Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости IT технологий (Украины, России и дальнего зарубежья) [ IT Новости от Новикова ] - выпуск от 01/11/2004


Информационный Канал Subscribe.Ru

[ IT Новости от Новикова ] - выпуск от 01/11/2004

Ежедневная подборка новостей агентства Novikov.com.ua

Профессиональный взгляд на актуальные события IT технологий в Мире

Интернет Агентство Новикова
Киев, Украина
пер.Красноармейский,3
(044) 490-37-53
info@Novikov.com.ua



Выпуск от 01.11.2004. Сегодня в выпуске новости:

- Топ-20 вирусов за октябрь 2004
- Gartner: главную угрозу для безопасности представляет социальный инжиниринг
- Вирус "Масяни" не вызывает смеха
- Gmail - находка для злодея

- Фотовспышка запускает химическую реакцию на наноуровне
- Организованный хаос может научить роботов ходить
- Новый стетоскоп слышит эхо почечных камней
- Вырванные зубы отнимают память


Новости подробнее
[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
Топ-20 вирусов за октябрь 2004
см. на сайте
"Лаборатория Касперского" (http://www.kaspersky.com/) представила свою вирусную двадцатку за октябрь 2004 года.

1. I-Worm.NetSky.q - 15,95%
2. I-Worm.NetSky.aa - 14,45%
3. I-Worm.NetSky.b - 10,52%
4. I-Worm.Bagle.as - 7,43%
5. I-Worm.Bagle.z - 6,59%
6. I-Worm.Mydoom.m - 5,90%
7. I-Worm.Bagle.at - 4,01%
8. I-Worm.Zafi.b - 3,03%
9. I-Worm.NetSky.t - 2,90%
10. I-Worm.NetSky.d - 2,83%
11. I-Worm.NetSky.y - 2,31%
12. I-Worm.LovGate.w - 2,30%
13. I-Worm.Mydoom.l - 1,82%
14. I-Worm.Mydoom.ab - 1,75%
15. I-Worm.NetSky.r - 1,39%
16. I-Worm.Bagle.gen - 1,37%
17. I-Worm.MyDoom.r - 1,31%
18. I-Worm.NetSky.c - 0,95%
19. I-Worm.Bagle.ah - 0,87%
20. Backdoor.Win32.Rbot.gen - 0,68%

Прочие вредоносные программы - 11,64%.

Сентябрьская тенденция появления новых вариантов червей Mydoom и Bagle получила свое продолжение в октябре. С разницей в несколько дней миру были явлены новые экземпляры - Mydoom.ab (Swash.a) и Bagle.at. Причем последний появился не один, а вместе со своим клоном - вариантом .au, однако в вирусную 20-ку смог попасть только один из них.

Масштабы спам-рассылки новых Bagle были столь велики, что буквально за пару дней вариант .at смог попасть в десятку и закрепиться на 7-м месте. С другой стороны, в последние дни уже отмечено стремительное падение его показателей и возможно, по итогам ноября, он окажется не столь заметным.

В промежутке между Mydoom.ab и Bagle.at был обнаружен новый вариант венгерского червя - Zafi.С. Третий представитель семейства пока еще никак не проявил себя в "дикой природе", однако учитывая, то как долго находится в рейтинге вариант .B, существует опасность возникновения новой эпидемии.

Во всем остальном октябрьская двадцатка почти полностью повторяет предыдущий месяц. По-прежнему лидируют три варианта NetSky, их безуспешно пытаются потеснить их "заклятые враги" - различные Bagle и Mydoom.

Наибольший интерес вызывает стремительный рост сентябрьской вариации Bagle - .as. За месяц он смог набрать сразу 8 позиций. С другой стороны, продолжает свое падение летний лидер - Zafi.b, сразу минус 5 мест и неплохие шансы на окончательное прощание с хит-парадом уже в ноябре. Если это произойдет, то пожалуй, единственным не из "Большой Тройки", кто останется в двадцатке, будет LovGate.w, показывающий просто чудеса стабильности.
/ Вебпланета /

в начало


[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
Gartner: главную угрозу для безопасности представляет социальный инжиниринг
см. на сайте
Для проникновения в сети и компьютеры в сочетании с новыми технологиями широко применяются старомодные методы манипулирования людьми, предупреждает аналитическая фирма.

Самый большой риск, с которым будут сталкиваться крупные компании и отдельные пользователи интернета в ближайшие десять лет, связан со все более изощренным использованием социального инжиниринга в целях обхода ИТ-защиты, утверждает аналитическая фирма Gartner.

Gartner определяет социальный инжиниринг как "манипулирование людьми, а не машинами, с целью проникновения в защищенные системы предприятия или потребителя". К нему относится склонение преступниками пользователя к открытию ссылки или вложения, которые открывать не следует.

Рич Могулл, директор по исследованиям Gartner в сфере информационной безопасности и рисков, говорит, что социальный инжиниринг - более серьезная проблема, чем хакерство. "Люди по своей природе непредсказуемы и подвержены манипуляции и убеждению. Исследования показывают, что у человека существуют определенные поведенческие тенденции, которые можно эксплуатировать при помощи тонкой манипуляции. Многие наиболее разрушительные проникновения в защищенные системы совершаются и будут совершаться методами социального инжиниринга, а не электронного взлома или хакерства".

По словам Могулла, наиболее опасна кража идентификационных данных, так как большинство преступников "заново изобретают старые аферы" с применением новой технологии. "Мошенники используют социальный инжиниринг для кражи идентификационных данных либо из корыстных побуждений, либо для последующего сбора информации об организации. Это не только вмешательство в бизнес, но и нарушение тайны личной жизни".

Роб Форсит, управляющий директор Sophos в Австралии и Новой Зеландии, рассказал ZDNet Australia о "злоумышленном и циничном" мошенничестве, которому недавно подверглись безработные жители Австралии. По его словам, потенциальные жертвы получали e-mail с предложением работы якобы из банка Credit Suisse. Получателю предлагалось зайти на веб-сайт, почти точно копирующий настоящий веб-сайт Credit Suisse, - но в этой версии имелось сообщение о "вакансии".

Веб-сайт был воссоздан настолько тщательно, что экспертам понадобилось время, чтобы подтвердить, что это действительно фальшивка. "Мы не сразу обнаружили, что это подложный сайт. Это была не слишком сложная, но очень искусная комбинация технологий. Они выбрали в качестве мишени наиболее заинтересованных людей - тех, кто ищет работу. Ясно, что такие люди могут быть восприимчивыми к подобного рода предложениям", - говорит Форсит.

Могулл из Gartner добавил: "Мы убеждены, что в ближайшее десятилетие главную угрозу для безопасности будет представлять социальный инжиниринг".
/ ZDNet News /

в начало


[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
Вирус "Масяни" не вызывает смеха
см. на сайте
Возрождение Масяни стало не только поводом для радости поклонников flash-героини, но и хорошей приманкой, используемой для распространения вирусов.

29 октября многие пользователи получили письмо, якобы отправленное студией "Мульт.Ру" (http://www.multz.com/). Под предлогом распространения очередного мульта в Сети была осуществлена попытка тиражирования вирусной инфекции. Зараженный файл с расширениями .exe .com или .cpl был присоединен к письму.

В официальном сообщении на сайте www.mult.ru говорится о том, что вирус опознается антивирусами Dr.Web и KAV, а вот Norton Antivirus на момент появления информации (вечер 29 октября) вредоносный код не обнаруживал.
/ Internet.ru /

в начало


[Приватность, безопасность, вирусология, нормативно-правовые вопросы]
Gmail - находка для злодея
см. на сайте
Дырка в системе безопасности популярного веб-сервиса Gmail позволяет злоумышленникам забираться в чужие аккаунты, не зная ничего, кроме имени пользователя.

По информации The Register, ссылающегося на израильский сайт Nana (http://net.nana.co.il/), утверждает, что найденная израильским хакером брешь в защите Gmail дает хакеру полный доступ к учетной записи жертвы, не требуя от него даже пароля. Чтобы войти в чужую систему, хакеру достаточно "похитить" cookie-файл с компьютера жертва при помощи специальным образом оформленной XSS (http://www.cgisecurity.com/articles/xss-faq.shtml)-ссылки.

Пока не известно, додумался ли кто-нибудь из хакерского сообщества до эксплуатации этой неприятной дыры в защите Gmail, однако соответствующая служба Google уже уведомлена о существовании уязвимости и в данный момент работает над ее ликвидацией.
/ Internet.ru /

в начало


[Занимательная информация, или знаете ли вы, что...]
Фотовспышка запускает химическую реакцию на наноуровне
см. на сайте
Учёные из университета Калифорнии в Лос-Анджелесе (University of California, Los Angeles - http://www.ucla.edu/) открыли новое явление в наномире - сварку материалов под излучением фотовспышки.

Аспирант Цзясин Хуан (Jiaxing Huang) решил просто сделать ряд снимков нановолокон полианилина с помощью обычной 35-миллиметровой фотокамеры.

Каково же было его удивление, когда после первых кадров он увидел, что волокна расплавились, источая запах жжёного пластика.

Опытным путём отрегулировав расстояние между объектом и камерой, Хуан смог заставить аккуратно превращаться скопление нановолокон в целую полимерную плёнку - гладкую и не расплавленную.

При этом, в зависимости от условий, получался электропроводящий полимер или изолятор.

Как выяснили исследователи, яркая световая вспышка, как спусковой крючок, запускала в находящихся рядом нановолокнах полианилина цепную реакцию, выделяющую тепло и сплавляющую их в единое целое.

Учёные говорят, что таким способом можно соединять и другие полимеры, вставляя между ними прослойку из разбросанных полианилиновых волокон и давая инициирующую вспышку.

Авторы работы отмечают, что тот же эффект был бы невозможен для тех же веществ, но в обычном масштабе.

Сварка фотовспышкой возможна только потому, что склопление нановолокон имеет огромную суммарную площадь поверхности и ряд других свойств, отличающих их от таких же веществ в макромасштабе.

Во многих областях такая сварка выглядит привлекательнее, к примеру, сварки лазерной, так как требует намного меньшей мощности и закрывает сразу всю поверхность обрабатываемого объекта, а не одну маленькую точку.

Новый эффект может использоваться в химической промышленности и наноинженерии.
/ Membrana /

в начало


[Занимательная информация, или знаете ли вы, что...]
Организованный хаос может научить роботов ходить
см. на сайте
Японские робототехники Ясуо Каниёси (Yasuo Kuniyoshi) и Синьсуке Судзуки (Shinsuke Suzuki) из университета Токио (UT - http://www.u-tokyo.ac.jp/index_e.html) считают, что система управления, основанная на хаосе, может быть одной из наиболее эффективных для многоногого робота, а также поможет понять, как двигаются люди и животные.

Обычно движением роботов управляют либо сложные компьютерные программы, либо так называемые "генетические алгоритмы". Оба варианта отнимают много времени и требуют значительных ресурсов.

Каниёси и Судзуки создали компьютерную модель 12-ногой машины, каждой ногой которой управляет хаотическая математическая функция с 12 выбранными наугад параметрами.

Исследователи обнаружили, что определённые комбинации стартовых параметров заставляют робота довольно быстро топтаться на месте, сдвинуться с которого машина, впрочем, не может.

Однако, когда с одной из сторон робота был помещён противовес, четыре ноги застряли, позволяя передним и задним ногам доминировать, что заставило робота двигаться вперёд и даже преодолевать некоторые препятствия.

Японцы полагают, что с помощью хаотических систем роботы реагируют на происходящее гораздо быстрее, чем при использовании генетических алгоритмов.

Причём Каниёси уверен, что технология будет работать на реальном роботе.
/ Membrana /

в начало


[Занимательная информация, или знаете ли вы, что...]
Новый стетоскоп слышит эхо почечных камней
см. на сайте
Профессор Тим Литон (Tim Leighton) из университета Саутгемптона (Southampton University - http://www.isvr.soton.ac.uk/) и его коллеги из лондонского госпиталя (Guy's and St Thomas' Hospital - http://www.guysandstthomas.nhs.uk/) разработали стетоскоп, который даёт возможность услышать дробление камней в почках.

Устройство регистрирует эхо, проявляющееся в процесс литотрипсии. Таким образом, медики могут сразу узнавать, сработала терапия или нет, а пациенты освобождаются от необходимости прохождения повторного обследования.

В настоящее время в процессе литотрипсии тысячи ударных волн обрушиваются на почечные камни, чтобы разломать их на кусочки достаточно маленькие, чтобы они могли выйти из тела с мочой или быть растворёнными лекарственными препаратами.

Однако полноценного контроля над этой процедурой до сих пор не было. Чтобы увидеть изменения, доктора должны были направлять пациентов на рентген до и после камнедробления.

"Новый стетоскоп немного походит на железнодорожника, который идёт вдоль поезда и стучит по колёсам молотком, чтобы узнать, нет ли повреждений, - объясняет профессор Литон. - Если колесо сломано, оно издаёт характерный звук. Таким же образом мы ищем камни в почках".

Когда камень остаётся неповреждённым стетоскоп улавливает звук, напоминающий "тик", а если разрушен, звук меняется на "так".

Устройство уже успешно испытано на 50 пациентах.
/ Lenta.ru /

в начало


[Занимательная информация, или знаете ли вы, что...]
Вырванные зубы отнимают память
см. на сайте
Проведенное недавно исследование позволило шведским ученым утверждать: наши зубы напрямую связаны с памятью, сообщает AFP. Всякий раз, когда стоматолог удаляет пациенту больной зуб, у того ухудшается память. Данное явление авторы исследования объясняют тем, что при удалении зуба происходит разрыв нервов, соединяющих зубы с мозгом.

Опросив 1962 человека в возрасте от 35 до 90 лет, потерявших в разное время разное количество зубов, исследователи пришли к выводу, что чем меньше зубов оставалось во рту у пациента, тем сильнее ухудшалась у него память.

"Похоже, что каждый потерянный зуб стоит нам части наших воспоминаний", - говорит руководитель исследования, дантист и психолог Ян Бергдал (Jan Bergdahl). По словам доктора Бергдала, в ближайших его планах, выяснить, какое влияние на память оказывает удаление всего одного зуба.

"Но мы хотим пойти еще дальше, - говорит он, - и установить, сколько зубов человек может потерять, не опасаясь потерять вместе с ними и память. Кроме того, мы планируем изучить воздействие на память зубов, разрушенных кариесом, а также зубных имплантантов и протезов".

В то же время ученый не берется доказывать, что зубные имплантанты смогут улучшить память. "Похоже, в будущем нам придется дважды подумать, прежде чем рискнуть расстаться с больным зубом", - говорит он.
/ Lenta.ru /

в начало


Выпуск подготовили Анна Ивашина и Руслан Новиков
P.S. Если вы желаете отписаться от рассылки, повторно внесите ваш e-mail в форме подписки по адресу Novikov.com.ua

Консалтинг и разработки в области Internet-технологий, Internet-маркетинг, информационные системы, безопасность.
Copyright Novikov Internet Agency 1997-2004. All rights reserved.


http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.inet.news.novikovnews
Отписаться

В избранное