Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Обзор высоких технологий в области  защиты и взлома

Новости:

Обнаружены дыры в защите Lotus Notes и Domino

[www.pcworld.com] На недавней конференции хакеров DefCon, прошедшей в Лас-Вегасе, были продемонстрированы дыры в системе защиты известного ПО Lotus Notes и Domino. Как сообщается, из-за этих проблем с защитой квалифицированный хакер может получать доступ к почтовым ящикам и базам данных практически любого пользователя Lotus Notes, а также отправлять письма от его имени и наделять правами доступа к этим почтовым ящикам и базам данных других пользователей. Что же касается сервера приложений Domino, то из-за его дыр в защите, находящиеся за пределами корпоративной сети пользователи могут снимать в этом ПО защиту от вирусов и проникновения других злонамеренных программ.

Специалисты Lotus заявляют, что для проведения подобных атак должны выполняться очень специфичные условия. Кроме того, администраторы корпоративных систем могут использовать для пресечения подобных действий хакеров средства, уже имеющиеся в новых версиях программного сервера Domino. Lotus рекомендует пользователям использовать Domino версии 5.02, но, заявляет, что подобные средства защиты имеются и в версии 4.6.

Copyright (C) InfoArt

Кевин Митник выступит с докладом на конференции по безопасности Internet

27 сентября в Лос-Анджелесе пройдет конференция по безопасности Internet, организатором которой является компания Giga Information Group. Конференция будет посвящена проблемам защиты Internet-приложений электронного бизнеса. Предполагается, что в ней примут участие 350-400 человек. Как сообщается, с основным докладом на этой конференции выступит известный компьютерный хакер Кевин Митник (Kevin Mitnick), которого в январе этого года условно-досрочно освободили из тюрьмы. В свое время он взломал компьютерные системы нескольких крупных компаний, в том числе Sun Microsystems, Motorola и Nokia, а также Университета Южной Калифорнии.

Условием его досрочного освобождения был запрет на использование в течение трех лет компьютера и средств доступа в Internet, а также запрет на работу, связанную с компьютерными технологиями. Тем не менее, недавно суд разрешил ему заниматься написанием статей для онлайнового журнала и консультированием по проблемам компьютерной безопасности.

Как заявил сам Митник в своем интервью, он не собирается рассказывать на конференции о собственном опыте по взлому компьютерных систем, а планирует обсудить методы минимизации уязвимости современных информационных систем и методы защиты частной и финансовой информации.

О том, каков будет гонорар Митника за выступление на конференции, не сообщается.

Copyright (C) InfoArt

Compaq Research пополнила штат своих сотрудников известным специалистом по криптографической защите

Корпорация Compaq Computer назначила д-ра Синтию Дворк (Cynthia Dwork) членом научного совета подразделения Compaq Corporate Research. Ранее она работала в научном центре IBM Almaden Research Center, где 15 лет занималась разработкой распределенных алгоритмов, теорией чисел и криптографией.

Представители Compaq считают, что опыт Синтии Дворк окажет значительное влияние на технологические разработки корпорации. Криптография является важной частью средств обеспечения защиты информации в Internet, и системные архитекторы обращают особое внимание на применение систем шифрования. Хакеры применяют все новые методы атак, пытаясь использовать алгоритмы шифрования, например, перехватывают так называемые "шифротексты" и модифицируют их, получая шифротексты аналогичных сообщений, даже не зная процесса шифрования. Таким образом им удается, например, без знания ключа шифрования создать сообщение, снижающее текущую ставку на онлайновом аукционе.

Синтия Дворк и ее коллеги создали математические методы предотвращения подобных атак, а в 1998 г. показали, что можно, не зная ключа, полностью расшифровать сообщения, зашифрованные с помощью механизма браузера Netscape, после чего этот пробел в защите был устранен. В настоящее время Синтия Дворк работает над проблемой релевантности страниц в механизмах поиска в Web, которые позволили бы бороться с методами искусственного "увеличения релевантности" Web-страниц при поиске. Синтия Дворк, профессор Стэндфордского университета, имеет 8 патентов и более 40 печатных работ.

Copyright (C) InfoArt

Смарт-карта упрощает для путешественников

Почти каждый, кому приходилось путешествовать, сталкивался хотя бы раз с такой неприятной ситуацией в процессе пересадки с поезда на междугородный автобус: поезд пришел незадолго до отправления автобуса, но за столь короткий срок нет возможности взять билет и приходится часами ждать следующий. В Чикаго и его пригородах введена новая система, основанная на бесконтактных смарт-картах, значительно упрощающая транзит пассажиров. Пассажир, собираясь в путешествие с пересадками, покупает или пополняет специальную смарт-карту. При пересадках ему не нужно покупать билеты, достаточно лишь подносить в определенных местах карту к считывающим устройствам - все остальные проблемы, связанные с обеспечением транзита, решает программное обеспечение. При этом средства, списываемые с карты, автоматически поступают на счета соответствующих железнодорожных и автобусных компаний.

Copyright (C) Издательство "Открытые системы"

Cпонсор: Доступный РЕМОНТ PDA, Notebook и PC


Обновлен сервер "Проекта - Inroad"

Открыт новый раздел "Soft"
Программы для защиты и взлома

ФОРУМ высоких технологий защиты и взлома
http://www.inroad.kiev.ua/cgi-bin/board/board.pl

Весь архив рассылки на CityCat

Уморительная рассылка
Веселости из FidoNet!
Все земные Rulez'ы!
 
Беспроводный доступ в Интернет
предоставлен  фирмой  InterStrada


Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua


Neon Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное