← Сентябрь 2005 → | ||||||
1
|
3
|
4
|
||||
---|---|---|---|---|---|---|
5
|
7
|
9
|
||||
12
|
13
|
16
|
18
|
|||
19
|
20
|
23
|
24
|
|||
26
|
29
|
30
|
За последние 60 дней ни разу не выходила
Сайт рассылки:
http://pcnews.com.ru/
Открыта:
21-08-2005
Статистика
0 за неделю
PC@NEWS: Hard-,software, драйверы, virus&hack-новости Безопасность
Информационный Канал Subscribe.Ru |
|
Рубрика: Безопасность
|
PC@NEWS
|
Подписчиков: 14500+
|
Firefox оказался в два раза уязвимее Internet Explorer С января по июнь текущего года разработчики Firefox подтвердили сведения
о 25 уязвимостях своего браузера, в то время как в Internet Explorer было
выявлено 13 брешей, сообщает 18 из 25 уязвимостей Firefox (72 процента) были отмечены как "очень
опасные". Во второй половине 2004 года число подобных брешей в Firefox
составило 14. Между тем, в Internet Explorer во второй половине прошлого
года была выявлена 31 уязвимость. "По числу брешей Firefox почти
в два раза превосходит Internet Explorer. Однако существует два фактора,
которые позволяют считать проблемы Firefox не Прежде всего, бреши в Internet Explorer представляют опасность для большего
количества людей. "В силу того, что Internet Explorer имеет большую
пользовательскую базу, уязвимости в Internet Explorer распространяются
шире и, в основном, производят более сильный эффект, Второй фактор связан со скоростью ликвидации обнаруженных брешей. В Firefox
это почти всегда происходит быстро, а уязвимости Internet Другая проблема, освещенная в документе Symantec, - возобновившийся рост числа ботов или так называемых "зомби-машин", используемых для рассылки спама. В 2005 году среднее ежедневное количество ботов составило 10352, а в декабре прошлого года это число было равно 4348. В предыдущем докладе эксперты Symantec отметили снижение числа ботов и предположили, что оно может быть связано с распространением Service Pack 2 для Windows XP. Нынешний рост числа ботов Symantec, как ни странно, связывает с прошлогодним укреплением сетевой безопасности. "По мере того, как число хостов, открытых для атаки, стало сокращаться, создателям ботов для поддержания роста зараженных сетей приходится работать усерднее. Похоже, что создатели ботов усилили активность, результатом которой стали их скоординированные усилия", - полагают в Symantec. Среднее число ботов, появляющихся каждый день в сравнении с прошлым годом увеличивается, однако пик их роста пришелся на февраль. Затем вплоть до июня число ботов постоянно снижалось, отмечается в докладе. Mozilla отвечает на отчет о безопасности браузера «Что касается нашей способности реагировать, то мы находимся в гораздо лучшей форме. Например, 6 сентября Mozilla сообщили о проблеме буфера IDN. 8 сентября эта информация была обнародована. Обычно мы просим своих разработчиков не упоминать ни о каких проблемах, пока мы их не исправим, но в данном случае ее по какой-то причине разгласили. 9 сентября мы внесли в конфигурацию изменение, устраняющее проблему IDN, которое пользователи могут произвести вручную, а также предоставили заплатку. А через десять дней у нас уже была новая версия, в которой эта проблема решена окончательно. «А Microsoft? В этом месяце они решили пропустить секьюрити-патч, так что вообще никакие уязвимости устранены не будут. У нас такое просто невозможно». Нито утверждает также, что по данным секьюрити-фирмы Secunia, уязвимости Microsoft были более опасными и оставались таковыми в течение более продолжительного времени. За период с 2003 по 2005 год Secunia выпустила 22 предупреждения об уязвимостях Firefox 1.x и оценивает его уровень опасности «ниже критического». За тот же период Microsoft Internet Explorer 6.x было посвящено 85 предупреждений Secunia, а оценка уровня его опасности - «высоко критический». «В целом их уязвимости опаснее. В Firefox - да, есть дыры, но они гораздо менее серьезны». Нито проиллюстрировал разницу между уязвимостями Firefox и IE на ранениях: «Что бы вы предпочли: сломанный палец или оторванную голову?» Исследователь Symantec Олле Уайтхаус считает, что результаты действительно удивительные, но они вызваны рядом факторов, главный из которых - распространение Firefox за короткое время и то, что это программа open source. «Прежде всего, произошло широкое распространение Firefox за короткий период времени. Больше специалистов по безопасности и людей с нечистыми намерениями получили возможность познакомиться с кодом. Во-вторых, так как Firefox - это программа с открытым исходным кодом, больше людей имеет доступ к коду и может свободно выискивать баги. Код IE закрыт, поэтому его исследовать труднее». К тому же «злоумышленникам труднее создавать эксплойты для Firefox, потому что он работает на многих платформах». На просьбу прокомментировать точку зрения Нито о быстром реагировании Уайтхаус ответил: «На сегодняшний день у Firefox известно гораздо меньше дыр [чем у IE] - но за последние шесть месяцев он получил более широкое распространение. Интересно понять, был ли это короткий всплеск, или же тенденция продолжится. «По мере того как Firefox становится более популярным, он превращается в привлекательную мишень. Даже если это был всплеск, тем, кто сменил IE на Firefox, важно знать, остается ли справедливым утверждение о том, что Firefox безопаснее, чем IE. Не следует успокаиваться на том, что вы сменили браузер; возможно, стоит подумать, не имеет ли смысл поискать другую конфигурацию».
Производителей "дырявого" ПО обяжут
платить компенсацию взломанным пользователям Попытка защититься от взлома, усложняя системы, - тщетна, считает профессор. - Это все равно, что изгонять дьявола при помощи Вельзевула". По его мнению, рост хакинга вызван рядом предубеждений, в том числе о необходимости усложнения систем. Взаимодействие одних незащищенных систем с другими усугубляет проблему. По мнению Бранштайна, более защищенные технологии распространятся только тогда, когда произойдет фундаментальное переосмысление проблемы, в том числе - переход от самостоятельных систем защиты к функциям, встроенным непосредственно в приложения. Также академик высказал мысль о том, что любая программа должна обязательно сохранять данные, если в ней произошел сбой, и подверг критике поставщиков, которые, по его мнению, сопротивляются таким уступкам. Заставить их пересмотреть свои взгляды, считает академик, смогут только сами пользователи. Им надо «восстать» и заняться лоббированием законов защиты потребителей, реализующих компенсацию ущерба. «Производителей нужно заставить платить за ущерб. Однозначно, Microsoft заработала достаточно денег, чтобы делать это», - считает Клаус Бранштайн. "Пионер" британского Интернета обвинен в несанкционированном
проникновении в электронные сети Портер за годы своего пребывания на государственных постах была замешана в серии политических и финансовых скандалов и в итоге лишилась постов и титулов. В 2002 году она вела с некими людьми по электронной почте переписку, в которой обсуждала обстоятельства одного из скандалов - историю 15-летней давности о крупномасштабном подкупе депутатов-консерваторов посредством аферы с жильем. Разбирательства по этому делу, в котором фигурировали огромные денежные суммы, продолжаются до сих пор - в начале 2000-х следствие принуждало Портер выплатить около 27 миллионов фунтов штрафа, но женщина, укрывающаяся уже несколько лет от британского правосудия в Израиле, заявляла, что все ее средства составляют 300 тысяч фунтов, и больше заплатить она не в состоянии. Из перехваченных Стэнфордом писем становилось ясно, что Ширли Портер скрывает реальные объемы своих сбережений, и в ее распоряжении находятся суммы, значительно превышающие 300 тысяч фунтов - вероятно, они размещены в оффшорных зонах. Эта информация была необходима Стэнфорду для давления на сына Ширли Портер Джона Портера, который вмешивался в его бизнес. Стэнфорд занимался самостоятельным расследованием вместе с частным детективом Джорджем Лидделом (George Liddell), который также стал обвиняемым по делу о перехвате писем. Изначально обвинение настаивало на том, что Стэнфорд и Лиддел шантажировали Портеров, однако это обвинение было снято и суд признал их виновными в несанкционированном проникновении в электронные сети. Оба признали свою вину и были приговорены к 6 месяцам тюрьмы с отсрочкой исполнения приговора на 2 года и к штрафу в 20 тысяч фунтов каждый. Институт развития свободы информации форсирует открытие сайтов
органов власти На сегодняшний день такими органами являются Федеральная служба по военно-техническому сотрудничеству (ФСВТС России), Федеральная служба по оборонному заказу (Рособоронзаказ), Министерство регионального развития РФ (Минрегион России), Федеральная служба финансово-бюджетного надзора (Росфиннадзор), Федеральная служба судебных приставов (ФССП России), Федеральная служба охраны РФ (ФСО России) и Главное управление специальных программ Президента РФ (ГУСП). Институт Развития Свободы Информации уже имеет положительный опыт форсирования открытия сайтов федеральных органов исполнительной власти. После обращения в Красногвардейский районный суд с жалобой на бездействие Министерства здравоохранения и социального развития Российской Федерации, Федеральной службы по труду и занятости, Федерального агентства по здравоохранению и социальному развитию, Федеральной службы по надзору в сфере природопользования еще до рассмотрения дела по существу данные органы открыли свои официальные представительства в интернете. Напомним, что в соответствии с Постановлением Правительства ? 98 от 12 февраля 2003 года «Об обеспечении доступа к информации о деятельности федеральных органов исполнительной власти» все министерства, службы, агентства должны иметь официальные интернет-сайты, на которых обязаны размещать информацию о своей деятельности согласно перечню Постановления Правительства ? 98. В настоящее время структура федеральных органов исполнительной власти России состоит из 85 ведомств, 7 из которых до сих пор не открыли своих веб-ресурсов. Примечательно, что 22 июля 2005 года Указом Президента РФ ? 855 было образовано Федеральное агентство по управлению особыми экономическими зонами (РосОЭЗ), которое находится в ведении Министерства экономического развития и торговли Российской Федерации. А в середине августа данное агентство уже открывает свой официальный интернет-сайт. Китайский поисковый портал обвиняется в нарушении авторских прав Перед выходом на NASDAQ руководство "Байду" пообещало, что решит проблему индексирования поисковиком пиратских сайтов с нелегальными mp3-файлами. Ведущие игроки мировой индустрии звукозаписи высказывали недовольство тем, что китайцы используют Baidu.com для поиска контрафактных копий защищенных авторским правом музыкальных композиций. Вероятно, теперь подавшие иски компании - Universal, EMI, Warner Music и Sony BMG - посчитали, что обещания не были выполнены, хотя формально поисковик не хранит нелегальные файлы, а лишь предоставляет ссылки на них. Вероятно, это событие негативно скажется на акциях Baidu, которые в начале этой недели и так упали почти на треть после того, как два банка, обеспечивавших эмиссию на NASDAQ, заявили, что капитализация китайской компании неоправданно завышена. Линус Торвальдс не смог зарегистрировать в Австралии эксклюзивные
права на пользование своей фамилией Более того, чиновники поставили под вопрос правомерность действий юриста Джереми Малькольма, который и пытался зарегистрировать эту торговую марку от лица Линуса Торвальдса и организации Linux Australia. Примеры, поданные в качестве подтверждения того, что Linux - это торговая марка, - а именно результаты поиска в Google и статья в Wikipedia, по мнению чиновников указывают лишь на то, что это уже "термин общего применения", не пригодный для использования в качестве торговой марки. Linux Australia планирует повторить попытку зарегистрировать эту торговую марку, но на успех особо не рассчитывает. Более того, невозможность зарегистрировать марку "Linux" на территории Австралии даёт основания полагать, что никто другой также не сможет этого сделать. Собственно, это лишь на руку Linux Australia. Организация стремилась обеспечить "разумное использование" торговой марки "Linux", т.е. чтобы никто посторонний не воспользовался ею в своих целях и против разработчиков открытого ПО. В некотором смысле цель достигнута, считают в Linux Australia. Судьба домена .xxx остается нерешенной Поскольку проблемы у виртуального квартала красных фонарей случились на самом высоком уровне (администрация президента Дж. Буша-мл., мягко говоря, не в восторге от появления домена с ярко выраженной порнографической направленностью), то дирекция ICANN, при всей формальной независимости этой организации, пока просто не в состоянии воплотить в жизнь свое собственное решение. Поскольку принципиальное согласие на организацию новой зоны уже дано, дезавуировать собственное решение, сославшись на "политические трудности", значит - потерять лицо. Соответственно, окончательное одобрение отложено на "более поздний срок" до "уточнения некоторых пунктов контракта" с компанией ICM Register, которая будет (а может, и не будет) администрировать зону. Очевидно, что кто-то в ICANN читай байки о похождениях Ходжи Насреддина: рано или поздно либо ICM разорится, либо Дж. Буш-младший... уйдет на пенсию. Что касается домена .cat то на улице каталонцев (хотя, любителей кошек тоже, видимо, можно поздравить) маленький праздник. Несмотря на то, что Каталония не является независимым государством (это автономия в составе Испании), директорат ICANN посчитал, что культура и язык католонцев - достаточно уникальны, чтобы получить свою собственную интернет-зону. Gartner: сисадмины ничего не понимают в безопасности «Ответственный за управление рисками» теперь важнее, чем традиционный специалист по безопасности, который, одновременно занимаясь сетевым администрированием, видит свою задачу в том, чтобы «тянуть деньги из директора по ИТ» и блокировать проекты, которые могли бы принести пользу организации, пояснил Хейзер. «Брандмауэром может управлять любой выпускник колледжа», - добавил он, призывая предприятия взяться за решение более важной задачи оценки собственных рисков и их приоритетов. В качестве примера компании, принявшей подход использования на руководящих должностях в сфере безопасности бизнес-ориентированных менеджеров, можно привести страхового гиганта Zurich. Стефан Вогт, директор Zurich по ИТ-рискам, рассказал участникам конференции, что его компания отдала на субподряд традиционные аспекты ИТ и безопасности, такие как управление брандмауэром, профилями пользователей и доступом к данным, сосредоточившись на более стратегических вопросах. «Мы не считаем управление брандмауэром своей повседневной задачей. У нас в организации нет людей, которые этим занимаются. Теперь мы работаем на стратегическом уровне, - сказал он. - Мы перешли от реагирования к предвосхищению и прогнозу возможных ситуаций в будущем». Вог добавил, что в верхней строке его списка приоритетов теперь значится политика, а брандмауэр опустился на последнее место. По его словам, принятие такого подхода внесло значительный вклад в снижение годовых расходов Zurich на ИТ почти с $2 млрд до «около $1 млрд». По словам Хейзера, рано распознавая риск, вместо того, чтобы бороться с уже осуществившимися угрозами, предприятие значительно улучшает и окупаемость инвестиций. Например, компании, которые вкладывают слишком много средств в защиту по периметру, возможно, не понимают гигантского риска потери интеллектуальной собственности внутри предприятия из-за того, что персонал бесконтрольно вносит и выносит из компании портативные устройства. «Перестаньте думать только о технике и позвольте предприятию интегрировать все вопросы безопасности», - заявил Хейзер, утверждая, что компании, которые продолжают бросать деньги в топку своих ИТ-подразделений, живут в «блаженном неведении» о том, на что расходуются их инвестиции. Идеальными кандидатами на роль моста через эту пропасть, по его словам, могут быть специалисты по коммуникациям и управлению проектами - желательно, окончившие также бизнес-школу по специальности «Управление рисками». Хейзер добавил, что очень мало шансов на то, что технически мыслящий человек сможет перешагнуть на эту новую промежуточную почву, оставаясь в рамках ИТ-подразделения, если только у него нет очень хорошего представления об общей картине бизнеса. Вице-президент Gartner Пол Проктор добавил, что требования регулирующих органов уже заставили компании вступить на этот путь: они начинают понимать, что хоть ИТ-подразделение и участвует в процессе выполнения этих требований, ему трудно охватить более широкую картину всех сторон бизнеса. Голосовой спам угрожает пользователям IP-телефонии Как следует из отчета, можно ожидать появления в VoIP-сетях аудиоспама, "голосового фишинга" с попытками выманить у пользователей пароли к платежным системам, распространения технологий подмены данных о вызывающем абоненте и технологий перехвата звонков. Специалисты компании предсказываают, что хакеры начнут активную деятельность в этой области в ближайшие 18 месяцев. Как известно, технологии разговоров по Интернету с возможностью совершать звонки на "обычные" телефоны стали популярными после запуска в конце прошлого года сервиса компании Skype. В течение этого года о намерениях создать собственные альтернативы Skype заявили Microsoft, Yahoo! и eBay (вероятно, они будут встроены в IM-системы), а Google уже запустила сервис Google Talk, также объединяющий VoIP-сеть и интернет-пейджер. Безопасность детей в Интернете Как выяснилось, у него не так уж много возможностей. Даже если принять
специальный закон о защите детей во Всемирной сети и рекомендовать всем
ставить на компьютеры специальные программы-фильтры, все в конечном итоге
зависит не от государства, а от отношений в семье. Еврокомиссия собирается вводить новые санкции против Microsoft В связи с этим, заявила Кроес, Еврокомиссия может начать новое антимонопольное дело против корпорации, причем это может быть сделано не дожидаясь решения по новому апелляционному иску Microsoft. Как ранее сообщалось, корпорация в начале сентября начала оспаривать вступившее в силу с 1 июня этого года постановление Еврокомиссии о прекращении продаж в Европе ОС Windows XP со встроенной программой Windows Media Player и об изменении политики доступа к исходным кодам системы. Соответствующее указание Microsoft получила еще в марте 2004 года, около года она пыталась его оспорить, затем прекратила противодействие и согласилась на введение санкций, однако спустя три месяца начала новую тяжбу - сейчас заявление корпорации проходит процедуру рассмотрения в судебных инстанциях. Согласно нынешнему заявлению Кроес, у Еврокомиссии есть основания для дальнейшего расследования поведения Microsoft, которые пока базируются на "неформальных жалобах". Вместе с тем, подчеркивает Кроес, подачи каких-либо исков пока не планируется. Браузер Opera окончательно становится бесплатным Кстати, в конце августа Opera уже ненадолго становилась бесплатной - в честь десятилетнего юбилея компании регистрационные коды раздавались бесплатно. Но с окончанием праздника "самый быстрый на Земле браузер" вновь стал платным, но, как оказалось ненадолго. Взамен платы за отключения баннеров в Opera появилась платная поддержка (Premium Support). Она предназначена для пользователей Windows, Linux и Mac OS X, обойдётся в 29 долларов в год, и, как обещают разработчики, будет покрывать все вопросы, связанные с самим браузером (например, миграция с другого браузера, установка и конфигурация и т.д.). "Однако, - написано в FAQ по Premium Support, - мы не можем гарантировать, что сможем помочь, если ваша проблема связана с аппаратным обеспечением, ПО стороннего производства или затруднения с отображением веб-страницы". Одновременно с отменой платы вышла и новая версия браузера с индексом 8.5. От прошлой версии 8.02 она отличется не только убранными модулями показа рекламы и регистрации, но и исправлением нескольких уязвимостей и ошибок. А вот поддержки протокола BitTorrent, которая имеется в некоторых тестовых версиях браузера, в Opera 8.5 так и не появилось, хотя скачать браузер через BitTorrent уже можно. Vista - самая лучшая версия Windows На конференции были также представлены новый Office - 12, и ПО для веб-дизайна. Последнее, по словам разработчиков, имеет широкие возможностями - от совместной работы до создания сложных сайтов. Эти возможности зависят от набора технологий программирования WinFX, которые будут встроены в Vista. В новом Office появится WinFX-зависимая система Windows Workflow Foundation, управляющая потоками работ, позволяющая автоматически оповещать о событиях по электронной почте. По мнению г-на Гейтса, будет трудно удержаться, чтобы не купить новое ПО. «Мы хотим чтобы на рынке появились эти два основных синергетических релиза, и чтобы корпоративные клиенты сказали: "Давайте установим эти новые возможности на наши десктопы"». Vista может побить рекорд скорости внедрения для новых операционных систем, сказал вице-президент корпорации Джим Олчин (Jim Allchin). Порядка 475 млн. новых ПК с предустановленной системой будут проданы в течение двух лет с момента ее выпуска. Кроме того, сказал Олчин, пользователи захотят установить систему на несколько сот миллионов старых компьютеров. «У нас 10 лет не было продукта, который бы мог достичь таких показателейе», - заявил он. Для продвижения системы Microsoft предоставит возможность установки ее на машины, где нет графических чипов и объем памяти меньше 512 МБ, необходимых для запуска рабочего стола Aeroglass. «Даже если у вас нет мощности для расширенного пользования системой, вы сможете получить возможности, которые не требуют нового аппаратного обеспечения», - сказал Олчин. Тем не менее, массовый переход под Vista старых компьютеров нереалистичен, считает Майкл Сильвер (Michael Silver), аналитик исследовательской компании Gartner. «Лучшими кандидатами на апгрейд будут машины, которые купят после выхода Vista», - считает он. Microsoft рассчитывает на то, что апгрейды систем до Vista и Office 12-й версии подтолкнут замедляющийся рост продаж. В прошлом году Windows и Office принесли корпорации более $33 млрд. при общем доходе - $39,8 млрд. Операционная прибыль от двух продуктов составила более $17 млрд. В качестве стимула к апгрейду Microsoft на прошлой неделе объявила об открытии $100 миллионного фонда для поставщиков приложений, пишущих под Vista. Также были внесены дополнения в программу лицензирования Software Assurance - возможности бесплатного апгрейда и покупки других продуктов со скидкой. С марта, большая часть подписчиков на эту программу лицензирования получит до 10 дней консалтинговых услуг от специалистов Microsoft или сертифицированных системных интеграторов на предмет апгрейда Windows и Office. Небольшим компаниям предоставят лишь сутки. Также в Microsoft заявили, что только те, кто приобретет Software Assurance, смогут сделать апгрейд до корпоративной версии Vista с дополнительными возможностями. Продукты с открытым кодом не спасут от хакеров По оценкам Symantec, количество вирусов для платформы Microsoft Windows выросло на 48% по сравнению со вторым полугодием 2004 года и достигло почти 11 тыс. Эксперты отмечают использование злоумышленниками новых более совершенных инструментов и усложнение вирусного кода. 74% вирусов или троянских программ, попавших в список 50 наиболее активных за полугодие, крадут конфиденциальную информацию с зараженных компьютеров. В прошлом полугодии этот показатель составлял 54%. Увеличилось количество троянских программ, рассылающих спам через зараженные машины и устанавливающих без ведома пользователя всплывающие рекламные окна в браузерах (adware). Выросло количество так называемых «ботнетов» - сетей, в которые объединены зараженные компьютеры, управляемые злоумышленниками. Как правило, хакеры арендуют или сдают в аренду «ботнеты» через подпольные доски объявлений или чаты. Ежедневно в интернете действует 10532 «ботнетов», что на 140% больше, чем полгода назад. «С увеличением финансовой привлекательности хакерства, злоумышленники разрабатывают все более скрытый и вредоносный код, который отключает антивирусы, межсетевые фильтры, а также создает другие угрозы безопасности», - говорится в докладе. Эксперт по безопасности Symantec Винсент Вифер (Vincent Weafer) отмечает, что первые «кибервандалы» распространяли вирусы с целью повышения репутации в хакерском мире, но сейчас их мотивация связана с жаждой обогащения. После эпидемии Blaster в 2003 г., когда были заражены сотни тысяч компьютеров, подобных «сенсационных» вирусов больше не наблюдалось. Теперь хакеры «берут» увеличенным количеством более простых вирусов и фишингом. Количество сообщений электронной почты со ссылками на поддельные сайты известных компаний за полгода увеличилось почти вдвое - с 2,99 млн. писем в день до 5,7 млн. Вообще же, по данным Symantec, спам составлял 61% всей почты, причем 51% таких писем отправлялся с американских серверов. Кроме того, в своем отчете специалисты Symantec подвергли серьезной критике надежность Firefox, браузера с открытым исходным кодом, разработанного Mozilla, а также безопасность платформы Apple Macintosh. Продукты Apple и Mozilla ничуть не лучше, чем решения Microsoft c их многочисленными уязвимостями, говорится в докладе Symantec. Так, в первой половине 2005 года в браузерах Mozilla (Mozilla и Firefox) было обнаружено 25 уязвимостей против 13 в Microsoft Internet Explorer. Хакеры не обошли вниманием и платформу Macintosh. По данным отчета, количество атак на OS X заметно увеличилось. Анализ руткита (root kit - инструментарий для захвата администраторских прав в системе) OSX/Weapon показал рост популярности OS X в качестве платформы для взломов. Однако главными мишенями атак по-прежнему остаются корпоративные приложения Microsoft. Четвертое полугодие подряд атака с переполнением стека Microsoft SQL Server Revolution Service составляет 33% всех случаев атак, отслеженных Symantec. Всего за первое полугодие было обнаружено 1862 уязвимости - примерно по 10 в день. 73% попадают в категорию легко используемых хакерами. Время между обнаружением и устранением «дыры» в ПО составляло в среднем 6 дней. 59% уязвимостей были обнаружены в технологиях веб-приложений. Анонимность в интернете - а кому она реально нужна? В последнее время все чаще поднимается вопрос о необходимости ужесточения контроля за пользователями в сети Интернет в связи с массовым распространением пиратства, порнографии, угрозам кибертерроризма, спама и множества других как реальных так и абсолютно надуманных угроз. Против такого контроля выступают правозащитники, считающие это нарушением прав, да и сами пользователи, часть из которых панически не переносит что-либо связанного с контролем. В этой заметке я хотел немного разобраться, что такое анонимность, кому она выгодна и что будет, если от нее избавится. Все представленное ниже является личным мнением автора и ни в коем случае не должно рассматриваться как призыв к действиям. Что такое анонимность сейчас? Пользователь выходящий в сеть Интернет формально хоть и анонимен (единственная привязка это его IP адрес, который может как постоянно меняться, так и принадлежать многим пользователям), но реально с самого первого клика в браузере все его действия фиксируются, перепроверяются и обрабатываются. Во-первых, не секрет что провайдер, через которого вы выходите в Интернет, фиксирует ваши действия и хранит эту информацию в течение долгого периода времени. Бесплатные почтовые сервера, с которых вы скачиваете почту, кроме фиксации обычных логов, полностью перлюстрируют ваш e-mail трафик, изучают вашу переписку и вставляют рекламу, соответствующую тематике отправляемого или получаемого сообщения. Кто-то может удивиться - мол, сколько не пользуюсь бесплатной почтой, никогда такого не замечал. То, что вы не видели такую рекламу, совершенно не означает, что ваша почта не анализируется. Это объясняется лишь тем, что пока в России продажи контекста не так распространены, как на Западе (в США это один из самых доходных видов бизнеса, посмотрите для примера на рост компании Google). Попробуйте попользоваться hotmail.com или gmail.com и отправить письмо другу, например, с вопросом посоветовать какой плазменный телевизор лучше купить (только делайте этот вопрос на английском языке). Будьте уверены, что в письме снизу появится реклама Интернет-магазина, продающего плазменные телевизоры: Если в письме поинтересуетесь аквариумными рыбками, компьютерными игрушками или порно-сайтами, вы увидите специфическую рекламу в письме. Ряд писем, в контексте которых достаточное число раз встречаются слова типа «террорист», «бомба», «ислам», «взрыв» или имена, фамилии, прозвища известных наркотоговцев, террористов, хакеров и политиков, дублируются в Агенство Национальной Безопасности США Если АНБ по каким-то причинам заинтересует ваше письмо, то в дальнейшем вся ваша почта будет копироваться для изучения американскими спецслужб. Хуже того, большинство крупных порталов, будь то бесплатный почтовик или поисковик google.com бесстыдно торгуют вашими персональными данными и предпочтениями, незаметно навязывая и представляя информацию, которая способна вас заинтересовать. Разве это не контроль? И вы ведь в большинстве случаев даже не будете подозревать о нем. А заходя на обычный сайт? Давайте рассмотрим пример этого сайта - SecurityLab.ru. Контроль каждого посетителя начинается с первого хита. Если вы впервые на сайте вам вылезет popup окно (оно, конечно, будет «зарезано» в большинстве браузеров, но такое есть), с предложением принять участие в опросе, появится пусть и ненавязчивая, но реклама других разделов сайта или самых интересных статей, которые могли бы заинтересовать новичка и в будущем дать ему шанс вернуться на сайт и стать постоянным посетителем. Абсолютно все ваши клики по разделам сайта, форума, скачиваемых программ и т.п. тщательно регистрируются и затем на основании ваших предпочтений вы будете получать ту информацию, в которой вы заинтересованы. К счастью (или к сожалению) SecurityLab не зарабатывает на посетителях, не продает им подобранные персонифицированные товары или услуги и не торгует этими данными. Но представьте, что происходит с вами, когда вы зашли в Интернет магазин? Достаточно только посмотреть информацию, к примеру, о холодильнике LG и будьте уверены, что при следующем заходе через 3 месяца в этот магазин первым делом вам предложат скидку или специальное предложение на этот холодильник которое «завтра перестанет действовать если вы его прямо сейчас не купите». И вы наивно будете думать, как вам крупно повезло и что вы случайно попали в последний день действия некого специального предложения по данному холодильнику, который вы мечтали купить уже пол года. А владельцы магазина потирают руки и подчитывают прибыль, в очередной раз удостоверившись в правильности покупки дорогостоящей системы слежения за потенциальными покупателями. И не будьте наивными в том, что если вы имеете постоянную привычку удалять куки или временные файлы магазина что это вас не касается. Давно уже придуманы и повсеместно используются механизмы контроля вне зависимости от вашего IP, наличия или отсутствия куки при посещении сайтов. В принципе, некоторые сайты, типа SecurityLab, честно сообщают в HTTP заголовках о том, что какой контроль за посетителями используется на сайте согласно правилам Platform for Privacy Preferences Project (P3P). Но покажите мне кого-нибудь, кто хоть раз посмотрел на эти заголовки и изучил, что же там такого мы изучаем. Хорошо бы если 1 из 100.000 посетителей сайта. Можно дальше приводить множество примеров, это лишь типичные из тех, с которыми сталкиваются большинство Интернет пользователей. К чему я все это? Да к тому, что наивно предполагать, что сейчас в Интернете существует хоть какая-то анонимность и бороться с попытками якобы ее запретить. Однако в такой анонимности кроме приведенных выше примеров существует множество отрицательных последствий:
и т.п. и т.п. и т.п. А теперь давайте вместе задумаемся - кому выгодно существующее положение вещей, современная «анонимность», кто больше всех пострадает от введения контроля и цензуры? Это, во-первых, различные группы криминальных сообществ, использующие сеть Интернет как средство для получения незаконных доходов. Во-вторых, это производители антивирусов, антишпионов и прочего софта, зарабатывающие огромные деньги на угрозах с которыми они якобы борются. В-третьих, это производители операционных систем, вынуждающих пользователей тратить деньги на новую версию ОС только потому, что старая недостаточно справляется с Интернет угрозами. Это - бизнесмены, способные следить за вами в виртуальном пространстве, за что их бы давно судили, если бы они пытались это делать в реальном мире. Это - производители сомнительных товаров, оборот которых никак не контролируется в Интернет. Это - представители игорного бизнеса, которые давно поняли, что неконтролируемый бизнес на человеческих слабостях намного выгодней постоянных ограничений, с которыми они сталкиваются в реальной жизни: Это - представители радикальных организаций, открывшие для себя огромное поле потенциальных жертв в виртуальной сети: Наконец, это производители компьютеров, постоянно вынуждающие нас тратить деньги на то, чтобы все более требовательное к ресурсам ПО могло справляться с отражением существующих угроз. Это и чиновники ГОСУДАРСТВА, которым выгодно выбивать деньги из своих ГРАЖДАН, чтобы пытаться бороться с хаосом который, сейчас творится в Интернет. ЭТО ВЫГОДНО ВСЕМ, кроме ЗАКОНОПОСЛУШНОГО человека, который хочет прожить жизнь в соответствии с принципами морали и духовности, а не опираясь на навязанные ему идеалы виртуального общества. К чему это я скажете вы? Как можно решить все проблемы? Вариантов, конечно, множество и какой будет в конце концов применен не знает никто. Мое личное мнение. Самый простой и самый эффективный метод (хотя я уверен, что 99% всех, кто читает эту статью, воспримут его в штыки) - это внести небольшую модификацию в существующие коммуникационные протоколы, которая позволяла бы на каждом сетевом устройстве аутентифицировать пользователей, откуда бы они не выходили в Интернет, аутентифицировать сетевые сервисы, где бы они не находились. А вся информация о пользователях, сервисах и т.п. будет хранится в некой глобальной базе (аналог ЭЦП только на весь интернет). Теперь представьте - заходите вы на Web сайт - сайт сразу вам сообщает - какие персональные данные для получения информации на этом сайте (или на его разделах) он хочет от вас получить. Ваше право - согласится предоставить ему эти данные, либо вообще не заходить на этот сайт. Все прозрачно и отсутствует поле для злоупотреблений. Полностью как класс исчезнет спам, вирусы и прочая гадость, которая просто не сможет распространяться. Владельцам Web-сайтов больше не придется тратить ресурсов серверов на то, чтобы их сайт нормально работал и не падал от непрекращающихся атак: Но самое главное - всё это можно реализовать в рамках текущей структуры Интернет, а не ждать внедрения новой разработки американских военных. Александр Антипов (ака Pig Killer). Еврокомиссия разрешила контролировать интернет-траффик
и читать чужую электронную почту По словам заместителя председателя Еврокомиссии Франко Фраттини, принятое решение учитывает интересы полиции, защиту частной информации и фундаментальные права на безопасность граждан. Для вступления в силу предложения Еврокомисии должны получить одобрение стран-членов ЕС и Европейского парламента. Фишеры атакуют европейские банки По словам экспертов Websense, впервые фишеры, будто сговорившись, обрушились на европейские банки. Обычно их жертвами становятся американские сайты вроде Citibank и PayPal. "Основной причиной атак становится то, что в крупных банках не уделяют должного внимания безопасности, полагаясь только на логин и пароль. В Нидерландах, кстати, процент фишерских атак на банки очень мал, поскольку они имею двойную систему идентификации или одноразовые пароли доступа," - отметил технический директор Websesnse. Интересно, что банки Дании, не имея серьезной защиты, подвергаются атакам гораздо реже. Вероятно из-за сложности датского языка. Специалисты отмечают, что попытки фишеров одурачить пользователей часто проваливаются из-за плохого владения языком. "Фальшивые" электронные письма от банков с орфографическими ошибками легко вычислить. Битва гигантов: Microsoft vs. Google AOL принадлежит еще одному американскому гиганту - корпорации Time Warner. На данный момент AOL Instant Mesenger обслуживает 53 миллиона уникальных пользователей. Впервые Google выразила интерес к этому лакомому куску еще в 2002 году, но возможности Google тогда не позволили выкупить AOL у владельца. Но уже тогда Google смогла отогнать от добычи более мелкого конкурента Overture и заключить договор, по которому начала предоставлять поисковые возможности для абонентов AOL. В 2003 году договор был расширен и Google начала получать значительную долю от рекламы для этих абонентов, на данный момент из-за сотрудничества с AOL Google получает 12% от всей своей прибыли. За эти годы Google выросла более чем в тридцать раз и сравнялась по силе с самим владельцем AOL - компанией Time Warner. В перспективе намечалась смена хозяина AOL - появились мнения экспертов, что Google собирается купить себе AOL, либо при таких темпах роста со временем просто проглотить AOL вместе с Time Warner. Но ситуация, когда опасный конкурент питается от такого лакомого куска и растет просто на глазах, не устроила другого матерого хищника, и корпорация Microsoft решила вмешаться. Как сообщает The New York Times, компания Microsoft начала переговоры с Time Warner (владельцем AOL) по поводу возможности слияния AOL c MSN. Переговоры оказались эффективными, и стороны начали искать устраивающие обе стороны условия. Более того, по словам The Wall Street Journal, корпорации Microsoft удалось убедить AOL рассмотреть возможность скорейшего переключения своей поисковой системы с Google на MSN. Для Google это будет означать снижение стоимости акций на 10%, потерю ежегодно многих сотен миллионов долларов прибыли (382 миллиона долларов принес Google договор с AOL в 2004 году, 500-800 миллионов долларов ожидается в 2005 году и свыше миллиарда долларов в 2006 году, если договор останется в силе), что ставит под сомнение успех новых дорогостоящих амбициозных проектов компании. Аналитики едины в своем мнении, что Google будет до последнего бороться за AOL с корпорацией Microsoft, сама попытается выкупить AOL и получать 100% доходов от рекламы, а также выиграть на значительном увеличении аудитории. Для повышения шансов на победу в схватке гигантов Google хочет привлечь на свою сторону своего извечного конкурента - корпорацию Yahoo, договорившись разделить с ней добычу. Корпорация Microsoft, в свою очередь, также заинтересована в AOL по самым разным причинам. Во- первых, это позволит увеличить число абонентов IM - c 29 миллионов пользователей MSN Messenger до 82 миллионов человек (MSN+AOL). Во-вторых, регулярно пара-тройка миллиардов долларов в год с рекламы тоже не будут лишними. В-третьих, появилась возможность устроить <показательную порку> конкуренту, лишив Google 12% от всей прибыли, уменьшив капитализацию конкурирующей компании на 7-8 миллиардов долларов, значительно подорвав финансирование новых разработок. В четвертых, Microsoft хочет <отдать должок> компании Google за июльскую обиду. Итак, желающие насладиться битвой титанов и выяснить для себя кто круче - Microsoft или Google? Занимайте места в зрительском зале, объявляем расклад сил перед схваткой: В синем углу ринга - корпорация Microsoft (финансовая мощь 279,28 гигабаксов) В красном углу ринга - корпорация Google (финансовая мощь 83,83 гигабаксов), рядом c ней то ли союзник, то ли соперник Yahoo (финансовая мощь 46,73 гигабаксов). Между ними компания Time Warner (финансовая мощь 88,66 гигабакса), поведение в грядущей битве неопределенное - может выступить за любую из сторон или остаться в роли судьи, имеет на руках ценный приз AOL, из-за которого заварушка и начинается. Время схватки - конец 2005 и 2006 год. Особые условия: корпорация Google быстро увеличивает размер, при затягивании борьбы это может сказаться, однако при победе конкурентов может значительно сдуться или даже лопнуть. Итак, свисток, поехали! Компании теряют тысячи долларов из-за болтовни сотрудников по
"аське" Опрос 120 американских офисных служащих, проведенный компанией Akonix, показал, что 46% тратят на такое общение от 1 до 30 минут, 12% - 30-60 минут в день, а 17% проводят за "электронной болтовней" на рабочем месте от одного до трех часов. В итоге получается, что среднее время нерабочего использования интернес-пейджеров составляет 61 минуту в день. "Наше исследование подтверждает, что работники офисов выбирают интернет-пейджеры в качестве удобного и незаметного способа поболтать и посплетничать во время работы, не говоря о использовании рабочего телефона, интернета и электронной почты в личных нуждах," - отметил технический директор Akonix. Интернет-пейджеры - очень хороший инструмент для бизнес-коммуникаций и очень подходит для корпоративного использования." Однако, компании, ежегодно теряющие из-за болтовни сотрудников по "аське" тысячи долларов, должны следить за тем, чтобы сотрудники не злоупотребляли интернет-пейджерами, вводить правила использования и быть в состоянии технически воспрепятствовать такому злоупотреблению. <Интерпол> применит новую технологию борьбы против детской порнографии
в интернете <Сегодня борьба с порнографией сфокусирована, главным образом, на изымании компьютеров и жестких дисков>, - сказал МакКалок в интервью Reuters. - <Однако стран, находящих жертв порнографии, невелико. Но если найти жертв, можно выйти и на организаторов. С 2001 года <Интерпол> собрал сотни тысяч порнографических изображений, где были сняты около 20 тыс. разных детей. До настоящего времени страны, желающие проверить изображения, должны были обращаться во французское подразделение <Интерпола>, где работали два специалиста. Однако с появлением проекта G8 с базой данных местная полиция сможет самостоятельно определить новые ли это изображения или нет, а также сопоставить изображение с предыдущими. Американские борцы с пиратами добрались до российских газет и
журналов Это уже не первый случай попытки крупной иностранной компании, производителя софта, повлиять на структуру рынка в России. Ранее подобную акцию пыталась провести Microsoft. Этим занять их заставляет высокий уровень пиратства в России. Специалисты оценивают рынок использования программного обеспечения в нашей стране на уровне 50%. А что касается конкретно продукции компании Adobe, то этот рынок превышает в некоторых регионах 80%. В связи с этим официальный дистрибутор компании в России Борис Панин говорит: <Если бы все программы Adobe, установленные в России за последние два года, были лицензионными, доход от их продажи составил бы не менее $60 млн.>. Основные потребители нелицензионного софта редакции газет и журналов, а также типографии. В общей сложности в России 28,5 тыс. таких структур. Высокий уровень пиратства можно объяснить тем, что в этих компаниях работает много нештатных сотрудников. Бюджет антипиратской акции в Adobe не раскрыли, но по оценкам специалистов на первом этапе он составит не более $15 тыс. Пока что компания разослала в офисы 10 тыс. российских газет, журналов и в типографии описание последствий использования нелицензионного ПО. В конце этого года компания планирует выбрать в России адвокатскую контору, которая будет преследовать пиратов в юридическом порядке. |
Subscribe.Ru
Поддержка подписчиков Другие рассылки этой тематики Другие рассылки этого автора |
Подписан адрес:
Код этой рассылки: comp.hard.pcnewsfaq |
Отписаться
Вспомнить пароль |
В избранное | ||