Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 18.02.02


Служба Рассылок Subscribe.Ru

Обзор высоких технологий в области  защиты и взлома

Анонс:

Обзор рынка:

Мобильные телефоны для детей

Автор: Букин Максим

Главный редактор: Андрей Барановский

Сотовый телефон - это уже часть нашего стиля жизни, наряду с кофемолками, телевизорами и авторучками. Однако до недавнего времени сотовые телефоны были достаточно унифицированы - лишь сейчас стали создавать специальные модели и чехлы для женщин, для бизнесменов. Настала очередь специальных мобильников для детей - именно о них наш обзор.

Современный телефон в руках европейского подростка – психологическое оружие. Бурный технический прогресс в области телекоммуникаций может негативно повлиять на психическое здоровье трудоспособного населения Европы, считает психолог Девид Льюис. Причем, ультрасовременные средства связи причастны к этому весьма косвенно. Основная проблема заключается … в современных детях, которые слишком хорошо разбираются в технике и, более того, убеждены, что делают они это гораздо лучше своих родителей. "Поколение Пепси" - это дети, взрослеющие в обнимку с компьютером, игровой приставкой, СD-плеером и мобильным телефоном. По результатам исследования, проведенного компанией NatWest, треть европейских ребятишек пожелала получить к Рождеству какую-нибудь техническую новинку, например, с поддержкой WAP или PlayStation 2. Родители “продвинутых” чад, покупающие своим отпрыскам такие устройства, рискуют заполучить на свою и без того больную голову нечто вроде технофобии – слишком велик страх опростоволоситься перед ребенком: телефон с поддержкой WAP – это не плюшевый мишка, вручив которого, можно через несколько минут забыть о нем. Необходимо хорошо разбираться в новых технологиях, чтобы правильно ответить на любой вопрос любимого дитяти и правильно настроить подаренную новинку.

{ Подробнее
http://www.alliance.com.ua/review/children/main.htm
}              

 

Обзор новинок мобильных телефонов:

Motorola T720
первый мобильный телефон с цветным дисплеем

СТАНДАРТ: GSM 900/1800

ДИСПЛЕЙ:
 цветной с подсветкой, с разрешением 120x160 пикселей и поддержкой 4096 цветов.

ПОДДЕРЖКА: EMS, xHTML,  WAP, GPRS (4/1), E-mail (POP3 и SMTP), FR/HR/EFR, ИК-порт, RS232, USB, функции GSM Phase 2+.

ФУНКЦИИ: EMS 5.0,  WAP-браузер 1.2.1, органайзер, конференц-связь, АОН/антиАОН, система iTAP ввода текста, голосовой набор, возможность передачи данных и факсов на скорости до 14400 бит/с в обычном режиме и до 38,4 кбит/с в режиме GPRS (4/1), диктофон, автоответчик на 3 минуты,  быстрый набор 9 номеров, виброзвонок,  часы, будильник, калькулятор, конвертором валют, 32 мелодии + возможность записать собственные 32 полифонические мелодии в формате MIDI.

{ Подробнее
http://www.alliance.com.ua/phone/motorola/t720/main.htm
}               

 

Открыт новый сервис и раздел:
( в тестовом режиме )

- Cравнение мобильных телефонов

- Каталог мобильных телефонов

{ Подробнее
www.alliance.com.ua }              

               

Новости:

Компонент Microsoft Visual C++ .NET сам обладает той уязвимостью, против которой разрабатывался

13 февраля на конференции VSLive в Сан-Франциско компания Microsoft представила .NET Framework и Visual Studio.NET. По замыслу Microsoft, архитектура .NET должна лечь в основу большинства программ для Windows. По словам Тома Баттона, одного из вице-президентов Microsoft, веб-сервисы .NET будут не менее надёжны, чем телефонная связь или электроснабжение сегодня. Тем не менее, уже спустя несколько часов после триумфального представления Visual Studio .NET начал разгораться новый скандал, в центре которого оказались Microsoft и вопросы компьютерной безопасности.

Компания Cigital в лице своего технического директора Гэри Макгроу объявила об уязвимом месте, обнаруженном в одном из компонентов Visual C++ .NET. Хуже того, этой же уязвимости - пресловутому переполнению буфера - оказываются подвержены все программы, написанные с использованием этого компонента. Ну а самое печальное, что уязвимая программа, на самом деле была как раз и предназначена для защиты от переполнения буфера. Иначе говоря, компонент, созданный специально для избавления от надоевшей всем уязвимости, не только подвержен ей сам, но еще и заражает ей другие программы.

"Эта программа и написана, и встроена [в пакет] совершенно неправильно. Вместо того, чтобы защищать, она вообще ничего не делает", - заявил Макгроу. По его словам, он говорил со специалистами Microsoft по этому поводу, и они признали существование уязвимости. Благодаря ей, надо заметить, злоумышленник теоретически может удаленно получить полный контроль над компьютерной системой. Макгроу считает, что Microsoft вполне в состоянии заделать эту "дыру" в следующей версии Visual Studio, а тем, кто собирается пользоваться нынешней, он категорически не советует применять в разработках уязвимый компонент Visual C++ .NET.

Copyright (C) www.Compulenta.ru

Обнаружена очередная уязвимость в программе Microsoft Outlook

В рассылке BagTraq опубликована информация об очередной уязвимости в почтовом клиенте Microsoft Outlook Express. Как сообщает эксперт по безопасности Валентин Сессинк, в версиях Outlook 5.5 и 6.0 найдена дыра в защите, позволяющая запускать на удаленной машине исполняемые файлы, со всеми вытекающими последствиями.

Уязвимость заключается в методе обработки клиентом заголовка сообщения с кодами возврата каретки. Данные после кода возврата каретки рассматриваются программой как тело сообщения. Используя данную уязвимость, можно составить заголовок письма таким образом, чтобы он содержал код исполняемого файла, который будет ошибочно рассматриваться Outlook как вложенный файл. Следует учесть и тот факт, что большинство сканеров на вирусы не распознают программный код в заголовке сообщения.

Специалист по безопасности сообщает, что информация об уязвимости была отправлена им в Microsoft, однако он до сих пор, даже после нескольких попыток связаться с представителем компании, не получил от софтверного гиганта никакого ответа.

Copyright (C) www.Compulenta.ru

RealNetworks выпустит заплатку для RealPlayer от переполнения буфера

Компания RealNetworks выпустит патч для обнаруженной в системе безопасности RealPlayer 8 ошибки, которая позволяла злоумышленникам приводить универсальный проигрыватель к сбоям и, возможно, запускать некое подобие вируса-вредителя.

По словам представителя компании, патч исправит ошибку, связанную с переполнением буфера данных, которая была обнаружена на прошлой неделе экспертом по безопасности Тимом Морганом (Tim Morgan). Компания будет распространять патч для своих пользователей с помощью системы автоматического обновления.

RealPlayer 8 используется миллионами любителей интернет-медиа для проигрывания аудио- и видео-файлов самых разных форматов, включая запатентованные форматы, разработанные RealNetworks. По данным компании, проигрыватель установлен на 90% всех домашних компьютеров в США.

Как обнаружил г-н Морган, можно добиться сбоя проигрывателя, изменяя данные в оболочке файла, что делает возможным искусственное переполнение буфера. Для того, чтобы проиллюстрировать свои слова, г-н Морган выложил на своем сайте модифицированную версию стандартного демо-файла для RealPlayer.

По словам г-на Моргана, тесты показали, что обе версии RealPlayer - и для Windows, и для Unix, содержат эту ошибку.

Баги, связанные с переполнением буфера, такие же, как обнаруженные недавно во встроенных медиа-программах Windows XP, опасны из-за того, что они позволяют атакующим злоумышленникам заставить систему запустить "вытесняющий код", после того как происходит сбой в проигрывателе.

Ошибка в RealPlayer 8 была причислена экспертами к разряду "средних" по уровню опасности, прежде всего потому, что так и не было выяснено, как же запускается потенциально вредный код с ее использованием. Однако вовсе не исключено, что у кого-то может оказаться больше навыков использования "дыр" в безопасности, чем у экспертов, проводивших исследование.

"Это только вопрос времени. Возможно, кто-то обнаружит именно то место в программе, которое ведет к выполнению кода. Если уже не обнаружил", - отметил г-н Морган. Полностью его заявление было выложено на сайте поддержки безопасности.

По словам представителя RealNetworks Эрики Шаффер (Erika Shaffer), баг все же не позволяет атакующему запускать свои программы, во всяком случае, пока о таких случаях не сообщалось.

Эксперт по безопасности из Сиэттла, один из создателей Apache Software Foundation Марк Слемко (Marc Slemko) отметил, что многие подобные баги могут использоваться для запуска вредных программ, но "множество вещей могут существенно затруднить эксплуатацию кода злоумышленниками".

RealPlayer - второе из самых распространенных интернет-приложений в мире, как утверждает RealNetworks. И до сих пор программа не особенно страдала от "дыр" в безопасности. Предыдущий баг такого рода был обнаружен в апреле 2000 года, в версии RealPlayer для Windows, и тоже был связан с проблемой переполнения буфера.

Copyright (C) www.CNews.ru

Австралийская Telstra установит систему блокировки звонков с краденых телефонов

Telstra Mobile, крупнейший оператор сотовой связи Австралии, намерен установить систему блокировки звонков с краденых или утерянных мобильных телефонов. Как сообщает Newsbytes.com, речь идет не о блокировке SIM-карт и даже не об отказе оператора от подключения мобильников из "черного списка", а о дорогостоящей системе определения идентификационного номера аппарата (IMEI - International Mobile Equipment Identity). Система будет введена в действие через несколько месяцев. Директор по менеджменту Telstra Дэвид Тоди (David Thodey) выразил уверенность в том, что другие операторы поддержат инициативу. По данным недавнего исследования МВД Великобритании (Home Office), за год в стране украли 710 тысяч трубок, но только три из пяти операторов - One-2-One, Orange и Virgin - внедрили у себя систему IMEI-блокировки по запросу абонента. Другой оператор, BT Cellnet, лишь на прошлой неделе согласился развернуть аналогичную систему. Три крупнейших оператора Филлиппин подписали соглашение по блокировке ворованных телефонов. Утеряный телефон будет блокироваться только после того, как владелец напишет заявление в полицию. Защитники неприкосновенности частной жизни пока не успели раскритиковать систему, хотя ее возможности позволяют определить владельца номера телефона, даже если он поменяет SIM-карту.

Copyright (C) www.CNews.ru

Спонсор. Вы мечтаете получить новые сексуальные удовольствия со своим партнером?
А может быть сделать необычный подарок, который добавит эротичные нотки в Ваши отношения? Нет ничего проще! Просто посетите интернет-магазин эротичного белья Shop.Strip.Ru, и Ваши мечты смогут осуществиться! Огромный выбор, бесплатная доставка и низкие цены - Вы начнете получать удовольствие уже здесь:
http://shop.strip.ru

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua
www.psiholog.kiev.ua


Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное