Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Обзор высоких технологий в области  защиты и взлома
/ новости / обзор рынка и комментарии к нему / 01.01.00 /

http://www.inroad.kiev.ua
ac@istrada.net.ua

Эксперты о китайском Linux-вирусе

Experts react to 'Chinese Linux virus'
Уилл Найт (Will Knight), ZDNet UK

В ходе дискуссии по поводу того, может ли хитроумный вирус заразить и серьезно повредить Linux-систему, авторитетные специалисты по ОС с открытым исходным кодом признали такую возможность. В то же время они считают сомнительными те методы, к которым прибегают антивирусные компании, чтобы продавать свои продукты.

После публикации заметки на ZDNet UK разгорелся спор о возможностях китайского вируса, специально нацеленного на Linux. Однако большинство участников дискуссии, в числе которых и Алан Кокс (Alan Cox), ведущий программист и авторитет по всем вопросам, связанным с Linux, пришли к выводу, что предупреждение, распространенное российской антивирусной фирмой Лаборатория Касперского , есть не что иное, как маркетинговый ход с целью привлечь внимание к новому рынку.

Тем не менее дебаты еще далеки от завершения.

Кокс написал в ZDNet по электронной почте: Я расцениваю это как разговор, затеянный кем-то исключительно в коммерческих целях, но некоторые производители уже принимают серьезные защитные меры. Например, Red Hat, во избежание подлога, защитила все свои пакеты криптографической подписью .

Брюс Шнайер (Bruce Schneier), консультант компании Counterpane Internet Security, которая издает ежемесячную газету CryptoGram, тоже обращает внимание на растущую тенденцию раздувать проблемы защиты в маркетинговых целях. Есть большая разница между предупреждением заказчиков об опасности и раздуванием проблемы, у говорит он. у Конечно, вирусы у это проблема, но на самом деле их гораздо меньше, чем это пытаются внушить нам антивирусные компании . Правда, Шнайер не отрицает сложность вопроса и признает, что желание антивирусных компаний помусолить эту проблему вполне естественно .

Сотни людей откликнулись на статью, поместив свои комментарии на популярный сайт Slashdot.org. Там разгорелась дискуссия о том, можно ли Linux, основанную на Unix, вывести из строя посредством зловредного кода. Вирус можно написать для любой системы, у считает Кокс. у Но на правильно разработанной системе пользователь может заразить только себя . По его словам, разработчиков Unix-приложений очень волнуют вопросы макровирусов и других подобных вещей, и они тратят много сил на то, чтобы защитить от них свой код.

Дискуссия на Slashdot разгорелась также вокруг того факта, что по своей природе Linux у это многопользовательская ОС, в которой у пользователей ограничена возможность модифицировать файлы. Поэтому при правильном администрировании системы обычные пользователи не могут изменять системные файлы или программы. Любому вирусу приходится действовать в условиях тех же ограничений, что и пользователям. Так что даже если вирус наведет хаос в персональных файлах пользователя, большая часть системы останется для него недоступна. В Windows 95 или 98 нет подобной защиты, и вирусы могут искажать файлы, что они и делают.

Несколько комментаторов отметили, что Linux-вирус все же несет в себе значительную угрозу и некоторые компании уже разрабатывают антивирусные продукты для Linux. Но директор Symantec Anti-Virus UK and Ireland Алед Майлз (Aled Miles) считает, что торопиться пока не стоит. Вы хотите, чтобы я сказал, появится ли Linux-вирус в этом году? Не исключено , у невозмутимо заявил он.

Другая крупная антивирусная фирма, Sophos, не видит поводов для такого спокойствия. Исследователь Грэхэм Клули (Graham Cluley) признает, что степень реальной угрозы со стороны Linux-вируса оценить трудно: Невозможно предсказать, насколько эффективным окажется тот или иной вирус, но каждый вирус может оказаться опасным . По его словам, в структуре операционной системы Unix, в том числе и Linux, не предусмотрено никаких механизмов сопротивления вирусам. Он отмечает, что один из пионеров-исследователей в области вирусов, Фред Коэн (Fred Cohen), занимался исключительно Unix. Автор вируса просто должен мыслить категориями Unix, у говорит Клули. у Неприступную для вирусов ОС создать невозможно, так как ею нельзя было бы пользоваться . Однако Клули уверен, что, хотя Linux-вирусы принципиально возможны, пользователи Linux подвергаются значительно меньшей угрозе, чем пользователи Windows, и не согласен с тем, что безопасность Linux на сегодняшний день объясняется ее относительно слабыми позициями на рынке настольных ОС.

Спор о реальной опасности Linux-вирусов продолжается. Однако большинство его участников склоняется к тому, что антивирусные компании искусственно раздувают угрозу, преследуя маркетинговые цели.

Copyright (C) ZDNet



Выпущена заплатка для опасной дыры в Windows 2000

Хотя операционная система Windows 2000 начинает продаваться в розницу только с 17 февраля, компния Microsoft уже опубликовала первую заплатку для двух дыр, обнаруженных в новой системе.

Как сообщает ZDNet, выпущенная на прошлой неделе заплатка закрывает две дыры в защите Microsoft Index Server. Наиболее опасная из этих дыр позволяет хакерам просматривать файлы, хранящиеся на атакуемом веб-сервере. Index Server представляет собой дополнение к Windows NT 4.0 и встроен в Windows 2000. Он обеспечивает разработчиков языком Active Scripting и средствами управления запросами.

Опасная дыра была обнаружена Дэвидом Личфилдом из компании Cerberus Information Security 17 января. По словам Личфилда, она представляет собой серьезную угрозу. "Конечно, лучше всего сделать так, чтобы на веб-сервере не было никаких важных файлов, но это чрезвычайно трудно, у говорит Личфилд. у На многих серверах хранятся пароли и имена пользователей. Информация счетов и номера кредитных карт могут оставаться во временных файлах. Эти файлы следует регулярно удалять, но хакеры могут успеть прочитать их".

"Мы не оцениваем, насколько именно серьезна эта проблема, поскольку считаем серьезным любой риск нарушения защиты, у заявил менеджер по средствам защиты Microsoft Скотт Калп. у Сейчас важно выпустить заплатку и устранить проблему. Всем нашим клиентам следует посещать наш сайт, посвященной защите".

Однако исследование Личфилда показывает, что риску подвергается, вероятно, большинство серверов под Windows. По его данным, по крайней мере шесть банков и три крупных производителя компьютеров уже пострадали от этой ошибки. "Проблема в том, что Index Server задействован по умолчанию, так что большинство людей даже не знают, что он у них есть. Увидев предупреждение Microsoft, они могут не осознать, что оно относится именно к ним", у пояснил он.

Ни эту, ни вторую, более безобидную ошибку не успели исправить в той версии Windows 2000, которая поступила в производство 15 декабря и тогда же была доставлена производителям аппаратуры и некоторым другим важным партнерам. Крупные заказчики получили код в первой половине января. В розничную продажу Windows 2000 поступит 17 февраля.

Copyright (C) Lenta.ru



myCIO.com объявил о выходе первой корпоративной системы защиты бизнес-приложений CyberCop ASaP

Сайт myCIO.com, новое направление деятельности компании Network Associates Inc., сегодня анонсировал новый сервис - систему CyberCop ASaP - систему обнаружения несанкционированного доступа и защиты от возможных атак.

Это полностью ориентированная на web система поможет корпоративному пользователю защитить свои on-line приложения. CyberCop ASaP является комплексной защитой, включающей модули сканирования, автоматического обновления, сетевых отчe:тов. Встроенный файервол в ручном и автоматическом режиме может обезвреживать различные атаки, сопровождая системного администратора полной информацией о появлении вредоносной сетевой активности и методах ее устранения.

Copyright (C) РосБизнесКонсалтинг


Yahoo обвиняется в слежке за Internet-пользователями

[Newsbytes] Компания Universal Image подала на компанию Yahoo иск в суд на сумму в 4 млрд дол. Причем в 1 млрд дол. оценивается действительный ущерб, а еще 3 млрд дол. должны служить дополнительным наказанием для ответчика, чтобы в дальнейшем неповадно было.

Одним из пунктов этого иска является обвинение этого крупнейшего Internet-портала в нарушении закона штата Техас о запрещении отслеживания деятельности пользователей в Internet без их на то разрешения. Для этого Yahoo использует cookie-файлы.

Сама компания Universal Image на своем сайте Chalkboardtalk.com занимается распространением образовательных видеофильмов. В списке ее обвинений, предъявленных Yahoo нарушение условий контракта, злоупотребление персональной информацией, мошенничество и нарушение гражданских прав пользователей. Universal обиделась на Yahoo за то, что она сначала предоставляла информацию и своих пользователях, а потом прекратила это делать, нарушив, таким образом, свою собственную политику в области защиты частной информации, которая письменно зафиксирована по адресу http://docs.yahoo.com/info/privacy/.

Copyright (C) InfoArt News Agency


Украинская баннерная сеть


Обновлен сервер "Проекта - Inroad"

Последние новости
Cкоро будут на www.inroad.kiev.ua :-)

Беспроводный доступ в Интернет
предоставлен  фирмой  InterStrada

http://www.citycat.ru/ ═══════ E-mail: citycat@citycat.ru

В избранное