Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Eastcom EG888
ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ
СТАНДАРТ: GSM 900/1800 АККУМУЛЯТОРЫ: Li-Ion ГАБАРИТЫ: 82,5 x 45 x 19,7 мм, вес 80 г.
ПРОДОЛЖИТЕЛЬНОСТЬ РАБОТЫ:
время работы в режиме разговора - 2.20 часа, в
режиме ожидания - до 100 часов.
ДИСПЛЕЙ: графический
с подсветкой голубого цвета и элементами
анимации, с разрешением 128х128 пикселя.
ПАМЯТЬ:
вместимость
записной книжки: 200 номеров + записная книжка на
SIM-карте до 250 номеров а также память на; 10
входящих звонков, 10 исходящих звонков, 10
оставшихся без ответа звонков.
ПОДДЕРЖКА:
WAP,GPRS (4+1)
ФУНКЦИИ:
органайзер, SMS ( отправка
графических сообщений и мелодий), WAP-браузер 1.2.1,
система T9 ввода текста, виброзвонок, встроенный
модем, возможность передачи данных и факсов,
часы, дата, будильник, календарь, калькулятор, 20
мелодий, игры.
Microsoft
разродилась заплатками для собственного ПО
Вчера компания Microsoft выпустила
рекордное количество патчей для различных
программ. Были представлены заплатки для ПО Microsoft
MetaDirectory Services, SQL Server, Exhcange 5.5. Кроме того,
софтверный гигант повторно выпустил
кумулятивный патч для Windows Media Player, заявив, что в
первой версии заплатки были решены не все
проблемы.
Наиболее серьезными
уязвимостями были признаны дыры в службе Resolution
Service пакета программ SQL Server 2000, которые могут быть
использованы для запуска программного кода на
удаленном сервере. Кроме того, обнаруженные (и
пропатченные) дыры могут использоваться для
проведения DoS-атак. Заплатка для SQL Server находится здесь.
Ошибка переполнения буфера была
обнаружена и в Microsoft Exchange 5.5, в модуле Internet Mail
Connector, осуществляющем взаимодействие с другими
почтовыми серверами по протоколу SMTP. Хотя данная
уязвимость признана некритичной, патч можно
загрузить здесь.
Кроме того, были обнаружены дыры
в нескольких модулях DBCC, постовляющихся с SQL Server
2000 (заплатка - здесь),
и выявлена ошибка авторизации в Microsoft Metadirectory
Services. Эта уязвимость может использоваться для
обхода пользователем некоторых средств
безопасности. Загрузить заплатку, решающую
данную проблему, можно здесь.
Консорциум из пяти европейских
и японских компаний объявил о создании стандарта
обеспечения безопасности информации, хранящейся
на картах флэш-памяти. Новая разработка компаний
Hitachi, Ingentix, Matsushita Electric Industrial, SanDisk и Toshiba получила
название Mobile Commerce Extension Standard.
В данном стандарте описывается
то, каким образом функции по обеспечению
безопасности могут быть интегрированы во флэш-карты
большинства популярных форматов - CompactFlash,
SecureDigital, MultiMediaCard и других. Средства по защите
информации не зависят от типа операционной
системы и особенностей конкретного типа карт,
как-то габаритные размеры, форм-фактор,
напряжение питания и т.д.
Разработчики MC Extension Standard
полагают, что использование новых функций
позволит использовать флэш-память для хранения
важной информации в таких отраслях как биржевая
торговля, электронная и мобильная коммерция и
здравоохранение (для хранения медицинских карт).
MC Extension Standard позволит использовать флэш-память
для продажи музыки и видео, при этом пиратское
копирование контента будет чрезвычайно
затруднено.
В настоящее время к
спецификации MC Extension Standard добавляются последние
штрихи. Окончательная версия стандарта будет
опубликована в октябре текущего года, и сразу
после этого MC Extension Standard станет доступен для
лицензирования всеми заинтересованными
компаниями.
В Конгрессе США
обсуждается закон о взломе компьютеров пиратов
В четверг Палата представителей
Конгресса США приступила к рассмотрению
законопроекта, в случае принятия которого,
звукозаписывающие компании и другие владельцы
прав на интеллектуальную собственность получат
право на принудительное отключение
пользователей, распространяющих пиратский
контент.
Законопроект, представленный
конгрессменами Говардом Берманом и Говардом
Коблом, предусматривает использование
практически любых мер для блокирования сетевых
пиратов. С помощью данного закона такие
организации, как Ассоциация американских
кинокомпаний (MPAA) и Ассоциация звукозаписывающих
компаний (RIAA), получат право блокировать
конкретных пользователей пиринговых сетей, "если
есть подозрение, что они распространяют
пиратский контент".
Как заявляет Говард Берман,
законопроект позволит компаниям разработать
средства для борьбы с пиринговым пиратством без
нарушения работы файлообменных сервисов.
Законопроект был раскритикован экспертами по
компьютерной безопасности еще до представления
в Конгрессе. По мнению профессора права Марка
Лемли, преподающего в университете Беркли, если
законодатели примут данный законопроект, то они
разрушат компьютерную безопасность страны в
угоду индустрии развлечений.