Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BuqTraq: Russian Security Newsline 16.04.2002


Информационный Канал Subscribe.Ru Новый модный поиск - www.lycos.ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем

Russian Security Newsline 16.04.2002

Тетя Ася попала...
15.04.02 11:50
С контролем работодателем телефонных разговоров и e-mail сотрудников на Западе уже давно разобрались. Но этого оказалось мало: Большой Брат заинтересовался также и информацией, передаваемой при помощи программ обмена короткими сообщениями (Instant Messaging).
Источник: nandotimes
Обнаружение атак по-русски
15.04.02 11:11
Обычно всякого рода обучающие программы у нас являются копией (в лучшем случае, адаптированной) западных разработок. В связи с этим не может не порадовать появление в "репертуаре" учебного центра НИП "Информзащита" двух оригинальных учебных курсов: "Технология обнаружения атак" и "Выбор системы обнаружения атак".
Источник: НИП "Информзащита"
Один бит против DoS-атак
14.04.02 23:30
В последние годы DoS и DDoS-атаки захлестнули Internet, достачно вспомнить февраль 2000-ого года, когда жертвами нападений стали крупнейшие E-Commerce-фирмы, такие как E-Bay, Amazon, CNN.
Такие атаки практически невозможно предотвратить, проследить обратный путь к хакеру также не всегда является тривиальной задачей.
Однако Micah Adler, профессор информатики массачусеттского университета, представил на 34-ом симпозиуме по компьютерной теории (STOC 2002), как он считает, решение проблемы.
Адлер предлагает добавлять к каждому сообщению один бит, случайно изменяемый роутерами в течение всего путешествия пакета.
Таким образом, утверждает уч╦ный, если жертва получает слишком много пакетов, то она гарантированно сможет идентифицировать каджый роутер на пути следования пакетов и проследить путь к нападающему.
Этот метод базируется на Probabilistic Packet Marking (PPM), который однако требует значительно больше бит для идентификации.
Однако предложенное решение далеко не является панацеей от DoS-атак.
Во-первых DoS-атаки часто запускаются с несуществующего IP (Spoofing), во-вторых метод эффективен лишь в том случае, если большое количество пакетов посылается с одного IP-адреса, т.е. не приносит желаемого эффекта при значительно более распростран╦нных DDoS-атаках.
С исследованием Адлера можно ознакомиться здесь

Источник: University of Massachusetts
Бывшие КГБшники атакуют Интернет
14.04.02 21:13
По заявлениям западных информационных агенств и НАТО, наибольшую опасность для E-business, на сегодняшний день представляют компьютерные специалисты из бывшего КГБ, действующие на территории восточной Европы и России.
Такие команды, продолжает шеф безпасноси НАТО в Европе, работают как часть организованных преступных синдикатов и ставят своей целью взлом крупных финансовых систем, например банков или больших компаний.
По заявлению британского эксперта (David Love), Интеренет стал средой для бизнеса, открывая поле деятельности для аферистов.
Банки уже не грабят с пистолетами, банки атакуют через Интернет.
А так как КГБшники были прекрасно осведомлены в этих технологиях и теперь работают на себя, то организованная преступность такого рода концентрируется в России и Украине, говорит Дэвид.
По его словам, крупным корпорациям проще заплатить взломщикам, чем обращаться в ФБР, рискуя потерять репутацию и клиентов.
Он также заявляет о наличии в рядах террористической группировки Аль-Каеда высокоподготовленных специалистов в области компьютерной безопасности, однако он не может предсказать, какие шаги собираются предпринять виртуальные террористы.

Источник: OSAC
RedHat будет поддерживать CVE
12.04.02 17:03
Red Hat заявляет о переходе на оформление сообщений об обнаруженных ошибках и уязвимостях в формате Common Vulnerability Exposures (CVE), разработанному Mitre Corporation и ставшим стандартом de-facto в этой области.
Источник: ZDNet
Китайцы ограбили Lucent
12.04.02 16:59
Точнее, троих граждан китайской национальности обвиняют в хищении технологических секретов Lucent Technologies и еще ряда фирм с целью организовать производство "китайских Cisco".
Источник: The Nando Times
Средство против спама
12.04.02 02:11
Разработчик Napster'а Джордан Риттер (Jordan Ritter) создал программу, которая, по его мнению, эффективно борется со спамом.
Собственные тесты Риттера подтверждаются тестами New Scientist: по их данным почтовые ящики, на которые приходило до 60% спама, были практически полностью очищенны от нежеланной почты.
Программа использует постоянно обновляющиеся сигнатуры, которые содержат как e-mail'ы спаммеров, так и характерные ключевые слова.
Схожая система применялась в Napster'е для обмена музыкой через Интернет.
Источник: Vnunet.com


Также в выпуске:
Честный хак, цена $100,000 // 15.04.02 12:12
Как защитить свою собственность в Интернете // 12.04.02 16:45

Другие обновления на сайте:

Библиотека: // 14.04.02 04:46
"Механизм мошеничества с цифровой подписью на базе российского стандарта ГОСТ Р 34.10-94" (объединенный вариант публиковавшихся ранее статей).
"Вирусы на службе силовых ведомств".

RC5: Началось восстановление общекомандной статистики // 14.04.02 03:49



Самые популярные темы на форуме за последнюю неделю:


[hacking] Головоломка для хакера - Try2Hack [861]
[crypto] Универсальная подпись, утвержд╦нная ГОСТом. :( ( Уязвимость цифровой подписи. Часть 2. ) [568]
[crypto] Уязвимость методов цифровой подписи на базе алгоритма Эль-Гамаля: ГОСТ Р 34.10-94 и DSA (DSS). Часть 1. [269]
[sysadmin] ipfw ╦птить... Дайте мыло и вер╦вку! :(( [256]
[phreaking] осуществление перехвата [223]

Самые обсуждаемые темы на форуме за последнюю неделю:


[sysadmin] 4x4
[rc5] Внимание ! Spring party 2002
[miscellaneous] Внимание !!!Блиц-опрос!!!! Кто какое разрешение экрана использует?
[hacking] Головоломка для хакера - Try2Hack
[phreaking] осуществление перехвата



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com
Дмитрий Леонов, http://www.bugtraq.ru



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное