Отправляет email-рассылки с помощью сервиса Sendsay

Публикации сайта BeTheHacker

  Все выпуски  

Публикации сайта BeTheHacker.net


Номер выпуска: 41.
Архив Рассылки.


 

Надо же, опять день выпуска пропустил! Снова 11 публикаций. Информации в выпуске больше общеразвивающей, чем специальной. Не кодом единым жив...


Проект и исполнение

Опубликовано 30.09.2009 | admin

Читать полностью     Комментариев нет

Пару месяцев назад нами (2Товарища и Антон Исайкин) была обнаружена уязвимость, присущая в основном большим интернет-проектам (вроде Рамблера, Мейла, Яндекса, Оперы и пр.). Удалось получить доступ к файловым структурам известнейших сайтов (в общей сложности 3320 сайтов) и в ряде случаев их полные исходные коды.

Казалось бы, что в XXI веке трудно найти подобную уязвимость. Кажется, что уже всё найдено, а то что не найдено, сидит где-то очень очень глубоко. Оказалось, что корнем сегодняшнего зла является вполне повседневная вещь. Наверняка каждый из вас когда-нибудь имел дело с системой контроля версий SVN.
(далее…)

Читать полностью     Комментариев нет

Из жизни ботнетов

Опубликовано 28.09.2009 | admin

Благодаря современным инфотехнологиям (и, конечно же, глобализации экономики) люди всего мира стали гораздо сильнее зависеть друг от друга. Но одно дело – рассуждать о подобных идеях абстрактно и совсем другое – испытывать их на собственной шкуре.

Вот, скажем, власти Китая только что издали директиву, регулирующую, на первый взгляд, их сугубо внутренние китайские дела. А именно: начиная с 1 июля каждый персональный компьютер, продаваемый в этой стране, по высочайшему повелению партии и правительства непременно должен иметь программу цензуры под названием Лю Ба, то есть “Зеленая дамба”. Программа, созданная по госзаказу местной компанией Jin Hui, оснащена целым комплексом средств для контроля за интернет-соединениями компьютера. А если говорить без экивоков – для блокирования доступа к “нехорошим” сайтам, к коим правящая партия относит не только порнографические или террористические, но и оппозиционные.

Новые действия авторитарного государства по дальнейшему урезанию свобод своих граждан породили немало протестов со стороны международных правозащитных организаций. А западные компьютерные фирмы, делающие в Китае с его гигантским населением очень большие деньги и углядевшие в данной инициативе угрозу своим доходам, тут же призвали китайские власти пересмотреть столь жесткое решение. Однако самую большую проблему, без преувеличения – глобального характера – углядели в этой истории специалисты по компьютерной безопасности. (далее…)

Читать полностью     Комментариев нет

Специалисты по вопросам безопасности предупреждают о массовых случаях инфицирования компьютеров недавно появившейся вредоносной программой Clampi.

Первые всплески активности трояна Clampi были зафиксированы в июле; с тех пор число заражений этой вредоносной программой только увеличивается. По оценкам экспертов, на сегодня Clampi поразил десятки (а может, и сотни) тысяч компьютеров, большая часть которых находится в Соединенных Штатах и Великобритании.

Проникнув на машину, троян Clampi никак себя не проявляет, что затрудняет его обнаружение и удаление. Вредоносная программа незаметно для владельца ПК осуществляет мониторинг адресов посещаемых сайтов и крадет конфиденциальную информацию, вводимую пользователями на страницах онлайновых платежных систем, банков, интернет-магазинов, казино, ипотечных заимодателей и пр. (далее…)

Читать полностью     Комментариев нет

Не так давно в прессе и сети поднялся чудовищный шум по поводу объявления Гуглом о проекте собственной операционной системы. Я уже где-то про это пару раз высказывался в дискуссиях, поэтому хочу здесь суммировать свои разрозненные и довольно очевидные мысли. Тем более, что на Роем.ру наблюдается явное летнее торможение, так что некоторое количество флеймообразующих провокаций и наездов не помешает. (далее…)

Читать полностью     Комментариев нет

Головоломки для хакера

Опубликовано 25.09.2009 | admin

Автор: Иван Скляров

В форме головоломок в книге рассмотрены практически все способы хакерских атак и защит от них, в том числе: методы криптоанализа, способы перехвата данных в компьютерных сетях, анализ log-файлов, поиск и устранение ошибок в программах, написание эксплоитов, дизассемблирование программного обеспечения, малоизвестные возможности операционных систем, используемые хакерами. Присутствуют головоломки для программистов, Web-разработчиков и даже (далее…)

Читать полностью     Комментариев нет

Технологии Chrome помогут выжить IE6

Опубликовано 24.09.2009 | admin

Разработчики браузера Chrome представили крайне любопытное решение, которое откроет пользователям Internet Explorer 6 доступ к современным web-приложениям и технологиям. Чтобы решить проблему совместимости IE6 с современными сайтами, представители компании Google создали плагин под названием Google Chrome Frame, который будет осуществлять рендеринг web-страниц и исполнение сценариев JavaScript с использованием мощных технологий браузера Chrome. (далее…)

Читать полностью     Комментариев нет

Памятка инсталлятору

Опубликовано 23.09.2009 | admin

Идёт охота

Те, кто занимается ремонтом и настройкой компьютеров в России, сейчас очень сильно рискуют. Ежедневно десятки настройщиков-инсталляторов задерживаются милицией и отправляются под суд по обвинению в нарушении авторских прав. Все они, все без исключения не знали, что на них открыта “охота”, иначе не попались бы.  Из тех, кто предварительно уведомлен об обстановке, не осужден никто. На скамью подсудимых попадают исключительно неосведомленные, не знающие, что такое проверочная закупка, и как она проводится. (далее…)

Читать полностью     Комментариев нет

Житель городка Дженсен-Бич в штате Флорида на юго-востоке США возложил на кота вину за загрузку детской порнографии на свой компьютер, передает в субботу агентство Associated Press.

Кит Гриффин (Keith Griffin), которого задержали в августе 2009 года и обвинили в десяти эпизодах хранения детской порнографии, объяснил следователям, что изображения загрузились на жесткий диск его компьютера, когда кот прыгнул на клавиатуру. (далее…)

Читать полностью     Комментариев нет

Открытое аппаратное обеспечение

Опубликовано 21.09.2009 | admin

Вопреки общеизвестным материалам Википедии, открытое аппаратное обеспечение (open source hardware) в том или ином виде существует больше десятка лет; (далее…)

Читать полностью     Комментариев нет

В жизни каждого программиста наступает момент, когда приходит понимание необходимости создания модульных программ. То есть программ, обладающих гибкостью в расширении функциональности. Особенно это проявляется при создании корпоративных приложений. Недостаточная гибкость и неспособность к быстрому расширению функциональности системы влекут за собой задержки с выходом обновлений и, как следствие, затягивание сроков. Прибавим также и то, что часто на местах, куда поставляется программа, есть свои отделы АСУ, и в них (в большинстве) есть толковые программисты, которые, не дожидаясь исправлений и обновлений, начинают плодить собственные системы для решения круга задач, не предусмотренных программой. Зачастую эти разнообразные программы в массе своей представляют модули дополнительной отчетности, предназначенные для вывода на печать каких-то результатов. В итоге на предприятиях вместо одной функциональной системы появляется кучка программ, которые в принципе выполняют одни и те же задачи. (далее…)

Читать полностью     Комментариев нет


В избранное