Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 21.02.2006


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

Russian Security Newsline 21.02.2006

Google признал опасность Desktop 3
dl // 21.02.06 02:51
На прошлой неделе Gartner выпустила отчет, в котором отмечалась опасность новой функциональности Google Desktop 3, позволяющей пользователям искать информацию на нескольких своих компьютерах. Это стало возможным благодаря сохранению копий пользовательских данных на серверах Google в течение 30 дней.

Gartner подчеркнула, что простой перенос информации за пределы предприятий представляет собой неприемлемый риск для многих компаний. Помимо того, что перенос информации на внешние серверы немедленно поднимает вопрос о том, кто еще получит к ним информацию (например, Electronic Frontier Foundation считает вполне реальной угрозу того, что государственные организации не замедлят этим воспользоваться), данная функция повышает риск утечки в случае взлома одной из пользовательских систем.

Gartner рекомендовала использовать в корпоративных системах Google Desktop for Enterprise, позволяющую администраторам централизованно отключить Search Across Computers, и призвала их немедленно это проделать.

Ну а на этой неделе европейский менеджер по маркетингу Google Энди Ку (Andy Ku) признал, что функция Search Across Computers может представлять большую опасность для предприятий, но заметил, что отвественность за безопасность лежит на самих пользователях, а сама эта функция вполне может быть отключена. Он присоединился к рекомендации использовать Google Desktop for Enterprise.

Вообще, не может не вызвать восхищение, как Google тихой сапой шаг за шагом проталкивает то, что постоянно с опаской ожидают от Microsoft (а ну как компания, чей софт стоит на большинстве компьютеров, начнет за ними шпионить; здравствуй, 1984). А тут все изящно и непринужденно, пользователи сами несут свои данные. Ну да, мы их не заставляем это делать и предупреждаем, что ежели что, эту опасную функцию можно и отключить, но чего не сделаешь ради удобства.

Не удержусь от цитирования самого себя (октябрь 2004, на минуточку): "С учетом планов компании на рост бизнеса по размещению контекстной рекламы, отсюда уже рукой подать до полного раскрытия пользовательской информации. Направление движения пока прослеживается вполне четко и несколько пугающе: контекстная реклама в результатах web-поиска - контекстная реклама в GMail - контекстная реклама в локальном поиске." Похоже, что списочек можно продолжать.
Источник: ZDNet
обсудить


Разбивание лбов перекинулось на Рунет
dl // 18.02.06 20:24
Во всероссийскую борьбу за межконфессиональное единение включился и питерский хостер Majordomo.ru, заблокировав аккаунт владельца сайта BitchX.ru, разместившего "те самые" датские карикатуры, "в связи с потенциальной опасностью его контента для безопасности России".
Источник: BitchX.ru, позиция хостера
обсудить
RC5-72: первое место
dl // 15.02.06 09:53
Отличная новость - наша команда вышла на первое место в общекомандном зачете RC5-72. Поздравляю всех участников с событием, к которому мы шли 7 лет и один месяц :)

Начиная с третьего места, все соперники отстают от нас более чем в два раза, но Dutch Power Cows, оттесненная нами на второе место, пока не дает расслабиться - практика показывает, что ребята вполне способны перекинуть часть мощностей с других проектов.
Источник: командная статистика
обсудить


Февральская порция обновлений от MS
dl // 15.02.06 02:20
Два критических, пять важных. Критические - кумулятивное обновление для IE и исправление возможного удаленного исполнения кода в Windows Media Player. Среди важных - опять-таки удаленное исполнение кода в WMP-плагине для не-MS броузеров, удаленное исполнение кода в Web Client Service, DoS с помощью некорректных IGMP-пакетов.
Источник: MS Security Bulletins
обсудить
MS AntiSpyWare сносит Norton Antivirus
dl // 12.02.06 03:43
Недавние обновления MS AntiSpyware (версии 5805, 5807) стали распознавать файлы Norton Antivirus как "PWS.Bancos.A (Password Stealer)", предлагая пользователю их удалить. После удаления NAV становится столь несладко, что пользователю приходится вручную очистить множество записей в реестре, и только после этого повторить процедуру удаления/переустановки. Microsoft уже объявила о выпуске обновления.
Источник: Washington Post
обсудить


Другие обновления на сайте:

Конкурс // 20.02.06 02:40
Программирование на аппаратном уровне :: RS-232 // Pashix
Пароли в Интернет: взгляд изнутри // Lesnoy_chelovek


BugTraq - обозрение #221 // 12.02.06 10:00
- MS AntiSpyWare сносит Norton Antivirus;
- В США прошли первые крупномасштабные киберучения;
- Проблемы у альтернативных ICQ-клиентов;
- Возможный DoS на телефоны Sony Ericsson;
- Borland собирается избавиться от своих средств разработки;



Продолжается прием статей на конкурс BugTraq'2006

Третья пятерка из рейтинга статей:

Теория и практика аудита и восстановления паролей Windows NT/2000/XP/2003 [8.85] 26.02.03 01:49
Кевин Митник: история жизни легендарного хакера [8.76] 17.09.03 00:26
Все любят мед [8.73] 20.09.02 23:14
Хаос. Часть 5 [8.71] 19.06.04 20:37
Техника анализа программных защит на примере Ulead COOL 3D v3.5 [8.67] 12.04.03 07:57

Самые популярные темы на форуме за последнюю неделю:


[site updates]
Провайдеры берут под козырек [892]
[gadgets]
Какой flash mp3 player ? [787]
[site updates]
Тестер. Часть 3 [273]
[site updates]
TMeter 6.4 [174]
[software]
Софт для эл.подписи [172]

Самые обсуждаемые темы на форуме за последнюю неделю:


[gadgets]
Присоветуйте цифровой фотик из разряда мыльниц
[hardware]
hdd security
[beginners]
[UNIX] Планировка задачи
[programming]
[C++] Delete File on reboot XP
[miscellaneous]
DamNet с Днюхой тебя!!



Ведущий рассылки:
Дмитрий Леонов, http://www.bugtraq.ru/


В избранное