Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок мобильных телефонов:
Nokia 3350
СТАНДАРТ: GSM
900/1800
ПОДДЕРЖКА:
WAP, возможность
участия в групповых чатах, обмена короткими
текстовыми сообщениями SMS (Short Message Services), так как
чат-функции в нем построены на базе именно этой
технологии, автоматический и ручной выбор сети,
GSM фаза II+.
ФУНКЦИИ:
SMS ( отправка графических
сообщений и мелодий), возможность настройки
существующих профилей и загрузки новых, новый
редактор картинок, можно изменить лого или
заставку, любое графическое сообщение может быть
использовано, как хранитель экрана, графические
сообщения, могут быть отправлены вместе с текстом,
система T9 ввода текста, WAP-браузер 1.1, есть 4
способа отображения изображений в WAP-браузере
если они превышают размер экрана, голосовой
набор, автоматический дозвон (максимум 10
попыток), виброзвонок, возможность передачи
данных и факсов, конвертер валют, часы, дата,
будильник, калькулятор, Таймер обратного
отсчета, секундомер, 35 мелодий + возможность
записать 7 собственных мелодий, 3 игры (Dance2Music ,
Link5, Magic Draw).
Разрабатываемый
британскими учеными робот, питающийся
слизняками, близок к запуску в коммерческое
производство. Работающее на метане новое чудо
роботостроения под кодовым названием SlugBot,
размахивающее длинной подвижной «рукой» с
большим когтем на конце, скоро сможет
отлавливать маленьких скользких существ на
британских просторах.
Ученые, занимающиеся
разработкой железного охотника на слизняков
(Deroceras reticulatum, Arion ater ater и Arion ater rufus), который может
питаться за счет проглоченной им добычи,
заявляют, что уже близко подошли к выпуску
коммерческой модели SlugBo
Новости
Центра исследования проблем компьютерной
преступности.
Президент Украины
подписал Указ о введении в действие решения
Совета
национальной безопасности и обороны Украины от 31
октября 2001 года
"О мероприятиях по совершенствованию
государственной информационной
политики и обеспечению информационной
безопасности Украины".
В соответствии с Указом Президента, виновные в
неудовлетворительном состоянии
информационной безопасности Украины, после
проведения служебного расследования,
будут привлечены к ответственности...
Будет разработан и принят Закон Украины "О
защите информации в информационно-
телекоммуникационных системах". В
законопроекты Украины регулирующие вопросы
борьбы с компьютерной преступностью будут
внесены изменения...
Будет создан Межведомственный центр по борьбе с
компьютерной преступностью...
Интернет-провайдеры будут обязаны в течении 6
месяцев сохранять сведения
об Интеренет-трафике...
Постановлением Кабинета Министров Украины от 29
октября 2001 г. N 1601,
утверждено Положение о порядке и механизме
формирования и
опубликования Свода сведений, которые
составляют государственную тайну.
Приводится перечень Постановлений Кабинета
Министров Украины, регулирующих
вопросы публикации сведений составляющих
государственную тайну, порядок допуска
к работе с такими документами и ряд других
вопросов, которые утратили силу.
Более подробно на http://www.crime-research.org/library/Taemno.txt
(яз. укр.)
===
Счета преступников (в том числе и "компьютерных")
в случае
сомнительных банковских операций будут открыты
для украинских
правоохранительных органов.
1.С.Л. Катаева, д.с.н., профессор
Социальные аспекты компьютерной преступности.
2.М.В. Гуцалюка, к.ю.н.
Проблемы противодействия компьютерной
преступности в глобальной
информационной сети Internet.
Источник: www.Inroad.kiev.ua
Коды,
которые невозможно взломать
По мнению специалистов, новые
разработки, получившие название квантовой
криптографии, позволят построить практически
непреодолимые системы защиты. Например,
созданный в Кембридже (Великобритания) светодиод
(LED) имеет столь точную схему управления, что при
каждом включении может испускать всего один
фотон. Высота эмиттеров составляет около пяти
милионных долей миллиметра. Такое устройство
может стать одним из ключевых компонентов
квантовой криптографии. Ученым и ранее удавалось
добиться передачи очень малых импульсов света,
но впервые это сделано без помощи лазеров.
По мнению разработчиков, данное
устройство будет достаточно простым и дешевым в
производстве. Для его изготовления можно
применять обычные методы производства
полупроводников (фотолитографию). Проблема в том,
что в настоящее время диод, испускающий
единичные фотоны, работает лишь при сверхнизких
температурах. Однако ученые заявляют, что уже
знают, как преодолеть эту проблему.
Почему же эксперты по
информационной защите столь заинтересованы в
использовании единичных фотонов для передачи
шифрованных сообщений? Все дело в том, что это
позволяет получить такую степень защиты, которая
невозможна при применении других технологий.
В настоящее время технологии
шифрования сообщений основаны на том, что без
ключа декодирование сообщений потребуте очень
большого времени. Однако не исключается перехват
ключа или повышение быстродействия компьютеров
в такой степени, что фактор времени уже не станет
столь существенным. В квантовой криптографии
перехват единичного фотона, передаваемого по
оптическому кабелю, уже приведет к искажению
информации, а потому не может пройти
незамеченным.
Какие же препятствия придется
преодолеть на пути к реализации этой технологии
сверхзащиты? Прежде всего, нужны надежные методы
обнаружения единичных фотонов. Что касается
других компонентов, то для передачи используются
стандартные телекоммуникационные кабели. Хотя
из-за затухания их максимальная длина составляет
50-100 км, для городских сетей этого вполне
достаточно.
На
этой неделе компания Microsoft получила патент на
операционную систему для защиты авторских прав в
цифровой среде (Digital Rights Management Operating System, DRMOS).
Система, которая пока находится в разработке,
призвана следить за тем, чтобы пользователи
потребляли цифровой контент только с помощью
"проверенных" программ.
Как говорится в
описании запатентованной системы, она будет
защищать данные, на которые распространяется
закон об авторском праве (книги, музыка, видео и
т.д.), от доступа "непроверенными"
программами в то время, когда эти защищенные
данные скопированы в память компьютера или
остались в буфере обмена после того, как с ними
поработала другая, "проверенная" программа.
Для обеспечения защиты DRMOS будет просто
запрещать запуск "непроверенных" программ
до тех пор, пока защищенные данные не будут
удалены из памяти, либо дополнительно
зашифрованы.
Чтобы
контент-провайдеры могли контролировать своих
пользователей, DRMOS присваивает каждому
пользовательскому компьютеру идентификационный
номер на основе уникального идентификатора
процессора, а также конфигурации компьютера.
Если конфигурация меняется, DRMOS может обновить
свой идентификатор и отменить выполнение
"проверенных" программ, обрабатывающих
защищенные данные.
Специалисты пока не
могут уверенно сказать, какое влияние окажет на
индустрию такая система. Ясно только, что сама ее
разработка (с учетом всех частных случаев, вроде
просмотра домашнего видео) займет приличное
время. Кроме того, компании Microsoft будет очень
непросто убедить и контент-провайдеров, и
пользователей в необходимости установки такой
системы - особенно при наличии большого
количества свободно распространяемого контента
(той же музыки в формате mp3).
Эксперты также
отмечают, что патент на MS DRMOS очень сильно
повторяет идеи антипиратской компании InterTrust,
которая давно уже обвиняет Microsoft в плагиате.
InterTrust еще в начале 90-х получила несколько
патентов, описывающих технологии защиты
авторских прав в Интернете.
Еще одной сомнительной
чертой MS DRMOS является тот факт, что при ее
использовании контент-провайдерам придется
хранить огромные базы данных с идентификаторами
DRMOS на каждого клиента - либо, как предлагают
разработчики, "передать эту функцию
проверенной третьей стороне". Понятно, что
роль третьей стороны Microsoft отводит себе.
В связи с этим
представитель InterTrust Эд Фиш в интервью CNet заявил,
что сама по себе технология MS DRMOS слишком
запоздала, и что "компании должны быть
осторожны, доверяя ключи от своих дверей такому
сторожу, как Microsoft".