Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор рынка:
Мобильный
отпуск
Отпуск – это
пора не только приятных впечатлений, но и
впечатляющих расходов. Тем не менее, о деньгах в
этот короткий период времени, который мы
полностью посвящаем себе, думаем мало или, во
всяком случае, стараемся делать это как можно
реже. Но, несмотря на соответствующую
материальную подготовку, даже в это чудесное
беззаботное время нам приходится заниматься
финансовым планированием, ограничивая себя в
элементарных вещах. И первое, что попадает в
черный список, – разговоры по мобильному
телефону. К сожалению, не все так просто. Если со
своим непреодолимым желанием позвонить
кому-либо мы еще можем успешно бороться, то с
желанием близких и знакомых набрать номер нашего
мобильного и поинтересоваться, как протекает
отдых, – очень сложно. Естественно, можно легким
движением руки телефон отключить, но эта
возможность – роскошь, доступная далеко не
каждому. Есть, конечно же, еще один вариант
ограничения словоохотливости: перед отпуском
настоятельно попросить всех и каждого набирать
наш номер лишь в случае крайней необходимости.
Но, как показывает практика, он не слишком то
действенен, особенно, в отношении людей очень
близких, которые искренне стремятся порадовать
нас своим вниманием.
Наконец-то и компания
Samsung решила поучаствовать в модном нынче
производстве мобильных телефонов со встроенной
антенной. Встроенная антенна, а вернее,
отсутствие внешней придало модельному ряду Samsung
еще больше изящности и элегантности.
Подтверждением тому служит аппарат SGH-N500,
представляемый сегодня.
Кампания
по повышению безопасности ПО дорого обошлась
Microsoft
Билл Гейтс признался, что
объявленный в начале этого года "месячник
безопасности" отнял у Microsoft значительно больше
времени и денег, чем планировалось. Напомним, что
в начале февраля более 8500 специалистов компании
были переброшены
с разработки новых продуктов на латание дыр в
старых. А еще раньше в прессу просочилось письмо
Гейтса к сотрудникам Microsoft, в котором
говорилось о необходимости повышения надежности
выпускаемых компанией продуктов.
Первоначально планировалось,
что "месячник безопасности" займет ровно 30
дней, но на самом деле, на это потребовался вдвое
больший срок. Затраты же на латание дыр, по
собственному признанию Гейтса, превысили 100 млн.
долл. Однако основатель Microsoft считает, что
расходы полностью оправданы: безопасность
продуктов компании значительно повысилась.
Доказательством этого может
служить то, что за первую половину текущего года
компанией было выпущено вдвое меньше
предупреждений о дырах, чем за аналогичный
период 2001 г. Более того, в последние месяцы
разработчики Microsoft коренным образом
пересмотрели методы своей работы, значительно
сместив акцент в сторону безопасности. В
результате, новые продукты, такие как Visual Studio .Net,
должны увидеть свет "безопасными по
умолчанию".
Децентрализованная
система аутентификации Liberty Alliance
Консорциум американских
компаний Liberty Alliance объявил о запуске новой
системы аутентификации пользователей интернета.
Напомним, что инициатива создания Liberty Alliance была выдвинута
компанией Sun Microsystems в сентябре прошлого года. При
этом новый стандарт призван был стать
альтернативой системе Microsoft Passport.
Необходимо заметить, что,
несмотря на то, что Liberty Alliance и Passport выполняют
одни и те же функции, принципы их действия
значительно различаются. Passport является
централизованной системой, и функции хранения
пользовательских данных и аутентификации
выполняет сама Microsoft.
В случае Liberty Alliance
аутентификацию пользователя может производить
любой из участников консорциума. При этом
пользователь сможет выбирать, использовать ли
ему одни и те же данные для регистрации на
различных сайтах или каждый раз вводить
персональные данные заново.
То есть, система аутентификации
в этом случае является децентрализованной.
Впрочем, децентрализованность может оказаться
достаточно условной: крупные участники Liberty Alliance,
такие как VISA или American Express, скорее всего, будут
обеспечивать наибольшее число регистраций.
Идентификация пользователей
будет производиться с использованием, так
называемых, "цифровых жетонов" (digital token).
Важно отметить, что согласно заявлениям
разработчиков Liberty Alliance, перехват такого жетона
не приведет к нарушению конфиденциальности
пользователя. Впрочем, спецификации протоколов
для передачи номеров кредитных карт и другой
важной информации находятся в стадии разработки.