Обзор
высоких технологий в области защиты и взлома
Анонс:
Исключительно
женский телефон
Дамы могут
возрадоваться, наконец появился телефон, на
который не позарится ни один представитель
прямоходящей части мужского населения нашей
планеты :-) Телефон является универсальным
способом хранения косметики, помимо этого он
обладает встроенной возможностью подсчитывать
набранные или набираемые калории, что очень
немаловажно, и не только для женщин. О
возможности позвонить вы уже догадались :-)
На раннем hizone.info появлялся
небольшой обзор наиболее доступных конкурентов
известного творения компании Sony. Прошло полгода,
и мы попробуем вернуться к данной теме. За это
время могло многое измениться, что мы и
попытаемся выяснить. Стоит сказать, что
различные компании стараются если не повторить
успех AIBO, то, по крайней мере, погреться в лучах
его славы и популярности. Покупатели, в свою
очередь, относятся к подобным продуктам, как и ко
всему новому и необычному, с достаточным
интересом. Вполне возможно, что именно этим
объясняется такое разнообразие...
Дмитрий
Скляров выступает в качестве свидетеля в
американском суде
В окружном суде калифорнийского
Сан-Хосе продолжаются слушания по делу США
против компании Elcomsoft. Напомним, что эта
российская компания обвиняется в нарушении
Закона об авторском праве в цифровую эпоху (DMCA).
Поводом для выдвижения обвинений послужила
разработка и продажа программы Advanced eBook Processor,
позволяющей взламывать защиту электронных книг
в формате Adobe eBook. Преследование Elcomsoft было начато
летом прошлого года, когда агенты ФБР арестовали
программиста Elcomsoft и одного из главных
разработчиков Advanced eBook Processor Дмитрия Склярова во
время хакерской конференции DefCon. "Компьюлента"
подробно освещала тогдашние события, а
информацию о них можно найти здесь.
Судебные слушания по делу против Elcomsoft начались
на прошлой неделе. Первоначально на них
заслушивались показания свидетелей со стороны
обвинения. Причем, несмотря на протесты защиты,
обвинение представило в качестве свидетельства
видеозапись допроса Дмитрия Склярова
прокурорами. Сам программист также
присутствовал на заседании, но лично не выступал.
В понедельник суд начал заслушивать показания
свидетелей со стороны защиты, одним из главных
среди которых является Скляров. На этот раз
российский программист выступил перед судом "вживую".
В своей речи Скляров заявил, что при работе над
программой он не задумывался о том, что она может
оказаться противозаконной на территории США. В
России разработка и использование таких
программ являются легальными, отметил Скляров.
Сомнение в том, что Elcomsoft подпадает под действие
американских законов, ранее выразил и
представитель Adobe, выступавший на процессе в
качестве свидетеля обвинения.
По словам Склярова, Advanced eBook Processor
разрабатывалась не для пиратов, а для легальных
владельцев электронных книг, которые имеют
полное право скопировать содержимое книги на
свой ноутбук или КПК для чтения в дороге.
Копирование текста книги в программу синтеза
речи позволяет читать ее слепым людям. И хотя в
видеозаписи, продемонстрированной суду на
прошлой неделе, Скляров признал, что программа
может использоваться в "недобрых" целях,
теперь он подчеркнул, что компания пыталась
максимально избежать этого. В частности, высокая
цена программы - 100 долл. США - объясняется
желанием привлечь серьезных клиентов, а не
книжных пиратов.
Скляров также отметил, что ядро Advanced eBook Processor
практически идентично ядру утилиты для
восстановления паролей PDF-файлов Advanced PDF Password
Recovery, которая до сих пор продается Elcomsoft, в том
числе и американцам. А глава Elcomsoft Владимир
Каталов, также выступавший на слушаниях, отметил,
что продукты компании покупали и федеральные
ведомства США, в числе которых ФБР, Министерство
юстиции и многие другие.
Несмотря на это, в понедельник судья Рональд Уайт
отказался снять с Elcomsoft обвинение в преступном
сговоре, как того требовала защита. Поводом для
выдвинутого предложения о снятии обвинения
стали показания нескольких агентов ФБР, которые,
по мнению адвокатов, в ходе расследования не
смогли обнаружить никакого сговора компании с
какими-либо другими структурами.
Создатель
программы для взлома защиты DVD не считает себя
виновным
Создатель самой известной
программы для взлома защиты DVD - DeCSS - Йон Йохансен
не считает себя виновным в нарушении норвежского
законодательства. Обвинения были предъявлены 19-летнему
хакеру в феврале нынешнего года, после того как
норвежские власти получили жалобу со стороны
Американской кинематографической ассоциации
(MPAA), недовольной тем, что Йохансен
распространяет утилиту, позволяющую свободно
копировать содержимое DVD.
Направляясь в зал суда, Йохансен сказал
журналистам: "Мы правы. В этом уверены
большинство людей, за исключением отдела по
борьбе с экономическими преступлениями и
киноиндустрии". Среди основных аргументов в
защиту Йохансена отмечается тот факт, что он не
является автором алгоритма взлома технологии CSS
(Content Scrambling System - система шифрования содержимого),
использующейся для защиты DVD от копирования.
Соответствующий программный код Йохансен,
которому в ту пору было 15 лет, получил от других
хакеров, проживающих за пределами Норвегии. Этот
код он использовал для создания программы
просмотра DVD под ОС Linux, легальный DVD-плеер для
которой отсутствует.
По словам адвоката Йохансена, его подзащитный
имеет полное право копировать содержимое
легально приобретенного им DVD. Это мнение, по-видимому,
разделяют и прокуроры, которые предъявляют юному
хакеру обвинения по статье о незаконном доступе
к данным посредством взлома, а не в пособничестве
нарушению копирайта. Защита, однако, полагает,
что поскольку Йохансен не является автором
алгоритма взлома, все обвинения против него
необоснованы
В "Лаборатории
Касперского" разработали персональный
брандмауэр и пакет для борьбы со спамом
Компания "Лаборатория
Касперского", известная, в первую очередь,
своими антивирусами, объявила о выпуске
нескольких новых пакетов для обеспечения
информационной безопасности предприятий и
частных лиц. На корпоративный сектор нацелен
пакет Kaspersky Anti-Spam, который, как явствует из
названия, предназначен для борьбы с
нежелательной электронной корреспонденцией, или,
проще говря, спамом. Второй пакет - Kaspersky Anti-Hacker -
представляет собой персональный брандмауэр и
ориентирован, в первую очередь, на домашних
пользователей.
Целевой аудиторией пакета Kaspersky Anti-Spam являются
предприятия малого и среднего бизнеса, а его
разработка велась "Лабораторией Касперского"
совместно с компанией "Ашманов и партнеры".
По сути, Kaspersky Anti-Spam представляет собой фильтр,
проверяющий входящий поток писем на предмет
наличия в нем спама. Система фильтрации может
быть установлена как на специально выделенном
сервере, так и на уже существующем сервере
электронной почты. Во втором случае продукт
может выполнять также функции основного
почтового сервера.
Фильтрация входящей почты производится с
помощью четырехуровневого алгоритма,
позволяющего анализировать корреспонденцию на
пяти языках: русском, английском, испанском,
французском и немецком. В первую очередь, письмо
проверяется интеллектуальным модулем
распознавания содержания письма SpamTest, которое,
по заявлению разработчиков, способно отличить
отличать различные типы спама от нормальных
птсем. Во-вторых, программой используется
сигнатурный метод, когда каждое письмо
сравнивается с существующими шаблонами в
ежедневно обновляемой базе данных, содержащей
образцы спама (это напоминает метод работы
антивируса). Далее производится анализ по
формальным признакам письма (способу рассылки,
отправителю, адресу, пути следования и другим
признакам). Наконец, Kaspersky Anti-Spam использует
традиционный метод "чёрных списков" (blacklist),
осуществляя фильтрацию писем по адресам,
признанным источниками спама и занесенными в
постоянно обновляемые общедоступные списки.
Такая комплексная методика, по сообщению "Лаборатории
Касперского" позволяет отсекать до 95% спама из
корпоративной электронной почты. В результате
проверки каждое письмо получает специальную
метку, соответствующую уровню его
принадлежности к спаму. Обнаруженный спам, в
соответствии с правилами обработки и
настройками системы, может быть пропущен, удален,
отложен, изменен или перенаправлен на другой
адрес. Комплект дополнительных услуг включает
ежедневное обновление баз данных образцов и
формальных признаков спама, а также регулярное
обновление интеллектуальных модулей
распознавания. Немаловажно и то, что настройка
пакета может осуществляться удаленно, через веб-интерфейс.
Пакет Kaspersky Anti-Hacker, как уже отмечалось,
предназначен для домашних пользователей. По этой
причине разработчики постарались максимально
упростить интерфейс программы и приемы работы с
ней. Кaspersky Anti-Hacker позволяет определять правила
безопасности для любых приложений, потоков
данных (TCP, UDP, ICMP и др.), конкретных IP-адресов, веб-адресов
и портов. Для управления программой существуют
пять предустановленных уровней защиты. Для более
квалифицированных пользователей в программе
сохранена возможность ручной установки
параметров, а также система самообучения,
которая автоматически настраивает пакет в
соответствии с установленным на компьютере ПО. Кaspersky
Anti-Hacker включает почти все компоненты
современного персонального брандмауэра. К числу
его недостатков можно отнести, пожалуй, лишь
отсутствие встроенного модуля блокировки
рекламных баннеров.