Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Sony Ericsson T61
СТАНДАРТ: GSM
800 ( T61g ) 1900 ( T61z )
ПОДДЕРЖКА: EMS,WAP,
GPRS (4+1), E-mail (POP3 и SMTP), кодирование речи HR, поддержка
приложений m-commerce.
ФУНКЦИИ:
EMS,
SMS-чат, органайзер, WAP-браузер 1.2.1, система T9 ввода
текста, голосовой набор, виброзвонок, встроенный
модем, возможность передачи данных и факсов,
часы, дата, будильник, календарь, калькулятор, 32
мелодии + возможность записать собственные
мелодии, игры.
Выпущено
обновление для дистрибутивов Red Hat Linux, решающее
проблемы с уязвимостями в PHP
Компания Red Hat подготовила
обновления для собственных дистрибутивов на
базе открытой операционной системы Linux.
Обновление решает проблемы с рядом уязвимостей,
обнаруженных ранее в скриптовом языке PHP.
Разработчики PHP сообщили об обнаружении сразу
нескольких уязвимостей, с использованием
которых имеется возможность запуска
исполняемого кода на удаленной машине.
Всем пользователям дистрибутивов Red Hat Linux,
использующих PHP, рекомендуется обновить пакет
программ до версии 3.0.18-8, в которой решены
проблемы с рядом уязвимостей. Дополнительную
информацию по уязвимостям и ссылки на пакеты
обновлений для различных версий Red Hat Linux можно
найти здесь.
6 марта
ожидается новый удар со стороны вируса Klez.e
Шестого числа каждого
нечетного месяца (а следовательно, и шестого
марта 2002 года) вирус Klez.e активизирует свою
деструктивную функцию и предпринимает попытку
заполнить все файлы на винчестере зараженного
компьютера случайным содержимым. После этого
файлы уже невозможно восстановить.
Вирус Klez, как уже сообщалось, способен
распространяться как по электронной почте, так и
по локальным сетям, копируя себя под именами,
которые генерируются следующим образом: червь
сканирует все доступные диски, ищет на них файлы
с расширением имени:
и берет имя найденного файла (name.ext) как
"базу" имени вложения, и затем добавляет
второе расширение ".exe". Например:
"Ylhq.htm.exe", "If.xls.exe" и т.п.
В заражённых письмах червь самостоятельно
подставляет поле "From:". В зависимости от
случайного счетчика червь либо подставляет туда
реальный адрес отправителя, либо случайным
образом генерирует фиктивный адрес. При рассылке
писем он записывает в свой EXE-файл список
найденных адресов электронной почты. Все строки
в теле вируса (тексты сообщений и адреса)
хранятся в зашифрованном виде.
Что касается Klez.e, то этот червь устанавливает
себя в системную папку Windows со случайным именем,
которое начитается на "Wink", например,
"Winkad.exe". Далее он ищет ссылки на EXE-файлы в
следующем ключе реестра:
После этого червь пытается заразить найденные
приложения. При заражении EXE файла, червь создаёт
файл с оригинальным именем файла и случайным
расширением, а также атрибутами
скрытый+системный+только чтение. Этот файл
используется червём для запуска оригинального
(заражённого) файла. При запуске заражённого
файла червь записывает оригинальное приложение
во временный файл с тем же именем + "MP8" и
запускает его.
Червь способен заражать и RAR-архивы, записывая в
них свои копии со случайным именем. Имя файла
выбирается из списка:
setup
install
demo
snoopy
picacu
kitty
play
rock
К имени файла вирус добавляет два или одно
расширения, последнее из которых это - ".exe",
".scr", ".pif" или ".bat".
При попытке заражения через электронную почту,
червь эксплуатирует пресловутую брешь Internet Explorer
(и соответственно, Outlook Express) IFrame.
Самый эффективный способ избавиться от вируса -
пока не слишком поздно - это скачать утилиту
"Лаборатории Касперского", предназначенную
для истребления не только Klez.e, но и ряда других
вирусов. Скачать утилиту можно отсюда.
Fuji Magne-Disk
планирует представить летом CD-RW-приводы с
функцией защиты от записи
Компания Fuji Magne-Disk,
производитель фотодисков, планирует выпустить
летом на рынок CD-R/RW-приводы с функцией защиты от
записи.
По словам представителей компании Fuji Magne-Disk,
дочернего отделения Fuji Photo Film, новые приводы
можно будет использовать для хранения
конфиденциальных данных заказчиков в финансовых
учреждениях или розничных магазинах, для обмена
данными без передачи информации по сети (в рамках
обеспечения безопасности) и др.
Спецификации приводов определяются из
требования заказчиков. Цена на устройства будет
составлять от 22,4 до 37,3 тыс. долларов. Приводы, как
отмечается, не обязательно будут совместимы со
всеми типами CD-R/RW-дисков. СОбственно,
гарантируется работа только с дисками,
рекомендованными производителем.
Спонсор. Shop.strip.ru ПОЗДРАВЛЯЕТ
С НАСТУПАЮЩИМ 8 МАРТА!
И, конечно же, объявляем
предпраздничные СКИДКИ НА ВСЕ
ПРЕДСТАВЛЕННЫЕ В НАШЕМ МАГАЗИНЕ ТОВАРЫ 5%!
Делайте подарки, господа!