Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 07.10.02


Информационный Канал Subscribe.Ru


Обзор высоких технологий в области  защиты и взлома

Анонс:

Новинка: Samsung SGH-V200
имеет встроенную цифровую камеру

ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ

СТАНДАРТ: GSM 900/1800

АККУМУЛЯТОРЫ:
900 mAh.

ПРОДОЛЖИТЕЛЬНОСТЬ РАБОТЫ: время работы в режиме разговора - 8 часов, в режиме ожидания - 180 часов.

ДИСПЛЕЙ:  цветной с подсветкой, c разрешением 128x160 пикселя, с поддержкой 65000 цветов

- дополнительный дисплей на внешней крышке c голубой подсветкой и разрешением 64х46 пикселя.

ПАМЯТЬ: вместимость записной книжки: 500 номеров + записная книжка на SIM-карте  250 номеров. Автоматическое запоминание последних: 10 входящих, 10 исходящих, 10 оставшихся без ответа звонков.

ПОДДЕРЖКА: МMS, WAP, GPRS, кодирование речи EFR, FR, HR; подсветка клавиатуры синим цветом, встроенная цифровая камера, E-mail ( POP3 и SMTP ).

ФУНКЦИИ: органайзер, МMS (позволят просматривать и передавать по E-mail: картинки и мелодии на другой мобильный телефон или ПК), видео - конференция , видео - почта, SMS, автодозвон, ускоренный набор номера, упрощенный ввод текста (Т9 System) при наборе SMS, WAP-браузер 1.2.1, возможность передачи данных и факсов,  виброзвонок, часы, будильник, калькулятор, список дел, планировщик, таймер, календарь, 40 мелодий полифонические + возможность записать собственные  мелодии, игры.

ИНФОРМАЦИЯ О ЦЕНАХ: новинка 2002 года.

{ Подробнее
http://www.alliance.com.ua/out.php?pid=2&arid=719 }     

 

Новинка: RoverBook Voyager CT7 - ноутбук эконом-класса

{ Подробнее
http://www.alliance.com.ua/nout.php?arid=712 }

Российская компания Rover Computers объявила о выпуске мобильного компьютера экономической серии RoverBook Voyager CT7, который оснащается 15-дюймовым дисплеем с разрешением 1024х768, настольным процессором Intel Pentium 4 с тактовой частотой от 1600 до 2600 МГц, ОЗУ типа DDR SDRAM объемом от 256 до 1024 Мбайт и 3D/2D AGP4x акселератором с аппаратной поддержкой DVD, что обеспечивает высокую производительность в видеоприложениях.

Новости:

1% ошибок вызывает половину сбоев в программах Microsoft

В корпорации Microsoft продолжается кампания по сокращению количества ошибок и недоработок в программном обеспечении. В начале этого года Билл Гейтс в электронном письме сотрудникам объявил, что фокус при разработке ПО должен сместиться с внедрения инноваций в сторону повышения безопасности продуктов. Такую стратегию Гейтс назвал "надежным компьютингом" (Trustworthy Computing).

А в начале октября очередное письмо, посвященное проблемам безопасности программных продуктов, разослал сотрудникам Microsoft глава этой компании Стив Баллмер. Он призвал разработчиков более тесно контактировать с пользователями программ Microsoft. По мнению Баллмера, у Microsoft есть три главные цели в краткосрочном периоде.

Во-первых, необходимо стараться получать как можно больше отзывов и замечаний от клиентов, во-вторых, необходимо предоставить пользователям более простой и удобный способ обновления программ и исправления содержащихся в них ошибок. Наконец, в-третьих, необходимо обеспечить потребителей программных продуктов Microsoft более эффективной и постоянно доступной технической поддержкой.

В качестве удачного примера совершенствования механизма обратной связи с пользователями Баллмер назвал систему оповещения об ошибках, появившуюся в последних версиях Windows, MS Office и других продуктов. В случае, если в работе приложения возникает ошибка, подробную информацию о ней можно немедленно направить в Microsoft. Эффективность такой системы уже была подтверждена на практике. В частности, о 29% ошибок, исправленных в Service Pack 1 для Windows XP, в Microsoft узнали от пользователей. Во время работы над вторым сервис-паком к Office XP, таким образом были идентифицированы более половины всех ошибок.

Баллмер подчеркнул, что в современном программном обеспечении, состоящем из миллионов строк кода, практически невозможно избежать появления ошибок. Однако 80% сбоев в программах, по словам Баллмера, вызваны двадцатью процентами ошибок, а за половину сбоев ответственен всего 1% "багов". Для исправления таких часто проявляющихся ошибок четко налаженная обратная связь просто незаменима. С полным текстом письма Баллмера (на английском языке), опубликованным сайтом eWeek, можно ознакомиться здесь.

Copyright (C) www.Compulenta.ru

StarForce расширяет в Азии продажи систем защиты от копирования

Российская компания StarForce Technologies, занимающаяся созданием технологий защиты от копирования, и один из крупнейших индийских поставщиков средств разработки программного обеспечения, компания MicroGraphics, объявили о совместном проекте по распространению систем защиты от копирования на территории азиатских стран.

MicroGraphics занимается поставкой индийским компаниям самых различных технических решений для разработки программного обеспечения, включая пакеты для моделирования и создания мультимедийного контента. Кроме того, эта компания обеспечивает техническую поддержку и предоставляет консультационные услуги. В настоящее время индийская индустрия программного обеспечения испытывает насущную потребность в системах защиты от копирования, поэтому MicroGraphics приняла решение обратиться к StarForce с предложением стать официальным дистрибьютором этой компании на территории Индии и других азиатских стран.

Компания MicroGraphics будет продавать систему StarForce Professional 2.0, предназначенную для предотвращения несанкционированного копирования программного обеспечения, распространяемого на CD-ROM, пакет StarForce CD-R 2.0, не позволяющий копировать ПО, записываемое на носители CD-R, пакет StarForce Basic Edition для защиты недорогих программ, а также новейшую систему StarForce Professional 3.0 и технологию защиты файлов формата PDF.

Copyright (C) www.Compulenta.ru

Хакеры надругались над сайтом Госдепартамента США

Неизвестные хакеры произвели в среду подмену главной страницы сайта www.usinfo.state.gov, принадлежащего Государственному департаменту США. Данный сайт предоставлял официальную информацию о США жителям других стран.

По сообщению Reuters, злоумышленники разместили на сайте "непристойности", из-за чего администраторы сервера были вынуждены отключить его от интернета. На момент подготовки данного материала сайт www.usinfo.state.gov оставался недоступен.

По словам представителя Госдепартамента Ричарда Баучера, сайт выполнял чисто информационные функции, и хакеры не могли получить доступ к какой-либо засекреченной информации. В настоящее время по факту взлома сайта проводится расследование. При этом Баучер отказался сообщить какие-либо подробности о размещенных хакерами "непристояностях" и о том, имели ли они политическую окраску.

Copyright (C) www.Compulenta.ru

Новая порция уязвимостей в продуктах Microsoft

Корпорация Microsoft объявила о выпуске очередной порции заплаток к свои программным продуктам. Четыре пакета исправлений позволяют ликвидировать ряд новых дыр, обнаруженных в ОС Windows, СУБД SQL Server и инструментарии Interix SDK, входящем в пакет Microsoft Service for Unix 3.0.

Наиболее серьезными являются уязвимости, обнаруженные в системе помощи ОС Windows и описываемые в бюллетене MS02-055. Эти уязвимости имеются во всех версиях Windows, начиная с Windows 98 и Windows NT 4.0. Система помощи в этих ОС построена на базе языка HTML, а за большую часть ее функциональности отвечает специальный модуль ActiveX, который и является уязвимым для атак.

Первая уязвимость, по классификации Microsoft, является критической. Одна из функций в модуле ActiveX содержит непроверяемый буфер, вызвав переполнение которого, злоумышленник может захватить контроль над компьютером. Использовать уязвимость можно посредством специальным образом скомпонованной веб-страницы или электронного письма в формате HTML. Атаки по электронной почте не опасны для систем, в которых установлены пакеты Outlook Express 6 или Outlook 2002, либо Outlook 98 или Outlook 2000 с модулем Outlook Email Security Update.

Еще одна уязвимость в системе помощи Windows имеет среднюю степень опасности, которая сводится к тому, что в файлах помощи Windows могут размещаться ярлыки для осуществления тех или иных действий с системой. В систему помощи заложены механизмы обеспечения безопасности, позволяющие использовать такие ярлыки только надежным файлам помощи.

Однако недавно были обнаружены способы обхода защиты. Если файл с ярлыком находится в папке Temporary Internet Files с кэшем Internet Explorer, то он может быть ошибочно отнесен к надежным. Таким образом, злоумышленник получает возможность производить в системе любые действия. Однако использовать эту уязвимость сложно. Для этого нужно знать точный путь к кэшу Internet Explorer, который располагается в папках со случайными именами, вложенных в папку Temporary Internet Files.

Еще две средних по опасности уязвимости содержатся в операционных системах Windows 98 (с установленным пакетом Plus!), Me и XP. Они связана с функцией сжатых папок (Compressed Folders), которая позволяет работать с архивами .zip как с папками. Первая уязвимость сводится к возможности переполнения буфера. Разместив в архиве файл с особым именем злоумышленник может "подвесить" оболочку Explorer или захватить управление компьютером.

Вторая уязвимость заключается в том, что функция разархивирования может помещать в файлы не в ту папку, которую задал пользователь. В результате, злоумышленник может положить любую программу или документ в какую угодно папку, в том числе и в папку автозагрузки. Описание уязвимости и ссылки на файлы с заплатками можно найти в бюллетене MS02-054.

Кроме того, Microsoft выпустила кумулятивный патч к СУБД SQL Server 7 и 2000. Он исправляет несколько уязвимостей, обнаруженных в SQL Server в разное время. Некоторые дыры, которые ликвидирует данная заплатка, относятся к критическим. Информацию о кумулятивном патче и дырах в SQL Server можно найти в бюллетене MS02-056. Наконец, дыра в Interix SDK актуальна для ОС семейства Windows NT и способна привести к запуску на пораженной машине произвольного кода и проведению DoS-атаки. Информацию об уязвимости можно найти в бюллетене MS02-057

Copyright (C) www.Compulenta.ru

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Ведущий рассылки - Андрей Барановский
Программирование - Тарас Бездетный

www.inroad.kiev.ua  ,  www.alliance.com.ua
www.psiholog.kiev.ua , www.relax1.com
www.Qplaze.com


Another Banner Network

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное