анна Ивашина, Елена Козлова и Руслан Новиков
P.S. Если вы желаете отписаться от рассылки, повторно внесите ваш e-mail в форме подписки по адресу Novikov.com.ua

Консалтинг и разработки в области Internet-технологий, Internet-маркетинг, информационные системы, безопасность.
Copyright Novikov Internet Agency 1997-2004. All rights reserved.


http://subscribe.ru/
http://subscribe.ru/feedback/
Адрес подписки
Отписаться

В избранное