Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Funai 66
СТАНДАРТ: GSM
900/1800
ПОДДЕРЖКА: WAP,E-mail(POP3 и SMTP).
ФУНКЦИИ:
органайзер, SMS (отправка графических сообщений и
мелодий), WAP-браузер, голосовой набор,
виброзвонок, возможность передачи данных и
факсов, часы, дата, будильник, календарь,
калькулятор, 28 мелодий, игры.
Производитель дистрибутивов
на базе Linux, компания Mandrake выпустила
предупреждение об обнаружении уязвимости в
утилите stunnel версий 3.15-3.21c. С использованием
специально составленной строки опций для
утилиты, существует возможность запуска на
удаленной машине кода. Версия программы 3.22 не
подвержена данной уязвимости. Пользователям
Mandrake Linux версии 8.1 рекомендуется установить
соответствующие патчи для решения данной
проблемы. Загрузить патч можно на сайте
Mandrake. Можно также воспользоваться возможностью
автоматического обнавления, реализованной в
данном дистрибутиве.
Немецкий
хакер-миллионер Ким Шмитц арестован в Таиланде
емецкий хакер и
интернет-предприниматель Ким Шмитц, в свое время
предлагавший 10 млн. долл. за голову Усамы бен
Ладена и организовавший общество по борьбе с
исламским кибертерроризмом Yihat, в пятницу был
арестован в Таиланде по запросу германских
властей. В настоящее время в Германии проводится
расследование деятельности Шмитца, который
подозревается в мошенничестве и обмане
инвесторов. В свое время на волне интернет-бума
Шмитц основал несколько интернет-компаний и
инвестиционный фонд Kimvestor, с помощью которых, по
его собственным утверждениям, заработал более 100
млн. долл.
Однако в конце прошлого года появилась
информация о плачевном финансовом состоянии
бизнеса Шмитца и о недовольстве им инвесторов.
Тогда предприниматель отверг все обвинения,
однако на прошлой неделе он покинул Германию,
сообщив, что в этой стране ему не дают развернуть
нормальный бизнес. Одновременно на официальном
сайте Шмитца www.kimble.org (Kimble - это прозвище, которым
Шмитц сам себя нвзывает) появилась информация о
новом грандиозном проекте Kimpire. Но и "Империя
Кима" исчезла довольно быстро. Незадолго до
ареста на сайте www.kimble.org появилось изображение
надгробия с именем Кима Шмитца и датами
21.01.1974-21.01.2002, а также таймер, отсчитывающий время
до 21 января. В низу надгробия сообщается, что в
понедельник Шмитц собирается совершить
самоубийство, которое будет бесплатно
транслироваться в Интернете. Однако насколько
серьезными были намерения хакера-миллионера
теперь вряд ли удастся узнать, так как Шмитц
арестован и, скорее всего будет выдан Германии.
Хакеры свалили сайт
еще одного татарского провайдера
Rак сообщает агентство
"ВолгаИнформ", сайт одного из ведущих
интернет- провайдеров республики Татарстан
снова подвергся хакерской атаке. Жертвой
злоумышленников стал официальный сайт ИФК
"БанКорп". Проникнув на сервер, хакеры
подменили его заглавную страницу. В результате с
13.30 до 14.00 на сайте "БанКорпа" посетители
могли видеть надпись: "Page is hacked by Thevisibleman".
Пока руководство компании "БанКорп" никак
не прокомментировало ситуацию со взломом
защитной системы. Как сообщает ИА "TatNews.Ru", с
14.00 18 января сайт компании "БанКорп"
находится в нерабочем состоянии. В этом
состоянии он пребывает и до сих пор.
Специалисты по
компьютерной защите поприветствовали
"культурную революцию" в Microsoft
На этой неделе председатель
совета директоров Microsoft Билл Гейтс (Bill Gates)
обратился с письмом по электронной почте к 47
тысячам сотрудникам своей компании. Вроде бы, это
было письмо "для служебного пользования", но
оно быстро стало достоянием прессы.
В этом письме Билл Гейтс призвал
сотрудников Microsoft сделать продукты компании
более надежными и выдвинул инициативу "Trustworthy
Computing" (буквально - "Компьютерная обработка,
заслуживающая доверия"), цель которой сделать
компьютеры и Интернет такими же доступными,
надежными и защищенными как электричество,
водоснабжение и телефон (насчет защищенности
последнего можно и поспорить). Если раньше Microsoft
на критику отвечало тем, что пользователям
больше нужны разнообразные функциональные
возможности ПО, а проблемы защиты их волную
меньше, то теперь создание "недырявого"
объявлено высшим приоритетом для Microsoft.
Сторонние специалисты по
компьютерной защите высоко оценили новую
стратегию Microsoft и выразили надежду, что все
написанное Биллом Гейтсом - это не "пиар", а
за этим последуют конкретные дела, ведь проблемы
с ошибками и дырами в системах защиты самых
разных продуктов от Microsoft уже стали притчей во
языцех.
В качестве первого шага по
реализации новой стратегии Microsoft решила провести
в течение ближайших двух-трех недель техучебу по
проблемам защиты для всей своих 7 тысяч
разработчиков Windows-программ. Кроме того,
планируется провести инспекцию всего кода Windows
.NET-сервера. В общем, Microsoft объявила о
необходимости проведения в своих рядах
"культурной революции".
Правда, следует отметить, что
предыдущие инициативы Microsoft на ниве защищенности
ПО не дали каких-то заметных результатов.
Несмотря на инициативу по защите Windows (Secure Windows
Initiative) и стратегическую программу
технологической защиты Strategic Technology Protection Program,
дыр в ОС Windows XP избежать не удалось, хотя Microsoft
всячески рекламировало эту ОС как самую
защищенную в мире.
Как бы там ни было, но мы будем
надеяться на то, что эта "культурная
революция" принесет свои плоды. Поскорее бы...
Е. Волынкина
(по материалам CNET News.com и
Dailynews.Yahoo.com)