Вакцина против DoS? 30.05.02 08:55
Micah Adler, исследователь из университета Amherst, придумал очередной способ борьбы с атаками "отказ в обслуживании". Предлагаемая им методика позволяет отследить источник атаки, но для реализации нужна сущая "мелочь" - чтобы все производители сетевого оборудования (маршрутизаторов) внедрили процедуру маркировки пакетов. Даже если оставить в стороне проблему "как отличить зомби от инициатора", проще обязать внедрить механизмы цифровой подписи во все реализации IP-стека ;)
Источник: Reseaux et TelecomsБага в дебаггере 28.05.02 08:16
Microsoft выпустила очередной бюллетень, посвященный обнаруженной в отладчике Windows NT и Windows 2000 ошибке. Ошибка позволяет пользователю, имеющему доступ к системе, повысить уровень своих привилегий.
Источник: newsfactorКак разработать политику безопасности? 28.05.02 08:14
Если такая проблема стоит, есть смысл ознакомиться с новым проектом института SANS - "The SANS Security Policy Project". Цель проекта - оказание помощи тем, кто нуждается в быстром развертывании инфраструктуры информационной безопасности.
Источник: SANS.orgШедевры орфографии ;) 03.06.02 15:19
То, что личности с деструктивными наклонностями обычно не обезображены избытком интеллекта, уже аксиома. Но иногда такие перлы попадаются... В частности, автор "особо опасного резидентного Win32-вирус", по калссификации viruslist называемого Win32.HLLC.Sulpex научил свое детище вымогать деньги текстом в стиле метрошного "Сами мы не местные...". Впрочем, судите сами: "Вниманий некоторые файла на вашем компьютере зашифрован или испорчяны для решения данной проблема пишите на wmrb2000@pisem.net или для решения данной проблема пишите на wmrb2000@mail.ru вам будут выслана подробный инструкция".
Источник: viruslist.comЗвериный оскал Linux 03.06.02 15:09
Ну, вот и приплыли: появился вирус, который с одинаковой радостью заражает как обычные виндозные Portable Executable (PE) файлы, так и линуксовые экзешники в формате Elf. Зовут животинку в (терминологии Symantec): W32.Simile, {Win32, Linux}/Simile.D, {Win32, Linux}/Etap.D.
Источник: SymantecПервый в Рунете публичный аудит почтовой системы 01.06.02 12:32
(или, по крайней мере, один из первых :) был проведен A.V.Komlin'ым в отношении почтовой службы S-Mail. На форуме опубликованы:
- пресс-релиз;
- впечатления проверяющего;
Источник: Пресс-релиз S-Mail