Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор
новинок из мира смартфонов:
MotorolaTimeportP935 новое
устройство для двусторонней мобильной связи
ПРОТОКОЛ: ReFLEX R50 & R25
ПОДДЕРЖКА: Интернет, E-mail ( POP и SMTP),
ИК-порт, алгоритм шифрования c длиной
ключа 128 битов.
ФУНКЦИИ: все
функции PDA, клавиатура с раскладкой QWERTY,
адресная книга, блокнот, часы, будильник,
калькулятор, возможность передачи данных и
факсов.
Компания Motorola
представила новый тип устройств связи для
профессионалов бизнеса, которым необходимо
иметь постоянное подключение к своей компании и
обновляемую информацию для принятия немедленных
решений.
Timeport P935 PIC работает под
управлением новой операционной системы Motorola Wisdom
и имеет возможности, аналогичные используемым в
персональных цифровых помощниках (PDA). Кроме того,
есть возможности получать доступ к базе данных
своей компании. При помощи инфракрасного порта
возможен обмен информацией с другими такими же
устройствами, персональными или портативными
компьютерами.
Уважаемые
читатели, мы запустили новый форум - http://www.alliance.com.ua/cgi-bin/UBB/ultimatebb.cgi
с помощью “Щеулова Бориса”, приглашаем его
посетить, в свою очередь мы постараемся самые
интересные вопросы и ответы публиковать в нашей
рассылке.
Ждем Ваших замечаний и предложений!
Новости:
Обнаружена
опасная дыра в самом популярном FTP-сервере для Linux
Компания Red Hat сообщила
в среду об обнаружении уязвимого места в FTP-
сервере wu-FTP, который является самым
распространенным на сегодня FTP- сервером для Linux и
входит в состав дистрибутивов компаний Red Hat, SuSE,
Caldera International, Turbolinux, Connectiva, Cobalt Networks, MandrakeSoft (до
версии Mandrake Linux 8.0) и Wirex. Дыра, получившая название
Globbing Heap Corruption Vulnerability позволяет злоумышленнику,
подключившемуся к серверу, получить полный
контроль над ним и всеми хранящимися на дисках
файлами. Число уязвимых серверов может оказаться
очень большим, если учесть, что большинство
FTP-серверов разрешают анонимный доступ. Еще одна
проблема заключается в том, что Red Hat несколько
поторопилась с объявлением об обнаружении дыры.
И если к моменту появления сообщения в списке
рассылки Bugtraq специалисты Red Hat уже создали нужную
заплатку, то в других компаниях этого сделать не
успели и теперь вынуждены работать в большой
спешке. Между тем, всем пользователям wu-FTP
рекомендуется установить нужные заплатки, как
только они появятся. Официальные представители
Red Hat извинились за возникшее недоразумение и
обещали предпринимать все возможное, чтобы
информация о дырах в ПО для Linux не появлялась
раньше срока.
Алексей Рерих
Сатанисты из организации "Хакинг во имя
сатаны" за один только вторник взломали и
обезличили 6 сайтов церквей и церковных
организаций Америки. Это уже вторая за этот месяц
атака сатанистов: в общей сложности за этот месяц
сатанисты обезличили 25 церковных сайтов по всему
миру. Судя по зеркалам сатанистских взломов на
сайте Alldas.de, все обезличенные сайты после взлома
выглядели одинаково: на черном фоне красными
буквами было написано "Поломано группой
"Хагинг по имя сатаны", далее шло изречение о
"черной эре веры в Бога" некоего Ричарда
Ледерера и красовался традиционный для
сатанистов перевернутый крест. Все взломанные
сайты работали и продолжают работать под
управлением различных версий Windows и на серверах
ISS производства Microsoft. На момент написания текста
все взломанные веб-церкви полностью
востановились после атак сатанистов.
Copyright (C)ИА "Нетоскоп"
Два
человека арестованы за использование
файлообменного программного обеспечения
Сотрудники отдела по
расследованию преступлений в сфере высоких
технологий префектуры Киото арестовали двоих
человек, пользовавшихся ПО для обмена файлами, по
обвинению в нарушении закона об авторских
правах. Подозреваемые использовали программу WinMX
для обмена коммерческими продуктами, в
частности, Adobe Photoshop 6.0, которые пользователи
могли скачать из сети бесплатно. 19-летний студент
одного из университетов Токио сделал достоянием
общественности свыше 2400 программных продуктов,
включая Microsoft Visual C++, а его напарник, 20-летний
студент одного из профессиональных технических
учебных заведений, "выложил" около 500
программных продуктов, не получив разрешения
авторов. По заявлению одного из представителей
ACCS, Napster не прижился в Яонии из- за отсутствия
поддержки японского языка, а вот WinMX позволяет
искать файлы даже на японском языке, и в течение
двух месяцев программа распространилась почти
по всей Японии.
Антивирусные
компании решают, что делать с "Волшебным
фонарем" производства ФБР
По сообщению The Register,
антивирусные компании размышляют над тем,
включать ли им в свою продукцию средства
обнаружения и борьбы с трояном Magic Lantern,
производства ФБР, о котором уже сообщала
"Компьюлента". Троян внедряется на
компьютер через электронную почту или через
известные уязвимости в программном обеспечении,
установленном на нем, а затем запоминать
нажимаемые клавиши и передавать информацию
прямиком в ФБР. Magic Lantern, как утверждает The Register,
является частью пресловутого Carnivore - программы по
надзору за Интернетом. Вполне вероятно, что
Конгресс позволит ФБР пользоваться "Волшебным
фонарем", но вряд ли он сможет запретить
хакерам модифицировать новый троян для своих
целей. Впрочем, как уже сообщалось, Magic Lantern
предположительно сделан на основе старых
технологий, так что некоторые антивирусные
программы уже способны его поймать. Мнения
антивирусных компаний относительно того, как
относиться к этому трояну, разделились.
Представители Symantec заявили, что если ФБР
добьется полной монополии на использования
этого средства, они не станут включать в свои
продукты средства борьбы с Magic Lantern. Технический
консультант компании Sophos, также
специализирующейся на информационной
безопасности, Грэм Клули заявил, что Sophos
обязательно включит средства защиты от
"Фонаря" в свои антивирусные программы,
поскольку зарубежные пользователи на вполне
законных основаниях хотят обезопасить себя от
любых вирусов и троянов, в том числе и от
"правительственных". "Что если
французская разведка, или даже греческая,
сделают свои троянские программы? На них нам тоже
внимания не обращать?" В продолжение этой
дискуссии, на сайте компании Sophos 29 ноября
появилось официальное сообщение по поводу
"Волшебного фонаря". Представители Sophos
заявили, что пользователи давно проявляют
беспокойство насчет появления этой программы и
возможности попадания ее в руки злоумышленников,
и заверили, что безопасность пользователей для
них важнее всего: "Компания Sophos хотела бы
заверить своих клиентов, что никаких просьб
отключить средства обнаружния вирусов, червей
или троянов, созданных какой- либо спецслужбой
мира, в компанию не поступало, и мы продолжаем
считать, что для наших пользователей важно, чтобы
подобные вредоносные программы могли быть
обнаружены", - говорится в сообщении. Это
означает, что поступать с
"правительственными" троянами антивирусные
программы Sophos будет "на общих основаниях".