Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

PC@NEWS: Hard-,software, драйверы, virus&hack-новости


Информационный Канал Subscribe.Ru

 
Рубрика: Безопасность
PC@NEWS

pcnews.com.ru

Подписчиков: 15700+
 

HotCD.ru Crack Download Главная Оптимизация Windows XP FAQ Каталог сайтов BuyCD.ru
Утилиты Интернет и сети Веб-браузеры Мультимедиа Настройщики ОС Чистильщики
Безопасность Запись FTP Почтовые программы и фильтры Диагностика Антивирусы
Менеджеры загрузок Архиваторы Резервное копирование Другое Кодеки
Руcсификаторы и пр. Женский журнал All For Girls Паранормальное и необычное

Два недавних обновления для Internet Explorer содержат ошибки
Корпорация Microsoft признала , что два недавних обновления для Internet Explorer, содержат особенности, которые могут негативно сказаться на работоспособности отдельных сайтов.

Патчи, распространяемые вместе с бюллетенями MS05-038 и MS05-052 (август и октябрь 2005 года, соответственно) могут вызывать проблемы с элементами ActiveX и с Java-приложениями. По уверениям сотрудников Microsoft, впрочем, проблемы могут возникнуть лишь у очень ограниченного количества сайтов.

Патч MS05-52 вносит некоторые изменения в Windows - с целью повысить степень защищённости IE. После установки, IE будет проверять отдельные установки безопасности, связанные с ActiveX (а именно - интерфейс IObjectSafety), и в случае, если таковые будут отсутствовать, элемент AcitveX не будет работать.

Чтобы избежать этой проблемы Microsoft рекомендует перекомпилировать соответствующий элемент ActiveX, и обозначить его как безопасный. Как менее желательный вариант, можно снижать уровень безопасности в установках самого браузера.

Что же касается MS05-038, то в данном случае проблемы с элементами ActiveX и Java-приложениями будут возникать, если используются Java-моникеры, поскольку MS05-038 отменяет их поддержку в Internet Explorer.

Подробности о перечисленных проблемах доступны в статье касательно MS05-052 и в пояснениях по поводу проблем с MS05-038.

на ICQ подали в суд из-за анонимных SMS
Израильская фирма "Тана" подала в окружной суд Тель-Авива иск, с требованием обязать компанию ICQ передать ей идентификационные данные человека, который анонимно посылает SMS на мобильные телефоны сотрудников фирмы. Это первый в Израиле иск такого рода.

"Тана" занимается установкой систем очистки питьевой воды. В иске говорится, что на протяжении месяца ведущие сотрудники компании получают на свои сотовые телефоны (причем в ночное время) SMS, которые, судя по содержанию, посылаются с единственной целью: потревожить адресата. Впрочем, в ряде сообщений, отмечается в исковом заявлении, "содержались слова, порочащие генерального директора "Тана" Дани Таргана и наносящие ущерб деловой репутации фирмы".

Хотя SMS были анонимными, но в них имелся номер, присваиваемый каждому пользователю ICQ. "Тана" обратилась непосредственно к ICQ с просьбой сообщить данные "SMS-хулигана". Получив отказ, фирма подала иск в суд.

SCO указала все нарушения IBM
На это потребовались два с половиной года, но SCO Group все же указала, наконец, места, в которых IBM, по ее мнению, нарушает контракт по Unix, якобы использовав проприетарную технологию Unix в системе с открытым исходным кодом Linux.

В документе из пяти страниц, представленном суду в пятницу, адвокаты SCO утверждают, что они выявили 217 мест, где IBM или Sequent, купленный IBM производитель Unix-серверов, нарушили контракты, по которым SCO и ее предшественники лицензировали операционную систему Unix. Однако любопытным не удастся ознакомиться с деталями обвинений SCO: полный список предполагаемых нарушений представлен в виде отдельного документа и опечатан судом.

Компания кое-что рассказала о том, что именно IBM, по ее мнению, незаконно перенесла в Linux. <В число этих незаконно раскрытых фрагментов входят такие, как вся система управления файлами; кроме того, рекомендации персонала IBM, работающего над Linux, привели к усилению функциональности Linux посредством раскрытия методов или концепций, взятых из Unix, - утверждает SCO. - Многочисленность и регулярность таких разглашений отражает всю степень широты и постоянства раскрытия компанией IBM методов, концепций, а во многих случаях и буквального кода технологий, взятых из Unix, с целью расширения возможностей Linux по ее использованию в качестве масштабируемой и надежной операционной системы для предприятий и альтернативы проприетарным системам Unix, лицензируемым SCO и другими>.

Судья Дейл Кимбалл, который ведет процесс в Окружном суде США в штате Юта, выражал скептицизм по поводу утверждений SCO. В февральском постановлении он писал: <Учитывая многочисленные публичные заявления SCO относительно нарушения IBM и другими предполагаемых прав SCO на программное обеспечение Unix, удивительно, что SCO не представила никаких компетентных свидетельств, на основании которых можно было бы судить о том, действительно ли IBM нарушила предполагаемые права SCO в процессе своей работы над Linux>.

SCO, бизнес Unix которой продолжает переживать трудности, пообещала подать окончательный отчет о предполагаемых нарушениях 22 декабря.

Системного администратора посадили за установку пиратской Windows
Ленинский районный суд г. Ростова-на-Дону вынес приговор по ч. 2 ст. 146 УК РФ (незаконное использование объектов авторского права совершенное неоднократно либо группой лиц по предварительному сговору, или организованной группой) в отношении начальника информационного подразделения ООО "Сервер-плюс". Бывший начальник информационного подразделения был осужден на 1 год колоннии-поселения. Его арестовали в зале суда. 

Прокуратура четыре раза отказывала в возбуждении уголовного дела, но каждый раз Microsoft добивалась отмены решения через суд, сообщает klerk.ru.

Отзывы:
Гость
Ну наконец-то. Надо было FreeBSD потому что ставить.

DW
четыре раза посылали их, пока МС не догадалась дать денег...
они б еще саму прокуратуру проверили на то какие там виндовсы... а вообще, ИМХО, это наглость - понимаю еще штраф, но если сажать... раньше Сталин, теперь Гейтс что ли отправит полстраны в лагеря?

DIMITREZ
Причем здесь сис админ, насколько я знаю то такие вопросы решет руководство, а не сис админ, не буду же я из своего кармана платить за лицензии, а конечным пользователям давай что по проще да что б все работало как им нужно, чуть что не так сразу жаловаться.

CYFiVE
У нас в городе так программера 1С посадили, да и в других городах были прицеденты.
Приходит ОБЭП и говорит дайте денег, а то компы проверять будем, им говорят не дадим, они конфискуют компы, а у директоров жопа прикрыта, они просто сливают админа или программера с наивной рожей, что мы мол не знали что он делает
Как ни странно канает :(

Гость
Гммм... Почему-то мне кажется, что прибыль микрософта потихоньку уменьшается. Иначе бы они не вели себя так агрессивно

Гость
ХМ....это уже слишком
может вообще байкот устроить микрософт я всех пересаживаю на openoffice потом и на линуха пресажу потихоньку

Российских кардеров приговорили к 5 годам тюрьмы
Останкинский суд города Москвы вынес приговор мошенникам, которые использовали краденые деньги для совершения покупок в российском интернет-магазине <Софткей>. Борис Позднеев, Олег Рыжиков и Сергей Дмитриев были осуждены на пять лет лишения свободы условно. Молодые люди, чей возраст не превышает 18-19 лет, обманным путем присвоили себе товар на сумму около 80 тыс. рублей и еще пытались получить товар на сумму около 60 тыс. рублей. В общей сложности сумма ущерба составила более $5 тыс.

Как рассказали CNews представители <Софткей>, преступная группа с февраля по апрель 2005 года приобретала товар в этом интернет-магазине, оплачивая покупки чужими кредитными картами. Как выяснилось позже, один из молодых людей покупал у неизвестного лица в интернете информацию о действующих кредитных картах. Деньги с этих карт переводились на карточки мошенников, открытые на их настоящие имена в одном из банков на Карибских островах - St. Kitts-Nevis Angulia National Bank Limited. Именно с этих виртуальных карт оплачивался товар, который сообщники позже забирали в <Софткей>.

Несмотря на то, что мошенники предоставляли интернет-магазину свои настоящие данные и вроде бы ничем не отличались от добропорядочных покупателей, служба мониторинга <Софткея> заподозрила неладное и попросила процессинговый центр <Ассист> проверить эти платежи. Исследования <Ассиста> доказали, что платежи действительно были мошенническими, и в апреле этого года мошенники были задержаны РУБОПом при попытке забрать заказанный ими <материальный> товар из офиса <Софткей>.

Молодым людям было предъявлено обвинение согласно части 4 статьи 159 Уголовного Кодекса - в мошенничествe, совершенном организованной группой (согласно закону, такие преступления наказываются лишением свободы на срок от пяти до десяти лет со штрафом в размере до 1 млн. рублей или в размере заработной платы или иного дохода за три года). До решения суда они были отпущены на свободу под подписку о невыезде. Подозреваемые признали себя виновными. Тем не менее, учитывая смягчающие обстоятельства - возмещение ущерба и помощь следствию - приговор был изменен на <условное заключение>.

В <Софткей> удовлетворены вынесенным приговором. <Мы не хотели их сажать, но оставлять безнаказанными подобные вещи нельзя, - рассказал в интервью CNews генеральный директор <Софткей> Феликс Мучник. - Вор - он и есть вор, в интернете или в офлайне - все равно. Приговор, с одной стороны, действительно, достаточно строг и соответствует статье. С другой, ребята получили условный срок. В общем, надеемся, это будет хорошим уроком не только для них, но и еще для сотен юных кардеров, которые видят в своих действиях какую-то романтику и верят в собственную неуязвимость и безнаказанность>.

Впервые хакера судят за получение прибыли
В Лос-Анджелесе агентами ФБР в четверг был арестован местный житель 20-летний Дженсон Анчета (Jeanson Ancheta). Он подозревается в причастности к деятельности хакерской группировки "Botmaster Underground", которая специализируется на создании так называемых сетей "компьютеров-зомби" (botnet). Сети состоят из компьютеров, зараженных вирусами, которые группировка регулярно рассылает. С помощью этих сетей можно рассылать спам и проводить распределенные сетевые атаки.

Как сообщает Reuters, ФБР задержала Анчету, заманив его под предлогом делового сотрудничества. Представители ФБР отмечают, что дело Анчеты станет первым в своем роде, так как главным из 17 пунктов обвинений против него станет не его непосредственная хакерская деятельность, а продажа сторонним заказчикам услуг, оказываемых при помощи хакерских инструментов.

Ранее хакеров обвиняли в деструктивных действиях, не увязывая это с получением криминальной прибыли. Обвинение в получении доходов преступным путем более серьезные, и по совокупности всех пунктов обвинения Анчета может получить срок до 50 лет.

Согласно обнародованным данным, арестованный заработал около 60 тысяч долларов на распространении "шпионских программ" (spyware) и использовал деньги на дополнительные серверные мощности для своей сети, на различную компьютерную технику, а также на покупку автомобиля BMW. Среди атакованных Анчетой интернет-сетей - сети одной из военных баз США и сеть Пентагона.

Киноиндустрия США лоббирует закон о запрещении цифровых копий с аналоговых носителей
Этот закон будет преследовать всех, кто делает цифровые копии телепрограмм или фильмов с аналоговых сигналов. Закон будет касаться не только телевизоров, но и любы устройств с аналоговым входом, в том числе компьютеров и видеомагнитофонов.

Основная идея в том, что теперь Голливуд будет решать, можно ли копировать аналоговый сигнал для личного использования и будут удалять его согласно своим правилам.

Если этот закон будет принят, то это будет означать смерть всем приборам для оцифровки аналогового сигнала, который есть сейчас в большинстве современных теле и видео приборах, так как пользователи уже не будут иметь права использовать эти функции по своему усмотрению.

Microsoft создает с нуля новую операционную систему
Сотрудники исследовательского подразделения Microsoft работают над очередным проектом под кодовым названием Singularity , в рамках которого предполагается разработка новой операционной системы.

Singularity не имеет никакого отношения к Windows и создается с "чистого листа". В настоящее время ядро будущей ОС насчитывает порядка 300 тысяч строк кода, сообщает Microsoft Watch. Основная цель проекта Singularity заключается в разработке принципиально новой программной платформы, при проектировании которой большая часть усилий направлена на обеспечение надежности. Например, процессы в новой ОС выполняются в специальных изолированных "контейнерах" - так называемая технология Software Isolated Processes (SIP).

В проект Singularity вовлечено около 35 программистов. При написании кода используется комбинация языка C# и языка Sing#, производной C#. Будущее Singularity пока четко не определено. В перспективе ОС может быть выпущена в виде независимой платформы, например, для встраиваемых устройств, или же разработчики решат разбить продукт на ряд отдельных компонентов для использования в других приложениях.

Пират из Гонконга получил 3 месяца тюрьмы
Гонконгский суд приговорил одного из жителей к трем месяцам тюремного заключения за попытку незаконного распространения фильмов с использованием программного продукта BitTorrent.

В прошлом месяце Чан Най-минь (Chan Nai-ming) был привлечен за попытку распространения трех голливудских блокбастеров (Daredevil, Red Planet и Miss Congeniality) по интернету без соответствующей лицензии, причем виновным себя не признал.

Как сообщил один из служащих суда, мужчина был приговорен к трем месяцам по каждому из выдвинутых пунктов, которые будут рассматриваться в совокупности. Чан подал апелляцию и был освобожден под залог в размере 5000 гонконгских долларов ($645).

Данный случай является первым случаем интеллектуального пиратства, использующий технологию общего доступа.

Программный продукт BitTorrent, созданный программистом Брэмом Кохеном (Bram Cohen), способен быстро распространять файлы большого объема за счет их разделения на многочисленные части, распространяя их затем среди большого количества пользователей и соединяя их в единое целое по окончании передачи.

Данный продукт широко используется для продажи таких защищенных авторским правом материалов, как фильмы и телевизионные шоу, а также в других законных целях.

Правительство Гонконга заявило, что данный случай стал первым удачным силовым воздействием против незаконного распространения продукции по сети. Максимальное наказание за подобные действия составляет четыре года заключения и значительный штраф.

iPod способствует распространению порнографии
Не прошло и месяца после того, как Apple выпустила на рынок первый iPod с возможностью проигрывания видео, как интернет наполнился множеством порнографических видеоматериалов, адаптированных под новое устройство.

Порнография стала портативной, и не вызывает сомнений, что она будет пользоваться популярностью среди владельцев новых iPod, пишет Associated Press. Уже сейчас лишь на одном из многочисленных порносайтов было зарегистрировано более 500 тыс. загрузок коротких (3-5 минут) видеоклипов с новых плееров Apple.

Порнография в интернете - это прибыльный бизнес. Согласно подсчётам компании comScore Media Metrix, на долю порносайтов приходится 3% мирового веб-трафика. Прибыль от порноиндустрии в США за этот год составила $14 млрд, из них $2,5 млрд - это доходы сайтов, на которых пользователям необходимо платить за доступ к видеоматериалам.

Компания Vivid Entertainment Group, один из крупнейших продюсеров видео <для взрослых> собирается адаптировать свои материалы для iPod. По мнению аналитиков компании, короткие фильмы с хорошим разрешением будут пользоваться наибольшим спросом.

Стоит отметить, что Apple - это не первый производитель, выпустивший портативное устройство, способное проигрывать видео. На рынок вышли видеоплееры от Creative Technology и iRiver и Archos. Многие мобильные телефоны и КПК могут работать с видео. То, что порнорынок столь быстро отреагировал на появление нового устройства, объясняется невероятной популярностью музыкальных плееров iPod

Однако сложившаяся ситуация не может не вызывать беспокойства общественностиa. <Засилье порнографии в интернете, и её проникновение на всё новые и новые платформы является серьезной проблемой, - заявляет вице-президент Национальной коалиции США по защите прав ребёнка и семьи Джек Самад. - Доступность порнографии именно для детей, которые обычно лучше взрослых разбираются в том, где и что можно скачать, должна быть ограничена".

В ноябре ожидается только одна заплатка от Microsoft
Корпорация Microsoft в рамках выпуска ежемесячных обновлений для своих программных продуктов планирует представить в ноябре одну заплатку.

Как сообщается в предварительном уведомлении на веб-сайте Microsoft, новая дыра обнаружена в операционных системах Windows. Брешь получила статус критически опасной и, соответственно, может использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру. После установки патча для этой уязвимости потребуется перезагрузка компьютера.

Заплатка будет выпущено во вторник 8 ноября одновременно с обновленной версией утилиты для обнаружения наиболее распространенных вредоносных программ - Microsoft Windows Malicious Software Removal Tool. Скачать апдейты пользователи продуктов Microsoft смогут через веб-сайт корпорации, службы Windows Update, Microsoft Update и встроенные в Windows средства автоматического обновления.

В октябре Microsoft выпустила сразу девять заплаток для операционных систем Windows, браузера Internet Explorer и пакета Microsoft Exchange. Однако вскоре выяснилось, что, по крайней мере, с двумя из этих патчей у пользователей могут возникать проблемы. Так, заплатка для дыры в службе координации распределенных транзакций Microsoft (MSDTC) в ряде случаев провоцировала серьезные сбои (пользователи даже лишались доступа к своим ПК). Другая проблема приводила к тому, что при попытке загрузки заплатки для уязвимости в компоненте DirectShow компьютер так и оставался непропатченным.

Sony признала наличие DRM-руткита
Компания Sony предложила способ очистки компьютера от нежелательных компонентов, оставляемых на машине защищенными от копирования музыкальными компакт-дисками.

О странном наборе DRM-средств, внедренном в некоторые аудио CD от Sony Entertainment, стало известно на прошлой неделе. Марк Руссинович, владелец блога Mark's SysInternals Blog, обнаружил на своем ПК нежелательное программное обеспечение, фактически представляющее собой полноценный руткит (набор средств, призванных скрывать последствия взлома и прятать от всевозможных антивирусов и других диагностических приложений вредоносные компоненты).

Последующий анализ показал, что источником "руткита" стал недавно приобретенный через Amazon.com диск от Sony/BMG - "Get Right with the Man" в исполнении дуэта Van Zant. Причем выяснилось, что даже в неактивном состоянии - когда защищённый диск не воспроизводится - программа постоянно сканирует систему, отнимая 1-2% процессорной мощности. При этом, похоже, на веб-сайт Sony периодически отсылаются какие-то данные. Более того, удалить DRM-средства оказалось не так-то просто: Руссиновичу пришлось вручную уничтожать отдельные файлы, оставленные на машине злополучным CD, чистить реестр и не один раз перезагружать компьютер.

Sony достаточно быстро отреагировала на резкую критику новой DRM-системы в блогах и форумах и поспешила выпустить соответствующий "патч" для удаления средств защиты с ПК. Пользователю необходимо посетить специальную страницу и заполнить там заявку. После этого на указанный адрес электронной почты приходит письмо с предложением посетить другой сайт и заполнить другую форму. И только затем пользователь получает возможность скачать деинсталлятор.

Однако, как отмечает Руссинович, установка обновления может приводить к появлению "синих экранов смерти" и даже потере информации. Хотя вероятность этого невелика.

В Sony, в свою очередь, утверждают, что новые средства DRM, разработанные фирмой First 4 Internet, предназначены исключительно для защиты дисков от незаконного копирования и не применяются для сбора конфиденциальных данных о пользователях. Сейчас системой First 4 Internet защищены порядка 20 музыкальных CD, сообщает InfoWorld.

Правительство Австралии ищет зомбированные компьютеры
Правительство Австралии запустило тестовую программу, в рамках которой будут вычисляться компьютеры, зараженные различными троянскими программами и рассылающие сотни тысяч единиц спама и новых вирусов.

Владельцы вычисленных машин, вычислять которых планируют по наличию открытых портов, будут поставлены перед простым выбором: либо они очищают свои зараженные компьютеры от вредоносных программ, либо их помещают в карантин. В смысле, отключают от интернета.

Программа, как сообщает UPI , осуществляется министерством информации и коммуникаций Австралии совместно с пятью местными интернет-провайдерами. Проявляя чудеса гуманизма, правительственная организация не просто ставит несчастных владельцев зараженных машин перед перспективой неизбежного отключения от интернета, но предлагает в специальном разделе своего сайта набор программ, необходимых для удаления вредных файлов.

 

 
Администратор PC@NEWS
Степанов Александр aka RDHTSU
Санкт-Петербург

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.hard.pcnewsfaq
Архив рассылки
Отписаться
Вспомнить пароль

В избранное