Обзор
высоких технологий в области защиты и взлома
Новости:
Хакеры
заменили главную страницу сайта Nike
Вчера хакерами был
взломан корпоративный сайт компании Nike - www.nike.com и
произведена замена главной страницы на текст о
"неравенстве" глобальной экономики и
направленный против сентябрьского форума
мировой экономики, который состоится в
Мельбурне, Австралия - "закройте форум по
мировой экономике" . Представитель компании
заявил, что технический персонал Nike быстро
восстановил прежнее содержимое сайта. По
оставленным следам ведутся поиски
злоумышленников.
Власти
США
выслеживают наркоманов с помощью cookies
Власти США используют
технологию cookies для сбора в Интернете данных о
людях, интересующихся наркотиками и посещающих
соответствующие сайты.
Как сообщила во вторник
Scripps Howard News, правительственная служба по борьбе с
наркотиками (White House Office of National Drug Control Policy) с
помощью баннеров, а также "наркотических"
ключевых слов, зарезервированных в поисковых
системах, заманивает посетителей на свой
антинаркотический сайт Freevibe.com. При посещении
сайта компьютер пользователя заражают cookies -
короткими текстовыми файлами, сохраняющими
определенную информацию о посетителе сайта.
Хотя на сайте Freevibe.com
говорится, что "никакая персональная
информация не будет передаваться другим
организациям", рекламные баннеры сайта
связаны со скандально известным рекламным
агентством DoubleClick, которое уже несколько раз
обвиняли в том, что оно собирает приватную
информацию с помощью cookies и передает ее третьим
сторонам.
Напомним, что буквально
на прошлой неделе консультант по вопросам
компьютерной безопасности из Массачусетса
Ричард Смит выступил перед членами Комитета по
коммерции Сената США со своими открытиями в
области использования cookies. Проведя исследование
нескольких сайтов с помощью специальных
программ, отслеживающих передачу данных, Смит
выяснил, что DoubleClick без
спроса получает персональную информацию о тех,
кто пользовался услугами AltaVista, RealNetworks и Travelocity.
Среди информации, передаваемой с сайтов
"третьей стороне", - электронные и домашние
адреса, номера социальной безопасности (social security
number), номера рейсов и другие данные, которые люди
вводят в электронные формы, делая различные
заказы. Кроме того, cookies, которые DoubleClick оставляет
на компьютерах пользователей во время посещения
ими сайтов, позволяют отследить, какие разделы
сайтов посещал пользователь, даже если он ничего
не заказывал.
После того, как было
обнаружено, что аналогичная техника
используется на антинаркотическом сайте Freevibe.com,
представители правительственной службы по
борьбе с наркотиками, естественно, поспешили
отвергнуть обвинения в шпионаже. По их словам,
cookies являются частью технологии баннерной
рекламы, при этом сам правительственный сайт не
собирает информацию о посетителях, а лишь
пользуется статистикой для анализа
эффективности рекламы.
Computer
Associates
выпускает систему защиты данных ARCserve
Компания Computer Associates
International, Inc. (CA), поставщик решений для
электронного бизнеса, объявила о выпуске и
начале широкомасштабных поставок продукта ARCserve
2000. По заявлению CA, ARCserve 2000 представляет собой
новое поколение решений по защите данных,
которое обеспечивает полное резервирование с
интегрированными функциями поиска вирусов,
лечения зараженных файлов и автоматического
обновления вирусных сигнатур.
ARCserve 2000 выполняет
бессерверное резервирование в сетях хранения
данных (SAN). При этом, как сообщается, это ПО
обеспечивает не только высокую
производительность, но и позволяет полностью
защищать данные при нулевом воздействии на
серверы электронного бизнеса.
Среди особенностей
ARCserve 2000 следует отметить web-стиль графического
интерфейса пользователя для дистанционного,
межплатформенного и централизованного решения
задач, связанных с хранением данных;
интегрированные функции поиска вирусов, лечения
зараженных файлов и автоматического обновления
вирусных сигнатур; развитую поддержку Windows 2000,
включая защиту баз данных Active Directory и COM+, полное
восстановление после сбоев и активную поддержку
кластеризации. Корпоративная масштабируемость
повышается за счет дистанционной
централизованной базы данных ARCserve 2000.
В систему ARCserve 2000
интегрирована версия антивирусного продукта CA
InoculateIT, которая при копировании файлов
автоматически сканирует их на вирусы и лечит на
лету. К тому же механизм сканирования вирусов
автоматически обновляет файл описаний вирусов,
гарантируя защиту от новых вирусов.
Microsoft
пообещала встроить в ОС Windows Whistler спецификацию P3P
для повышения уровня защищенности информации
Microsoft пообещала в
следующем году включить в свою новую версию
операционной системы Windows, известной под рабочим
названием Whistler, и в браузер Internet Explorer поддержку
спецификации Platform for Privacy Preferences (P3P). Эта
спецификация позволить осуществлять
регулирование уровня конфиденциальности
информации пользователя. Он сам сможет
определить, какой информацией он готов
поделиться с другими пользователями, а какие
данные должны быть закрыты для постороннего
доступа
Symantec
выпустила программу для защиты сетей компаний
Компания Symantec
представила новый пакет систем безопасности,
Symantec Enterprise Security. Он предлагает защиту от вирусов,
защиту от несанкционированного проникновения в
сети компании, а также программные фильтры
контента. Пакет поддерживает платформы Windows NT,
Solaris и Windows 2000
Новый
проект MIT планирует сделать компьютеры
невидимыми
Не менее 250
исследователей Массачусетского
Технологического Университета (MIT) будут
задействованы в новом проекте, Oxygen Alliance, задачей
которого является сделать компьютеры такими же
вездесущими и невидимыми, как воздух. Настольные
ПК уйдут в прошлое. Им на смену придут карманные
компьютеры и невидимые глазу устройства,
встраиваемые в потолки и стены. Управляться они
будут не мышкой, а голосовыми командами.
Финансирование проекта идет за счет
Министерства обороны США. Свой вклад в виде
технологий и инвестиций внесли также такие
компании, как Acer Group, Delta Electronics, Hewlett-Packard, Nippon Telegraph
and Telephone, Nokia Research Center и Philips Research. Проект рассчитан
на пять лет.
DoS на gpm RedHat 6.1.
NAI WebShield SMTP 4.5 пропускает опасные расширения
приаттаченных файлов.
Переполнение буффера в WebBBS v1.15 под Win NT.
BlackICE Defender 2.1 в режимах NERVOUS не блокирует Back Orifice (BO)
.
Конфигурационный файл в HP UX открыт на запись.(Shadow
<shadow_rsn@mail.ru>).
Вышла новая версия L0phtCrack+ ( nh).
В Panda Antivirus открыт порт 2001(Shadow).
Ядро 2,.2.14 уязвимо к атаке типа Смарф4 ,
папа-смарф.(DaRk_SoUl).
Ведущий (A.V.Komlin).