Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 08.02.02


Служба Рассылок Subscribe.Ru

Обзор высоких технологий в области  защиты и взлома

Тест мобильных телефонов и смартфонов:

Alcatel One Touch 310 / 511

Последние модели от компании Alcatel – 300-й, 500-й и 700-й серий – быстро завоевали доверие потребителей. И вполне обоснованно. Но долго почивать на лаврах Alcatel не привык, поэтому представил на суд «мобиломанов» еще два аппарата, которые взяли от предшественников все самое лучшее и прибавили к нему собственные достоинства. Речь – об One Touch 310 и One Touch 511. Основное отличие новинок – встроенные антенны. При том что и ОТ 310, и ОТ 511 обладают легко узнаваемым Alcatel’евским стилем. Суть дизайна от Alcatel можно описать словами: «Как можно больше функций и как можно меньше кнопок». В достоверности этого выражения легко убеждаешься при первом же взгляде на аппараты.

{ Подробнее
http://www.alliance.com.ua/test/alcatel/511/main.htm
}         

                   

Новости:

Управление "Р" раскрывает секреты

Об оперативниках подразделений по борьбе с преступлениями в сфере высоких технологий - пресловутых "управлений "Р" - ходит множество легенд. По данным "Независимой газеты", кто-то утверждает, что на них работает чуть ли не половина российских хакеров, кто-то подозревает "оперов" в прослушивании всех и вся, кто-то утверждает, что никто из них не платит за свои мобильные телефоны и Интернет.

Подтвердить или опровергнуть эти слухи могут только сами сотрудники Управления "Р". И лучше многих это может сделать человек, прослуживший в "компьютерной контрразведке" почти 20 лет, - начальник Управления по борьбе с преступлениями в сфере высоких технологий ГУВД Москвы Дмитрий Чепчугов.

По его словам, многие считают, что Управление "Р" было образовано год-два назад. Это не так, служба была создана еще в 1983 году. В то время, конечно, еще не существовало понятие "компьютерная преступность", и поэтому служба не была правоохранительным органом в полном понимании этого смысла, а являлась своего рода спецподразделением, обеспечивающим собственную безопасность органов МВД СССР и его подразделений от посягательств извне. Уже тогда, говорит Дмитрий Чепчугов, "мы ощущали, что преступность пытается проникнуть в наши ряды. Совместно с чекистами мы обнаруживали такие попытки. Кроме того, мы защищали наши системы связи и телекоммуникаций от вторжения радиохулиганов. Борьба с радиохулиганством в 80-е годы была очень серьезным этапом нашей работы. Сегодня подобного явления практически нет, и в этом наша заслуга".

Отвечая на вопрос о букве "Р" в наименовании подразделения, его начальник объясняет, что она "досталась нам в наследство еще с того времени, когда мы были не правоохранительным органом, а внутренним подразделением МВД". Ошибается тот, кто полагает, что "Р" - это радиоразведка. Просто существовала номенклатура, и именно эта буква "выпала" данному подразделению.

А когда в 1997 году был принят новый кодекс, в котором появился целый параграф, посвященный компьютерным преступлениям, когда увидели свет статьи конституционного раздела, которые защищают права граждан и юридических лиц на защиту собственной информации от подслушивания, просматривания, банковскую тайну, - естественно, встал вопрос, кто этим будет заниматься. По словам Дмитрия Чепчугова, "наша служба была к этому уже готова. И на нас возложили функцию настоящего правоохранительного органа. Сегодня мы как субъект оперативно-розыскной деятельности структурно входим в систему службы криминальной милиции, так же как, например, уголовный розыск".

Род занятий сотрудников Управления за годы существования данной службы изменился радикально. Ранее его сотрудники в первую очередь должны были быть толковыми техническими специалистами, то есть людьми, которые прекрасно владеют техникой, с определенными оперативными познаниями. Сегодня, по словам Дмитрия Чепчугова, "на первое место встал Его Величество Закон. Сейчас наш личный состав - это прежде всего оперативные работники, люди с большим опытом розыскной работы. И, конечно, они прекрасно разбираются в тонкостях своего участка работы - либо компьютерной техники, либо радиоэлектроники".

При этом ни одно учебное заведение ни готовит специалистов для работы в Управлении "Р". Из вузов выходят прекрасные технические специалисты в области защиты информации, но Управление занимается в первую очередь раскрытием преступлений, и его сотрудник обязан быть еще и хорошим оперативником - хотя бы для того, чтобы можно было вести с противником разговор на равных, а еще лучше - быть на голову выше него, ведь на той стороне не только талант юных дарований, но и очень большие деньги.

Рассказывая об успехах Управления "Р", Дмитрий Чепчугов поведал об уникальном преступлении - своего рода новшестве в криминальном мире. Несколько юношей от 16 до 20 лет создали свой интернет-магазин, в котором торговали, по сути, воздухом. А командовал ими опытный мошенник: он ничего не понимал в высоких технологиях, но зато гениально выдумывал криминальные схемы. Эта группа разделилась на три части: одни продавали рейтинговые обзоры российского леса, другие занимались взломом кредитных карточек по всему миру, а третья группа специализировалась на обналичивании денег. Работа по раскрытию этого преступления была необычной: требовались постоянные круглосуточные контакты с представителями правоохранительных органов США, Канады, Англии и Франции.

По словам Дмитрия Чепчугова, "мошенники предполагали, что использование Интернета сделает их практически невидимыми, но это иллюзия. Сеть только кажется непрозрачной - на самом деле она весьма упорядочена. В итоге группу задержали, почти все деньги - несколько сотен тысяч долларов - были возвращены".

Был также случай, когда компьютерная сеть одной из крупнейших коммерческих ресурсных компаний России (ее название каждый день звучит с экранов телевизоров) находилась под полным контролем хакеров в течение трех суток. В Управлении "Р" не знают, зачем это понадобилось злоумышленникам, их очень быстро раскрыли и взяли, но не исключено, что они "собирались шантажировать руководство компании". Сотрудники Управления не стали ждать дальнейших действий хакеров, так как "стоимость возможного ущерба не позволяла нам медлить".

Контакты с аналогичными зарубежными службами не ограничиваются разовыми расследованиями. Еще на встрече глав государств Европы в 1999 году впервые рассматривалась проблема преступности в сфере высоких технологий. Мировое сообщество поняло, что в отличие от национальных правоохранительных органов телекоммуникационные сети и Интернет не знают границ. И соответствующая преступность также не имеет национальных признаков. На той встрече было решено учредить новую форму взаимодействия правоохранительных органов - национальные контактные пункты. Они позволяют непрерывно осуществлять обмен оперативной информацией. По словам Дмитрия Чепчугова, в Интернете криминальная информация живет недолго: час, в лучшем случае - сутки. И только благодаря контактам за рубежом раскрываются многие преступления в области телекоммуникаций.

Отвечая на вопрос "НГ" об опасности "утечки" из стен управления, глава Управления "Р" заявил: "При создании нашего управления были созданы условия, которые принципиально исключают эту возможность. Мы не имеем так называемых "длинных ушей". Раньше нас постоянно проверяла прокуратура, но сейчас перестала этим заниматься - нет смысла, да и предпосылок для подобной проверки.

Взять, например, разговоры о нашем незаконном подключении к Интернету. Это невозможно сделать по одной простой причине: мы же подключаемся к провайдеру. Даже если мы вступили с ним в тайный сговор - трафик виден. Это так же невозможно, как подключиться к аппаратуре сотовой связи без того, чтобы владелец сотовой компании это видел. Правда, у нас имеется законный путь: оперативно-розыскная деятельность предусматривает подобные процедуры. Но они выполняются по решению суда - и только тогда становятся законными..."

Copyright (C) CNews.ru

Обнаружена уязвимость в сервере Microsoft Exchange 2000

Компания Microsoft сообщила об обнаружении уязвимости в почтовом сервере Microsoft Exchange 2000. Уязвимость выявлена в службе System Attendant, позволяющей удаленное администрирование сервера Exchange. Для того, чтобы администратор имел возможность удаленно работать с сервером, служба System Attendant производит изменения в реестре системы.

Как сообщают в Microsoft, ошибка в процессе изменения реестра операционной системы может привести к тому, что обычный пользователь почтового сервера может удаленно получить права администратора Exchange. Ошибка позволяет любому зарегистрированному в Exchange пользователю получить доступ к реестру системы. Компания Microsoft выпустила патч решения данной проблемы, скачать его можно здесь. Дополнительную информацию по данной проблеме можно получить на сайте Microsoft.

Copyright (C) CNews.ru

Найдена уязвимость в Telnet-сервере, использующемся в Windows 2000

Компания Microsoft сообщила об уязвимости, найденной в telnet-сервере, использующемся в ОС Windows 2000 и программе Interix 2.2. Протокол telnet предоставляет пользователям возможности удаленного подключения к системе. Как сообщают в компании Microsoft, в версиях telnet-сервера, включенных в Windows 2000 и Interix, существует уязвимость.

Через эту прореху в системе безопасности, согласно данным софтверного гиганта, существует угроза проведения атаки на компьютер посредством вызова в telnet-сервере ошибки переполнения буфера, в результате чего может быть нарушена работа telnet-сервера, а в некоторых случаях злоумышленник сможет получить доступ к исполнению программного кода на удаленной машине. Данная проблема решается с помощью пакета исправлений для Windows 2000 (Windows 2000 Security Roll-up Package 1), а в случае с Interix - путем установки отдельного патча. Дополнительную информацию об уязвимости можно найти на сайте Microsoft.

Copyright (C) www.Compulenta.ru

Equinox выпускает очередную версию ПО для выявления мошенников в телекоммуникационных сетях

Компания Equinox Information Systems выпустила уже десятую версию своей программной Protector для выявления всяких мошеннических действий в сетях связи. Первая версия этого ПО появилась в далеком 1989 г. и с тех пор претерпела немало усовершенствований.

Как сообщается, версия Protector 10 построена на базе новой архитектуры и интегрирована с информационным хранилищем. Эта система предназначается для операторов систем связи, в том числе и мобильной, и крупных компаний. Это ПО создает профиль работы в сети каждого пользователя с учетом времени суток, дней недели и географического местоположения.

Если, например, мобильный телефон пользователя был украден, то вор будет по нему разговаривать в другое время, с другой длительностью, из других мест и т.д., в общем, профиль разговоров по данному номеру телефона заметно поменяется. То же самое выявится, если кто-то незаконно подключился к чужой телефонной линии.

Protector 10 "творчески" перерабатывает всю полученную информацию и выдает предупреждение о подозрительной деятельности в сети.

Е. Волынкина

(по материалам CommWeb)

Copyright (C) РОЛ

ФАПСИ готовит сеть для министров и полпредов

В текущем году все министерства и ведомства в Москве будут объединены в одну компьютерную сеть. Об этом заявил в четверг гендиректор ФАПСИ Владимир Матюхин на открытии третьей Всероссийской конференции "Информационная безопасность России в условиях глобального информационного общества", передает РИА "Новости".

Матюхинубежден, что единая система упростит работу чиновников и повысит защититу информации, которая хранится сейчас на бумаге и в обычных ПК на рабочих местах.

По его словам, в настоящее время в Доме правительства "уже заложена основа системы защищенного электронного документооборота". Кабель соединит 28 министерств и ведомств в Москве, в сеть также войдут и офисы полпредов президента в регионах.

ФАПСИ планирует создать внутренний и внешний документооборот, с различными степенями защиты от проникновения в министерские сети.

Основой нового электронного принципа межминистерского документооборота станет цифровая подпись, закон о которой уже подписан президентом, отметил Матюхин.

Copyright (C) Lenta.Ru

Спонсор. Вы мечтаете получить новые сексуальные удовольствия со своим партнером?
А может быть сделать необычный подарок, который добавит эротичные нотки в Ваши отношения? Нет ничего проще! Просто посетите интернет-магазин эротичного белья Shop.Strip.Ru, и Ваши мечты смогут осуществиться! Огромный выбор, бесплатная доставка и низкие цены - Вы начнете получать удовольствие уже здесь:
http://shop.strip.ru

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua


Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное