Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Журнал "Новости из мира Компьютерной Безопасности"


Все самые заметные новости из мира Интернет в полном варианте

Электронный журнал
Security Computer's & Internet (News)


No. 17




Для человеческой глупости нет патча.
© К.Митник


Intro

Привет, читатель...

Сегодняшний номер получился толстеньким, но ведь это не может не радовать - вы получите больший объем актуальной новостной информации, правда ведь? :) Приношу свои извинения за небольшую задержку в выходе "СПЕЦ выпуска". Он выйдет, скорее всего, в начале недели.
Приятного чтения. ;)


Новости
 

09.2006

Владелец Web сайта получил 7 лет за нарушение авторских прав

Владелец веб-сайта, распространяющего пиратское ПО, получил семь с лишним лет тюремного заключения — самый большой срок, присужденный когда-либо за софтверное пиратство.

27-летний Натан Петерсон из Лос-Анджелеса продавал защищенное авторскими правами ПО с огромными скидками на своем веб-сайте iBackups.net. В 2003 году ФБР начало следствие и в феврале 2005 года веб-сайт был закрыт.

В декабре в Александрии (штат Вирджиния) Петерсону было предъявлено обвинение в нелегальном копировании и продаже ПО на сумму более $20 млн. А в пятницу окружной судья Т.С.Эллис предписал ему выплатить $5,4 млн в счет возмещения убытков.

Министерство юстиции и представители индустрии программного обеспечения называют это дело одним из крупнейших в истории борьбы с распространением пиратского ПО через интернет.

В прошлом месяце во Флориде осудили еще одного любителя легкой наживы. Мужчина получил 6 лет за продажу нелегальных копий компьютерных программ на сайте BuysUSA.com.

lenta.ru


09.2006

Взломана база данных игроков "Второй жизни"

Всех игроков виртуального сообщества "Вторая жизнь" (Second Life) просят поменять пароли для входа в популярный мир в интернете.

Тревогу во "Второй жизни" забили после того, как был нарушен режим конфиденциальности; хакер-злоумышленник взломал базу данных, содержащую информацию о 650 000 пользователей.

База данных "Второй жизни" содержит имена, адреса, пароли и закодированную информацию о кредитных карточках пользователей.

Создатель "Второй жизни", компания Linden Lab, заявила, что неприкосновенность второй базы данных, содержащей незакодированную информацию о кредитных карточках игроков, была сохранена.

Нарушение режима безопасности было обнаружено 6 сентября, и в электронном сообщении, разосланном 8 сентября, Linden Lab проинформировала всех членов "Второй жизни" о проблеме и предложила им поменять пароль.

"Осознавая, что это представляет неудобство для жителей, мы в то же время считаем, что это - самый безопасный способ действий", - заявил Кори Ондрейка, главный управляющий по технологиям Linden Lab.

В течение прошлых выходных Linden Lab пересмотрела свой режим безопасности, чтобы помочь тем пользователям, которые забыли или потеряли часть информации, необходимой для перерегистрации паролей.

"Вторая жизнь" представляет собой виртуальный мир, который, как это и следует из его названия, позволяет пользователям жить другой жизнью. Перед тем, как начать "Вторую жизнь", члены виртуального сообщества должны выбрать себе персонаж-псевдоним.

Пользователи игры могут покупать виртуальные участки земли и строить дома, а также заниматься разнообразными вещами, которые они, возможно, никогда не попробуют в реальном мире. Многие из них устраивают во "Второй жизни" виртуальные вечеринки или создают группы по образцу "Дюран Дюран", с которыми совершают виртуальные турне по миру.

"Вторая жизнь" приобрела популярность благодаря компаниям из реального мира, которые занялись торговлей в интернете. Недавно компания American Apparel создала для сообщества "Второй жизни" двойники реально существующих магазинов для продажи виртуальной одежды.

Согласно веб-сайту "Второй жизни", за последние 60 дней по всему миру к игре присоединилось 286 000 человек.

news.bbc.co.uk


09.2006

Важные данные безопаснее хранить путем «распыления» в интернете
Криптографический модуль Cleversafe кодирует информацию, а после этого рассылает ее в разные уголки интернета. Таким образом, одновременно решается две проблемы: 1) хранение информации; 2) криптографическая защита данных.

Системы распределенного хранения данных нельзя назвать новинкой. Однако проект Cleversafe, который недавно даже попал на страницы NY Times, имеет одну отличительную особенность: это открытый проект, который развивается как open source. По мнению некоторых экспертов, благодаря своей открытости эта система в будущем вполне может превратиться в единое глобальное распределенное хранилище информации, которым будут пользоваться и корпорации, и физические лица. Такой подход гораздо надежнее и безопаснее, чем хранить информацию на своем собственном компьютере или на удаленном сервере, который может повредиться в любой момент. Это особенно актуально в связи с тем, что количество пользовательских данных возрастает с каждым годом в геометрической прогрессии. Если сравнивать с имеющимися сервисами хостинга, распределенная система потенциально дешевле и лучше защищена.

Оригинальная система распределения информации на 11 фрагментов с последующим восстановлением по любым шести Cleversafe позаимствована из работы известного криптографа Ади Шамира (Adi Shamir) «Как разделять секрет», опубликованной в 1979 г. В этой работе объясняется, как можно разделять информацию на множество фрагментов и публиковать в открытом доступе, не выдавая при этом содержимое документа.

Поскольку Cleversafe обеспечивает избыточное дублирование информации, то даже при использовании ненадежного хостинга всегда можно рассчитывать, что хотя бы шесть из 11-ти источников будут доступны, и тогда информацию можно будет восстановить.

В рамках экспериментального проекта сейчас Cleversafe базируется на 11-ти серверах, но организаторы надеются, что к проекту в будущем подключатся десятки тысяч добровольцев, которые предоставят бесплатные мощности для хранения данных. Участвовать в проекте может любой желающий: недавно вышло клиентское программное обеспечение под Windows.

Система «распыления» данных в интернете отличается от традиционного подхода к распределенному хранению информации, когда копируются и затем синхронизируются одинаковые файлы. В этом смысле система Cleversafe похожа на научный проект OceanStore, который разрабатывается в Беркли. Там тоже пытаются создать глобальную распределенную файловую систему.

habrahabr.ru


09.2006

В Петербурге абонента отключили за пользование файлообменными сетями

Впервые в северной столице создан прецедент отключения абонента, который скачивал и выкладывал в открытый доступ с помощью файлообменных сетей нелегальные копии фильмов.

Компания «Санкт-Петербургское кабельное телевидение» (ТКТ) является крупным городским поставщиком услуг доступа в Интернет для частных лиц. Как сообщает dp.ru, «пират» не занимался самостоятельным копированием дисков, он только скачивал их из Интернета, но, благодаря особенностям пиринговых сетей, они сразу становились доступными любому желающему.

К оператору обратились представители нескольких организаций, представляющих интересы кинокомпаний с мировым именем. В соответствии с договором, абонент не имеет права использовать доступ в Сеть для распространения нелегального контента, кроме того, он может понести ответственность за нарушение закона «Об авторских правах» перед правообладателем, если тот посчитает нужным подавать судебный иск. Представители ТКТ отмечают, что остановка обслуживания носит временный характер, и после того, как пользователь удалит видео, доступ может быть восстановлен.

Разумеется, отключение вызвало массу негативных откликов среди клиентов, активно использующих файлообменные сети. В то же время, провайдер мог вовсе не реагировать на запросы правообладателей.

lenta.ru


09.2006

В Москве началась беспрецедентная распродажа пиратских DVD-дисков

На московском черном рынке медианосителей началась беспрецедентная распродажа. С конца прошлой недели розничные цены на пиратские DVD упали на 50-60%. По мнению экспертов, снижение пиратами цен – вынужденная мера, так как спрос на их продукцию упал из-за уменьшения стоимости легальных DVD, а также из-за усиления конкуренции со стороны интернет-пиратов. Специалисты допускают, что снижение цен на контрафакт приведет к спаду продаж легальных копий.

Цены на пиратские DVD снизились в большинстве торговых точек на 50-60%, то есть до 50-80 рублей. "Это не предел,– полагает владелец одной из палаток, расположенной на площади трех вокзалов.– Только цены на 'Горбушке' держатся где-то по 100-120 рублей. В остальных местах, говорят, в октябре-ноябре диски подешевеют до 30-40 рублей".

Продавцы дисков, и пиратских, и легальных, отмечают, что нынешняя коррекция цен беспрецедентна. Последние два года цены на нелегальные DVD стабильно держалась на уровне 150-200 рублей. Участники рынка считают уценку вынужденной мерой, явившейся следствием перенасыщения московского черного рынка видеопродукции. "Произошло затоваривание торговых точек. Летом, как правило, каждая из них продает около 100 дисков в день, к осени продажи возрастают где-то до 200 штук. Многие пираты рассчитывали на рост продаж, но не дождались",– отмечает глава антипиратской ассоциации "Русский щит" Юрий Злобин. "Пираты сбрасывают залежи, поскольку по старым ценам большинство структур не в состоянии реализовать накопившиеся запасы",– объясняет председатель совета директоров концерна "Союз" Александр Менн.

Эксперты в области информационной безопасности считают, что падение спроса на пиратские DVD – результат процессов, идущих на рынке видеопродукции с прошлого года. Главный из них – снижение стоимости легальных DVD в среднем в 2,5 раза. Если во втором квартале 2005 года легальный диск стоил около 350 рублей, то сейчас – 60-150 рублей. Снижение цен, по словам господина Менна, объясняется маркетинговой политикой российских производителей: в прошлом году многие дистрибуторы запустили производство "облегченных" версий DVD – без английских субтитров, многоканальных звуковых дорожек. Розничная цена таких дисков – в среднем 100 рублей.

С тем, что уменьшение спроса на пиратские диски связано со снижением цен на легальные, согласен коммерческий директор компании "М.Видео" Михаил Кучмент. Называет он и еще одну причину падения популярности пиратских DVD. Это рост спроса на дорогостоящую видеовоспроизводящую технику: "За последний год продажи плазменных панелей и ЖК-телевизоров выросли на 100%. Смотреть пиратский фильм низкого качества – экранную копию или сборник '8 в 1' – мягко говоря, некомфортно. Естественно, покупатели такой электроники предпочитают качественные, как правило, легальные диски".

Способствовать падению цен на пиратские DVD могло также снижение тарифов на широкополосный доступ в интернет: с 1 сентября цены крупнейших московских провайдеров на безлимитный доступ в сеть снизились на 25-35%. "Снижение тарифов на широкополосный доступ, повышение его скорости и спад спроса на пиратские DVD – это связанные события,– говорит старший вице-президент 'Корбины Телеком' Александр Малис.– Фильмы с платных ресурсов и из пиратских файлообменных сетей сейчас в Москве качают 100-300 тыс. пользователей. Снижение тарифов увеличит их количество на 30-50%".

Специалисты в области информационной безопасности прогнозируют, что пиратский демпинг негативно скажется на продажах легальных DVD. По мнению президента компании LETA Александра Чачавы, пираты объявили ценовую войну продавцам легальной продукции: "Очевидно, что для продавцов легальных DVD наметилась негативная тенденция. Когда совместными усилиями производителей, прокатчиков и продавцов цены удалось снизить до 150 рублей за легальный DVD, это была победа, продажи легальных носителей в среднем выросли в три раза. Однако после снижения цен на контрафакт я не исключаю падения легальных продаж в два раза".

Операторы рынка легальных носителей с этим не согласны. "Снижение цен на пиратскую продукцию никак не отразится на легальных продавцах,– говорит директор Российской антипиратской организации Константин Земченков.– Сейчас в России появилась аудитория, которая принципиально не покупает пиратские DVD и не интересуется ценами на них. Это люди, делающие покупки в крупных магазинах, например 'Рамсторе', 'Ашане', а также владельцы качественной видеоаппаратуры. Узнав о снижении цен, эти люди не побегут в пиратские торговые точки".

kommersant.ru


09.2006

В коде Firefox найдена 71 потенциальная уязвимость

Проверка браузера Firefox при помощи анализатора Klocwork K7 показала, что в программном коде этого продукта содержатся 655 багов и 71 потенциальная уязвимость.

Большинство дефектов Firefox версии 1.5.0.6 связаны с нулевыми указателями (446 ошибок). На втором месте стоят проблемы неправильного управления памятью - около 140 ошибок. Кроме того, анализ кода Firefox показал, что в нём содержатся примерно 70 дефектов, имеющих отношение к неинициализированным переменным.

Информация о выявленных багах и потенциальных уязвимостях уже направлена разработчикам сообщества Mozilla.org. По всей видимости, большинство ошибок не являются критическими, тем не менее, их наличие в коде браузера негативно отражается на безопасности программного продукта.

Примечательно, что в прошлом месяце разработчикам Firefox пришлось перенести дату выпуска второй версии браузера из-за большого количества обнаруженных в нём ошибок. Изначально планировалось, что Firefox 2.0 увидит свет в августе. Однако потом стало ясно, что закончить работы в намеченные сроки программисты Mozilla.org не смогут. В результате теперь в качестве даты анонса финальной версии Firefox 2.0 называется 24 октября. Впрочем, желающие уже сейчас могут загрузить вторую бета-версию Firefox 2.0. На сайте разработчиков доступны локализованные варианты (в том числе русскоязычные) программного продукта для операционных систем Microsoft Windows, Apple Mac OS и Linux.

compulenta.ru


09.2006

Борьба с утечкой информации в Hewlett-Packard закончилась скандалом

Борьба с утечкой конфиденциальной информации в компании Hewlett-Packard превратилась в крупный скандал. Своей должности может лишиться председатель совета директоров НР Патриция Данн, подозревающаяся в организации незаконного прослушивания телефонных переговоров между высшими менеджерами компании и журналистами известных агентств.

С момента назначения на пост главы совета директоров Данн придерживалась политики жёсткой борьбы со шпионами. Для выявления источников утечек конфиденциальных сведений нанимались частные детективы, зачастую использующие не совсем законные методы работы. В частности, сообщает Associated Press, используя поддельные документы, детективы представлялись директорами Hewlett-Packard и пытались получить в телефонных компаниях данные о переговорах руководства НР с журналистами таких агентств и журналов, как The Wall Street Journal, BusinessWeek и CNET Networks.

В ходе подобных расследований было установлено, что источником утечек является высокопоставленный менеджер Hewlett-Packard Джордж Кейуорт. Правление НР попросило Кейуорта покинуть компанию, однако он отказался. Вместе с тем, в мае нынешнего года в знак протеста против использования незаконных методов расследования уволился член совета директоров HP Том Перкинс, предварительно заявив о необходимости лишения должности бизнес-леди Патриции Данн.

Скандал в НР спровоцировал шквал публикаций в прессе, а к расследованию в отношении незаконных действий руководства компании подключились Федеральное бюро расследований, министерство юстиции Калифорнии и другие органы. Патрицию Данн, а также других лиц, причастных к организации прослушивания, могут ожидать штрафные санкции и тюремное заключение. Кроме того, решение в отношении дальнейшей судьбы Данн в Hewlett-Packard в ближайшее время должно принять правление компании.

compulenta.ru


09.2006

Американские исследователи предлагают новые способы борьбы со спамом

Американские исследователи из Компьютерного колледжа Технологического института Джорджии предлагают новые методы борьбы со спамом.

Ник Фимстер, доцент Компьютерного колледжа Технологического института Джорджии, отмечает, что широко применяющиеся сейчас для борьбы со спамом фильтры и "чёрные" списки не только не гарантируют полной защиты от спамеров, но и могут блокировать нужную корреспонденцию. К тому же, организаторы массовых рассылок могут без проблем обходить средства фильтрации путём внесения изменений в содержимое своих сообщений.

Вместо совершенствования средств фильтрации и постоянного обновления "чёрных" списков американские исследователи предлагают бороться со спамом на сетевом уровне. По мнению учёных, в первую очередь, необходимо совершенствовать протоколы маршрутиризации, поскольку "сетевые коммерсанты" зачастую используют их слабые места для организации массовых рассылок. Кроме того, следует разработать эффективные средства борьбы с зомбированными компьютерами, владельцы которых могут даже не подозревать, что являются "винтиками" в огромной машине, запущенной спамерами. В выявлении таких зомбированных ПК могут помочь интернет-провайдеры.

compulenta.ru


09.2006

Австралийца обвиняют в рассылке 2 млрд спам-сообщений

В Австралии интернет-пользователь обвиняется в рассылке более двух миллиардов спам-сообщений.

"Предварительные результаты показали, что было отправлено более двух миллиардов спам-сообщений", заявила Лин Мэддок, глава Управления по связи и СМИ Австралии (ACMA).

По словам представителя отдела по борьбе со спамом ACMA Брюса Мэттью, расследование началось благодаря информации, предоставленной спецслужбами Нидерландов.

Cерверы, использовавшиеся для рассылки спам-сообщений, были обнаружены нидерландскими спецслужбами в офисе одного из интернет-провайдеров. Последующее расследование показало, что гражданин Австралии арендовал на год все 35 серверов.

Большая часть спам-сообщений, рассылаемых австралийцем, была рекламой "Виагры".

Согласно австралийскому законодательству, распространители спам-сообщений могут быть оштрафованы на сумму до одного миллиона австралийских долларов ($750 тыс.) за каждый день рассылки подобных сообщений.

rian.ru


09.2006

Universal Music Group обвиняет Myspace и YouTube в нарушении авторских прав

Крупнейшая студия звукозаписи, Universal Music Group, обвинила сайт видеообмена YouTube и сетевое сообщество MySpace в нарушении авторских прав.

Исполнительный директор Universal Дуг Моррис (Doug Morris) назвал сайт видеообмена YouTube и сетевое сообщество MySpace (принадлежит News Corp.) «нарушителями авторских прав». Заявление было сделано на конференции инвесторов Merrill Lynch во вторник. «Мы считаем, что эти новые бизнесы – нарушители авторских прав, которые должны нам миллионы долларов. В ближайшее время мы объявим, как поступим с этими компаниями», - сказал он.

В настоящее время Universal, принадлежащая французской медиа-группе Vivendi, ведет переговоры с обеими сайтами – YouTube и MySpace – о продаже через них записей из своих музыкальных коллекций.

YouTube регулярно удаляет со страниц пользователей все материалы, защищенные авторским правом, по заявлению правообладателей. В феврале сайту пришлось убрать клипы ряда телешоу NBC. В июне YouTube и NBC договорились о размещении некоторых материалов телеканала легально. В августе YouTube анонсировала размещение практически всех видеоклипов бесплатно, о чем вела переговоры с крупнейшими студиями, и поиск приемлемой бизнес-модели для окупаемости и расчета с правообладателями, сообщил cnews.ru.

cnews.ru


09.2006

Symantec обновила Norton AntiVirus 2007 и Norton Internet Security 2007

Во вторник Symantec анонсировала обновленные версии своего популярного программного обеспечения защиты Norton AntiVirus 2007 и Norton Internet Security 2007.

Оба продукта усовершенствованы и обеспечивают улучшенную защиту и более высокую производительность, говорится в заявлении компании. Norton AntiVirus 2007 защищает от вирусов, шпионского ПО и связанных с ними рисков. Norton Internet Security 2007 — это комплекс, содержащий антивирусную и антишпионскую защиту, а также сетевой экран, средства предотвращения вторжений и — впервые — защиту от фишинга.

В число технологических новшеств входит защита от целых семейств вредоносного ПО без необходимости обновлять сигнатуры. К тому же теперь технология антивируса позволяет обнаруживать вредоносное ПО, которое пытается прятаться при помощи руткитов.

Symantec приложила усилия и к тому, чтобы сделать свое ПО более быстродействующим. Новые версии лучше используют память и быстрее загружаются. Кроме того, повышена скорость сканирования, запуска пользовательского интерфейса и загрузки обновлений. Например, усовершенствованная функция проверки системы теперь использует меньше обрабатывающей мощности. Продукты Symantec часто критиковали за медленную работу.

Обновление традиционных продуктов Norton предшествует выпуску системы защиты нового поколения Norton 360, которая должна выйти в конце марта. Symantec преподносит Norton 360 в качестве принципиально нового средства защиты и грозного конкурента службы Microsoft Windows Live OneCare, которая заработала в конце мая.

Главный конкурент Symantec в секторе потребительских средств защиты, McAfee, выпустил новые продукты в прошлом месяце.

Norton AntiVirus 2007 стоит $39,99 a Norton Internet Security 2007 — $69,99. Оба продукта включают обновления в течение года и поступят в продажу в этом месяце. Пользователям текущих версий Symantec предложит возможность апгрейда.

zdnet.ru


09.2006

Microsoft опубликовала «обещание не судиться» по поводу 35 стандартов веб-сервисов

Microsoft опубликовала «обещание не судиться» по поводу 35 стандартов веб-сервисов — что должно облегчить применение этих стандартов в проектах open source.

Документ Open Specification Promise (OSP), опубликованный во вторник на странице взаимодействия Microsoft, призван сгладить юридические проблемы, связанные с практикой конкурентной борьбы компании, особенно по отношению к программному обеспечению open source.

«Microsoft твердо обещает не применять никаких своих необходимых мер (Microsoft Necessary Claims) против вас за изготовление, использование, продажу, предложения к продаже, импортирование или распространение любой реализации в той степени, в какой она отвечает соответствующей спецификации (Covered Specification), сказано в обещании.

Дружественный по отношению к open source тон документа особенно контрастирует с условиями лицензирования коммуникационных протоколов Windows, которые, по существу, исключают проекты open source. Эти протоколы Microsoft вынуждена лицензировать по антимонопольному приговору, вынесенному Европейской Комиссией.

Обещание отличается как от условий RAND (reasonable and non-discriminatory – разумные и не дискриминационные), применяемых к коммуникационным протоколам Windows, так и от обещания, данного Microsoft, когда она помогала разрабатывать стандарты веб-сервисов.

Во-первых, оно «самодостаточное», то есть организация, реализующая протокол, не должна больше ничего делать, кроме как соблюдать условия соглашения. «Никакого сублицензирования не требуется, — пишет Microsoft в сопровождающем обещание пояснении. — Это обещание прямо относится к вам и к любому другому, кто пожелает его использовать. Соответственно ваши партнеры, заказчики и поставщики тоже могут прямо воспользоваться этим обещанием и получить ту же самую защиту, что и вы».

Такие условия являются «ключевым требованием многих популярных лицензий open source», пишет в своем анализе юрист Энди Апдегроув, специализирующийся на стандартах.

Другая особенность заключается в том, что все выраженные в документе условия публикуются открыто, а не раскрываются выборочно, отмечает Апдегроув.

Microsoft избегает высказывать явное мнение о совместимости условий с лицензией GNU General Public License (GPL). «Так как GPL не всеми толкуется одинаково, мы не можем высказывать юридическое мнение о том, как наши условия соотносятся с GPL или другими лицензиями OSS, но судя по отзывам сообщества open source, эта широкая аудитория разработчиков сможет применять спецификации», — говорится в пояснении.

Тем не менее обещание представляется положительным шагом по поощрению использования стандартов. Его одобрение выразили видный специалист по open source, юрист Лоуренс Роузен и компания Red Hat. «Я рассматриваю публикацию Microsoft OSP как хороший шаг к дальнейшему сотрудничеству между производителями программного обеспечения и сообществом open source», — заявил Роузен, сообщает Zdnet.

zdnet.ru


09.2006

Microsoft и Cisco представили новую архитектуру безопасности

Компании Microsoft и Cisco анонсировали новую архитектуру безопасности, которая позволит пользователям Windows Vista и будущей серверной операционной системы Longhorn Server не беспокоиться о безопасности, когда они будут пользоваться сетевым оборудованием Cisco.

Новая архитектура будет совмещать технологии Network Admission Control (NAC) и Network Access Protection (NAP), Cisco и Microsoft соответственно. Например, при подсоединении к сети, основанной на оборудовании Cisco, пользователя, имеющего на своём компьютере установленную операционную систему Microsoft, он пройдёт проверку, перед тем как получить доступ к ресурсам сети. Такие меры безопасности позволят уменьшить вероятность угрозы, в случае если пользователь работает за пределами корпоративной сети.

Теперь клиентам Microsoft и Cisco не нужно выбирать между NAP или NAC: они смогут выбрать нужные компоненты из каждой системы и построить на их базе своё решение, которое будет гарантированно работать. Однако стоит отметить, что решение NAC/NAP начнёт поддерживаться только с выходом Longhorn Server во второй половине 2007 года.

Обе компании демонстрировали новую архитектуру на конференции Security Standard, начавшейся 6 сентября в Бостоне. Также компания Microsoft опубликовала информацию о о том, как интегрировать решения Cisco с последующими версиями Vista и Longhorn Server.

telnews.ru


09.2006

McAfee: "Adware и spyware – как распутать финансовую сеть"

Компания McAfee обнародовала документ, подготовленный McAfee Avert Labs и озаглавленный как «Adware and Spyware: Unraveling the Financial Web» («Adware и spyware – как распутать финансовую сеть»).

В этом отчете описывается финансовая мотивация, стоящая за ростом количества программного обеспечения типа adware и spyware, а также рассказывается об ответственных за подобное развитие событий.

Согласно результатам исследования McAfee, распространители ПО adware и spyware используют в собственных злонамеренных целях маркетинговые программы легально работающих компаний. Кроме того, распространители вредоносных программ используют компании и сайты, играющие роль мышеловки для ничего не подозревающих пользователей. В результате владельцы официальных и законопослушных сайтов могут, даже не желая того, быть связанными с известными распространителями ПО spyware. Программы этого типа устанавливаются на компьютере пользователя, чаще всего как обязательное дополнение к «бесплатным» приложениями, после чего приступают к сбору информации, имеющей маркетинговое значение, или же распространению рекламы, ориентированной на определенного пользователя.

Ключевые итоги исследования, на которые обращают внимание авторы, таковы. Самые активные распространители программ типа adware используют сайты знаменитостей, прежде всего звезд музыки и кино, а не (вопреки широко укоренившемуся мнению) сайты, содержащие эротический или порнографический контент.

Программное обеспечение adware и spyware очень быстрыми темпами распространяется среди все большего числа групп пользователей. По состоянию на май 2006 года существовало свыше 700 семейство программ типа adware, а количество вариаций превышало 6 тыс.

По данным опроса McAfee SiteAdvisor, 97 % пользователей Интернета не способны отличить безопасные сайты от опасных – тем самым большинство пользователей от скачивания потенциально вредоносного ПО отделяет всего лишь одно нажатие на кнопку мышки.

Бизнес-модель, связанная с распространением ПО adware, очень прибыльна. Не так давно в ходе судебного процесса против Дженсона Джеймса Анчета (Jeanson James Anchet), обвиненного в распространении ботов, выяснилось, что он получил $150 за каждую тысячу инфицированных компьютеров. Кроме того, в отчете указывается, что за период с 2003 года, когда ПО типа adware и spyware стало основной угрозой, по 2006-й рост числа семейств программ adware составил 448 %.

Также в отчете содержатся описания, касающиеся нечеткости границ между враждебным, нежелательным и полезным программным обеспечением.

Более подробную информацию относительно adware, spyware, а кроме того, список самых распространенных нежелательных программ можно найти на сайте McAfee Threat Center.

itware.com.ua


09.2006

Jangl тестирует сервис по обеспечению анонимности телефонных звонков и SMS

Компания Jangl анонсировала запуск бета-версии сервиса по обеспечению анонимности телефонных звонков и SMS-сообщений. Jangl ID – свого рода «зеркало» обычного телефонного номера – позволит защитить личные данные и звонящего, и адресата.

Зная Jangl ID пользователя сервиса, можно позвонить ему или отправить сообщение, получив уникальный 10-значный телефонный номер на сайте. Зарегистрированный в сервисе пользователь может не только принимать звонки и сообщения, но и задать расписание, по которому возможен «дозвон», услышать, как абонент на другом конце представляется, прежде чем ответить на его звонок, заблокировать номер и т.д.

Создатели сервиса подчеркивают, что основное его преимущество, наряду с двухсторонней анонимностью - возможность оперировать номерами Jangl-контактов так же, как и обычными телефонными номерами, уникальными и идентифицируемыми для каждого имени в записной книжке телефона. В компании рассчитывают, что после запуска бета-версии, который произойдет ближайшие недели, бесплатно воспользоваться сервисом смогут порядка 200 млн. абонентов сотовой связи и 270 млн. владельцев стационарных телефонов в США, вне зависимости от оператора услуг телефонии.

Первые отзывы о проекте, который в настоящее время тестируется в закрытом режиме, в целом сводятся к тому, что первыми в очереди за Jangl ID окажутся пользователи онлайн-знакомств, аукционов, Skype и подобных ему

webplanet.ru


09.2006

BSkyB закрыла сервис по загрузке фильмов из-за взлома DRM

Взлом системы управления цифровыми правами в Windows Media вынудил британскую телевизионную сеть BSkyB отключить свой сервис загрузки видео и спорт контента до тех пор, пока не будут обновлены DRM для всех файлов. Виновником всего этого стала программа FairUse4WM, которая, как сообщается, может убирать защиту от копирования с видео и аудио файлов.

В настоящее время BSkyB занята установкой патчей, выпущенных компанией Microsoft для борьбы с проблемой. Впрочем, как стало известно, разработчики FairUse4WM оказались "не лыком шиты" и уже выпустили новую версию своего пакета, который теперь использует более изощренную систему взлома Windows Media DRM. При этом в отличие от первой версии крэка, теперь DRM убирается не со всей библиотеки, а только с одного файла за раз.

Софтверный гигант обещает своим партнерам приложить все необходимые усилия, чтобы в ближайшее время устранить все "дыры", вскрытые FairUse4WM. Планируется, что патч будет доставлен пользователям через систему автоматического обновления Windows Media DRM (также как это было сделано и в первый раз). Впрочем, пока остается загадкой, как скоро выйдет этот апдейт. Новый взлом DRM грозит возродить активные споры касательно обоснованности применения этой технологии и о гарантиях свободы в Интернете. Целый ряд организаций жестоко критикуют саму идею встраивания DRM и подобных ему систем защиты в файлы, т.к. таким образом пользователь, официально приобретший фильм или аудио композицию, лишается права использовать его по своему усмотрению. Вот и появляются приложения (как тот же самый FairUse4WM), которые в обход законодательства позволяют снимать наложенные ограничения и проигрывать файлы там, где пользователь пожелает.

lenta.ru


Напоминание

Как Вы видите, рассылка еще совсем молода...
Она начала свою жизнь с 12.08.2006.
Вы можете прислать на адрес элктронки свои пожелания, предложения, критику.



Опрос
В одном из следующих выпусков будут подведены итоги и опубликованы.

 
Контакты
Ведущий рассылки: dean777
e-mail: dean777@list.ru
ICQ: 345-677-916
Skype: icq-ru
Соведущий журнала: igor22
e-mail:
ICQ: 193-865-173
Skype:



Прислать свою статью с темой Statya
Написать ведущему рассылки с темой Pismo
Как заказать почтой выпуски рассылки из архива с темой Arhiv

Интернет портал: Cyber.Opeople.Ru

 
В рассылку принимаются участники, которые пишут статью связанные с компьютерной тематикой, а также просто желающие заниматься раскруткой и разработкой новых идей для рассылки...
Заинтересовавшиеся пишите сюда

В избранное