Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 04.04.02


Служба Рассылок Subscribe.Ru

Обзор высоких технологий в области  защиты и взлома

Анонс:

Обзор новинок мобильных телефонов:

Samsung SGH-Q300

СТАНДАРТ: GSM 900/1800

ДИСПЛЕЙ:  графический с подсветкой до 6 строк текста, c разрешением 128 x 128 пикселя, дополнительный дисплей на внешней крышке c голубой подсветкой и   разрешением 80x48 пикселя.

ПОДДЕРЖКА: GPRS Class 8, WAP,  GSM фаза II+; автоматический выбор диапазона GSM 900 МГц или 1800 МГц; кодирование речи EFR, FR, HR, ИК-порт, RS232, код выхода на международную сеть (+).

ФУНКЦИИ: EMS, органайзер, конфернц-связь, автодозвон, голосовой набор номера, регулятор громкости, ускоренный набор номера, упрощенный ввод текста (Т9 System), WAP-браузер 1.2, встроенный модем; возможность передачи данных и факсов,  виброзвонок, часы, будильник, калькулятор, список дел, планировщик, мировое время, календарь, 20 полифонических мелодий + возможность записать собственную мелодию, игры.

{ Подробнее
http://www.alliance.com.ua/phone/samsung/sghQ300/main.htm

 

Новости:

Сайт Microsoft переходит с Unix на Windows и зависает

Компьюлента" уже сообщала о проблемах компании Microsoft с новой маркетинговой акцией, призывающей переходить с Unix-систем на серверы под управлением Windows. 30-миллионная рекламная кампания была организована софтверным гигантом совместно с компанией Unisys. Последняя создала специальный веб-сайт, также посвященный распространению идеи о превосходстве Windows над Unix.

Позже выяснилось, что "антиюниксовый" сайт работает под управлением Unix. На сайте Netcraft, предоставляющем такого рода информацию, было выяснено, что сайт работает на базе операционной системы FreeBSD и веб-сервера Apache для Unix. При этом на сайте без стыда и совести доказывался тот факт, что Unix - это "операционная система, заставляющая вас каждый день решать проблемы с сервером в самом сложном окружении из существующих".

Поняв всю двусмысленность своего положения, организаторы сайта быстро поменяли операционную систему, запустив сайт под управлением Windows 2000 и Microsoft IIS 5.0. И именно под Windows, а не под Unix, администраторам сайта "пришлось решать проблемы с сервером". В настоящее время, при попытке посетить сайт, выводится сообщение "No web site is configured at this address". Остается только добавить, что попытка Unisys наступить на собственные грабли прошла успешно.

Copyright (C) www.Compulenta.ru

Заплата от Microsoft для браузера Internet Explorer оказалась рваной

По сообщению сайта The Register недавно выпущенная Microsoft заплатка для двух дыр в системе защиты браузера Internet Explorer сама оказалась рваной, этих самых дыр она не заделывает. Об этом журналистов сайта уведомили несколько пользователей, и они решили проверить действие заплаток на собственном компьютере.

По идее эта заплата должна запрещать исполнение встроенного в cookie-файл script-кода, запускающего какой-то другой исполняемый файл (который может оказаться разрушительным для компьютера). Как сообщается, после установки заплаты Microsoft Critical Security Update на машине с ОС Windows XP был запросто запущен на исполнение специально написанный script-код, который давал команду на запуск программы "калькулятора" calc.exe. Но ведь вместо безобидного "калькулятора" можно было поставить все что угодно.

Е. Волынкина

(по материалам The Register)

Copyright (C) РОЛ

Две дыры в "Офисе"

Известный искатель дыр в программах Microsoft Георгий Гунински (Georgi Guninski) из Болгарии сообщил об очередной своей находке, вернее, даже двух: это две дыры в системе защиты пакета офисного ПО Office XP. По словам Гунински, благодаря этим дырам злоумышленники могут получить полный контроль над компьютером жертвы.

Первая дыра находится в почтовой программе Outlook XP. Из-за этой дыры возможно возникновение следующей ситуации. Взломщик может отправить жертве письмо со встроенным "активным" компонентом, который содержит и объект и скрипт-код. Этот компонент можно настроить так, чтобы он запускался на исполнение в тот момент, когда пользователь отвечает отправителю или перенаправляет на другой адрес письмо, содержащее этот компонент. Таким способом взломщик может спровоцировать пользователя на посещение указанной им Web-страницы с вредоносным кодом.

Вторая дыра находится в электронных таблицах, входящих в состав Office XP. Она может использоваться в паре с первой дырой, чтобы поместить в каталог запуска компьютера пользователя любые исполняемые файлы, которые могут вывести из строя компьютер или нанести какой-то другой вред.

Гунински поместил на своем сайте специальную программу, которая демонстрирует возможное использование обеих брешей в системе защиты: вывод из строя браузера Internet Explorer и удаление из Office XP электронных таблиц.

Гунински сообщил также, что он уведомил корпорацию Microsoft об этих дырах еще 17 марта, но и через две недели та не выпустила никаких заплат, поэтому он решил обнародовать всю эту информацию.

Следует отметить, что Microsoft уже давно критикует Гунински за то, что тот слишком быстро публикует данные о найденных им ошибках и дырах, программисты Microsoft не успевают выпустить заплатки, а злоумышленники уже получают в свои руки оружие.

Microsoft признает, что заплат пока действительно нет, но для того, чтобы защититься от проникновения злоумышленников через первую дыру, Microsoft рекомендует отключить поддержку в электронной почте HTML-формата и опцию выбора Microsoft Word в качестве редактора для электронных писем.

Е. Волынкина

(по материалам Infoworld.com)

Copyright (C) РОЛ

В Lotus Notes 6 будет система защиты от спама

Компания IBM намеревается включить антиспамовые средства в состав почтовой программы Lotus Notes 6. Она будет выпущена во второй половине 2002.

Lotus Notes - клиентское программное обеспечение для групповой работы с информацией и документами в компании. Оно включает в себя программу-клиент электронной почты, клиент базы данных коллективного доступа различные средства автоматизации деловых процедур. Почтовая программа Lotus Notes не обладает даже такими средствами защиты от спама, которые есть в Microsoft Outlook Express, не говоря уже о других программах.

Проблема защиты от нежелательных почтовых сообщений сегодня становится все острее. Уже сейчас, по различным данным, рекламные рассылки составляют до 30% получаемых сообщений, и особенно этот процент высок применительно к почтовым ящикам организаций. В дальнейшем, по прогнозам, количество спама будет только увеличиваться. Каждое письмо в ящике неизменно отвлекает сотрудника от работы, что негативно сказывается на производительности труда.

В Domino (сервер Lotus Notes) средства защиты от нежелательных почтовых сообщений уже реализованы. Однако, по словам Дэвида Виа из Wolcott Systems Group, компании-системного интегратора, работающей с продуктами IBM, зачастую владельцы Lotus просто не используют все ее функции.

(по материалам Computer Reseller)

Copyright (C) КомпьюЛента

McAfee выпускает средство поиска и оценки опасности дыр в сетях, в которые могут пролезть вирусы

Компания McAfee, которая специализируется на разработке антивирусного ПО, теперь решила выпустить средство ThreatScan, которое предназначается для сканирования корпоративных сетей на предмет наличия дыр и оценки опасности этих дыр.

Как сообщается, ThreatScan работает вместе с консолью управления McAfee ePolicy Orchestrator. Это ПО сканирует все устройства в сети, имеющие свои IP-адреса, и определяет, какие в них имеются уязвимости, позволяющие вирусам проникать внутрь сети. ThreatScan определяет, с какой операционной системой работает каждое устройство, какие на нем установлены service pack'и и программные заплатки, какие на нем работают приложения, какие имеются установки защиты, есть ли признаки заражения вирусами, есть ли открытые коммуникационные порты и пр.

Вся собранная информация затем анализируется программой ePolicy Orchestrator, которая должна определить, в каких местах сети могут пролезть вирусы и каким способом.

McAfee подчеркивает, что ПО ThreatScan специально заточено для борьбы с вирусами. То есть, чтобы определить уязвимость своей сети для хакерских атак, нужно будет покупать какое-то другое средство.

ThreatScan работает под ОС Windows NT и Windows 2000, цена - 21.64 дол. в расчете на один узел для сети с количеством узлов от 250 до 500.

Е. Волынкина

(по материалам Infoworld.com)

Copyright (C) РОЛ

Новый диск от Sony Music нельзя будет слушать на компьютере

Компания Sony Music выпустила музыкальный компакт-диск, который не будет проигрываться компьютерными CD-Rom'ами, сообщает Associated Press. 10 миллионов экземпляров новинки, свежего релиза Селин Дион "A New Day Has Come", снабжены защитой от нелегального копирования Key2Audio.

По словам представителя Sony Music Entertainment, о невозможности проигрывания на компьютере покупателей предупреждает надпись на буклете и коробке диска: "Диск не проигрывается на PC или MAC", выполненная на языке страны, в которой производится его продажа. Помимо этого похожие предупреждения нанесены на сам диск.

Некоторые поклонники певицы считают, что такой диск может не доставаться из СD-Rom'a нормальным способом, а намеренное изменение данных записанной на нем сессии способно непредсказуемо повредить встроенные в CD-привод программы. Sony отвергает подобные обвинения: "Диск, возможно, приведет к зависанию системы, но при этом никаких ее изменений и повреждений не будет. Он не будет извлекаться как обычно, но только потому, что зависнет сама система".

Альбом поступил в продажу в США во вторник, и, по мнению экспертов, к концу недели будет продано не менее 500000 его экземпляров. Key2Audio является технологией, разработанной Sony DADC - подразделением компании Sony. Диски с подобной защитой предназначены по большей части для продажи в Европе.

Copyright (C) Lenta.Ru

Спонсор. Новости от http://shop.strip.ru :
Мы снизили цены на 20%-50% на всю коллекцию эротичных чулочков и колготок.

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua
www.psiholog.kiev.ua


Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное