Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 01.04.2004


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 01.04.2004

Криптография и контроль над стрелковым оружием
cybervlad // 01.04.04 12:20
Бесконтрольное распространение оружия в последнее время стало принимать угрожающие масштабы. Эта проблема обратила на себя пристальное внимание со стороны китайского руководства, поскольку в Китае производится большое количество автоматов Калашникова. Как сообщает China Daily, в ходе переговоров с российскими конструкторами оружия и спецслужбами обоих государств, достигнута договоренность о модернизации легендарного автомата с целью большей подконтрольности.

Модернизация коснется спускового механизма, который теперь станет электронным и будет контролироваться дистанционно, с помощью микрочипа. Военным новинка пришлась по вкусу, ведь теперь с помощью ручных устройств управления командиры взводов смогут менять режим стрельбы сразу у всех подчиненных, а с помощью более мощного устройства, устанавливаемого на вертолете, можно управлять большими подразделениями.

Единственным камнем преткновения стал вопрос о том, какой криптоалгоритм использовать для защиты канала управления. Китайцы настаивают на использовании действующего российского стандарта ГОСТ 28147-89, российская же сторона в свете скорого ввода нового стандарта не хочет тратить средства на аппаратную реализацию старого ГОСТа, и предлагает либо подождать немного, либо реализовать в чипе американский AES.
Источник: China Daily
обсудить


ISS купила все права на Nmap
cybervlad // 01.04.04 07:59
Ошеломляющая новость облетела все новостные IT-агентства - компания Internet Security Systems приобрела все права на сетевой сканер Nmap. В совместном пресс-релизе, распространенном компанией ISS и автором Nmap Fyodor'ом говорится о том, что в результате длительных переговоров достигнута договоренность о встраивании сетевого сканера в средства анализа защищенности и централизованного управления, предлагаемые лидером данного сегмента мирового рынка (по данным компании IDC).

Это заявление -уже не первый плод совместного творчества Fyodor'а и ISS. В 2003 году последняя уже интегрировала Nmap в свой флагманский продукт - сетевой сканер безопасности Internet Scanner. И вот новый, но логичный шаг - встраивание Nmap в оболочку централизованного управления информационной безопасностью уровня предприятия RealSecure SiteProtector, что позволит быстро и эффективно проводить инвентаризацию защищаемых сетей и всегда быть в курсе того, какие узлы активны в сети и какое программное обеспечение на них запущено.

"Этот шаг явился закономерным развитием нашей технологии Dynamic Threat Protection", - сказал основатель и компании ISS и создатель первого в мире сетевого сканера уязвимостей Кристофер Клаус. "Сети меняются постоянно и так быстро, что специалисты по защите не успевают следить за постоянно происходящими изменениями. Объединение лучшего в мире сетевого сканера и сканера безопасности позволят нам предложить нашим клиентам лучшее в отрсли решение".

"Я рад, что мой труд оказался замечен такой компанией, как Internet Security Systems", - добавил Fyodor. "Уступив все права на Nmap этой компании, я могу быть спокоен за судьбу своего творения. Оно будет и дальше развиваться специалистами ISS, а я смогу заняться чем-нибудь другим. За последние годы я слишком много времени уделял Nmap, позабыв про отдых и личную жизнь. Теперь у меня появится много времени".

К сожалению, непонятной остается судьба Nmap, как самостоятельного продукта, который получил известность благодаря своей бесплатности. Смогут ли и дальше пользователи со всего мира продолжать пользоваться Nmap? А главное, будет ли сканер иметь свое развитие вне решений ISS?
Источник: Internet Security Systems
обсудить


Биометрия интимного свойства
cybervlad // 01.04.04 07:57
Ученые Массачусетского технологического института (MIT), проводившие исследования по заказу агентства DARPA пришли к сенсационным результатам, которые позволяют перейти на совершенно другой уровень безопасности.

Министерство Обороны США в рамках усиления защиты своих ресурсов поручило DARPA провести анализ существующих методов биометрической аутентификации, оценить их стойкость к взлому и, по возможности, предложить новые методы установления подлинности человека, обладающие практически абсолютной защищенностью от любых посягательств злоумышленников. MIT Biometric Laboratory досконально изучив данный вопрос и помимо таких традиционных идентификаторов человека как отпечаток пальца руки, сетчатка глаза, голос, геометрия руки и почерк, обратила внимание и на другие части тела, которые могли послужить целям безотказной идентификации.

К удивлению ученых такие части нашлись - ими оказались ушные раковины человека и его первичные половые признаки. Последняя часть тела, правда, помогает идентифицировать только мужчин, т.к. анатомические особенности женского организма не позволяют создать прибор, замеряющий т.н. биометрические контрольные точки, используемые при аутентификации. Однако, высокие чины Пентагона, изучившие результаты исследований, не придают этому большого значения. "Большинство наших сотрудников - это мужчины. Поэтому для нас очень интересны и важны полученные результаты", - заметил высокопоставленный офицер Министерства Обороны, участвовавший в приемке работ. "А стыдливым не место среди военных, особенно когда дело касается национальной безопасности".

Полученными учеными MIT Biometric Laboratory результатами, уже заинтересовались ряд правоохранительных и силовых структур США и Западной Европы, т.к. данные биометрические человеческие признаки с успехом могут быть применены и в криминалистике - для идентификации преступников.

Однако нашлись и скептики, считающие, что на пути данной технологии помимо врожденной человеческой стыдливости стоит ряд труднопреодолимых препятствий. Например, постоянная изменчивость формы биометрического параметра под влиянием ряда внешних, трудноконтролируемых факторов. Вторая проблема, с которой могут столкнуться разработчики - создание прибора, аналогичного сканеру сетчатки глаза или отпечатков пальцев. Однако воодушевленные первым успехом, авторы технологии считают, что все эти недостатки преодолимы.

Тем более, что аутентификация по первичным половым признакам не является панацеей и имеет свою область применения. Так что традиционная биометрия по-прежнему будет применяться в ряде ситуаций, в которых применение инновационной технологии затруднительно. Например, в мышах BioLink, в которых применение отпечатков пальцев не может быть заменено другими аутентифицирующими признаками, в том числе и теми, которые были обнаружены учеными MIT Biometric Laboratory.
Источник: MIT Biometric Lab
обсудить




Также в выпуске:
"Хакнутые выборы - II" // 01.04.04 01:04

Третья пятерка из рейтинга статей:

Расширенный межсайтовый скриптинг [8.8] 09.11.03 19:48
Бут-вирус под Windows'98: старые звери в новом лесу [8.66] 01.06.02 18:55
Субъективная оценка российских удалнных почтовых сервисов. Тестирование на ошибки в Веб-интерфейсе. [8.62] 25.11.01 22:25
Узнай своего врага::Они получают права root [8.54] 28.01.02 14:57
Хакеры - герои или злодеи компьютерных просторов? [8.29] 07.10.02 20:19

Самые популярные темы на форуме за последнюю неделю:


[gadgets]
Срочно надо определить адрес по номеру телефона. Это не в России [1430]
[web building]
Хочу сделать так, чтобы пикчи с моего сайта никто не мог качнуть [1184]
[site updates]
Интернет загубят АнтиВирусы? [609]
[hacking]
Особенности взлома почтового ящика [383]
[sysadmin]
Защита от... [314]

Самые обсуждаемые темы на форуме за последнюю неделю:


[beginners]
[ASM] [IA32] Нифига не понимаю :(
[sysadmin]
Защита от...
[beginners]
Чего за прикол ...
[web building]
Хочу сделать так, чтобы пикчи с моего сайта никто не мог качнуть
[site updates]
Продукт от Novell, помогающий работать с патчами Microsoft



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное