Обзор
высоких технологий в области защиты и взлома
Анонс
обзора:
Обзор новинок
мобильных телефонов:
Samsung SPN-N2000 Самый
ультратонкий мобильник
ФУНКЦИИ:
"тончайший" мобильник оснащен
встроенным Internet-микробраузером,
SMS, E-mail, возможность передачи данных и факсов,
часы, будильник.
Компания Samsung
представила новый складывающийся мобильный
телефон SPN-N2000, толщина корпуса которого не
превышает 1 см. То есть, это самый тонкий
мобильник во всех сотовой телефонной
промышленности.
Секретные
правительственные агенты, бизнесмены с манией
преследования и прочие "сверхзасекреченые"
личности будут счастливы узнать, что теперь
можно разговаривать по мобильному телефону, не
боясь прослушивания.
Телефон Siemens TopSec 900/1800 МГц GSM,
который можно использовать в качестве обычного
телефона и в "безопасно-секретном" режиме,
при котором информация кодируется и передается
на другой телефон (мобильный или обыкновенный).
Правда, принимающий телефон должен быть оснащен
TopSec декодером, но для сохранения корпоративной
тайны это мелочи.
Microsoft
исправит ошибку в реализации сетевых функций в
Windows XP, даже если это повлечёт за собой разгул
кибертерроризма
Microsoft
опубликовал официальный ответ на заявление
известного специалиста по компьютерной
безопасности Стива Гибсона, несколько дней назад
призвавшего не исправлять ошибку в Windows XP.
Гибсон считает, что исправив ошибку в реализации
"Unix Sockets" в Windows XP, Microsoft сделает подарок
хакерам и сетевым вандалам. Прежде при помощи
машины, на которой была установлена Windows, было
невозможно создать неправильный сетевой пакет.
Это означало, что возможности для её
использования при проведении хакерских атак
типа DoS (denial-of-service) были довольно ограничены. Windows
XP лишена этого недостатка, и теперь нам, по словам
Гибсона, предстоит стать свидетелями волны
эскалации кибертерроризма, подобной которой, мы
ещё не видели.
Утверждения Гибсона были тщательно изучены в
Microsoft. Хотя отрицать, что в его словах есть доля
правды, нельзя, Microsoft полагает, что опасность
вовсе не там, где видит её Гибсон. Программы для
проведения хакерских атак можно написать для
любой платформы, и Windows XP не будет исключением.
Есть там ошибка или нет - роли не играет. В
большинстве современных операционных систем
есть возможность подключать новые сетевые
функции установкой драйверов. При желании хакеры
могли, воспользовавшись этим, проводить атаки и
со старых версий Windows.
Наличие или отсутствие системных функций от DoS не
спасёт, утверждает Microsoft. "Unix Sockets" имели
правильную реализацию в множестве операционных
систем - в Linux, VMS, Unix, Mac OS X и даже в Windows 2000, - однако,
никакого всплеска хакерской активности это не
повлекло. Не повлечёт появление правильной
реализации и в Windows XP.
Между тем, основная угроза - вовсе не в наличии
или отсутствии ошибок, пишет Microsoft. Главное - не
допустить проникновения на компьютер
злонамеренных программ - вирусов, троянов,
"зомби". А по этой части с Windows XP не может
соперничать ни одна из других операционных
систем Microsoft
Специалист
по компьютерной безопасности призывает Microsoft не
исправлять ошибку в Windows, благодаря которой эта
ОС плохо подходит для хакеров
Крупный
специалист по компьютерной безопасности Стив
Гибсон видит угрозу в новой версии Windows. Одна из
её особенностей, по его мнению, способна
дестабилизировать Интернет. Однако, как ни
странно, проблема на этот раз не в очередной
ошибке Microsoft, всё совершенно наоборот.
"Программисты Microsoft никогда не реализовывали
спецификацию "Unix Sockets" в полном объёме в
прошлых версиях Windows", - говорит он. Неизвестно,
была ли тому причиной счастливая случайность или
трезвый расчёт, но именно это спасало Интернет до
сих пор. При помощи машины, на которой была
установлена Windows, было невозможно создать
неправильный сетевой пакет. Это значит, что
возможности для её использования при проведении
хакерских атак типа DoS (denial-of-service) были довольно
ограничены.
Windows 2000 была лишена этого недостатка. Однако, эта
ОС не получила такого широкого распространения,
как Windows 95/98/Me, а значит её опасность была не столь
велика. Windows XP - совсем другое дело. Microsoft
позиционирует её как домашнюю систему, и она
вскоре будет установлена на многих миллионах
компьютеров.
По словам Стива Гибсона, в сочетании с
высокоскоростной связью, компьютеры, в которых
используется Windows XP, породят волну эскалации
кибертерроризма. Ничего подобного тому, что нас
ждёт, мы ещё не видели.
Стоимость мобильника
или КПК - это не просто цена его покупки. Со
временем в них накапливается чрезвычайно важная
информация, которая может представлять ценность
не только для самого владельца, но и для его
конкурентов - в результате при потере или краже
убытки могут быть намного больше, чем стоимость
самого аппарата.
F-Secure FileCrypto for Symbian OS - первая
программа защиты данных для любой системы на
базе ОС (операционной системы) Symbian,
разработанная F-Secure Corporation (www.f-secure.com). Поскольку данная
операционная система достаточно широко
внедряется Ericsson, Kenwood, Motorola, Nokia, Panasonic, Psion, Sanyo, Siemens
и Sony, то есть практически всеми ведущими
компаниями в данной отрасли, подобное ПО,
безусловно, будет востребовано пользователями,
причем необязательно из деловых кругов - даже
простой человек не любит, когда к кому-то в руки
попадает его личная информация.
Новый
вирус обещает показать фотографии претенденток
на звание "Мисс Мира"
Вирусописатели
продолжают традиции, начатые в вирусах "Анна
Курникова" (Anna Kournikova), "Голая жена" (Naked Wife)
и "Дженнифер Лопез" (Jennifer Lopez). В письме с
новым Интернет-червем Miss World получателю обещают
показать фотографии претенденток на звание
"Мисс Мира" (Miss World). Однако порыв посмотреть
на это зрелище чреват опасными последствиями. В
присоединенном файле содержится вирус, который в
числе прочих действий пытается
переформатировать жесткий диск компьютера
жертвы и переписать системные файлы Windows (в том
числе system.dat).
Вирус Miss World приходит в
присоединенном файле в письме от человека обычно
известного получателю, так как этот вирус при
заражении компьютера рассылает себя по 50 адресам
из адресной книги пользователя, если он работает
с программой Microsoft Outlook. В строке "тема"
такого письма указывается "Miss World", а в теле
письма есть фраза "Enjoy the latest pictures of Miss World from
various Country" (Насладись картинками "мисс
мира" из разных стран"). Присоединенный файл
может иметь следующие названия: MWld.exe, MWrld.exe или
MissWorld.exe. При его запуске появляется flash-анимация
именинного пирога и сообщение "I fall more in love with you
each day!" ("Я с каждым днем все больше люблю
тебя!"). Затем появляются фотографии, как
утверждается, претенденток на корону "Мисс
мира", в частности "Мисс Африки", у которой
голова заменена головой гориллы, и "Мисс
Великобритания" с головой от мистера Бина из
известного юмористического сериала, роль
которого исполняет Роуэн Аткинсон (Rowan At! kinson).
Правда, как сообщается,
вирус еще не получил широкого распространения.
Пользователи, по всей видимости, все же учатся на
своих и чужих ошибках и уже не ловятся на
примитивную наживку. И это радует.