Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 27.02.03


Служба Рассылок Subscribe.Ru

Обзор высоких технологий в области  защиты и взлома

Анонс:

Обзор новинок мобильных телефонов:

Nokia 7210 NEW

Дизайн телефона привлекает внимание в первую очередь — радикально новая клавиатура с возможностью прокручивать содержание экрана в четырех направлениях, цельная задняя панель с деталями, в основу дизайна которых положены овальные формы

СТАНДАРТ: EGSM 900/1800/1900

ДИСПЛЕЙ: большой цветной дисплей.

ПОДДЕРЖКА:  WAP, GPRS (2+2 / 1+3), Java 2 ME, MIDP Java.

ФУНКЦИИ: органайзер, MMS, SMS, WAP-браузер 1.2.1, FM-радио, система T9 ввода текста, голосовые команды,  возможность настройки существующих профилей и загрузки новых, возможность передачи данных и факсов, часы, дата, будильник, календарь, калькулятор с конвертером валют,  таймер и хронометр с обратным отсчетом времени, MIDP Java, полифонические мелодии звонков, скачиваемые персональные приложения Java, игры.

{ Подробнее
http://www.alliance.com.ua/phone/nokia/7210new/main.htm

 

Новости:

Очередные дыры в защите почтовой программы Outlook

Крупный специалист по онлайновой безопасности и средствам защиты Ричард Смит (Richard Smith) опубликовал в известном бюллетене Bugtraq предупреждение о потенциальных проблемах с защитой в почтовой программе Microsoft Outlook 2002. Причем самая серьезная проблема связана с программным медиаплейером Windows Media Player (WMP). Этот плейер предоставляет возможность автоматически исполнять JavaScript-код из любого письма в формате HTML почтовой программы Outlook 2002.

Есть в Outlook 2002 и другие проблемы. Например, в письме, написанном в формате HTML, JavaScript-код можно исполнить, даже если в самой программе Outlook поддержка упомянутых скриптов отключена по умолчанию. Для этого нужно просто включить этот JavaScript-код в URL-адрес ссылки, использующий команды "about:" или "javascript:".

Третья дыра состоит в том, что cookie-файлы можно устанавливать и считывать в HTML-письмах, даже если установки защиты в Outlook 2002 по умолчанию отключают поддержку cookie-файлов. Правда, это, скорее, проблема с защитой частной информации, а не с системой защиты.

Е. Волынкина

(по материалам Internetnews.com)

Copyright (C) РОЛ

Шифрование с 1024-разрядным ключом следует считать недостаточно надежным

На сайте Vnunet.com появилась весьма интересная информация, свидетельствующая о том, что шифрование по алгоритму RSA с длиной ключа до 1024 бит может оказаться далеко не столь надежным, как принято считать. Весьма оживленная дискуссия по этому поводу, начатая экспертом по компьютерной безопасности Лаки Грином, развернулась в списке рассылки Bugtraq. Основанием для подобного предположения стала работа известного криптографа Дэна Бернстайна, касающаяся различных методик целочисленного умножения. Бернстайн также предложил вычислительную архитектуру, которая, по расчетам ряда специалистов в области защиты информации, позволяет создать устройство для взлома 1024-разрядных шифров, использующее общедоступные электронные компоненты и стоящее около 1 млрд. долларов. Для сравнения, стоимость современного американского спутника-шпиона составляет не менее 2 млрд. долларов.

Создание подобных систем, считает Грин и его единомышленники, вполне по силам спецслужбам США, наиболее развитых стран Западной Европы, а также России и Китая. Таким образом, наиболее распространенные технологии защиты информации, такие как HTTPS, SSH, IPSec, S/MIME и PGP, могут оказаться неэффективными, так как практически не используют ключей длиннее 1024 бит. В результате, любая корпоративная и частная информация, передаваемая через интернет, может попасть в руки спецслужб, в том числе и иностранных. Единственным средством избежать этого, считает Грин, является переход на более стойкие шифры с длиной ключа не менее 2048 бит.

Copyright (C) www.Compulenta.ru

Хакеры вновь взломали сервер Microsoft, используя уязвимость годичной давности

На прошлой неделе хакерами было взломано три веб-сайта компании Microsoft, причем, как утверждают взломщики, ими была использована широко известная уязвимость в веб-сервере Microsoft IIS, обнаруженная еще в июне 2001 года. В воскресенье хакерская группа из Бразилии, известная как Silver Lords, заменила главную страницу веб-сайта поддержки пользователей компании Microsoft на другую, с обращением к основателю Microsoft: "Билл Гейтс, мой обожаемый друг-миллионер". На странице хакеры с юмором говорят о том, как компания не следует собственным рекомендациям по части своевременного обновления программного обеспечения.

Другие, взломанные хакерами сайты - это страница исследовательского центра Microsoft Social Computing Group, и страница, посвященная Microsoft Office. Как заявили бразильские хакеры, для взлома сайтов ими была использована уязвимость в одной из компонент веб-сервера Microsoft IIS FrontPage Server Extensions. Ошибка переполнения буфера была обнаружена компанией Microsoft еще летом прошлого года, патч был выпущен 21 июня 2001 года.

Copyright (C) www.Compulenta.ru

Спонсор. Новости от http://shop.strip.ru :
В связи с глобальным потеплением мы снизили цены на 20%-50% на всю коллекцию эротичных чулочков и колготок, представленных в нашем магазине. НОВЫЕ ВАРИАНТЫ ОПЛАТЫ: Теперь у Вас появилась возможность оплатить свой заказ виртуальными деньгами - через платежные системы PayCash и WebMoney.

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua
www.psiholog.kiev.ua


Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное