Лучшая защита - нападение cybervlad // 16.03.04 08:38
Украинский портал по информационной безопасности Bezpeka.com со сылкой на Компьюленту (www.compulenta.ru) сообщает о предлагаемом американской компанией Symbiot Security способе борьбы с DoS-атаками, главной отличительной особенностью которого является возможность не только сдерживать атаки извне, но и наносить ответные удары по компьютерам, с которых происходит нападение. Все это замечательно, но тогда привлекать к уголовной ответственности придется обе стороны инцидента...
Источник: Bezpeka.com обсудитьОчередной выпуск Crypto-Gram cybervlad // 16.03.04 08:34
В выпуске:
Microsoft Source Code Leak
A Social Engineering Virus
News
Counterpane News
Port Knocking
Crypto-Gram Reprints
Security Notes from All Over: USPTO
Password Safe Version 2.0
The Doghouse: Symbiot Security
"I am Not a Terrorist" Cards
Security Risks of Centralization
Comments from Readers
Источник: Bruce Schneier обсудитьdo_mremap неистребим ;) cybervlad // 12.03.04 08:21
Системный вызов mremap(2), видимо, еще долго будет служить источником вдохновения при написании эксплоитов. Очередная обнаруженная ошибка делает уязвимыми ядра ветки 2.2 до 2.2.25, 2.4 до 2.4.24 и
2.6 до 2.6.2.
Источник: iSEC Security Research обсудитьУдивительное рядом #2 dl // 07.03.04 19:57
И еще разок о задаче, над которой безуспешно бились все программисты страны. Судя по тексту, опубликованному пресс-центром ТГТУ, речь действительно идет всего лишь о создании учебного класса, использующего бездисковую загрузку рабочих станций. В данной ситуации мне абсолютно непонятны восторги по поводу того, что "аналогов такой программы в России нет, существуют лишь похожие разработки" (изумительная фраза, кстати), поскольку даже у нас многие бывшие школьники могут припомнить учебные классы УКНЦ и Корветов.
Даже в современных Windows, не ориентированных на бездисковую работу, того же результата можно элементарно добиться, подняв на рабочих станциях какую-нибудь Windows 3.x (как сейчас помню, работал у нас на кафедре в начале/середине 90-х такой класс на бездисковых машинах, поддержка - одно удовольствие, все проблемы лечатся перезагрузкой) и поставив на них Terminal Services Client, после чего спокойно работать со всем современным софтом непосредственно на сервере (кстати, подоспела ссылка и на готовую реализацию этого подхода "в одном флаконе" с использованием open source - версии терминального клиента). Не исключено, конечно, что была проделана и несколько более серьезная работа по модификации какого-нибудь однодискеточного линукса для загрузки по сети.
Подводя итог сказанному, хочется сказать, что у меня нет ни малейшего желания заклевывать человека, который, не исключено, проделал действительно добротную работу. Понятно, что в официальных документах типа представления на стипендию всякие ритуальные слова о важности и исключительности работы - святое дело. Но, увы, традиционное вузовское пускание пыли в глаза в данном случае обернулось мягкой посадкой в лужу.
Источник: Пресс-служба ТГТУ обсудить
BugTraq - обозрение #164 // 10.03.04 00:58
- Еще три патча от MS; - Очередной юбилей спама; - Удивительное рядом #2; - Отменен патент Eolas; - Удивительное рядом, или Россия - родина BOOTP;
Конкурс // 08.03.04 18:19
ch00k. "Использование уязвимости в MSHTML.DLL для выполнения произвольного кода".