Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор
новинок из мира смартфонов:
Samsung iTODO s-150
СТАНДАРТ: CDMA2000
1X, скорость до 144 Кбит/с.
ПОДДЕРЖКА: Интернет, E-mail (POP и SMTP), 2 USB-порта,
VGA-выход, при желании можно подключить цифровую
камеру.
Пробираясь сквозь
красиво начертанные корейские иероглифы сайта
Samsung, мы поняли, что iTODO (iPAQ, iMac, iMode —
мода, однако :) не просто карманный компьютер, а
настоящий персональный коммуникатор со
встроенными средствами мобильной связи третьего
поколения (CDMA2000 1X, скорость до 144 Кбит/с).
ФУНКЦИИ: адресная
книга коммуникатора интегрирована с программой
набора номера. Из программного обеспечения
замечены Pocket Internet Explorer, Windows Media Player (видео и
аудио), Pocket Word, Inbox, программа спутниковой
навигации, игра «Гольф» от Zio Interactive, программа
для съемки и просмотра цифровых фотографий
(которые, кстати, можно вставлять в адресную
книгу).
Исторически сложилось так, что
при слове "хакер" представляется молодой
человек анархистского толка, взламывающий
правительственные компьютерные системы,
сочиняющий опасные вирусы и уродующий страницы
Web-сайтов.
Несомненно, какая-то часть
нынешних хакеров полностью соответствует этому
определению. Но в последние два-три года понятие
"хакер" претерпело существенные изменения.
Хакеры стали более дружелюбными и
законопослушными, а, кроме того, среди них все
чаще можно встретить представительниц
прекрасного пола. Именно они способствуют
некоторому смягчению некогда грозного имиджа
хакера. Хакерши больше интересуются
компьютерной защитой, нежели компьютерным
вандализмом. В этом мире они чаще выбирают роль
"полицейского", чем "преступника". То
есть, они с удовольствием взломают ваш компьютер,
но только по вашей же просьбе, чтобы оценить
средства защиты.
По сообщению такой известной
организации как SANS Institute, которая занимается
проблемами компьютерной защиты от вирусов и
хакеров, за последние три года число
слушательниц ее учебных курсов по компьютерной
безопасности увеличилось втрое. С каждым годом
число участниц конференции хакеров Def Con в
Лас-Вегасе также увеличивается. Например, на
последней конференции с докладом выступала
Рэйвен Алдер (Raven Alder), которая рассказала о
созданной ею программе, с помощью которой
системные администраторы могут отслеживать
атаки на свои сети. На конференции Def Con в этом
году проводился также конкурс по "этическому
взлому", и выиграла его 15-летняя школьница Анна
Мур (Anna Moore). В своей "тронной" речи она
сказала, что в "молодости" она занималась
взломом чужих компьютеров, но очень скоро поняла,
что это незаконно, а после соответствующих бесед
с мамой и папой решила встать на сторону
защитников компьютеров.
Но не стоит думать, что все
хакерши так законопослушны. Как и среди
хакеров-мужчин среди них есть и вандалы и
вирусописатели. Правда, по словам старшего
научного сотрудника компании Symantec Сары Гордон
(Sarah Gordon), при создании вирусов дамы обычно больше
интересуются самим процессом нежели его
результатом, поэтому их вирусы обычно не
производят больших разрушений. Вот такие они -
мягкие и пушистые.
Два производителя программного
обеспечения для КПК представили в минувший
четверг системы безопасности, разработанные
специально для этой области рынка.
Asynchrony объявила о начале целой
серии в области безопасности и обороны, которая
получила название PDABomb Security Platform. Компания
сообщила, что выпускает две версии программы
безопасности, стандартную и профессиональную.
Стандартная версия рассчитана на,
соответственно, стандартный набор приложений
(Блокнот, Дневник и т.д.) и использует 64-битную
Blowfish кодировку. Профессиональная версия
предназначается для тех, кто использует в своей
работе корпоративные приложения. Эта версия
использует 128 или 512-битную Blowfish кодировку. PDA Defense
Standard стоит 19.95 долларов, а Professional на 10 долларов
дороже.
Handago Software, тем временем, начала
поставки Security Guard для Palm OS устройств, Pocket PC и Handago
Vault. Стоимость программного пакета от Handago такая
же, как и вышеописанной программы.
Microsoft
предупреждает об очередной дыре в своем ПО
Корпорация Microsoft подтвердила
наличие новой дыры в своих электронных таблицах
Excel и программе презентационной графики PowerPoint.
Из-за этой ошибки злоумышленник может запустить
на компьютере жертвы один хитрый макрос, который
отключит при работе с упомянутыми программами
встроенную функцию вывода на экран сообщений о
возможных нарушениях системы защиты. Таким
образом, пользователь может, ни о чем не
подозревая, открыть документ Excel или PowerPoint,
содержащий вредный макрос. Этот макрос может
содержать практически любую команду, в том числе
о чтении файлов, удалении и изменении данных,
изменении установок системы защиты, отправке
сообщения по электронной почте или о публикации
данных на каких-то Web-сайтах.
Такие макросы относятся к
категории макровирусов, самым известным
представителем которых является вирус Melissa,
появившийся два года назад. Он распространялся
по электронной почте в письме с зараженным
прикрепленным файлом, который имел вид
документа, созданного в текстовом редакторе Word.
При открывании этого документа в Microsoft Word97 и Word2000
вирус Melissa тут же активизировался и рассылал себя
в новой лавине писем.
Microsoft опубликовала описание
этой дыры в бюллетене по информационной
безопасности на своем сайте. Там же
предлагаются для загрузки заплатки для разных
версий Excel и PowerPoint.