Уязвимость
Outlook Express все чаще вдохновляет вирусописателей
Текущая неделя стала
очевидно несчастливой для пользователей
почтовых клиентов Outlook Express. Практически сразу
после того как стало известно о появлении вируса
W32/Klez. G, способного нанести серьезный ущерб
пользователям этой почтовой программы, как
ведущие производители антивирусного ПО
распространили информацию о том, что в Сети
замечен уже новый вредоносный червь - I-Worm.Zoher.
Вирус незаметно проникает на компьютеры
пользователей опять же через брешь в системе
безопасности почтовой программы Outlook Express.
Впрочем, от его разрушительного действия можно
защититься, установив соответствующую
программу-заплатку. Zoher также активизируется
автоматически при чтении или предварительном
просмотре зараженного письма. Почтовое
сообщение, вложенным файлом к которому
прикрепляется вирус, содержит длинный текст на
итальянском языке. Впрочем, есть вероятность
того, что по мере распространения вируса
содержание текста будет изменяиться, поскольку
Zoher каждый раз запрашивает его с некоего
удаленного сервера. Вред наносимый вирусом не
столь ощутим, как в случае с W32/Klez.G: червь
считывает адреса из адресной книги и от имени
владельца компьютера рассылает свои копии по
этим адресам.
Джо Уилкокс (Joe Wilcox), CNET
News.com Компания выпустила собрание всех
security-поправок для Windows 2000, появившихся с мая
прошлого года. Сдержит ли она свое обещание
решить проблемы защиты? В среду Microsoft выпустила
важный набор поправок для Windows 2000, устраняющих
уязвимые места в защите операционной системы.
Выпуск 17-Мбайт файла Windows 2000 Security Rollup Package (SRP1)
ложится в русло нового курса компании на
повышение степени безопасности ее продуктов. В
этом месяце в обращении по e-mail к 47 тыс.
сотрудников Microsoft Билл Гейтс призвал отдавать
предпочтение безопасности, а не добавлению новых
функциональных возможностей. Поправки устраняют
ряд уязвимостей к атакам типа denial-of-service и buffer-
overflow, дефекты в file-transfer protocol, ошибки
аутентификации и др. Сервисный пакет SRP1
представляет собой совокупность всех security-
поправок, выпущенных с момента выхода Windows 2000 Service
Pack 2 в мае прошлого года. В настоящее время
проходит бета-тестирование Service Pack 3 for Windows 2000. В
октябре Microsoft представила программу Strategic Technology
Protection, направленную на консолидацию
security-поправок. Тогда же компания пообещала, что с
выпуском Service Pack 3 она существенно усилит
средства защиты Windows 2000 и расширит возможности
обновления ОС. В Windows XP уже встроены механизмы,
позволяющие системе быстро усваивать поправки,
устраняющие уязвимости и ошибки. Функция Windows Update
в этой ОС, официально вышедшей 25 октября, стала
более автоматизированной. Если в предыдущих
версиях Windows, включая Windows 2000, чтобы загрузить
поправки или дополнения, нужно было заходить на
веб-сайт, то в ХР они могут загружаться и
устанавливаться автоматически, когда это удобно
пользователю. Способность Microsoft быстро выпускать
поправки и дополнения для Windows 2000 может оказаться
решающей для тысяч предприятий, внедряющих эту
операционную систему. Пока индивидуальные
пользователи осваивают ХР, предприятия все еще
реализуют свои планы по переходу на Windows 2000. По
оценкам Gartner, в этом году всего 16% ПК, проданных
предприятиям, будут оснащены ХР и более 40% - Windows
2000. И все же на пути к повышению безопасности
своих продуктов Microsoft придется преодолеть ряд
трудностей. В последнее время на компанию
обрушилось множество неприятностей из-за ошибок
в Excel и PowerPoint, защите цифрового контента, Windows ХР,
Internet Explorer и других программах. Однако эксперты и
аналитики приветствуют новый курс Microsoft на
повышение безопасности. "Все последние анонсы
Microsoft, посвященные вопросам защиты, явно
указывают на окончательное признание компанией
всей серьезности проблем - как внутренних, так и
внешних", - говорит аналитик Technology Business Research
Боб Сатерленд (Bob Sutherland).
Copyright (C)ZDNet
Новые
Известия": Для подключения к интернету в
России будет требоваться разрешение милиции
Как сообщила сегодня газета "Новые
Известия", Министерство внутренних дел
готовит ряд законодательных инициатив, которые
заметно ограничат возможности доступа простых
граждан к интернету. Специалистам МВД поручено
до весны разработать ряд поправок в Закон "О
безопасности". Кроме того, предполагается
значительно расширить 272 статью уголовного
кодекса, дополнив ее нормой "неправомерный
доступ к компьютерной информации".
Поправки предполагают обязательную регистрацию
пользователя интернет в органах внутренних дел.
Чтобы купить в магазине модем или провести домой
прямую линию доступа в сеть, придётся получить в
отделе милиции по месту жительства разрешение.
Милиция будет выдавать эту бумагу на основании
заключений жилкомиссии, участкового и соседей.
Будет предусмотрен комиссионный сбор в пользу
государства.
Провайдеров, по информации "Новых Известий",
обяжут информировать органы о количестве своих
пользователей. Установкой необходимой для этого
техники им придётся заняться за собственный
счёт.
МВД опровергает сообщение "Новых известий".
Как передаёт РИА
"Новости", в пресс-службе Министерстве
утверждения о готовящихся поправках к закону
назвали "абсурдными". В МВД подчеркнули, что
"подобные проекты в министерстве не
разрабатываются, и с такими предложениями никто
из руководителей МВД не выступал".
В Управлении "Р" ГУВД Москвы
"Компьюленте" сообщили, что по состоянию на
12.40 01.02.2002 года никакими сведениями по данному
тексту не располагают. "Управление "Р" к
распространению данной информации никакого
отношения не имеет", - сказал нам глава
Управления "Р" Дмитрий Чепчугов.