Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 02.07.02


Информационный Канал Subscribe.Ru


Обзор высоких технологий в области  защиты и взлома

Анонс:

Тест мобильных телефонов и смартфонов:

Sony CMD-Z7

CMD-Z7 – одна из последних моделей, произведенных компанией Sony до ее исторического слияния с Ericsson’ом. Именно поэтому в ней воплотились все задумки – и дизайнерские, и технологические, – которые компания воплощала в своих предыдущих мобильных творениях.

Внешне аппарат довольно тщательно копирует предыдущую разработку Sony – CMD-Z5. Изменения коснулись лишь расположения фирменного управляющего колесика Jog Dial и антенны – из внешней она превратилась во встроенную, что, впрочем, никак не сказалось на приемопередающих свойствах телефона. Что же касается управляющего колесика Jog Dial, то оно примостилось на боковой поверхности напротив дисплея, а не в самом верху, как у Z5.

{ Подробнее
http://www.alliance.com.ua/test/sony/cmd-z7/main.htm
}  

 

Новые мелодии в кнопочной версии для телефонов:

Alcatel, Audiovox, Nokia, Ericsson, Siemens, Motorola,
Panasonic, Sony, Samsung, Philips, NEC, Sendo, Sanyo

  • Boyzone - Picture Of You
  • Dido - Here with me
  • Europe - Carlos Santana
  • Europe - Final Countdown
  • Ногу свело - Матная песня

{ Подробнее
http://www.alliance.com.ua/melodie/main.htm
}

            

Новости:

200 тысяч долларов за "пересадку" XBox на Linux

Как уже сообщалось в конце мая, группа энтузиастов ищет способы "пересадить" игровую приставку Microsoft XBox на операционную систему Linux. По адресу http://xbox-linux.sourceforge.net/ располагается ресурс группы разработчиков, стремящихся заставить XBox работать под "неамериканской" операционной системой.

Недавно на этом сайте появилось сообщение о том, что некий "меценат", чья личность известна только руководителям проекта XBox-Linux, предлагает 100 тысяч долларов тем, кто заставит-таки приставку Microsoft работать под управлением ОС Linux, ничего не меняя в "железе", и еще столько же тем, кто найдет оригинальный способ. Пока предполагается, что у XBox придется изменить BIOS, написать новые драйверы для ядра и файловой системы, модифицировать логику ядра и написать загрузчик (предварительная его версия, кстати, уже готова).

Проблема кроется в том, что XBox не желает запускать "неавторизованные" программы. В Китае уже разработали мод-чип Enigmah, позволяющий сносить защиту приставки. Правда, на днях разработчики объявили о сворачивании всех работ: "Поговорив с адвокатами, мы поняли, что не должны больше работать над этим проектом". Однако не одни они занимаются подобными проектами. В начале июня некий британский студент заявил, что ему удалось взломать защиту XBox. Он тоже создал свой мод-чип для приставки, с помощью которого, по идее, на этом изделии Microsoft можно запускать любые программы. И вот теперь "некто" предлагает огромные деньги за окончательное укрощение XBox.

Copyright (C) www.Compulenta.ru

Маленькая программа для кражи паролей при HTTPS-соединениях

Группа японских специалистов по компьютерной безопасности разработала маленькую программу под названием IE'en, которая открывает весь трафик при защищенных соединениях (HTTPS), в том числе, пароли и логины. Эта группа, называющая себя SecurityFriday, выложила свое детище в Сеть для всеобщего доступа (скачать программу можно отсюда).

На сайте Security Friday приводится цитата из описания DCOM (Distributed Component Object Model) корпорации Microsoft, согласно которому этот протокол позволяет программным компонентам устанавливать надежные и безопасные соединения друг с другом. IE'en своим существованием ставит надежность этого протокола под большое сомнение. DCOM по умолчанию устанавливается на большинство машин под управлением Windows и работает почти что без ведома пользователя. Как выяснили в Security Friday, если известен логин и пароль другой машины, то с помощью DCOM некоторые программы на этой машине можно контролировать удаленно. В том числе и Internet Explorer.

IE'en способен удаленно соединяться или даже запускать Internet Explorer и перехватывать данные, полученные или отправленные с помощью этого браузера. На SSL-сайтах IE'en способен перехватывать персональные данные и пароль в виде обычного текста. Кроме того, через окно IE с помощью программы IE'en можно редактировать веб-страницы. Разработчики особо указывают на то, что IE'en работает только на Pentium-совместимых машинах, и что его тестировали исключительно на Windows 2000 Professional и Windows NT SP5.

Copyright (C) www.Compulenta.ru

Сайт по борьбе с кражами кредитных карт прекратил работу

Онлайновый ресурс CardCops временно прекратил работу в результате наплыва пользователей. Организаторы сайта, на котором пользователь может узнать, не украден ли номер его кредитной карты, в настоящее время занимаются усовершенствованием своих серверов.

Организаторы сайта CardCops создали базу данных с номерами украденных кредитных карт. Посетитель онлайнового ресурса может ввести номер своей кредитки и проверить, не используется ли его кредитная карта кем-то еще. На сайте CardCops сообщается, что с момента открытия ресурса в прошлый вторник, его посетили огромное количество пользователей - запрос к базе данных кредитных карт осуществлялся 1 раз в секунду. Такой активности посетителей не выдержали серверы компании, замена которых и производится в настоящее время.

Впрочем, закрытие сайта может быть связано со взломом базы данных. В форумах на сайте недавно появилось сообщение о том, что все 100 тысяч номеров кредитных карт были украдены хакерами. Кроме бесплатного сервиса, компания CardCops предоставляет платный доступ к базе данных компаниям, осуществляющим транзакции в интернете.

Copyright (C) www.Compulenta.ru

Вирус Klez снова на вершине рейтинга

По данным фирмы MessageLabs, которая предоставляет услуги по фильтрации корпоративной электронной почты, в очередной раз опубликовала свой рейтинг вирусов по состоянию на июнь 2002 г. И опять, так же как и в мае, первое место занял Интернет-червь Klez, причем его вялотекущая эпидемия не спадает: в мае на серверах MessageLabs было зафиксировано 524'507 копий вариантов этого вируса, а в июне их было уже 788'137. Сейчас они содержатся в каждом 240-м письме.

Klez рассылает свои копии по адресам из адресной книги почтовой программы. При этом тема письма выбирается случайным образом, и название прикрепленного файла тоже может быть произвольным, а расширения у него могут быть .bat, .exe, .pif или .scr. Для заражения компьютера он использует дыру в системе защиты браузера Internet Explorer, допускающую запуск присоединенного файла при появлении письма в окне просмотра почтовых программ Microsoft Outlook и Outlook Express. Кстати бесплатную утилиту CLRAV.com для обнаружения и удаления вируса Klez можно загрузить с сайта "Лаборатории Касперского".

Другие вирусы, по данным MessageLabs, были менее активными. Следующим по популярности был вирус Yaha - за месяц серверы MessageLabs отловили их всего 67'146 штук. Тем не менее, Yaha не может не раздражать пострадавших, так как он рассылает с зараженной машины сотни писем со своими копиями на один и тот же адрес.

В остальном вирусная десятка июня по версии MessageLabs выглядит так:

1. Klez-H
2. Klez-E
3. Yaha-E
4. SirCam
5. VBSWG.AQ
6. Magistr-B
7. Hybris-B
8. Magistr-A
9. Yaha-C
10. Frethem-F
 
Е. Волынкина
(по материалам The Register)
 
Источник: РОЛ


Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Ведущий рассылки - Андрей Барановский
Программирование - Тарас Бездетный

www.inroad.kiev.ua  ,  www.alliance.com.ua
www.psiholog.kiev.ua , www.relax1.com
www.Qplaze.com , www.J2meOnline.com


Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное