Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 03.04.2001


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

Обзор высоких технологий в области  защиты и взлома

Новости:

Хакер открыл два сайта на деньги Билла Гейтса

19-летний хакер из Великобритании, обвиняемый ФБР в интернет- мошенничествах на сумму свыше $4,5 миллионов, признал свою вину за несколько дней до того, как должен был появиться в суде, сообщает "Нетоскоп" со ссылкой на новостной сайт Ananova.com. Рафаэль Грей из западного Уэльса признал, что незаконно получал информацию относительно кредитных карт посетителей взломанных им сайтов и использовал ее для оплаты некоторых интернет-сервисов. Например, на эти деньги он открыл два собственных сайта. Среди пострадавших от хакера - глава Microsoft Билл Гейтс. Всего же хакер украл 26 тысяч номеров кредитных карт. Один из сайтов , принадлежащих Грею, посвящен его хакерским проектам. С главной страницы сайта есть ссылка на материалы о судебном разбирательстве, однако, в данный момент эта ссылка никуда не ведет: материалы о разбирательстве с сайта сняты. Также на сайте есть информация о некоторых проектах Грея. Грей был признан виновным во взломе шести сайтов. Однако, было доказано, что эти взломы он не использовал для обогащения. Также судьи признали его невиновным по десяти обвинениям в скачивании запрещенных материалов. По предварительному решению суда, Грей проведет время до окончательного приговора в тюрьме без права освобождения под залог. Окончательное судебное разбирательство отложено, поскольку требуется дополнительное исследование материалов дела и проведение технической экспертизы. Оно начнется 2 апреля, и будет включать в себя показания представителей ФБР и некоторого количества американских свидетелей обвинения.

Copyright (C) РИА "РосБизнесКонсалтинг"

Баг IE может впустить хакера

Лазейка, только что обнаруженная в веб-браузере Microsoft Internet Explorer, позволяет злоумышленникам читать e-mail и компьютерные файлы ничего не подозревающих людей. Охотник за багами Георгий Ганински (Georgi Guninski) сообщил о лазейке, активизируемой в тот момент, когда IE 5 загружает веб- страницу злоумышленника. При этом в сети жертвы должен быть установлен сервер Microsoft Exchange 2000. Баг высвечивает каталоги некоторых серверов, к которым у пользователя браузера может быть доступ, что делает возможным чтение его писем или папок, хранящихся на сервере Exchange 2000. Хакер должен знать некоторые имена (usernames) пользователя. Гунински оценивает риск, связанный с багом, как "высокий" и, чтобы понизить его, предлагает запретить Active Scripting - функцию браузера, расширяющую его возможности, но ставшую причиной многих проблем безопасности. Официальный комментарий Microsoft получить пока не удалось, но в сообщении, помещенном на сайт Гунински предположительно кем-то из Microsoft Security Response Center, компания просит его дать более подробное описание бага, "а не просто пугать людей". Там же говорится, что "нельзя сваливать на баг вину за посещение подозрительных веб- сайтов". В последние годы Microsoft часто обвиняют в том, что компания ставит обеспечение взаимодействия между своими продуктами выше соображений безопасности. Стараясь выпустить как можно больше компонентов ПО, связанных друг с другом, Microsoft, по мнению некоторых экспертов, не спешит устранять лазейки, которыми могут воспользоваться хакеры. В частности, ПО обмена сообщениями Microsoft Outlook, используемое миллионами людей во всем мире, сыграло ключевую роль в быстром распространении таких вирусов, как I Love You и Melissa.

Copyright (C) "ZDNet.ru"

Microsoft выпускает свое первое защитное ПО

[www.techweb.com] Корпорация Microsoft три года разрабатывала свое первое ПО предназначенное для защиты корпоративных сетей. И вот, наконец, выпуск сервера Internet Security and Acceleration (ISA) Server состоялся. Этот продукт состоит из защитного брандмауэра масштаба предприятия и Web-кэша. Как сообщается, это ПО, кроме выполнения функций защитного брандмауэра, производит еще и проверку сетевого трафика и выдает сообщения о подозрительных действиях в корпоративной сети. А для того, чтобы не снижать производительность этой сети в состав ISA Server включено ПО кэширования Web-информации.

Правда, по заявлению представителя Microsoft, сервер ISA пока нельзя назвать законченным защитным решением, но первый шаг в этом направлении сделан.

Следует напомнить, что сама корпорация Microsoft не раз подвергалась хакерским атакам - взять хотя бы вывод из строя ее DNS-серверов в январе этого года из-за атак типа "отказ в обслуживании". Тогда перебои с доступом к сайтам Microsoft продолжались 3 дня. Теперь можно сказать, что сапожник сшил себе кое-какие сапоги, пусть и не самые крепкие.

Copyright (C) Россия-Он-Лайн

Microsoft отчитался о закрытии 88.000 пиратских сайтов

Крупнейший поставщик программного обеспечения компания Microsoft сообщила в понедельник о масштабах своей борьбы с продавцами нелицензионного софта, сообщает NewsFactor.com.

В течение последних двух лет Microsoft преследовал пиратов из 22 стран мира. В результате этой деятельности в США, Канаде, Латинской Америке, Азии и Европе были закрыты 88.000 пиратских сайтов и аукционов, предлагавших нелицензионные программы.

Для борьбы с пиратами Microsoft разработал специальную программу слежения за сетью под названием Internet Scanning Tool. Она позволяет 24 часа в сутки вести отлов пиратских сайтов и предложений нелицензионного софта на онлайновых аукционах. В день эта программа обнаруживает по несколько тысяч недобросовестных сайтов, опознает их адреса и помогает работникам корпорации связаться с местными провайдерами, чтобы с их помощью лишить пиратов доступа к сети.

За последние 6 месяцев благодаря этой программе Microsoft через суд призвал к ответу владельцев более чем 47 тысяч пиратских сайтов. С прошлого лета руководство компании изъяло из сети нелицензионной продукции на сумму в $1,7 миллиардов и, начиная с января 2000 года, отсудило у пиратов $ 17,5 миллионов.

Вместе с тем, признал Тим Крэнтон (Tim Cranton), юрист Microsoft по вопросам борьбы с пиратами, объемы нелицензионной продукции, продаваемой в мире, растут с каждым годом. Только за прошлый год, по его словам, у пиратов удалось конфисковать около 5 миллионов единиц программного обеспечения и компьютерного оборудования, принадлежавших Microsoft.

Потери компании за 1999 год составили $12 миллиардов. При этом, отмечают эксперты из Microsoft, деньги, похищенные у производителей программ, зачастую используются в незаконных операциях, таких как оборот наркотиков и подготовка террористических актов.

Наряду с Microsoft, ущерб от пиратской деятельности терпят и другие крупные разработчики программ. Так, по словам представителей компании Redmond из Вашингтона, пираты ежегодно крадут у них по $5 миллиардов. Эти потери уже стоили легальным производителям софта 107 тысяч рабочих мест.

К числу других крупных компаний, активно преследующих пиратов во всем мире, относятся Corel, Autodesk и Adobe Systems.

Наличие проблемы в этой области признают и представители американского правительства. "Рост пользователей Интернета неизбежно приводит к увеличению числа недобросовестных продавцов программ, - заявил Джон Варроун (John Varrone), высокопоставленный американской таможенной службы. - Потенциальные потери законопослушных предпринимателей не поддаются исчислению".

Тем не менее Microsoft полон решимости и дальше бороться с пиратами, привлекая для этого новейшие разработки своих программистов.

Copyright (C) Lenta.ru

Антивирусные компании призывают пользователей проявлять осторожность

Наступает самое вирусоопасное время. По неизвестной причине самые тяжёлые и разрушительные эпидемии компьютерных вирусов происходили в период с середины весны до начала лета. Достаточно вспомнить историю последних лет, чтобы убедиться в этом.

На весну 1999 года пришлось сразу две крупные эпидемии. В конце марта появился первый широкоизвестный почтовый вирус - "Мелисса". До сих пор он остаётся непревзойдённым по скорости распространения. Спустя месяц, 26 апреля, свыше двух миллионов компьютеров поразила новая напасть - "Чернобыль". В мае 2000 года по миру распространился вирус ILOVEYOU, за считанные дни нанеся ущерб, исчисляемый миллионами долларов.

Что приготовят авторы вирусов на этот раз, неизвестно, но антивирусные компании уже сейчас призывают пользователей повысить бдительность.

(по материалам Reuters)

Copyright (C) КОМПЬЮЛЕНТА

Marker-MR: новая модификация макро-вируса замечена в "диком виде"

WM97/Marker-MR - новый член многочисленного семейства макро-вирусов Marker. При закрытии инфицированного документа с шансом 1 из 3-х вирус меняет в свойствах документа заголовок на "Ethan Frome".

Copyright (C)  "Лаборатория Касперского"

VBS/Breberka.A проверяет пользователя на уровень интеллекта

VBS/Breberka.A - новый интернет-червь, представляющий из себя VBS- скрипт и распространяющийся в виде присоединенного файла к электронным письмам. При рассылке по почте зараженных писем использует MS Outlook. Запускается только в операционных системах с установленным Windows Scripting Host (в Windows98, Windows2000 он установлен по умолчанию). Сообщение червя имеет следующие характеристики: Тема: "IQ Test!!!" Тело: "r u stupid? [Y/N] ;)))" Вложение: "Breberka.txt[10 пробелов].vbe" Червь рассылает свои письма по всем адресам из адресной книги Outlook, плюс к этому на "breberka_counter@seznam.cz". Пытаясь провести пользователя добавляет пробелы перед расширением .VBS, тем самым маскируя факт, что присоединенный к сообщению файл является VBS- скриптом. В зависимости от настроек системы настоящее расширение файла (".vbs") может быть не показано. В этом случае файл отображается как "Breberka.txt". При выполнении скрипта вирусные файлы копируются на зараженный компьютер в каталоги: %Windows%\"winhelp.vbe" %Temp%\"Breberka.txt[10 пробелов].vbe"

Copyright (C) "Лаборатория Касперского"

Обновлен сервер "Проекта - Alliance.com.ua"

Обзор новинок мобильных телефонов:

Motorola V.series™ 120

СТАНДАРТ: GSM 900/1800

ФУНКЦИИ: SMS, MP3-плеер, часы, будильник, калькулятор, виброзвонок, есть мелодии + возможность записать собственную мелодию и поиграть в игры...{Подробнее}

Motorola Timeport™ 260

СТАНДАРТ: EGSM900/1800/1900

ФУНКЦИИ:
SMS, WAP-браузер 1.1, E-mail, идентификация вызова, переадресация вызова, ожидание вызова, отложенный вызов,  встроенный модем; прием/ передача данных и факсов, виброзвонок, голосовое управление, часы, будильник, калькулятор, есть мелодии + возможность записать собственную мелодию...{Подробнее}

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Cпонсор: Vivat Computer Service

Весь архив рассылки на CityCat

Хостинг предоставлен компанией Colocall



Ведущий рассылки - Андрей Барановский
Программирование -    Кочурков Анатолий
www.inroad.kiev.ua  ,  www.alliance.com.ua


Neon Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное