В
Соединенных Штатах ужесточают наказания для
хакеров
Во вторник юридический комитет
палаты представителей американского Конгресса
будет голосовать по Акту о повышении электронной
безопасности (Cyber Security Enhancement Act). Согласно
поправкам, внесенным в Акт две недели назад,
хакерам, которые совершили преднамеренное
убийство или нанесли тяжкий вред здоровью при
помощи электронных средств, грозит пожизненное
заключение. Администрации США этого кажется
мало. Джон Малькольм, один из заместителей
генерального прокурора США, требует, чтобы
хакеры приговаривались к пожизненному сроку не
только за преднамеренное нанесение серьезного
ущерба здоровью и благополучию людей.
"Необдуманные" действия такого рода
(например, "случайное" нарушение работы
сетей службы 911 или больниц) также должны быть
наказуемы. "Даже если хакер не желал вреда
пациентам, его необдуманное поведение может
представлять очевидную угрозу для их жизни и
здоровья. Так что этот закон должен карать не
только хакеров, взламывающих компьютерные
системы, осознавая, что результатом их действий
станет гибель или травмы людей, но и тех, кто идет
на взлом, не задумываясь о возможных
последствиях," - заявил Малькольм. Другие
предлагаемые изменения в законопроект придают
полиции и ФБР большие, чем в настоящее время,
полномочия для проведения слежки. В настоящее
время полиция имеет право в течение двух дней без
постановления суда использовать устройства для
записи телефонных звонков и перехвата
интернет-адресов, если речь идет об
организованной преступности или угрозе жизни
людей. Новая редакция Акта об электронной
безопасности увеличивает список ситуаций, при
которых полиция может записывать номера
телефонных разговоров. В частности, в него
включена "непосредственная угроза интересам
национальной безопасности" и
"производящаяся в настоящий момент атака на
компьютер, которая представляет собой
преступление, наказуемое тюремным заключением
сроком более одного года".
Жительница
США выиграла суд против звукозаписывающей
компании о незаконности защиты CD от копирования
В сентябре жительница штата
Калифорния Карен Делайз подала в суд на компанию
Music City Records, обвинив ее в незаконности применения
защиты от копирования для компакт-диска "Charley
Pride: A tribute to Jim Reeves". Данный CD известен как первый
диск с защитой от копирования в США. При выпуске CD
компания Music City заявила, что его невозможно
скопировать, но, несмотря на такие заявления,
MP3-копии CD появились в сети через пару дней после
поступления в продажу. Как заявили адвокаты
Ларен Делайз, согласно решению суда компания Music
City обязана размещать на обложке CD предупреждение
о наличии защиты, не позволяющей прослущать диск
с помощью компьютера, либо DVD или MP3-плеера. Кроме
размещения предупреждения на защищенных
компакт-дисках, компания Music City также обязалась
прекратить сбор личной информации о покупателях
компакт дисках, и удалении уже собранной
информации.
Обнаружена
уязвимость в клиентах пиринговых сетей KaZaa, Grokster
и Morpheus
В клиентах для пиринговых сетей
KaZaa, Grokster и Morpheus, основанных на технологии Fasttrack,
обнаружена уязвимость, которая может быть
использована для проведения DoS-атаки. Уязвимость
присутствует во всех версиях клиентов, кроме
последнего релиза KaZaa 1.5. Кроме того, во всех
версиях программ, включая KaZaa 1.5, присутствует
уязвимость, которая может быть использована для
подделки идентификационных данных пользователя.
DoS-атака на систему с запущенным клиентом для
пиринговых сетей может быть проведена путем
отправки специально составленного мгновенного
сообщения с использованием встроенного средства
общения между пользователями. Так, клиент сети
KaZaa открывает новое окно каждый раз, как приходит
сообщение от пользователя, не занесенного в
"черный список". При приеме сообщения
программа не проверяет наличие свободной
оперативной памяти, что, в результате может
привести к нарушению работы программы с потерей
всех открытых файлов, а также к нарушению или
полному прекращению работы операционной
системы. Временным решением данной проблемы
может послужить установка режима игнорирования
всех сообщений.
Давным-давно программист Ричард
Итон (Richard Eaton), который создал программу, с
помощью которой можно искать и исправлять ошибки
в других программах. Однако оказалось, что эту
программу можно приспособить совсем для других
более увлекательных целей - для отслеживания и
записи всех действий, которые делает
пользователь на компьютере. И с 1997 г. он начал
продавать эту программу под названием Investigator
("Исследователь") в качестве шпионского ПО.
За прошедшие годы Итон добавил в нее много новых
функций, и программа завоевала настоящую
популярность. Тираж проданных копий составляет
более 200 тысяч штук, в числе покупателей есть
самая разная публика, в том числе и такая
организация как ФБР.
Самая последняя версия Investigator,
выпущенная совсем недавно, может захватывать
кадры с Web-камер, сохранять моментальные снимки
экрана (скриншоты) и читать нажатия на клавиши на
нескольких языках. Конечно же, Investigator может
читать любую электронную почту, сообщения в
чатах и любые документы, отправленные и
полученные пользователем, а также все, что он
напечатает с клавиатуры, даже если он это удалит,
не сохраняя ни в каком файле.
Программа работает незаметно
для пользователя. При этом она записывает
информацию в файлы с меняющимися именами и с
произвольными старыми датами, так что даже
опытному пользователю будет трудновато
обнаружить ее следы на своем компьютере.
Как сообщается, Investigator был
использован агентами ФБР в Сиэтле для поимки
российских хакеров. Интересно, что сам создатель
программы Investigator никогда не использовал ее для
того, чтобы проследить, чем занимаются на
компьютере его собственные дети. Но если к Итону
кто-нибудь обращается с сообщением о нечестном
использовании этой шпионской программы, он
всегда рассказывает, как ее можно удалить с
компьютера. А иногда автор испытывает Investigator на
себе. По его словам, когда он потом просматривает
полученную за день информацию, то ему хочется
застрелиться.
Стоит Investigator 99 дол., совсем
недорого для такой ценной вещи.
Спонсор. Сетевой адаптер для
выделенных линий Granch SBNI 12-05. До 8 Км соединения
по телефонному кабелю. Скорость от 64кбит до 2Мбит
в зависимости от расстояния. Поставка
ISA Комплект 2 штуки. За 1 шт 150$ admin@qplaze.com