Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Audiovox RTV-737
СТАНДАРТ: GSM
1900
ДИСПЛЕЙ: цветной
с поддержкой 256 цветов.
- дополнительный дисплей на
внешней крышке c голубой подсветкой.
ПАМЯТЬ:
вместимость
записной книжки: 500 номеров + записная книжка на
SIM-карте до 200 номеров.
ПОДДЕРЖКА:
WAP,
GPRS 4+1, EMS, PIM.
ФУНКЦИИ:
EMS, WAP-браузер 1.2.1, система
T9 ввода текста, возможность передачи данных и
факсов, виброзвонок, часы, дата, будильник,
календарь, калькулятор, конвертер валют, 25
мелодий полифонические + возможность записать собственные
мелодии, игры.
ДИСПЛЕЙ:
графический с подсветкой и элементами
анимации, с разрешением 120х90 пикселя
- дополнительный дисплей на
внешней крышке c голубой подсветкой.
ПАМЯТЬ:
вместимость
записной книжки: 500 номеров + записная книжка на
SIM-карте до 250 номеров.
ПОДДЕРЖКА:
WAP,
GPRS 4+1, EMS, PIM.
ФУНКЦИИ:
EMS, WAP-браузер 2.0, система T9
ввода текста, возможность передачи данных и
факсов, виброзвонок, часы, дата, будильник,
календарь, калькулятор, конвертер валют, 25
мелодий полифонические +
возможность записать собственные мелодии, игры.
Обнаружена
уязвимость в плагине Flash 6 для веб-браузеров
Компания eEye сообщает об
обнаружении уязвимости в плагине Flash 6,
используемом для проигрывания Flash-контента в
веб-браузерах. Уязвимость присутствует во Flash Active
OCX 6 revision 23, который присутствует в большинстве
существующих версий операционных систем Windows.
С помощью данной уязвимости
возможно запускать программный код на машине
пользователя. Уязвимость можно задействовать
путем отправки неверных параметров
ActiveX-компоненту Flash 6, что вызывает переполнение
буфера. Код эксплойта может быть отправлен
пользователю по e-mail, размещен на сайте или в
локальном html-документе.
Стоит отметить, что в день
обнаружения уязвимости компания Macromedia выпустила
обновленную версию плагина Flash 6 revision 29, которая
не подвержена данной уязвимости. Скачать
обновленную версию плагина можно на сайте компании.
В мае
резко возросло число атак на сайты под
управлением Linux
В этом месяце специалисты по
безопасности отметили значительный рост числа
атак на веб-сайты, работающие под управлением
открытого программного обеспечения. Наибольшее
количество взломов сайтов под управлением Linux и
открытого ПО отмечено в Германии.
Согласно статистике компании
mi2g, в прошлом году были взломаны 556 немецких
веб-сайтов (учитываются веб-сайты в доменной зоне
.de). За первые четыре месяца этого года
зафиксированы более 1000 случаев проведения атак.
Как говорится в отчете mi2g, большинство атак в
этом году проводились группой хакеров hax0rs.
Данная группировка
ответственна за 64% всех взломов в этом году.
Отличительной особенностью хакерской группы
является ее "ориентировка" на веб-сайты под
управлением Linux. В статистике mi2g говорится о том,
что в последнее время проприетарное программное
обеспечение показало себя не с лучшей стороны в
сравнении с open-source, однако статистика показывает,
что уязвимости в Linux также могут быть
использованы хакерами, а число атак говорит о
сравнительной легкости получения контроля над
веб-серверами.
Новая
гигантская заплата для браузера Microsoft Internet Explorer
закрывает не все заявленные дыры
На этой неделе в среду
корпорация Microsoft выпустила очень большую заплату
для шести дыр в системе защиты браузера Internet Explorer
версий 5.01, 5.5 и 6.0. Скопировать ее можно здесь. Заплата действительно очень
большая - ее размер составляет около 2 Мбайт. По
заявлению Microsoft, эта заплатка "критически
важна", поэтому установить ее рекомендуется
всем пользователям упомянутых версий браузера.
Однако по прошествии всего
одного дня специалисты по компьютерной защите
выяснили, что эта заплатка не решает всех
заявленных проблем, к тому же Microsoft в описании этой заплаты
"приуменьшила" некоторые дыры.
Например, этот "патч"
должен исправлять ошибку с запуском скриптов на
компьютере пользователя. Согласно описанию
Microsoft, эта дыра существует только в версии IE 6.0. Но,
по заявлению ряда специалистов по компьютерной
защите, эта же проблема существует в версиях IE 5.01
и 5.5, но их заплатка не "накрывает".
Кроме того, в описании этой
проблемы, данном Microsoft, эту дыру можно
использовать, только если пользователь щелкнет
мышью по "вредной" HTML-ссылке на Web-странице
или в письме электронной почты. Но, как
выяснилось, эта дыра может срабатывать, когда
пользователь просто откроет зараженное письмо.
В ответ на это представитель
Microsoft заявил, что его компания знакома с этими
проблемами, и что идет исследование полученных
критических сообщений. Но Microsoft пока настаивает
на том, что все заявленные в описании проблемы
решены.
В принципе, проблемы с заплатами
от Microsoft возникают не в первый раз. Аналогичный,
но гораздо меньший по размерам "патч" для
Internet Explorer, выпущенный в феврале, вообще мог
выводить браузер из строя.
Отвечая на вопросы Wireless NewsFactor,
директор Gartner Джон Пескатор, сообщил, что
несмотря на улучшения WLAN, факт того, что
технология только-только начинает внедряться,
делает их уязвимыми.
Беспроводные локальные сети
могут широко внедряться дома частными
пользователями, использоваться в небольших
компаниях, но некоторые факторы (в первую
очередь, небезопасность) замедляют принятие WLAN
корпорациями.
По словам экспертов, страх WLAN
насаждается постоянными сообщениями об их
уязвимости. С другой стороны, наряду с удобством
и эффективностью использования, WLAN могут
обеспечить и безопасность, например, за счет
создания VPN.
Аналитик Yankee Group Сара Ким
отмечает, что WLAN - новая технология, поэтому
стандартизированный подход к обеспечению
безопасности в этих сетях пока не сложился. По
данным проведенного Gartner исследования,
наибольшую опасность для WLAN представляет собой
использование настроек безопасности по
умолчанию. Специалисты отмечают, что встроенные
методы защиты просто полны уязвимостей. С другой
стороны, сообщаются данные, что 60% пользователей
WLAN вообще не включают функции защиты.
Компании, использующие
беспроводные локальные сети, сообщают об
уязвимостях в системе безопасности WLAN, только
создавая "поверх" беспроводных сетей
виртуальные частные сети, и гораздо реже
используют штатные функции обеспечения
безопасности.
Таким образом, вопрос сводится к
достаточности или недостаточности принимаемых
компаниями мер безопасности. Эффект может дать
только комплексное использование средств
безопасности. Но несмотря ни на что, директор Gartner
выражает надежду на то, что удобство и
эффективность использования беспроводных
локальных сетей корпорациями перевесит
опасения, связанные с безопасностью, и WLAN будут
использоваться гораздо шире, нежели в настоящее
время.