Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 21.02.02


Служба Рассылок Subscribe.Ru

Обзор высоких технологий в области  защиты и взлома

Анонс:

Новые мелодии в кнопочной версии для телефонов:

Alcatel, Nokia, Ericsson, Siemens, Motorola,
Panasonic, Sony, Samsung, Philips

  • Madonna - Erotic
  • Madonna - You'll See
  • Madonna - Angel
  • Madonna - Frozen
  • Madonna - Crazy For You

{ Подробнее
http://www.alliance.com.ua/melodie/main.htm
}

       

P.s - добавлены новые подразделы в разделе "Новые мелодии":

Дополнительные темы
-Новогодние
-Фильмы
-Неразобранные
-Детские / мультфильмы
-Классика
-Еврейские
-Барды

Поиск по каталогу

{ Подробнее
http://www.alliance.com.ua/melodie/main.htm
}

               

Новости:

В Англии открылась школа охотников за хакерами

Вячеслав Ансимов Калифорнийская компания Guidance Software в среду открыла свою первую в Европе школу специалистов по выслеживанию хакеров. В Америке на курсах Guidance уже прошли подготовку тысячи сыщиков Интерпола, агентов ФБР и сотрудников собственных служб безопасности корпораций. В отличие от обучения классических специалистов по компьютерной безопасности, курсы Guidance ориентированы в основном не на защиту от хакерских атак, а специализируются на методах поиска и отлова самих хакеров уже по факту нападения. Выпускники курсов получают государственные сертификаты профессионалов в правоохранительной деятельности. Помимо обучения компания выпускает всевозможные шпионские устройства и программы, помогающие находить следы взломщиков и выуживать информацию о них из различных источников. Открытию школы антихакерского сыска в Ливерпуле способствовала растущая потребность в профессионалах такого рода в Европе. Особенно востребованы они частными компаниями. Как правило, фирмы очень неохотно обращаются в полицию по фактам хакерских взломов. Информация о взломах отпугивает клиентов, отрицательно влияет на имидж, заставляет усомниться в способности компании организовать надежную защиту. Наличие собственных специалистов по выслеживанию хакеров дает компании возможность не связываться с полицией, а самим по-тихому разобраться со злоумышленниками. Что делает собственный антихакерский спецназ с уже пойманными хакерами, зависит от корпоративных принципов. Понятно, что если сдавать их в полицию, конфиденциальность операции теряет всякий смысл. Разборки в частном порядке доказали свою эффективность и в России. Особо злостному хакеру, уличенному одним из московских провайдеров, даже сломали ноги. Но чаще до этого не доходит. Практика показывает, что компьютерные взломщики гораздо охотнее компенсируют причиненный ущерб по вежливой просьбе частных лиц, чем по решению суда. Как сообщил Reuters менеджер по обучению школы Guidance в Ливерпуле, если пару лет назад на курсах из пяти учащихся только один был представителем частных компаний, то теперь количество представителей государственных силовых структур и корпораций одинаково. Однако в компьютерных взломах и похищениях данных бывают виноваты не только самостоятельные хакеры. Этим занимаются и фирмы-конкуренты. Под подозрением часто оказываются собственные сотрудники компаний. Промышленный шпионаж также является важным вопросом, изучаемым на курсах.

Copyright (C) ИА "Нетоскоп"

@stake: половина всего используемого ПО имеет крайне опасные системные ошибки

Почти половина всех используемых сегодня программных приложений содержат системные ошибки, которые относятся к категории очень серьезных и могут легко быть использованы злоумышленниками для причинения ущерба их пользователям. При этом большинства этих ошибок просто не возникло бы в случае, если бы разработчики программного обеспечения осуществляли должным образом тестирование приложений на предмет их безопасности в процессе их разработки. К таким выводам пришла компания @stake, специализирующаяся на исследованиях в области компьютерной безопасности. "Все приложения имеют те или иные уязвимости, однако, тестируя многие программы мы находили такие ошибки, которые не только крайне опасны, но и крайне доступны для их эксплуатции хакерами", - заявил исполнительный вице- президент @stake Ави Корфас (Avi Corfas). "По результатам нашего исследования, подобными критическими ошибками обладают 47% всех используемых сегодня приложений", - добавил г-н Корфас. Представитель @stake не стал уточнять, приложения каких разработчиков использовались при тестировании, однако отметил, что при испытаниях ПО от различных производителей разница в уровне обеспечения безопасности порой была просто огромной. "Некоторые приложения на 80% более безопасны, чем их аналоги", - констатировал г-н Корфас

Copyright (C) www.CNews.ru  

Стандартная защита беспроводных сетей ненадежна

Набор мер, предложенный для защиты от хакеров беспроводных локальных сетей типа 802.11, принципиально ненадежен, утверждают сотрудники Университета штата Мэриленд. В опубликованном на прошлой неделе документе профессор Уильям Арбо (William Arbaugh) и Арунеш Мишра (Arunesh Mishra) утверждают, что новая система защиты 802.1X страдает двумя принципиальными недостатками - один приводит к тому, что хакер может занять действующий канал связи, а другой позволяет злоумышленнику вмешаться в процесс аутентификации и перехватить идентификационные данные. В первом случае хакер следит за процессом обмена данными и, когда между клиентом и узлом доступа установлен сеанс связи, начинает отправлять клиенту фальшивые пакеты, якобы от узла доступа, с сообщением 'Сеанс закрыт'. Клиент инициирует новый сеанс установления связи; тем временем легитимный узел доступа 'думает', что сеанс все еще открыт, и хакер может пользоваться этим каналом. Второй способ - еще одна атака типа man in the middle - также заключается в том, что хакер подменяет собой узел доступа, но на этот раз во время обмена между клиентом и реальным узлом доступа производится, утверждают Арбо и Мишра, мониторинг содержания сообщений '...в обход любого механизма аутентификации более высокого уровня, что делает такой механизм абсолютно неэффективным'. Документ, озаглавленный 'Предварительный анализ надежности стандарта IEEE 802.1X', настаивает на необходимости модифицировать стандарт, включив в него симметричную аутентификацию - при которой и клиент, и узел доступа взаимно доказывают друг другу свою подлинность - и усовершенствовав управление процессом аутентификации узла доступа. Без этого 802.1X и 802.11 не позволяют обеспечить достаточный уровень защиты, говорится в документе. Стандарт 802.1X - вместе со связанным с ним стандартным протоколом Extensible Authentication Protocol - уже используется, например, в продуктах Cisco для сетей 802.11b. Его и до этого критиковали за уязвимость по отношению к атакам разного типа, включая несколько видов атак denial-of- service. Руперт Гудвинс ZDNet.ru

Copyright (C) "Интернет и инвестиции"

Compaq продвигает альтернативное решение для "мобильной криптографии"

Корпорация Compaq и шведская компания Columbitech разрабатывают решение шифрования для мобильных устройств КПК, которое станет альтернативой технологии IPsec, широко применяемой в виртуальных частных сетях (VPN). По мнению Columbitech, IPsec не подходит для использования в беспроводных корпоративных частных сетях, поскольку не обеспечивает достаточного уплотнения, не предусматривает функции возобновления прерванного сеанса, не поддерживает роуминга в разнотипных сетях. В состав предлагаемого заказчикам решения будут входить карманные компьютеры iPAQ, серверы Compaq и программное обеспечение Columbitech. Сначала его планируется продавать в Швеции, а в случае успеха - и на других рынках. В системе Columbitech применяется протокол WTLS, разработанный для WAP- сервиса на основе протокола SSL (secure sockets layer). Поскольку это протокол более высокого уровня, его удобнее использовать для роуминга и возобновления сеанса. Кроме того, он допускает уплотнение данных и требует вдвое меньшей полосы пропускания, чем IPsec. Как ожидается, такое решение для защиты в сетях WLAN будет не очень дорогим. Компания Columbitech была основана два года назад бывшими сотрудниками Ericsson

Copyright (C) www.CNews.ru

Спонсор. Новости от http://shop.strip.ru НОВЫЕ МОДЕЛИ ЭРОТИЧНОГО БЕЛЬЯ
Новые модели белья обязательно порадуют Вас и Вашу подругу! Обновилась серия модных сейчас леопардовых моделей, а также добавлены любимые всеми сетевые боди-комбинезоны.

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua
www.psiholog.kiev.ua


Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное