Обзор
высоких технологий в области защиты и взлома
Новости:
Проблемы
с парковкой винчестера? Спросите Microsoft...
Еще в конце прошлого
года на компьютерах с процессорами Athlon или Pentium III
с тактовой частотой 933 МГц и более были замечены
сбои в работе под управлением операционных
систем Windows Me/Windows 98, которые заключались в
проблемах при записи кэшированных данных на
жесткие диски при выключении.
Дело в том, что при
отключении системы с диском IDE (Restart или Shut Down),
сначала идет запись системного кэша в буфер
жесткого диска, и лишь по окончании этой операции
дается команда на выключение питания. Если
информация не успела записаться на пластину (что
актуально для дисков с объемом буфера 2Мб), при
последующем включении, в лучшем случае
запустится Scandisk, в худшем - не запустится система.
Еще один вариант - будет потеряна информация.
Патч рассылался
системным интеграторам; пользователи,
самостоятельно собиравшие компьютер, если и
знали о проблеме, то получали заплатку только
окольными путями.
Теперь Microsoft выложила на сайте
http://windowsupdate.microsoft.com патч, решающий эту проблему.
Может, для кого-то это и не
новость. Тем не менее, проверьте свою систему.
Хотя бы для того, чтобы потом не грешить на
производителей винчестеров. :-)
P.S. При использовании Windows 2000
подобная проблема не возникает.
Китайские
хакеры попробовали отключить электричество в
Калифорнии
Специалисты
американской энергетической компании California
Independent Systems Operator (Cal-ISO), которая обеспечивает
энергоснабжение штата Калифорния, обнаружили,
что их компьютерные системы осаждались
неизвестными хакерами по меньшей мере 17 дней.
Согласно
предположениям, атака началась 25 апреля и
оставалась незамеченной до 11 мая. Анонимные
источники в компании заявили агентству Reuters, что
хакеры были близки к установлению контроля над
распределением энергии в штате, в то время как
официальные представители Cal-ISO заявляют, что
серьезной угрозы не было, так как хакеры не
смогли преодолеть защиту.
7 и 8 мая около 400 тысяч
калифорнийских потребителей были отключены от
энергоснабжения в результате неполадок в
системе. В компании отрицают связь этих событий и
обнаруженного хакерского нападения.
В руки журналистов
газеты The Times попали фрагменты внутреннего отчета
Cal-ISO, в котором указывается на катастрофический
характер возможного ущерба. Кроме того,
технические специалисты установили, что хакеры
во время атаки пользовались сетью китайского
провайдера China Telecom, предположительно
размещенной в провинции Гуаньдун.
Таким образом,
вторжение хакеров могло быть очередной
антиамериканской акцией в рамках так называемой
"войны в Интернете" между китайскими и
американскими компьютерными преступниками.
Однако официальная
точка зрения, озвученная техническим
специалистом Cal-ISO Джеймсом Сэмплом (James Sample)
гласит, что у компании нет сведений о
месторасположении нападавших, кроме того, Сэмпл
отметил, что особо изощренные американские
хакеры могли замаскироваться под китайских
хакеров.
Троянская
программа притворяется видеозаписью казни
Маквея
После состоявшейся в
понедельник казни террориста Тимоти Маквея
студент из Бирмингема Брэд Чепмен (Brad Chapman) в
одном из чатов обнаружил ссылку на некий файл,
который был представлен общественности как
запись перехваченной трансляции исполнения
смертного приговора, сообщает CNET News.
Процедура казни Маквея
с помощью смертельной инъекции действительно
снималась на видеокамеру и была показана
родственникам жертв взрыва в Оклахоме в 1995 году,
организованного Маквеем. Однако представители
ФБР утверждают, что запись не могла быть
перехвачена.
Чепмен скачал
исполняемый файл, указанный в ссылке, но не стал
его запускать, а проанализировал. На поверку файл
оказался довольно старой троянской программой
SubSeven, которую уже не один раз выдавали за некий
сенсационный материал.
Специалисты не
рекомендуют всем желающим посмотреть на казнь
Тимоти Маквея скачивать из Интернета файлы,
представляемые как перехваченная у ФБР
видеозапись данной процедуры.
Copyright (C)Lenta.ru
MacSimpson -
новый вирус для Макинтошей
Сообщения о появлении
новых вирусов для Windows-компьютеров появляются
чуть ли не каждый день. Вирусы для компьютеров
Macintosh - более редкие гости. Но на днях появился
вирус Simpsons нового типа для Mac'ов (другие названия -
Mac/Simpsons@mm или Mac.Simpsons@mm). Правда, этот тип вируса,
распространяющегося на электронной почте,
хорошо известен в среде Windows-компьютеров.
Вирус называется MacSimpson,
от приходит по электронной почте в письме, где
адресату предлагается открыть доступ к
секретным эпизодам сериала "Симпсоны" ("The
Simpsons"), который сейчас демонстрируется у нас на
канале RenTV. В строке "тема" этого письма
стоит фраза: "Secret Simpsons Episodes!". А в теле письма
содержится следующий текст: Hundreds of Simpsons episodes were
just secretly produced and sent out on the Internet, if this message gets to you, the
episodes are enclosed on the attachment program, which will only run on a Macintosh. You
must have system 9.0 or 9.1 to watch the hilarious episodes, in high quality. Just
download and open it. From, (a friend's name).
А чтобы посмотреть эти
100 эпизодов, автор вируса призывает пользователя
посмотреть на сотни неизвестных публике
эпизодов из сериала. Для этого нужно щелкнуть
мышью дважды по прикрепленному к письму файлу и
таким образом отправиться на некий Web-сайт.
Однако, пользователь,
открывший прикрепленный к письму файл, никаких
Симпсонов, тем более секретных, не увидит. Зато
сам вирус заразит компьютер Mac с операционными
системами Mac OS 9.0 или 9.1 и разошлет себя по всем
адресам в адресной книге. Создатель вируса
использовал для него язык AppleScript.
Для каждого отдельного
компьютера вирус MacSimpson не представляет большой
опасности, но лавина сообщений, которую он
порождает, может вывести из строя корпоративные
почтовые серверы.
Вирус копирует себя в
папку Startup Items. Если на зараженном компьютере
попытаться закрыть почтовую программу (когда
вирус активен) в то время когда вирус активен, то
происходит перезапуск этого приложения. Вирус
делает и "мелкие гадости" - он удаляет все
сообщения из папки "sent". Но это неопасно, так
как все они оказываются в папке "удаленных",
и поэтому их легко можно восстановить.