Обзор
высоких технологий в области защиты и взлома
Обзор рынка:
http://телефон.ru
Автор: Евгений Хейфец
Рынок мобильной связи
сегодня снова оживает. Общее число абонентов
увеличивается, в том числе и за счет тех, кто
использует сотовую связь для передачи данных.
- ТЕЛЕФОН С
КОМПЬЮТЕРОМ В ОДНОМ ФЛАКОНЕ
- ТЕЛЕФОН С КОМПЬЮТЕРОМ… В РАЗНЫХ ФЛАКОНАХ
- "ТЕЛЕФОНИЗИРУЕМ" КОМПЬЮТЕР!
- NMT НИЧЕМ НЕ ХУЖЕ
- СОТОВАЯ СВЯЗЬ НЕ ВСЕГДА ДОЛЖНА БЫТЬ МОБИЛЬНОЙ
ComputerWorld
представил рейтинг 10 наиболее распространенных
ошибок пользователей, приводящих к взлому или
заражению системы
На web-сайте известного
компьютерного издания ComputerWorld опубликован
рейтинг из 10 ошибок, которые наиболее часто
совершают пользователи ПК и которые чаще всего
становятся причиной компьютерных взломов.
Выглядит рейтинг следующим образом:
1) Пароли доступа часто записываются на бумажку,
которая приклеивается к монитору
2) Пользователи ПК пренебрегают установкой
антивирусных пакетов, мотивируя это тем, что
замедляется работа системы в целом.
3) Компьютеры остаются часто включенными и
подключенными к корпоративной локальной сети,
когда их владельцы уходят со своего рабочего
места. Это позволяет злоумышленникам проникать
на серверы компании даже не совершая взлома
4) Пользователи открывают вложенные в
электронную почту файлы, не протестировав их
предварительно на наличие вирусов
5) Пароли, которые назначают себе пользователи,
очень легки для простого подбора. Так во время
одного из экспериментов в течение 30 минут
специалисты NASA сумели подобрать 60% инженерных
паролей корпорации General Dynamics.
6) Пароли часто произносятся вслух в присутствии
других лиц
7) Пользователи часто теряют ноутбуки с
конфиденциальной информацией
8) Корпорации предпочитают экономить на вопросах
компьютерной безопасности, впервые серьезно
озадачиваясь этой проблемой только после
первого взлома
9) Уволенные сотрудники часто предпринимают
различные недружественные акции в отношении
компании, воспользовавшись своими все еще
действующими старыми регистрационными данными
10) Системы сетевой безопасности и антивирусные
пакеты нерегулярно обновляются
В среду представители Microsoft
официально признали, что компания нарушила
закон, поставляя свою операционную систему Windows в
связке с другими программами, сообщает АР.
Microsoft, который является
крупнейшим в мире производителем программного
обеспечения, объявил о своем намерении изменить
свою политику и пересмотреть лицензионные
соглашения с производителями персональных
компьютеров. Тем самым компания позволит вносить
изменения в пакет программ Windows в соответствии с
требованиями покупателя, передает Reuters.
Компания сделала эту уступку
под давлением судебных исков. В прошлом месяце
суд решил, что Microsoft прибегал к незаконной
тактике лицензирования, чтобы избавиться от
конкурентов. Также суд обнаружил, что компания
является монополией в производстве операционных
систем. Суд посчитал, однако, что приказ
разделить компанию на части был бы для нее
слишком суровым наказанием, сообщает ВВС.
Суд, постановивший, что Microsoft
виновен в нарушениях, еще не назначил компании
соответствующее наказание. Решение будет
вынесено после окончания переговоров Microsoft с
американским министерством юстиции.
Как заявляют представители
Microsoft, изменения в программных продуктах будут
сделаны уже в ближайшее время. В частности, будет
усовершенствована новая ОС Windows XP, выпуск которой
назначен на 25 октября этого года.
Copyright (C) Lenta.ru
В
защитных сетевых экранах от Check Point обнаружены
дыры
Компания Check Point Software Technologies
известна своими программными сетевыми экранами
FireWall-1 и VPN-1 (для виртуальных частных сетей). FireWall-1
считается одним из самых популярных сетевых
экранов на рынке, им часто пользуются не только
компании, но и домашние пользователи, в том числе
сотрудники, работающие на дому, и из дома
получающие доступ в корпоративную сеть своей
компании.
Недавно выяснилось, что этих
популярных программах имеется дыра в системе
защиты, из-за которой взломщик может направлять
трафик в корпоративную или домашнюю сеть поверх
брандмауэра или организовывать атаки типа
"отказ в обслуживании". Дыра имеется в той
части кода, которая ответственна за обработку
пакетов по протоколу RDP (Reliable Data Protocol). Вместо
верификации источника поступающих в сеть
пакетов, программа проверяет только их "пункт
назначения" (в данном случае - порт 259). Так что
взломщику нужно только добавить к пакету,
отправленному по протоколу User Datagram Protocol, ложный
RDP-заголовок и этот пакет будет отправлен на порт
259 на любой хост-компьютер по ту сторону
защитного сетевого экрана.
Дыру обнаружили специалисты
немецкой фирмы Inside Security Gmbh, специализирующейся
на средствах компьютерной безопасности. Как
сообщается, брешь в защите имеется в версиях
FireWall-1 4.1 и VPN-1.