Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 14.12.2001


Служба Рассылок Subscribe.Ru

Обзор высоких технологий в области  защиты и взлома

Анонс:

Обзор рынка:

Золотые мобильники

Мобильные телефоны, лэптопы, КПК и миниатюрные цифровые камеры стоят уже дороже золота - по исследованиям устроителей британской электронной выставки Live 2001 цена некоторых электронных устройств может почти в десять раз превосходить цену золота того же веса. Оказывается, что технические устройства - самые большие ценности на нашей планете. Один грамм золота стоит около $8,70. А мобильник Siemens SL45, весящий 88 грамм, стоит $740, или $8,40 за грамм (очень близко к цене золота), а MP3-плеер Sony NWMS9, весом 37 грамм, продаётся за $435, то есть по $11,60 за грамм (уже обогнали). А каждый из четырёх граммов Sony Memory Stick идёт аж по $90. Однако в последнее время к цене "начинки" продвинутых телефонов и КПК стали добавлять драгоценные обложки и корпуса - таким образом стоимость техники размером с ладонь взрослого человека начинается с десятков тысяч долларов. 

{ Подробнее
http://www.alliance.com.ua/review/gold/main.htm
}    

        
 

Новости:

КОНЕЦ КРУПНЕЙШЕЙ ХАКЕРСКОЙ СЕТИ

Отдел информации

Великобритания, видимо, активнее других стран борется с людьми, из-за которых Интернет становится опасным злом. В этой стране была проведена масштабная операция по задержанию изготовителей порносайтов, а также знаменитостей, которые способствовали их развитию. А теперь в Англии арестованы шесть человек, занимающиеся пиратством.

В рамках масштабной операции по борьбе с компьютерными хакерами, британские полицейские, действуя вместе с коллегами из США, Канады, Норвегии, Австралии и Финляндии арестовали членов самой крупной трансатлантической группы хакеров, именуемой DrinkOrDie. Основной деятельностью DOD было незаконное распространение в Интернете пиратских копий различных программ.

Кроме того, американские специалисты по борьбе с преступлениями в этой сфере провели операции в 27 городах Штатов и при этом конфисковали около 100 компьютеров, которые будут проверены на предмет их использования для занятий хакерством и пиратством.

Британская пресса пишет, что хакерская группа DrinkOrDie была создана в России в 1993 году. Полиция считает, что у нее есть лидер и даже Совет директоров: 40 или 60 управляющих по всему миру. Она стала всемирно известной и популярной в связи с тем, что ее "сотрудники" умудрились распространить в Интернете операционную программу Microsoft Windows 95 за две недели до ее официальной презентации. Сейчас в этом хакерском сообществе 1500 сетевых пиратов, действующих по всему миру. Взломами занимаются профессиональные компьютерщики и студенты университетов в разных странах мира.

Перечень "достижений" хакеров из этой команды охватывает примерно 95% всей (!) пиратской программной продукции, появляющейся в глобальной сети, и даже новый популярнейший фильм "Гарри Поттер и философский камень". Что интересно, они не стараются получить какую-либо материальную выгоду за свою деятельность, они работают в этом направлении только для того, чтобы доказать людям, насколько велики возможности хакерства.

Несмотря на "робингудовскую" деятельность хакеров, из-за нее производители программных продуктов несут убытки: около 10 млрд евро ежегодно. Если будет доказано занятие шестерых арестованных пиратством, то они могут быть привлечены к уголовной ответственности за нарушение авторских прав и мошенничество.

По словам члена таможенного комитета США Алана Дуди, у этой организации есть свой сайт http://www.drinkordie.com ("пить или умереть"). Именно через него и была взломана программа Microsoft Windows 95.А в этом году эти хакеры взломали также новейший продукт Microsoft - Windows XP всего через неделю после его презентации в Нью-Йорке. В данный момент официальный сайт группы не отвечает.

Copyright (C) www.Utro.ru

Бреши в ОС Sun и IBM

Обнародована информация о бреши в операционных системах Sun и IBM, обнаруженной еще в октябре. Об этом сообщает центр компьютерной безопасности CERT и компания Internet Security Systems (ISS ). Угроза безопасности расценена специалистами как высокая. Уязвимость заложена в механизме идентификации пользователя при удаленном доступе в Sun Solaris до 8 версии, IBM AIX версий 4.3 и 5.1. Система авторизации некорректно обрабатывает длинные переменные, передаваемые по протоколам Telnet и Rlogin. Хотя современные более безопасные протоколы не страдают данным недостатком, демон Telnet или Rlogin, как правило, бывает активизирован в системе по умолчанию. Используя эти протоколы, злоумышленник, не зная ни пароля, ни логина, может войти на удаленную машину как суперпользователь и сотворить на ней все, что угодно. Неизвестно, успел ли кто-нибудь их хакеров воспользоваться этой дырой. Однако ISS стало известно об разрабатывающихся утилитах для ее использования. Для перекрытия бреши необходимо отключить поддержку telnet и прочих установок "по умолчанию". Можно также установить Sun and CERT временный патч с сервера Sun. Окончательную оттестированную заплатку ISS обещает выпустить на следующей неделе. Источник: Информационное агентство - Newsbytes

Copyright (C) "Лаборатория Касперского"

Интернет-пираты, укравшие $100.000.000, попали за решетку

В Великобритании арестованы члены крупнейшей организации, занимающейся Интернет-пиратством. Организация с поистине пиратским названием "Drink or Die" ("Выпей или Сдохни") признана ответственной за самые масштабные преступления в истории Интернета. Через сеть нелегальных (подставных) сайтов пиратам удалось похитить несколько миллионов единиц программного обеспечения, игр, музыки и цифровых видео. Расследованием преступлений "Drink or Die" занималась организация The National Hi-Tech Crime Unit (NHTCU), работающая совместно с US Customs Service Cyber Smuggling Team. Арестовано восемь человек, причастных к деятельности преступной организации. Всего было выдано порядка 80 ордеров на обыск людей, имеющих отношение к деятельности 'Drink or Die', в Великобритании, США, Австралии, Финляндии и Норвегии. По оценкам специалистов 'Drink or Die' является одним из самых крупных и наиболее опытных преступных Интернет-кланов современности. Предположительно, организация насчитывала порядка 1500 членов, на счету которых хищение программного обеспечения на сумму, превышающую миллиард долларов ежегодно. Источник: Информационный сайт - VNUNET.COM

Copyright (C) "Лаборатория Касперского"

ШТАТЫ СПОТКНУЛИСЬ НА НАШЕМ ПРОГРАММИСТЕ

Отдел информации

В США сняты обвинения с российского программиста Дмитрия Склярова. Однако власти Штатов согласились пойти на это в обмен на то, чтобы Д.Скляров побыл немного в роли Павлика Морозова - дал свидетельские показания в суде о возможных нарушениях законов об авторских правах московской фирмой ElcomSoft Co. Ltd, в которой программист работал в России.

Защита Склярова и судебные власти США пришли к вот такому решению: программист признает, что создавал программы, позволяющие обходить коды, применяемые для распространения книг в электронном виде, но отказывается признать себя виновным.

Заместитель генерального прокурора США Джозеф Салливан подтвердил, что соглашение об освобождении Склярова действительно было достигнуто. Он добавил, что в настоящее время правительство готовит заявление по этому поводу.

Сам Дмитрий заявил: "Это соглашение выглядит, как самое первое значительное изменение в моей ситуации за последние пять месяцев, как мой реальный шанс попасть, наконец, домой". Представители его защиты сообщили, что он сможет вернуться в Россию сразу после дачи показаний. "Он вернется домой, а обвинения против него будут сняты", - подтвердила представитель судебных органов Джуди Траммер. Но еще в течение года Скларов будет находиться под наблюдением, и раз в месяц должен будет общаться по телефону с судебными представителями США.

Напомним, что Д.Скляров был арестован 16 июля 2001 г. по иску компании Adobe Systems, обвиняющей его в том, что он создал программу, которая "вскрывает" защиту ее продукта eBook Reader. Разработанное Скляровым программное обеспечение обходит защитный код, созданный против пиратского копирования, который американский Adobe установил в редактор своих электронных книг. На ярмарке хакерских продуктов Defcon в Лас-Вегасе компьютерщик и представлял его.

В России использование подобного программного обеспечения считается законным, вернее сказать, у нас нет закона, запрещающего использование подобной продукции. А в США оно нарушает Digital Millennium Copyright Act, строгий закон, регулирующий разработку и распространение технологий, которые могут нарушить авторское право.

Кроме самого Склярова, обвинения пали и на его фирму. Однако руководство ElcomSoft сразу же заявило, что готово взять всю ответственность на себя, так как уверено, что фирма и ее сотрудники не нарушали никаких законов. Кроме того, программист оказался первым в Штатах человеком, которого арестовали по подозрению в нарушении закона, принятого три года тому назад. Поэтому общественное мнение Америки выступило резко против ареста российского программиста. И вскоре Adobe отозвала свой иск и обратилась в суд с просьбой освободить Склярова.

Теперь, когда Склярова отпустили, обвинения останется на его компании. Несмотря на это, по словам адвоката Джо Бертона, ElcomSoft знает, что ни она, ни Дмитрий не совершали преступлений, и считает, что в итоге "их признают невиновными по всем пяти пунктам обвинения, выдвинутыми против них правительством США".

Глава ElcomSoft Алекс Каталов рад тому, что его сотрудник на свободе. Кроме того, по его словам, теперь, когда они избавились от угрозы того, что Дмитрий попадет в тюрьму, "компания может более агрессивно вести свою защиту". Отметим в конце, что если бы суд признал Склярова виновным, то программисту грозило бы до пяти лет лишения свободы и денежный штраф в размере $500 тысяч.

Copyright (C) www.Utro.ru

БИОМЕТРИЧЕСКАЯ ЗАЩИТА "ПО-РУССКИ"

OSP.ru. 20:17:15

        Компания BioLink Technologies выпустила корпоративную русифицированную версию программного обеспечения BioLink Authentication Center 4.1 (AC 4.1) на базе методик биометрической идентификации пользователя по отпечатку пальца при входе в Windows 98/NT/2000/Me и Novell NetWare 4.х, 5.х.
        Идентификация пользователя при разблокировании компьютера или при выходе из режима экранной заставки также осуществляется по предъявлению отпечатка пальца. Кроме того, АС 4.1 позволяет заменить пароли различных приложений надежной биометрической защитой. ПО АС 4.1 разработано на базе архитектуры "клиент-сервер". Сканирование отпечатков пальцев производится при помощи мыши BioLink U-Match Mouse со встроенным сканером отпечатков пальцев.

Copyright (C) www.Utro.ru

Check Point и Nokia объединили усилия в сфере безопасности

Производитель файрволов (межсетевых фильтров), компания Check Point, и финский телекоммуникационный гигант Nokia объявили о сотрудничестве в разработке технологий информационной безопасности мобильных и интернет- приложений. Это очередной этап в четырехлетнем развитии отношений компаний. До этого Nokia Internet Communications договорилась об использовании файрволов и VPN-продуктов Check Point в своих системах. Работая совместно, компании создадут реальную угрозу конкурентам. Nokia - второй в мире производитель аппаратных систем файрволов и VPN (22% рынка) после Cisco (44%). Check Point - лидер в производстве программного обеспечения для файрволов. В рамках совместной работы Nokia интегрирует в ПО Check Point свою технологию кластеризации интернет-устройств. Первый совместный продукт рынок увидит уже в марте нового года. В свою очередь, Check Point сможет начать работу в области безопасности приложений в мобильной связи, однако пока никаких официальных сообщений по этому поводу сделано не было.

Copyright (C) www.CNews.ru

Microsoft будет шпионить через телевизоры

Алексей Андреев Компания Microsoft объявила во вторник, что в ее продуктах для цифрового телевидения Microsoft TV будут использоваться технологии компании Predictive Networks, позволяющие отслеживать предпочтения зрителей и предсказывать более удачные схемы персональной рекламы. Microsoft TV представляет собой программную платформу для сервисов на основе интерактивного телевидения и позволяет оперировать такими устройствами, как телевизоры, видеомагнитофоны и игровые приставки. Добавление к этой системе "программы персонализации" от Predictive Networks позволит не только вычислять, какие программы пользователь смотрит чаще всего, но и определять его демографические характеристики (возраст, семейное положение, доход) и даже его восприимчивость к отдельным видам рекламы. Все эти данные используются для создания "цифрового профиля" (Digital Silhouette) на каждого зрителя. В дальнейшем "цифровые профили" будут продаваться рекламным агентствам, которые смогут предлагать пользователям рекламу, подобранную в соответствии с их привычками и интересами. Очевидно, что сообщение о сотрудничестве Microsoft и Predictive Networks уже вызвало озабоченность многих борцов за тайну частной жизни. Они полагают, что данные такого телешпионажа легко могут быть использованы против самих зрителей, если попадут не в те руки. Между тем представители Predictive Networks считают, что никаких нарушений частной жизни не будет, так как "цифровые силуэты" в базе данных компании связаны не с собственными именами и координатами зрителей, а с некими цифровыми идентификаторами, которые генерируются случайным образом. "В той модели, которую мы использовали в Интернете, фактический адрес клиента есть только у провайдера, а у нас есть только его анонимный идентификационный номер. И нет никакой возможности сопоставить их, - полагает Скотт Оддо, директор исследовательской группы Predictive Networks. - Та же схема будет использована в случае кабельного ТВ. Если ФБР придет к нам и спросит: "Что смотрел Джон Смит в прошлый вторник?", мы не сможем им ничего сказать, поскольку мы даже не знаем, кто такой Джон Смит. И даже если ФБР вломится в дом к Джону Смиту, взломает его телевизор и выяснит, что его идентификационный номер 254238, мы все равно не узнаем, что именно он смотрел в прошлый вторник. Мы лишь сможем сказать, что он часто смотрит бейсбол и хорошо относится к юмористическим рекламным роликам". Однако, как отмечает The Register, установить связь между личностью и его "цифровым силуэтом" можно будет и без ФБР: достаточно получить доступ к базе данных Predictive Networks и сравнить ее с какой-нибудь другой базой (например, с базой подписчиков определенного канала). Остается добавить, что подобные сетевые технологии уже давно описывались фантастами, которые, правда, любят рассматривать крайний случай - когда технология слежки для составления "цифровых профилей" становится буквально вездесущей, что позволяет предсказывать чуть ли не всю жизнь человека. В счастью, в случае с Predictive Networks такой прогноз сбудется не скоро: ее партнер по телешпионажу не очень-то процветает на рынке цифрового телевидения. Единственным серьезным клиентом, использующем программное обеспечение Microsoft TV, является португальская компания Cabo TV, которая в последнее время не очень-то жаловала этот софт. Другой партнер Microsoft, компания UPС, также отказалась недавно от использования программ Microsoft для цифрового телевидения. С другой стороны, Predictive Networks продолжает разработки в области составления "цифровых профилей". В частности, компания запатентовала биометрическую систему слежения, которая идентифицирует различных пользователей одного и того же оборудования (например, разных членов одной семьи) на основе индивидуальных паттернов при работе с клавиатурой, мышью или пультом для телевизора.

Copyright (C) ИА "Нетоскоп"

Cпонсор. "Начни свой день с Гороскопа!"
Mysterra.com.ua

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat

Хостинг предоставлен компанией Colocall



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua


Another Banner Network   

Another Banner Network


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное