Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор рынка:
Кто знает,
чего хочет женщина?
Автор: Букин
Максим
Главный редактор: Андрей Барановский
Милые дамы
предпочитают красивые и стильные сотовые
телефоны - это факт. Хотя исследования,
проведенные фирмой International Communications Research по
результатам наблюдений за абонентами Cingular Wireless,
второго по величине оператора сотовой связи в
США (совместное предприятие телефонных
операторов BellSouth Corp. и SBC Communications), говорят о том,
что в основном женщины предпочитают общаться по
домашним телефонам. Хотя средний показатель
“разговорчивости” составляет 275 минут в месяц -
это около четырех с половиной часов. Именно для
этого женщинам, как прекрасному полу, необходимы
изящные и красивые устройства, причем не смотря
на цену - платят обычно кавалеры. Хорошие сотовые
телефоны ведущих производителей мира настолько
миниатюрны, что Ваша любимая женщина вполне
может спутать элегантную коробочку с
бриллиантовым кольцом и коробочку с сотовым
телефоном. Не секрет, что мобильные телефоны
теперь могут производится и их драгоценных
камней - в преддверии
8 марта такой подарок позволит Вам завоевать
сердце любимой.
Sony Ericsson T68i позволяет полностью
синхронизировать данные с настольным ПК, включая
поддержку таких программ, как Lotus Notes, Lotus Organiser и
Microsoft Outlook/Schedul.
ФУНКЦИИ:
EMS, MMS, MPEG4-плеер (позволят
просматривать и передавать видео ролики с
помощью GPRS и HSCSD), органайзер, WAP-браузер 1.2.1,
система T9 ввода текста, голосовые команды,
возможность передачи данных и факсов, часы, дата,
будильник, календарь, калькулятор, конвертер
валют, 32 мелодий + возможность записать
собственные мелодии.
ЦБ уведомил банки о
внедрении нового софта по защите информации.
Купить его можно только у частной фирмы
«Криптоком». По самым скромным подсчетам, у
банков просят $1 млн. Антимонопольное
министерство заинтересовалось проблемой. В банковских кругах назревает
очередной скандал. Банкиры возмущены действиями
ЦБ, фактически заставляющего их отказаться от
используемого в настоящее время шифровального
софта в пользу более дорогостоящего аналога,
который продает основанная семь лет назад
выходцами из ФАПСИ фирма «Криптоком».
В своем письме Центробанк, как мог, постарался не
подставиться, сославшись на рекомендации все
того же Федерального агентства. ЦБ разослал
банкам письмо, в котором объявил о прекращении
использования защитной программы «МАГ-МЦИ»,
которой до последнего времени пользовались
почти все банки.
На эту систему защиты информации банки по
настоятельным рекомендациям тех же структур
активно переходили три-четыре года назад, однако
возмущения не высказывали: на разовый платеж в
$200-300 приличному банку просто грех жаловаться. К
тому же, как показала практика, «МАГ-МЦИ»
работала нормально, нареканий не вызывала.
Но теперь, как
сказано в письме ЦБ, Межрегиональный центр
информатизации (МЦИ) при Центробанке решил
внедрить новую криптографическую систему под
названием «МагПро в. 4.0 для МЦИ».
Является ли переход
на новую технологию обязательным для банков или
носит желательный характер, в письме прямо не
указывается. Но, согласно документу, с этого
момента Банк России запрещает банкам менять
ключи шифрования к старой программе и сообщает,
что для работы с "МагПро в. 4.0" «необходимо
заключить договор с ООО 'Криптоком'». Тут же, в
официальном письме Центрального банка,
приводятся номера контактных телефонов данной
фирмы. Подписать договор с фирмой банки должны в
срок до 8 марта.
На сей раз, однако, письмо вызвало бурю
возмущения у банковских служащих: «Такая
организация, как МЦИ, не имеет права требовать
покупки софта, она может только дать его просто
так или продать услуги по подключению». Иначе
сразу возникают подозрения в коррупции и
нарушении государственным органом (в данном
случае ЦБ) антимонопольного законодательства.
Еще больше банкиров возмутили расценки на новые
услуги фирмы. По общему мнению, «Криптоком»,
пользуясь положением монополиста, буквально
взвинтила цены: за обучение персонала работе с
программой она просит $210, а за подключение
"МагПро в. 4.0" – $120. Самым же обидным для
руководителей банков оказалось то, что по
типовому договору с фирмой они обязываются
ежемесячно отстегивать «Криптокому» $140 (без НДС)
в виде абонентской платы за обслуживание его
программы (хотя чего там, казалось бы,
обслуживать в готовом софте?).
Напомним, что в
Москве работает более 960 банков. Получается, что
«Криптоком» с помощью ЦБ и ФАПСИ просто пытается
гарантировать себе стабильный годовой доход в
размере порядка $1 млн.
В Министерстве по антимонопольной политике, куда
корреспондент «Газеты.Ru» обратился за
комментариями, не знали о скандале, но, узнав,
заинтересовались. Как сообщил сотрудник МАПа,
пожелавший остаться неназванным, «на первый
взгляд в действиях ЦБ усматриваются все признаки
нарушения Федерального закона 'О защите
конкуренции на ранке финансовых услуг'.
Надзирающий орган не вправе навязывать
поднадзорным организациям какие-либо услуги или
продукт. В данном случае речь идет о продукте
коммерческой фирмы, что вообще противоречит всем
нормам. И хотя рекомендации ЦБ формально не
являются директивным документом, ни для кого не
секрет, чем грозит банкам невыполнение
предписаний ЦБ».
Чтобы установить факт нарушения, как сообщил наш
собеседник, необходима тщательная проверка
действий ЦБ специальной комиссией МАПа. Если
будет установлено, что действия ЦБ действительно
противоречат антимонопольному
законодательству, министерство будет вправе
возбудить административное дело. Которое, надо
отметить, в практике МАПа окажется не первым. Как
раз сейчас в работе находятся еще два дела о
нарушениях Банком России того же закона «О
защите конкуренции на финансовых рынках».
В самом ЦБ комментировать обвинения в свой адрес
отказались. «Газета.Ru» cледит за развитием
событий.
Обнаружена
очередная уязвимость в браузере Internet Explorer
Израильские специалисты по
компьютерной безопасности обнаружили весьма
серьезную уязвимость в браузере Internet Explorer. С
помощью данной уязвимости можно запустить любую
программу на удаленной машине, причем без
использования скриптов и ActiveX. Задействовать
уязвимость можно с помощью следующего HTML-кода:
]]> Данный код можно скопировать в блокнот и
сохранить в файл с расширением html. Открытие
данного файла в Internet Explorer приведет к запуску
встроенного в Windows калькулятора. Компания Microsoft
уведомлена о проблеме, однако патча, решающего
данну проблему, пока не имеется. Как заявляют в
Microsoft, "ведется работа над решением
проблемы". Уязвимость присутствует во всех
версиях браузера, так как используется функция
"data binding", введенная еще в IE4.
Взломана
версия ОС Windows XP для процессоров Intel Itanium
Как сообщается на сайте The Inquirer,
готовящаяся к выпуску версия операционной
системы Windows XP для процессоров Intel Itanium взломана и
доступна не нескольких "варезных" сайтах.
Таким образом, компания Microsoft может наблюдать еще
один продукт в свободном доступе до его
официального выпуска (аналогичная ситуация
имела место с обычной версией Windows XP). На сайте The
Inquirer приводится выдержка из файла дистрибутива с
системными требованиями. Согласно этой
информации, для работы Windows XP для Intel Itanium
требуется: процессор Itanium с частотой не менее 733
Мгц, минимум 1 гигабайт оперативной памяти,
минимум 6 гигабайт пространства на жестком диске
для установки. Представители The Inquirer отмечают,
что, не желая нарушать закон, они не загружали
файлы дистрибутива операционной системы.
Информация, которую они опубликовали, по их
уверениям, была получена из независимых
компетентных источников.
Любопытные
сотрудники - самая большая дыра в безопасности
любой системы
Недавно проведенный опрос
британских IT-менеджеров показал, что
безопасность компьютерных систем большинства
компаний страдает от чрезмерно любопытных
сотрудников больше, чем от вирусов и хакеров.
Более половины опрошенных специалистов заявили,
что уязвимости внутри локальной сети
представляют намного большую опасность, нежели
внешние угрозы. Исследование было проведено
Институтом компьютерной безопасности (CSI), по
результатам опроса был сделан вывод о том, что
среднестатическая атака внутри компьютерной
сети приносит ущерб в размере 2,7 миллиона
долларов, в то время как внешняя атака обходится
всего в 57 тысяч долларов. Компания Oracle, по заказу
которой было проведено исследовние, рекомендует
уделить большее внимание защите компьютерных
сетей от любопытства сотрудников, применяя
средства шифрования и парольной защиты ценных
ресурсов.
Спонсор. Shop.strip.ru ПОЗДРАВЛЯЕТ
С НАСТУПАЮЩИМ 8 МАРТА!
И, конечно же, объявляем
предпраздничные СКИДКИ НА ВСЕ
ПРЕДСТАВЛЕННЫЕ В НАШЕМ МАГАЗИНЕ ТОВАРЫ 5%!
Делайте подарки, господа!