Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 26.01.2001


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

Обзор высоких технологий в области  защиты и взлома

Новости:

Хакеры снова напали на Microsoft :))

В четверг хакерам удалось снова нарушить работу несколько сайтов Microsoft, сообщает AP.

Хакеры атаковали сайты компании при помощи так называемых denial-of-service атак, когда при помощи специальных программ генерируется такое количество запросов атакуемому серверу, что тот не справляется с ними и выходит из строя.

Серия DoS-атак началась, по сообщению самой корпорации Microsoft, утром в четверг и вывела из строя сайты microsoft.com и MSN.com. К вечеру функционирование сайтов удалось восстановить.

Представитель Microsoft сообщил, что корпорация предоставила всю имеющуюся у нее информацию о нападении в ФБР.

Copyright (C) Lenta.ru

Падение сайтов Microsoft - не атака хакеров, а ошибка своих же техников

По уверениям представителя компании Microsoft Адама Сона, переполошившая все сетевое сообщество недоступность на протяжении более чем полутора суток большинства порталов Microsoft - результат не хакерской атаки, как были уверены практически все комментаторы, а ошибки сотрудника самой корпорации, допущенной во вторник в 18.30 по тихоокеанскому времени (7.30 среды по московскому).

В результате этой ошибки произошли изменения в конфигурации маршрутиризаторов, обслуживающих DNS-серверы Microsoft. Это, в свою очередь, привело к тому, что резко ограничилась возможность соединения DNS-серверов внутренней сети MS с DNS-серверами других сетей. Из-за этого многие пользователи и получали сообщения, что запрашиваемая (на одном из порталов Microsoft) страница недоступна.

Адам Сон особо подчеркивает, что причиной крупного сбоя стала техническая ошибка, а не ошибка в программном обеспечении.

Как сообщает AP, ошибка была вычислена и исправлена только почти через сутки - к пяти часам среды по местному времени (шесть утра четверга по московскому времени). Но часть сайтов по-прежнему недоступна - так, на заглавной странице microsoft.co.uk в настоящий момент все еще висит статичная "заглушка" с извинениями.

Работа "реаниматоров" затруднялась тем, что в числе прочих, оказался недоступен и адрес "Справочника пользователя Microsoft" (Microsoft Knowledge Base) - наиболее полного сводного справочника программирования под Windows.

Copyright (C) Lenta.ru

Взломан не сервер Microsoft, а база данных InterNic

[www.netoscope.ru] На фоне зафиксированного во вторник сбоя DNS-сервера компании Microsoft в среду начались проблемы в работе базы данных доменных имен InterNic, связанных с доменом microsoft.com.

Работа сервера была восстановлена еще в среду вечером.

Что касается InterNic, то в четверг, на момент середины дня, на команду whois microsoft.com, с помощью которой должны сообщаться полные данные о том, где, как, на чье имя и когда зарегистрирован домен, база выдавала следующий список сайтов:

MICROSOFT.COM.WILL.LIVE.FOREVER.BUT.LUNIX.SUCKS-BYBIRTH.ARTISTICCHEESE.COM MICROSOFT.COM.SHOULD.GIVE.UP.BECAUSE.LINUXISGOD.COM
MICROSOFT.COM.SE.FAIT.HAX0RIZER.PAR.TOUT.LE.ZOY.ORG
MICROSOFT.COM.OWNED.BY.MAT.HACKSWARE.COM
MICROSOFT.COM.N-AIME.BILL.QUE.QUAND.IL.N-EST.PAS.NU
MICROSOFT.COM.MUST.STOP.TAKEDRUGS.ORG
MICROSOFT.COM.IS.SOON.GOING.TO.THE.DEATHCORPORATION.COM
MICROSOFT.COM.IS.SECRETLY.RUN.BY.ILLUMINATI.TERRORISTS.NET
MICROSOFT.COM.IS.NOTHING.BUT.A.MONSTER.ORG
MICROSOFT.COM.IS.NO.MATCH.FOR.THE.UEBER-GEEKS.AT.JIMPHILLIPS.ORG
MICROSOFT.COM.IS.GOD.BUT.LINUX.SUCKS-FOREVER.ARTISTICCHEESE.COM
MICROSOFT.COM.IS.BORING.COMPARED.TO.TEENEXTREME.COM
MICROSOFT.COM.IS.AT.THE.MERCY.OF.DETRIMENT.ORG
MICROSOFT.COM.INSPIRES.COPYCAT.WANNABE.SUBVERSIVES.NET
MICROSOFT.COM.HAS.NO.LINUXCLUE.COM
MICROSOFT.COM.HACKED.BY.PSYKOJOKO.ON.A.ROOT-NETWORK.COM
MICROSOFT.COM.HACKED.BY.HACKSWARE.COM
MICROSOFT.COM.GUTS.NL
MICROSOFT.COM.FAIT.VRAIMENT.DES.LOGICIELS.A.TROIS.FRANCS.DOUZE.ORG
MICROSOFT.COM.ER.IKKE.NO.I.FORHOLD.TIL.LATHANS.NET
MICROSOFT.COM.AINT.WORTH.SHIT.KLUGE.ORG
MICROSOFT.COM

Эксперты высказывают предположения о том, что база данных InterNic была взломана, и отрицают прямую связь между отказом DNS-сервера компании Microsoft и неразберихой, царящей в базе данных.

В остальном InterNic работает нормально.

В настоящее время опубликованы причины сбоя работы сайтов Microsoft. По даным NewsBytes, ошибка произошла по вине технического специалиста компании, который вносил изменения в конфигурацию роутеров. Вмешательство хакеров полностью исключено. Все проблемы с доступом на сайты решены.

Copyright (C) Netoscope.ru

Следующая война может разразиться в киберпространстве

Следующая мировая война может быть начата с помощью компьютера. Таковы результаты исследований Американского правительственного агенства, занимающегося исследованием общественной инфраструктуры (Critical Infrastructure Assurance Office). Сегодня огромное количество правительственных организаций в США, от ФБР до Министерства Обороны, разрабатывают возможные стратегии обороны в случае начала кибервойны.

Однако, вполне возможно, что им и не придется сыграть решающую роль в случае кибератаки - оборону страны в этом случае возьмут на себя ИТ компании, разбросанные по всей стране. Дело в том, что бОльшая часть сетевой инфраструктуры в масштабе США находится под контролем частных компаний, интересы которых в этом случае будут сильно затронуты агрессорами. CIAO в свою очередь разработала план, согласно которому и будет действовать вся интернет- инфраструктура для защиты индустрии страны в случае кибератаки.

Copyright (C) CNews.ru

IBM приготовила новый замок для Napster

В понедельник IBM выпустит новую версию своего антипиратского ПО. Оно должно остановить тех, кто торгует музыкальными записями при помощи инструментов, подобных Napster и Gnutella. IBM - один из давних игроков на рынке решений для контроля за соблюдением авторских прав на цифровые записи. В результате тестирования подобных программ, проведенного в 1999 году крупнейшими фирмами звукозаписи, многие аналитики отвели Big Blue ведущую роль в этом перспективном бизнесе. Появление Napster и его последователей изменили правила игры и распределение рисков в бизнесе онлайновой музыки. Сегодня IBM и некоторые другие компании поддерживают модель распространения информации peer-to-peer, в то же время пытаясь предоставить владельцам авторских прав полный контроль над ней. Подход IBM заключается в том, чтобы потребитель мог копировать и посылать другим пользователям любую песню любое число раз (через тот же Napster или по электронной почте). Однако встроенный в музыкальные файлы механизм позволяет установить ограничение для следующего пользователя в цепи: он сможет проиграть песню только однажды, прослушать запись в течение 30 секунд или же не услышать вообще ничего. Похоже, что эта модель - именно то, чего хотят фирмы звукозаписи. Однако выберет ли эту технологию рынок, покажет время. "Компании ищут выход и рассматривают самые разные технологии", - говорит аналитик Gartner Group Алан Вайнтрауб (Alan Weintraub). Гонка вооружений Как только появляются новые средства защиты авторских прав, хакеры тут же находят способы сломать или обойти их. Так, защита электронной книги Стивена Кинга была взломана уже через несколько дней после публикации. Другой пример - неудачи с защитой от копирования DVD-дисков. Отчасти по этой причине крупные контент-компании все еще не остановились на определенном стандарте защиты. Гиганты индустрии звукозаписи анонсировали несколько десятков опытных средств защиты мультимедийной информации, но ни одна из них не добилась доминирования на этом рынке. Многие компании пытаются убедить своих покупателей в том, что приобретение музыки или книг с ограничением на использование и копирование даже для собственных нужд, - хорошая идея. Адвокаты и правозащитники возражают против этого, утверждая, что компании пытаются распространить свои авторские права за установленные законом границы. Однако пока ломаются копья, Napster продолжает работать. Тот же Napster, но с правилами В IBM считают, что Napster в его существующем виде рано или поздно, но неизбежно исчезнет. Это должно сделать их модель ограниченного распространения музыки более привлекательной. Новая версия технологии не только несет в себе дополнительные возможности по ограничению копирования музыки, но и предлагает стимулы, побуждающие пользователей платить за нее. Владельцы авторских прав могут ограничить использование песни или книги после того, как она была приобретена пользователем впервые. Так, посылая кому-то песню по e-mail или через Napster, теоретически можно запретить использование копии вторым получателем или ограничить его. Владельцы авторских прав могут присваивать песням или книгам различные категории защиты в зависимости от географического региона, как это делают сегодня производители DVD. Новые плагины для RealNetwork RealJukebox и MusicMatch Jukebox позволят любому желающему заняться прямой продажей музыки, защищенной по технологии EMMS. IBM признает, что взломать эту технологию можно, однако директор по развитию бизнеса IBM Global Media Скотт Барнет (Scott Burnett) считает, что лишь очень небольшой процент покупателей попытается обойти защиту купленной музыкальной записи или книги. "Сломать можно любую защиту. Но при некотором уровне технологии людям становится выгодным оставаться честными, - вторит ему Алан Вайнтрауб. - Я верю, что подобные ограничения заставят большую часть людей задуматься". Очень может быть. Но большая часть аналитиков не разделяет эйфории IBM и полагает, что модель бесконтрольных peer-to-peer-сервисов распространения музыки и других произведений очень живуча. "Думаю, что любой контент, присутствующий в Сети, всегда будет распространяться по параллельным сетям (таким как Napster), и с этим ничего нельзя поделать, - говорит аналитик Gartner Group Роб Батчелдер (Rob Batchelder). - На мой взгляд, попытки установить контроль за авторскими правами на цифровые записи подобны войне с наркотиками".

Copyright (C) ZDNet.ru

Hewlett-Packard поставлял драйверы с вирусом в придачу

[www.netoscope.ru] Как сообщил онлайновый журнал The Register со ссылкой на японскую новостную службу Nikkei, корпорация Hewlett-Packard распространила среди японских пользователей зараженные вирусом драйверы для своих принтеров.

Драйверы, зараженные вирусом W32/FunLove, были доступны для скачивания на официальном сайте корпорации, хостящемся в Австралии, в период с 17 по 19 декабря 2000 года. Австралийский сервер работает на аудиторию пользователей из Японии и других стран азиатско-тихоокеанского региона.

Дело выплыло на поверхность только после того, как начали поступать жалобы от пользователей. После соответствующих проверок выяснилось, что 51 программный файл для принтеров и драйверы BIOS'а для серверов оказались заражены.

FunLove - вирус, 14 месяцев назад поразивший компьютерную систему на ирландском заводе корпорации Dell - поражает ОС Windows 95/98/NT 4.0, увеличивая размер программных файлов, при этом, правда, данные не уничтожаются. Как заявил официальный представитель японского отделения корпорации, никаких жалоб от пользователей по поводу уничтожения данных представительство не получало.

По мнению экспертов НР, зараженные файлы попали на сервер с некоего удаленного компьютера, имевшего доступ к серверу.

В качестве причин произошедшего называют также то, что австралийский сервер корпорации работает под Linux, а, по словам официального представителя корпорации "...в среде Linux нет соответствующего программного инструмента для автоматической проверки на наличие вирусов".

Представители корпорации заявили, что воспринимают случившееся очень серьезно и уже организовали специальное подразделение, которое займется расследованием этого случая, а также проверкой всей системы безопасности корпорации. А австралийский сервер будет переведен с платформы Linux на платформу Windows NT.

Copyright (C) Netoscope.ru

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Cпонсор: ФОРУM "Мобильные секреты: коды и фрики"
( Как cамому разблокировать телефон ?
Как подключить телефон к ПК? Какое ПО использовать? ) 

Весь архив рассылки на CityCat

Хостинг предоставлен компанией Colocall



Ведущий рассылки - Андрей Барановский
Программирование -    Кочурков Анатолий
www.inroad.kiev.ua  ,  www.alliance.com.ua


Neon Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Поиск

В избранное