Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 04.06.2004


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 04.06.2004

Sun подтвердила намерение открыть исходные коды Solaris
dl // 03.06.04 16:53
Об этом в среду заявил президент компании Джонатан Шварц, отказавшись, правда, назвать точные сроки и предполагаемую модель лицензирования.
Источник: CNet
обсудить
Очередные проблемы с беспроводными сетями
dl // 03.06.04 03:40
Швейцарские исследователи обнаружили очередную порцию уязвимостей беспроводных сетей, позволяющих атакующему захватить более широкий канал за счет других пользователей. Проблема заключается в том, что последние модели адаптеров беспроводных сетей дают возможность модифицировать ряд параметров MAC-протокола, позволяющих перераспределять в свою пользу канал, по которому подключено несколько станций, изменять временнЫе характеристики протокола, некорректно использовать механизмы разрешения коллизий и выборочно перепутывать пакеты других пользователей.
Источник: The Register
обсудить
Ядерный пароль на ядерные боеголовки
Ktirf // 02.06.04 16:05
Дело было в середине прошлого века. После кубинского кризиса у США на вооружении появились (а к Вьетнаму их число выросло) межконтинентальные ракеты с ядерными боеголовками Minuteman. Кому попало их запускать, естественно, было нельзя, поэтому для запуска требовалось набрать определенное восьмизначное число, которое было известно лишь некоторому кругу избранных. Эта система была известна под названием Permissive Action Links.

Все это рассказал автору статьи, Брюсу Блэйру, президенту CDI, Роберт Макнамара, министр безопасности при Кеннеди и Джонсоне. Вероятно, та же самая информация была и у самих президентов. Но, как водится, это была не вся правда. Вторую половину правды Блэйр сам рассказал Макнамаре, поскольку в 70-е годы как раз был одним из "избранных", отвественных за запуск этих самых ракет. Бывший министр безопасности был вне себя от ярости, когда узнал реальное положение дел, имевшее место в течение 20 с лишним лет.

А в реальности командный центр стратегических военно-воздушных сил был настолько озабочен обеспечением надежного запуска ядерных ракет, что ключевым числом, разрешавшим запуск, неизменно были восемь нулей. Причем в чеклисте офицеров, отвечавших за запуск, был отдельный пункт: перепроверить выставленный на панели управления код, чтобы там случайно не было чего-то, отличного от нуля. Лишь в 1977 году, после описанного Блэйром сценария запуска ракет террористами и рекомендации в первую очередь активировать Permissive Action Links, восемь нулей перестали быть ключевой комбинацией.

Мораль: не стоит доверять генерацию паролей людям.
Источник: Center for Defense Information
обсудить




Также в выпуске:
Microsoft запатентовала double-click // 03.06.04 15:56
И еще один самый первый программируемый компьютер // 03.06.04 01:56
Воссоздан компьютер, взламывавший немецкие шифры // 01.06.04 23:39

Другие обновления на сайте:

BugTraq - обозрение #175 // 03.06.04 01:32
- Воссоздан компьютер, взламывавший немецкие шифры;
- Московская повременка: welcome back;
- Kill Bill;
- Подведены итоги конкурса статей;
- Гостайну не пустят в интернет;


Новости от 3DNews:

Современные акустические системы. Часть 2
Для любителей игр: Behringer MONITOR 1C, Behringer MS16, Panasonic RP-HT850, PHILIPS SBC-HG100, Zalman ZM-RS6F. Для любителей музыки: SB-PF500E-K, SB-CA21 E-M, SB-AFC500E-K. Для любителей многоканального звука...

Computex`2004 - Репортаж с выставки. Часть 1
Стенды ASUS и Epox... Intel готов к переходу на шину 1066Мгерц, DDR и DDR2 одновременно, чипсет nVidia CK804 и т.д...




Третья пятерка из рейтинга статей:

Хаос. Часть 3 [8.72] 13.05.04 00:13
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [8.7] 12.04.03 07:57
Бут-вирус под Windows'98: старые звери в новом лесу [8.62] 01.06.02 18:55
Хаос. Часть 2 [8.5] 28.04.04 22:59
Secrets of the Little Blue Box [8.5] 21.05.03 16:02

Самые популярные темы на форуме за последнюю неделю:


[site updates]
Женский хак: миф или реальность? Интервью с девушкой-хакером. [1022]
[site updates]
Новая система управления IP-адресами в локальной сети [952]
[site updates]
Сравнение безопасности Linux и Windows [597]
[site updates]
Хаос. Часть 1 [524]
[law]
интересный законопроект [285]

Самые обсуждаемые темы на форуме за последнюю неделю:


[site updates]
Женский хак: миф или реальность? Интервью с девушкой-хакером.
[miscellaneous]
Моя сидеть, хренеть и материться...
[hardware]
Перезагрузка компьютера
[humor]
Новая игрушка . Кто дальше ?
[humor]
Произвел ревье своего кода, пара комментариев:



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное