Обзор
высоких технологий в области защиты и взлома
Новости:
В Ирландии
после атаки хакера от сети Интернет были
отключены 240 тыс. человек
Крупнейший
в
Ирландии Интернет-провайдер Eircom был вынужден
менять пароли доступа для всех своих
пользователей в результате атаки хакера. По
словам представителей компании, существовала
опасность проникновения хакера в электронную
почту и на сайты пользователей. На время смены
паролей все 240 тыс. клиентов Eircom были отключены от
Интернета. Представители компании утверждают,
что таким образом удалось предотвратить
проникновение хакера в систему. Это была первая
попытка взломать защиту Интернет-провайдера в
Ирландии, которая, по мнению аналитиков, даст
новую почву для обсуждения проблемы сохранения
конфиденциальности информации в Интернет,
сообщает Financial Times.
Хакер, скрывающийся за
псевдонимом Pimpshiz, произвел с начала августа
серию взломов сайтов ряда организаций, в числе
которых оказались НАСА и Французская
национальная библиотека. При этом он рассылает в
средства массовой информации письма, где
объясняет, что нашел некую "дырку" в Windows NT,
что позволяет ему взламывать самые "крутые"
сайты. Что за "дырка", он не уточняет. В своих
письмах хакер утверждает, что делает все это в
знак протеста против гонений на Napster.
Действительно, исходный контент взламывавшихся
сайтов заменялся на надписи в поддержку Napster.
Промежуток времени для серии взломов был выбран
не случайно: 18 августа Napster должен известить
своих пользователей об окончательном закрытии
своей системы обмена MP3-файлами.
Суд
запретил ставить ссылки на хакерскую программу
DeCSS
Американский суд в
четверг запретил хакерскому журналу "2600" публиковать в
Интернете код программы DeCSS для взлома цифровых
видео-файлов в формате DVD. Более того, по решению
суда журналу запрещено ставить гиперссылки на
другие сайты в случае, если ссылка ведет к прямой
загрузке хакерской программы.
Программа DeCSS была
создана норвежским хакером для того, чтобы
смотреть DVD-фильмы на компьютерах под
операционной системой Linux. Программа тут же
привела к дебатам вокруг видеопиратства.
Американская ассоциация кинопродюсеров (Motion Picture
Association of America, MPAA) подала в суд на редактора
"2600" Эрика Корли, а также ряд других
владельцев сайтов, опубликовавших код DeCSS. В
пособничестве пиратам обвинили даже торговцев
футболками с кодом хакерской программы.
После того как суд
запретил Корли публиковать код на своем сайте, он
бросил клич, призывая публиковать его на других
сайтах, и собрал несколько сот ссылок на такие сайты. В
конце концов в четверг нью-йоркский окружной
судья Льюис Каплан постановил запретить и
ссылки.
При этом, как передает
CNet, судья проигнорировал заявления адвокатов о
том, что такой запрет нарушает свободу слова и
Первую поправку. "Компьютерный код настолько
же является формой самовыражения, насколько
убийство политического лидера является
выражением политических взглядов", - отметил
судья.
Он также отмел
известный аргумент о том, что запрет на
гиперссылки означает запрет на всю Сеть.
"Тогда, когда обвиняемый ставит ссылки,
приводящие к прямой автоматической загрузке
программы DeCSS, никаких вариантов не может быть: в
данном случае обвиняемый функционально делает
то же самое, как если бы он сам передавал
пользователю хакерский код",- заявил судья
Каплан.
Тем не менее, он
отметил, что более сложная ситуация возникает,
когда ссылка ведет на страницу, где есть еще
какие-то материалы, кроме хакерской программы.
Однако в случае с "2600" различие было
несущественно, поскольку редактор журнала
ставил ссылки именно на прямую загрузку с других
сайтов. Данные ссылки, по словам судьи, служат
распространению DeCSS и согласно Digital Millennium Copyright Act
являются нелегальными.
Мартин Гарбус, адвокат
редактора "2600", заявил, что ожидал подобного
решения и будет оспаривать его в верховном суде.
По его словам, судья неверно интерпретировал
Первую поправку, а его запрет на ссылки грозит
уничтожить одно из основных преимуществ
Интернета.
В свою очередь, сам
редактор "2600" Эрик Корли заявил,
что
теперь будет публиковать не ссылки, а адреса сайтов
(как их публикуют на бумаге, то есть без
возможности кликнуть, например: www.lemuria.org/DeCSS).
Хотя, по сути дела, это то же самое, что ссылки,
формально они не подпадают под запрет суда.
ФБР
готово опубликовать все документы о системе
контроля электронной почты Carnivore
В настоящее время у ФБР
находится множество документов, общим объемом 3000
страниц, касательно системы контроля
электронной почты Carnivore. По сообщению
Департамента Юстиции, ФБР планирует
опубликовать часть этих документов примерно
через 45 дней. В дальнейшем она продолжит
публикацию этих материалов с интервалом в 45 дней
до тех пор, пока все они не будут раскрыты.
Сколько именно документов будет публиковаться
за один раз и как много времени займет этот
процесс, осталось неизвестным.
Правительство
Германии одобрило законопроект об электронных
подписях
[www.usatoday.com] На этой
неделе правительство Германии одобрило
законопроект, об уравнивании в правах
электронных и обычных рукописных подписей.
Напомним, что недавно аналогичный закон был
принят в США, и президент Билл Клинтон снабдил
его двумя своими подписями - обычной и
электронной.
Следует отметить, что
этот законопроект еще должен утвердить
парламент Германии, что произойдет только
осенью, а в действие закон об электронных
подписях вступит с 1 января 2001 г. После вступления
в силу этот закон должен упростить проведение
различных финансовых операций через Internet. Кроме
того, он будет способствовать сокращению
бумажных архивов финансовых документов и
созданию единого европейского рынка
Internet-торговли.