Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 11.12.2003


Информационный Канал Subscribe.Ru


Обзор высоких технологий в области  защиты и взлома

Анонс:

Palm Zire 71

Карманный компьютер младшего уровня значительно поумнел относительно своего предшественника. Причем поумнел настолько, что даже проводить какое-либо сравнение кажется неуместным. Не верите? Думаем, после знакомства с устройством вы измените свое мнение.

{ Подробнее
http://www.alliance.com.ua/out.php?pid=8&arid=2445 }  

  


Новости:

Yahoo: новые инициативы в борьбе со спамерами и хакерами

Интернет-компания Yahoo! предложила механизм идентификации отправителей электронных сообщений с целью предотвращения использования подложных адресов спамерами. Технология DomainKeys предполагает, что владельцы доменов создадут открытый и секретный ключи; письмо, отправляемое с домена, будет в заголовке иметь цифровую подпись с секретным ключом; получатели будут совмещать секретный ключ и открытый ключ, регистрируемый в DNS. Внедрение этой технологии Yahoo! предполагает провести в следующем году. В ближайшее время компания намерена опубликовать технические документы, чтобы ознакомить с новой разработкой интернет-общественность.

По заявлению представителей Yahoo!, технология DomainKeys будет доступна для интернет провайдеров на безвозмездной основе.

Также сегодня сообщается о том, что Yahoo! ликвидировала погрешности в сервисе бесплатной почты, позволявшие злоумышленникам получать доступ к компьютерам пользователей. Доступ к бесплатным ящикам почтового сервиса Yahoo! осуществляется через веб-интерфейс, при этом задействованы различные скрипты на Java, JavaScript, VB Script, Active X, и HTML. Злоумышленник мог послать пользователю сервиса письмо со скриптом, при открытии которого первый получал доступ к конфиденциальной информации жертвы. Программисты Yahoo! предприняли меры по блокировки механизма обработки скриптов.

(c) www.cnews.ru

 

Сайт SCO снова пал жертвой DoS-атаки

Сайт компании SCO Group в очередной раз подвергся массированной DoS-атаке. Напомним, что под атакой типа "отказ в обслуживании" понимают отправку серверу-жертве очень большого количества фальшивых запросов, настолько большого, что сервер с ними просто-напросто не справляется и перестает обслуживать посетителей.

Впервые нападение подобного рода было организовано на интернет-сайт SCO еще весной нынешнего года, затем атака повторилась в конце августа. Как сообщил директор SCO по связям с общественностью Блейк Стоуэлл, на этот раз лавина ничего фальшивых запросов обрушилась на них в 6:20 утра в среду и продолжалась до самого вечера. Удар, помимо сайта SCO, вывел из строя практически всю внутреннюю информационную инфраструктуру компании: почтовые сервисы, службу поддержки и так далее.

Естественно, пострадавшая сторона во всем винит сообщество open source, с которым на протяжении вот уже девяти месяцев ведет непримиримую войну. Суть конфликта сводится к тому, что корпорация IBM незаконно открыла исходный код операционной системы Unix System V, права на который принадлежат SCO. Впоследствии фрагменты этого года были использованы разработчиками Linux. В результате, теперь SCO требует от IBM выплаты компенсации, а от пользователей Linux - приобретения лицензий. При этом, однако, никаких весомых доказательств истцы не предъявляют. Интересно, что менее недели назад суд обязал SCO в тридцатидневный срок обосновать свои претензии и представить ответчикам "ворованный" код. SCO же в ответ намерена инициировать новую серию исков. Между тем, акции компании в среду упали на 5%, остановившись на отметке в $14,86.

(c) www.compulenta.ru

 

Для борьбы с пиратами RIAA нанимает спецагентов

Американская ассоциация звукозаписывающих компаний (RIAA) наняла на работу бывшего директора Бюро по контролю над распространением огнестрельного оружия, взрывчатых веществ, табака и алкоголя (ATF) Брэдли Баклса. Баклс возглавил Бюро в 1999 году, взяв на себя обязанности по распределению 800-миллионного бюджета и управлению деятельностью почти пяти тысяч сотрудников. Однако 3 января нынешнего года, после 30 лет службы Брэдли Баклс неожиданно покинул ATF.

Теперь, как сообщается, Баклс возглавит антипиратское подразделение RIAA. Следует отметить, что Американская ассоциация звукозаписывающих компаний в настоящее время ведет активную борьбу с нелегальным файлообменом в интернете. Первая серия исков против пользователей пиринговых сетей была подана в начале сентября, и с тех пор количество "жертв" RIAA среди американцев достигло почти 400 человек. Владельцы копирайтов, как правило, ограничиваются штрафами в размере 1-3 тысяч долларов США. При этом сотрудники RIAA отмечают резкое падение интереса к Р2Р-сервисам и, напротив, увеличение объемов легально загруженных композиций. Однако останавливаться на достигнутом правообладатели не собираются. Поэтому неудивительно, что Ассоциация ищет все новые и новые пути искоренения онлайнового пиратства.

Интересно также, что война с сетевым файлообменом началась и в Японии: здесь под давлением компаний Nintendo и Hudson Soft были арестованы два пользователя пиринговой службы Winny. Правда, никаких уголовных обвинений им пока не предъявили.

(c) www.compulenta.ru

 

Распределенная DoS-атака по телефону

Технология распределенной DoS-атаки (denial of service), когда огромное количество одновременных запросов перегружают сервер, недавно была применена против английской полиции. В качестве программ-троянов, устанавливающихся на компьютерах других пользователей и посылающих с них запросы, невольно выступили местные жители. Прикрытием для акции был выбран популярный MP3-плеер Apple iPod.


Некий хулиган организовал массовую рассылку писем, в которых сообщалось, что с кредитной карточки получателя по ошибке было списано 399,99 фунта стерлингов за покупку МР3-плеера iPod. Чтобы уладить ситуацию, ему предлагалось позвонить по прилагавшемуся номеру телефона. Но это был номер не указанной в письме компании UK Cards Limited, а центральное полицейское управление Кембриджшира. Разумеется, позднее выяснилось, что компания с таким названием на самом деле и не существовала.

Через несколько дней королевская полиция задержала двадцатиоднолетнего подозреваемого, который затем был из-под стражи отпущен под залог.

(c) www.compulenta.ru

 


 

 

 

Спонсор: "QPLAZE" - игры для J2ME - мобил

Обновлен сервер "Проекта - Alliance.com.ua"
 

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Директор проекта - Андрей Барановский
Программирование - Тарас Бездетный
www.alliance.com.ua



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное