Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота
Обзор высоких технологий в области  защиты и взлома

Новости:

В Европарламенте слушается дело о шпионской сети Echelon

В среду в Брюсселе на совместном заседании Комиссии Европейского парламента по гражданским свободам и правам и Комиссии по юридическим вопросам и внутреннему рынку состоятся слушания, посвященные докладу о ведении Великобританией и США электронного шпионажа против стран Европейского союза с помощью системы Echelon.

Созданная спецслужбами США, Великобритании, Канады, Австралии и Новой Зеландии система вначале использовалась для шпионажа против стран соцлагеря. Однако после распада Советского Союза Echelon стал использоваться и для шпионажа в западных странах. Задачей системы является перехват сообщений, передаваемых по всем видам электронных коммуникаций: телефонным линиям, спутниковой телефонной связи, Интернету.

Согласно данным, представленным в Европарламент, система располагает 120 спутниками-шпионами. Значительная часть из них ведет наблюдение за спутниками других стран Запада. Считавшиеся до недавнего времени особенно защищенными телефоны спутниковой связи типа Iridium также прослушиваются. Под контролем системы находятся также подводные кабели и весь Интернет.

В докладе, который обсуждается в Европарламенте в среду, приводятся также данные о том, что американцы и британцы с помощью системы Echelon контролировали средства коммуникации французских и итальянских дипломатов.

Но основным обвинением является коммерческий шпионаж, сообщает РИА "Новости". В докладе утверждается, что в 1994 году Агентство национальной безопасности США прослушивало французскую компанию "Томсон", которая вела переговоры по крупнейшему проекту для Бразилии. В результате этой экономической диверсии французы потеряли более 40 миллиардов франков.

Кроме того, в 1995 году European Airbus consortium потерял "контракт века" после того, как коммерческое предложение было подслушано американцами с помощью системы Echelon, а затем передано компании Boeing, которая тут же перехватила контракт на поставку аэробусов в Саудовскую Аравию.

"Участие Великобритании в шпионаже против своих партнеров по Евросоюзу, вместе с США и на благо США, поднимает серьезные вопросы и создает острый конфликт интересов в составе Европейского Союза", - заявил ранее Жорж Сарр, член французского парламента.

Copyright (C) Lenta.ru 

ISS выпускает средство защиты информации для Microsoft Windows 2000

Компания Internet Security Systems, Inc. (ISS) объявила о начале поставок новой версии System Scanner 4.0 Agent. ПО System Scanner 4.0 Agent входит в семейство средств по анализу защищенности информации SAFEsuite и предназначено для защиты информации в компьютерных сетях, работающих под управлением ОС Windows 2000 Professional и Windows 2000 Server.

По сообщению ISS, это - первое ПО, предназначенное для анализа защищенности информации в компьютерных сетях промышленного применения для Windows 2000 Professional и Windows 2000 Server.

По информации разработчика, System Scanner 4.0 Agent для ОС Windows 2000 поможет системным администраторам воспользоваться преимуществами новых свойств защиты в ОС Windows 2000. Это становится возможным благодаря установке соответствующей конфигурации защиты информации и легкой идентификации ошибок при ее настройке, которые в перспективе могут привести к появлению рисков защиты. ОС Windows 2000 предлагает много мощных параметров для настройки защиты, но процесс управления ими, по мнению ISS, представляет некоторые сложности. System Scanner 4.0 Agent предоставляет решение для управления этим процессом и позволяет обучить пользователей уязвимостям защиты, которые присущи ОС Windows 2000.

Интегрированный с Windows 2000, System Scanner 4.0 Agent предоставляет новые возможности по обнаружению рисков защиты информации (уязвимостей), специально сфокусированных на конфигурации сетевых сред, работающих под ОС Windows 2000. Пользователи ISS, работающие с System Scanner 4.0 Agent, получают доступ к базе данных X-Press Updates с информацией о самых последних "уязвимостях".

ISS System Scanner 4.0 Agent для ОС Windows 2000 доступен уже сейчас. Обновленная версия ISS Internet Scanner для Windows 2000 (версия 6.1) в настоящее время находится в стадии разработки и будет доступна в апреле месяце. Ожидается, что Windows 2000 SAVANT Service будет доступен во второй половине 2000 года.

Copyright (C) InfoArt News Agency

Новые технологии защиты лицензионных версий Windows 2000 и Office 2000

За неделю до официального выпуска ОС Windows 2000 корпорация Microsoft объявила о вводе мер, которые, как предполагается, упростят выявление контрафактного программного обеспечения и помогут реселлерам и сборщикам OEM-систем в распространении лицензионного программного обеспечения.

С этой целью Microsoft решила использовать новые технологии защиты оригинальных продуктов от подделок, а также программу мониторинга через Интернет. Новые технологии включены в версии для сборщиков OEM-систем и в розничные версии операционной системы Microsoft Windows 2000 и следующего сервисного выпуска Microsoft Office 2000.

Для защиты от подделки по всей поверхности лицензионного компакт-диска, содержащего программный продукт семейства Windows 2000, наносится голограмма. При повороте диска под определенным углом к источнику света на голограмме проявляется название продукта и специфические для этого продукта графические символы, занимающие всю поверхность диска от осевого отверстия до внешнего края. Данная технология защиты дисков с Windows 2000 будет использоваться во всех странах.

Чтобы потребителям было легче определить, лицензионное ли программное обеспечение им предлагается, на системные блоки компьютеров, приобретаемых с предустановленной операционной системой Windows 2000, на заметном месте должна наклеиваться новая этикетка с "сертификатом подлинности" (Certificate of Authenticity, COA). На этикетке должно быть голографическое изображение плетеной медной нити со словами "Microsoft" и "Genuine", а также с названием продукта и его уникальным номером. При повороте этикетки, цвет эмблемы Microsoft меняется с золотистого на серебристый и наоборот. Розничные версии Windows 2000 будут поставляться в коробках с аналогичными сертификатами подлинности.

С появлением следующего сервисного выпуска Office 2000 сплошные голограммы будут использоваться на всех компакт-дисках Office 2000. Кроме того, в следующий сервисный выпуск Office 2000, распространяемый на территории США будет включен Мастер регистрации (Registration Wizard), который, как сообщается, способен предотвращать нелегальную установку данного программного обеспечения. Registration Wizard очень прост в использовании: потребителю нужно лишь ввести название страны, в которой он живет, и мастер автоматически сгенерирует номер установки (installation number), подтверждающий регистрацию. Пользователи не обязаны будут предоставлять о себе информацию и смогут анонимно зарегистрироваться через Интернет, по факсу или по телефону. Предоставив минимальную информацию о себе, можно получить регистрационный номер по электронной или обычной почте.

Registration Wizard ранее включался во французскую, бразильскую (португальскую) и китайскую версии Office 2000, а также в пакеты Office 2000 для учебных заведений, распространяемые на территории Соединенных Штатов и Канады. Эта технология предназначена для розничной CD-версии следующего сервисного выпуска Office 2000 и не будет применяться для программ корпоративного лицензирования ввиду специфичности процесса их установки в каждой организации.

Copyright (C) InfoArt News Agency

Студент, подозреваемый в участии в атаках на крупнейшие веб-сайты, не признает себя виновным

Задержан студент из Окланда, который обвиняется ФБР в участии в недавних "denail of service" атаках на крупнейшие сайты Америки, такие как Yahoo!, CNN, eBay и др, а также в угрозах по телефону некоторым фирмам, что в случае невыполнения его требований он предпримет такую атаку против их сайтов.

Студент, известен лишь его псевдоним - "Venomous", в общении с прессой отрицает свое участи в недавних событиях и телефонных угрозах. Он заявляет, что на него просто хотят повесить это дело и что у ФБР нет на него никаких улик. Подозреваемый сказал, что нашли его в IRC чате, в комнате #hackphreak, просто, безо всяких оснований, выбрав из общей массы посетителей. "Они показали на меня пальцем, как на любого другого в данный момент. Потому что никто не знал, кто это сделал, они просто указывали на наиболее вероятных людей", - так он описал процедуру своего обнаружения. Но, несмотря на эти заявления, расследование по его делу начато. Пока парень просто сдает ФБР всех знакомых ему хакеров и сайты, которые могут быть хоть как-то с этим связаны, но чем закончится расследование, пока никому не ясно.

Copyright (C) РосБизнесКонсалтинг

Армения призвала Азербайджан прекратить хакерскую войну в Интернет

Настоящая хакерская война разгорелась между двумя государствами: Арменией и Азербайджаном. Недавно армянские компьютерные специалисты совершили настоящее наступление на веб-сайты Азербайджана - было взломано больше 20 серверов.

Причем атакующие действовали очень избирательно, в качестве целей, например, были выбран веб-сайт Американского посольства, сервер Национального телевидения Азербайджана и т.д. Это был ответ на атаку азербайджанских хакеров, которые взломали сайт Национального телевидения Армении и сервера еще нескольких армянских организаций. Теперь армянские журналисты призывают своих азербайджанских коллег прекратить хакерскую войну, но, возможно, хакеры не прислушаются к их призыву.

Copyright (C) РосБизнесКонсалтинг

Microsoft не намерена поставлять в Россию продукты, содержащие средства шифрования с длиной ключа 128 бит

В состав официальной версии новой ОС Microsoft Windows 2000 включены средства шифрования информации со 128-разрядным ключом. Законодательство США теперь разрешает экспорт таких технологий шифрования, но российское законодательство запрещает импорт ПО, содержащего средства шифрования информации с любой длиной ключа.

Поэтому сейчас представительство корпорации Microsoft в Москве и Федеральное Агентство Правительственной Связи и Информации (ФАПСИ) ведут консультации по вопросам возможности поставок продуктов со средствами шифрования. На период проведения консультаций ФАПСИ не предполагает вводить ограничений на поставки в Россию ОС Microsoft Windows 2000. Но поставляемые в Россию англоязычные и русскоязычные версии Microsoft Windows 2000 не будут содержать средств шифрования с длиной ключа 128-бит.

Представительство Microsoft также сообщило, что каких-либо изменений в планах Microsoft по представлению и продвижению Microsoft Windows 2000 в России в настоящее время не предполагается.

Copyright (C) InfoArt News Agency

Рыба тухнет с головы

Алексей Абсалямов

Веб-технология слаба в принципе с точки зрения сетевой безопасности-, = говорит CEO компании Argus Systems Рэнди Сэндон, эксперт в области защиты в Интернет. Замечания этого небезызвестного человека можно назвать революционными. Хотя бы потому, что буквально двумя фразами он признает практически бесполезными средства безопасности, выпускаемые в обилии более чем тысячей компаний по всему миру. Полетел камень в огород- и технических консультантов, большая часть рекомендаций которых сводится к более осмотрительному использованию Интернет-ресурсов, своевременной установке новых заплаток на программные продукты и покупке дорогих инструментов безопасности. По его мнению, до тех пор пока компьютерная индустрия не обратится к изменению общей концепции Web с точки зрения безопасности, мы будем наблюдать все больше и больше хакерских выпадов.

Впрочем, ничего более конкретного из слов Сэндона вынести нельзя. Немного по-советски звучит призыв создать очередную комиссию или общественную организацию. Хуже, конечно, не будет, v правда, неизвестна и эффективность такого подхода. Пока что можно сказать, что более или менее глобальным изменением Интернет в смысле безопасности станет ввод в действие новой версии протокола TCP/IP Ipv6.

Copyright (C) Компьютерра


Обновлен сервер "Проекта - Inroad"

Обзор рынка и комментарии к нему
Шпионы там, шпионы здесь

Последние новости
Cкоро будут на www.inroad.kiev.ua :-)

Беспроводный доступ в Интернет
предоставлен  фирмой  
InterStrada


Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua

http://www.citycat.ru/ ═══════ E-mail: citycat@citycat.ru

В избранное