Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор
новинок мобильных телефонов:
Trium: Aura, Mistra,
Odyssey
СТАНДАРТ: GSM 900/1800
ПОДДЕРЖКА: WAP, GPRS.
ФУНКЦИИ:
AOН,SMS, WAP-браузер, система Т9 ввода текста,
встроенный модем, возможность передачи
данных и факсов, виброзвонок, часы, дата,
будильник, калькулятор, игры.
Через сто с лишним лет
после изобретения телефона уже никто не
сомневается в его полезности. Однако пока в нашей
стране телефонизация так и не стала повсеместной
– даже если говорить о предприятиях и городских
квартирах. А наличие телефона на даче или в
гараже – вообще можно считать явлением
исключительным.
Новая
программа обеспечения безопасности от компании
Symantec или как заработать деньги
5 октября компания Symantec
выпустит на рынок новую программу обеспечения
безопасности Symantec Web Security2.0. Она предназначена
для корпоративных пользователей, позволяет
фильтровать информацию и анализировать
поступающие данные на наличие вирусов.
Программа, по словам разработчиков, полностью
решает проблемы борьбы с вирусами и поступления
не нужной информации. Продукт совместим с ОС Windows
и Solaris.
Цена данного продукта на японском рынке составит
1780 йен (14 долларов), а компания планирует получить
выручку в размере 300 миллионов
йен (2,5 миллионов долларов).
Хакер за
давнишний взлом компьютеров NASA получил 4 месяца
тюрьмы
Некий Реймонд Торричелли (Raymond
Torricelli), которому сейчас 20 лет, в 1998 году был совсем
молодым человеком. Но тогда он совершил то, за что
ему приходится расплачиваться сейчас, три года
спустя. Он взломал два компьютера в Лаборатории
реактивного движения (JPL) космического агентства
NASA с целью украсть имена пользователей и пароли
для того чтобы совершить более "глубокий"
рейд по компьютерной системе этой организации.
Компьютеры JPL используются в
системе обслуживания нескольких космических
миссий. Правда, в них участвуют беспилотные
исследовательские зонды, и астронавты от
действий хакера пострадать не могли. Но это будет
слабым утешением, если защита компьютеров ЦУПа в
Хьюстоне, обслуживающего полеты "шаттлов",
организована так же плохо.
Окружной судья приговорил
хакера к четырем месяцам лишения свободы и к
выплате 4400 дол. в пользу NASA.
У вируса
Code Red в Китае появился "родственник" Code Blue
В Китае специалистами одного из
антивирусных центров обнаружен новый
компьютерный вирус, который получил название Code
Blue. Правда, пока нет никаких данных о том, сколько
именно компьютеров заражено новым вирусом. Как
сообщается, он похож на Интернет-червя Code Red,
эпидемия которого началась в июле этого года, но
при заражении он использует другие слабые места
в установленном на компьютере ПО.
Напомним, что Интернет-червь Code
Red, а потом и его вторая версия Code Red II, использовал
для проникновения на компьютер дыру в системе
защиты серверного ПО Microsoft ISS (но на компьютере
еще должна была быть установлена ОС Windows NT или 2000).
Чтобы защититься от него, нужно было установить
на эту дыру специальную программную заплату.
Сообщается также, что Code Blue
резко замедляет работу зараженного компьютера, а
потом и вовсе останавливает его. Больше никаких
подробностей об этом вирусе пока нет.
ФБР
обвинили в преступном бездействии в борьбе с
вирусом Code Red
Первый вирус Code Red ("Красный
червь") появился в Internet в середине июля. Потом
появилась и вторая его версия, но оба эти
самораспространяющихся вируса использовали для
проникновения на компьютеры одну и ту же дыру.
Они заражали только компьютеры с ОС Windows NT или 2000
с ПО Web-сервера Microsoft ISS версий 4.0 и 5.0, на которых не
была установлена уже существовавшая к тому
времени заплатка для дыры в системе защиты.
Но еще задолго до этих событий
специалисты компании eEye Digital Security обнаружили
вирус, который, как впоследствии выяснилось, был
похож на Code Red (но он заражал только компьютеры с
ПО ISS 4.0, а механизм распространения был тот же).
Скорее всего, это была "тестовая" версия
этого червя. О существовании этого вируса сразу
же проинформировали специальное подразделение
ФБР. Однако, по заявлению eEye Digital, в этой
организации довольно прохладно отнеслись к
присланной информации, и исследованием вируса
заниматься не стали. Оповещать пользователей
также никто не спешил.
eEye Digital считает, что ФБР
следовало бы занять более активную позицию.
Тогда пользователи более серьезно отнеслись бы к
установке заплаты, и ущерб от появившегося в июле
"Красного червя" был бы не таким большим (по
некоторым оценкам он составил 2,6 млрд дол., а
всего двумя версиями Code Red с июля по август было
заражено 975 тысяч серверов).
Более того, оказывается,
"пробную" версию Code Red обнаруживали в
компьютерных системах Национальной лаборатории
Сандиа в феврале, марте и в мае этого года. Об этих
инцидентах также сообщили в ФБР, но там опять
проигнорировали эту информацию и отказались
опубликовать предупреждение о вирусе на том
основании, что сообщение об упомянутой дыре
содержалось в отчете группы CERT еще в июне 1999 г. В
общем в ФБР решили, что этим "старьем" не
стоит и заниматься.