Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок
мобильных телефонов:
Capitel C6288
СТАНДАРТ: GSM
900/1800
ПОДДЕРЖКА: WAP,E-mail(POP3 и SMTP),ИК-порт.
ФУНКЦИИ:
органайзер, SMS (отправка графических сообщений),
WAP-браузер, система T9 ввода текста, голосовой
набор, виброзвонок, встроенный модем,
возможность передачи данных и факсов, часы, дата,
будильник, календарь, калькулятор, 36 мелодий,
игры.
На днях жители
Саннивейла в Калифорнии стали свидетелями
необычного зрелища. У здания компании Millennium Jet
проходили первые испытания индивидуального
минивертолёта Solotrek XVF. Один из его создателей
Майкл Мошье собственноручно управлял аппаратом.
Полёт продолжался недолго - всего двадцать
секунд, - и стал заключением шестилетних работ
над проектом.
Solotrek XVF представляет собой снабжённую парой
крупных пропеллеров 146-килограммовую
конструкцию высотой примерно в 2,5 метра.
Увидеть во
сне подсказку судьбы Вам поможет ловец грез и
подушка сновидений
Автор: П. Демъяненко
Очень полезный предмет
-Подушка Сновидений - пригодится вам, если вы
хотите научиться управлять своими сновидениями,
сохранять границу между сном и бодрствованием и
осуществлять выход в астральное тело...
Действие Подушки
основано на травах. Состав может быть весьма
разнообразен, главное, чтобы они были
уравновешены по планетам. Если это сложно, то
можно снять любой конфликт между планетами с
помощью травы Солнца.Настоятельно рекомендуется
узнать наиболее подходящий для вас состав трав у
своего духа-покровителя. Если же вы не
экстрасенс, то здесь приводятся некоторые из
трав:
Вот пример одного из
очень древних и простых уравновешенных составов,
взятый из кельтской магии: полынь, лаванда, цветы
клевера.
Размеры Подушки могут
быть абсолютно любыми, лишь бы вам было удобно на
ней спать. Ее можно закладывать в наволочку
вместе с обыкновенной подушкой. Также неплохо
нанести на нее специальные знаки (их можно узнать
у своего духа-покровителя или придумать самому).
Толковый
словарь древних и современных терминов гадания
Б
Составитель: А.
Фунтиков
Беломантия
Один из древних видов
гадания, требует метания или балансирования
стрел. Скифы, славяне, германцы, татары и особенно
арабы, называвшие это гадание “алазам”,
складывали в колчан одиннадцать стрел под
разными значками, потом вынимали определенное
число и по их значкам предсказывали успех или
неуспех какого-либо предприятия. Часто
употребляли только три стрелы, на одной
надписывали: “Небо мне повелевает”, на другой:
“Небо мне запрещает”, на третьей ничего не
надписывали.
Если вынималась стрела
с надписью: “Небо повелевает”, то смело
приступали к задуманному предприятию, от
которого воздерживались, когда вынималась
стрела, с надписью: “Небо запрещает”. Если
первой выходила пустая стрела, то гадание
начинали снова.
Для
улучшения безопасности Internet Explorer необходимо
залатать дыры в Windows Media Player
Согласно постингу в рассылке
Bugtraq специалиста по компьютерной безопасности
Ричарда Смита, в медиа-плеере компании Microsoft
обнаружена уязвимость, делающей бессмысленной
систему защиты приватности пользователя,
встроенную в Internet Explorer 6.
Как утверждает Смит, Windows Media Player генерирует
серийный номер, который может быть считан
удаленно через Интернет. Он может быть применен
для отслеживания деятельности пользователя в
сети. Ограничение выдачи куков по стандарту P3P в
Internet Explorer 6, которым так гордилась Microsoft, помочь
уже не может. Более того, серийный номер WMP
является даже более надёжным способом
идентификации пользователя.
Ричард Смит приводит примерный HTML-код, встраивая
который в страницу, можно получить уникальный
номер WMP и отслеживать пользователя в дальнейшем
по этому номеру. Желающие узнать собственный
серийный номер WMP могут сделать это на
демонстрационной веб-странице.
Для того, чтобы решить данную проблему,
необходимо отключить генерацию серийного номера
в настройках медиа-плеера. Последняя версия
программы позволяет это сделать.
Билл
Гейтс объявляет безопасность основным критерием
качества продуктов
Глава Microsoft Билл Гейтс объявил,
что отныне безопасность будет стоять на первом
месте в стратегии компании.
В email-сообщении, разосланном работникам компании,
Гейтс сообщает, что компания собирается
перенести акцент с функциональности своих
продуктов на укрепление безопасности и защиты
личной информации.
«Когда перед нами встает выбор, добавить
функциональности или решить проблемы
безопасности, нам следует выбирать безопасность,
- сообщает Гейтс в своей директиве. - Наши
продукты должны подчеркивать свою безопасность
прямо из коробки».
Гигант индустрии программного обеспечения
испытывает серьезные трудности в обеспечении
безопасности своих продуктов на протяжении
всего своего существования. Последним
подтверждением этого стал сбой сервера Windows Update,
что вызвало настоящее оцепенение в среде
пользователей Windows.
«Имидж Microsoft терпит серьезные неприятности,
когда дело доходит до надежности, безопасности и
стабильности их сетевых сервисов и продуктов», -
говорит Ричард Форно (Richard Forno), главный директор
по безопасности информации фирмы ShadowLogic. Он
полагает, что сообщение звучит очень похоже на
внутреннее объявление Гейтса более чем
пятилетней давности о том, что интернет будет
встраиваться во все продукты Microsoft.
Безопасность приобретает несколько бытовой
характер, если судить по разосланному
внутрикорпоративному письму: «Пользователи
должны контролировать использование своих
данных, - пишет Гейтс. - Для пользователя не должен
составлять труда контроль за своей информацией,
включая управление электронной почтой».
«Внутреннее чувство подсказывает мне, что
сегодняшнее сообщение – это просто-напросто
PR-маневр», - подытожил Форно
Хакеры
впервые воспользовались уязвимостью в ОС Solaris
Небрежность в установке патчей
снова угрожает неприятностями. На этот раз речь
идет о "дыре" в операционной системе Solaris,
найденной два месяца назад: хакеры впервые
использовали ее для взлома серверов под
управлением этой ОС. Специалисты смогли
проследить, как хакер вторгся на такой сервер в
то время, как за ним велось наблюдение в рамках
проекта Honeynet Project. Целью этого проекта является
разработка средств, которые превращали уязвимые
компьютеры в своего рода "мышеловки" с тем,
чтобы хакерские атаки можно было
документировать и детально изучать.
В данном случае речь идет о банальном
переполнении буфера, которому оказался
подвержен Solaris. Уязвимость содержалась в
компоненте системы, предназначенном для
удаленного запуска приложений, и хакер этим
воспользовался. Он загрузил в систему троянскую
программу типа backdoor, получив таким образом
возможность входить в систему когда ему
заблагорассудится. Спустя пару дней, по словам
специалистов, участвующих в проекте, Honeynet, хакер
вернулся и закачал на сервер программу для
проведения DoS-атаки, с помощью которой собирался
нанести удар по нескольким чат-серверам.
Впервые эта уязвимость была обнаружена в ноябре
координационным центром организации, именуемой
Computer Emergency Response Team, или CERT ("Группа оперативного
реагирования на чрезвычайные ситуации в
компьютерной области"). На этой неделе эта
организация выпустила рекомендации по поводу
этой уязвимости. Согласно этому документу,
системным администраторам следует установить
патч от компании Sun, ограничить доступ к
уязвимому компоненту системы или вовсе его
отключить.