Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Обозрение

  Все выпуски  

BugTraq: Обозрение #245, 10.09.2007


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем



Каналы для WatzNew:
Новости сайта
Russian Security Newsline

#245, 10.09.2007

Посольские пароли утекли с помощью сети для анонимной передачи данных
dl // 10.09.07 20:33
Дэн Эгерстед (Dan Egerstad), опубликовавший пару недель назад списки паролей к почтам ряда посольств, рассказал о деталях случившегося. По его словам, он свободно скачал софт для поддержки распределенной сети анонимной передачи данных Tor (The Onion Router), запустил несколько серверов и стал прослушивать проходящий через них трафик любителей анонимности.

Создатели Tor знают о возможности перехвата трафика на так называемых exit nodes и предупреждают своих пользователей о необходимости использования дополнительных средств шифрования. Очевидно, пользователи из посольств не дочитали faq по системе до пункта 7.2. Отдельное удивление вызывает факт дружного использования Tor посольствами различных стран.

Любопытно, сколько еще таких любителей покопаться в чужих секретах участвует в системе - это ж просто именины сердца, запускаем сервер, подключаемся к сети и снимаем все подряд, фишинг нервно курит. Разумеется, можно возразить, что точно так же трафик могут посчитать и обычные транзитные узлы "нормального интернета", но тут есть три любопытных момента: во-первых, при передаче данных по обычным открытым каналам не создается того ложного чувства защищенности, которое возникает у пользователей Tor; во-вторых, порог вхождения в систему в качестве оператора в случае Tor гораздо ниже; в-третьих, информация, передаваемая через Tor, представляет заведомо больший интерес, поскольку исходит от людей, озаботившихся своей анонимностью.
Источник: The Register


Vista Service Pack 1 запланирован на первый квартал 2008
dl // 30.08.07 13:26
Несмотря на то, что ранее представители Microsoft позволяли себе рассуждения в духе "а может и не надо выпускать отдельный сервис пак для висты, раз так здорово работает Windows Update", слухи о подготовке Vista SP1 не переставали ходить с момента выхода самой операционной системы. И наконец они получили формальное подтверждение - в блоге разработчиков появился анонс доступной через несколько недель беты сервис пака, а вице-президент подразделения операционных систем Йон ДеВаан (Jon DeVaan) более подробно рассказал, что ждать от сервис пака.

Что точно не стоит от него ждать, так это принципиальных новшеств. Возможно расширение функциональности отдельных существующих компонентов, но не более того. Windows Update по-прежнему остается ключевым средством доставки обновлений системы - скажем, недавняя пара обновлений, направленных на улучшение совместимости и производительности Висты, как и обещалось, со вчерашнего дня ушла в Windows Update. Бета-версия сервис пака будет доступна относительно небольшой группе тестеров, пре-релиз будет доступен подписчикам MSDN и TechNet.

Окончательная версия будет доступна в трех вариантах: Express, Stand-alone и Slipstream. Express потребует закачки 50 мегабайт, после чего сам докачает все необходимые для данной системы компоненты. Stand-alone - полный комплект для оффлайновой установки, занимающий примерно 1Gb (для x86-версии). Slipstream - дистрибутив Висты с включенным SP1. Установка SP1 потребует от 7Gb для x86-систем до 12Gb для x64.
Источник: Windows Vista Team Blog


Skype упал из-за массовых апдейтов
dl // 20.08.07 15:13
Как ни удивительно, основной причиной недавнего падения Skype называется волна перезагрузок, видимо, связанных с установкой очередных обновлений Windows. Случившийся в результате обвал подключающихся пользователей в сочетании с нехваткой активных узлов в сети и ошибкой в алгоритме распределения сетевых ресурсов и привел к падению.

Странно, что это произошло только сейчас - не сказал бы, что августовские обновления чем-то выделялись на фоне предшествующих, да и лето все-таки.
Источник: Skype Heartbeat blog


Skype: падение не связано с атакой
dl // 17.08.07 18:53
Представители Skype опровергли начавшие распространяться слухи о том, что причина нестабильной работы службы в последние сутки как-то связана с внешней атакой либо с обновлением серверов служб оплаты.
Источник: Skype Heartbeat blog


Mobile-Review объявил награду за помощь в обнаружении атакующих
dl // 17.08.07 18:18
Mobile-Review.com, один из популярнейших ресурсов, посвященных мобильной связи, в течение последних пяти дней подвергается массированной DDoS-атаке. Любопытно, что в первый день редактор сайта Эльдар Муртазин получил анонимное сообщение, в котором говорилось, что атака - месть за оценку iPhone на страницах издания (некоторое время назад случилась бурная дискуссия Муртазина с эпплофанатами).

Так это или нет, но атака продолжается, а адекватное противодействие качественному DDoS - далеко не всегда разрешимая задача. Отчаявшись найти техническое решение проблемы, редакция Mobile-Review предлагает 10 тысяч долларов за предоставление информации об организаторах атаки.
Источник: открытое письмо главного редактора Mobile-Review




Последние обновления на сайте:

Библиотека::программирование: // 22.08.07 13:02
Клиника плохого кода // Овик Меликян



Самые популярные темы форума за последнюю неделю:


[humor] Старая игрушка :)) ээээээээх %) [289]
[hardware] Какое железо для мобильного инета лучше? [249]
[humor] Вам нужен экологичный, уютный, теплый дом?[upd] [226]
[miscellaneous] Всем автомобилистам! [204]
[dnet] [OGR] Deviator'а разбудите [95]

Самые обсуждаемые темы форума за последнюю неделю:


[hardware] Устранение "плавания" сигнала с тензодатчика
[hardware] Нужна помощь коллективного разума!
[law] "Выламывать" и патентовать алгоритмы закрытого софта
[hardware] [upd]ASRock p4i65g Hardware Interrupts
[humor] о квартирном вопросе :)))))))



Ведущий рассылки - Дмитрий Леонов
http://www.bugtraq.ru


В избранное