Обзор
высоких технологий в области защиты и взлома
Новости:
В
Канаде признан виновным хакер, взломавший в 14 лет
компьютеры NASA, ряда университетов США и других
Канадский
хакер-подросток под псевдонимом Jon был признан
судом виновным в ряде взломов правительственных
компьютерных систем США и Канады, в частности, NASA,
а также Гарвардского университета и
Массачусетского Технологического Института (MIT).
Жалобы на 14-летнего хакера начали поступать еще в
1998 году, тогда полиция Канады начала
расследование. Проводя по 10-15 часов в сутки за
компьютером, 14-летний (на 1998 год) Jon постоянно
занимался взломами компьютерных систем. В
частности, он создал себе аккаунт на сервере NASA,
где хранились данные, получаемые со спутников, и
стер аккаунты легальных пользователей, а также
отключил часть телефонной системы Гарвардского
университета.
Приговор - 240 часов общественных работ, год
условно, ограничение на пользование компьютером
и выступление в местной высшей школе с речью о
вреде хакерства.
Sony
выпустила портативный модуль биометрической
идентификации FIU-700
Sony объявила о создании
надежной и удобной технологии идентификации
пользователя Интернет. Новое устройство FIU-700
совмещает в себе сканер, использующий датчики
емкостного типа для снятия отпечатков пальцев, и
генератор кода с открытом ключом шифрования.
Хотя использование отпечатков пальцев уже не
новость в технологии идентификации, устройство
содержит принципиально новую схему
идентификации, поскольку сравнение
биометрических данных и заранее введенных
отпечатков пальцев происходит непосредственно в
устройстве, и, следовательно, введенные
параметры не уходят во внешнюю сеть (они не
поступают даже в компьютер). Устройство весит
всего 35 грамм и имеет размеры 85.6 x 54 x 9 мм.
Подключается через USB-порт. Новое устройство
существенно увеличит безопасность сделок в
электронной торговле с использованием сети
Интернет.
Антивирусная поправка Outlook E-mail
Security Update, которую готовит Microsoft, призвана
предотвратить распространение таких вирусов,
как IloveYou и недавно появившийся NewLove, однако во многих
случаях установка этого ПО потребует от
пользователей определенных жертв. Отказаться же
от этой программы можно, лишь полностью
деинсталлировав ее с последующей переустановкой
Office.
Функции, позволяющие
вирусу свободно распространяться, являются
частью механизма, который помогает Outlook в общении
с другими приложениями. Например, ограничения на
автоматический доступ к адресной книге приводят
к изменению способа взаимодействия с такими
программами, как утилита синхронизации данных с
карманными устройствами. Это означает, что
пользователям Palm придется попрощаться с
возможностью синхронизации с Outlook путем нажатия
единственной кнопки. Интересно, что во время
экспериментов с бета-версией ПО в лаборатории eWEEK
нам не пришлось делать такого дополнительного
шага при синхронизации Outlook с одним из устройств
Microsoft Pocket PC.
Еще одна важная функция
поправки + нацеленная на тех, кто так и не
научился просто говорить нет подозрительным
вложениям, + мешает пользователям получать почти
40% исполняемых или иных содержащих скрипты
файлов в виде вложений в электронные сообщения.
Зловредные файлы могут приходить в архивах Zip, но
их, прежде чем открыть, придется сохранить на
диске.
Однако некоторым
компаниям ради защиты от вирусов придется идти
на более существенные жертвы, чем дополнительный
шаг при синхронизации карманных устройств или
ограничение на распространение некоторых
файлов. В документации на поправку перечислены 28
поставщиков ПО, чьи приложения будут
функционировать иначе или вообще не будут
работать после установки поправки, так что,
прежде чем внедрять ее на предприятии,
рекомендуется провести тщательное тестирование.
Из-за последних вирусных атак немцы, по всей
видимости, разуверились во всемогуществе Microsoft и
ее программного обеспечения. В прессе появились
сообщения о том, что правительство Германии
может вообще отказаться от использования Outlook'а в
своей переписке.
Причины ясны, как день -
во время разразившейся несколько назад вирусной
эпидемии ILOVEYOU добрался и до нескольких
министерств Германии, нанеся там серьезный
ущерб. По словам представителя
правительственных кругов ФРГ Рейнера
Лингентхаля (Rainer Lingenthal), в настоящее время
федеральное правительство рассматривает
возможные альтернативы почтовому клиенту Microsoft.
Сама Microsoft о
сгустившихся тучах пока не догадывается. Или
просто делает вид. По крайней мере, Том Бэйли (Tom
Bailey), руководитель группы разработчиков MS Office,
включающего в себя и Outlook, заявляет, что до
американских офисов компании такие новости не
доходили.
Переполнение буфера в fdmount для
Linux;
AOL вернула россиянам (и украинцам ) доступ в ICQ и AOL.
Insecure.org открыло список рассылки по безопасности.
MS выпустило комплект патчей;
Обновлен комплексный Post SP6 Hotfix для WinNT 4.0(Игорь
Митюрин).
Уважаемые коллеги,на RSN Forum Вы можете прочитать
свежие новости,
прокомментировать их или написать свои.
Почтовая система (EZMail.ru)
установила службу анитивирусной фильтрации.
Поправка в OutLook для защиты от ILoveYou.
Переполнение буфера в Gnome.
!
Уважаемые коллеги,на RSN Forum Вы можете прочитать
свежие новости,
прокомментировать их или написать свои.
Обновлен
комплексный Post SP6 Hotfix для WinNT 4.0
Обновлены варианты для русской
и английской версии Windows NT 4.0. 16 хотфиксов
устанавливаются за один раз. Все пересечения
учтены.
Файлы можно забрать с моей домашней страницы.
Проблемы безопасного
скриптинга на ASP(Грустная Лошадь);
Патчи для борьбы с троянцами(Urix,dl);
"Tолковый словарь по безопасности";
Ошибки в версии lynx2.8.3pre5(Обсуждение);
Защита ! от новой разновидности ILoveYou;
Исправлена ошибка в почтовых агентах *MH для FreeBSD;
Моссад читал переписку Клинтона?;
Backdoor Windows 98?.
Уважаемые коллеги,на RSN Forum Вы можете прочитать
свежие
новости,прокомментировать их или написать свои.
Админы, пропачьте свои Киски
(Cisco)!(Vad El',IgorP);
Проблемы с фрагментированными IP. Обсуждение;
В версии IE для Mac "возродили"ошибку;
Маршрутизатор INTEL Express 8100 не выдерживает атаки;
Можно заблокировать Windows-host 95/98/NT/2000 /ЗАРАЗА;
Переполнение буфера в SMTP Lotus Domino.
Ошибка в системе сертификации Netscape.
Уважаемые коллеги,на RSN Forum Вы можете прочитать
свежие новости,прокомментировать их или
написать свои.