Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Журнал "Новости из мира Компьютерной Безопасности"


Все самые заметные новости из мира Интернет в полном варианте

Электронный журнал
Security Computer's & Internet (News)


No. 11




Для человеческой глупости нет патча.
© К.Митник


Intro

Привет всем...

Вот и наступили снова выходные :) В эти деньки выйдет "СПЕЦ выпуск" и "Андеграунд выпуск"...
Обратите внимание на новый опрос. Мне очень важно ваше мнение.
Новостей сегодня как никогда очень много...
Скоро, а точнее 12 сентября, будем праздновать маленький день рождения журнала :)


Новости
 

09.2006

Microsoft делает большие ставки на безопасность Windows Vista.

Разработчики Vista  из MICROSOFT  не могут позволить себе перерыв в эти дни! После многих лет  предупреждений от исследователей безопасности, что старый код в Windows создавал риски безопасности, гигант программного обеспечения решил переписать ключевые части операционной системы. 

Результат?  В прошлом месяце, Symantec опубликовал отчет, предлагающий, что весь этот новый код введет новые проблемы безопасности. 

"Сетевой стек  в Windows Vista был переписан до основания. В решении переписывать стек, Microsoft удалила большую часть проверенного кода и заменила его, « Представитель Symantec отмел, что им удалось найти уязвимость  в сетевом  программном обеспечении.

Windows Vista! 

"Несмотря на заявления разработчиков Microsoft Сетевой стек  в Windows Vista , менее устойчив, чем более ранний Windows стек XP," , было  сказано Symantec  после исследования беты - версии программного обеспечения.После долгих лет обвинений в бесчисленных проблемах безопасности, Microsoft может быть в без выходной ситуации. "Вас обвиняют, если Вы изменяете старый код, Вас обвиняют,  если Вы пишете новый код"  полагает старший информационный аналитик безопасности Расс Купер.  Жалоби против Microsoft были  в том, что ее код раздут со всем наследственным кодом . Перепишите это и теперь, 'это слишком ново; это непроверенно'." 

Больше безопасности.

Если клиенты не будут, в конечном счете, видеть Vista как более безопасный продукт чем ее предшественница,  то это будет огромный провал для Microsoft . За последние несколько лет, компания буквально заново изобрела способ, которым она производит программное обеспечение, назначая новый набор методов разработки программного обеспечения, известных как  Security Development Lifecycle. Такие методы переобучили разработчиков,  привели к изобретению наборов автоматизированных инструментов для проверки безопасности, и, самое главное, были приглашены множество независимых исследователей которые имели  беспрецедентный доступ к ранним версиям Vista. 

"  Vista  - действительно первая Windows  , которая пройдет наш Security Development Lifecycle  с начала до конца, « сказал корпоративный вице-президент технологий безопасности Microsoft, Бен Фати. 

Microsoft прошла огромный путь, чтобы утвердить ее Security Development Lifecycle, который использовался в развитии Windows XP  service pack 2 и  SQL Server 2005. 

Руководители компании утверждают, что строгие принципы развития, используемые для XP service pack 2 играли большую роль в устранении широко распространенных вспышек сетевых  червей, которые казались обычными только три года назад. 

Именно разработка безопасности в Vista , привело к многочисленным отсрочкам ее выпуска. 

Выборы проекта Microsoft будут иметь большой эффект на безопасность. Разработчики изменили способ работы программ в Vista, чтобы ограничивать ущерб , который могут причинить malware. И они также изменили способ работы Vista с машинной памятью, отгораживая части памяти - чтобы сделать  тяжелее для хакеров, запустить вредоносный код. 

Это сделает жизнь тяжелее для хакеров, но это также представит проблему пользователям и разработчикам программного обеспечения также, у которых могут внезапно появится несовместимость между кодом написанным для Windows  XP и Vista.

arnnet.com.au


09.2006

ICANN планирует вводить переменное ценообразование

ICANN прелагает разрешить регистраторам доменных имен использовать переменное ценообразование. Это значит, что если вы имеете высокодоходный бизнес, то можете заплатить за свой домен в несколько раз больше, чем ваш менее удачливый конкурент.

Сегодня закончился прием мнений и комментариев относительно нескольких предложений выдвинутых ICANN, в том числе и этого. Корпорация по назначению имен и номеров в интернете (ICANN) предлагает ввести переменное ценообразование для доменов .org, .info и .biz.

Принцип переменного ценообразования заключается в установлении различных цен для разных потребителей и/или в разное время. Данный вид ценообразования связан с риском потери репутации, так как потребители осознают, что аналогичный товар другим предлагается дешевле. Клиенты часто расценивают подобное отношение как ценовую дискриминацию. Во многих странах приняты законы, ограничивающие переменное ценообразование.

Что касается регистрации и перерегистрации доменов, то введение данного вида ценообразования означает разную плату за разные доменные имена в зависимости от их рыночной цены. Парадоксально, что владелец домена, вложивший в его "раскрутку" свои собственные немалые средства, будет вынужден в результате своих же действий платить больше за перерегистрацию.

Интернет-общественность восприняла предложение ICANN критично. "Переменное ценообразование в области регистрации доменов - ужасная перспектива для собственников веб-сайтов", - пишет в своем блоге исследователь рынка Кен Маккарти. Он опасается, что ICANN может последовать и Verisign, управляющая доменной зоной .сom.

cnews.ru


09.2006

Взломщик T-Mobile USA проведет год под домашним арестом

Двадцатитрехлетний Николас Ли Джейкобсен (Nicolas Lee Jacobsen), занимавшийся перехватом данных в сети провайдера беспроводной связи T-Mobile USA (местного подразделения немецкого концерна Deutsche Telekom), получил один год домашнего ареста, сообщает Британская вещательная корпорация BBC News.

Также суд обязал Джейкобсона выплатить мобильному оператору штраф в размере 10 тысяч долларов. Хакер был арестован в 2004 году. Он читал письма клиентов T-Mobile, мог получать доступ к пересылаемым файлам и прославился тем, что среди клиентов, данные которых перехватывалдись, был и сотрудник Секретной службы США (U.S. Secret Service).

Спецагент занимался расследованием деятельности хакерских группировок в рамках проходящей уже более года международной операции "Operation Firewall", в рамках которой была пресечена деятельность центральной ячейки хакерской организации ShadowCrew, занимавшейся махинациями с ворованными данными кредитных карт.

lenta.ru


09.2006

Wi-Fi Alliance начнет сертифицировать оборудование нового поколения

В 2007 году организация Wi-Fi Alliance планирует начать сертификацию оборудования нового поколения, не дожидаясь полного утверждения стандарта 802.11n. Это решение должно умерить сомнения потребителей при покупке «престандартных» продуктов.

В понедельник отраслевой союз, сертифицировавший оборудование для всех предшествующих стандартов 802.11, включая 802.11a, 802.11b и 802.11g, объявил, что процесс сертификации на соответствие спецификации 802.11n будет двухэтапным. Союз начнет сертифицировать продукты в марте, когда проект новой спецификации 802.11n одобрит основная группа членов IEEE (Institute of Electrical and Electronics Engineers). Как только стандарт будет принят окончательно, альянс подкорректирует процесс сертификации, чтобы он отвечал новому стандарту. Организация надеется обеспечить совместимость стандартных продуктов с сертифицированными ею престандартными решениями.

Стандарт, который готовится уже больше года, предполагалось принять в начале 2007 года, но процесс затянулся и закончится, вероятно, не раньше, чем в 2008 году. Между тем многие компании уже начали продавать престандартное оборудование 802.11n на базе первой версии проекта спецификации.

Обычно Wi-Fi Alliance дожидается окончательного принятия стандарта, прежде чем начать сертифицировать продукты. Но аналогичный двухэтапный подход применялся и в случае стандарта безопасности 802.11i. В 2003 году организация начала сертифицировать продукты, отвечающие промежуточной спецификации Wi-Fi Protected Access (WPA). Затем, в сентябре 2004 года, когда был принят стандарт, она стала сертифицировать продукты на совместимость спецификации WPA 2.

zdnet.ru


09.2006

Злоумышленники украли данные о 18 тысячах клиентов компании AT&T

Крупнейшая телекоммуникационная компания США AT&T подверглась атаке хакеров. По словам представителей компании, были похищены данные о более чем 18 тысячах клиентов, которые совершали покупки в онлайновом магазине AT&T. Об этом говорится в официальном пресс-релизе компании.

Как отмечается в сообщении, после получения сигнала о взломе системы AT&T сразу же закрыла интернет-магазин и обратилась за помощью в поимке злоумышленников к представителям правоохранительных органов. Компания пообещала установить дополнительное оборудование для защиты данных о своих клиентах.

AT&T является одной из крупнейших телекоммуникационных компаний мира. Она предоставляет услуги телефонной связи и высокоскоростной доступ в интернет. Беспроводной связью компании пользуются 57,3 миллиона человек.

lenta.ru


09.2006

Носик: Милиция предпочитает искать нарушения в Интернете, а не в оффлайне

В эфире радиостанции «Эхо Москвы» обсуждались проблемы развития Интернета, необходимости ограничений в нем, и возможность применения существующих законов к регулированию сети. В дискуссии принимали участие Антон Носик, главный редактор информационного агентства MosNews, Александр Глушенков, специалист в области законов, касающихся всемирной сети, руководитель адвокатского бюро и депутат Госдумы Геннадий Райков.

Многие политики склонны были считать Интернет виновным в теракте на Черкизовском рынке. Это послужило отправной точкой для дискуссии в эфире «Эхо Москвы». Александр Глушенков сразу же обратил внимание на то, что такого понятия в законодательстве, как Интернет-право, как самостоятельной отрасли, в России не существует. Юрист считает, что нет смысла принимать отдельный закон об Интернете, а нужно в общие законодательные акты вносить специальные нормы, которые будут регулировать отношения, возникающие в сети.

Антон Носик вообще скептически настроен к возможности государства как-то улучшить ситуацию: «Проблема вот в чем - нельзя ожидать, что даже те законы, которые в России есть, будут действовать каким-то предсказуемым и понятным способом». Далее он выдвигает версию того, почему сотрудники правоохранительных органов с большим энтузиазмом ищут нарушения в сети, а не в оффлайне (по мнению Антона Носика, фашистскую литературу можно купить на любой столичной станции метро): «Когда вдруг появляется идея, что давайте это поищем в Интернете то, что нам не удается обнаружить это под своим собственным носом, это связано с тем, что интересно было бы компетентным органам, чтобы им поручили сидеть в Интернете, сайты читать, картинки грузить. В итоге в рамках расследования сотрудники милиции занимается тем, чем тинэйджер занимается для своего удовольствия. Мне кажется, что озабоченность Интернетом, когда такое количество этого на улице – это способ немножечко схалтурить».

Геннадий Райков считает, что решать проблему преступлений в сети нужно, но не вдаваясь в крайности, как, например, происходит это в Иране. «Трагедия юристов, законодателей в том, что прогресс опережает нас и мы со своими законами не можем под него подстроиться», - говорит депутат. С ним, в общем-то, соглашается Антон Носик: «Государство российское ни для одного пользователя Интернета на сегодняшний день не является авторитетом в вопросах Интернета. В то время как государство американское профинансировало вообще существование Интернета как такового, государство российское в вопросах Интернета воспринимается как невежественное, безграмотное, которое ничего в этом не понимает. Но все время норовит рулить – но не от глубокого понимания проблематики, а от страха того, что оно это не контролирует».

В результате дискуссии, ее участники пришли к выводу, что регулирование Интернета все же допустимо, но оно должно быть очень взвешенным и должны быть определены четкие критерии, по которым оно будет происходить. Александр Глушенков также опасается, чтобы «эта работа не стала очередной кампанией, которую на волне популярности озвучили, и она на этом остановилась, и ни к чему реальному не привела, а только сделала хуже для множества, в данном случае, пользователей Интернета».

webplanet.ru


09.2006

Российский суд поставил права владельца домена выше прав владельца торговой марки

Вынесено судебное решение, согласно которому процесс выиграл администратор доменного имени, а не владелец соответствующего товарного знака. Речь идет о домене rcc.ru, уже много лет принадлежащем компании, оказывающей консалтинговые и информационные услуги. Как сообщает «Бизнес-журнал онлайн», заинтересованными лицами был зарегистрирован товарный знак и подан иск, исключительно с целью отобрать домен у бывших партеров по бизнесу.

Подобные случаи происходили в Рунете и раньше. Пару лет назад шли бои за такие домены kodak.ru и gilette.ru, а в прошлом году создателям «Бойцовского клуба» пришлось заплатить за дальнейшее использование домена combats.ru. Теперь адвокатам ответчика («Адвокатское бюро Александра Глушенкова») удалось доказать факт создания, существования и использования доменного имени задолго до возникновения приоритета на товарный знак истца. Суд согласился с доводами защиты о том, что лица, использующие законным образом обозначения до возникновения прав на товарный знак, не являются нарушителями и имеют право использовать эти обозначения и далее.

В своем интервью «Бизнес-журналу онлайн» Александр Глушенков рассказывает, что выиграть суд получилось по двум причинам. Во-первых, из-за наличия четкой позиции, согласно которой права на обозначение и наименование домена возникли задолго до приоритета на товарный знак и поэтому использование этого доменного имени не является нарушением прав на товарный знак. Во-вторых, из-за неточности в формулировании требований истца - требование признать «администрирование домена» нарушением прав на товарный знак абсурдно, по мнению адвокатов, так как лицо, зарегистрированное в качестве администратора домена, может этот домен использовать, а может и вообще ничего с ним не делать.

Также Александр Глушенков рассказывает о возможном исходе подобных процессов после принятия нового гражданского кодекса: «Это дело не окажет совершенно никакого влияния на проект четвертой части гражданского кодекса. Хотя, если бы уже сейчас была принята четвертая часть, в том виде, в котором был внесен законопроект, данное судебное решение принималось бы значительно проще, и у суда было бы гораздо больше оснований для подкрепления именно такого решения».

Напомним, что в законопроекте введено много новых пунктов, которые вызывают восторг далеко не у всех участников рынка. Cреди негативных последствий называется дискриминационная практика по отношению к правам отечественных и зарубежных авторов, а также возможность киберсквоттеров расширить свой бизнес за счет того, что права владельца домены теперь будут выше, чем права владельца торговой марки.

webplanet.ru


09.2006

Веб-камера помогла поймать грабителей

Житель Далласа, штат Техас, помог полиции британского Ливерпуля арестовать воров, грабивших спортивный магазин, во время просмотра улицы города через веб-камеру.

Американец-битломан смотрел в интернете видеопоток с Мэтью стрит — исторической улицы Ливерпуля, связанной с The Beatles. Здесь находится Cavern Club, где знаменитые музыканты регулярно давали свои концерты. Вдруг он заметил группу людей, взламывающих спортивный магазин, и позвонил в местную полицию. Далласские полицейские связались с ливерпульскими коллегами, и воры были арестованы.

cnews.ru


09.2006

Sophos представила бесплатную программу для борьбы с руткитами

Компания Sophos, производитель средств защиты предприятий от вирусов, шпионского ПО и спама, объявила о появлении в свободном доступе новой программы, которая обладает комплексными возможностями по обнаружению и удалению руткитов (rootkits).

Решение Sophos Anti-Rootkit для борьбы с руткитами дополняет антивирусную программу Sophos Anti-Virus 6.0 и антивирусное ПО других поставщиков, предоставляя защиту для операционных систем Windows NT/2000/XP/2003. Утилита Sophos Anti-Rootkit выдает пользователю ПК предупреждение в случае, если удаление какого-либо конкретного руткита повлияет на производительность или целостность операционной системы зараженного компьютера. Данная особенность позволяет сетевым администраторам принимать более взвешенные решения о том, как им действовать в таких ситуациях.

Недавний опрос, проведенный компанией Sophos в интернете среди 335 пользователей из бизнес-сектора, выявил, что 55% респондентов беспокоятся о том, что руткиты могут инфицировать их компьютеры. 37% опрошенных признались, что не знают, что такое руткит.

cnews.ru


09.2006

Обнаружен очередной способ обхода защиты Apple Fairplay DRM

Обозреватели Ars Technica доложились об очередной успешной попытке обойти ограничения цифровой защиты Apple Fairplay DRM (главная головная боль наиболее свободолюбивых клиентов iTMS). Python-скрипт QTFairUse6 явно рассчитан на опытных пользователей, мало-мальски дружественный графический интерфейс отсутствует по определению, но тем не менее работает на ура – принцип работы программы состоит в дампе фрагментов памяти компьютера, содержащих расшифрованное iTunes содержимое скачанных AAC-файлов.

Главные плюс QTFairUse6 – поддержка свежих версий iTunes, начиная с номера 6.0.4 и выше (то есть iTunes 6.0.5). Основной минус – программа успешно протестирована и работает только под Windows. Остается только процитировать комментарий коллег с Insanely Great Mac: "… вообще есть способ намного проще: запишите нужную вам музыку на CD и слейте его содержимое обратно на компьютер. Apple, кстати сказать, никак не препятствует подобной операции, и даже больше – если пользователям как следует нажать на Купертино, в базе знаний на Apple.com может даже появиться соответствующая статья".

mactimes.ru


09.2006

Петербургские власти предприняли очередную попытку пойти войной на пиратов

Петербургские власти предприняли очередную попытку пойти войной на пиратов. В северной столице для борьбы с контрафактной продукцией создан городской штаб. Он будет противодействовать производству и распространению контрафакта. Продавцы и производители аудио- и видео-носителей сомневаются, что ситуация хоть как-то изменится.

Возглавит городской штаб председатель комитета по вопросам законности, правопорядка и безопасности петербургской администрации Леонид Богданов. Постановление о создание штаба правительство северной столицы приняло еще 24 августа. В состав штаба войдут 28 человек, это представители администрации, ГУВД, налоговой службы, таможни и общественных организаций. Согласно тексту постановления, главной задачей нового органа является «координация работы и согласование позиций исполнительных органов государственной власти Санкт-Петербурга, правоохранительных, налоговых и иных контролирующих органов и организаций по вопросам, касающимся производства и реализации контрафактной продукции.

Похожая структура уже создавалась в Петербурге в прошлом году. Называлась она «межведомственный совет по вопросам реализации аудио- и видеопродукции». Теперь совет упразднили, причем часть членов совета переместились в штаб.

Продавцы и производители аудио и видеопродукции отнеслись к инициативе властей спокойно. Представители некоторых сетей, торгующих соответствующей продукцией, на условиях анонимности сообщили, что все подобные штабу организации ничего не добиваются и создаются только для того, чтобы отчитаться перед начальством. Официально же продавцы - например, директор компании «Айсберг» Сергей Колесников, - говорят, что поддерживают инициативу правительства города и обещают содействовать ей.

Сдержанный оптимизм высказала исполняющая обязанности директора одного из магазинов сети «505» Ксения Вуколова. Она предположила, что изменения произойдут. По ее мнению, мелкие распространители аудио и видеопродукции могут исчезнуть, а большие останутся. Кроме того, г-жа Вуколова заявила, что с июня этого года количество контрафакта в сети «505» снизилось примерно на 30%. «Сложность состоит в том, что нельзя проконтролировать поставщиков и проверить - контрафактный товар или нет», - рассказала она. По словам Ксении Вуколовой, после создания штаба к сети «505» никаких предложений пока не поступало.

Генеральный директор компании «Бомба-Питер» Олег Грабко уверен, что создание штаба никак не отразится на ситуации с контрафактом. По его словам, в штаб входят представители силовых структур, «которые сами и «крышуют» пиратов». «При этом, когда я прошу милицию побороться с пиратами, они соглашаются, но только за деньги», - заявил он. «Неправда, что магазины не могут проконтролировать поставщиков, - не согласен Олег Грабко с Ксенией Вуколовой. - Во-первых, есть хорошо зарекомендовавшие себя поставщики, во-вторых, во многих магазинах продаваемые альбомы записаны на CD-R-диски, а это запрещено законом. Любой квалифицированный менеджер легко сможет отличить контрафактную продукцию от легальной».

По информации г-на Грабко, до дефолта 1998 года доля пиратской продукции составляла 20-30%, сейчас около 90%. «При стоимости диска за границей в €6 таможенная пошлина составляют €3-4, плюс затраты на оформление документов, плюс НДС 18% - всё это делает импорт в Россию альбомов западных исполнителей экономически нецелесообразным: розничная цена таких дисков не сможет конкурировать с пиратской. Поэтому почти вся западная музыка, которая сейчас продаётся в России, – пиратская, - сообщил гендиректор «Бомба-Питер». - По моим прогнозам, максимум через 5 лет аудио-CD исчезнут с рынка, и торговля музыкой переместится в интернет».

Тем временем, с начала лета петербургская милиция начала активно бороться с пиратами. В начале июня в магазинах сети «505» сотрудники районных ОБЭП совместно с сотрудниками ГУВД провели обыски. Было изъято более 100 тысяч дисков DVD и CD с признаками контрафактности. В конце июня правоохранительные органы проверили магазины сети «Титаник». Было изъято порядка 70 тысяч дисков. В июле проверялись магазины сети «Кудыкина гора», там также были изъяты диски с признаками контрафактности. В начале августа на улице Марата, 74 был найден склад пиратской аудио и видеопродукции. Было изъято около 30 тысяч CD, DVD и MP3-дисков.

cnews.ru


09.2006

Сайты с гитарными аккордами и табулатурами закрывают за пиратство

Звукозаписывающие компании, закрывшие не одну сотню сайтов с MP3-музыкой, теперь взялись за сайты с гитарными аккордами и табулатурами.

Американские звукозаписывающие ассоциации Music Publishers' Association (MPA) и National Music Publishers' Association (NMPA) закрыли несколько сайтов, а с нескольких заставили убрать аккорды под угрозой судебного разбирательства. Пострадавшие сайты в основном были созданы любителями и никакой коммерческой выгоды из своего контента не извлекали.

Звукозаписывающие ассоциации считают, что при наличии сайтов с аккордами, авторы песен теряют деньги на продаже печатных сборников с нотами и аккордами, а создатели сайтов нарушают авторские права. Out-law.com приводит слова Роба Болча (Rob Balch), менеджера Guitar Tab Universe: «Где же написано, что человек, который играет на гитаре, становится нарушителем авторских прав? Наш сайт, среди прочего, помогает пользователям научить других игре на гитаре, используя отрывки из множества различных песен. Этот метод использовали учителя музыки с тех пор, как она была создана. Разница лишь в том, что информация сейчас распространяется с помощью Интернета».

Издатели музыки настаивают на том, что закон об авторском праве относится и к табулатурам, так как они являются производными от самих песен. Напомним, что в прошлом году та же Music Publishers' Association требовала наложить вето на «контрафактные» рейтинги и онлайновые сборники текстов песен.

webplanet.ru


09.2006

Разработан стандарт модуля безопасности для мобильных телефонов

В сентябре на выставке в CTIA Wireless IT & Entertainment в Лос-Анджелесе будут представлены новые стандарты безопасности для мобильных устройств. Они названы Mobile Security Specification и описываются как основа нового поколения защищенных телефонов и мобильных устройств. Стандарты разработаны такими компаниями, как Nokia, Samsung Electronics и France Telecom.

По словам главы по продуктам безопасности Nokia и председателя группы, разрабатывающей новые стандарты, Янне Уусилехто, спецификация готовилась несколько лет. «Это большое достижение – впервые мы создали общую спецификацию безопасности для всех мобильных устройств», - говорит Уусилехто.

Новые принципы построены на основе разработанных Trusted Computing Group (TCG), ассоциации участников индустрии, уже создавшей аналогичные стандарты для ПК, серверов и сетей.

Группа Уусилехто надеется представить спецификацию 13 сентября на выставке CTIA, когда будут доработаны отдельные детали.

Уусилехто отказался сообщить, когда его компания или другие будут производить телефоны, соответствующие новым стандартам. Но он предсказывает, что производители вскоре будут использовать эту технологию для защиты основных компонентов своих устройств, таких как операционные системы.

Когда эти устройства появятся, они осложнят жизнь мобильным хакерам и авторам вирусов. В дальнейшем технология может быть использована для внедрения в телефоны приложений мобильных кошельков.

Общий принцип спецификации основа на том, что производители аппаратного обеспечения будут хранить нуждающуюся в защите информацию в безопасных секторах телефонов, называемых Mobile Terminal Module (MTM) . Аналогично Trusted Platform Module, используемым в ПК, MTM может быть использована как гарантия того, что ОС, приложения и данные телефона не будут взломаны.

«Этот тип доверенного модуля может также быть использован для блокирования украденных телефонов, - говорит главный инженер участника разработки стандарта компании Freescale Semiconductor Марк Редман. – А это сегодня одна из самых больших головных болей операторов».

«Хотя многие компании могут быть внедрить Mobile Security Specification, пройдет несколько лет, прежде чем пользователи мобильных телефонов реально почувствуют преимущества этой технологии, - говорит Роджер Кей, аналитик компании Endpoint Technologies Associates, которая работает для наблюдательного совета TCG. – Всегда находятся активисты, которые начинают придерживаться спецификаций, когда те еще не приняты полностью. Тот факт, что новый стандарт будет опубликован, не значит, что он будет быстро внедрен». Он также отметил, что после нескольких лет разработки аналогичного стандарта для ПК продолжаются споры о том, должны ли доверенные модули внедряться в ПК. «Наиболее интересные и развитые функции будут внедрены только через несколько лет, поскольку требуется согласие всех участников индустрии на принятие новых стандартов», - говорит он.

procontent.ru


09.2006

eBay обвиняют в нарушении закона о защите информации

Британская независимая организация Information Commissioner's Office (ICO) собирается начать расследование в отношении крупнейшего интернет-аукциона eBay, сообщает газета Guardian.

По данным ICO, британское подразделение интернет-аукциона eBay передает третьим лицам информацию о пользователях и запрещает им удалять личные данные с сайта онлайнового аукциона.

Таким образом, действия интернет-аукциона нарушают Закон о защите информации (Data Protection Act, DPA), принятый в 1998 году. DPA обязывает компании позволять пользователям удалять личные данные по собственному желанию.

Как заявили в eBay, компания раскрывает пользовательские данные исключительно по запросам правоохранительных органов и не предоставляет информацию о своих пользователях другим лицам. В компании также заявили, что пользователи могут удалять свои аккаунты в eBay.

По словам представителей eBay, компания относится очень серьезно к защите данных своих пользователей, которых только на территории Великобритании насчитывается свыше 10 миллионов. В июне 2006 года на eBay был зарегистрирован 200-миллионный пользователь, то есть каждый пятый пользователь глобальной компьютерной сети.

lenta.ru


09.2006

За хранение порнографии на жестком диске можно получить 5 лет тюрьмы

На следующей сессии британского парламента будет рассмотрен законопроект, признающий уголовным преступлением не только изготовление порнографии с элементами жестокости и насилия, но также обладание подобными материалами и их просмотр, сообщает газета Times.

В настоящее время, согласно действующему британскому законодательству, преступлением считается только изготовление порнографических материалов, но не обладание ими. Согласно предложенному проекту закона, нарушение будет караться тюремным сроком до 5 лет.

Законопроект был разработан под давлением матери убитой в 2003 году 31-летней учительницы Джейн Лонгхерст (Jane Longhurst), с которой жестоко расправился парень ее подруги, активно увлекавшийся сбором и просмотром садистской порнографии.

По мнению противников принятия нового законопроекта, взаимосвязь между просмотром садистской порнографии и убийством, получившим резонанс в британском обществе, является косвенной, а принятие закона может поставить под угрозу семейные пары, снимающие садомазохистское фото.

lenta.ru


09.2006

Б/у мобильники содержат личные данные прежних владельцев

В мире уже более двух миллиардов людей используют в повседневной жизни мобильную связь, следовательно, используют и мобильные телефоны. Естественно среди огромного числа пользователей находятся и люди занимающиеся бизнесом, хранящие иногда на мобильном телефоне очень интересную информацию, как для мошенников, так и для конкурентов.

Как и всем людям, бизнесменам свойственно менять свои мобильные телефоны, которые, как правило, бизнес класса. Так вот прежде чем продать свой аппарат большинство людей беспокоящихся о хранящейся на них информации удаляют ее с телефона и думают, что больше ее никто не прочитает.

Однако как показал эксперимент, проведенный компанией Trust Digital это далеко не так. Специалисты компании утверждают, что при помощи специальных программ распространенных в интернете можно восстановить удаленную информацию.

Для подтверждения своих слов Trust Digital приобрела на известном всему мире аукционе eBay 10 мобильных телефонов бизнес класса. В итоге при помощи специальной программы найденной в интернете, специалистам по информационной безопасности из Trust Digital удалось раздобыть из недр памяти купленных телефонов любопытную информацию.

А именно, была обнаружена информация о планах транспортной компании, которая собиралась выиграть многомиллионный федеральный контракт по транспортировке, информация о покупке лицензий на программное обеспечение общей суммой в 50 тысяч долларов США, информация о счетах в банках и паролях, ну и детали предписаний и квитанций за сервисные платежи одного рабочего.В общей сложности сотрудникам Trust Digital удалось извлечь 27 тысяч страниц информации.

Поэтому перед продажей телефона или КПК рекомендуется удалять данные безопасным способом – для каждой модели методика будет различной, а иногда это можно сделать только в сервис-центре производителя.

.


09.2006

Исполнилось 10 лет проекту создания открытой ОС, совместимой с Windows

Проекту по созданию клона Windows с открытым исходным кодом в нынешнем году исполнилось десять лет. К этой знаменательной дате разработчики ReactOS приурочили выпуск новой версии своего программного продукта.

Проект по созданию ОС с открытым исходным кодом, совместимой с приложениями и драйверами для Windows, был запущен ещё в январе 1996 года и носил название FreeWin95. Программисты тогда намеревались создать открытый клон Windows 95. Однако из-за многочисленных спорных моментов и нерешённых вопросов инициатива так и не была реализована на практике. В 1998 году активисты решили направить усилия на клонирование Windows NT, после чего проект был переименован в ReactOS.

Основная цель разработчиков ReactOS заключается в обеспечении полной совместимости программной платформы с приложениями и драйверами для операционных систем Windows NT и XP. В феврале 2003 года свет увидела версия ReactOS с индексом 0.1.0. В ней были реализованы возможность кэширования директорий и сегментов FAT, поддержка ATAPI и разрешения VGA.

Теперь, по прошествии более чем трёх лет с момента выпуска ReactOS 0.1.0, разработчики рапортуют о новых достижениях. В  представленной на днях версии ReactOS 0.3.0 впервые появилась поддержка сетевых соединений (протокол TCP/IP). Тестеры теперь могут, например, установить браузер Firefox и выйти в интернет или же посредством клиентского программного обеспечения Samba обмениваться файлами с пользователями Windows, Linux и Mac OS.

Помимо полноценной поддержки протокола TCP/IP, в ReactOS 0.3.0 реализованы и другие нововведения. В частности, внесены изменения в ядро ОС и улучшена совместимость с существующими Windows-приложениями. Кроме того, были устранены выявленные баги и ошибки.

Впрочем, выхода окончательной версии ReactOS вряд ли стоит ждать в ближайшее время. Программистам ещё предстоит проделать огромный объём работ, прежде чем ReactOS превратится в полнофункциональный клон Windows.

compulenta.ru


Напоминание

Как Вы видите, рассылка еще совсем молода...
Она начала свою жизнь с 12.08.2006.
(скоро уже 1 месяц исполнится :) )
Вы можете прислать на адрес элктронки свои пожелания, предложения, критику.



Опрос
Как Вы оцениваете "Основной выпуск" журнала??
Отлично (интересная иноформация).
Хорошо (побольше бы)
.
Нормально (хочу большего).
У меня свое мнение (напишите).

В одном из следующих выпусков будут подведены итоги и опубликованы.

 
Контакты
Ведущий рассылки: dean777
e-mail: dean777@list.ru
ICQ: 345-677-916
Skype: icq-ru
Соведущий журнала: igor22
e-mail:
ICQ: 193-865-173
Skype:



Прислать свою статью с темой Statya
Написать ведущему рассылки с темой Pismo
Как заказать почтой выпуски рассылки из архива с темой Arhiv

Интернет портал: Cyber.Opeople.Ru

 
В рассылку принимаются участники, которые пишут статью связанные с компьютерной тематикой, а также просто желающие заниматься раскруткой и разработкой новых идей для рассылки...
Заинтересовавшиеся пишите сюда

В избранное