Обзор
высоких технологий в области защиты и взлома
Новости:
"Броня"
для корпоративных сетей
Symantec анонсировала Symantec
Enterprise Security - стратегию и комплект ПО,
предназначенные для защиты корпоративных сетей
от вторжений и Internet-вирусов, невиданное
нашествие которых отмечалось в последние месяцы.
Комплект будет состоять из трех основных
компонентов - системы обнаружения вторжений,
антивирусного ПО и механизма фильтрации
информационного наполнения. Пользователи
комплекта смогут разрабатывать индивидуальные
схемы защиты информации, исходя из
бизнес-потребностей предприятия. В комплект
также войдет Symantec Digital Immune System - работающая в
реальном времени система обнаружения и
устранения брешей, позволяющая также
производить оценку степени уязвимости, получать
консультации и пользоваться услугами
техподдержки. Symantec Security Systems выйдет в версиях для
NT, Windows 2000 и Solaris.
Lucent
представила программу Signature FMS для борьбы с
мошенничеством в области связи
Lucent Technologies представила
новое программное обеспечение для борьбы с
мошенничеством в области связи. ПО Signature Fraud Management
System (Signature FMS) может использоваться операторами
как проводной, так и беспроводной связи. Система
может в реальном времени динамически оценивать
изменения в поведении абонентов с целью
обнаружения действий, характерных для
злоумышленников. Ассоциация по борьбе с
мошенничеством в области связи оценивает
ежегодные убытки операторов и абонентов более
чем в $12 млрд
Описание: При
установленной поддержке TCP/IP, утилита удаленного
администрирования содержит тривиальное
переполнение буфера, псевдо-HTTP-запрос "GET /" и
далее буфер свыше 4K приводит к переполнению, что
можно использовать для удаленного выполнения
троянского кода. Кроме того, при крахе TCP/IP
приложения имевшего открытые порты не
освобождается порт, что можно использовать для
DoS-атак.
Поставить
Сеть под контроль хотят не только в России
Министр юстиции
Германии Herta Daeubler-Gmelin выступила 27 июня с
заявлением, в котором призвала создать
международные законы против пропаганды
ненависти в Интернете, а также ужесточить спрос с
провайдеров за размещение на их серверах
информации расистского и ксенофобского
характера. По ее мнению, то, что недопустимо в
обычных печатных СМИ, должно быть недопустимо и в
Интернете. Сейчас в Германии насчитывается 330
сайтов, пропагандирующих различные формы
ненависти, четыре года тому назад их было в 10 раз
меньше. В США сейчас 2000 таких сайтов, причем
несколько десятков из них содержат подробные
описания технологии самодельного изготовления
бомб. Также Herta Daeubler-Gmelin обратила внимание на то,
что некоторые онлайновые магазины торгуют
экстремистской литературой.
Быть в курсе
дела в области информационной безопасности -
значит быть защищенным от противоправных
действий в Интернет. Во ного мэто достигается за
счет грамотного знакомства с первоисточниками.
Наш тест знаний поможет вам проверить ваш
профессионализм в области высоких технологий
защиты и взлома.
Источник данных - проект Inroad.
Оказалось, что есть
вопросы по результатам - много было
скринсейверов со средними результатами, когда
люди не совсем верно поняли инструкцию - надо
присылать только тот скринсейвер, где написано -
"Ваши результаты - наивысшие". Остальное за
победу не считается. Тем нем менее время еще есть
и испытание
продолжается - проверьте свои знания."