Отправляет email-рассылки с помощью сервиса Sendsay

За 2003-11-15

[InetQuestion] News[3]: VeriSign начала поддерживать кириллические доменные имен

Содержание:

∙VeriSign начала поддерживать кириллические доменные имена
∙W3C отредактировала графический формат
∙А вот кому спутничек?
VeriSign начала поддерживать кириллические доменные имена
14.11.2003 18:30:03
Американская компания VeriSign, регистрирующая адреса сайтов в
доменных зонах .com и .net, объявила о начале обслуживания доменных
имен, содержащих кириллические символы. Теперь, набрав например, адрес
www.россия.net, пользователь попадает на страничку, предлагающую
загрузить специальную бесплатную программу i-Nav, установив которую,
дальше он сможет осущеcтвлять нормальную навигацию.
Русский язык стал четвертым, на который распространилась система
"Многоязычных доменных имен" (Internationalized Domain Names) - после
китайского, корейского и японского, пишет "Ведомости" со ссылкой на
вице-президента VeriSign по международным связям Барта Маккея. Он
предполагает также, что к 2008 году более 40 процентов всех доменных
имен будут содержать отличные от латиницы символы. Маккей считает, что
Россия может занять пятое место в списке регистраторов подобных
доменных имен - после Китая, Кореи, Японии и Тайваня.
На сайте VeriSign.com заявление Маккея недоступно, но зато
объясняется, что отныне доменные имена могут регистрироваться в 33
таблицах символов Unicode, "покрывающих" 350 языков.
VeriSign, пишут также "Ведомости", ведет переговоры со всеми
разработчиками компьютерных программ, в первую очередь с Microsoft,
которая пообещала встроить поддержку IDN в следующую версию
операционной системы Windows, выпуск которой запланирован на 2005 год.
Но до тех пор Microsoft не собирается выпускать "заплаток" под IDN.
Правила использования доменных имен в сети WWW утверждаются
международной организацией Internet Corporation for Assigned Names and
Numbers (ICANN). "Не-латинские" имена были одобрены этой организацией
еще в марте 2003 года. Однако первый - и весьма решительный - шаг в
сторону от "строгой" латиницы (28 букв, без над- и подстрочных
диакритических значков) былa предпринятa VeriSign еще в начале 2001
года, когда он начал регистрировать доменные имена, содержащие
китайские иероглифы.
Эта инициатива вызвала неоднозначное отношение специалистов. Так,
известный российский веб-дизайнер Артемий Лебедев высказался
категорически против не-латинских имен. Главный его аргумент -
возникнет страшная путаница. Как, например, отличить официальный сайт
IBM.сom (ай-би-эм) от сайта IВМ.com (Ай-вэ-эм, с кириллическими второй
и третьей буквой), которым легко могут воспользоваться мошенники?
Замдиректора РосНИИРОС, регистрирующего имена в зоне .ru и .su,
Алексей Лесников заявил, что технически РосНИИРОС уже готов запустить
поддержку кириллицы и в зоне .ru, но пока дожидается инициативы
Координационного центра национального домена.
Любопытно, что главный аргумент, который приводит VerySign в своем
флэш-ролике на своем демонстрационном сайте ,на который можно перейти
с сайта www.россия.net - что отныне в интернете можно искать на своем
родном языке. С учетом давнего и прочного существования русских
поисковых машин и каталогов такое заявление звучит несколько странно.
Lenta.ru

Я попытался это проделать, и действительно, набрав
http://www.россия.net попал на страничку с предложением загрузить этот
модуль. Загрузив его я понял каким образом они добиваются этого:
просто адрес www.россия.net трактуется браузером уже как
www.bq--arad4qkbhbhq.mltbd.net тоесть вначале видимо идентификатор
языка, а идет потом "перекодировка" слова "россия" а загрузить мне
www.bq--arad4qkbhbhq.mltbd.net так и не удалось, записи о нем в DNS
моего провайдера отсутствовали.
W3C отредактировала графический формат
14 ноября, 2003, 16:43
На этой неделе головная организация по стандартизации интернета
выпустила новую редакцию рекомендаций по использованию формата
изображений без отчислений от продаж (royalty free).
В понедельник консорциум World Wide Web Consortium (W3C) опубликовал
вторую редакцию рекомендаций по формату Portable Network Graphics
(PNG, произносится "ping"), в которую внесены накопившиеся за семь лет
замеченные опечатки и мелкие технические поправки.
Вторая редакция формата получила более весомую поддержку. На этот
раз она опубликована Международной организацией по стандартизации и
Международной комиссией электросвязи в качестве стандарта ISO/IEC
15948:2003.
Формат PNG был разработан в ответ на патент, заставший веб врасплох.
Этот патент защищает алгоритм компрессии Лемпела-Зива-Уотча (LZW),
лежащий в основе популярного формата GIF (Graphics Interchange
Format).
Когда компания Unisys, владелец патента на LZW, объявила о своем
намерении получать роялти за использование графики GIF в прикладных
программах, энтузиасты в качестве royalty free-альтернативы создали
PNG. При этом они добавили в свой формат некоторые функции,
отсутствующие в формате GIF, такие как возможность делать изображения
полупрозрачными.
Однако, несмотря на свои достоинства и статус royalty free, PNG так
и не приблизился по популярности к GIF. Отчасти это объясняется
неполной поддержкой этого формата доминирующим на рынке веб-браузером
Microsoft Internet Explorer.
А в этом году истек срок действия патента на LZW в США, так что PNG
частично утратил свою первоначальную мотивировку. Патенты на LZW в
Канаде, Японии, Британии, Германии, Франции и Италии будут действовать
до середины 2004 года.
Автор оригинального формата PNG не считает, что превращение GIF в
общедоступный формат пойдет PNG во вред. <<Это не помешает PNG
сохранить техническое превосходство над GIF, -- сказал редактор
спецификации PNG и военный инженер в отставке Гленн Рандерс-Персон. --
Кроме полупрозрачности, мы можем предложить 16 млн цветов, вместо 256
цветов у GIF>>.
Рандерс-Персон возражает и против того, что PNG не впечатлил
пользователей. Он утверждает, что, судя по результатам поиска
изображений через поисковую машину Google, его формат используется в
значительной части веб-графики. Google находит примерно 3 050 000
изображений JPEG, 2 970 000 изображений GIF и 994 000 изображений PNG.
Источник: W3C revises image format
А вот кому спутничек?
14.11.2003 19:36:00
Компания SpaceDev выставила на аукционе eBay первый в мире частный
спутник, предназначенный для получения снимков Земли из космоса. Срок
проведения аукциона -- десять дней, торги начались 10 ноября.
Как правило, стоимость легких спутников составляет не менее $25 млн
(без учета стоимости доставки полезного груза на орбиту). SpaceDev
предлагает его за $9,5 млн, включая стоимость выведения на орбиту со
страховкой, а также страхование работы спутника на орбите. Спутник
создан на так называемой платформе MTV, разработанной SpaceDev.
Победитель аукциона получит право установить на спутнике собственную
полезную нагрузку, присвоить собственное имя и спутнику, и всему
проекту. Участвовать в аукционе могут физические лица, компании,
государственные органы. Победитель может принять участие в разработке
и сборке спутника, его тестировании. Также он получит право
присутствовать при запуске спутника, а также сможет принять посильное
участие в управлении спутником с Земли.
Стандартная полезная нагрузка спутника включает камеру, позволяющую
наблюдать за разделением ступеней при выведении спутника на орбиту,
управляемую владельцем спутника камеру для получения изображений
земной поверхности и космоса, либо иную, предложенную пользователем
полезную нагрузку, которая будет одобрена компанией SpaceDev.
Управление спутником будет осуществляться через интернет - по всей
видимости, через web-интерфейс.
<<Я основал SpaceDev для того, чтобы ускорить процесс освоения
космоса, вовлечь в него широкую общественность и просто ради
собственного удовольствия>>, -- поясняет своеобразие маркетинговой
политики компании ее основатель и исполнительный директор Джим Бенсон
(Jim Benson).
Как отмечают обозреватели, особый интерес к новому спутнику (кроме,
Бен Ладена и других злодеев), могло бы проявить российское космическое
агентство. В современной России хронически не хватает собственных
средств зондирования Земли из космоса. Возможность купить <<фирменный>>
спутник на аукционе, да еще с доставкой и страховкой, могла бы
существенно повысить возможности РКА, да и сэкономить немалые
бюджетные средства. Вполне возможно, что вскоре на eBay РКА сможет по
случаю приобрести и новый спутник, допустим, системы глобального
позиционирования <<ГЛОНАСС>> (с доставкой), причем и дешевле, чем в НПО
прикладной механики, отмечают эксперты, - ведь спутников <<ГЛОНАСС>> в
России тоже не хватает.
http://www.iOne.ru

   svk 2003-11-15 20:12:02 (#20931)

[InetQuestion] Статья: Эволюция файрволов. Глубокий анализ пакетов.

Эволюция файрволов. Глубокий анализ пакетов.

Файрволы предоставляют множество различных служб для обеспечения
сетевой безопасности: трансляция сетевых адресов (NAT), виртуальные
частные сети (VPN) и фильтрация трафика, не соответствующего политике
безопасности сети. Существует множество видов файрволов: от простых
фильтров пакетов для внешних шлюзов до прокси файрволов. На
сегодняшний день, от файрвола требуется выполнение гораздо большего
числа функций, чем несколько лет назад. Одним из последних
нововведений в технологии файрволов является глубокий анализ пакетов
(DPI). Глубокий анализ пакетов может рассматриваться как интеграция
возможностей систем обнаружения вторжений (IDS), систем предотвращения
вторжений (IPS) и традиционных возможностей файрволов. В традиционных
сетях файрвол работает отдельно от системы обнаружения вторжений,
расположенной за ним.
Одним из главных преимуществ традиционного подхода к развертыванию
файрвола/IDS, является тот факт, что при выходе из строя одного из
компонентов сеть не останется полностью беззащитной. IDS может быть
также развернута внутри локальной сети для мониторинга внутреннего
трафика.
При глубоком анализе пакетов, файрвол и IDS объединяются в файрвол,
имеющий встроенные возможности IDS. Такой шаг позволяет избежать
дополнительного сетевого оборудования, которое может выйти из строя, и
увеличивает возможности файрвола. В этой статье мы рассмотрим один из
вариантов файроволов - адаптивный файрвол, а также, каким образом
глубокий анализ пакетов расширяет возможности файрволов.
Адаптивные файрволы - обзор
В первых файрволах было необходимо непосредственно задавать
разрешаемый трафик. Примером простейшего файрвола может служить
оригинальный файрвол Linux. Этот файрвол (управляемый ipwfadm или
ipchains) требует, чтобы весь трафик, проходящий через него
(независимо от направления) был определен. Этот файрвол не отслеживает
различные сессии, которые могут существовать в нем в одно и то же
время.
Все изменилось с появлением адаптивного анализа. Изобретенный Check
Point Software Technologies во второй половине 1990 года адаптивный
анализ быстро стал индустриальным стандартом. Адаптивное исследование
позволяет анализировать пакеты как на сетевом уровне, так и на других
уровнях (обычно транспортный уровень модели OSI, но файрвол может
анализировать и более высокие уровни) с целью доступа ко всему
содержимому пакета. Комбинируя информацию из различных уровней
(транспортного, сеансового и сетевого) файрвол имеет больше информации
об анализируемом протоколе. Этот также дает возможность создавать
виртуальные сессии для отслеживания протоколов, не нуждающихся в
установке соединения, используемых в приложения основанных на UDP и
RPC.
Прокси-файрволы использовались довольно продолжительно время, но они
не могли контролировать атаки, основанные на посылке опасных данных. В
то же время, для их их использования большинству приложений
требовалась дополнительная поддержка прокси-файрволов, и появлялись
задержки, что также сокращало область их применения.
Современные потребности и возможности приложений требуют, чтобы
файрволы имели более глубокое знание о работе приложения. Приложения,
использующие XML и SOAP требуют от файрвола анализа данных со
<<скоростью провода>>. Кроме того, существуют приложения, которые могут
изменять свои коммуникационные порты для обхода фильтрации исходящего
трафика или которые устанавливают соединения с часто открытыми портами
(такими как 80/TCP). Для обеспечения максимальной безопасности в сети
активность таких приложений тоже должна отслеживаться. Для того чтобы
удовлетворять этим требованиям, необходимо использовать технологию
адаптивных файрволов.
Глубокий анализ пакетов
Глубокий анализ пакетов - это термин, используемый для описания
возможностей файрвола или системы обнаружения вторжений (IDS) по
анализу пакетов или потока трафика на предмет значения данных для
конкретного приложения. Основой глубокого анализа пакетов является
комбинация сигнатурного и эвристического анализа данных для выяснения
воздействия, оказываемого коммуникационным потоком. Хотя концепция
глубокого анализа пакетов проста для понимания, реализовать ее на
практике не такая простая задача. Для этого используется совокупность
техники анализа, основанного на сигнатурах и статистического или
аномального анализа. Обе техники позаимствованы из технологий
обнаружения вторжений. Для того чтобы идентифицировать трафик со
скоростью, необходимой для обеспечения достаточной производительности,
в существующие схемы файрволов должны быть добавлены новейшие
специализированные интегральные схемы. Эти интегральные схемы, или
сетевые процессоры (NPU), обеспечивают быстрое выделение содержимого
пакетов и позволяют классифицировать данные. Файрволы с возможностью
глубокого анализа пакетов должны контролировать не только состояние
низлежащего сетевого соединения, но также состояние приложения,
использующего этот коммуникационный канал.
Для большинства адаптивных файрволов установка соединения и его
мониторинг до момента разрыва соединения является достаточным. Тем не
менее, такие файрволы не просматривают стэк протоколов дальше для
обнаружения событий, являющихся неприемлемыми для приложения. Файрвол,
поддерживающий глубокий анализ пакетов, может просматривать SMTP
протокол и анализировать его на предмет атак. Файрвол, отслеживающий
соединение между клиентом и почтовым сервером, может сгенерировать
сигнал тревоги или ответить на команду VRFY, запрещая ее. Клиент может
также попытаться провести эксплойт переполнения адресного буфера (эта
уязвимость описана в CERT CA-2003-12) для получения шелл доступа к
серверу. Так как рассматриваемый файрвол поддерживает глубокий анализ
пакетов, он способен идентифицировать попытку эксплойта и отказать в
соединении. Файрвол может также отказать всем попыткам соединения от
этого клиента.
Для глубокого анализа пакетов, файрвол должен включать в себя мощные
средства обнаружения и предотвращения вторжений. Эти средства включают
в себя антивирусный мониторинг в реальном времени со <<скоростью
провода>>. Кроме того, файрвол должен уметь производить синтаксический
разбор XML трафика, а также динамически подменять службы
интернет-пейджеров, таких как AIM, Yahoo IM и MSN IM. Файрвол также
должен иметь возможность анализировать и фильтровать SSL трафик со
<<скоростью провода>>, что требует от файрвола умения расшифровывать SSL
сессию, а потом восстанавливать ее после анализа пакетов.
Нужда в этой технологии и в файрволах с перечисленными возможностями
появилась из-за основанных на посылке данных атак, таких как Code Red,
NIMDA и более поздний червь SQL Slammer. Технологии IDS, используемые
на данный момент, могут обнаруживать такие атаки, но имеют слабые
возможности по их предотвращению. Каждый из этих червей заразил
большое количество систем в течение относительно небольшого промежутка
времени. Мультивекторные маршруты заражения NIMDA представляют собой
особенно серьезную проблему для IDS. Хотя IDS и смягчает угрозу от
таких атак, перемещение функций обнаружения и реагирования в файрвол,
поддерживающий глубокий анализ пакетов позволяет предотвратить атаку
еще на границе сети.
Следующее поколение файрволов
Хотя технология адаптивных файрволов подразумевает под собой
отслеживание состояния соединения, большинство файрволов на данный
момент могут проводить довольно ограниченный анализ данных приложений.
Несколько производителей файрволов, таких как Check Point, Cisco,
Netscreen, Network Associates (недавно приобретенная Intruvert) и
TippingPoint продвигаются по пути интеграции средств анализа в
файрволы. Команды fixup Cisco PIX предоставляют некоторые возможности
глубокого анализа пакетов в файрволах PIX. Например, команда fixup
protocol http приводит к тому, что PIX выполняет следующие действия:
Журналирование URL, содержащих GET запросы
Мониторинг URL при помощи N2H2 или Websense
Фильтрация Java и ActiveX
Для последних двух функций файрвол должен быть сконфигурирован с
командой filter. Эти функции представляют собой лишь малую часть
возможностей, которые должны быть включены в файрволы для повышения
степени защищенности сети. Как и в традиционных IDS эти новые
возможности по выявлению атак основаны на методе поиска сигнатур, и,
также как и в традиционных IDS, атакующий может использовать
уязвимости в методах обнаружения для обмана файрвола.
С развитием технологии глубокого анализа пакетов обеспечивается
более надежная и динамичная защита сетей. Перемещение анализа данных
пакетов в файрвол, предоставляет администраторам большую гибкость в
настройке защиты их систем от атак и злонамеренного трафика. Такие
файрволы не исключают необходимость в системах обнаружения вторжений,
они просто объединяют в себе функции файрвола и IDS, которая должна
стоять непосредственно за файрволом. Роль IDS в сети, как части
концепции глубокой защиты, остается неизменной.
http://www.securitylab.ru/

   svk 2003-11-15 20:11:54 (#20930)

[InetQuestion] скачивание музыки

Здравствуйте

Подскажите, кто знает:
Есть сервер, скачать музыку с которого очень сложно - очень медленная
скорость. Как настроить прокси, чтобы песня скачалась как можно
быстрее - на реальной скорости?

   soning 2003-11-15 20:11:20 (#20929)

[InetQuestion] Re: Сеть на WinMe

Hello Tarasoff,

T> Доброе время суток!
T> Проблема: Я подключился к локальной сети по сетевой карте. WinMe. Все работает,
T> в т.ч. выход на инет, НО скорость "входящая" ниже 30 кбс, "исходящая - в норме
T> (600-800 кбс). Это проявляется при использовании Opera, IE, файловых манахеров
T> (TotalCom., Far). Скучно. Сейчас самое интересное: Flash Get качает на нормальной
T> скорости (600-800 кбс) это при том, что качалка, встроенная в Opera ведет
себя
T> как и все остальное (не более 30 кбс).
T> ...
T> Может кто-то знает, чем в принципе отличается прием информации Flafsh Get`ом?

Здаётся мне, Flash Get работает на след. принципе (как Download Accelerator):
Он качает не один файл несколькими потоками, а ищет файл с таким же именем,
датой и размером на
известных ему серверах, и качает по несколько частей из каждого файла ОДНОВРЕМЕННО,
а потом он их просто соединяет...
..других вариантов пока нет. Надо работать на самом компе, чтобы это понять...

   2003-11-15 19:30:12 (#20927)

[InetQuestion] Re: Сеть на WinMe

Привет всем,

В субботу, 15-го ноября 2003, в 14:56:43 (GMT +0200) было написано:

T> Может кто-то знает, чем в принципе отличается прием информации Flafsh Get`ом?
T> Чтобы знать, где и что ковырять.
скорее всего из-за того, что браузеры качают в один поток, а flash get
использует много поточность и другие способы ускорения. А также
вэб-страницы ни один сервер на скорости 800Кб/с не станет отдавать,
потому что как правило на них стоят ограничения на маскимальную
скорость передачи.

   svk 2003-11-15 18:42:14 (#20920)

[InetQuestion] Сеть на WinMe

Доброе время суток!
Проблема: Я подключился к локальной сети по сетевой карте. WinMe. Все работает,
в т.ч. выход на инет, НО скорость "входящая" ниже 30 кбс, "исходящая - в норме
(600-800 кбс). Это проявляется при использовании Opera, IE, файловых манахеров
(TotalCom., Far). Скучно. Сейчас самое интересное: Flash Get качает на нормальной
скорости (600-800 кбс) это при том, что качалка, встроенная в Opera ведет себя
как и все остальное (не более 30 кбс).
Сетевую карту, как и ее местоположение на материнке менял. Сеть физически в порядке
(проверялась другим компом с того-же места). Т.е. проблема явно в Миленькой.
Провайдеры ее не знают и не любят. Советуют ставить 2000 хотя-бы.
Я почти согласен, но может все-таки есть другой выход? Ребенок будет плакать
без любимых игрушек (на 2000-ном многие не идут, проверял).
Может кто-то знает, чем в принципе отличается прием информации Flafsh Get`ом?
Чтобы знать, где и что ковырять.
Заранее кланяюсь
-- Tarasoff
___Internet___Questions________________________от_2003-11-15Это 185 письмо, сейчас 558 подписчиков
- Прочитать правила http://subscribe.ru/catalog/comp.soft.others.disc/rules
- Написать в лист - mailto:inet.thoughts.inetquestions-list@subscribe.ru
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:inet.thoughts.inetquestions-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=inet.thoughts.inetquestions&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

   2003-11-15 18:04:22 (#20917)