Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Обзор высоких технологий в области  защиты и взлома
/ новости / обзор рынка и комментарии к нему / 02.12.99 /

http://www.inroad.kiev.ua
ac@istrada.net.ua

Госдума обсудит алгоритмы взлома системы ГАС "Выборы"

3 декабря на заседание Госдумы приглашены председатель Центризбиркома и руководитель ФАПСИ.

Как пишет газета "Сегодня" в номере от 2 декабря, у депутатов возникли сомнения в точности подсчета голосов на предстоящих выборах через контролируемую этими ведомствами систему ГАС "Выборы". В частности, по мнению секретаря координационного совета блока "Отечество - Вся Россия" Олега Морозова, система подсчета голосов недостаточно защищена от вмешательства хакеров.

"Наши эксперты, бывшие сотрудники ФАПСИ, однозначно утверждают, что к программному обеспечению системы ГАС "Выборы" возможен свободный доступ оператора. Они считают, что программное обеспечение этой системы позволяет при желании удалять базу данных, отсутствует серьезная защита от ложной информации, нет и надежной защиты от системы кодирования, когда по определенной команде программа начинает работать в другом режиме. На языке специалистов это называется "программной закладкой". Условно говоря, если определенный блок набирает какой-то установленный процент голосов, машина начинает считать уже совсем по другим правилам. По оценке наших экспертов, система обладает потенциальными возможностями для целенаправленных манипуляций", - заявил Морозов.

Он также предложил по согласованию с ЦИК и ФАПСИ создать группу независимых экспертов, которые смогут ознакомиться с системой ГАС "Выборы" и, по словам Морозова, "определенным компьютерным образом ее "опечатать", чтобы ее уже нельзя было перенастроить, вмешаться в процесс подсчета голосов и скорректировать результат.

Между тем, представители Центризбиркома считают взлом ГАС "Выборы" абсолютно невозможным. По мнению секретаря ЦИК Ольги Застрожной, с одной стороны, система достаточно серьезно защищена, а с другой, взлом не имеет никакого смысла, поскольку информация в компьютер стекается только после ручного подсчета голосов, а ГАС "Выборы" исполняет задачу всего лишь "быстрого арифмометра".

Copyright (C) Lenta.ru


MiniZip - новая версия вируса-червя ExploreZip, с которой не справляются антивирусные системы

Вирус-червь ExploreZip, который наделал много шума в июне этого года, сейчас вернулся в виде новой своей версии, от которой пока нет противоядия. Уже поступили сообщения о заражении компьютерных систем нескольких крупных компаний.

Новая версия вируса получила название MiniZip, которое отражает тот факт, что вирус распространяется в виде архивного файла. Такая же технология использовалась в ExploreZip, с той только разницей, что вирус ExploreZip распространялся по электронной почте в виде исполняемого файла zipped_files.exe, а в MiniZip архивный формат маскирует вирус для систем защиты, которые сканируют входящие сообщения электронной почты. Многие современные антивирусные программы сканируют и архивные файлы, но создатель MiniZip использовал малоизвестную программу архивации Neolite, что делает вирус невидимым для систем защиты.

Вирус MiniZip действует также как печально известный ExploreZip: заражает компьютер, удаляет файлы с определенными расширениями и рассылает сам себя по адресам из адресной книги почтовой программы (Microsoft Outlook, Outlook Express и Exchange). Так же как и в случае с ExploreZip письмо с вирусом MiniZip содержит сообщение "I received your email and I will send you a reply ASAP. Till then, take a look at the attached zipped docs".

Производители антивирусного ПО компании Symantec, Network Associates, Trend Micro и другие уже получили множество копий этого вируса от нескольких компаний из списка Fortune 500, системы которых были заражены им.

По сообщению Trend Micro, обновив свое антивирусное ПО, пользователи пока могут только замедлить распространение вируса MiniZip. Так что совет один: не запускать на исполнение прикрепленные файлы из подозрительных писем, особенно если в них присутствует вышеупомянутый текст.

Copyright (C) InfoArt News Agency


Data Fellows выпускает противоядие против вируса MiniZip

Компания Data Fellows сообщила о том, что у нее уже есть приложение для обнаружения и удаления вируса MiniZip. Его можно загрузить по адресам:

ftp://ftp.europe.datafellows.com/anti-virus/updates/avp/zipfiles.zip,
и
ftp://ftp.europe.DataFellows.com/anti-virus/updates/fsupdate.exe.

Copyright (C) InfoArt News Agency


Австралийской разведке позволено копаться в чужих компьютерах

Б. Киви

Сенатом одобрен Билль-поправка об ASIO от 1999 года, предоставляющий федеральным властям право проникновения в частные компьютерные системы с целью надзора. Столь существенные изменения в Законе об ASIO делаются впервые за 13 лет.

Изменение в законодательстве поддержали обе ведущие партии, несмотря на серьзные возражения со стороны многих парламентариев. Одно из главных возражений - у сенаторов не было достаточно времени для анализа билля, он не был им предоставлен хотя бы на 4-5 месяцев для изучения и проработки формулировок. В качестве примера приводят первичную формулировку закона, согласно которой ASIO позволялось бы добавлять, уничтожать или изменять данные на удаленных компьютерах. В окончательной формулировке поправки все же уточняется, что данные могут изменяться лишь в том случае, если это "необходимо" для получения доступа к данным.

Наиболее яростное сопротивление изменениям в законе оказала демократическая партия, охарактеризовавшая поравку как серьезное покушение на частную жизнь австралийцев. Было указано, в частности, что новым законом можно преднамеренно злоупотреблять для фабрикации ложных улик. Еще большее возмущение решение Сената вызвало у правозащитных групп Австралии, призывавших отвергнуть поправку и указывавших на "серьезные изъяны" билля.

Copyright (C) Компьютерра



MiniZip + маленький, но злой клон вируса ExploreZip

Джим Керстеттер (Jim Kerstetter), PC Week

Во вторник вирусологи компаний Network Associates, Symantec и Trend Micro предупредили о том, что новая версия вируса ExploreZip, стирающего информацию с жесткого диска, поразила уже не менее 12 компаний, шесть из которых работают в сфере высоких технологий. Выведены из строя несколько тысяч ПК.

Вариант ExploreZip, называемый ExploreZip.worm.pak, почти вдвое меньше предшественников: его размер всего 120 Кбайт. MiniZip действует точно так же, как ExploreZip, который стирает файлы и может распространяться по электронной почте.

Чудо компрессии


Малый размер MiniZip объясняется тем, что автор вируса компрессировал оригинальный код ExploreZip. Из-за этого антивирусное ПО не узнает известный вирус. Впервые MiniZip появился на прошлой неделе, так что большинство производителей антивирусов выпустили дополнения для своих программ, однако похоже, что многие компании не производят регулярного обновления своего антивирусного ПО.

Как его обнаружить

ExploreZip, готецe: MiniZip, впервые появился 11 июня. Червь использует для своего распространения программы электронной почты, поддерживающие МАPI, такие как Microsoft Outlook, Outlook Express и Exchange. Он рассылается в виде вложения в сообщения под именем zipped_files.exe. Тело письма ничем не примечательно. В нем сказано: гЯ получил твое сообщение и отвечу, как только смогу. Пока взгляни на прилагаемые документыe:. После запуска MiniZip преобразуется в оригинальную программу Worm.ExploreZip. Он отыскивает все дисководы, обозначенные на компьютере, и заражает их. Затем он автоматически отвечает на все непрочитанные электронные письма. гТеперь он распространяется гораздо быстрее, чем в первый разe:, + отметил директор Центра антивирусных исследований компании Symantec Винсент Уифер (Vincent Weafer).

MiniZip может выводить сообщение об ошибке, информирующее пользователя о том, что файл не является настоящим архивом. Червь копирует себя в каталог c:\windows\system под именем Explore.exe, а затем изменяет файл WIN.INI таким образом, чтобы вирус активизировался при каждом запуске Windows.

Где купить: антивирусные продукты Network Associates; Symantec.

Copyright (C) ZDNET


Sec.Ru
SBES

Обновлен сервер "Проекта - Inroad"
Добавлен новый закон
Закон Российской Федерации "Об информации, информатизации и защите информации"

Добавлен новый закон
Закон Российской Федерации "О правовой охране программ для электронных вычислительных машин и баз данных"

Архив новостей

Последние новости за два месяца

Беспроводный доступ в Интернет
предоставлен  фирмой  InterStrada

http://www.citycat.ru/ ═══════ E-mail: citycat@citycat.ru

В избранное