Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 18.12.2000


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

Обзор высоких технологий в области  защиты и взлома

Книга "СУБКУЛЬТУРА ХАКЕРОВ"

6. Нет судьбы.

"В конце-концов получил себе компьютер.
Медленно, но верно изучал все. Собирал любые файлы, читал
документацию, изучал код, восстанавливал удаленные файлы на
чужих дискетах, боясь, что потеряю что-то важное. Учился
программировать, улучшал свой английский, изучал ДОС. Но вдруг
испугался этой необъяснимой страсти. Ничто никогда меня так
не захватывало, как это новое хобби. Хобби вытеснило все - голод,
интерес к девушкам, друзей, учебу, родителей, смысл жизни. Это
был дракон, сжигающий все на своем пути, оставляющий лишь
запах напалма и смутные картинки прошлого в памяти..."

Из электронной переписки.

"Могу сказать точно, что не стоит
верить всей прессе освещающей Хак...
чуть правды, часть ложь... Я в последнее
время никаких журналов не прочел,
слишком мало информации, а та что есть -
маловероятна, да и расплывчата... А что
действительно реальность - то я уже прошел
давно и опередил ее... Впрочем это и правильно,
зачем давать массам сильное оружие - точную
информацию... пусть она запоздает в дороге :)..."

Из интервью

Нет судьбы. Мы сами творим ее. Миллионы факторов влияют на наши поступки, на их допустимость. Воля и мечта играют здесь не большую роль чем случайность. Никто не знает, что будет завтра и как это будет. Хакеры свободны, они свободны от стереотипов, ограничений и шаблонов. Хотя, грубо говоря, "хакера вообще" не существует. Существуют реальные, но разные люди, играющие с компьютерами в очень разные игры. Мотивы игры, ее правила или их отсутствие, результаты, к которым она приводит, и выводы, которые из этого делаются не сводимы к какой-либо единой формуле, а образуют обширное поле возможностей.

Подробнее на www.inroad.kiev.ua

Copyright (C) 1996-2000. All Rights Reserved - Maxim S. Bukin (max@ezhe.ru),
Denis S. Bukin (natoar@online.ru).


Новости:

Хакер украл 5 тыс. историй болезни

Представители Медицинского Центра Вашингтонского Университета официально признали, что их веб-сервер был взломан хакером, которому удалось скопировать на свой компьютер около 5 тыс. историй болезней пациентов, сообщает CNN. Как заявил представитель Медицинского Центра Том Мартин (Tom Martin), хакер по кличке Кейн, по его словам проживающий в Нидерландах, проник во внутреннюю сеть Центра, используя один из компьютеров, стоящих в отделении. Кейн сообщил о взломе редакции сайта SecurityFocus.com, посвященного проблемам безопасности, и передал в качестве доказательства несколько украденных файлов с историями болезней. Как утверждает сам взломщик, его целью было указать администрации Медицинского Центра на ошибки в системе безопасности. Причинять кому-либо вред он не собирался, тем не менее, администрация Центра сообщила о факте взлома в ФБР.

Copyright (C) CNews.ru

Хакера приговорили к полугоду заключения

Юный хакер из Гонконга был приговорен к шестимесячному заключению за то, что осуществил атаку на сеть крупнейшего местного интернет-провайдера, сообщает Reuters.

19-летний хакер был обвинен в намеренном нанесении ущерба в результате серии атак на сеть провайдера Cable & Wireless HKT. В результате одной из его атак, осуществленной в январе этого года, сеть не функционировала более часа.

Полиция, расследовавшая дело, говорит, что это первый в Гонконге случай, когда за компьютерное хулиганство выносят такой суровый приговор.

Copyright (C) Lenta.ru

ФБР объявило войну пользователям анонимных ftp-серверов

[www.netoscope.ru] Как сообщил в воскресенье новостной сайт Register, американский Национальный центр защиты инфраструктуры (National Infrastructure Protection Centre - NIPC), находящийся под патронажем ФБР, на прошлой неделе начал кампанию против развлекательных ftp-серверов, которые позволяют интернетчикам обмениваться игровыми программами.

Поводом к началу кампании послужила попытка использования в качестве развлекательного ftp-сервера одного из местных серверов национальной энергетической промышленности США. На ftp-порты могли заходить анонимные пользователи и скачивать или класть туда файлы по своему усмотрению. К моменту начала расследования некоторые пользователи уже успели выложить на сервер несколько компьютерных игр. Другие пользователи начали играть прямо через порт и скачивать эти игры себе на компьютер, чем резко снизили пропускную способность внешнего канала.

Этот инцидент, по мнению Register, произошел исключительно по вине системных администраторов сети, которые оставили порт незащищенным. Однако ФБР и подведомственные ему организации считают, что это дело рук "компьютерных террористов".

По данным NIPC, местные отделения энергетической системы США достаточно часто подвергаются вторжениям через незащищенные ftp-порты. Иногда интернетчики, использующие анонимный вход, "отъедают" до 95 процентов пропускной способности канала.

По мнению экспертов, ни о каком хакерском вторжении, на чем настаивают специалисты NIPC, речи не идет. Самое большее, о чем можно говорить в подобных случаях, - это о злоупотреблении некомпетентностью системных администраторов, которые оставляют ftp-порты доступными для анонимных пользователей.

Сканирование серверов с целью найти свободный ftp-порт, - чем, по данным NIPC, грешат пользователи - не является преступлением. Решение об этом вынес окружной суд штата Джорджия, 6 ноября 2000 года постановив, что сканирование канала и портов не может угрожать целостности сети.

Copyright (C) Netoscope.ru

Киберпреступники США могут не бояться правосудия

        Новое исследование Garthner Group показывает, что американские преступники, нарушающие закон в Интернет, могут не опасаться быть пойманными, поскольку правоохранительные органы США недостаточно финансируются в сфере киберпреступности. Почти все (97%) финансирование правоохранительных органов в этой области уходит на обслуживание 300 сотрудников, что составляет менее 0,1% от всего штата органов безопасности в США.
        Ожидается, правда, что к концу 2000 г. федеральные расходы на защиту и предупреждение электронных преступлений достигнут порядка $17 млн, $10 млн из которых будут затрачены на тренировку и обучение персонала.
        Garthner предсказывает, что в течение последующих четырех лет на борьбу с криминальной преступностью будет выделяться не более 1% от всего бюджета. В течение этого же периода объем экономических потерь от электронной преступности возрастет на 1000%.
        Между тем, Торговая палата США убеждает членов Конгресса и Правительство США задержать принятие Международной Конвенции электронной преступности в том виде, в котором она принята Советом Европы. Данный законопроект накладывает некоторые обязательства на ISP и направлен на предупреждение кооперации ISP и правоохранительных агентств. По заявлению представителей Торговой Палаты, принятие законопроекта в таком виде позволит допускать неправомерные действия по отношению к американскому бизнесу.

Copyright (C) " i2r"

Napster обогнал вирус I love you

В конце 2000 года, столь богатого различными знаменательными и печальными событиями, сайт IDG.com решил подвести итоги года в области информационных технологий, составив своего рода хит-парад IT-событий и тенденций года.

На первое место аналитики поставили сложности, с которыми столкнулись различные представители интернет-бизнеса, с удивлением убедившиеся, что прибыль начинает появляться значительно позже, чем потрачены вложенные капиталы и деньги спонсоров.

На втором месте идет болезненное столкновение с интернетом авторских прав, выразившееся в громких тяжбах, касающихся распространения музыки через интернет, Napster и MP3.com. По мнению аналитиков, в течение этого года звукозаписывающие компании наконец осознали, что интернет представляет не только теоретическую проблему, но очень серьезную угрозу их благополучию.

Почетное третье место досталось знаменитому вирусу I Love You. Вирус родом с Филиппин начал свое путешествие ранним утром 4 мая и, по оценкам экспертов, к вечеру поразил графические и аудиофайлы на десятках миллионов компьютеров во всем мире.

На четвертом месте идет детище ФБР под симпатичным названием Carnivore, которое способно беспрепятственно перехватывать электронную почту людей, интересующих федеральные службы. Эксперты по сетевой безопасности и сетевой анонимности забили тревогу, утверждая, что пользоваться этой технологией могут не только федеральные службы, да и перехватывать она способна не только почту избранных подозреваемых, но вообще всю почту.

Далее следует неожиданный всплеск денежного интереса к стандарту сотовой связи третьего поколения UMTS (Universal Mobile Telecommunications System). Среди европейских стран наметилось два подхода к предоставлению телефонным компаниям лицензии на пользование новым стандартом. Англия и Германия пошли по пути "хватай деньги и беги", продав лицензии нескольким компаниям за 32 и 44.8 миллиардов долларов соответственно, в то время, как правительство Швеции решило получить деньги постепенно, решив брать с компаний лишь 10 000 долларов за лицензию, но одновременно введя для них налог в 0.15 процентов годовых на пользование стандартом.

Следом идет реорганизация крупных телекоммуникационных компаний. В 2000 году, из-за резкого сокращения прибылей, компании British Telecommunications PLC пришлось отказаться от планов приобретения компании Sprint и, вслед за AT&T и Worldco, начать реорганизацию.

Практически решенное слияние AOL и Time Warner также отметило прошедший год. Сделка на 350 миллиардов долларов не вызвала никаких возражений в ЕС и прошла Федеральную торговую комиссию США. Для того, чтобы сделка считалась окончательно совершенной, ее должны одобрить в Федеральной комиссии связи США, но это, по мнению экспертов, не вызовет никаких проблем.

Далее следует неожиданное превращение компании Lernout & Hauspie Speech Products NV из образцово-показательной европейской компании в банкрота. Приобретение L&H за 592 миллиона долларов компании Dragon Systems Inc., своего американского конкурента, стало последним признаком ее успеха. Вскоре всплыли сведения о нарушениях, обнаруженных в дочерних компаниях, в сентябре Комиссия по ценным бумагам и биржам США начала расследование счетов L&H. В ноябре компания, где успело смениться руководство, заявила о своем банкротстве.

Достаточно сильным потрясением явилось разделение компании Microsoft. Разумеется, дело еще не закончено и рассмотрение многочисленных исков и аппеляций займет еще очень много времени, но моральная победа все равно осталось министерство юстиции США, обвинившим компанию в нарушении антимонопольных законов.

На последнем месте списка находится DoS-наступление на крупнейшие интернет-компании. В феврале 2000 года от DoS-нападений(Denial of Service) пострадали такие гиганты, как eBay, Amazon, CNN.com и Yahoo!, не говоря уже о более мелких компаниях. Эксперты по компьютерной безопасности полагают, что задержанный в связи с атакой на CNN.com канадский хакер является лишь пешкой в этой операции и подлинные виновники легко ушли от ответственности

Copyright (C) Lenta.ru

Макро-вирус Thus активизировался 13 декабря

Российский разработчик антивирусных систем безопасности компания "Лаборатория Касперского" сообщает о том, что 13 декабря она получила более 500 сообщений со всего мира о случаях уничтожения информации, которые были вызваны активизацией макро-вируса "Thus".

Макро-вирус "Thus" был обнаружен в конце августа 1999 года. Тогда же процедуры его обнаружения и удаления были добавлены в базу данных "Антивируса Касперского". Уже в начале сентября того же года были зарегистрированы случаи появления "Thus" в "диком виде" в США и Европе. Позднее, вирус проник в Россию и другие страны бывшего СССР.

Вирус распространяется через документы Microsoft Word, заражая их при их открытии, закрытии и создании. "Thus" активизирует свою деструктивную функцию 13 декабря каждого года, удаляя все файлы на диске C. Наличие вируса можно обнаружить по комментарию-метке в теле зараженного файла: "Thus_001".

На данный момент известно около 80 модификаций вируса "Thus", некоторые из которых имеют другие проявления, в т.ч. уничтожение различных типов файлов, шифрование файлов, демонстрацию видео-эффектов, порча содержимого заражаемых документов.

Как сообщается, ни один из пользователей "Антивируса Касперского" (AVP), кто следовал рекомендациям по использованию программы и регулярно обновлял антивирусные базы, не пострадал.

Техническое описание макро-вируса "Thus" доступно в Вирусной Энциклопедии Касперского: http://www.viruslist.com.

Copyright (C) Россия-Он-Лайн

Самым разрушительным вирусом 2000 года оказался малоизвестный почтовый червь

[www.netoscope.ru] Как сообщает CNN, английская антивирусная компания Sophos опубликовала список десяти самых разрушительных вирусов уходящего года.

Эта информация, возможно, удивила многих пользователей, которые ожидали увидеть на первом месте списка наиболее широко освещаемый в прессе вирус "I Love You", эпидемия которого разразилась в мае и в общей сложности принесла несколько миллиардов долларов убытка.

Однако, по данным Sophos, наиболее неприятным оказался для пользователей вирус "Kakworm", появившийся в январе. В течение всего года он оказывался в списке трех самых распространенных вирусов месяца и именно из-за своего постоянства причинил гораздо больше вреда, чем единожды распространившийся "I Love You". 17 процентов всех обращений к антивирусной фирме являлись жалобами на заражение компьютеров вирусом "Kakworm".

Вирус "Navidad", маскирующийся под электронную открытку к Рождеству, также попал в список фирмы Sophos, хотя время его деятельности было ограничено новогодними праздниками. Для многих пользователей это время года было омрачено необходимостью лечить зараженные компьютеры.

По мнению специалистов Sophos, многие антивирусные фирмы разрабатывали программное обеспечение в первую очередь для защиты от наиболее известных вирусов, среди которых были не самые разрушительные. Поэтому достаточно часто практически неизвестные широкой публике вирусы причиняли более значительный вред, нежели "разрекламированные" средствами массовой информации.

Вот полный список наиболее разрушительных вирусов по данным компании Sophos. Процентами обозначено относительное количество жалоб на тот или иной вирус, если принять все обращения в фирму за 100 процентов. Вирусы, не вошедшие в список, в общей сложности принесли фирме только 34,2 процента жалоб.

  1. Kakworm - 17%.
  2. I Love You (LoveLetter) - 14.5%.
  3. Apology-B - 8.9%.
  4. Marker - 6.5%.
  5. Pretty - 5.6%.
  6. Stages-A - 3.5%.
  7. Navidad - 3.4%.
  8. Ska-Happy99 - 2.3%.
  9. WM97/Thus - 2.1%.
  10. XM97/Jini - 2.0%.

Copyright (C) Netoscope.ru

Обновлен сервер "Проекта - Alliance.com.ua"

Обзор новинок мобильных телефонов:

Thuraya

ФУНКЦИИ: SMS, возможность передачи данных и факсов, голосовой набор, перевод звонков, определение номера, звонящего, ожидание вызова, отклонение вызова, автоответчик.

Периодическая связь с двумя спутниками (поддержка до 250000 телефонных аппаратов Thuraya или аналогичных) на геостационарной орбите, что дает возможность использования до 13.750 телефонных каналов и расширяет возможности данных аппаратов, давая возможность связи над GSM сетями... {Подробнее}

LG DM110

ФУНКЦИИ: SMS, определение номера звонящего абонента; полная конфиденциальность разговоров (кодирование по А-ключу); переадресация звонка; перевод звонка; передача данных со скоростью14,4 кбит/сек.новая модель DM110 способна работать в двух стандартах: цифровом CDMA и аналоговом AMPS, используя высокое качество связи первого и свободный роуминг второго.    

Телефон миниатюрный и имеет изящный эргономичный дизайн. Его клавиатура защищена от случайного нажатия откидывающейся крышечкой, но можно принять или отклонить звонок, не открывая ее, потому что управляющие кнопки меню остаются доступными. Возможности выхода в Интернет, передачи факсов и коротких текстовых сообщений в сочетании с применением увеличенного дисплея делают эту милую «игрушку» многофункциональным интеллектуальным прибором... {Подробнее}

Cпонсор: ""ОН-ЛАЙН ТЕСТЫ: ВЫСОКИЕ ТЕХНОЛОГИИ, ПСИХОЛОГИЯ, ЮМОР""

Весь архив рассылки на CityCat

Хостинг предоставлен компанией Colocall



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua


Neon Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Поиск

В избранное