Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

15 новостей по информационной безопасности каждый день


Информационный Канал Subscribe.Ru


Информационная безопасность на Стра.тег.ру за 2003/11/14 00:28 - 2003/11/14 23:28


"Электронная Россия" обещала исправиться

14 ноября | Рубрика: Информационные ресурсы

Разработчики Федеральной целевой программы (ФЦП) "Электронная Россия" допустили ряд серьезных просчетов. Программа нуждается в модернизации и будет изменена в 2004 г.

Такое заявление на региональной конференции "Электронная Россия - человеку, бизнесу, обществу", прошедшей вчера в Петербурге, сделал первый заместитель министра связи и информатизации РФ Андрей Коротков. "Проблемы программы - неясность целей, недостаточное финансирование. Некоторые региональные программы информатизации просто копируют положения ФЦП", - сказал Андрей Коротков. Он также добавил, что все эти недостатки помогут правильно сформулировать новые цели и задачи на ближайший год, выбрать удачные решения для регионального развития и приступить к этапу их реализации в ряде регионов.

ФЦП "Электронная Россия" была разработана Минэкономразвития при участии Минсвязи в 2001 г., срок ее реализации - 2002-2010 г. Основной целью реализации программы является массовое распространение информационно-коммуникационных технологий (ИКТ), направленное на повышение уровня открытости власти и на эффективность функционирования экономики. Согласно положениям ФЦП "Электронная Россия", количество персональных компьютеров, приходящихся на 100 человек, к 2010 г. возрастет до 25 (в 2003 г. это число равно 8). При этом доля госрасходов на внедрение ИКТ в ВВП должна увеличиться до 2,5% (в 2003 г. - 1,1%).

Для реализации планов нужны немалые средства. Поэтому в 2004 г. на реализацию проектов в сфере информатизации Всемирный банк выделит $150 млн МНС РФ и $140 млн - ГТК РФ. Займы будут предоставлены под гарантии Правительства России.

0


Купил модем — получи антивирус!

14 ноября | Рубрика: Информационные ресурсы

До 31 декабря компании RRC Focus Distribution и “ДиалогНаука” проводят совместную маркетинговую акциию “Чистый Internet”. В ее рамках 15 тыс. модемов USB 56K Faxmodem и 7 тыс. модемов Courier производства U.S. Robotics, поставляемых на российский рынок RRC Focus Distributions, будут укомплектованы ОЕМ-версией антивирусной программы Dr.Web 4.30. Для удобства продавцов и покупателей все участвующие в акции устройства снабжены специальными стикерами, удостоверяющими наличие данного программного продукта внутри коробки.

Прилагаемая OEM-версия (cрок ее действия — 6 месяцев со дня регистрации на сайте “ДиалогНауки”) включает:

  • сканер Dr. Web для Windows 95/98/МE/NT/2000/XP (графический интерфейс);
  • сканер Dr. Web для Windows 95/98/МE/NT/2000/XP (интерфейс командной строки);
  • сканер Dr. Web для DOS/386 (интерфейс командной строки);
  • сторож SpIDer для Windows 95/98/МE;
  • сторож SpIDer для Windows NT/2000/ХР;
  • почтовый сторож SpIDer Mail;
  • планировщик Dr. Web Scheduler;
  • утилиту автоматического обновления программного ядра и антивирусных баз.

Директор по продажам RRC Focus Distribution Евгений Богомолов считает, что результаты данной акции положительно повлияют как на продвижение оборудования U.S. Robotics, так и на популяризацию программных продуктов “ДиалогНауки”.

1

Н-Новгород: семинар лидеров IT-Security для бизнеса

14 ноября | Рубрика: Информационая безопасность бизнеса События, семинары, конференции, даты

Корпорация ЮНИ, ведущий системный интегратор и дистрибутор в России и странах СНГ, и компания Континент R, крупный системный интегратор Поволжского региона, при участии Администрации г. Нижнего Новгорода провели региональный семинар, посвященный проблемам и вопросам обеспечения информационной безопасности предприятий. Cеминар прошел в рамках проекта Корпорации ЮНИ «UNIversity of Security», действующей в рамках программы авторизации бизнес-партнеров, работающих на рынке продвижения и разработки решений для обеспечения информационной безопасности на базе продукции Check Point Software Technologies.

Семинар «Обеспечение информационной безопасности предприятий крупного и среднего бизнеса» состоялся 11 ноября 2003 года в г. Нижнем Новгороде в здании городской Администрации. Мероприятие собрало более 50-ти участников, представлявших государственные структуры, финансовые и коммерческие организации, крупные промышленные предприятия Нижнего Новгорода и городов области.

В ходе семинара специалисты и ведущие эксперты Корпорации ЮНИ ознакомили слушателей с ключевыми концепциями и подходами в сфере проблем обеспечения информационной безопасности корпоративных сетей, включая анализ элементов систем защиты информации, существующих угроз, уязвимостей и рисков. Значительное внимание в рамках мероприятия было уделено практическим аспектам построения защищенных сетей на базе технологий и продуктов компании Check Point Software Technologies, мирового лидера в области разработки решений для обеспечения информационной безопасности.

Участники семинара ознакомились с особенностями архитектуры и функциональными возможностями продуктов Check Point Next Generation. Учитывая растущую популярность решений Check Point, все чаще используемых в качестве корпоративного стандарта для обеспечения информационной безопасности крупных предприятий, слушателям был представлен широкий спектр типовых и уникальных решений, разработанных и реализованных специалистами Корпорации ЮНИ на российских предприятиях.

Следующий семинар в рамках программы «UNIversity of Secutity» состоится в г. Минске в конце ноября текущего года.

2

Злостных пиратов будут сажать на пять лет

14 ноября | Рубрика: Регулирование: Законы, постановления, сертификация, контроль

Проблема контрафакта влечет за собой огромные финансовые потери – и для обладателей интеллектуальной собственности, и для государственного бюджета России. Поэтому необходим более жесткий подход к решению данной проблемы. Такое мнение высказал президент торгово-промышленной палаты РФ Евгений Примаков, выступая на международной конференции "Контрафактная продукция - проблемы и пути их решения".

Участники конференции отмечают, что ситуация, сложившаяся в связи с массовым распространением контрафактной и фальсифицированной продукции, заслуживает самого серьезного внимания со стороны государственной власти.

По оценкам экспертов, ежегодные бюджетные убытки в Российской Федерации составляют около $3 млрд. В результате формируется теневой сектор экономики, дискредитируется авторитет отечественных и зарубежных предпринимателей, потребители несут потери. Наиболее высокий уровень криминализации сферы оборота фальсифицированных товаров отмечается в крупных промышленных городах. Серьезной проблемой является нахождение даже на территории режимных предприятий коммерческих структур, осуществляющих производство и хранение оптических носителей и других товаров.

«Европейский Союз рассматривает возможность уголовного преследования изготовителей контрафактных товаров, включая высокие штрафы и тюремное заключение», - отметил Евгений Примаков. Глава ТПП считает, что имеет смысл последовать их примеру. В настоящее время страна готовится вступить в ВТО, в рамках которой действует соглашение о сотрудничестве стран, участвующих в борьбе с контрафактом. Нерешенность проблемы защиты интеллектуальной собственности ведет к замедлению интеграции России в мировую экономику.

При этом, по экспертным оценкам, в 2002 году доля пиратских видеокассет составила 83%, аудиокассет – 76%, DVD – 80%, CD – 86%. Замминистра экономического развития и торговли РФ Владимир Стржалковский сообщил участникам конференции, что в 2003 году было изъято контрафактной аудио- и видеопродукции на 30 млн. рублей.

3

Защищайте Lotus Notes/Domino Антивирусом Касперского®

14 ноября | Рубрика: Технологии безопасности. Организации разработчики, интеграторы.

"Лаборатория Касперского" объявляет коммерческий релиз Антивируса Касперского® 5.0 для Lotus Notes/Domino.

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о коммерческом релизе новой версии Антивируса Касперского® 5.0 для Lotus Notes/Domino, входящего в состав пакетов Антивирус Касперского Business Optimal и Kaspersky Corporate Suite. Продукт включает в себя ряд существенных изменений, повышающих эффективность и эргономичность эксплуатации.

Антивирус Касперского для Lotus Notes/Domino предназначен для обеспечения централизованной защиты от вредоносных программ для почтовых шлюзов корпоративного уровня. Продукт устанавливается на сервере, работающем под управлением операционной системы Linux или Windows NT, и проверяет проходящий почтовый трафик (включая вложенные файлы) на присутствие вирусов. В случае обнаружения вирусной атаки Антивирус Касперского предлагает возможность лечения или изолирования электронных писем.

Антивирус Касперского 5.0 для Lotus Notes/Domino создан на основе нового антивирусного ядра, которое отличается повышенной устойчивостью, надежностью сканирования и производительностью. Продукт содержит полностью переработанный интерфейс, который стал гораздо удобнее для пользователя. Он отличается большей эргономичностью и логичностью расположения индикаторов управления. Интерфейс построен в соответствии со стандартами веб-дизайна и позволяет производить удаленный контроль и мониторинг состояния антивирусной защиты посредством интернет-доступа.

В числе наиболее значительных изменений, характерных для новой версии также необходимо отметить модернизацию процесса фильтрации почты. В частности, внедрена функция изоляции ("карантин") для зараженных и подозрительных вложенных файлов. Это позволяет производить блокировку потенциально опасных объектов для последующей обработки в соответствии с указаниями администратора.

Зарегистрированные пользователи предыдущих версий продукта могут произвести модернизацию Антивируса Касперского бесплатно. За более подробной информацией, пожалуйста, обращайтесь к официальным партнерам "Лаборатории Касперского".

4

Безопасная специализация “СетьПроекта”

14 ноября | Рубрика: Технологии безопасности. Организации разработчики, интеграторы.

Еще на один год продлила компания “СетьПроект” свой статус специализированного партнера Cisco Systems по информационной безопасности, полученный в 2000 г. В соответствии с партнерской политикой Cisco этот статус получает компания со штатом сертифицированных специалистов, достаточным для проектирования, продажи, установки и сопровождения решений Cisco в области информационной безопасности и организации виртуальных частных сетей.

На протяжении ряда лет “СетьПроект” успешно проектирует и внедряет решения Cisco Systems в области информационной безопасности, а также корпоративные сети передачи голоса и данных, основанные на архитектуре Cisco AVVID.

5

Внимание! Зафиксировано активное распространение червя I-Worm.Mimail.i

14 ноября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны

"Лаборатория Касперского" предупреждает о распространении новой версии интернет-червя I-Worm.Mimail, с присвоенным идентификатором "i".

Червь аспространяется через Интернет в виде файла "paypal.asp.scr", прикрепленного к зараженным письмам. I-Worm.Mimail.i является приложением Windows (PE EXE-файл). Он имеет размер около 12К, упакован UPX (размер распакованного файла - около 30К).

Обращаем внимание пользователей на то, что адрес отправителя зараженного письма фальсифицирован - donotreply@paypal.com. Заголовок сообщает пользователю об окончании действия аккаунта в платежной системе PayPal (YOUR PAYPAL.COM ACCOUNT EXPIRES).

Червь получает управление только если пользователь самостоятельно откроет вложенный файл. Имя вложения: paypal.asp.scr. При запуске червь выводит на экран диалоговое окно, в котором просит указать данные кредитной карточки PayPal. Введенные данные сохраняются в файле "ppinfo.sys", который затем отсылается злоумышленнику.

"Лабораторией Касперского" уже произведены все необходимые обновления антивирусных баз. Более подробное описание интернет-червя I-Worm.Mimail.i доступно в Вирусной Энциклопедии Касперского.

"Лаборатория Касперского" настоятельно рекомендует пользователям внимательно следить за вирусными предупреждениями, ежедневно обновлять антивирусные базы своего антивируса и не поддаваться уловкам, используемым вирусописателями.

6

Бразильская полиция арестовала банду хакеров

14 ноября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны

Как сообщает Internet Report, бразильская полиция на днях провела успешную операцию, в ходе которой ей удалось задержать 18 хакеров, обезвредив, тем самым, банду компьютерных взломщиков, действовавших на территории четырех северных штатов этой страны.

Рано утром полиция, вооружившись 33 ордерами на обыск (что само по себе уже говорит о масштабе операции) провела организованный арест интернет-мошенников. Операция под кодовым названием "Троянский конь", в ходе которой были задействованы 205 сотрудников полиции, специально разрабатывалась для нейтрализации преступной группы, членам которой в прошлом году удалось незаконно присвоить себе сумму, превышающую 10 млн. долларов США.

Схема, по которой работали захваченные мошенники была довольно проста. На интернет-сайтах, создававшихся членами преступной группы, устанавливалось специальное программное обеспечение, которое позволяло злоумышленникам воровать реквизиты и пароли людей, осуществляющих денежные операции через эти сайты. После получения пароля деньги со счета жертвы переводились в другие банки, на счета третьих лиц.
7


Индия: рост мошенничества с кредитными картами

14 ноября | Рубрика: Технологии безопасности. Организации разработчики, интеграторы. Информационая безопасность общественной коммуникации, личности.

Наряду с ростом популярности использования электронной платежной системы, электронной коммерции и Интернет, растет и количество преступлений в этой сфере. Проблема мошенничества с кредитными картами становится общей. Неосторожность при проведении расчетов через торговые автоматы, пос-терминалы и Интернет повышает риск получения PIN- кода и другой персональной информации третьим лицам.

Количество таких преступлений растет и в Индии. Так, в результате анализа работы скрытой камеры наблюдения в Банке Индии, было установлено, что служащий Банка «Bank of India» взломал компьютерную сеть банка и собрал данные обо всех нажатиях клавиатуры, включая пароли. Один из жителей Дели недавно заявил о том, что с его счета в Государственном Банке Индии (State Bank of India) через пластиковую карту были сняты 10 000 рупий, хотя сам он никогда ею не пользовался

Киберполицейский Санья Матур по этому поводу говорит: «Каждый раз, когда раскрывается киберпреступление, возникает вопрос об уровне защищенности сети и о повышении степени безопасности. Однако, во многих случаях, заинтересованные организации не прилагают к этому достаточных усилий. Следовательно, такие преступления повторяются снова».

В настоящее время 39% компьютерных преступлений в Индии осуществляются против организаций кредитно-банковской и финансовой системы, исключая правительственные организации. К распространенным относятся преступления, связанные с данными - мошенничество, подлог, кража данных, шантаж, несанкционированный доступ к информации, базам данных; системами – преступное использование программ, изменение логики программ, «троянские» кони; взлом; DoS-атаки.

Отдельным примером может служить применение злоумышленниками пластикового или металлического «рукава», специально подогнанного по размерам и вставляемого в банкомат в щель для пластиковой карты. Когда пользователь вставляет карту в щель, карта попадает в «рукав». После введения PIN-кода транзакция не осуществляется, клиенту предлагается ввести код еще раз, жертва повторяет попытку, транзакция не проходит и карта тоже не выходит из банкомата. В конце концов, обиженный клиент бросает карту в банкомате. Злоумышленник же, специальным инструментом достает карту из банкомата и «очищает» счет клиента.

Многие компании устанавливают системы безопасности от внешнего воздействия на корпоративную сеть, некоторые компании вынуждены устанавливать системы внутренней безопасности сети. Несмотря на предпринятые шаги, компьютерные злоумышленники все равно идут на шаг впереди правоохранителей и информационных секьюрити.
8


Интернет - шпионаж: что может быть проще?!

14 ноября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны

В последнее время высокотехнологический шпионаж становится одной из наиболее коварных целей использования Всемирной паутины. Программное обеспечение, которое защищает пользователей от вирусов, не в состоянии обнаружить незаконных разведчиков.

Сотрудники веб-сайтов NBC11 и MSNBC.Com совместно изучили проблему.

«Когда вы смотрите на монитор собственного ПК, кто-то, возможно, смотрит на вас», - рассказывает Скотт Будмэн из NBC11. В наше время чрезвычайно легко получить программу, которая позволяет следить за пользователями Сети. «Она предоставляет своему анонимному обладателю всю информацию о вас: посещаемые веб-ресурсы, электронные письма, пароли», - добавляет Боб Салливан из MSNBC.Com.

Сегодня то, что мы называем шпионским софтом, может появиться в виде невинного электронного сообщения или даже поздравительной открытки. На подобных штучках специализируется калифорнийская компания E-mail P.I.. Неосведомленный серфер не подозревает, что стал мишенью пристального наблюдения. Даже самые лучшие программы по компьютерной безопасности не могут зафиксировать вторжение – ведь «шпионы» не просят вас открыть приложение к письму или ответить на какие-либо вопросы, они просто автоматически инсталлируют себя в систему.

В связи с этим, слежка за детьми, сотрудниками и супругами не представляется трудоемким делом.

Что касается «анти-шпионских» программ, то в отношении них покупателям надо проявлять особую осторожность. Некоторые хитрые продавцы преследуют собственные корыстные цели. Как рассказал г-н Салливан, вначале они инсталлируют «разведчиков» на ваши компьютеры, а затем перед вами появляется «поп-окно»: «Мы обнаружили у вас шпионский софт. Отправьте нам денег, и мы избавим вас от него».

По оценкам экспертов, самым лучшим способом борьбы с наблюдателями является программа Spybot. Она скачивается за минуты и ничего не стоит, - сообщает NBC11.Com.
9


Конференция "Проблемы противодействия компьютерной преступности"

14 ноября | Рубрика: События, семинары, конференции, даты

Центр исследования компьютерной преступности, Запорожье, Украина и Центр по изучению транснациональной организованной преступности и коррупции при Американском Университете, Вашингтон, США. приглашает Вас 26-28 мая 2004г. принять участие в работе Международной научно-практической конференции: “Проблемы противодействия компьютерной преступности”.

В рамках конференции планируется обсудить следующие проблемы:

    • Проблемы компьютерной преступности.
    • Проблемы кибертерроризма.
    • Проблемы интеллектуальной собственности и борьбы с компьютерным пиратством.
    • Уголовно-правовые проблемы информационной безопасности.

К участию в конференции приглашаются преподаватели, научные сотрудники, докторанты, аспиранты, представители правоохранительных органов и иные лица, имеющие интерес к рассматриваемым проблемам.

Подробнее на:http://www.crime-research.ru/conferenc.html

10

Компания Rainbow Technologies совместно с Microsoft Corp. разрабатывает аппаратное устройство для служб управления правами RMS (Rights Management Services)

14 ноября | Рубрика: Технологии безопасности. Организации разработчики, интеграторы.

Компания Rainbow Technologies, поставщик решений в области информационной безопасности, сообщает о совместной работе с Microsoft Corp. над созданием аппаратного устройства для новых служб управления правами RMS (Rights Management Services) – технологии защиты информации Windows Server 2003. Данная технология поможет предприятиям и организациям защищать критически важную деловую информацию от несанкционированного использования.

Для обеспечения гибкости развёртывания, удовлетворяющей требованиям заказчиков, Microsoft разрабатывает аппаратное устройство, позволяющее пользователям управлять правами доступа к данным без необходимости подключения к Интернету. Rainbow совместно с Microsoft уже завершает работы по проектированию и созданию этого компонента, который предоставит возможность клиентским компьютерам функционировать как часть RMS-среды внутри сетевого периметра.

Службы управления правами RMS позволяют работающим с данными сотрудникам распространять информацию внутри своих организаций, точно определяя как и при каких условиях она может быть использована, например, период доступа и права на открытие, изменение, печать или пересылку. Возможность создать и внедрить защиту на уровне документов позволит организациям более широко использовать внутреннюю информацию, уменьшая при этом риск злоупотреблений, как по небрежности, так и умышленно.

«Некоторые наши заказчики говорили о том, что у них есть необходимость использовать службы RMS независимо от подключения к Интернету», сказал John Manferdelli, генеральный директор Microsoft по системам безопасности Windows. «Мы рады работать совместно с Rainbow Technologies над созданием аппаратного устройства, соответствующего их требованиям к развёртыванию».

Более подробная информация о службе управления правами Windows Rights Management Services доступна на сайте компании Microsoft.

11

Как определить лучшее решение в области технологий безопасности

14 ноября | Рубрика: Информационая безопасность бизнеса Информационая безопасность государственной власти Информационая безопасность общественной коммуникации, личности. События, семинары, конференции, даты

Начат прием заявок на участие в конкурсе "Лучшие инновационные решения в области технологий безопасности в деле обеспечения защиты интересов личности, общества, государства"

Международный форум "Технологии безопасности", собирающий профессионалов высокого класса для обсуждения актуальных проблем в области технологий безопасности и выработки эффективных подходов к их решению, является важным событием в жизни России.

Демонстрация и продвижение технологических разработок, новаторских проектов, распространение инновационных идей, привлечение внимания широкого круга заинтересованных потребителей к новейшей высококачественной и конкурентоспособной продукции – это приоритетные направления работы форума и определяющие факторы в организации Конкурсной программы.

Конкурсная программа проводится в период работы Международного форума "Технологии безопасности" с 3 по 6 февраля 2004 года. Основными задачами программы являются: привлечение внимания широкого круга заинтересованных потребителей к новейшим техническим решениям, способных повлиять на использование российского научно-технического и промышленного потенциала в XXI веке, продвижение товаропроизводителей лучших технологий безопасности на российский и зарубежные рынки.

Конкурсная программа IX Международного форума "Технологии безопасности" сформирована в соответствии с тематикой экспозиции и представлена конкурсами по различным направлениям. Участниками конкурсов являются организации, предприятия, компании, принимающие участие в Международном Форуме “Технологии безопасности". Заявленные на конкурсы изделия, приборы, системы, услуги в области технологий безопасности должны быть представлены в обязательном порядке фирмами-участниками на экспозиции форума.

По итогам проведения Конкурса "Лучшие инновационные решения в области технологий безопасности в деле обеспечения защиты интересов личности, общества, государства" предприятия-лауреаты награждаются дипломами и медалями Международного Форума “Технологии безопасности" (I и II степеней).

По вопросам участия в Конкурсной программе обращаться к Директору Конкурсной программы - Карташовой Ольге Григорьевне.

Подробная информация о конкурсе – на сайте Форума "Технологии безопасности".

12

В Интернете появляются Машины-Зомби

14 ноября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны

Домашние компьютерные сети могут стать источником новой волны преступности - кибер-шантажа. Поскольку большее количество домов соединяется с более быстрыми каналами, их компьютеры становятся все более уязвимыми хакерам.

В результате в Сети появляются "зомби", готовые выполнить любую угодную злоумышленнику команду. Такие инфицированные машины можно использовать для рассылки спама или при ведении DDoS атак.

По мнению экспертов, с начала года количество таких машин увеличилось в разы, и они представляют реальную угрозу для пользователей, которые даже не подозревают о своем содействии преступникам.

13

Взломщик сайта "Аль-Джазиры" понес наказание

14 ноября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны

Американский суд вынес приговор по делу 24-летнего веб-дизайнера Джона Уильяма Расина, который летом этого года добровольно сдался властям, признавшись в проведении хакерской атаки на сайт катарского телеканала "Аль-Джазира". Напомним, что весной нынешнего года, во время военной операции США и Великобритании в Ираке, пользователи интернета испытывали серьезные проблемы с доступом к англоязычной версии сайта. В конце концов, сайт "Аль-Джазиры" вообще перестал работать, а все набравшие его адрес попадали на страницу с флагом США и проамериканскими лозунгами.

По данным следствия, Расину удалось притвориться сотрудником "Аль-Джазиры" и выведать пароли для доступа к серверу. После этого наладить перенаправление на другой адрес было уже делом техники. По мнению судьи Говарда Матца, Расин не является злостным преступником. Однако его действия - это преступление, а отнюдь не детская шалость. Поэтому Расин должен понести справедливое наказание.

За совершенный взлом Расину было назначено наказание в виде тысячи часов общественных работ и штрафа в размере 2000 долларов США. Осужденный также пообещал больше не повторять подобных выходок. Стоит отметить, что администрация "Аль-Джазира" не стала отвечать на запросу американской стороны об объемах причиненного финансового ущерба. Если бы оценка ущерба поступила в распоряжение суда, наказание могло бы быть более серьезным.

14

Новая система идентификации личности от Hitachi

14 ноября | Рубрика: Технологии безопасности. Организации разработчики, интеграторы. Информационая безопасность общественной коммуникации, личности.

Компания Hitachi совместно с компанией Glory, производителем банкоматов, объявили о создании технологии идентификации личности по чертам лица с 99-процентной точностью. Для начала планируется начать использование новых биометрических систем в аэропортах или для контроля за доступом на различных объектах первостепенной важности, таких как электростанции.

Как объяснил представитель компании Glory, такие выдающиеся черты лица, как большой нос или густые ресницы, не меняются с возрастом. Система сканирует и распознает уникальные черты лица, используя технологию наподобие той, что проверяет на подлинность купюры и монеты.

В настоящее время используется система, которая ошибается в 10 из 100 случаев. Однако новая технология сравнивает отсканированный макет с фотографией и удачно срабатывает на 99%.

Данная технология может использоваться наряду с другими системами биометрии, такими как сканирование отпечатков пальцев или радужной оболочки глаза. Ее также можно совместить с технологией применения смарт-карт.

На японском рынке новинка появится в следующем году. Hitachi планирует заработать до 20 млрд. йен ($181,5 млн.) на продаже своей системы идентификации личности.

15

Удаленное переполнение буфера в Cerberus FTP Server

14 ноября | Рубрика: Дыры и патчи программ и операционных сред

Программа: Cerberus FTP Server 2.11 BETA 2

Опасность: Высокая

Наличие эксплоита: Нет

Описание: Уязвимость обнаружена в Cerberus FTP Server. Удаленный пользователь может скомпрометировать уязвимый сервер.

Уязвимость связанна с переполнением буфера. Дополнительные подробности не раскрываются.

URL производителя:http://www.cerberusftp.com/download.htm#download

Решение:Установите обновленную версию программы (2.11 BETA 2): http://www.cerberusftp.com/download.htm#download

16

Доступ к произвольным файлам на системе в браузере Opera

14 ноября | Рубрика: Дыры и патчи программ и операционных сред

Программа: Opera 7.x

Опасность: Низкая

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в браузере Opera. Злонамеренный пользователь просматривать произвольные файлы на уязвимой системе.

Уязвимость в проверке правильности входных данных обнаружена в обработчике "opera:" URI. Злонамеренный пользователь может открыть файлы в произвольном местоположении на системе пользователя, используя кодированные символы обхода каталога (например "..%5c", "..%2f"). Файл должен иметь тип, поддерживаемый браузером (например ".html" и ".txt").

URL производителя: http://www.opera.com

Решение: Установите обновленную версию браузера (7.22): http://www.opera.com/download/

17

Запись произвольных файлов в Opera

14 ноября | Рубрика: Дыры и патчи программ и операционных сред

Программа: Opera 7.x

Опасность: Низкая

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в браузере Opera. Злонамеренный пользователь может положить произвольные файлы на системе пользователя в некоторые местоположение.

Проблема связанна с использованием некоторых MIME типов ( например "application/x-opera-skin"). В результате удаленный пользователь может положить произвольный файл с произвольным расширением в некоторые папки.

Уязвимые MIME типы:

application/x-opera-skin
application/x-opera-configu ration-skin
application/x-opera-configuration-keyboard
application/x-opera-configuration-mouse
application/x-opera-configuration-menu
application/x-opera-configuratio n-toolbar

URL производителя: http://www.opera.com

Решение: Установите обновленную версию браузера (7.22): http://www.opera.com/download/

18




Эти и другие новости читайте на сайте Стра.тег



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное