Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 21.11.2000


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

Обзор высоких технологий в области  защиты и взлома

Книга "СУБКУЛЬТУРА ХАКЕРОВ"

4.2.3. Охота на русского хакера (на основе информационных сообщений, собственных источниках информации).

19-летнему студенту Южно-Сахалинского института экономики, права и информатики Сергею Гоярчуку, помимо нарушения ряда статей УК России, было инкриминировано нарушение трех законов РФ -- "Об информации, информатизации и защите информации", "О правовой охране программ для электронных вычислительных машин и баз данных", "О связи". Но наказания (за исключением штрафа) г-н Гоярчук так и не понесет:

он попал под амнистию Госдумы РФ

19 января 1997 г. в Южно-Сахалинском городском суде завершилось слушание дела по обвинению Гоярчука Сергея в совершении противоправных действий, квалифицировавшихся по Статье 30 "Подготовка к преступлению и покушение на преступление", Статье 272. "Неправомерный доступ к компьютерной информации" и Статье 273 "Создание, использование и распространение вредоносных программ для ЭВМ" УК РФ.

Гоярчук С.А. является студентом 3 курса Южно-Сахалинского института Коммерции, предпринимательства и информатики. Он также являлся техническим специалистом двух организаций, заключивших договора на услуги электронной почты и сети Интернет. В связи с этим он имел доступ к нескольким компьютерам, как в помещениях организаций, так и у себя дома, т.к. одна из организаций "передала ему один из компьютеров для ремонта кнопки питания".

Подробнее на www.inroad.kiev.ua

Copyright (C) 1996-2000. All Rights Reserved - Maxim S. Bukin (max@ezhe.ru),
Denis S. Bukin (natoar@online.ru).

Новости:

Хакеры-исламисты угрожают CNN

Руководство CNN получило по электронной почте письмо от некой команды хакеров-исламистов с требованием убрать с сайта компании все ссылки на израильские информационные источники, в противном случае кибер-террористы угрожают атаковать сервер CNN, сообщает сайт MIGnews.com (www.mignews.com). Письмо с угрожающим текстом было разослано всем подписчикам CNN.

Copyright (C) Россия-Он-Лайн

На смену паролям приходят рисунок радужки глаза и отпечатки пальцев

[www.netoscope.ru] В среду информационный сайт InfoWorld.com провел обзор представленных на выставке Comdex 2000 продуктов, связанных с биометрической идентификацией личности. Прогнозируется, что в ближайшее время эти технологии начнут активно завоевывать рынок.

В начале сентября, на одной из конференций, был украден ноутбук Ирвина Джейкобса, исполнительного директора компании Qualcomm. И сам Джейкобс, и руководство Qualcomm были весьма обеспокоены тем, что вора мог интересовать не сам дорогостоящий ноутбук, а его содержимое. Если бы Джейсон имел возможность воспользоваться последними разработками в области биометрии, он, вероятно, спал бы гораздо крепче.

Биометрия - тип технологии, который использует уникальную биологическую информацию: рисунок радужной оболочки глаза, отпечатки пальцев, голос, - чтобы контролировать доступ к сервисам и информации. Биометрическая защита какого-либо продукта означает совокупность строго определенных параметров, которые практически невозможно изменить или подделать.

Компания Identix, базирующаяся в Саннивейле, Калифорния, представила карту-сканнер отпечатков пальцев. Устройство было продемонстрировано на ноутбуке фирмы Compaq. Оно просто в эксплуатации и доступно практически каждому - с легкостью подключается к внешнему разъему и стоит 179 долларов. Компания давно занимается разработками в этой области, но настолько дешевое и простое в использовании устройство представила впервые.

Специалист по информационным технологиям некой большой американской компании, пожелавший остаться неизвестным, заявил, что представленное Identix устройство - первое из этой области, заинтересовавшее его с точки зрения использования вне офиса, когда нет возможности возить с собой громоздкие и дорогостоящие установки.

Несмотря на то, что сфера применения этих устройств весьма ограничена, в последнее время они получают все большее распространение. Об этом заявляет официальный представитель компании Iridian Technologies Энни Уилдин. "Точная идентификация не просто востребована сейчас, но становится по-настоящему необходимой", - сказала она.

Следуя веяниям времени, компания Iridian предлагает самые разнообразные биометрические продукты, базирующиеся на уникальности рисунка радужки глаза. Созданная восемь лет назад, эта частная компания получила недавно инвестиции на сумму 33 миллиона долларов от General Electric, и заказы от таких компаний, как Hewlett-Packard, British Telecommunications, Lockheed Martin и министерства финансов Америки.

В разработке использован 512-битовый код для идентификации любого, кто хочет получить доступ к засекреченным данным. Если верить статистике компании, еще никому не удавалось подделать или изменить эту идентификацию.

Сканеры радужки и устройства для чтения отпечатков пальцев, тем не менее, не единственные удостоверяющие устройства, выставленные в этом году на Comdex. Корпорация Veritel, вернее, ее американское отделение, базирующееся в Чикаго, - одна из фирм, продемонстрировавших технологию идентификации по голосу.

Veritel продает как клиентскую, так и серверную версии своей программы распознавания голоса, которая может быть установлена на практически любую систему. Windows 2000 включила эту программу в число своих сервисов, существуют версии для Linux и Unix. Программа стоит 4995 долларов плюс еще 1 процент от цены за каждую тысячу клиентов. Эту систему уже используют такие компании, как BP Amoco и Electronic Data Systems.

Правда, у этой технологии имеется одна скользкая сторона: она работает в силу того, что становятся известны уникальные данные каждого конкретного индивидуума, то есть речь идет о сугубо конфиденциальной информации. "Здесь требуется особая осторожность", - заявляет Джон Прендергаст, один из директоров Veritel.

Решение этой проблемы компании видят в консолидации рынка программ, основанных на биометрии. "Мы выступаем именно защитниками конфиденциальных данных, потому что ищем сотрудничества [друг с другом и с клиентами]", - заявил Уильям Волтмен, президент Iridian.

Copyright (C) Netoscope.ru

На быстрых компьютерах замечены сбои в работе WinMe/98

Операционые системы Windows Me и 98SE могут иметь проблемы при записи кэшированных данных на жесткие диски при выключении. Обнаруженный баг относится к компьютерным системам с большими никопителями и скоростными процессорами Athlon или Pentium III с тактовой частотой 933 МГц и более. Проблема заключается в том, что Windows Me или 98SE слишком быстро производят завершение работы, и кэшированные на диске данные не успевают записаться, что может привести к их потере, сообщил WinInformant.

Microsoft заявила, что проблема заключается в самих системах, однако представила производителям компьютеров патч для устранения проблемы.
В настоящее время пользователям, покупавшим компьютеры у производителей систем или реселлеров и столкнувшимся с такой проблемой, рекомендуется обратиться за технической поддержкой. Пользователи, собиравшие компьютер самостоятельно, патч получить не смогут, поскольку Microsoft не планирует публичное его размещение.
В Windows 2000 подобной проблемы не замечено.

Copyright (C) CNews.ru

Интернет-черви активизируются!

        Российский разработчик систем информационной безопасности компания "Лаборатория Касперского" предупреждает пользователей о заметной активности сразу нескольких Интернет-червей.
        В компанию продолжают поступать сообщения от пользователей, ставших жертвами вируса Hybris. Этот вирус являет собой очень сложную вредоносную программу, которая может быть обновлена ее автором через собственную Web-страницу и через антивирусную конференцию alt.comp.virus, уже переполненную плагинами этого вируса.
        Также заметную активность продолжает проявлять Интернет-червь Navidad. Несмотря на свою вполне безобидную сущность, он доставляет немало неприятностей пользователям. Письмо содержит вложенный файл и сообщение "Никогда не нажимайте эту кнопку". Нажатие кнопки может сильно попортить пользователю нервы: на экране появляется надпись о том, что за свое любопытство он потеряет компьютер. Однако в действительности вредоносную утилиту можно легко удалить вручную, при условии, что машина работает не под испанской версией Windows.
        Вчера в "Лабораторию" поступили первые сообщения об Интернет-черве Music, который также имеет все шансы стать эпидемией. Вирус сопровождается картинкой на рождественскую тему и мелодией.
        Music имеет способность обновлять свои компоненты с Inet-страницы. Вредоносная утилита скачивает оттуда файлы, являющиеся ее компонентами, проверяет их и, в случае, если они более новые, заменяет ими уже существующие версии. Таким образом, червь оказывается способным менять свою функциональность в зависимости от нужд и желаний своего автора.
        Еще один вирус, привлекший внимание специалистов "Лаборатории Касперского" - Интернет-червь Blebla. Он обнаружен 16 ноября в Польше. Вирус представляет собой электронное сообщение в формате HTML с двумя присоединенными файлами: MYJULIET.CHM и MYROMEO.EXE.
        Особенность вируса в том, что для запуска вредоносной программы не требуется открытие вложенных файлов - они запускаются автоматически во время просмотра самого зараженного письма. Для своего запуска вирус использует "дыру" в безопасности MS Windows.
        Процедуры защиты от всех описанных выше Интернет-червей уже добавлены в антивирусные базы "Антивируса Касперского" (AVP) (http://www.kaspersky.com).
        Технические подробности о принципах и порядке их функционирования доступны на сайте Вирусная Энциклопедия Касперского (www.viruslist.com).

Copyright (C) Россия-Он-Лайн

"Лаборатория Касперского" предупреждает об активизации нескольких Интернет-червей

Российский разработчик систем информационной безопасности компания "Лаборатория Касперского" предупреждает пользователей о заметной активности сразу нескольких Интернет-червей.

В компанию продолжают поступать сообщения от пользователей, ставших жертвами вируса Hybris, об опасности которого "Лаборатория" проинформировала на днях. Этот вирус являет собой очень сложную вредоносную программу, которая может быть обновлена ее автором через собственную Web-страницу и через антивирусную конференцию alt.comp.virus, уже переполненную плагинами этого вируса.

Также заметную активность продолжает проявлять Интернет-червь Navidad. Несмотря на свою вполне безобидную сущность, он доставляет немало неприятностей пользователям. Письмо содержит вложенный файл и сообщение "Никогда не нажимайте эту кнопку". Нажатие кнопки может сильно попортить пользователю нервы: на экране появляется надпись о том, что за свое любопытство он потеряет компьютер. Однако в действительности вредоносную утилиту можно легко удалить вручную, при условии, что машина работает не под испанской версией Windows.

Вчера в "Лабораторию" поступили первые сообщения об Интернет-черве Music, который также имеет все шансы стать эпидемией. Вирус сопровождается картинкой на рождественскую тему и мелодией. Текст и тема сообщения таковы:

Subject: Testing to send file

Text: Hi, just testing email using Merry Christmas music file, not bad music.

Или:

Text: Hi, just testing email using Merry Christmas music file, you'll like it.

Music имеет способность обновлять свои компоненты с Inet-страницы. Вредоносная утилита скачивает оттуда файлы, являющиеся ее компонентами, проверяет их и в случае, если они более новые, заменяет ими уже существующие версии. Таким образом, червь оказывается способным менять свою функциональность в зависимости от нужд и желаний своего автора.

Еще один вирус, привлекший внимание специалистов "Лаборатории Касперского" - Интернет-червь Blebla. Он обнаружен 16 ноября в Польше. Вирус представляет собой электронное сообщение в формате HTML с двумя присоединенными файлами: MYJULIET.CHM и MYROMEO.EXE.

Особенность вируса в том, что для запуска вредоносной программы не требуется открытие вложенных файлов - они запускаются автоматически во время просмотра самого зараженного письма. Для своего запуска вирус использует "дыру" в безопасности MS Windows. Первая часть вредоносной утилиты содержит script-программу, которую автоматически активизирует эта операционная система. В результате происходит загрузка и активизация CHM-компонента сообщения (собственно MYJULIET.CHM - файла), который в свою очередь запускает выполняемый файл MYROMEO.EXE - основное тело вредоносного кода. Зараженное сообщение открывает адресную книгу и отправляет свои копии по всем найденным адресам, в качестве темы выбирая одно из следующих названий:
Romeo&Juliet
:))))))
hello world
!!??!?!?
subject
ble bla, bee
I Love You ;)
sorry...
Hey you !
Matrix has you...
my picture
from shake-beer

Процедуры защиты от всех описанных выше Интернет-червей уже добавлены в антивирусные базы "Антивируса Касперского" (AVP) (http://www.kaspersky.com).

Технические подробности о принципах и порядке их функционирования доступны на сайте Вирусная Энциклопедия Касперского (www.viruslist.com).

Copyright (C) Россия-Он-Лайн


Обновлен сервер "Проекта
- Alliance.com.ua"

Обзор новинок из мира смартфонов:

Acer объединяет GSM и PDA

Новинка 2001 года.

ФУНКЦИИ: SMS, WAP-браузер, E-mail-клиент,  диктофон, прием/ передача данных и факсов... {Подробнее}

Обзор новинок мобильных телефонов:

Maxon MX-6804

ФУНКЦИИ: SMS, идентификация вызова, конференц-связь, переадресация вызова, ожидание вызова, отложенный вызов, часы, будильник, калькулятор, возможность передачи данных и факсов, виброзвонок, 9 мелодий + возможность записать собственную мелодию... {Подробнее}

Новое на Alliance.com.ua :

- Теперь каждый может отправить SMS-сообщение прямо с нашего сайта...

- Созданы долгожданные форумы по темам:

  1. Windows CE, PalmSize PC, Pocket PC.

  2. Palm, Handspring...

  3. Psion, EPOC, Symbian.

  4. Мобильные телефоны\офисы, смартфоны и видеотелефоны.

Теперь на Ваши вопросы мы постараемся отвечать сначала в нашем форуме, пишите вить кроме нас на Ваш вопрос смогут ответить около 10.000 наших читателей :).

Cпонсор: ""ОН-ЛАЙН ТЕСТЫ: ВЫСОКИЕ ТЕХНОЛОГИИ, ПСИХОЛОГИЯ, ЮМОР""

Весь архив рассылки на CityCat

Хостинг предоставлен компанией Colocall



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua


Neon Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное