Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 20.11.2001


Служба Рассылок Subscribe.Ru

Обзор высоких технологий в области  защиты и взлома

Анонс:

Обзор новинок из мира смартфонов:

Nokia 7650

СТАНДАРТ: EGSM 900/1800

ПОДДЕРЖКА:
Интернет, WAP, Е-mail (
SMTP, POP3 и IMAP4), GPRS (передача данных со скоростью до 40.2 Kб/с), HSCSD (передача данных со скоростью до 43.2 Kб/с), MIDP Java; Bluetooth, ИК-порт для подключения к компьютеру, устройство позволяет полностью синхронизировать данные с настольным ПК.

Поддерживает: 28 языков + 2 можно добавить.

ФУНКЦИИ: WAP-браузер 1.2.1, встроенная цифровая камера, MMS (позволят просматривать и передавать по E-mail: картинки и мелодии на другой мобильный телефон или ПК), прием/ передача данных и факсов на скорости до 43 Kб/с, голосовое управление, диктофон, часы, дата, будильник, 4 игры (Snake Ex, Card Deck, Mix Pix, Ergonomic game controls), есть возможность передавать и загружать новые игры а также играть в сетевые игры.

{ Подробнее
http://www.alliance.com.ua/smartphone/nokia/7650/main.htm

 

Обзор новинок из мира гаджетов:

Кулинарный гаджет для японских домохозяек

Компания Matsushita Electric Industrial (известная своей торговой маркой Panasonic) выпускает электронную кулинарную книгу «Pocket Library», оснащенную слотом для SD-карт. Начало продаж в Японии намечено на 15 декабря по цене около ?16 000 ($130).

Устройство с цветным ЖК-дисплеем размером 240 х 320 точек (матрица STN, 256 цветов) призвано облегчить нелегкую жизнь домохозяек. Кулинарные сборники рецептов продаются отдельно на SD-картах. Каждая стоит ?4 000 ($33). Наряду с помощью в приготовлении пищи, органайзер просто незаменим в походах по магазинам, так как помогает составлять списки необходимых покупок ;)

{ Подробнее
http://www.alliance.com.ua/library/gadget/mbook/main.htm
}           

       

Новости:

ФБР предупреждает о будущих атаках на важнейшие компьютерные системы США

Центр по защите национальной инфраструктуры (National Infrastructure Protection Center, NIPC), который является одним из подразделений ФБР, распространил предупреждение об опасности появления терроризма нового типа, которым будут заниматься "Internet-подкованные" экстремисты. Им не придется угонять самолеты или организовывать взрывы небоскребов. Они будут действовать в любой стране мира, не вставая из-за стола с компьютером, но при этом они смогут вывести из строя жизненно важные для США компьютерные системы. И поможет им в этом система World Wide Web, в которой, как известно, нет государственных границ. "Байты - это не пули" и не бомбы, но вреда они могут принести не меньше.

Несмотря на то, что таких террористических атак Америка еще не знала, специалисты ФБР с достаточной точностью берутся предсказать, где нужно укреплять оборону. Они считают, что легче всего кибертеррористам будет проникнуть в корпоративные системы, использующие Internet для мониторинга своих производственных процессов. Такие системы довольно популярны в крупных компаниях химической, нефтяной, транспортной и энергетической индустрии.

Е. Волынкина

(по материалам Nando.net)

Copyright (C) РОЛ

Жертвы хакерских атак смогут ответить своим обидчикам

Новейшее защитное программное обеспечение, например, от компании McAfee.com, позволяет с высокой вероятностью определить источник хакерских атак, что дает возможность атакованной компании провести ответную атаку.

Раньше такой возможности не было, так как было сложно установить источник атаки. Однако эксперты все равно не советуют предпринимать ответные действия, так как всегда существует возможность нанести ущерб невиновным пользователем, к тому же любые хакерские атаки, даже ответные, остаются незаконными.

По словам Райна Рассела (Ryan Russell), аналитика компании SecurityFocus, такие прецеденты уже отмечены, однако он сомневается, что на ответные атаки пойдут известные фирмы, участие которых в кибер-атаках только повредит их репутации.

Г-н Рассел считает, что возможности нового программного обеспечения надо использовать не для проведения незаконных ответных атак, а для того, чтобы собирать информацию о местонахождении инициаторов атак, с тем, чтобы инетренет-провайдеры могли на базе этих данных вычислять и отключать хакеров.

Copyright (C) www.CNews.ru

Cyclone "выдует" баги из программ

Новый язык программирования, по замыслу создателей, должен помочь разработчикам избежать программных ошибок, что предотвратит появление многих "дыр" и "лазеек" в системах защиты.

Язык под названием Cyclone разрабатывается группой программистов из Корнельского университета (Cornell University) и лабораторий AT&T Labs в Нью-Йорке. Cyclone - переработанная версия языка программирования C, на котором на сегодняшний день написано огромное количество приложений под разные платформы.

Cyclone призван почти полностью исключить вероятность появления основных багов - ошибок в исходном коде, - которые приводят к возникновению "дыр" и "лазеек" в системах защиты программных продуктов и заставляют софтверные компании выпускать все новые "заплатки".

"C - очень мощный язык, но эта мощь может обернуться против вас же, - отметил Грэм Хаттон (Graham Hutton), эксперт по компьютерным языкам в Университете Ноттингема, комментируя замыслы разработчиков Cyclone. - Они пытаются использовать возможности C, но с большим количеством проверок, чтобы сделать язык более безопасным для использования".

По словам исследователей, код, написанный на C, часто содержит серьезные ошибки, которые проявляются лишь после запуска законченного приложения. Такого рода ошибки трудно предвидеть, зачастую они проявляются не сразу и могут привести к неверному выполнению или зависанию программы. Подобные баги делают приложение уязвимым для хакерских атак, порой из-за нелепого пустяка сводя на нет сложнейшие системы защиты.

Компилятор языка Cyclone выявляет участки кода, которые со временем могут послужить причиной уязвимостей, с помощью механизма контроля типов. Cyclone не ищет определенную строку в исходном коде, а анализирует возможный результат его выполнения и выделяет потенциально опасные противоречия.

Типичным примером такого рода проблем являются так называемые ошибки переполнения буфера, вызывающие неправильное использование памяти. Переполнение буфера может открыть хакеру доступ к защищенным частям программы.

"Идея заключается в том, чтобы взять средства эффективной защиты у языков высокого уровня и внедрить их на низком уровне, - заявил исследователь из Корнельского университета Грег Моррисетт (Morrisett). - Если мы возьмем приложение на C, то с помощью компилятора Cyclone найдем все возможные ошибки типов".

Компилятор Cyclone перепишет исходный код или предложит исправления для исключения потенциальных ошибок. Даже если баг еще не исправлен, компилированная система приведет к корректному завершению программы, а не к ее зависанию.

Новый язык очень близок к C, что позволяет с минимальными усилиями переносить на него написанные на C приложения. На сегодняшний день создателям Cyclone удалось разработать простой веб-сервер, который, по их словам, совершенно невосприимчив к обычным багам.

По словам г-на Моррисетта, основная трудность заключается в написании на Cyclone больших приложений, которые были бы защищены от потенциальных уязвимостей и сохранили бы максимальную функциональность. "Наша основная цель - построить на Cyclone что-нибудь столь же грандиозное, как ОС Linux", - добавил он.

Материалы по Cyclone будут представлены г-ном Моррисеттом и его коллегами на Конференции по разработке и реализации языка программирования (Programming Language Design and Implementation Conference), которая пройдет в Германии в июне 2002 года.

Copyright (C) www.CNews.ru

"Солинг" представила систему распознавания человека

Инженерная корпорация "Солинг" продемонстрировала технологию "Распознавание по лицу". Новая технология стала базовой для создания таких спецсистем, как "розыск и опознание нежелательных персон", "дистанционный контроль доступа", "банк данных фотографий с функцией распознавания лица".

Технология распознавания по лицу основана на разделении лица на большое количество "базовых точек", в число которых входят скулы, цвет и форма глаз, ширина переносицы и губ. Как показывает практика, для достоверного определения личности достаточно 15-20 таких точек. Фотография и цифровое описание лица заносятся в банк данных, с которым впоследствии сравнивается распознаваемое лицо.

На недавно закончившейся выставке "Интерполитех -2001" были представлены три программно-аппаратных комплекса базирующихся на данной технологии: "система розыска и определение нежелательных персон" (обеспечивает наблюдение за доступом в контролируемые зоны, предупреждает о появлении разыскиваемых или нежелательных персон), "дистанционный контроль доступа" (является дополнительным рубежом защиты в системе безопасности, система "знает" в лицо владельцев всех карт доступа и прежде чем открыть дверь или турникет, установит права на доступ лица и предъявленной карты), "банк данных фотографий с функцией распознавания лица" (специальная разработка для силовых ведомств, служит для опознания человека по его фотографии, видео кадру или фотороботу, программа автоматически сравнивает цифровые фотографии из банка данных с распознаваемым лицом и предлагает варианты похожих изображений).

Copyright (C) www.CNews.ru

Экспериментальный экран для почтовых вирусов от Trend Micro может отсеять и письма неподобающего содержания

Компания Trend Micro на прошлой неделе представила новую версию своего антивирусного пакета InterScan Messaging Security Suite for SMTP Version 5.0 для Internet-шлюзов, в которую встроен новый экспериментальный экран для вирусов, распространяющихся по электронной почте. Причем экран этот работает на основе политики, определяемой пользователем.

Как сообщается, в корпоративных почтовых системах эта версия может быть настроена на отфильтровывание во входящей и исходящей почте писем "неподобающего" содержания (например, не относящиеся к служебным обязанностям сотрудников) и блокировку вирусов на шлюзе между внутренней сетью и Internet.

Это ПО также может автоматически получать инструкции с серверов Trend Micro на блокировку писем электронной почты, характеристики которых подходят под описания способов распространения новых вирусов (определенные темы писем, названия вложенных файлов, тексты в теле письма). Можно ввести также ограничения на размер вложенных файлов. В общем, вариантов масса.

Продажи пакета InterScan 5.0 с Web-сайта Trend Micro www.antivirus.com уже начались, цена за лицензию на 250 рабочих мест - 6469 дол. Продажа этого ПО через реселлеров начнется в декабре этого года.

Е. Волынкина

(по материалам Infoworld.com)

Copyright (C) РОЛ

Cпонсор: Vivat Computer Service

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat

Хостинг предоставлен компанией Colocall



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua


Another Banner Network   

Another Banner Network


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное