Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Nokia 7210 NEW
Дизайн
телефона привлекает внимание в первую
очередь — радикально новая клавиатура
с возможностью прокручивать содержание
экрана в четырех направлениях, цельная задняя
панель с деталями, в основу дизайна которых
положены овальные формы
СТАНДАРТ: EGSM
900/1800/1900
ДИСПЛЕЙ: большой
цветной дисплей.
ПОДДЕРЖКА:
WAP, GPRS (2+2 / 1+3), Java 2 ME, MIDP Java.
ФУНКЦИИ:
органайзер, MMS, SMS,
WAP-браузер 1.2.1, FM-радио, система T9 ввода текста, голосовые
команды, возможность настройки существующих
профилей и загрузки новых, возможность передачи
данных и факсов, часы, дата, будильник, календарь,
калькулятор с конвертером валют, таймер и
хронометр с обратным отсчетом времени, MIDP Java,
полифонические мелодии звонков, скачиваемые
персональные приложения Java, игры.
Очередные
дыры в защите почтовой программы Outlook
Крупный специалист по
онлайновой безопасности и средствам защиты
Ричард Смит (Richard Smith) опубликовал в известном
бюллетене Bugtraq предупреждение о потенциальных
проблемах с защитой в почтовой программе Microsoft
Outlook 2002. Причем самая серьезная проблема связана
с программным медиаплейером Windows Media Player (WMP). Этот
плейер предоставляет возможность автоматически
исполнять JavaScript-код из любого письма в формате HTML
почтовой программы Outlook 2002.
Есть в Outlook 2002 и другие проблемы.
Например, в письме, написанном в формате HTML,
JavaScript-код можно исполнить, даже если в самой
программе Outlook поддержка упомянутых скриптов
отключена по умолчанию. Для этого нужно просто
включить этот JavaScript-код в URL-адрес ссылки,
использующий команды "about:" или "javascript:".
Третья дыра состоит в том, что
cookie-файлы можно устанавливать и считывать в
HTML-письмах, даже если установки защиты в Outlook 2002
по умолчанию отключают поддержку cookie-файлов.
Правда, это, скорее, проблема с защитой частной
информации, а не с системой защиты.
Шифрование
с 1024-разрядным ключом следует считать
недостаточно надежным
На сайте Vnunet.com появилась весьма интересная
информация, свидетельствующая о том, что
шифрование по алгоритму RSA с длиной ключа до 1024
бит может оказаться далеко не столь надежным, как
принято считать. Весьма оживленная дискуссия по
этому поводу, начатая экспертом по компьютерной
безопасности Лаки Грином, развернулась в списке
рассылки Bugtraq. Основанием для подобного
предположения стала работа известного
криптографа Дэна Бернстайна, касающаяся
различных методик целочисленного умножения.
Бернстайн также предложил вычислительную
архитектуру, которая, по расчетам ряда
специалистов в области защиты информации,
позволяет создать устройство для взлома 1024-разрядных
шифров, использующее общедоступные электронные
компоненты и стоящее около 1 млрд. долларов. Для
сравнения, стоимость современного американского
спутника-шпиона составляет не менее 2 млрд.
долларов.
Создание подобных систем,
считает Грин и его единомышленники, вполне по
силам спецслужбам США, наиболее развитых стран
Западной Европы, а также России и Китая. Таким
образом, наиболее распространенные технологии
защиты информации, такие как HTTPS, SSH, IPSec, S/MIME и PGP,
могут оказаться неэффективными, так как
практически не используют ключей длиннее 1024 бит.
В результате, любая корпоративная и частная
информация, передаваемая через интернет, может
попасть в руки спецслужб, в том числе и
иностранных. Единственным средством избежать
этого, считает Грин, является переход на более
стойкие шифры с длиной ключа не менее 2048 бит.
Хакеры
вновь взломали сервер Microsoft, используя
уязвимость годичной давности
На прошлой неделе хакерами было
взломано три веб-сайта компании Microsoft, причем, как
утверждают взломщики, ими была использована
широко известная уязвимость в веб-сервере Microsoft
IIS, обнаруженная еще в июне 2001 года. В воскресенье
хакерская группа из Бразилии, известная как Silver
Lords, заменила главную страницу веб-сайта
поддержки пользователей компании Microsoft на другую,
с обращением к основателю Microsoft: "Билл Гейтс,
мой обожаемый друг-миллионер". На странице
хакеры с юмором говорят о том, как компания не
следует собственным рекомендациям по части
своевременного обновления программного
обеспечения.
Другие, взломанные хакерами
сайты - это страница исследовательского центра
Microsoft Social Computing Group, и страница, посвященная Microsoft
Office. Как заявили бразильские хакеры, для взлома
сайтов ими была использована уязвимость в одной
из компонент веб-сервера Microsoft IIS FrontPage Server Extensions.
Ошибка переполнения буфера была обнаружена
компанией Microsoft еще летом прошлого года, патч был
выпущен 21 июня 2001 года.
Спонсор. Новости от http://shop.strip.ru
: В связи с
глобальным потеплением мы снизили цены на 20%-50% на всю коллекцию эротичных
чулочков и колготок, представленных в нашем
магазине.НОВЫЕ
ВАРИАНТЫ ОПЛАТЫ: Теперь у Вас появилась
возможность оплатить свой заказ виртуальными
деньгами - через платежные системы PayCash и WebMoney.