Обзор высоких технологий в
области защиты и взлома
Анонс:
Palm Zire 71
Карманный компьютер младшего
уровня значительно поумнел относительно своего предшественника. Причем
поумнел настолько, что даже проводить какое-либо сравнение кажется
неуместным. Не верите? Думаем, после знакомства с устройством вы измените
свое мнение.
Yahoo: новые
инициативы в борьбе со спамерами и хакерами
Интернет-компания Yahoo! предложила механизм идентификации отправителей
электронных сообщений с целью предотвращения использования подложных
адресов спамерами. Технология DomainKeys предполагает, что владельцы
доменов создадут открытый и секретный ключи; письмо, отправляемое с
домена, будет в заголовке иметь цифровую подпись с секретным ключом;
получатели будут совмещать секретный ключ и открытый ключ, регистрируемый
в DNS. Внедрение этой технологии Yahoo! предполагает провести в следующем
году. В ближайшее время компания намерена опубликовать технические
документы, чтобы ознакомить с новой разработкой интернет-общественность.
По заявлению представителей Yahoo!, технология DomainKeys будет доступна
для интернет провайдеров на безвозмездной основе.
Также сегодня сообщается о том, что Yahoo! ликвидировала погрешности в
сервисе бесплатной почты, позволявшие злоумышленникам получать доступ к
компьютерам пользователей. Доступ к бесплатным ящикам почтового сервиса
Yahoo! осуществляется через веб-интерфейс, при этом задействованы
различные скрипты на Java, JavaScript, VB Script, Active X, и HTML.
Злоумышленник мог послать пользователю сервиса письмо со скриптом, при
открытии которого первый получал доступ к конфиденциальной информации
жертвы. Программисты Yahoo! предприняли меры по блокировки механизма
обработки скриптов.
Сайт
компании SCO Group в очередной раз подвергся массированной DoS-атаке.
Напомним, что под атакой типа "отказ в обслуживании" понимают отправку
серверу-жертве очень большого количества фальшивых запросов, настолько
большого, что сервер с ними просто-напросто не справляется и перестает
обслуживать посетителей.
Впервые нападение подобного рода было организовано на интернет-сайт SCO
еще весной нынешнего года, затем атака повторилась в конце августа. Как
сообщил директор SCO по связям с общественностью Блейк Стоуэлл, на этот
раз лавина ничего фальшивых запросов обрушилась на них в 6:20 утра в среду
и продолжалась до самого вечера. Удар, помимо сайта SCO, вывел из строя
практически всю внутреннюю информационную инфраструктуру компании:
почтовые сервисы, службу поддержки и так далее.
Естественно, пострадавшая сторона во всем винит сообщество open source, с
которым на протяжении вот уже девяти месяцев ведет непримиримую войну.
Суть конфликта сводится к тому, что корпорация IBM незаконно открыла
исходный код операционной системы Unix System V, права на который
принадлежат SCO. Впоследствии фрагменты этого года были использованы
разработчиками Linux. В результате, теперь SCO требует от IBM выплаты
компенсации, а от пользователей Linux - приобретения лицензий. При этом,
однако, никаких весомых доказательств истцы не предъявляют. Интересно, что
менее недели назад суд обязал SCO в тридцатидневный срок обосновать свои
претензии и представить ответчикам "ворованный" код. SCO же в ответ
намерена инициировать новую серию исков. Между тем, акции компании в среду
упали на 5%, остановившись на отметке в $14,86.
Американская ассоциация звукозаписывающих компаний (RIAA) наняла на работу
бывшего директора Бюро по контролю над распространением огнестрельного
оружия, взрывчатых веществ, табака и алкоголя (ATF) Брэдли Баклса. Баклс
возглавил Бюро в 1999 году, взяв на себя обязанности по распределению
800-миллионного бюджета и управлению деятельностью почти пяти тысяч
сотрудников. Однако 3 января нынешнего года, после 30 лет службы Брэдли
Баклс неожиданно покинул ATF.
Теперь, как сообщается, Баклс возглавит антипиратское подразделение RIAA.
Следует отметить, что Американская ассоциация звукозаписывающих компаний в
настоящее время ведет активную борьбу с нелегальным файлообменом в
интернете. Первая серия исков против пользователей пиринговых сетей была
подана в начале сентября, и с тех пор количество "жертв" RIAA среди
американцев достигло почти 400 человек. Владельцы копирайтов, как правило,
ограничиваются штрафами в размере 1-3 тысяч долларов США. При этом
сотрудники RIAA отмечают резкое падение интереса к Р2Р-сервисам и,
напротив, увеличение объемов легально загруженных композиций. Однако
останавливаться на достигнутом правообладатели не собираются. Поэтому
неудивительно, что Ассоциация ищет все новые и новые пути искоренения
онлайнового пиратства.
Интересно также, что война с сетевым файлообменом началась и в Японии:
здесь под давлением компаний Nintendo и Hudson Soft были арестованы два
пользователя пиринговой службы Winny. Правда, никаких уголовных обвинений
им пока не предъявили.
Технология
распределенной DoS-атаки (denial of service), когда огромное количество
одновременных запросов перегружают сервер, недавно была применена против
английской полиции. В качестве программ-троянов, устанавливающихся на
компьютерах других пользователей и посылающих с них запросы, невольно
выступили местные жители. Прикрытием для акции был выбран популярный
MP3-плеер Apple iPod.
Некий хулиган организовал массовую рассылку писем, в которых сообщалось,
что с кредитной карточки получателя по ошибке было списано 399,99 фунта
стерлингов за покупку МР3-плеера iPod. Чтобы уладить ситуацию, ему
предлагалось позвонить по прилагавшемуся номеру телефона. Но это был номер
не указанной в письме компании UK Cards Limited, а центральное полицейское
управление Кембриджшира. Разумеется, позднее выяснилось, что компания с
таким названием на самом деле и не существовала.
Через несколько дней королевская полиция задержала двадцатиоднолетнего
подозреваемого, который затем был из-под стражи отпущен под залог.