Обзор
высоких технологий в области защиты и взлома
Обзор рынка:
Мобилы
шпионят за нами!
Новый секретный проект
правительства Великобритании под названием Celldar
позволит шпионить за любым человеком, обладающим
мобильным телефоном, в любое время и в любом
месте, где имеется зона радиопокрытия.
Секретное исследование
радиолокационной технологии, проводимое
правительством Великобритании, позволит создать
беспрецедентную систему слежения в стиле "Большого
брата".
Принципиально новая технология,
пренебрегая любыми принципами гражданских
свобод, дает правоохранительным органам и
спецслужбам возможность отслеживать
перемещения абонентов в "реальном режиме
времени" практически в любой точке
Великобритании.
Технология "видит" форму объекта, когда
радиоволны, излучаемые сотовыми базовыми
станциями, встречают препятствие. Сигналы,
отраженные обратно неподвижным объектом,
например, стеной или деревом, отфильтровываются
приемником. Это позволяет отслеживать все, что
движется, например, автомобили или людей. Ранее
для радаров требовалось массивное фиксированное
оборудование, а также считалось, что сигналы,
передаваемые базовыми станциями, являются
слишком слабыми для использования в подобных
целях.
Патенты,
принадлежащие хакеру, помешают работе Microsoft
Как сообщает американское
интернет-издание Wired News, возможности программно-аппаратной
системы Palladium, направленной на защиту авторского
контента, могут быть значительно ограничены
благодаря усилиям хакеров. Система Palladium была
разработана Microsoft для защиты цифровой музыки и
видео от незаконного распространения.
На коференции USENIX Security Symposium, прошедшей в августе,
были высказаны опасения в том, что Palladium может
использоваться и для защиты от незаконного
распространения пиратских программных
продуктов. И хотя представитель Microsoft Питер Бидль
убеждал участников конференции, что Palladium не
может быть использована для контроля за
соблюдением норм лицензий на программное
обеспечение, один из участников симпозиума
принял дополнительные меры для того, чтобы этого
не произошло.
Хакер, известный под именем Lucky Green, вскоре после
окончания конференции USENIX подал заявку на
получение патента, описывающего методику
использования Palladium для защиты от незаконного
использования программного обеспечения. Хакер
заявил, что не намерен применять на практике
технологии, которые пытается запатентовать. Он
собирается использовать эти патенты (в том
случае, если он их получит), для того чтобы никто
не смог внедрить подобную технологию на практике.
По мнению профессора права Дэна Берка, заявка Lucky
Green вполне законна - он имеет право на получение
патентов, в которых описывается, как можно
улучшить существующие технологии и направить их
на решение новых задач. Впрочем, Microsoft может
попытаться доказать, что система защиты ПО с
помощью Palladium была изначально разработана именно
в софтверной компании. Если же Microsoft
действительно не собирается контролировать
использование ПО с помощью Palladium, то действия Lucky
Green не имеют для компании особой важности.
Мошенники
крадут номера кредитных карт у пользователей Yahoo
Компания Yahoo предупредила
пользователей своих интернет-сервисов о том, что
неизвестные мошенники могут попытаться
заполучить их номера кредитных карт. Причиной
тому послужила массовая почтовая рассылка,
произведенная неизвестными лицами от имени Yahoo. В
письмах содержалось уведомление о необходимости
оплаты услуг Yahoo и запрашивался номер кредитной
карты.
Вскоре после этой акции мошенников Yahoo разослала
своим пользователям предупреждение о том, что от
ее имени действуют неизвестные злоумышленники.
Сама компания никогда не запрашивает номера
кредитных карт по электронной почте, а
использует более надежные и безопасные средства.
По всей видимости, мошенники пытаются сыграть на
том, что Yahoo постепенно вводит все больше и больше
платных услуг. Часть из них являются более
удобными версиями существующих бесплатных
сервисов. Многие услуги, ранее бывшие
бесплатными, переводятся на платную основу, а
кроме того, Yahoo постоянно вводит совершенно новые
коммерческие сервисы.
ThumbDrive TOUCH:
семейство USB-брелков с биометрической
идентификацией личности
Биометрические технологии в
настоящее время популярны. Выпускаются
соответствующие мышки, ноутбуки, клавиатуры и т.п.
Теперь вот мода переходит и на другие подходящие
для этой цели устройства. Например, на
широкоизвестные USB-брелки для хранения данных. И
действительно, что может быть логичнее, чем
оснащать поддержкой биометрических технологий -
в нашем случае идентификацией по отпечаткам
пальцев - подобные устройства.
Теперь, после этих кратких и несколько
отвлеченных размышлений "на тему", мы
приведем конкретный пример такого USB-брелка,
идентифицирующего владельца по его пальцам. Речь
идет о ThumbDrive TOUCH, который поставляется на рынок на
редкость малоизвестной у нас сингапурской
компанией Trek 2000 International.
На данный момент линейка ThumbDrive TOUCH представлена
следующими моделями, отличающимися между собой,
разумеется, объемом флэш-памяти: 8Mб, 16Mб, 32Mб, 64Mб,
128Mб, 256Mб и 512Mб. О розничных ценах информации нет.
Подробности