Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Giya S500
СТАНДАРТ:
GSM900/1800/1900
ДИСПЛЕЙ: цветной с подсветкой и
элементами анимации, с разрешением 160х120
пикселя и поддержкой 4096 цветов.
ПОДДЕРЖКА:
WAP,
GPRS, E-mail (POP3 и SMTP).
ФУНКЦИИ:
органайзер, MMS, WAP-браузер,
система T9 ввода текста, голосовой набор,
виброзвонок, встроенный модем, возможность
передачи данных и факсов, часы, дата, будильник,
календарь, калькулятор, 26 мелодий, игры.
Входящие звонки могут
сопровождаться фотографиями абонентов,
хранящимися в памяти телефона а MMS позволят
просматривать и передавать по E-mail: картинки и
мелодии на другой мобильный телефон или ПК
В интернете появилась
информация о новом уязвимом месте в технологии
Macromedia Flash, широко используемой для создания
интерактивных анимированных изображений,
разного рода баннеров, заставок, игр и т.п. Дыра
была обнаружена одним из пользователей Macromedia Flash,
который скрывается под псевдонимом Vengy.
Угроза исходит от недокументированных функций,
содержащихся в инструментарии Macromedia для
подготовки роликов в формате Flash 5. По сведениям
Vengy, во встроенном скриптовом языке ActionScript есть
команда fscommand:save, которая позволяет сохранять
значения изменяющихся во времени переменных в
отдельный файл. О ней ничего не сказано в
документации к Flash 5. Для демонстрации своей
находки Vangy создал файл, содержащий троян (правда,
совершенно безвредный).
Для большинства пользователей новая дыра, к
счастью, не опасна. Дело в том, что версии Flash-клиента,
выполненные в виде плагина или ActiveX-модуля не
поддерживают команд ActionScript. Беспокоиться
следует лишь пользователям самостоятельной
программы Flash Player, которая распространяется
вместе с инструментарием для разработчиков.
Кроме того, Flash Player можно скачать на сайте Macromedia.
Никаких официальных заявлений от Macromedia по поводу
уязвимости пока не поступало. Тем не менее,
версия Flash Player, которая доступна на сайте
компании, уже обновилась с учётом сообщения Vengy.
С точки
зрения компьютерной безопасности, 2002 год будет
еще хуже, чем 2001
В своем выступлении на
конференции RSA 2002 основатель и исполнительный
директор компании SecurityFocus Артур Вонг представил
аудитории собственный взгляд на компьютерную
безопасность в этом году. Как считает Вонг, в этом
году положение значительно ухудшится, по
сравнению с 2001 годом. Несмотря на эпидемии
вирусов Code Red и Nimda, Вонг считает, что ситуация в
прошлом году "могла быть и хуже". В 2001 году
эксперты по безопасности каждую неделю находили
до 30 новых уявзимостей в программном обеспечении.
Вонг предсказывает, что в 2002 году данный
показатель увеличится до 50 уязвимостей
еженедельно. Артур Вонг привел интересную
статистику за прошлый год, согласно которой веб-сервер
Microsoft IIS был атакован более 17 миллионов раз, в то
время как веб- сервер Apache - всего 12 тысяч раз. На
основе таких данных можно сделать вывод о том,
что надежность Apache в 1400 раз превышает надежность
IIS.
Computer Associates
отказывается подтвердить факт расследования со
стороны ФБР
Корпорация Computer Associates International
заявила, что ее администрации ничего не известно
о, якобы, ведущемся в отношении компании
расследовании, которое спровоцировано
получившей огласку методологией составления ее
бухгалтерской отчетности. Такое заявление
компания была вынуждена сделать после
публикаций в газете Newsday. Представители ФБР,
которые, якобы, занимаются этим расследованием,
как сообщается, также отказались подтвердить эту
информацию. Тем не менее, по сообщениям источника,
близкого к компании, представители прокуратуры
уже вышли на связь с людьми, имеющими отношения к
СА, чтобы получить доказательства
недобросовестного ведения бухгалтерского учета.
Цитируя источники "близкие к расследованию",
газета поспешила заявить о начале
предварительного расследования ФБР и окружной
прокуратуры в отношении СА. Напомним, что
финансовая отчетность компании уже не первый раз
становится объектом внимания прессы и властей.
Так, первые обвинения в отноешнии CA, согласно
которым корпорация, якобы, завышала свою прибыль
в отчетах перед инвесторами, прозвучали еще в
апреле 2001 г. Согласно последнему финансовому
отчету компании, прибыль составила $0,71 в расчете
на акцию, что значительно больше, чем оценка
аналитиков компаний First Call/Thomson Financial ($0,60 на акцию).
При этом, при использованиии стандартных методов
учета, как подчеркивает компания, ее доходы
сократились в четвертом квартале 2001 г. до $749 млн.
с $783 млн. в третьем квартале. Однако убытки
компании за четвертый квартал сократились до $231
млн., по сравнению с прошлогодним показателем в
$342 млн. Впрочем, как считают аналитики,
результаты проверки достоверности этих данных
вряд ли окажут влияние на клиентов компании, а
будут интересовать лишь инвесторов.
Спонсор. Новости от http://shop.strip.ru НОВЫЕ
МОДЕЛИ ЭРОТИЧНОГО БЕЛЬЯ
Новые модели белья обязательно
порадуют Вас и Вашу подругу! Обновилась серия
модных сейчас леопардовых моделей,
а также добавлены любимые всеми сетевые
боди-комбинезоны.