Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Журнал "Новости из мира Компьютерной Безопасностности"


Все самые заметные новости из мира Интернет в полном варианте

Электронный журнал
Security Computer's & Internet (News)


No. 6




Для человеческой глупости нет патча.
© К.Митник


Intro

Добрый день, али вечер (у кого как (RIFF привет :) ).

НА этот раз в выпуске больше новостей, чем было в предыдущих.
Вообщем по голосованию все понятно: народ желает и СПЕЦ выпуск и Андеграунд выпуск тоже. И я принял решение выпускать все 3 версии журнала (т.е. обычный (новостной), СПЕЦ выпуск и Андеграунд выпуск). Сейчас немного опишу интервалы их выхода. Обычный выпуск так и будет выходить как прежде: 3-4 раза в неделю, СПЕЦ выпуск будет выходить в среднем 1 раз в 7-10 дней (в дальнейшем планирую чаще выпускать), Андеграунд выпуск будет выходить 1 раз в 7 дней... Если кто-то желает высказать свое мнение, то прошу, пишите.
Через 3-4 дня выйдет первый Андеграунд выпуск - не пропустите, будет интересно читать.
Всем желаю приятного чтения интереснейших новостей.

На правах
PR: Если у кого-то есть своя рассылка и Вы хотите увеличить круг ее читателей, то пишите мне на мыло и я размещу форму подписки у себя, а вы мою - у себя. (Принимаются ссылки на рассылки только те, которые выходят через Subscribe.Ru)


Новости
 

08.2006

В p2p можно скачать новую версию Apple MacOS

Предварительная версия операционной системы Mac OS X 10.5 Leopard компании Apple за прошедшие выходные «поселилась» в файлообменных сетях.

Как сообщает InfoWorld.com, предварительная версия операционной системы Mac OS X 10.5 Leopard компании Apple за прошедшие выходные «поселилась» в файлообменных сетях.

На прошлой неделе участники Международной конференции разработчиков (Worldwide Developers Conference) получили копии операционной системы и подписали соглашение о том, что они не будут публиковать Leopard в файлообменных сетях. Видимо, кто-то из них не дочитал соглашение до конца.

Версия ОС, доступная через файлообменную сеть BitTorrent, «весит» 4,3 Гб. События из прошлого показывают, что Apple не забывает так просто подобные инциденты. В декабре прошлого года компания обвинила трех сотрудников, которые выложили Mac OS Tiger в BitTorrent, а в марте этого года один из них в этом сознался.

Первые отзывы о Leopard, согласно MacWorld, не совсем лестные. Пользователям кажется, что «некоторые вещи еще не совсем доделаны». Apple пока не раскрывает все возможности новой OS X 10.5 в предвкушении борьбы с Microsoft Windows Vista в следующем году.

webplanet.ru


08.2006

У питерской госадминистрации украли ПК с секретами

В Комитет экономического развития, промышленной политики и торговли (КЭРППиТ) Санкт-Петербурга возвращается украденная в июле оргтехника. Правда, оперативникам удалось разыскать далеко не все ПК, на которых могли быть документы для внутреннего пользования.

Вчера Адмиралтейское РУВД передало КЭРППиТ 6 мониторов и 2 системных блока, являвшихся вещественными доказательствами по уголовному делу о кражах, совершенных из здания комитета 23 и 28 июля. 4 системных блока, портативный компьютер, монитор и факс пока не найдены.

В ночь на 23 июля четверо нетрезвых молодых людей, через крышу взломав вход на чердак, проникли в здание комитета, где украли мониторы, системные блоки, ноутбук и факс. 28 июля те же молодые люди повторно совершили кражу в комитете. Часть похищенного воры не смогли унести и оставили по дороге. Некоторая часть украденной оргтехники была изъята в одной из торговых точек, куда воры успели её сдать, а другая часть краденого к этому времени уже была продана. Лица, подозреваемые в совершении этих преступлений, установлены и дают признательные показания дознавателям Адмиралтейского РУВД.

Существовало мнение, что воры действовали сознательно, желая вынести документы, связанные с городским заказом: записи заседаний конкурсных комиссий, оригиналы протоколов заседаний, итоговые решения комиссий и т.д. Появилась даже версия, что одна из питерских финансово-промышленных групп «заказала» ограбление.

Причинами и условиями, способствовавшими совершению хищений в комитете, согласно итогам служебного расследования, явилось неисполнение (ненадлежащее исполнение) своих обязанностей сотрудниками полка милиции №3 УВО при ГУВД Санкт-Петербурга и Ленинградской области, дежурившими в эти дни. Милиционеры находились не на посту, спали или отвлекались от несения службы, не следили за мониторами видеокамер и не производили обход помещений.

Также условиями, облегчившими совершение этих преступлений, являлись недостатки в организации охраны и слабая техническая укрепленность здания комитета. В настоящее время доступ на крышу перекрыт мощной железной решеткой, все выходы на чердак укреплены, закончена замена наружных металлических решеток на внутренние раздвижные и установлены дополнительные.

cnews.ru


08.2006

Sun откроет код компонентов Java

Желая избавиться от собственнического имиджа, в этом году компания приступит к реализации стратегии выпуска Java в качестве открытого ПО и распространит ее на Java для устройств.

Как сообщила на встрече с журналистами, перед открытием выставки-конференции LinuxWorld в Сан-Франциско, вице-президент Sun по продуктам и программам для разработчиков Лори Толсон, в этом году компания начнет выпускать важные компоненты Java по лицензии open source и распространит эту стратегию на версию Java для устройств.

К концу 2006 года компания выпустит компилятор JavaC и виртуальную машину Hotspot, два основных технологических элемента для исполнения программ, написанных на языке программирования Java. Эти компоненты — часть системы Java Standard Edition (SE), которая работает на серверах и настольных ПК. В дополнение к этому к концу года Sun выпустит целиком Java Micro Edition (ME), версию ПО для таких устройств, как мобильные телефоны.

Этими шагами, как и выпуском OpenSolaris, Sun надеется привлечь в союзники независимых программистов. «Мы стараемся заинтересовать сообщество», — сказала Толсон, добавив, что на веб-сайте форумов по Java компания собирает мнения по таким вопросам, как способы лицензирования.

Весь пакет ПО Java SE станет проектом open source в первом полугодии 2007 года. Однако Sun не располагает правами на некоторые его элементы, такие как средства обработки экранных шрифтов, поэтому в пакете open source останутся проприетарные модули.

Sun еще не выбрала лицензию, по которой будет распространяться open source Java. Однако для Glassfish, open source-версии Java Enterprise Edition (EE), которую Sun выпустила в 2005 году, она разработала специальную лицензию Community Development and Distribution License. (Java EE состоит из нескольких высокоуровневых компонентов, для работы которых требуется платформа Java SE.)

Сторонники движения open source много лет требовали от Sun открыть исходный код Java, но Sun отказывалась, опасаясь «ветвления» ПО на несовместимые версии. Однако теперь потребность в открытии ПО усилилась, и боязнь ветвления перестала играть главенствующую роль, сказала Толсон. «Такова эволюция рынка в целом. Спрос на технологии open source растет. И сообществу самому необходимо, чтобы совместимость (Java) сохранялась».

Java не разветвилась, хотя отклонения в версиях от BEA Systems, IBM и других вызвали некоторые нарекания. Но за годы, пока Sun отказывалась открыть Java, разработчики стали искать другие варианты. В 2005 году Apache Software Foundation начала проект Harmony по созданию open-source версии Java SE. IBM, которая помогала Sun в создании Java в 1990-х, сразу присоединилась к этому проекту. «Я считаю, что конкуренция — хорошая вещь», — сказала Толсон, но в данном случае Sun предпочла отказаться от сотрудничества. «Мы надеемся заинтересовать участников сообщества, чтобы они объединили усилия с нами», — добавила Толсон.

Microsoft после судебного спора из-за ее лицензии Java выпустила собственный аналог: язык программирования C# и среду .Net для исполнения программ, написанных на этом языке. Хотя .Net недостает широкого присутствия Java на множестве разных операционных систем и процессоров, Microsoft сделала достаточную часть этой технологии отраслевым стандартом, так что Novell выпустила версию open source под названием Mono, которая работает под Linux.

С момента выпуска Java в 1995 году множество компаний лицензировали ее у Sun. По словам Толсон, Sun продолжит эту программу: «То, что они получили, это коммерческая версия вместе с поддержкой», пояснила она

zdnet.ru


08.2006

Большинство айтишников недовольны своей работой

Проведенный в Великобритании опрос показал, что половине британских IT-менеджеров так не нравится их работа, что они вымещают это на пользователях, намеренно усложняя им жизнь.

По данным онлайн опроса, проведенного в июне-июле среди 2 800 человек, 75% работников IT-отрасли выполняют свои обязанности с мыслью о том, что им нужна другая работа.

Проводимое Интернет-фирмой SkillSoft исследование показало, что наибольшее неудовлетворение работой испытывают сотрудники, занимающие неруководящие должности.

Одна треть опрошенных сообщила, что они 'абсолютно недовольны' или 'не вполне довольны' своей работой.

Более 10% от общего числа опрошенных сотрудников IT-департаментов когда-либо намеренно отказывали в помощи или даже вредили потребителям, коллегам или начальству. Количество IT-менеджеров, сознавшихся в подобных поступках, составляет около 50%.

Данные опроса должны заставить работодателей задуматься, так как около половины менеджеров IT-отрасли сообщили, что они уже обратились, или намерены обратиться в кадровые агентства для поиска нового места работы, а 62% рядовых сотрудников всегда имеют под рукой готовое отредактированное резюме.

Представители обеих групп регулярно проверяют сайты кадровых агентств, находясь на работе. 80% IT-менеджеров и 71% рядовых сотрудников делают это чаще одного раза в неделю.

Около 70% опрошенных сообщили, что они часто проверяют личную почту во время работы, а примерно треть признала, что делает это постоянно по нескольку раз в день.

Майк Эммотт (Mike Emmott), советник по служебным взаимоотношениям при институте Chartered Institute of Personnel and Development, говорит: "Мы обнаружили, что многие менеджеры могли бы выполнять свою работу гораздо лучше, но они часто считают, что руководство недооценивает их труд".

itnovosti.ru


08.2006

Китайские цензоры блокируют "плохие" лоты на eBay

Сотрудники китайского отделения крупнейшего интернет-аукциона eBay используют специальную систему фильтров, чтобы блокировать лоты с запрещенными для продажи в Китае товарами, сообщает AFP.

Так, с сайта eBay.com.cn пришлось удалить объявления о продаже спутниковых тарелок, принимающих зарубежные телеканалы. Месяц назад местные власти начали "охоту" на спутниковые тарелки, позволяющие гражданам смотреть запрещенные в Китае зарубежные программы.

За установку таких спутниковых тарелок китайским гражданам грозит штраф в размере 5000 уань или 625 долларов. По словам представителей eBay, для цензуры сайта используются фильтры по ключевым словам, но из-за большого количества лотов иногда на интернет-аукционе появляются предложения запрещенных в Китае товаров.

Китай, занимающий в рейтинге стран со свободной прессой, который составляет правозащитная организация "Репортеры без границ", 159 место из 167 возможных, ведет цензуру не только всех местных сетевых ресурсов, но и крупнейших западных сайтов, включая Google, Yahoo и Microsoft.

lenta.ru


08.2006

AOL ищет клад во дворе у спамера

Интернет-провайдер AOL уверен, что рядом с домом родителей одного из крупнейших спамеров Дэвиса Вольфгага Хоука (Davis Wolfgang Hawke) зарыто золото и платина, сообщает Associated Press.

Компания AOL выиграла судебное дело против Хоука, но после этого судебные приставы не могут найти самого спамера, чтобы взыскать с него причитающиеся компании 12,8 миллиона долларов.

Теперь AOL намерена добиться разрешения, чтобы пригнать бульдозеры к дому родителей спамера, найти клад и взыскать с него наложенный судом штраф. Дэвис Хоук является одним из крупнейших спамеров США. В 2004 году журналист Брайан Маквильямс (Brian McWilliams) написал книгу "Короли спама" (Spam Kings), в которую даже попал Хоук.

lenta.ru


08.2006

Кибермошенники придумали новый способ обмана

По данным "Лаборатории Касперского", в Рунете растет доля мошеннических писем в спаме. Если в 2005 году среднее значение доли спама тематики "компьютерное мошенничество" составило 11% от всего спама, то во втором квартале 2006 года этот показатель достиг уже 18,2%. Однако мошенники не ограничиваются увеличением количества рассылаемых писем. Они придумывают новые способы обмана пользователей с помощью спама.

В Рунете появился новый вид мошеннических писем, в которых спамеры под тем или иным предлогом провоцируют получателей якобы бесплатно отправить SMS определенного вида (содержащее заданное кодовое слово и/или номер) на номер платного сервиса. Предлоги бывают самые разнообразные, однако цель спамеров одна - пополнение их личных счетов за счет пользователей.

В одном из таких писем, зафиксированных "Лабораторией Касперского", спамер, в соответствии с положениями вступившего в силу 1 июля нового закона "О рекламе", предлагает пользователям отписаться от спам-рассылок. Для этого им необходимо отправить SMS-сообщение определенного содержания на короткий номер 1045, получить в ответ ссылку на страницу веб-сайта, где якобы опубликованы спамерские базы адресов, и удалить свой адрес из этой базы.

Спамер утверждает, что SMS-сообщение является полностью бесплатным, все законы соблюдены, а он якобы хочет "быть законопослушным гражданином".

Отписаться от спама с помощью SMS невозможно. SMS на номер 1045 на самом деле являются платными, т.е. это платный сервис, причем стоимость сообщения, отправленного на этот номер, превышает стоимость обычного SMS-сообщения. А в ответ на отправленное сообщение приходит SMS следующего содержания: "спасибо за понимание".

Доверчивые пользователи не будут отписаны от спам-рассылок. Зато они лишатся какой-то суммы на своих мобильных счетах, а находчивый спамер, сыгравший на нежелании пользователей получать спам-рассылки, может неплохо "заработать". Вряд ли создатели подобных платных сервисов, предполагали, какое применение найдут ему спамеры. Однако в связи с участившимися случаями мошенничества они были вынуждены начать "бороться за чистоту сервиса".

Ситуацию комментирует Анна Власова, руководитель группы спам-аналитиков "Лаборатории Касперского": "Мы рекомендуем пользователям электронной почты не доверять сообщениям, пришедшим от неизвестных адресатов, не попадаться на удочку "доброжелателей", предлагающих легкие и быстрые способы обогатиться, и не верить добрым намерениям спамеров - они используют любую возможность, чтобы нажиться за ваш счет".

cnews.ru


08.2006

Эксперты нашли способ скрытой передачи данных в обход средств защиты в IPv6

Независимый эксперт по вопросам информационной безопасности представил новую программу для создания секретных каналов для передачи данных, которые не могут быть обнаружены большинством защитных систем, сообщает сайт SecurityFocus.com. Продукт эксперта Роберта Мерфи (Robert Murphy), получивший название VoodooNet (или v00d00n3t), использует способность большинства компьютеров работать с протоколом IPv6. При том, что современные сети работают в стандарте IPv4, и многие приложения для обеспечения безопасности не имеют возможности контролировать данные, передаваемые через IPv6.

«Большинство сетевого оборудования способно только пропускать трафик. Например, межсетевые экраны Windows не фиксируют IPv6, поэтому пакеты с данными через него проходят», — рассказал Мерфи.

Создатель VoodooNet воспользовался нехваткой понимания того, какие стандарты к безопасности должны существовать в сетях следующего поколения. Федеральное правительство США и многие крупные корпорации намереваются перейти к IPv6 к концу десятилетия. Министерство обороны США и управление Белого дома по вопросам бюджета и управления утверждают, что ключевые службы начнут работу с IPv6 к 30 июня 2008 года.

Многие приложения для обеспечения сетевой безопасности пока не работают с IPv6, однако этот стандарт уже широко поддерживается программным обеспечением для маршрутизаторов. Linux, Mac и Windows XP пропускают данные в стандарте IPv6, а в Windows Vista он уже станет протоколом, используемым по умолчанию.

Технологии для передачи данных всегда представляют проблемы для менеджеров по безопасности, считает Джо Клейн (Joe Klein), сетевой эксперт североамериканского подразделения разработчиков IPv6.

VoodooNet использует для передачи пакетов данных 6-ю версию протокола управления сообщениями Internet (ICMPv6). При этом информация скрывается без нарушения положений какого-либо из существующих запросов комментариев (RFC) — стандартов интернета.

Каждый пакет имеет адрес доставки и ключ, который определяет, какой компьютер этим адресом является. При самом секретном режиме пакет содержит 1 байт, однако число байтов в пакете может быть увеличено до 32.

Клейн уверен, что такая связь не может быть обнаружена современными устройствами, работающими в стандарте IPv4. Это значит, что секретная передача данных может быть использована и ботнетами — сетями зараженных компьютеров, централизованно управляемых хакером. «Решение проблемы — сетевые устройства, лучше понимающие IPv6. Например, системы обнаружения вторжений, полностью адаптированные к новому протоколу», — считает Клейн.

Клейн также отметил на одну особенность системы, которая позволяет обнаруживать любой компьютер, участвующий в скрытной передаче данных. Первая версия VoodooNet настраивает принимающие компьютеры на «прослушивание» канала для приема данных, отправленных в их сеть.

viruslist.ru


08.2006

Патч к Internet Explorer приводит к некорректной работе программы

Корпорация Microsoft опубликовала на своём веб-сайте уведомление, в котором предупреждает пользователей о проблемах, возникающих после установки недавней заплатки для браузера Internet Explorer.

Речь идёт о кумулятивном патче, выпущенном в начале текущего месяца. Данный патч закрывает восемь опасных уязвимостей, описание которых приведено в бюллетене MS06-042. Некоторые из дыр могут использоваться злоумышленниками с целью получения несанкционированного доступа к удалённому компьютеру и последующего выполнения на нём произвольных операций.

Как отмечается в уведомлении Microsoft, после инсталляции патча при просмотре определённых веб-сайтов в браузере может возникать ошибка, приводящая к аварийному завершению работы программы. Проблема проявляется в том случае, если тот или иной онлайновый ресурс использует протокол HTTP 1.1 и компрессию. Ошибка возникает в браузере Internet Explorer 6.0 с первым сервис-паком при работе на компьютерах с операционными системами Windows 2000 SP4 и Windows XP SP1.

По информации ZDNet, с проблемой уже столкнулись многие корпоративные пользователи. Так, сбои в Internet Explorer возникают при работе с приложениями PeopleSoft на базе веб-интерфейса и даже с CRM-программами от самой Microsoft.

В качестве временной меры специалисты Microsoft предлагают клиентам вручную изменить настройки Internet Explorer, запретив использование HTTP 1.1 в меню "свойства обозревателя". Обновлённая версия кумулятивного патча для браузера должна быть выпущена 22 августа.

compulenta.ru


08.2006

IBM: OpenSolaris — не настоящий проект open source

OpenSolaris — не настоящий проект open source, а, скорее, только фасад, так как Sun не делится с другими своей властью над ним, утверждает IBM. «Sun держит все за стеной. Сообществу ничего не видно, — сказал в интервью на выставке-конференции LinuxWorld вице-президент IBM Дэн Фрай, возглавляющий центр Linux-технологий компании. — Это пустой фасад. Много маркетинга и никакого сообщества». Sun легко могла бы создать реальное сообщество OpenSolaris, если бы захотела этого всерьез, сказал Фрай. «Им нужно было вынести свои дискуссии на форумы, чтобы всем было видно, что происходит».

Неудивительно, что Sun придерживается иного мнения. «Не знаю, почему IBM нападает на сообщество OpenSolaris, — сказал менеджер сообщества OpenSolaris Джим Грисанзо, напомнив, что с момента начала проекта год назад Sun выпустила 16 версий кода операционной системы, и внешние участники внесли в него в общей сложности 116 дополнений.

IBM опасалась конкуренции со стороны OpenSolaris, и Фрай выделил программиста для наблюдения за ходом проекта. В результате компания пришла к выводу, что угрозы нет. «Они ничего не сделали для создания сообщества», — сказал Фрай. По его словам, в первые 11 месяцев проекта в разработке участвовало всего 16 человек, не работающих в Sun. Для сравнения, в разработке Linux за аналогичный период, когда Линус Торвальдс начал этот проект в 1991 году, приняло участие в десять раз больше программистов — и это при отсутствии интернета и рекламы.

Sun приводит другие цифры. «У нас 130 списков почтовой рассылки, где открыто общаются тысячи членов сообщества. Мы организовали около 40 сообществ и 40 проектов; мы 16 раз выпускали код; наши планы открыты; мы открыто строим процесс управления; наш процесс разработки опубликован; мы включили в код 119 дополнений; и мы открыто оценивали систему управления исходным кодом, а теперь начинаем этап ее реализации, — сказал Грисанзо. — По-моему, это неплохое начало».

zdnet.ru


08.2006

В ближайшие пять лет интернетом будут управлять американцы

Право управлять системой адресации в интернете на ближайшие пять лет будет вновь закреплено за ICANN. На днях эта корпорация подписала соответствующий договор с министерством торговли США.

Контракт продлен до 2011 г и предполагает внесение ряда изменений. Представители американского правительства заявили, что они не намерены каким-либо образом воздействовать на корпорацию. Действующий контракт истекает 30 сентября этого года.

Корпорация по назначению имен и номеров в интернете (ICANN), образованная в 1998 г., производит администрирование системы управления корневыми DNS-серверами, распределение ресурсов нумерации и координирование работ по назначению связанных с первыми двумя функциями технических протоколов. В состав ICANN входят представители 19 стран.

Многие страны и организации, в том числе Европейский Союз, неоднократно выступали с заявлениями о неспособности ICANN решать спорные вопросы ввиду слишком сильной зависимости от властей США. Распространена точка зрения, что система контроля должна быть нейтральной. Однако американцы не хотят упускать контроль над адресным пространством интернета, так что это решение было вполне предсказуемым. Также в 2005 г. ООН на саммите в Тунисе обсуждала проблему участия правительства США в делах ICANN и пришла к выводу, что корпорация должна продолжать выполнять свои функции во всемирной Сети.

«Необходимо понимать, что в ситуации с ICANN действует ряд стереотипов времен «холодной» войны, - сказал Евгений Альтовский, эксперт МОО ВПП ЮНЕСКО «Информация для всех». - На самом деле, контроль правительства США над ICANN не означает его полного контроля над интернетом, а в случае конфликта какой-либо минимально технически-развитой страны с США, она сможет полностью контролировать свой национальный сегмент интернета и даже обеспечить его связь с остальной частью интернета. Интернет задумывался и создан таким, что полностью его контролировать не может ни одна отдельная страна, только все вместе. Поэтому «вопрос ICANN» относится больше не к технической области, а к областям экономики и политики. В этих областях к ICANN есть ряд серьезных вопросов, первый из которых — прозрачность процесса принятия решений, но его решение не зависит от названия структуры, обладающей полномочиями по администрированию системы управления корневыми DNS-серверами».

cnews.ru


08.2006

В Китае завершилась крупнейшая операция по борьбе с пиратством

Китай объявил о завершении крупнейшей операции по борьбе с производством и распространением контрафактной мультимедийной продукции. Мероприятие, длившееся в течении 100 дней, позволило выявить 9,5 тысяч торговых точек, продававших пиратские аудио и видео записи. Всего в ходе операции было проверено 89 тысяч торговых точек и изъято около 8,4 млн. нелегальных копий. Более 3 тысяч точек были закрыты. Минимальный штраф для нарушителей составит около $1250.

В 2006 году китайское правительство предприняло ряд шагов, направленных на искоренение в стране пиратства. В частности, заместитель министра торговли КНР Цзян Цзэнвэй объявил о том, что в ближайшие три года в стране будут созданы 50 центров по защите прав интеллектуальной собственности. Помимо этого, в китайцах с детства будет воспитываться уважение к интеллектуальной собственности путем преподавания специального предмета в школе.

Объемы контрафактной продукции из Китая выросли до такой степени, что заполнили международный рынок, чем, по данным Министерства торговли США, нанесли легальным производителям ущерб в размере около $50 млрд. Правительство Соединенных Штатов даже потребовало от Пекина ужесточить меры в отношении производителей контрафактной продукции.

Операции такого масштаба периодически проходят и в нашей стране. Напомним, в прошлом году МВД совместно с региональными органами Роспотребнадзора провело общероссийское оперативно-профилактическое мероприятие "Контрафакт-2005". Было проверено более 15 тыс. предприятий, осуществляющих реализацию объектов интеллектуальной собственности. В результате операции было возбуждено 341 уголовное дело (в т.ч. 165 — по ст. 146 УК РФ - Нарушение авторских и смежных прав), изъято контрафактной продукции на сумму более 200 млн. рублей, из низ аудио- и видеопродукции на сумму 108 млн.рублей, составлено 5094 административных протокола.

rbc.ru


08.2006

Изображения в Сети защитят от незаконного копирования с помощью водяных знаков

Немецкие исследователи из Института Фраунгофера разработали новую технологию, которая, как ожидается, существенно упростит процесс отслеживания частных лиц и мелких фирм, незаконно использующих изображения, опубликованные на веб-сайтах известных производителей.

Фотографии тех или иных продуктов от известных компаний зачастую используются сетевыми коммерсантами для привлечения внимания потенциальных покупателей к своим подделкам и имитациям. Так, например, посетитель онлайнового магазина с большей вероятностью согласится оформить заказ на приобретение часов, если на картинке они будут выглядеть как часы, скажем, от Swatch, Tissot или Omega. Естественно, получив свою покупку, заказчик будет неприятно удивлён, увидев нечто, внешним видом полностью отличающееся от того, что было представлено на изображении.

Система, предложенная немецкими специалистами, основана на внедрении "водяных знаков" в изображения. Такие "водяные знаки" представляют собой незначительные изменения цвета, контраста и яркости, неразличимые для человеческого глаза. Причём метки не могут быть испорчены путём изменения масштаба картинки, корректировки цветового баланса или выполнения каких-либо других операций редактирования.

Для внедрения "водяных знаков" и поиска защищённых изображений в интернете используется специальное программное обеспечение. Утилита для интеграции меток относительно проста в использовании, а вот поисковик требует в каждом отдельном случае индивидуальной настройки. Предполагается, что новая система поможет крупным компаниям выискивать в Сети нарушителей, публикующих изображения без надлежащего разрешения.

Специалисты Института Фраунгофера отметили, что в следующем месяце некая компания начнёт использовать новую технологию на практике, однако сообщить название этой фирмы эксперты отказались. О стоимости системы также ничего не известно.

Примечательно, что ранее в Институте Фраунгофера была разработана похожая технология, предназначенная для автоматического отслеживания пиратских материалов в пиринговых сетях.

compulenta.ru


08.2006

Турецкий хакер объявил киберджихад: взломаны сайты Организации Объединенных Наций и компании Sony

Через несколько часов после того, как Организация Объединенных Наций (ООН) приняла резолюцию по вопросу направления миротворцев в Ливан, официальные сайты ООН и Sony Philippines были атакованы группой турецких хакеров Eno7, по всей вероятности, в знак протеста против ситуации на Ближнем Востоке.

В этих же "дифейсментах" (от англ. defacement) было объявлено о создании международного объединения хакеров, в котором первый раз фигурируют кубинские взломщики.

Зеркало взломанного сайта расположено здесь.

В ходе "дифейсмента" хакеры разместили на странице сайта свой логотип и типичное политическое обращение к ООН на несколько неграмотном английском языке...
 
«К ВНИМАНИЮ ООН

До сегодняшнего дня вы продолжали наблюдать, как умирают невинные люди в Ираке, Палестине и Африке. Израиль напал на Ливан, погибли дети. Израиль бросает вызов всему миру, и мы хотим спросить вас, ООН: какова ваша миссия в этом кровавом мире? Вы не объединяете цивилизации – вас интересует только ваша выгода. Мы не ваши игрушки...  

Если это и есть ваша демократия и права человека, то мы научим вас тому, что такое цивилизация и настоящие права человека. Мы – команда “Полумесяца”, дети Турецкой Республики.

ТАК ЧТО

НЕЗАВИСИМОСТЬ ИЛИ СМЕРТЬ

Перед лицом убийства не существует нейтральности. Ничего не делать, чтобы остановить войну, - это вопрос выбора. Это не нейтральность."

  Сайт, находящийся под управлением NetBSD и Apache был скорее всего взломан SQL-инъекцией. Хакеры организовали атаку с помощью методологии  «взлома административного пароля» ". Специалисты Zone-H пока что не могут подтвердить или опровергнуть эту информацию.

Это не первый случай целенаправленной атаки турецких хакеров, обусловленной политическими мотивами. С начала военного вторжения в Ливан были зафиксированы десятки тысяч подобных атак, совершенных исламскими хакерами из Турции, а также Ирана, Индонезии, Пакистана, Саудовской Аравии, сирии, Морокко и Алжира.

Еще одной жертвой группы eno7 стал интернет-сайт Sony Philippines. На страницах взломанного сайта хакеры оставили послание, обвиняющее лидеров Великобритании, США и Израиля в событиях, происходящих на Ближнем Востоке. Взломщики разместили на сайте красноречивый постер с изображением газового насоса, как пистолет, нацеленного в голову ребенка.

В этом же "дифейсменте" было заявлено, что в настоящий момент ведется подготовка массового киберпротеста объединением хакеров из Чили, Аргентины, Мексики, Турции, Германии, Доминиканской Республики, Перу, Испании, Венесуэлы, Гватемалы и (в первый раз!) Кубы.

lenta.ru


08.2006

Интернет - "новый фронт" международной борьбы с терроризмом

Об этом заявил накануне генеральный прокурор США Альберто Гонзалес.

В частности, Гонзалес отметил, что в настоящее время террористы обратились к новейшим технологиям и активно используют всемирную паутину для вербовки и координации своей преступной деятельности в мировом масштабе.

В Интернете "Аль-Каида" старается "заразить своей идеологией и превратить в радикально настроенных элементов" тех, кто посещает связанные с ней сайты. Их число составляет более 5 тысяч.

"В международной компьютерной сети сейчас наблюдается процесс радикализации", - сказал Гонзалес.

newsinfo.ru


08.2006

Иркутскому хакеру грозит 4 года тюрьмы

Интернет-пространство Приангарья стало безопасней. 18 августа в Иркутске задержали хакера. Длительное время он парализовывал работу сервера крупной фирмы, которая обеспечивала пользователям доступ в Интернет.

Причину, по которой злоумышленник это делал, сам он объяснить не может. Во время обыска у подозреваемого изъяли системный блок, компакт-диски и другие носители информации. На них оперативники обнаружили доказательства незаконной деятельности. Чтобы восстановить работу провайдера, потребовалось немало сил и финансовых затрат. Против компьютерного гения возбуждено сразу два уголовных дела по статьям "Неправомерный доступ к компьютерной информации" и "Причинение имущественного ущерба путем обмана или злоупотребления доверием". Хакеру грозит лишение свободы сроком до четырех лет.

irkutsk.rfn.ru


08.2006

Патентное бюро Великобритании отказало Sony в регистрации патентов на технологии P2P-обмена

Эксперты бюро сочли представленные технологии исключительно программными реализациями, сообщает The Register. А на программы, как известно, патенты не выдаются.

Заявки были составлены на технологии обмена данными в P2P-сети, а также их последующего использования. Инновационно выглядит идея Sony о создании распределенной социальной сети на основе файлов пользователей - будь то музыка, фильмы или игры. При получении того или иного файла к нему автоматически присоединяется профайл пользователя, в котором можно указать свое имя, email и комментарий. Таким образом, чем активнее пользователи обмениваются файлами, тем больше у них накапливается информации об участниках сети. В первую очередь эта информация может использоваться для поиска друзей "по интересам" - достаточно открыть список людей, у которых побывал этот файл. Но также предполагается возможность продажи "логов" файлов владельцам онлайн-магазинов с целью выявления целевой аудитории той или иной P2P-сети для проведения эффективной рекламной кампании. Ведь имея всего несколько гигабайт песен, хорошо "погулявших" в P2P-сети, можно собрать очень точный портрет аудитории - будут досконально известны предпочтения всей аудитории, вплоть до отдельного пользователя.

webplanet.ru


Напоминание

Как Вы видите, рассылка еще совсем молода...
Она начала свою жизнь с 12.08.2006.
Вы можете прислать на адрес элктронки свои пожелания, предложения, критику.



Опрос
Я предлагаю выпускать 3 вида рассылки:
Обычная (новости
)
СПЕЦ выпуск (только статьи)
Андеграунд выпуск (история одной хак, варез группы)
Ваши ответы очень важны...


В одном из следующих выпусков будут подведены итоги и опубликованы.

 
Контакты


Автор и ведущий рассылки: dean777
e-mail: dean777@list.ru
ICQ: 345-677-916
Skype: icq-ru


Прислать свою статью с темой Statya
Написать ведущему рассылки с темой Pismo
Как заказать почтой выпуски рассылки из архива с темой Arhiv

Интернет портал: Cyber.Opeople.Ru

 
В рассылку принимаются участники, которые пишут статью связанные с компьютерной тематикой, а также просто желающие заниматься раскруткой и разработкой новых идей для рассылки...
Заинтересовавшиеся пишите сюда

В избранное