Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 06.11.2002


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем
Актуальные события глазами контрразведчика



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 06.11.2002

w2k сертифицируют?
cybervlad // 30.10.02 12:04
Windows 2000 прошла сертификацию по Evaluation Assurance Level (EAL) 4, (классификация Common Criteria, см. http://www.commoncriteria.org/docs/aboutus.html). Это наивысший уровень, который может присвоить коммерческая испытательная лаборатория. Аттестовать на соответствие 5, 6 и 7 уровням может только правительственное агентство. Забавно, но сертификация по требованиям безопасности никак не коррелирует с числом обнаруженных в системе багов, оценивается лишь выполнение определенного списка требований. Интересно было бы посмотреть на условия сертификата, ибо выданный в свое время сертификат на WinNT по классу C2 накладывал огромноое количество ограничений, в частности отключение сетевых функций. Вобщем-то с отключенным шнуром питания можно сертифицироовать любую ОС по классу A1 :)
Источник: CNet
OGR: проблемы в обработке результатов
dl // 06.11.02 16:55
Проект OGR, оставаясь несколько в тени старшего собрата RC5, жил более-менее спокойно, без особых скандалов. Однако ж совсем недавно выяснилось, что и его не минул баг, отловленный в RC5 давным давно - повторно отправленные блоки воспринимаются при обработке статистики как вполне полноценные, только что обсчитанные. Частично истоки этого бага лежат в принципах организации проекта, предусматривающих многократную проверку одних и тех же блоков, но какой-никакой контроль все же можно было предусмотреть.

Для демонстрации данного бага участниками HZTeam была создана отдельная команда, которая и "накачивалась" такими вот блоками. К сожалению, при подготовке к этой акции ребята забыли, что идентификатор участника содержится и в самом блоке, в итоге за прошедший день на счет HZTeam свалилось 9 миллионов лишних блоков. Чем закончится дело, я пока не представляю, в худшем случае речь может пойти и о дисквалификации всей команды (естественно, я очень и очень сгущаю краски). Что было бы весьма прискорбно, поскольку и без этих накруток мы взяли вполне достойный темп, продвинувшись за месяц на десяток позиций и уверенно входя в лидирующую тройку по результатам дня. Ну да посмотрим.

Напоследок хочу призвать всех участников не поддаваться искушению - помимо того, что такое поведение просто неспортивно, это может серьезно навредить команде.
Источник: Форум HZTeam


Heckenkamp на свободе
cybervlad // 06.11.02 12:21
Jerome Heckenkamp, обвиненный в марте во взломе eBay был выпущен из тюрьмы. Суперхакеру придется сидеть дома под подпиской о невыезде, ежедневнно по 90 минут заниматься общественно-полезным трудом. Ему запрещено пользоваться интернетом, ноо можнно работать за автономным компьютером.
Источник: Securityfocus
Безопасность в цифрах
cybervlad // 06.11.02 12:17
В ноябрьском номере InfoSecurity Magazin публикуется довольно грустная статистика:
583
новых уязвимости обнаружено ISS X-Force в 3 квартале 2002 года, что на
65 процентов превышает аналогичную цифру за 2001 год.

64%
корпоративных систем не защищены от web-угроз

7 из 10
компаний не участвуют в обмене инфоормацией по информационной безопасности.

Источник: InfoSecurityMag
"Секретная" глава из книги Митника
cybervlad // 06.11.02 12:02
В опубликованной недавно книге Кевина Митника The Art of Deception чудесным образом не оказалось первой главы, которую издатели почему-то убрали.
Источник: Alphaque
За хак уже хакают топором ;)
cybervlad // 05.11.02 09:13
Горячий английский парень John Evans стал подозревать 36-летнего друга семьи John Wilson, иногда оказывавшего помощь в настройке компьютеров, в попытках взлома. В процессе выяснения отношений Эванс напал на Вильсона с топориком системы "томогавк", причинив ему опасные для жизни телесные повреждения, в том числе перелом черепа.
Источник: The Register


Также в выпуске:
Когда оптимизация вредна // 06.11.02 02:22
Palladium. Скоро и в линуксе... // 05.11.02 09:57

Другие обновления на сайте:

Введение в обнаружение атак и анализ защищенности: // 05.11.02 22:44
Что могут и чего не могут системы обнаружения атак и соответствующие технологии
- Реальные преимущества
- Нереальные ожидания


Введение в обнаружение атак и анализ защищенности: // 04.11.02 21:26
Области, где системы обнаружения атак, средства поиска уязвимостей и контроля целостности файлов наиболее всего пригодны для управления сетевой защитой
- Управление сетевой защитой
- Кто охраняет охрану? - Надежность и обнаружение атак
- Управление системой защиты - обзор процесса


Введение в обнаружение атак и анализ защищенности: // 01.11.02 23:47
Обзор методов обнаружения атак
- Что значит обнаружение атак?
- Анализ уязвимостей и обнаружение атак
- Продукты, которые могут быть успешно использованы в операционных средах
- Таблица технологических характеристик



Самые популярные темы на форуме за последнюю неделю:


[hacking] Новая прога для получения прав системы в Win2k [1925]
[site updates] Отключение шифрования московскими GSM-операторами [469]
[humor] Это уже не смешно... я прозрел... [334]
[crypto] Подмена подписанного документа в американском стандарте ECDSA [282]
[beginners] Взлом почтового ящика? [252]

Самые обсуждаемые темы на форуме за последнюю неделю:


[humor] Это уже не смешно... я прозрел...
[dnet] Удвой, утрой и т.д. свой результат! :))
[sysadmin] Как запустить мышку в Dos-овой програме
[dnet] Ну вот :(
[dnet] HELP!!! по клиенту



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное