Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Обзор высоких технологий в области  защиты и взлома
/ новости / обзор рынка и комментарии к нему / 15.01.00 /

http://www.inroad.kiev.ua
ac@istrada.net.ua

Обнаружена серьезная брешь в системе защиты современных Web-серверов

[Newsbytes] Группа специалистов по защите информационных систем обнаружила, по их словам, серьезную брешь в системе защиты так называемого "защищенного" ПО Web-серверов производства Microsoft, Netscape и Apache. До сих пор считалось, что информацию о "личных ключах" пользователя в памяти сервера обнаружить нельзя.

О своих первых сомнениях на этот счет д-р Нико Ван-Сомерен (Nicko van Someren,) из компании nCipher и д-р Эди Шамир (Adi Shamir) из израильского Института Вейцманна (один из создателей системы шифрования RSA) рассказали еще в феврале 1999 г. на конференции Financial Cryptography '99.

Теперь они представили окончательные результаты своих исследований. Они утверждают, что пользователь может запустить на исполнение на сервере электронной коммерции специальную программу, с помощью которой можно быстро определить расположение криптографических ключей для доступа к защищенной информации, хранящейся на нем, в том числе к номерам кредитных карточек клиентов. Причем такая возможность существует на программных Web-серверах трех ведущих производителей этого ПО - Microsoft, Netscape и Apache.

По словам Нико Ван-Сомерена, решение этой проблемы состоит не в том или ином скрытии ключей на сервере, а в выносе этих ключей с сервера вообще. Он считает, что храниться эти ключи должны на отдельной системе. Компания nCipher (http://www.ncipher.com) уже разработала специальную систему защиты для хранения ключей, которая стоит в зависимости от конфигурации от 4 до 17 тыс. дол.

Copyright (C) InfoArt News Agency


Возможно, скоро в США и странах ЕС будут запрещены утилиты взлома и злоупотреблений в Интернет

Согласно отчету, циркулирующему в конференциях новостей, правительство США работает с Европейским Сообществом, Японией, Канадой и другими странами, включая ЮАР, над созданием документа, запрещающего утилиты, взламывающие или прослушивающие что-либо в Интернет.

Пресс-службы Европейского Сообщества отказались комментировать этот отчет, однако он существует и его можно найти на датском языке по адресу http://www.bof.nl/cybercrime_treaty.pdf в формате PDF. Он расположен на сайте датской организации защиты гражданских прав "Bits of Freedom". В отчете говорится также, что под запрет попадут любые утилиты, нарушающие порядок в Интернет, равно как и сайты с паролями и серийными номерами популярных программ.

Copyright (C) РосБизнесКонсалтинг


В сети обнаружены 2 новых компьютерных червя

По сообщениям Computer Associates International Inc, в сети обнаружено два новых компьютерных червя - вариант NewApt.D, рассылающий свои копии в виде исполняемых вложений в электронную почту и Plage2000, о свойствах которого пока еще ничего неизвестно.

NewApt.D с помощью настройки браузера обнаруживает почтовый сервер и рассылает себя непосредственно через него, используя SMTP протокол. По словам г-на Мангалам (Mangalam) из Computer Associates, червь не может нанести значительного ущерба, за исключением создания нагрузки на почтовые сервера. Предыдущий шумный случай с вирусом Melissa, созданным программистом Дэвидом Смитом, ныне осужденным, нанес ущерб порядка $80 млн, отправляя письма со своей копией по первым 50 адресам, взятым из адресной книги инфицированного компьютера.

Copyright (C) РосБизнесКонсалтинг


Plage2000 - очередной вирус-червь, угрожающий системам электронной почты

[Newsbytes] Компания Computer Associates (http://www.cai.com) сообщила об обнаружении нового вируса-червя, который может угрожать работе систем электронной почты. Он называется Plage2000.

Вирус приходит в письме со следующим текстом: "P2000 Mail auto-reply: 'I'll try to reply as soon as possible. Take a look to the attachment and send me your opinion!' Get your FREE P2000 Mail now!". Пользователя приглашают взглянуть на прикрепленный файл и послать отправителю свое мнение о нем. Прикрепленный файл может иметь разные названия, в том числе setup.exe, images.exe или billgt.exe. При запуске такого файла на исполнение аналогичные письма рассылаются авторам еще непрочитанных писем из папки "Входящие" почтового ящика пользователя.

Какой еще ущерб наносит компьютеру этот вирус, Computer Associates пока не сообщает.

Copyright (C) InfoArt News Agency


Новый вариант вируса NewApt поражает почтовые серверы

[Newsbytes] Вирус-червь NewApt появился в декабре прошлого года. Сообщение электронной почты, содержащее этот вирус, было замаскировано под новогоднее поздравление от компании MessageMates, которая, конечно же, никакого отношения к рассылке вируса не имела. Получившему такое послание пользователю предлагалось посмотреть анимированный ролик - прикрепленный к письму .exe-файл.

Теперь появился новый вариант этого вируса, названный NewApt.D, так как это уже четвертая версия исходного вируса. Вирус рассылает себя по адресам в адресной книге пользовательского ПК, поэтому он может быстро распространяться по компьютерным сетям и приводить к выходу из строя почтовых серверов из-за перегрузки. То есть действует он так же, как и печально известный вирус Melissa.

NewApt.D ищет на компьютере с почтовыми программами Netscape, Outlook и Outlook Express адрес сервера электронной почты, затем устанавливает с ним соединение и рассылает себя в почтовых сообщениях с использованием протокола SMTP.

В отличие от исходного вируса, NewApt.D поражает только электронную почту, никаких повреждений самому компьютеру он не наносит.

По сообщению специалистов компании Computer Associates, дата "включения" вируса - 2 марта, а дата дезактивации - 12 июля. Тексты сообщений, выводимые этим вариантом вируса на экран компьютера, те же, что и для исходного NewApt.

Copyright (C) InfoArt News Agency


Управление национальной безопасности США заказывает защищенную версию Linux

Компания Secure Computing Corp., специализирующаяся на создании ПО для защиты информации, объявила о том, что по контракту с Управлением национальной безопасности США (National Security Agency) она будет разрабатывать защищенную версию операционной системы Linux.

Secure Computing собирается переделать некоторые части этой ОС в отдельные домены, что позволит ограничить полномочия приложений.

Copyright (C) InfoArt News Agency


Ericsson и RSA Security будут разрабатывать технологии для новых приложений мобильной электронной коммерции

[Newsbytes] Компании Ericsson и RSA Security собираются совместно заняться разработкой технологии защищенной беспроводной связи для будущих приложений мобильной электронной коммерции. О своих планах указанные компании собираются объявить на конференции RSA Conference 2000, которая откроется в Сан-Хосе 16 января. Эта конференция является одним из самых заметных событий года в жизни индустрии средств защиты информации. Ее организатором является компания RSA Security.

На этой конференции компания Ericsson объявит о том, что ее подразделение мобильной связи работает вместе с RSA над созданием серверных и клиентских систем для приложений мобильной электронной коммерции с использованием сотовых телефонов и других устройств мобильной радиосвязи.

Компании Sonera и Gemplus разрабатывают для мобильных телефонов SIM-карту с поддержкой цифровой подписи и мощных средств шифрования. А компания Ericsson решила пойти другим путем - для обеспечения безопасной передачи информации она создает соответствующим образом усовершенствованное коммутирующее оборудование.

Copyright (C) InfoArt News Agency


Sonera и Gemplus представляют первую защищенную SIM-карту для мобильных устройств связи


[Newsbytes] Компании Sonera SmartTrust (http://www.smarttrust.com) и Gemplus (http://www.gemplus.com) разработали модуль идентификации пользователя - карту SIM (subscriber identification module) для сотовых телефонов. Эта карта оснащена функциями цифровой подписи и мощными средствами шифрования с открытым ключом с 1024-разрядным ключом по алгоритму RSA.

Поставки этой защищенной SIM-карты начнутся летом 2000 г. По мнению разработчиков, появление на рынке такой карты должно ускорить развитие служб беспроводной электронной коммерции. Оснащенные такими картами беспроводные коммуникационные устройства могут быть использованы для совершения серьезных финансовых операций, таких как покупка и продажа акций и перевод средств с банковских счетов, не говоря уже об обычных онлайновых покупках.

Предполагается, что первыми потребителями новых SIM-карт станут брокерские фирмы, банки и другие финансовые организации.

Copyright (C) InfoArt News Agency



Представитель ФБР считает, что угроза конфиденциальности исходит не от них, а от системныхадминистраторов и частных компаний

Выступая на дискуссионной панели Washington DC Chapter, ассистент общего совещания ФБР Стивен Чабински (Steven Chabinsky) заявил, что угрозу нарушения гражданских прав представляет не их организация, а частные компании и системные администраторы, имеющие доступ ко всей частной информации, проходящей по сети.

Чабински заявил, что развитие технологий делает необходимым наделение ФБР особыми полномочиями, подобно принятому в 1994 году Digital Telefony Law, предписывающему телефонным компаниям открыть специальные возможности прослушивания телефонов в случае судебных решений по этому поводу. Чабински заявил, что особую угрозу представляет так называемый "кибертерроризм" и хакеры, способные проникнуть в частные системы.

Copyright (C) РосБизнесКонсалтинг


Защитники гражданских свобод не видят ничего нового в облегченных правилах экспорта криптографических продуктов из США

В то время как индустрия программного обеспечения празднует выход в свет упрощенных правил экспорта программ, использующих криптографические алгоритмы, Ассоциация защиты гражданских свобод ACLU.

Ассоциативный директор ACLU Бэрри Стайнхардт (Barry Steinhardt) заявил, что новые правила ничем не отличаются от старых с точки зрения защиты гражданских свобод, так как "сохраняют за правительством возможность предотвращать нежелательный экспорт и использование сильных криптографических алгоритмов".

Copyright (C) РосБизнесКонсалтинг


Украинская баннерная сеть


Обновлен сервер "Проекта - Inroad"

Последние новости
Cкоро будут на www.inroad.kiev.ua :-)

Беспроводный доступ в Интернет
предоставлен  фирмой  InterStrada

http://www.citycat.ru/ ═══════ E-mail: citycat@citycat.ru

В избранное