Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 07.02.2001


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

Обзор высоких технологий в области  защиты и взлома

Новости:

Хакеры взломали сайт Центрального Банка Египта

На прошлой неделе хакеры взломали сайт Центрального Банка Египта и стерли всю содержащуюся на нем информацию, сообщает Mercury Center. Cайт, на котором обычно представлен развивающийся флаг Египта, а также присутствует изображение самого банка, предстал перед посетителями абсолютно черной страницей с красным текстом, написанном на португальском языке, а также несколькими бразильскими интернет-адресами. Надпись, оставленная дерзким хакером, гласила: "Ха-ха-ха, и вы до сих пор говорите, что бразильцы глупые?" Сейчас сайт восстановлен. Для того чтобы избежать подобного в будущем, в настоящее время руководство банка предпринимает дополнительные меры компьютерной безопасности.

Copyright (C) РИА "РосБизнесКонсалтинг"

"Жучок" позволяет читать чужие электронные письма

С помощью уловки, обнаруженной организацией Privacy Foundation, недобросовестные люди могут вставлять "жучки" в электронные сообщения, принимаемые любым почтовым клиентом, поддерживающим формат HTML с командами JavaScript. К числу таких клиентов относятся последние версии Netscape Messenger, Microsoft Outlook и Qualcomm Eudora. Если вставить в сообщение всего несколько строк JavaScript, то копия ответа получателя, принявшего его на клиент с включенной поддержкой JavaScript и переадресовавшего кому-то еще со своим комментарием, будет отправлена первоначальному отправителю. Допустим, кто-то отправил сообщение своему коллеге, тот переадресовал его другому, и т.д. Первый отправитель может сделать так, чтобы ему приходили копии всех переадресованных писем и ответов, содержащих первоначальный текст. Даже если получатель отключит поддержку JavaScript, "жучок" может сработать, когда письмо придет другому пользователю, у которого она включена. Privacy Foundation призывает производителей поставлять почтовые клиенты с выключенной по умолчанию поддержкой JavaScript. Группа считает, что эта лазейка может сделать чтение чужой корреспонденции широко распространенным явлением. "Большинство из нас не станет преднамеренно рассылать компьютерные вирусы, но этой уловкой воспользуются многие, особенно если появятся доброжелатели, предлагающие готовый код, - сказал в интервью New York Times главный технолог Privacy Foundation Ричард Смит (Richard M. Smith). - Такова уж человеческая натура".

Copyright (C) ZDNet.ru

Новые возможности электронного шпионажа

Privacy Foundation, организация, борющаяся за права на частную жизнь в интернете, сообщила, что ее сотрудники обнаружили "дыру" в большинстве программ электронной почты. "Дыра" позволяет автору письма осуществлять контроль за электронной почтой, когда она пересылается третьим лицам. В частности, отправив, например, свое резюме в компанию, можно увидеть комментарии потенциального работодателя, с которыми резюме было переправлено по электронной почте другим сотрудникам компании. Такое возможно если пользователь работает с программой электронной почты, поддерживающей HTML/Javascript. В письмо вставляется несколько кодов Javascript, с помощью которых копия письма со всеми комментариями пересылается не только адресатам, но и его автору. Такая возможность есть в программах электронной почты Outlook, Outlook Express и Netscape 6, в то время как в AOL и Eudora такой возможности нет.
Этот код может быть одинаково интересен как хакерам, так и начальникам, шпионящим за своими сотрудниками, или спаммерам, охотящимся за новыми адресами электронной почты. Правда, обезопасить себя от таких неприятностей очень просто: надо только отключить поддержку Javascript в своей почтовой программе. Компания Microsoft сообщила, что уже выпустила патч для Outlook, исправляющий эту ошибку.

Copyright (C) CNews.ru

Святой Валентин предупреждает...

Денис Коновальчик,
dyukon@mail.ru


Согласно результатам исследования, проведенного английской антивирусной компанией MessageLabs, более трети пользователей, обменивающихся электронной почтой на территории Соединенного Королевства, в предстоящий день Святого Валентина (14 февраля) без всяких сомнений откроют сообщение с заголовком «I Love You», несмотря на дурную славу «червя», не так давно публично объяснявшегося всем в любви подобным образом. «По нашим наблюдениям, количество случаев обнаружения вирусов в письмах неуклонно росло на протяжении всего прошлого года», – заявил в пресс-релизе глава MessageLabs Марк Саннер (Mark Sunner). По его словам, в определенные дни, такие, как день Святого Валентина, пользователи Сети еще более беспечны, чем обычно, чем часто не прочь воспользоваться «вирусописатели».
Английские исследователи также подчеркивают, что пользователи Интернета остаются весьма уязвимыми по отношению к вирусам, взывающим к их чувству юмора. Так, послания на юмористические темы вызвали еще больший процент вскрытых «конвертов»: так, e-mail с темой «Восхитительная Шутка» («Great Joke») открыли бы 54 % адресатов. Ровно половину пользователей удовлетворило бы в качестве темы указание просто заглянуть внутрь письма («Look at this»), 46 % прельстились бы на фальшивый ответ на какое-то из своих сообщений («Re: Message»), 40 % устроило бы письмо вообще без заголовка, а 39 % «клюнули» бы на специальное предложение («Special Offer») незнамо от кого.
Неутешительные выводы англичан усугубляются тем, что 11 процентам опрошенных пользователей Сети «посчастливилось» вытащить из конверта в прошлом году вирус Love, что само по себе свидетельствует о многом. Как показало исследование, через неделю обладателем подобной «валентинки» теоретически улыбается стать каждому третьему пользователю Сети. Что ж, возможно, вирусные атаки в подобные «критические дни» подвигнут многих пользователей тряхнуть стариной и объясняться в этот день в любви друг к другу с глазу на глаз, «в оффлайне».

Copyright (C) Компьютерра

Автор вируса "I Love You" клянчит деньги у журналистов

[www.netoscope.ru] Как сообщил в понедельник новостной сайт Register, автор известного вируса "I Love You" дал интервью журналисту газеты Chicago Tribune.

Вирус "I Love You" распространился в мае 2000 года, принеся убытков на сумму около 10 миллиардов долларов. Автор вируса - 22-летний филиппинец Онель де Гусман. Он был обвинен в распространении вируса, но освобожден из-под стражи, поскольку на тот момент законодательство Филиппин не предусматривало наказания за написание и распространение вирусов.

В интервью Chicago Tribune де Гусман заявил, что не отрицает: вирус был действительно написан им. Но, выпустив джина из бутылки, он наложил запрет его распространение, - так что весь ущерб нанесли те, кто, невзирая на запрет, принял участие в его рассылке. Де Гусман рассказал, что среди хакеров очень распространена практика посылания вирусов на компьютер друг другу. Это своего рода проверка сил и умений.

Группа хакеров, в которую он входил, называется Grammarsoft. Хакеры этой группы никогда не видели друг друга и общались исключительно через Интернет. Они даже не знали настоящих имен других хакеров, обращаясь к ним по кличкам. Печально улыбаясь, де Гусман рассказал о том, как его группа вела войны с другими хакерами. В ходе такой войны и был создан вирус "I Love You".

Де Гусман приехал в Манилу, столицу Филиппин, из приморского города в провинции Самар, когда ему было 12 лет. Целью его приезда в столицу было получение хорошего образования. Де Гусман рассказал журналистам, что первый компьютер ему подарила его старшая сестра. Когда мальчику исполнилось 14 лет, он стал проводить время в интернет-кафе, подсматривая через плечо посетителей их пароли. Точно так же, подсматривая через плечо сидящего за компьютером, он учился пользоваться программами. Компьютерные справочники он читал в книжных магазинах - просматривал книги, совершенно не собираясь их покупать, только запоминая содержание. Но основные свои знания и умения де Гусман почерпнул в Интернете.

Де Гусман также заявил, что не обязательно быть гением программирования, чтобы написать вирус. "Каждый может написать вирус. Вам не нужно быть гением. Производители программного обеспечения выпускают все необходимое для создания вируса, а потом - все необходимое для борьбы с ними", - сказал он.

После того, как созданный им вирус приобрел зловещую популярность, де Гусман испугался дела рук своих до такой степени, что в течение нескольких месяцев не мог работать на компьютере. Он смог только запаковать вирус так, чтобы никто, кроме него, не смог найти программу и воспользоваться ею.

Несмотря на свою репутацию крутого хакера, де Гусман до сих пор остается безработным. В конце интервью, которое проходило в одном из кафе Манилы, хакер вежливо попросил у корреспондента денег на автобус, чтобы доехать домой.

Copyright (C) Netoscope.ru

Microsoft будет использовать в своем ПО технологию защиты Product Activation

Корпорация Microsoft объявила о планах по внедрению в будущих версиях программных продуктов Microsoft технологии Product Activation - нового средства защиты от незаконного копирования программного обеспечения. Кроме того, всю поверхность дистрибутивных компакт-дисков пакета офисных приложений Microsoft Office, операционной системы Microsoft Windows и программного продукта Microsoft Visio будут занимать сплошные голограммы. Сплошные голограммы уникальны для каждого продукта. Библиотеку голографических изображений, используемых для различных продуктов, можно найти по адресу http://www.microsoft.com/piracy.

По заявлению Microsoft, технология Product Activation препятствует незаконному копированию программы, реально ограничивая возможное число установок продукта на отдельных компьютерах в соответствии с установленными правилами лицензирования. Для этого вводится необходимость активации программного продукта для постоянного использования.

Таким образом, покупателям будущих версий программных продуктов Microsoft (в том числе - новых версий Microsoft Office, Windows и Visio) нужно будет активировать эти продукты для постоянного использования после установки дистрибутива продукта на компьютер.

До момента активации пользователь имеет возможность использовать программное обеспечение в течение ограниченного времени. Например, пользователь Windows сможет установить эту операционную систему и работать с ней до момента обязательной активации в течение 30 дней с момента первой загрузки. А пользователь Microsoft Office с момента установки дистрибутива имеет возможность без активации выполнить 50 запусков продукта (в качестве одного запуска продукта учитывается запуск любого из приложений Microsoft Office - Word, Excel и т.п.). Если в течение этого времени пользователь не произвел активацию, приложения Office переходят в режим "ограниченной функциональности", при котором пользователь не имеет доступа к таким функциям приложений, как "Создать новый документ", "Сохранить документ" и т.п.

Активация программного продукта производится следующим образом:

1. Пользователь устанавливает приобретенный продукт на свой компьютер, вводя при установке стандартный "ключ" продукта, который указан на упаковке компакт-диска.
2. На основе этого "ключа" и данных о компьютере пользователя, на который установлен продукт, программа активации автоматически генерирует специальный номер (состоящий из арабских цифр), который передается пользователем в центр активации. При этом от пользователя не требуется предоставления каких-либо персональных данных. Этот номер может быть передан в центр активации путем использования всех стандартных средств коммуникации (в том числе через Интернет, по телефону или по почте).
3. Получив указанный номер, центр активации в ответ предоставляет пользователю специальный "ключ" активации программного продукта на данном компьютере для постоянного использования. Пользователь вводит полученный "ключ" по запросу программы активации, после чего продукт становится пригодным к постоянному использованию.

Программа активации, реализующая описанный процесс, является частью стандартной процедуры установки продукта.

Microsoft отмечает, что процесс активации продукта для постоянного использования никак не связан с процессом регистрации продукта для получения технической поддержки, который остается неизменным и, как и прежде, не является обязательным для пользователя.

Программное обеспечение Microsoft, поставляемое предустановленным на новых компьютерах, также будет требовать активации с использованием аналогичной процедуры.

Microsoft уже два года использует технологию Product Activation в версиях Microsoft Office, предлагаемых в таких странах, как США, Канада, Бразилия, Китай, Новая Зеландия, Австралия.

Copyright (C) Россия-Он-Лайн

Обновлен сервер "Проекта - Alliance.com.ua"

Обзор новинок мобильных телефонов:

САМЫЙ ДОРОГОЙ МОБИЛЬНИК

NEC N601wg

СТАНДАРТ: GSM 900/1800, PDC.

ФУНКЦИИ:  новый телефон выпущен специально для бизнесменов, которым необходим роуминг по всему миру. N601wg поддерживает как европейский стандарт GSM, так и японский PDC. Таким образом, аппарат уверенно может работать одновременно в Европе, Азии, Африке, Японии и даже Океании. Стоить это, правда, будет недешево. Только для того чтобы подписаться на услугу всемирного роуминга, уже потребуется заплатить $25. В дальнейшем же оплата разговора будет сильно зависеть от вашего месторасположения.... {Подробнее}

Новая статья в разделе "БЕЗОПАСНОСТЬ" > СОВЕТЫ:

Как отличить “серый” телефон от
сертифицированного телефона?

Я приобрел телефон с инструкцией на английском (испанском/польском) языке. Вышлите, пожалуйста, инструкцию на русском.

Если Вы приобрели мобильные телефон с инструкцией на иностраном языке — это значит, что Вы приобрели “серый” телефон, т.е. телефон, который поступил в России не через официальные каналы поставки и не имеет сертификата качества ССЭ РСТ. Компании производители не осуществляют гарантийное обслуживание “серых” телефонов и не отвечает за качество функционирования такого телефона.... {Подробнее}

Новые мелодии для телефонов Alcatel

Лучшие мелодии к "Дню Валентина":

  • Your love is my love
  • Strangers in the night
  • On va s'aimer
  • My cherie amour
  • Love me tender
  • L'important c'est d'aimer
  • If u had my love
  • Carless wisper
  • All u need is love

{Подробнее}

P.s - скора будут открыты разделы для телефонов: Sony и Philips. Ждем также Ваших мелодий,
присылайте нам на alliance@alliance.com.ua

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Cпонсор: ФОРУM "Мобильные секреты: коды и фрики"
( Как cамому разблокировать телефон ?
Как подключить телефон к ПК? Какое ПО использовать? ) 

Весь архив рассылки на CityCat

Хостинг предоставлен компанией Colocall



Ведущий рассылки - Андрей Барановский
Программирование -    Кочурков Анатолий
www.inroad.kiev.ua  ,  www.alliance.com.ua


Neon Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Поиск

В избранное