Обзор
высоких технологий в области защиты и взлома
Анонс:
Тест мобильных
телефонов и смартфонов:
Philips Az@lis 288
Вслед за Az@lis 238 и 268 компания Philips
выпустила следующую модель этого семейства –
Az@lis 288. От старших братьев Az@lis 288 отличается новым
дизайном, литиево-ионной батареей, встроенным
модемом, органайзером (в Az@lis 238 он отсутствовал) и
новой функцией «мелодия через SMS».
Li-Ion-батарея сделала Az@lis
288 более легким и тонким. Встроенный модем
позволил владельцу телефона без дополнительного
оборудования выходить через ПК в Интернет, а
также отправлять факсы (отметим, что встроенный
модем – довольно редкая функция для аппаратов
этой ценовой категории (около $120). Ну а функция
«мелодии через SMS» пригодится, чтобы пополнять
фонотеку телефона: на сайте www.pcc.philips.com хранится
подборка из популярных мелодий, любую из которых,
заполнив соответствующую форму, можно переслать
как SMS’ку на свой или любой другой современный
телефон Philips. На других сайтах (например, на
www.digiplug.com) выбор больше, но там за каждую мелодию
придется выложить несколько ЕВРО со своей
кредитки. Кстати, собственная фонотека телефона
насчитывает 20 произведений, можно создать и три
собственные мелодии – переслав их через
Интернет или набрав на нотной линейке на дисплее
телефона (до 50 нот).
Эксперт по безопасности
компании SuSe предупреждает об обнаружении
уязвимости в утилите "at", которая
поставляется с большинством дистрибутивов на
базе Linux. В случае с SuSe Linux, уязвимая версия
программы включена в дистрибутивы версий 6.4, 7.0-7.3.
Утилита "at" считывает команды со
стандартного ввода для их отложенного запуска во
время, указанное в командной строке. В уязвимой
версии программы существует возможность указать
время запуска в специальном (но неверном) формате,
и, таким образом, нарушить работу системы, что
может привести к получению злоумышленником прав
root. Временным решением проблемы может послужить
запрет на выполнение команды at. Разработчики
дистрибутива SuSe Linux предлагают загрузить
обновление системы, для решения данной проблемы.
Из-за проблемы в серверном ПО от
Microsoft много пользователей осталось без
возможности обновлять свои системы на предмет
безопасности и других важных исправлений в Windows,
с таким официальным сообщением Microsoft выступила в
понедельник. Проблема начала проявляться в
прошлый четверг, когда компания попыталась
обновить программу, перенаправляющую
пользователей к серверам для скачивания пачтей.
Такая ошибка в программе сделала невозможным
обновление каких-либо данных для сотен миллионов
пользователей Windows. Жалобы стали поступать еще с
пятницы, но осталось неясным, сколько
пользователей столкнулось с проблемами. Эта
уязвимость считается серьезной, так как она
позволяет управлять всем программным
обеспечением Windows XP, в то время как пользователю
для этого достаточно просто войти в Сеть.
Проблема также может затрагивать ранние версии
Windows ME, и в очень редких случаях пользователей
Windows 98. Технические специалисты Microsoft
возвратились на старую версию маршрутизируемого
ПО, заявил представитель компании, и серверы
обновлений должны работать в нормальном режиме.
В Италии отловили
плодовитую группу хакеров-антиглобалистов
Вячеслав Ансимов В Италии
арестованы шесть членов группы
хакеров-антиглобалистов, занимавшихся взломом
правительственных сайтов по всему миру.
Подразделение по борьбе с технологическими
преступлениями (GAT) итальянской финансовой
полиции сообщило во вторник, что группа,
называемая "Hi-Tech Hate", состояла из студентов
от 15 до 23 лет и являлась одной из самых плодовитых
по количеству устроенных атак. Тем не менее,
полиция и даже прокурор не считают их слишком
опасными, поскольку, несмотря на количество
взломов, ущерб был причинен незначительный.
Команда занималась только дефейсами - изменением
главных страниц сайтов, а именно добавлением на
них антиглобалистских лозунгов. С момента
встречи Большой восьмерки в Генуе в июле хакеры
взломали тысячи правительственных сайтов в 62
странах. В США, например, были взломаны сайты
Пентагона, NASA, судов и университетов, включая
Гарвардский, Колумбийский и Корнельский. В
Италии группа атаковала ресурсы министерств
обороны и здравоохранения, Сената, партии левых
демократов, медиа-организаций, а заодно и
главного интернет-провайдера страны On Line SpA и
местной поп- звезды Клаудио Баглиони.
Расследование началось в августе 2001 года после
попытки проникновения на сервер одной из
программистских фирм в городе Равенна. Сыщики
вычислили одного из хакеров и через него вышли на
всех остальных. Студенты жили в разных частях
Италии и общались через Интернет. На
пресс-конференции прокурор, ведущий дело, сказал,
что ввиду относительной незначительности ущерба
хакеры, скорее всего, ограничатся условными
исправительными сроками
Copyright (C)
ИА "Нетоскоп"
Академия Наук США
призывает принять закон, согласно которому
разработчики небезопасного ПО будут
подвергаться штрафу
Национальная академия наук США
(NAS) разработала и представила на рассмотрение
правительству США отчет о состоянии
американских компьютерных систем. В отчете
указывается на наличие большого числа
уязвимостей, найденных в стратегически важном
программном обеспечении за последнее время.
Лидером по числу дыр стала компания Microsoft,
большинство интернет- атак, повлекших серьезные
последствия, были проведены с использованием
уязвимостей в ПО от Microsoft. В заключении данного
отчета ученые говорят о том, что у компаний,
производителей ПО в настоящий момент нет
стимула, для тщательной проверки своих продуктов
на безопасность. Возможным решением такой
проблемы, по мнению NAS, является введение законов,
согласно которым компании будут подвергаться
административным взысканиям за выпуск уязвимых
программ. Отчет, скорее всего, будет передан в
конгресс США для обсуждения и, возможно, принятия
мер. Возможно, что в будущем такие компании, как
Microsoft будут вынуждены выплатить большие штрафы
государтсву, в случае принятия данного закона.