Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 19.06.2001


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

Обзор высоких технологий в области  защиты и взлома

Анонс статьи:

Современные технологии синхронизации данных

Автор: Букин Максим

Главный редактор: Андрей Барановский

Приходилось ли Вам когда-нибудь уезжать в отпуск и оставлять дома свой рабочий компьютер только потому, что системные блоки слишком тяжелы, а лаптопа у Вас нет? бывало ли так, что ваша телефонная книга содержала интересные контакты и встречи, которые приходилось переносить в Outlook Express вручную, тратя драгоценное время? Да мало ли проблем вызывает проблема синхронизации данных? Особенно в наше время, когда у человека, занимающегося бизнесом, очень много различной техники - от настольных компьютеров до компьютеров типа Palm, разнообразных сотовых телефонов. И каждое устройство имеет свою память и свой формат представления данных, которые, в идеале, хочется привести к чему-то единому.


{ Подробнее
http://www.alliance.com.ua/review/fusionone/main.htm
}

 

Новости:

Бразильские хакеры не боятся ни энергетического кризиса, ни правительства

Неизвестный хакер взломал информационный сайт бразильского правительства, посвященный проблеме энергетического кризиса, сообщает Ananova.com. В результате сайт оставался недоступным с течение четырех часов. На сайте также осталось сообщение, которое по своему содержанию было полностью противоположено изначально содержащейся информации. В настоящее время Бразилия переживает тяжелейший энергетический кризис, равного по масштабам которому не было с 1950 г. Преследуя цель хоть как-то сократить негативные последствия кризиса, президент страны г-н Кардозо (Cardoso) и учредил специальное министерство, занимающееся решением данного вопроса.

Copyright (C) CNews.ru

Израильские хакеры взломали сайт арабского журнала

Израильские хакеры взломали сайт журнала Gulf News , издающегося в ОАЭ, сообщает Yahoo!Actualites. В течение нескольких часов на сайте журнала был вывешен израильский флаг и надпись "Сайт взломан. Да здравствует Израиль!". Эксперты журнала прошли по следам, оставленным хакерами и через американские серверы дошли до израильского интернет-провайдера. Gulf News - очередная жертва в кибервойне, которая ведется между израильтянами и арабами.

Copyright (C) CNews.ru

Управление национальной безопасности США укрепляет защиту операционных систем

Управление национальной безопасности США (US National Security Agency, NSA) озаботилось очень полезным делом - как сделать операционную систему Windows 2000 более защищенной. И уже есть результаты: как сообщается, выпущен набор шаблонов и инструкций, руководствуясь которыми любой сможет "задраить люки" Windows 2000 на своем компьютере. "Защитный" комплект был опубликован на сайте NSA по адресу http://www.nsa.gov/winsecurity, но из-за перегрузки от чрезмерного наплыва желающих доступ к нему был временно закрыт. Правда, работоспособность сервера обещали в ближайшие дни восстановить. Кроме того, эта же информация размещена на зеркальном сервере http://cryptome.org/nsa-w2k/nsa-w2k.htm, который был создан организацией Cryptome. Шаблоны (файлы .INF) содержат установки для контроллеров доменов, для серверов и рабочих станций, а рекомендации для пользователей ! располагаются в .PDF-файлах (в них рассмотрены самые разные темы, в том числе групповая политика, Active Directory, DNS, сертификаты, IIS, маршрутизаторы и пр.).

Следует отметить, что NSA не ограничилось ОС Windows 2000. Ранее его специалистами была разработана версия ОС Linux с усиленной обороной. Ее можно скопировать по адресу http://www.nsa.gov/selinux/index.html.

(по материалам The Register)

Copyright (C) Россия-Он-Лайн

Щодо закону про національну систему конфіденційного зв'язку

Комітет Верховної Ради з питань будівництва, транспорту і зв'язку розглянув на своєму засіданні проект закону про національну систему конфіденційного зв'язку (реєстр. No. 7279, внесений Кабінетом Міністрів) та рекомендував Комітету з питань національної безпеки і оборони, як профільному комітетові, подати цей документ на розгляд парламенту у першому читанні Комітет відзначив актуальність прийняття закону. Оскільки в Україні не існує системи, яка б забезпечувала обмін конфіденційною інформацією між органами державної влади і управління, а також надавала б платні послуги конфіденційного зв'язку банківським установам, науково-впроваджувальним фірмам та іншим фізичним і юридичним особам. Законопроектом пропонується врегулювати відносини, пов'язані із створенням, функціонуванням, розвитком та використанням Національної системи конфіденційного зв'язку (НСКЗ). Найважливішим її елементом стане Система інформаційно-аналітичного забезпечення Президента України та органів державної влади. Враховуючи, що значна частка інформації в цій Системі носитиме конфіденційний характер, для забезпечення її функціонування законопроектом пропонується створювати розвинуту та захищену телекомунікаційну основу. Згідно із законопроектом уряд визначатиме спеціальний уповноважений центральний орган виконавчої влади у сфері конфіденційного зв'язку, який здійснюватиме управління НСКЗ та забезпечуватиме її функціонування. Законопроектом вперше визначається термін "спеціальна система (мережа) зв'язку", який часто зустрічається в чинному законодавстві, але значення якого тлумачиться по-різному. Водночас, у законодавстві немає окремого законодавчого акту, який врегулював би питання, пов'язані зі створенням та функціонуванням спеціальних систем зв'язку. Особливої важливості набувають питання залучення різноманітних джерел фінансування створення НСКЗ. Уряд пропонує також, враховуючи попит на послуги зв'язку, створити передумови для використання частини ресурсу системи конфіденційного зв'язку з комерційними цілями. Тобто використовувати її як систему подвійного призначення. Це, як вважає уряд, дозволить залучити додаткові кошти для підтримки функціонування та розвитку НСКЗ з подальшим її переходом на самоокупність.

Інформаційне управління Верховної Ради України

Есть где черпать сюжеты

Эдуард Пройдаков,  Тема компьютерной безопасности выходит сегодня на одно из первых мест. Хотя за прошедшие десять лет российский бизнес успел многому научиться, тем не менее нужно понимать, что отставание от Запада еще очень велико. Ему еще предстоит освоить искусство обеспечения надежности своего функционирования. А это, как положено, - внутренняя безопасность и внешняя. Как ни печально, но наибольшую опасность для компании представляют ее собственные сотрудники. Заметим, что это касается не только частных фирм, но и государственных учреждений. Пенсия мала, начальство часто не вызывает доверия, да мало ли причин, по которым люди предусмотрительные припрятывают достойную внимания информацию про запас. Как правило, она со временем "прокисает"; хуже, когда сотрудник начинает сразу же искать покупателей. В американской практике существует термин "социальная инженерия" (social engineering), обозначающий тактику злонамеренного проникновения, когда взломщик путем "уговоров" обманывает пользователей или администратора (например, представляясь новым сотрудником) и добивается значимой информации о компании и/или ее компьютерных системах, чтобы получить несанкционированный доступ к сети. В этом плане для таких людей большой интерес представляют новые сотрудники, еще не знакомые с коллективом и принятыми в нем правилами безопасности. К сожалению, в большинстве российских фирм таких правил в сформулированном виде не существует. Гораздо большую угрозу для руководства фирм представляют внезапно нагрянувшие сотрудники налоговых органов. И нужно успеть произнести условную фразу или нажать заветную кнопку, по которой из системы необратимо стирается вся двойная бухгалтерия, как это сделал г-н Мавроди. Правда, в последнее время фирмы начинают выделять отдельных администраторов, чья основная задача - борьба с вирусами. 26 апреля довольно много компаний стало жертвой вируса "Чернобыль". Мой знакомый телережиссер тоже пострадал в этот день - вирус безвозвратно стер с диска все наработки и сценарии. Его горе мне близко и понятно - дважды в жизни из-за проблем с карманным компьютером мне довелось потерять уже подготовленные большие статьи - уверяю вас, что это очень сильный стресс. Заканчивалось все тем, что "провинившийся" компьютер я менял на более новый. К сожалению, хотя многие российские писатели и освоили компьютер в качестве пишущей машинки, но в отечественной художественной литературе отсутствует жанр, связанный с сюжетными перипетиями мира компьютерных и телекоммуникационных технологий. В США такая литература существует очень давно, начиная, наверное, со ставшей бестселлером книги "Душа новой машины" (The soul of the new machines), рассказывающей о разработке в стрессовых условиях MV-8000, - одной из самых удачных суперминиЭВМ корпорации Data General. В Москве в начале 80-х годов было около десятка таких машин, и мне посчастливилось работать на нескольких из них. Одна из последних прочитанных мною книг, "Прорыв" Тсутому Шимомуры (Tsutomu Shimomura. Takedown. Hyperion. New York, 1996. - 509 pp.), посвящена истории поимки небезызвестного американского хакера Кельвина Митника. Эта популярная книга полезна не только администраторам корпоративных сетей, но и любому человеку, любящему детективы. В ней очень доступно описываются методы, применяемые как хакерами, так и теми, кто с ними борется. Книга несколько развенчивает ореол суперхакера, который пресса создала вокруг имени Кельвина Митника. Оказалось, что, обладая неплохими актерскими способностями, тот весьма часто прибегал к методам "социальной инженерии", сдавал спецслужбам своих подельников и был достаточно консервативен в наборе используемых методов. Интересен способ поимки Митника. После того как было вычислено, что он входит в Сеть по мобильному телефону, и был разгадан способ маскировки номера этого телефона, ФБР в сотрудничестве с телефонной компанией с помощью специальных сканеров запеленговало его местоположение в многоэтажном жилом доме по азимутам от ближайших базовых станций. Сотрудники ФБР в описании Шимомуры довольно неповоротливы. Думаю, что в данной ситуации все подобные службы выглядели бы одинаково. Все они в повседневной деятельности базируются на наборе регламентов и инструкций, смена которых в больших организациях - процесс весьма инерционный. Меня очень позабавило, когда в Сан-Диего в гостинице "Шератон" из моей дорожной сумки вдруг исчезла пленка, на которую я отснял проходивший там ежегодный праздник Национальной гвардии. В день отлета из этого утыканного объектами ВМФ, ВВС и ракетно-космических сил города пленка снова оказалась на месте.:) Замечу, что судя по количеству возникших в силовых органах США институтов, комитетов и комиссий по информационной безопасности, выводы там еще в 1995 г. были сделаны правильные. Российские аналогичные ведомства, на мой взгляд, отстают в создании необходимой инфраструктуры лет на пять-семь. Кстати сказать, я почему-то не вижу переводов книг, подобных "Прорыву" Шимомуры, - очевидно, книгоиздатели не очень хотят рисковать - надежнее штамповать детективы и женские романы. Опять же, я не против последних, просто хочется, чтобы свое место под солнцем нашла и другая литература. Интересно, что Интернет с его гипертекстовостью нашел отражение в стиле ряда известных писателей, таких, как Милорад Павич ("Ящик для письменных принадлежностей", "Хазарский словарь"). Что касается российских писателей, то приходится только удивляться их девственной неосведомленности. Характерный пример: Анастасия Каменская, героиня г-жи Марининой, называет свой ноутбук миникомпьютером... (Я уж не говорю про ЦТ, многих депутатов Госдумы и чиновников.) Наверное, нашему обществу нет необходимости перепрыгивать некоторые необходимые этапы своего компьютерного развития. Слишком большой ажиотаж вокруг компьютеризации вызывает массу спекуляций, типа многочисленных непроработанных проектов госпрограмм. Однако без участия писателей и журналистов, без правильного освещения в литературе и средствах масс-медиа вопросов, связанных с компьютерными технологиями, получится очередное "хотели как лучше". Что до сюжетов, то в истории отечественной вычислительной техники (кое-что из ее моментов отложено на сайте www.computer-museum.ru) было немало очень ярких и порой весьма драматичных страниц, да и сейчас ситуация не так проста, как это может показаться. Есть где черпать сюжеты, да только вот, боюсь, пока некому. Хотелось бы узнать ваше мнение по затронутым в статье вопросам. Мой адрес: chief@

Copyright (C) Pcweek.ru. http://www.pcweek.ru

ЕВРОПЕЙЦЫ ПРИЗНАЮТ ЭЛЕКТРОННУЮ ПОДПИСЬ В ИЮЛЕ

e-commerce.ru . 11:53:01

        С середины следующего месяца все страны, входящие в ЕС, будут обязаны признавать цифровую подпись. В Англии это произошло еще в июле прошлого года, когда вступила в силу Секция 7 Акта об электронной связи от 2000 года. Теперь и другие страны Западной Европы начнут признавать электронную подпись, что должно сделать электронную коммерцию на континенте более безопасной.
        Подобное законодательство уже с прошлого года работает в США.
        В Европе этот шаг продиктован желанием придать новый импульс развитию глобальной электронной коммерции и использованию технологий, обеспечивающих безопасность вычислительных сетей. Однако одним из препятствий на пути распространения цифровой подписи является дороговизна и сложность систем безопасности, в связи с чем прогресс в этой области будет не таким быстрым, как того хотелось бы правительствам европейских стран.
        Электронная подпись основана на использовании технологий сильного шифрования, аутентификации и контроля достоверности информации. Все это служит для гарантии уникальности цифровой подписи и того, что она поступает из авторизованного источника. Технологии электронной подписи не должны давать возможность отказаться от подписи тому, кто ее поставил.
        По мнению аналитиков, одно только законодательство не приведет к повсеместному распространению использования электронной подписи. Они считают, что поставщики должны разработать такие системы, которые были бы дешевы и легки в использовании.
        Дело в том, что предприятия по прежнему рассматривают шифрование как свою головную боль. Этим процессом очень трудно управлять, и для его использования и внедрения необходимы существенные временные затраты. По оценкам компании Infonetics, объем западноевропейского рынка обеспечения безопасности, в том числе услуг по управлению безопасностью, и систем, поддерживающих инфраструктуру шифрования с открытым ключом (PKI) вырастет с $1,5 млрд в 2001 г. до $7,7 млрд в 2005 году.

Copyright (C) Utro.ru


Обновлен сервер "Проекта
- Alliance.com.ua"

Открыт новый сервис - Сравнение телефонов

Сравнение телефонов - это возможность сравнить от 2 до 5 мобильных телефонов более чем по 30 параметрам + визуальное сравнение размеров телефонов по их фотографиям.
На момент открытия сервиса в базе присутствуют 300 моделей телефонов, база будет постоянно пополняться!

{ Подробнее http://www.mobila.dp.ua/compare/ }

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Cпонсор: Vivat Computer Service

Весь архив рассылки на CityCat

Хостинг предоставлен компанией Colocall



Ведущий рассылки - Андрей Барановский
Программирование -    Кочурков Анатолий
www.inroad.kiev.ua  ,  www.alliance.com.ua


Another Banner Network   

Another Banner Network


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться Рейтингуется SpyLog

В избранное