Обзор
высоких технологий в области защиты и взлома
Анонс:
Тест мобильных
телефонов и смартфонов:
Ericsson T39m
Даже не зная имени
этой трубки, по ее внешнему виду легко
догадаться, что она принадлежит к Т-серии
семейства Ericsson. Следует отметить, что это не
самая последняя новинка компании, однако большая
часть ее впечатляющих возможностей до
последнего времени была не востребована. Именно
поэтому мы тестируем Т39m только сегодня: ее время
наконец-то пришло.
Надо сказать, что
компания Ericsson уже давно определилась со своими
пристрастиями в области дизайна и строго следует
им при производстве новых моделей. То же самое
касается и аппаратов Hi-End-класса: начиная с
популярнейшей Т28s наблюдается преемственность в
дизайне «продуктовой» линейки, достаточно
вспомнить Т29s. Не стала исключением и Т39m.
Под флипом скрываются
стандартная Ericsson’овская клавиатура, кнопки
начала и окончания разговора и клавиша отмены
действия «С». А вот клавиш для доступа и работы с
меню коснулись изменения. Если в ранних моделях
эти две кнопочки со стрелочками были разнесены,
то в Т39m они представлены в виде «качелей».
Если сдвинуть клавишу,
расположенную на левом боку аппарата, на дисплее
отобразится информация о выбранном профиле,
оставшемся времени работы телефона в режиме
разговора и ожидания, что, в общем-то, стандартно
для телефонов Ericsson. На правом боку аппарата
разместился инфракрасный порт. Надо отметить,
что в комплекте с телефоном предлагается
ультратонкий литиево-полимерный аккумулятор,
который не выступает из корпуса.
Что же касается
дисплея, то он по-прежнему небольшой, однако
больше, чем у Т28s или у Т29s. Также аппарат
позволяет выбирать один из трех размеров шрифта
(мелкий, средний или крупный).
В том, что T39m относится
к телефонам Hi-End-класса, легко убедиться, взглянув
на перечень его функций. Начнем с того, что
телефон поддерживает такие передовые
технологии, как GPRS, HSCSD, EMS и Bluetooth.
15 июля российская компания Elcomsoft
сообщила об обнаружении уязвимостей в
программном обеспечении Content Server 3.0 компании Adobe.
Сообщение об уязвимости было опубликовано в
рассылках BugTraq и VulnWatch, причем сама компания Adobe
не была поставлена в известность. Сообщение об
уязвимости было опубликовано за день до
годовщины ареста
сотрудника ElcomSoft, программиста Дмитрия Склярова.
Прорехи обнаружились в веб-службе
eBook Library, принадлежащей Adobe. Данная служба
является электронным аналогом обычной
библиотеки. В eBook Library хранятся по пять "экземпляров"
каждой книги. Один экземпляр может быть загружен
пользователем, причем электронная книга имеет
ограничение по сроку доступности - через три дня
после загрузки она становится недоступной для
чтения. Если пользователь загружает один
экземпляр книги, то для других посетителей
останутся только 4 экземпляра из пяти.
После прочтения пользователь
может "вернуть" книгу в библиотеку, либо она
вернется туда автоматически по истечении срока
действия. Если посетители разобрали все
экземпляры одной книги, то она становится
недоступна до возвращения хотя бы одного
экземпляра. По заявлению ElcomSoft, в системе
контроля Adobe Content Server 3.0, под управлением которого
работает eBook Library, есть уязвимости, используя
которые можно провести, своего рода, DoS-атаку на
библиотеку, сделав все книги недоступными.
Сотрудники российской компании
обнаружили, каким образом можно "получить"
все экземпляры одной книги, как получить книгу,
если она недоступна, и как получить книгу с
неограниченным сроком действия. В отчете об
уязвимостях есть следующие слова президента
ElcomSoft Владимира Каталова:
"В прошлом году мы обнаружили
гораздо более серьезную проблему в программном
обеспечении Adobe и сообщили об этом компании.
Однако мы не получили никакого ответа на наше
сообщение. Поэтому мы решили не тратить время на
сообщение в Adobe об уязвимости в электронной
библиотеке". Каталов заявил в интервью сайту PlanetPDF, что он имеет в
виду не печально известную программу Advanced eBook
Processor, а другие уязвимости в ПО софтверной
компании.
"Речь идет не об Advanced eBook Processor,
- заявил Владимир Каталов. - Мы отправили много
отчетов о различных ошибках и уязвимостях в Adobe
за последние несколько месяцев". Каталов
сообщил, что у ElcomSoft есть "огромная коллекция
дыр и уязвимостей в ПО Adobe