Обзор
высоких технологий в области защиты и взлома
Анонс:
Гаджеты
Автомобильный
hands-free
Разговоры по мобильному телефону за
рулем автомобиля неудобны и достаточно опасны,
стоит задуматься о покупке соответствующего
устройства. Если беспроводные устройства
кажутся вам достаточно дорогими, следует
посмотреть на вот такой вариант...
Исскуственная собачка от SONY вам уже известна,
настало время познакомися с ней поближе и
рассмотреть некоторые, достаточно интересные,
детали.
Речь пойдет о втором поколении псов ERS-210. А знаете
ли вы, что означает AIBO? С японского - компаньон,
товарищ. Но существует и аббревиатура: Artificial
Intelligence RoBOt.
Первым делом стоит извлечь собачку из коробки,
очень жаль, но своим ходом оно добраться не может,
а было бы очень интересно... ;-)
СТАНДАРТ: GSM 900/1800 АККУМУЛЯТОРЫ: Li-Ion ГАБАРИТЫ: 80X42X22 мм, вес 68 г.
ДИСПЛЕЙ: графический
с подсветкой голубого цвета и элементами
анимации, с разрешением 128х128 пикселя.
- дополнительный дисплей на
внешней крышке c голубой подсветкой.
ПАМЯТЬ:
вместимость
записной книжки: 200 номеров + записная книжка на
SIM-карте до 250 номеров а также память на; 10
входящих звонков, 10 исходящих звонков, 10
оставшихся без ответа звонков.
ПОДДЕРЖКА:
EMS,WAP.
ФУНКЦИИ:
органайзер, EMS, WAP-браузер 1.2.1, система T9 ввода
текста, голосовой набор, виброзвонок, диктофон на
10 минут записи, встроенный модем, возможность
передачи данных и факсов, часы, дата, два
будильника, календарь c четырьмя типами
напоминаний, калькулятор, таймер и секундомер,
полифонические мелодии, 3 игры.
Дыра в
защите почти всех версий Windows, которую Microsoft
считает очень серьезной
Корпорация Microsoft опубликовала
сообщение о дыре в системе защиты почти всех
версий ее ОС Windows, точнее, всех, выпущенных после
1996 г., то есть это предупреждение касается
обладателей Windows 98, Windows 98 Second Edition, Windows Millennium, Windows
NT 4.0, Windows 2000 и Windows XP. Как сообщается, эта дыра
позволяет взломщикам портить и удалять цифровые
сертификаты, хранящиеся на ПК жертвы, которые
используются для доступа к некоторым Web-сайтам и
шифровки электронной почты. Microsoft считает эту
дыру очень серьезной, хотя никакими глобальными
катаклизмами она пользователям не грозит - хакер
может только попортить сертификат, но украсть
его он не может, так же как не сможет получить
контроль над компьютером жертвы и тем более
вывести его из строя.
Уязвимость находится в элементе
управления ActiveX, который обрабатывает
регистрируемые Web-сертификаты. Так что максимум,
что грозит пользователю - это не попасть на
какой-нибудь Web-сайт с ограниченным доступом, на
котором он когда-то зарегистрировался, и не смочь
зашифровать или расшифровать сообщения
электронной почты (система шифровки файлов ESS
поставляется в составе Windows 2000 и Windows XP Professional).
Тем не менее, Microsoft настоятельно
рекомендует всем пользователям Windows 98, Windows 98 Second
Edition, Windows Millennium, Windows NT 4.0, Windows 2000 и Windows XP
немедленно установить на свои компьютеры
заплатку, которую можно скопировать здесь.
Microsoft
открыла коды ключевых компонентов Windows, соблюдая
сроки, установленные в антимонопольном
соглашении с Департаментом Юстиции США и девятью
штатами. Компания сделала доступными для
свободного изучения на веб-сайте Microsoft Developer Network 289
программных интерфейсов API.
Ранее уже сообщалось о
намерениях компании открыть коды 272 API,
используемых в таких распространенных
продуктах, как Internet Explorer, Media Player, Outlook Express, Microsoft
Messenger и Microsoft Java Virtual Machine. По мнению
представителей компании, подобные действия
совершены в полном соответствии с упомянутым
соглашением, поскольку требовалось открыть
внутренние интерфейсы, используемые в пяти
микропрограммных средствах ОС Windows.
Еще 5 августа компания заявила,
что не будет раскрывать лишь один API, позволяющий
делать замену основных программ-помощников Windows.
По словам разработчиков, это может усилить
угрозу заражения компьютерными вирусами машин
пользователей.
Также в начале месяца, как все
помнят, Microsoft объявила о начале программы
лицензирования для внутренних коммуникационных
протоколов. Эта программа позволяет сторонним
разработчикам создавать серверные приложения,
взаимодействующие с Windows 2000 Professional, Windows XP и
будущими ОС посредством протоколов,
используемых внутри этих систем. Программисты не
получат доступ лишь к одному из этих протоколов
из-за его потенциальной уязвимости в защите.
По словам представителей
компании, раскрытие API и коммуникационных
протоколов является предоставлением для широких
кругов довольно существенной интеллектуальной
собственности компании.
Хакеры предприняли очередное
"набег" на сайт ненавистной для многих
Американской ассоциации звукозаписывающих
компаний (RIAA). Эта организация известна своей
жесткой позицией по отношению к свободному
распространению музыки в интернете. В частности,
именно из-за ее действий были вынуждены
закрыться такие файлообменные службы как Napster и
AudioGalaxy. Ранее, в конце июля этого года, хакеры
предприняли массированную DoS-атаку на сайт RIAA, из-за которой
веб-страница ассоциации лейблов была недоступна
в течение нескольких часов.
На этот раз хакеры действовали
более аккуратно, заменив настоящие страницы
сайта поддельными. На первый взгляд, на сайте
вообще ничего не изменилось - все элементы
оформления остались без изменений. Однако смысл
информации, размещенной на сайте хакерами, был
прямо противоположен политике RIAA.
Например, на главной странице
сайта (здесь
можно увидеть ее более крупный скриншот)
появились ссылки на статью "Пиратство может
оказаться полезным для музыкальной индустрии",
(Piracy can be beneficial to the music industry) опубликованной
сайтом CNET News.com. А в
числе часто задаваемых RIAA вопросов оказались
следующие: "Где можно найти информацию о
гигантских обезьянах?", "Есть ли в мире хотя
бы одна работающая платная музыкальная
служба?" и "Когда вы начнете бесплатно
распространять фильмы?".
Главной же лженовостью стало
сообщение о том, что RIAA больше не собирается
преследовать файлообменные сети (большой
скриншот с этой статьей находится здесь). В
статье также говорится о том, что борьба с
пиринговыми сетями часто приносит исполнителям
и звукозаписывающим компаниям только вред. Кроме
того, в лженовости приносятся извинения недавно
закрытому китайскому сайту Listen4Ever, а в конце
страницы приводятся ссылки на несколько песен в
формате mp3, которые предлагается бесплатно и
совершенно легально скачать. Посетителям также
рекомендуется загрузить пиринговый клиент KaZaA
Lite.
Интересно, что через некоторое
время после взлома сайт RIAA "упал", не
выдержав волны желающих посмотреть на "сенсационные"
сообщения. После восстановления работы сайта он
предстал перед посетителями в прежнем виде. От
сообщений о легализации сетей обмена музыкой не
осталось из следа. Впрочем, с не совсем полным
зеркалом взломанного сайта все еще можно
ознакомиться по адресу wintermute.student.umd.edu.
Hudson и JVC
представили новую технологию защиты от
копирования CD-ROM
Японские компании Hudson Soft и Victor Company of Japan (JVC)
объявили о совместной разработке новой
технологии защиты от копирования дисков CD-ROM.
Новая технология, получившая название Root,
основана на программном обеспечении фирмы Hudson и
технологии производства CD-ROM, разработанной JVC. По
информации разработчиков, название "Root" ("корень")
было выбрано чтобы подчеркнуть, что новая
система в корне пресекает попытки незаконного
копирования.
Суть новой защиты заключается в
том, что при изготовлении диска CD-ROM на него
записывается специальный шифрующий код,
благодаря которому при попытке воспользоваться
копией такого диска выводится сообщение об
ошибке. Иными словами, технология Root не позволяет
скопировать программное обеспечение, записанное
на CD-ROM, на диски CD-R или СD-RW. В отличие от
существующих технологий на основе шифрующих
кодов, в системе Root невозможно прочитать этот код
при воспроизведении оригинального диска, что
делает невозможным копирование данных без
расшифровки скрытого кода. Кроме того, по
утверждению представителей Hudson и JVC, эту систему
можно использовать для защиты дисков DVD и других
оптических носителей.
Разработчики намерены
предложить новую технологию Root крупнейшим
японским и американским разработчикам
программного обеспечения.