Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Обзор высоких технологий в области  защиты и взлома
/ новости / обзор рынка и комментарии к нему / 29.10.99 /

http://www.inroad.kiev.ua
ac@istrada.net.ua

Alchemedia защищает опубликованные в Web эксклюзивные изображения

Компания Alchemedia, ранее носившая название cSafe, разработала средство защиты изображений от копирования через Internet - серверное ПО Clever Content Server.

С помощью этого ПО владельцы Web-сайтов могут запретить копирование заданных изображений, публикуемых на их Web-страницах. Alchemedia признает, что ее способ защиты изображений не дает 100%-й гарантии, но его можно рассматривать как средство сдерживания для основной массы любителей копирования чужих фотографий. К тому же Clever Content Server может отследить, с какого компьютера действовал похититель.

Уже выпущены версии Clever Content Server для ОС Solaris и Windows NT, минимальная цена - 10 тыс. дол. на один процессор.

Copyright (C) InfoArt News Agency


Уязвимость популярного Webservera ZEUS

Встроенная поисковая система вебсервера ZEUS содержит уязвимость, которая позволяет хакеру получить хеши пароля администратора ZEUS.

Получив контроль над системой администрирования ZEUS, вы фактически получаете контроль над системой с правами root'a

Copyright (C) Team Void



Хакер методично ломает сайты американских госучреждений

С 20 по 26 октября был взломан ряд сайтов американских правительственных учреждений.

Некто, подписывающийся именем flipz, за последние несколько дней взломал десяток сайтов мелких государственных гражданских и военных организаций: от Системы стоматологической помощи армии США до Департамента по делам ветеранов. Взломщик оставлял на взломанных сайтах записки с ругательствами в адрес Microsoft и Билла Гейтса лично и невнятными комментариями к собственным взломам.

Кроме того, flipz оставил записку и на сайте Microsoft Conference Management Server. По мнению Б.-К. Делонга, куратора проекта Attrition, где фиксируются взломанные сайты и хранится коллекция их копий, это первый случай взлома корпоративного сайта Microsoft, сообщает ZDNet. Впрочем, представитель Microsoft пояснил, что взломанный сервер, строго говоря, не входит в систему официальных сайтов корпорации и используется разработчиками просто для тестирования программ, добавляет Wired News.

Все серверы, взломанные хакером, базировались на операционной системе Windows NT. Большинство взломанных сайтов в домене .mil (военные учреждения) в настоящее время недоступны.

Copyright (C) Lenta.ru



"Лаборатория Касперского" о вирусе Corner для MS Project

Мы уже опубликовали сегодня сообщение о появлении первого компьютерного вируса Corner, способного заражать файлы офисного приложения Microsoft Project. Известный разработчик антивирусных программных средств компания "Лаборатория Касперского" прислала нам свои комментарии по поводу этого вируса.

Corner является многоплатформенным макро-вирусом, заражающим как файлы формата MS Project, так и MS Word. Возможность заражения этих двух приложений основана на присутствии в программном коде вируса двух функций: при работе с инфицированными документами первая из них автоматически запускается MS Word, вторая - MS Project. Эти функции имеют различные названия в шаблоне NORMAL.DOT, зараженных документах Word и проектах Project.

Процедуры размножения вируса стандартны для других макро вирусов, ориентированных на приложения MS Office: вирус определяет активный документ или проект и добавляет в него свой код при помощи стандартных команд языка программирования VBA (Visual Basic for Applications).

Вирус безопасен и никак не проявляется.

Присутствие вируса Corner в документах может быть определено по комментариям, которые он вставляет в зараженные файлы:

I never realized the lengths I'd have to go
All the darkest corners of a sense
I didn't know
Just for one moment
hearing someone call
Looked beyond the day in hand
There's nothing there at all
Project98/Word97-2k Closer

"Этот макро вирус не представляет опасности для компьютерных пользователей. Он является лишь "пробой пера", распространенной для проверки работоспособности вируса. Однако не исключено, что в будущем мы столкнемся с подобными вирусами, несущими гораздо более опасный заряд разрушительного действия", - сказал руководитель антивирусной лаборатории компании Евгений Касперский.

Процедуры обнаружения и удаления вируса Macro.Office.Corner добавлены во внеочередное обновление антивирусных баз AntiViral Toolkit Pro (AVP). Информация об этом вирусе имеется также на сайте AVP в вирусной энциклопедии по адресу http://www.viruslist.com.

Copyright (C) InfoArt News Agency


Правительство РФ усиливает борьбу с компьютерными преступлениями

Правительство России приняло ряд мер по усилению борьбы с преступлениями в сфере высоких технологий и реализации международных договоренностей и обязательств РФ. Как сообщает РИА "Новости" со ссылкой на Департамент правительственной информации, соответствующее распоряжение правительства в минувший вторник подписал премьер-министр Владимир Путин.

Осуществление первоочередных мер по борьбе с преступлениями в сфере высоких технологий требует перераспределения средств, выделенных на выполнение Федеральной целевой программы по усилению борьбы с преступностью на 1999-2000 годы. Российское правительство считает, что осуществление этих мер необходимо вести в области борьбы с преступлениями в сфере компьютерной информации и с правонарушениями, связанными с использованием электронно-вычислительных машин, их систем и сетей, оборотом радиоэлектронных и специальных технических средств. Необходимо также изменить и дополнить условия лицензирования деятельности в области связи.

Правительство России считает целесообразным создание региональных межведомственных центров для проведения исследований и экспертиз электронно-вычислительных машин, их систем и сетей.

В 1-м квартале 2000 года правительство планирует создать регистр наиболее важных информационных ресурсов федеральных органов исполнительной власти и организаций, независимо от формы собственности, в том числе информационных ресурсов автоматизированных систем управления критическими технологиями и производствами, существенно влияющими на обеспечение безопасности государства, его научно-технический потенциал, защиту жизни и здоровья граждан.

Согласно распоряжению правительства, МВД, ФСБ и ГТК России поручено подготовить цикл публикаций и передач в средствах массовой информации по проблемам борьбы с преступлениями в сфере высоких технологий. Кроме того, МИДу России совместно с МВД, ФСБ, ФСНП, ГТК, Миннауки, Гостелекомом, РАСУ, Минфином и Генеральной прокуратурой поручено:

принять участие в подготовке проектов международных соглашений и иных документов о сотрудничестве в противодействии преступлениям в сфере высоких технологий, разрабатываемых в рамках ООН, Совета Европы и других международных организаций;
обеспечить при достижении соответствующих договоренностей включение в международные соглашения о сотрудничестве в борьбе с преступностью вопросов, связанных с взаимодействием в борьбе с преступлениями в сфере высоких технологий;
принимать участие в мероприятиях ООН, "Группы восьми", Совета Европы и других международных организаций, посвященных проблемам борьбы с преступлениями в сфере высоких технологий, обмену опытом, подготовке и повышению квалификации кадров в этой области.

Согласно распоряжению правительства, контроль за выполнением настоящего распоряжения возложен на МВД России.

Copyright (C) Lenta.ru



eToken соединяет в себе свойства token-жетонов и смарт-карт.

Израильская компания Aladdin Knowledge Systems, специализирующаяся на средствах защиты Интернет-ресурсов и программного обеспечения, сообщила о заключении соглашения с Packard Bell NEC International, производителем персональных компьютеров для европейского рынка SOHO. Согласно подписанному документу 50 000 новых персональных компьютеров и ноутбуков фирмы Packard Bell NEC International будут оснащены аутентификационным устройством eToken.

По сообщению компании Aladdin, электронный ключ eToken соединяет в себе свойства token-жетонов и смарт-карт. Он подключается к USB порту. Это первое USB-устройство для аутентификации, оснащенное генератором случайных чисел компании Intel. После того, как eToken вставлен в разъем порта, его владелец может начать работу на данном компьютере, получить доступ в локальную сеть или Интернет. Этот ключ обеспечивает удобное и мобильное хранение паролей, удостоверений личности и цифровых сертификатов. Используя eToken можно шифровать и подписывать электронную почту и отдельные файлы. Благодаря своим небольшим размерам и компактной конструкции он может быть размещен на связке вместе с обычными ключами.

Первые компьютеры, оснащенные eToken, начнут продаваться в ноябре этого года в Бельгии, где, по данным Dataquest, Packard Bell принадлежит около 20% рынка домашних компьютеров. Затем продажи последовательно расширятся на рынки других стран.

Теперь, приобретая для своего дома новый компьютер фирмы Packard Bell, покупатель получит набор разноцветных eToken'ов или "Ключей к Интернету" для каждого члена семьи и программное приложение eAccess к ним, разработанное Aladdin'oм. С помощью "Ключа к Интернету", можно персонализировать доступ к домашнему компьютеру и безопасно путешествовать по просторам Сети. Используя ключ и eAccess, глава семьи получит возможность легко "поделить" ресурсы домашнего компьютера между членами семьи, и ограничить доступ к различным областям компьютера. Запрограммировав ключи, можно составить расписание работы за компьютером и разрешить или запретить те или иные виды деятельности. Например, следует наложить запрет на запуск компьютерных игр во время, отведенное школьникам для выполнения домашнего задания. Взрослые могут также закрыть детям доступ к нежелательным Интернет-ресурсам, содержащим сцены насилия или секса.

Кроме этого eToken'ом будут укомплектованы и новые модели ноутбуков фирмы Packard Bell.

Copyright (C) InfoArt News Agency

Журнал PC Club


Обновлен сервер "Проекта - Inroad"

Новости "день в день"
Обновления каждые 7 часов!

Обновления раздела
Bugs {Проект - Alliance}

Архив новостей
Последние новости за два месяца

Беспроводный доступ в Интернет
предоставлен  фирмой  InterStrada

http://www.citycat.ru/ ═══════ E-mail: citycat@citycat.ru

В избранное