Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Giya E320
СТАНДАРТ: GSM
900/1800
ПОДДЕРЖКА:
WAP,E-mail(POP3 и SMTP),ИК-порт.
ФУНКЦИИ:
органайзер, SMS ( отправка
графических сообщений ), WAP-браузер, система T9
ввода текста, голосовой набор, виброзвонок,
встроенный модем, возможность передачи данных и
факсов, часы, дата, будильник, календарь,
калькулятор, 26 мелодий, игры.
Толковый
словарь древних и современных терминов гадания
А
Авгуры
Влиятельная коллегия
жрецов в Древней Греции и Риме. Они предсказывали
будущее из явлений молнии и грома, из крика и
полета птиц, из клевания курами зерен Крики
ворона, вороны, совы, петуха были предвестниками
бедствий; полет орла, коршуна решал походы;
клевание зерен курами управляло военными
успехами.
Австромантия
Гадание с помощью ветра. Издавна в
приморских странах было замечено, что ветер,
дующий с моря, приносит с собой дождь, а
противоположный — хорошую сухую погоду. В
отличие от современной метеорологии в древности
умели предсказывать погоду по комбинациям фаз
луны, направлению ветра и положению зодиакальных
знаков (см. Астрометеорология).
Агирты
Гадатели и продавцы лекарств и талисманов в
Древней Греции.
Аксиомантия
Этот вид гаданий требует
топорика, который отвечает на вопросы своим
дрожанием, будучи брошенным в столб, при этом
произносили имена подозреваемых.На чьем имени
дрожание усиливалось, того и считали
преступником. При желании найти место нахождения
клада накаливали топор и повертывали лезвием
вверх, на который клали круглый агат, удерживая
его некоторое время в равновесии. В какую сторону
катился камень три раза подряд, туда переносили
дальнейшие опыты, пока место не определялось.
В сентябре 2001 компания Qualys,
занимающаяся информационной безопасностью,
сообщила об обнаружении программы Remote Shell Trojan,
которая позволяет получить удаленный контроль
за системой под управлением ОС Linux, так и
самостоятельно распостраняться по сети.
В начале января появились
сообщения о новой версии этого трояна,
использующей более изощренный механизм
проникновения в атакуемую систему. Кроме того, по
сообщениям специалистов из Qualys, новая версия,
называемая RST.b, позволяет атакующим запускать на
инфицированной системе произвольные приложения,
подчищать данные, хранящиеся в системе. Однако,
как утверждают специалисты Qualys, опасаться этого
трояна стоит тем пользователям, которые не
заботятся о соблюдении мер безопасности при
получении электронной почты и получении
программного обеспечения из интернета.
ПО для обнаружения и лечения
данного трояна можно бесплатно получить на сайте
Qualys.
Появился вирус,
демонстрирующий возможность заражения
платформы .Net
Специалисты технической
лаборатории разработчика антивирусного
программного обеспечения Panda Software объявили о
появлении первого вируса, демонстрирующего
возможность заражения платформы Microsoft .Net. Первое
появление нового вируса зафиксировано 10 января
2002 года. Panda Software оценила уровень потенциальной
угрозы от этого вируса в один балл по
пятибалльной шкале, уровень распространения - в
один балл и уровень повреждений - в два балла.
Вирус попадает на другие компьютеры
традиционными путями - дискеты, CD-ROMы, сети,
интернет, электронная почта с зараженными
приложениями и т.п. По замыслу создателя этого
вируса, основная цель W/32 Donut - не массовое
распространение, а демонстрация возможности
заражения новой платформы. 95% кода W/32 Donut написано
на программном языке Win32 Assembler, оставшиеся 5% - на
языке MISL (Microsoft Intermediate Language). Работать вирус будет
преимущественно с теми файлами, которые написаны
на языке С#. Источник: Panda Software Russia Подробнее об
этом читайте в разделе "Главные новости дня"
.. >>
Норвежская полиция на днях
предъявила обвинения 18-летнему Йону Леху
Йохансену (Jon Lech Johansen) во взломе системы защиты
DVD-дисков. Теперь ему грозит тюремное заключение
сроком до двух лет (конечно, если его вина будет
доказана в суде). Такие меры борьбы со взломами
предусматривает новое законодательство
Норвегии в области компьютерных преступлений.
Мистер Йохансен создал свою
программу взлома более двух лет назад, то есть в
весьма юном возрасте. Она называется DeCSS, так как
взламывает она голливудскую систему защиты Content
Scrambling System (CSS). DeCSS позволяет копировать
защищенные DVD-диски и распространять эти копии
через Internet. Творение Йохансена уже давно
вызывало "неудовольствие" американской
индустрии развлечений, и еще в 1999 г. голливудские
студии подали в суды множество исков против
различных Web-сайтов, распространяющих эту
программу взлома.
Сам Йохансен объяснил
следователю, что разработал эту программу для
того, чтобы воспроизводить фильмы на собственном
компьютере без всякого DVD-плейера.
Американская организация по
защите "киберсвобод" Electronic Frontier Foundation (та
самая, что выступила в защиту российского
программиста Дмитрия Склярова) не смолчала и на
этот раз. Она выразила тревогу по поводу того, что
норвежская полиция действует в сговоре с
американской индустрией развлечений. В ответ
сотрудник подразделения по борьбе с
экономическими преступлениями полиции Норвегии
заявил, что норвежские власти не идут ни у кого на
поводу, а просто разделяют точку зрения
Голливуда относительно защиты авторских прав на
фильмы, записанные на DVD-дисках.
О конкретных сроках
рассмотрения этого дела в суде пока ничего не
сообщается.
Интернет-червь
Gigger может отформатировать жесткий диск
Антивирусные компании сообщили
о появлении в диком виде Интернет-червя Gigger,
который во время следующей после заражения
перезагрузки компьютера пытается удалить с
жесткого диска все файлы. Написан он на языке
JavaScript, размер файла - 17 Кбайт.
Распространяется Gigger по
электронной почте и по локальным сетям. Gigger
приходит в письме с темой "Outlook Express Update", то
есть маскируется под некое обновление к почтовой
программе Outlook Express. Бывает также, что строка тема
содержит адрес отправителя. В теле письма есть
буквально пара слов: "MSNSofware Co." или "Microsoft
Outlook 98". Присоединенный к письму файл
называется всегда одинаково: mmsn_offline.htm.
Если его открыть, то Gigger создает
в корневом каталоге жесткого диска два файла:
Bla.hta и B.htm. Этим он не ограничивается. Эти же файлы
появляются в каталогах:
C:\Windows\Samples\Wsh\Charts.js
C: \Windows\Samples\Wsh\Charts.vbs
C: \Windows\Help\Mmsn_offline.htm
.
Кроме того, Gigger создает в файле
Registry ключи:
HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout
и
HKEY_CURRENT_USER\Software\TheGrave\badUsers\v2.0.
Наконец, он добавляет в файл
autoexec.bat строку "ECHO y|format c:", то есть дает
команду на переформатирование жесткого диска
зараженного компьютера при следующей его
перезагрузке.
Gigger может также
распространяться и по каналам mIRC. Для этого он
добавляет в каталог Windows файл script.ini. А если
зараженный компьютер подключен к локальной сети,
то Gigger создает свои копии под именем \Windows\Start
Menu\Programs\StartUp\Msoe.hta.
В коде вируса содержится текст
"This virus is donation from all Bulgarians" ("Этот вирус -
подарок от всех болгар").
Как защититься от этой напасти?
Во-первых, не надо открывать вышеописанный файл,
прикрепленный к также вышеописанному письму.
Пользователи Microsoft Outlook 2002 и Outlook 2000 даже с
установленным дополнением Security Update не могут
считать себя автоматически защищенными, так как
Outlook Security Update не блокирует письма с
присоединенными HTML-файлами. Пользователям
рекомендуется отключить Windows Scripting Host.
McAfee, Sophos, Symantec и Trend Micro уже
выпустили обновление для своего антивирусного
ПО.