Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Nokia 6610
ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ
СТАНДАРТ: GSM 900/1800/1900 АККУМУЛЯТОРЫ: Li-Ion 720 мАч (BLD-3) ГАБАРИТЫ: 106x45x17.5 мм, вес 84 г.
ПРОДОЛЖИТЕЛЬНОСТЬ РАБОТЫ:
время работы в режиме разговора - 2/5 часов, в
режиме ожидания - до 300 часов.
ДИСПЛЕЙ: цветной с
подсветкой до 5 строк текста,
с разрешением 128x128 пикселей и поддержкой 4096
цветов.
ПАМЯТЬ:
вместимость
записной книжки: 500 номеров + записная книжка на
SIM-карте до 250 номеров а также память на; 10
входящих звонков, 10 исходящих звонков, 10
оставшихся без ответа звонков с фиксацией время
звонка и память на 50 графических сообщений или 150
sms-сообщений.
ПОДДЕРЖКА:
FM приемник, ИК-порт,
J2ME, WAP, GPRS, HSCSD.
ФУНКЦИИ:
органайзер, MMS, WAP-браузер
1.2.1, система T9 ввода текста, голосовые команды,
голосовой набор, автодозвон, диктофон,
возможность настройки существующих профилей и
загрузки новых, возможность передачи данных и
факсов, часы, дата, будильник, календарь,
калькулятор с конвертером валют, таймер и
хронометр с обратным отсчетом времени, 8
полифонических мелодий + возможность записать
собственные мелодии, 2 игры (Puzzle Chess и Bounce).
Специалист по безопасности Марк
Личфилд обнаружил серьезную уязвимость в веб-сервере
Apache для Windows, которая может быть использована для
проведения DoS-атак. Уязвимость присутствует во
всех версиях Apache 1.3.x (в том числе, 1.3.24), и во всех
версиях Apache 2.x (вплоть до 2.0.36). Расследование,
проведенное разработчиками из Apache Software Foundation
показало, что проблема на самом деле намного
серьезнее: существует возможность проведения DoS-атак
на Apache для других платформ, причем в некоторых
версиях веб-сервера уязвимость может быть
использована и для удаленного взлома.
Уязвимость может быть
задействована путем отправки некорректного
запроса серверу. Специально составленный запрос
может привести к сбою дочернего процесса сервера.
В лучшем (для владельца веб-сервера) случае,
родительский процесс заменит прекративший
работу процесс, а создание новых дочерних
процессов использует все ресурсы системы. Сбой и
замена дочернего процесса приводят к довольно
длительному перебою в работе веб-сервера.
Наиболее уязвимыми в данном случае считаются
версии Apache для Windows и Netware, которые создают новый
процесс с повторным чтением конфигурации.
В Apache 2.0 аварийное состояние
сервера корректно определяется, что не позволяет
проводить удаленный запуск исполняемого кода на
сервере. В Apache 1.3 уязвимость вызывает
переполнение стека, что на 32-битных платформах
приведет к завершению процесса, работающего с
запросом. На 64-битных платформах, по сообщению
разработчиков Apache, переполнение стека может быть
проконтролировано удаленно. Таким образом, на 64-битных
платформах уязвимость может быть использована
для проведения атак на сервер другими методами.
Дополнительную информацию по данной уязвимости
можно получить здесь.
Патч для веб-сервера Apache в настоящее время
готовится. О готовности заплатки можно узнать здесь.
На сайте E1.ru
опубликована онлайновая пресс-конференция с
Константином Архиповым, директором компании "Парагон",
представляющей в России интересы испанской
антивирусной компании Panda Software.
Как уже сообщалось, весной
открылось российское
представительство компании. К этому времени
Panda Software Russia уже довольно активно продвигала свою
продукцию на российском рынке, который Архипов
назвал рынком
одного продукта, к тому же не самого лучшего.
Вопрос, что лучше, остается
открытым. Однако к Panda Software Russia появились вполне
серьезные претензии по поводу рекламных или "информационных"
рассылок, которые компания регулярно проводит.
Поэтому неудивительно, что от одного из
участников онлайновой конференции с Архиповым,
поступил такой вопрос: "Скажите, а рассылка
спама, это традиционный рекламный прием Вашей
компании?"
Архипов спокойно ответил, что
подобные акции (а именно, рассылка электронных
писем), - это "обыкновенный маркетинговый ход,
который используется во всем мире, электронный
direct-mail", и что в каждом письме для получателя
была предусмотрена возможность раз и навсегда
"отказаться от общения с нашей компанией".
После этого глава Panda Software Russia отметил, что в
нашей стране подобная "рекламно-маркетинговая
деятельность" подчас принимает "совершенно
нецивилизованные формы", и что он не
сомневается в необходимости принятия закона,
запрещающего спам.
"Я полагаю, что необходимость
принятия антиспаммерского закона очевидна. Хотя
бы для того, чтобы дать юридическое, четкое и
однозначное толкование понятия "спам", ведь
пока что у нас сколько участников дискуссии о
спаме, столько и пониманий этого слова", -
заявил Архипов.
Четко отделить direct-mail от спама и
впрямь оказывается трудновато. И любые "непрошенные"
рекламные сообщения вызывают вполне понятное
раздражение. Кроме того, люди, как правило,
недоверчиво относятся к возможности "отписаться
от рассылки". Наличие такой опции далеко не
всегда действительно означает возможность
отписки. Даже наоборот, отправитель таким
образом удостоверяется, что получатель прочел
его послание и что почтовый ящик - "живой". И
что спам есть куда слать.
На начавшейся во французском
городе Ля Бурже международной выставке наземных
и воздушных видов вооружений EUROSATORY 2002 был
продемонстрирован разведывательный летательный
аппарат на солнечных батареях.
Небольшой, около трех футов (90 см)
в длину летательный аппарат оборудован и обычной,
и инфракрасной камерой. Комплект из самолета и
видеомонитора представляет собой небольшую
черную коробку, умещающуюся в солдатском рюкзаке.
Аппарат собирается за 3-4 минуты и может совершать
полет в радиусе полумили (800 м) от управляющего им
человека.
Одна из основных задач, для
которой она разрабатывался - дать находящимся на
земле войскам большие возможности наблюдения за
вражеской территорией, не ограничивая их
биноклями "Я называю его третьим глазом
солдата", - говорит в интервью Reutres один из его
создателей, инженер французской компании
Tecknisolar-Seni. Прототип такого самолета был показан в
прошлом году на военной выставке в Дубаи. Он имел
размах крыльев 2 м и весил 2 кг. Запущенный с рук,
он мог подниматься на высоту до 12 тыс. метров и
имел неограниченную дальность полета. Одним из
условий технического задания была приемлемая
цена устройства - около 15 тыс. долларов.