Госдума
обсудит алгоритмы взлома системы ГАС
"Выборы"
3
декабря на заседание Госдумы приглашены
председатель Центризбиркома и руководитель
ФАПСИ.
Как пишет
газета "Сегодня" в номере от 2 декабря, у
депутатов возникли сомнения в точности подсчета
голосов на предстоящих выборах через
контролируемую этими ведомствами систему ГАС
"Выборы". В частности, по мнению секретаря
координационного совета блока "Отечество - Вся
Россия" Олега Морозова, система подсчета
голосов недостаточно защищена от вмешательства
хакеров.
"Наши эксперты,
бывшие сотрудники ФАПСИ, однозначно утверждают,
что к программному обеспечению системы ГАС
"Выборы" возможен свободный доступ
оператора. Они считают, что программное
обеспечение этой системы позволяет при желании
удалять базу данных, отсутствует серьезная
защита от ложной информации, нет и надежной
защиты от системы кодирования, когда по
определенной команде программа начинает
работать в другом режиме. На языке специалистов
это называется "программной закладкой".
Условно говоря, если определенный блок набирает
какой-то установленный процент голосов, машина
начинает считать уже совсем по другим правилам.
По оценке наших экспертов, система обладает
потенциальными возможностями для
целенаправленных манипуляций", - заявил
Морозов.
Он также предложил по
согласованию с ЦИК и ФАПСИ создать группу
независимых экспертов, которые смогут
ознакомиться с системой ГАС "Выборы" и, по
словам Морозова, "определенным компьютерным
образом ее "опечатать", чтобы ее уже нельзя
было перенастроить, вмешаться в процесс подсчета
голосов и скорректировать результат.
Между тем,
представители Центризбиркома считают взлом ГАС
"Выборы" абсолютно невозможным. По мнению
секретаря ЦИК Ольги Застрожной, с одной стороны,
система достаточно серьезно защищена, а с другой,
взлом не имеет никакого смысла, поскольку
информация в компьютер стекается только после
ручного подсчета голосов, а ГАС "Выборы"
исполняет задачу всего лишь "быстрого
арифмометра".
MiniZip - новая версия вируса-червя ExploreZip, с
которой не справляются антивирусные системы
Вирус-червь
ExploreZip, который наделал много шума в июне этого
года, сейчас вернулся в виде новой своей версии,
от которой пока нет противоядия. Уже поступили
сообщения о заражении компьютерных систем
нескольких крупных компаний.
Новая версия вируса
получила название MiniZip, которое отражает тот
факт, что вирус распространяется в виде
архивного файла. Такая же технология
использовалась в ExploreZip, с той только разницей,
что вирус ExploreZip распространялся по электронной
почте в виде исполняемого файла zipped_files.exe, а в MiniZip
архивный формат маскирует вирус для систем
защиты, которые сканируют входящие сообщения
электронной почты. Многие современные
антивирусные программы сканируют и архивные
файлы, но создатель MiniZip использовал
малоизвестную программу архивации Neolite, что
делает вирус невидимым для систем защиты.
Вирус MiniZip действует
также как печально известный ExploreZip: заражает
компьютер, удаляет файлы с определенными
расширениями и рассылает сам себя по адресам из
адресной книги почтовой программы (Microsoft Outlook,
Outlook Express и Exchange). Так же как и в случае с ExploreZip
письмо с вирусом MiniZip содержит сообщение "I
received your email and I will send you a reply ASAP. Till then, take a
look at the
attached zipped docs".
Производители
антивирусного ПО компании Symantec, Network Associates, Trend Micro
и другие уже получили множество копий этого
вируса от нескольких компаний из списка Fortune 500,
системы которых были заражены им.
По сообщению Trend
Micro,
обновив свое антивирусное ПО, пользователи пока
могут только замедлить распространение вируса
MiniZip. Так что совет один: не запускать на
исполнение прикрепленные файлы из
подозрительных писем, особенно если в них
присутствует вышеупомянутый текст.
Австралийской разведке позволено копаться в
чужих компьютерах
Б. Киви
Сенатом одобрен Билль-поправка
об ASIO от 1999 года, предоставляющий федеральным
властям право проникновения в частные
компьютерные системы с целью надзора. Столь
существенные изменения в Законе об ASIO делаются
впервые за 13 лет.
Изменение в
законодательстве поддержали обе ведущие партии,
несмотря на серьзные возражения со стороны
многих парламентариев. Одно из главных
возражений - у сенаторов не было достаточно
времени для анализа билля, он не был им
предоставлен хотя бы на 4-5 месяцев для изучения и
проработки формулировок. В качестве примера
приводят первичную формулировку закона,
согласно которой ASIO позволялось бы добавлять,
уничтожать или изменять данные на удаленных
компьютерах. В окончательной формулировке
поправки все же уточняется, что данные могут
изменяться лишь в том случае, если это
"необходимо" для получения доступа к данным.
Наиболее яростное
сопротивление изменениям в законе оказала
демократическая партия, охарактеризовавшая
поравку как серьезное покушение на частную жизнь
австралийцев. Было указано, в частности, что
новым законом можно преднамеренно
злоупотреблять для фабрикации ложных улик. Еще
большее возмущение решение Сената вызвало у
правозащитных групп Австралии, призывавших
отвергнуть поправку и указывавших на
"серьезные изъяны" билля.
MiniZip + маленький, но злой клон вируса ExploreZip
Джим
Керстеттер (Jim Kerstetter), PC Week
Во вторник
вирусологи компаний Network Associates, Symantec и Trend Micro
предупредили о том, что новая версия вируса
ExploreZip, стирающего информацию с жесткого диска,
поразила уже не менее 12 компаний, шесть из
которых работают в сфере высоких технологий.
Выведены из строя несколько тысяч ПК.
Вариант ExploreZip,
называемый ExploreZip.worm.pak, почти вдвое меньше
предшественников: его размер всего 120 Кбайт. MiniZip
действует точно так же, как ExploreZip, который
стирает файлы и может распространяться по
электронной почте.
Чудо компрессии
Малый размер MiniZip объясняется тем, что автор
вируса компрессировал оригинальный код ExploreZip.
Из-за этого антивирусное ПО не узнает известный
вирус. Впервые MiniZip появился на прошлой неделе,
так что большинство производителей антивирусов
выпустили дополнения для своих программ, однако
похоже, что многие компании не производят
регулярного обновления своего антивирусного ПО.
Как его
обнаружить
ExploreZip, готецe: MiniZip, впервые появился 11 июня. Червь
использует для своего распространения программы
электронной почты, поддерживающие МАPI, такие как
Microsoft Outlook, Outlook Express и Exchange. Он рассылается в виде
вложения в сообщения под именем zipped_files.exe. Тело
письма ничем не примечательно. В нем сказано: гЯ
получил твое сообщение и отвечу, как только
смогу. Пока взгляни на прилагаемые документыe:.
После запуска MiniZip преобразуется в оригинальную
программу Worm.ExploreZip. Он отыскивает все дисководы,
обозначенные на компьютере, и заражает их. Затем
он автоматически отвечает на все непрочитанные
электронные письма. гТеперь он распространяется
гораздо быстрее, чем в первый разe:, + отметил
директор Центра антивирусных исследований
компании Symantec Винсент Уифер (Vincent Weafer).
MiniZip может выводить
сообщение об ошибке, информирующее пользователя
о том, что файл не является настоящим архивом.
Червь копирует себя в каталог c:\windows\system под
именем Explore.exe, а затем изменяет файл WIN.INI таким
образом, чтобы вирус активизировался при каждом
запуске Windows.
Добавлен новый
закон Закон Российской
Федерации "Об информации, информатизации и
защите информации" Добавлен новый
закон Закон Российской
Федерации "О правовой охране программ для
электронных вычислительных машин и баз
данных"
Архив новостей Последние
новости за два месяца
Беспроводный
доступ в Интернет
предоставлен фирмой InterStrada