Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Журнал "Новости из мира Компьютерной Безопасности"


Все самые заметные новости из мира Интернет в полном варианте

Электронный журнал
Security Computer's & Internet (News)


No.
33




Для человеческой глупости нет патча.
© К.Митник


Intro

Привет всем.

Неожидали, что в воскресенье выйдет еще один номер журнала? :) Да..да.. он вышел, т.к. было очень много подходящих в выпуск новостей, поэтому я решил их выпустить в воскресенском номере журнала... Но, сразу оговорюсь, в воскресенье журнал будет выходить нерегулярно.

А так, приятного прочтения, а завтра уже выйдет очередной номер журнала. :)


Новости
 

10.2006

Молекулярный компьютер научился играть в «крестики-нолики»

Молекулярный компьютер, который производит вычисления на основе спирали ДНК, освоил игру в «крестики-нолики». Компьютер MAYA-II, разработанный учеными Колумбийского университета (Columbia University) и Университета Нью-Мехико (University of New Mexico) (США), использует систему логических вентилей, чтобы просчитывать ходы в игре.

У машины, правда, есть одно ограничение – человек, играющий против нее, должен ходить вторым, после того как центральное поле в игре заполняет компьютер. В основе игры компьютера положена система логических вентилей ДНК. Человек, делая ход, выбирает последовательность ДНК, которая добавляется во все 8 лунок, соответствующих внешним клеткам поля игры.

Каждая лунка содержит от 14 до 18 логических вентилей ДНК. После того как игрок-человек делает следующий ход, MAYA-II отвечает посредством реакции ДНК. Спираль отправляет информацию в другие логические вентили, связанные с различными лунками. Происходит химическая реакция, результатом которой является зеленое флюросцентное свечение в поле, которое MAYA выбирает в качестве ответного хода. Спираль также взаимодействует с оставшимися лунками, чтобы правильно просчитать последующие ходы.

"MAYA-II – это выход био-компьютеров на новый уровень мощности," - говорит Иоанна Макдональд (Joanne Macdonald), исследователь Колумбийского университета, которая участвовала в разработке системы. Первый подобный компьютер появился в 2003 году, но имел гораздо больше ограничений.

"Игра с MAYA-II занимает много времени," - признает Макдональд. Системе нужно от 2 до 30 минут, чтобы рассчитать каждый ход.

itnovosti.ru


10.2006

Начался новый этап в деле Microsoft против "Юнитехпласт"

Компания Microsoft объявила о начале нового этапа судебного разбирательства в отношении директора завода "Юнитехпласт", обвиняемого в изготовлении пиратских дисков.

Жалоба Microsoft и кассационное представление прокуратуры ЦАО города Москвы удовлетворены. Дело директора завода, на котором было налажено массовое производство нелегальной продукции, возвращается в Лобненский городской суд. Юристы софтверного гиганта рассчитывают, что рассмотрение дела состоится в течение одного-полутора месяцев.

"Работа подобных заводов, кроме причинения огромного ущерба правообладателям, представляет опасность для всего общества, поскольку производители пиратской продукции финансируют преступность, способствуют развитию коррупции, а государство не получает налогов", заявил юрист Microsoft по защите интеллектуальной собственности Александр Страх.

Напомним, что впервые это дело было рассмотрено в Лобненском городском суде 18 августа 2006 года. Microsoft обвинила директора "Юнитехпласт" Виктора Зуденкова в том, что его компания незаконно производила копии программного обеспечения Microsoft. Г-н Зуденков не признал свою вину, а адвокат обвиняемого заявил, что дело было возбуждено ненадлежащим способом и расследование производилось ненадлежащим органом. По окончанию слушанья, уголовное дело было возвращено в прокуратуру ЦАО Москвы.

И Microsoft, и прокуратура ЦАО Москвы обжаловали постановление Лобненского суда от 18 августа 2006 года в вышестоящий Московский областной суд. В итоге, учитывая все обстоятельства, суд счел необходимым возвратить дело в Лобненский городской суд для дальнейшего рассмотрения.

По мнению представителей Microsoft, это дело выделяется среди прочих рядом обстоятельств. Так, на момент проведения оперативно-розыскных мероприятий литьевые машины по производству оптических носителей работали. При обыске были изъяты не только диски, но и матрицы, с которых штамповались диски. В итоге сумма ущерба Microsoft, по оценке экспертов, составляет около 2 млрд рублей. "Немаловажно и то, что нелегальное производство осуществлялось ночью на заводе, который обладает государственной лицензией", подчеркивают в Microsoft.

"По мнению компаний, входящих в Некоммерческое партнерство поставщиков программных продуктов (НП ППП), за последние годы ситуация с компьютерным пиратством в России имеет положительную динамику. Отработана методика борьбы, большинство возбужденных уголовных дел доходит до суда, меняется в лучшую сторону и правосознание граждан. Дело завода в Лобне - еще один яркий пример готовности правоохранительной системы и заинтересованных сторон активно и профессионально бороться с нашим общим злом - компьютерным пиратством", отмечает директор "НП ППП" Дмитрий Соколов.

cnews.ru


10.2006

Microsoft открывает доступ к формату файлов виртуализации

На конференции по взаимодействию в Брюсселе софтверный гигант сообщил, что спецификация Virtual Hard Disk (VHD) Image Format может использоваться всеми без необходимости приобретения коммерческих лицензий. Технология виртуализации будет предоставляться на условиях Microsoft Open Specification Promise (OSP), которые были объявлены в сентябре.

Это обещание не предъявлять претензии за использование патентов позволяет разработчикам создавать ПО с применением формата Virtual Hard Disk, не опасаясь нарушить патенты Microsoft. До сих пор Microsoft бесплатно лицензировала эту технологию другим компаниям. Новая система исключает необходимость подписывать с Microsoft лицензионное соглашение.

Виртуализация позволяет исполнять на одном и том же сервере несколько копий операционной системы или другой программы. Это становится популярным способом снижения затрат на оборудование путем объединения нескольких задач на меньшем количестве серверов.

Файлы Microsoft Virtual Hard Disk хранят информацию о состоянии приложения и операционной системы в процессе работы и используются при запуске или останове копий приложения, исполняемого на виртуальной машине.

Облегчая использование формата Virtual Hard Disk, Microsoft надеется привлечь к этой технологии больше разработчиков. Например, независимая компания может предложить способ контроля за виртуализованными Windows-серверами или создания редакции файл-сервера для других операционных систем.

В сентябре Microsoft заявила, что OSP распространяется на широкий спектр протоколов веб-сервисов, разработанных Microsoft и другими. По словам генерального менеджера Microsoft по стандартам и взаимодействию Тома Робертсона, Microsoft намерена применить OSP и к другим технологиям.

«Это не изолированный акт — это часть более широкого, хорошо продуманного направления деятельности, часть нашей работы по предоставлению доступа к технологии, — сказал он. — В Microsoft существует полное согласие по поводу того, что взятый сегодня компанией курс абсолютно правилен. Однако отдельные шаги, которые мы будем предпринимать, подлежат обсуждению, и не у всех проблем есть простое решение».

zdnet.ru


10.2006

Компания Aladdin создала гибрид оптического диска и смарт-карты

Американо-израильская компания Aladdin намерена вдохнуть новую жизнь в морально устаревающие с выходом дисков Blu-ray и HD DVD форматы CD и DVD: инженеры компании создали диск со встроенным чипом.

Диск, получивший название XCD, по размерам не отличается от традиционных носителей и может проигрываться на любом приводе. Единственным отличием является интегрированный в пластик чип с собственной памятью. На нерабочей стороне диска расположены электроды, к которым подведены цепи от чипа. Это позволяет подсоединять диск к компьютеру по интерфейсу USB.

В качестве одного из возможных практических применений разработки создатели XCD называют обеспечение защиты информации от нелегального копирования. Музыка или видео размещается на диске, а электронный ключ - в памяти чипа. При этом пользователю разрешается делать сколько угодно копий материала, однако воспроизводится скопированные диски будут только при наличии подключенного к USB-порту оригинала,  сообщает New Scientist.

Разработчики уже подали в Патентное ведомство Соединенных Штатов соответствующую заявку на регистрацию изобретения.

compulenta.ru


10.2006

Фрикеры украли у сиднейской компании 9 тысяч долларов

Небольшая сиднейская компания на днях получила телефонный счет на 9 тыс. австралийских долларов ($6,786), которые за неделю наговорили взломавшие телефонный узел фрикеры (любители взлома телефонных сетей), сообщает ZDnet Australia. На условиях анонимности IT-менеджер и финансовый директор компании рассказали изданию, как злоумышленники взломали PABX-систему Nortel и использовали функцию переадресации звонков: "Мы постоянно работаем над безопасностью сервера и локальной сети, но нас подвело это дурацкое устройство - одно из самых дорогих - с которым никто не умеет обращаться".

По предположению IT-менеджера, взломщики, скорее всего, получили доступ к PABX из-за слабого пароля, он также признался, что несколько неиспользуемых функций системы оставались включенными. Своей вины в этом он не усматривает - ведь недостаточная защищенность PABX объясняется отсутствием соответствующей технической документации, преступники же, уверяет он, напротив были узкими специалистами: "О взломах серверов мы слышим регулярно, но чтобы взломать PABX, нужно знать, как именно работает конкретная модель, и это совсем не так легко, как перескакивать с сайта на сайт в поисках универсальной уязвимости".

Тем не менее, финансовый директор отфрикованной компании посоветовал всем пользователям PABX немедленно провести проверку безопасности, поскольку, никогда раньше не слышал о возможности взлома своей системы. Эксперт Pure Hacking Роберт МакАдам, комментируя ситуацию, отметил, что потерпевший не прав, и такие случаи довольно часты, а не слышал он о них, поскольку его товарищи по несчастью в аналогичных случаях стараются избегать внимания СМИ.

zdnet.ru


10.2006

Владельцы Allofmp3.com утверждают, что занимаются законным бизнесом

Руководители сайта Allofmp3.com заявили на онлайн-конференции, что занимаются законным бизнесом, а нападки на него – лишь повод для того, чтобы добиться от России новых уступок и только потом принять ее во Всемирную торговую организацию (ВТО), сообщает AFP.

Напомним, что закрытие сайта Allofmp3.com (осуществляющего продажи музыки не только в России, но и по всему миру) является обязательным условием принятия России в ВТО. «Россия не может вступить в ВТО, допуская столь явное нарушение прав на интеллектуальную собственность», - заявила ранее Сьюзан Шваб (Susan Schwab), американский торговый представитель.

Генеральный директор компании «Медиасервисес», владеющей сайтом Allofmp3.com, Вадим Мамотин, заявил на конференции, что его компания соблюдает российское законодательство, платит налоги и осуществляет отчисления авторам. Напомним, что при этом одна песня на Allofmp3.com стоит 15-20 центов, а целый альбом – два доллара с небольшим, в то время как в крупнейшем онлайн-магазине легальной музыки iTunes одна композиция стоит 99 центов.

По словам Мамотина, его компания делает отчисления Российскому обществу по мультимедиа и цифровым сетям (РОМС), хотя иностранные звукозаписывающие компании отказываются принимать деньги от РОМС. Оказывается, у них есть претензии к РОМС и, вероятно, к правительству России.

Вадим Мамотин добавил, что звукозаписывающие компании заинтересованы больше в собственной прибыли, нежели в прибыли артистов. Он считает, что будущее музыкальной индустрии в том, что каждый артист будет сотрудничать напрямую с продавцами музыки.

lenta.ru


10.2006

World Wide Web Consortium создал рабочую группу по борьбе с фишерами

World Wide Web Consortium (W3C) выступил с инициативой, направленной на борьбу с «фишерами». Созданная W3C Рабочая группа по безопасной веб-среде (Web Security Context Working Group) займется разработкой стандартов, которые позволят интернет-пользователям точнее определять, что за сайт они видят в своем браузере.

Рабочей группе предстоит определить, какую информацию пользователи должны получать от веб-браузеров для определения уровня своей безопасности в Интернете, каким образом эта информация должна отображаться и предложить меры по снижению вероятности мошеннического сбора конфиденциальной информации путем подделки пользовательских интерфейсов.

Первый заметный шаг в области борьбы с «фишерами» в 2004 году сделала корпорация Microsoft, выпустив обновление для Internet Explorer, после которого этот наиболее распространенный в мире браузер переставал обрабатывать в URL символ @ и все символы, расположенные слева от него. Таким образом «фишеры» были лишены возможности имитировать нужный им URL в адресной строке браузера.

Однако далеко не все пользователи обращают внимание на URL сайта, вполне полагаясь на один внешний вид просматриваемых страниц. Благодаря слишком доверчивым и не слишком внимательным интернет-пользователям, поддельные сайты приносят «фишерам» регулярный «урожай» конфиденциальных данных - номеров кредитных карточек с PIN-кодами, логинов и паролей доступа к системам электронных платежей и т.п.

«Объединение в рамках Рабочей группы лидеров индустрии программного обеспечения и финансовых услуг, координация ее деятельности с IETF, OASIS и Liberty Alliance позволит разработать единый подход к противодействию «фишингу», - отметил эксперт МОО ВПП ЮНЕСКО «Информация для всех» Евгений Альтовский, - «Единые стандарты позволят выработать определенный автоматизм действий у пользователей при передаче конфиденциальной информации через Интернет, вне зависимости от того, каким браузером они пользуются и клиентами какого банка являются».

«Как только пользователю предложат сделать что-то необычное, он должен будет насторожиться на уровне подсознания, рефлекса, «памяти рук». Впрочем, нет никакой гарантии, что «фишеры» не смогут подделывать и новые пользовательские интерфейсы «с улучшенным вкусом», так что правильнее было бы направить усилия на просвещение, повышение информационной культуры пользователей».

lenta.ru


10.2006

Visa и MasterCard запретили все денежные переводы на счет Allofmp3.com

Поток обвинений в адрес скандального российского сайта не иссякает. На сей раз две крупнейшие платежные системы - Visa и MasterCard - не просто высказали свои претензии по поводу нарушения веб-ресурсом авторских прав, но и запретили все денежные переводы на его счет.

Visa и MasterCard запретили денежные переводы на счет российского mp3-сайта Allofmp3.com. Согласно заявлениям представителей Visa, решение было принято в соответствии с международным законодательством по охране авторских прав и интеллектуальной собственности. По их словам, все банки, сотрудничающие с Visa, прекратили операции по переводу денег. В MasterCard, в свою очередь, заявили, что компания не желает, чтобы ее возможности использовались для незаконной деятельности кого бы то ни было.

Напомним, американская сторона неоднократно выступала с обвинениями сайта в пиратстве и настаивала на его закрытии, называя его одним из ключевых препятствий для нашей страны на пути вхождения во Всемирную торговую организацию.

При этом сайт работает не напрямую с правообладателями, а через организацию по коллективному управлению имущественными правами, коей в данной случае выступает Российское общество по мультимедиа и цифровым сетям (РОМС).

Руководство сайта считает, что подобная система взаимоотношений с правообладателями наиболее адекватна для этого сегмента российского рынка электронной коммерции, а сам ресурс осуществляет лицензионные отчисления правообладателям. Более того - схожая модель используется в европейских странах – например, Германии, Дании, Швеции. Как подчеркивают представители ресурса, сайт предлагает своим пользователям удостовериться в том, что они не нарушают законы своей страны, загружая или скачивая те или иные файлы в формате mp3.

cnews.ru


10.2006

Microsoft проведет онлайновый брифинг для производителей антивирусов

Microsoft проведёт онлайновый брифинг для антивирусных компаний, на котором ответит на вопросы, связанные с опасениями по поводу встроенной системы защиты. Мероприятие состоится сегодня в 8:30 утра по тихоокеанскому времени (20:30 по московскому).

Среди поставщиков систем защиты настольных компьютеров, особенную озабоченность Vista вызывает у гигантов рынка - McAfee и Symantec. Функция PatchGuard, встроенная в 64-битную Vista, закрывает приложениям доступ к ядру и, таким образом, антивирусные и другие защитные продукты, использующие глубокое внедрение в ядро для отслеживания вредоносной активности, лишатся своей эффективности. Microsoft решила уступить гигантам антивирусного рынка и предоставить некоторые возможности доступа к ядру.

До выпуска корпоративной Vista осталось меньше месяца, и поставщики защитнвх средств опасаются, что Microsoft затянет вопрос и оставит их без доступа к ядру и, следовательно, вытеснит с рынка. Microsoft же опасается, что Еврокомиссия может снова признать её компанией, злоупотребляющей монопольным положением для ущемления конкурирующих разработчиков приложений. Недавно антимонопольный комитет ЕК предупредил Microsoft о том, что Vista должна соответствовать правилам, установленным в ЕС.

cnews.ru


10.2006

Вынесен приговор системному администратору, установившему нелицензионный AutoCad

Мировой судья судебного участка N54 района "Коньково" г Москвы 4 октября 2006 г вынес вердикт по делу системного администратора ООО "Проектное Бюро Воротниковский", обвиняемого в незаконном использовании программного обеспечения /ПО/, авторские права на которое принадлежат компании Autodesk, участнице Ассоциации производителей программного обеспечения Business Software Alliance /BSA/. Об этом сообщила пресс-служба Аccоциации BSA.

ИТ-специалист был признан виновным в незаконном использовании ПО и в соответствии со ст 146 Уголовного кодекса РФ приговорен к выплате штрафа в размере 22 тыс руб.

Зимой 2006 г правоохранительными органами при поддержке BSA был организован рейд в офисе ООО "Проектное Бюро Воротниковский". В ходе рейда был арестован один персональный компьютер с установленной на нем нелегальной копией программного обеспечения компании-участницы BSA - "AutoCad 2006". По итогам рейда было возбуждено уголовное дело против системного администратора компании.

Как показало следствие, компакт-диск с заведомо для него контрафактной продукцией подсудимый приобрел на рынке "Горбушкин двор". После чего он установил ПО на жесткий диск своего рабочего компьютера в офисе бюро "Воротниковский" и использовал его "с целью упрощения и повышения эффективности своей работы". Размер ущерба, нанесенного незаконной деятельностью системного администратора, оценивается экспертами в 73250 руб /из расчета стоимости лицензионной копии данного программного продукта/.

Кроме того, Аccоциация BSA предъявила генеральному директору компании ООО "Проектное Бюро Воротниковский" претензию о возмещении ущерба на сумму 6 тыс долл. В случае неудовлетворения данной претензии Ассоциация намерена передать дело в суд.

Как отмечается в сообщении ассоциации, в российской практике BSA это уже третий случай привлечения к ответственности ИТ-специалиста коммерческой организации по делу о нарушении авторских прав членов BSA. Ранее суд вынес аналогичные вердикты по делам системных администраторов компании "Креал" и архитектурного бюро "Лиза".

Аccоциация производителей программного обеспечения Business Software Alliance /BSA/ является некоммерческой международной организацией, деятельность которой направлена на продвижение безопасного и легального использования программного обеспечения в современном цифровом мире. В России участниками Ассоциации являются компании Adobe, Apple, Autodesk, Avid, Bentley Systems, Microsoft, Symantec, UGS.

bit.prime-tass.com


10.2006

МВД разработало новые законодательные инициативы по борьбе с кибертерроризмом

Силовое ведомство направило в Госдуму ряд предложений, направленных на изменение ситуации, при которой законодательство не регламентирует размещение в интернете информации террористического толка. Участники рынка в связи с этим опасаются возможных злоупотреблений.

По данным МВД, в России действует более 40 сайтов, пропагандирующих идеи межнациональной розни. При этом в МВД подчеркивают, что каждый четвертый такой ресурс располагается на площадках отечественных интернет-провайдеров. Технические возможности для блокирования работы сайтов у спецслужб имеются, а закона, который регламентировал бы эти действия, до сих пор нет, сетуют силовики. Борьбой с кибертерроризмом, а также другими преступлениями в компьютерной сфере в МВД занимается Бюро специальных технических мероприятий (БСТМ), которое и явилось разработчиком новых законодательных инициатив, которые должны изменить положение дел. Отметим, что Россия выступает за разработку единой международной стратегии борьбы с кибертерроризмом. Об этом Владимир Путин заявил на конференции генпрокуроров из 44 государств-членов Совета Европы летом этого года.

По словам Константина Мачабели, замначальника БСТМ, зарегистрировать домен можно на любое имя, а сделать сайт и разместить на нем информацию можно менее чем за час. Силовики вынуждены обращаться к провайдерам и просить их ограничивать доступ к ресурсам экстремистского толка. Именно потому, что до сих пор не решен вопрос с правилами размещения информации в интернете, силовое министерство внесло в Комитет по безопасности Госдумы предложения, направленные на изменения ситуации в этой сфере. В МВД считают необходимым исключить анонимность при заключении договоров клиентов с фирмами-провайдерами на оказание услуг связи.

Как прокомментировал эту ситуацию Максим Захаренко, руководитель проекта Parking.ru, в настоящее время услуги хостинга физическим лицам оказываются провайдерами в основном по договору публичной оферты, предусмотренной ГК РФ. «Оказание услуг хостинга автоматизировано, поэтому провайдеры экономят на личном контакте с клиентом, персонале, офисе и т.д., что, безусловно, сказывается и на том, что цены на хостинг сейчас относительно низкие. Если будет принята указанная норма, то цены, скорее всего, поднимутся, а экстремистские сайты полностью перекочуют за рубеж, где их проследить будет практически невозможно», - считает г-н Захаренко.

Напомним, что пока в соответствии с ФЗ "Об информации, информационных технологиях и о защите информации" обязательная идентификация предусматривается в тех случаях, когда лицо использует телекоммуникационную сеть при осуществлении предпринимательской деятельности.

Кроме того, МВД рекомендует внести изменения действующий закон «О связи», в соответствии с которыми при заключении договора на услуги хостинга обязательным пунктом должно быть незамедлительное одностороннее его расторжение провайдером на основании мотивированного письменного решения правоохранительных органов. Здесь стоит заметить, что уже сейчас при проведении оперативно-розыскных мероприятий у правоохранительных органов есть возможность отключать, опечатывать, задерживать серверы и другое оборудование, с использованием которого могут проводиться противоправные действия. «Как всегда, в случаях расторжения договора по инициативе третьей стороны увеличивается опасность злоупотреблений», - полагает Максим Захаренко.

Юрисконсульт компании Park Media Consulting Николай Дмитрик сказал, что ныне действующее законодательство «О связи» охватывает только операторов, предоставляющих телематические услуги связи - услуги выделенного хостинга. «Соответственно, добавление нормы об обязанности операторов связи отключать экстремистов может привести только к тому, что, например, будет отключен весь сайт narod.ru из-за того, что на нем был сайт extremist.narod.ru», - предполагает Николай Дмитрик.

В целом в 2005 году МВД зафиксировало около 15 тысяч преступлений в сфере высоких технологий, а за первую половину текущего года уже около 8,5 тыс.

cnews.ru


10.2006

Инфокарты Microsoft защитят пользователей от мошенников

Тщательный пересмотр системы идентификации личности в интернете – единственный способ защитить пользователей от растущих объемов онлайнового мошенничества, считают специалисты Microsoft. На пресс-конференции в рамках конференции Международной ассоциации профессионалов конфиденциальности, прошедшей в среду в Торонто, Microsoft рассказала о своей системе виртуальных карт.

"Экспоненциальный рост онлайнового мошенничества, фишинга, фарминга и кражи реквизитов показывает, что существующая инфраструктура больше нежизнеспособна", - сказала эксперт по безопасности Анне Кавокян (Anne Cavoukian). Кавокян и представители Microsoft также отметили, что от надежности систем идентификации зависит и объём онлайнового рынка.

Для решения проблемы Microsoft предложила «инфокарты» и приложение Cardspace, которое войдет в Vista. Это система виртуальных карточек, по номерам которых сайты могут идентифицировать клиента. При этом на самом компьютере персональная информация не хранится и от пользователя не передаётся. Ведущий стратег по конфиденциальности Microsoft Питер Куллен (Peter Cullen) считает, что идея взята из реального мира, где используются водительские права, кредитные, библиотечные и другие карты. Если такую карту украдут из бумажника, её владелец не потеряет деньги или данные.

Проектировщик систем проверки идентификации Microsoft Ким Камерон (Kim Cameron) говорит, что проблема не решится за одну ночь, но Cardspace может стать началом решения. Но идентификационная система не может быть продуктом Microsoft - она должна работать на всех платформах. Эксперт по интернету Рик Бродхед (Rick Broadhead) сообщил, что идея отличная, но он сомневается в том, что это решение станет всеобъемлющим – компании просто не смогут договориться о едином стандарте. Основной фактор успеха – принятие онлайновыми магазинами. Представитель EBay Canada Александра Браун (Alexandra Brown) не сказала, будет ли интернет-аукцион принимать инфокарты, но отметила, что подобная система уже существует – PayPal, который принимает и переводит платежи, не используя номеров кредитных карт.

Г-н Камерон в ответ заявил, что инфокарты будут принимать как минимум несколько компаний, но не назвал их имен.

cnews.ru


10.2006

В США задержаны 125 любителей детского порно

В США арестовано 125 человек за просмотр детской порнографии в интернете. Об этом сообщили сотрудники правоохранительных органов Вашингтона агентству Reuters. Среди обвиняемых оказались несколько преподавателей, полицейские, служащие вооруженных сил и таможенной службы США, а также работник фармацевтической компании.

Официальным основанием для ареста послужило посещение платного веб-сайта с жестким детским порно, содержащим, в частности, сцены насилия над младенцами. Многие из арестованных, как было зафиксировано ФБР, регулярно просматривали подобные видеоклипы. Некоторые из них ранее даже привлекались за сексуальные отношения с детьми или дела, связанные с детской порнографией.

"Этот арест должен четко дать понять всем этим педофилам, которые уверены в своей анонимноси и безнаказанности в интернете, что они жестоко ошибаются", заявил прокурор Кристофер Кристи (Christopher Christie) на пресс-конференции в Ньюарке, штат Нью-Джерси.

По предварительным данным, обвиняемым грозит до 20 лет тюремного заключения и крупные денежные штрафы. Агенты ФБР продолжают преследование лиц, использующих веб-ресурсы с детской порнографией.

lenta.ru


10.2006

Spamhaus подала апелляцию на решение американского суда

Руководство Spamhaus намерено обжаловать решение американского суда, постановившего, что компания незаконно включила название фирмы E360Insight в черный список спамеров.

Решение в отношении Spamhaus было вынесено 13 июля нынешнего года Окружным судом США в Иллинойсе. Суд обязал компанию исключить название E360Insight из черных списков и выплатить компенсацию в размере 11,7 миллиона долларов. Однако Spamhaus выполнять постановление отказалась, заявив, что свою деятельность осуществляет с территории Великобритании и поэтому не подпадает под юрисдикцию американского законодательства.

Позднее суд пригрозил полностью закрыть антиспамовый сервис Spamhaus, призвав некоммерческую организацию ICANN и регистратора доменных имен Tucows приостановить работу домена Spamhaus.org. В ICANN подчеркнули, что не собираются вмешиваться в конфликт между Spamhaus и E360Insight, поскольку не контролируют выдачу отдельных доменных имен. Что касается Tucows, то эта компания базируется в Соединенных Штатах и поэтому обязана выполнять постановления американского суда.

В Spamhaus, по всей видимости, посчитали вероятность принудительного закрытия службы весьма высокой и решили подать апелляцию. Как сообщает BetaNews, соответствующая сопроводительная документация уже была направлена в окружной суд в северном Иллинойсе. Впрочем, от официальных комментариев по поводу апелляции в компании Spamhaus пока отказываются.

lenta.ru


10.2006

FSF должeн разделить изменения GPLv3

Процесс написания третьей версии GNU General Public License (GPLv3) не выглядит обречённым, но из-за того что Линус Торвальдс и другие разработчики ядра Linux разогрели риторику, кажется что это написание остановилось. Если процесс пойдёт по тому же пути что и раньше, большое количество пользователей GPL не сможет перейти на новую лицензию. Хотя сообщество свободного и открытого ПО (FOSS) не готово к такому риску, сейчас не время менять тактику.

Проблема GPLv3 в том, что она содержит полезные изменения последних 15 лет. Некоторые из этих изменений, такие как улучшения чистоты формулировок, попытки сделать лицензию быть более приемлемой к большому числу международных законов или попытки разрешить загрузки по BitTorrent, могут быть приняты только с с небольшими оговорками, или их можно принять отдельно от основной лицензии. Даже те кто предпочитает GPLv2 согласятся с такими изменениями, которые сделают лицензию чище и легче в понимании.

Другие изменения, такие как формулировки технологий DRM и патентов, намного более спорны. До сих пор все стороны не знают принять или отклонить отдельные спорные элементы, поэтому они либо принимают GPLv3 полностью, либо полностью её отклоняют. И эта ситуация очень отдаляет достижение консенсуса сторон.

Одним из решений могло бы быть разрешение всем заинтересованным сторонам на принятие или отклонение индивидуальных условий. На мой взгляд для получения этого результата у нас есть два пути:

Первый путь это сделать общую секцию под названием Creative Commons License и уже на её основании делать GPLv3, которую можно разделить на 2 основные части и ряд положений. Основной секцией может быть текст GPLv2, возможно модифицированный в части чистоты и интернационализации. Положениями могут быть спорные элементы которые пользователь сможет выбрать по отдельности согласно своим предпочтениям. Это потребует большого переписывания текста, но это более естественно чем можно подумать, учитывая это составители GPLv3 уже сделали шаг в этом направлении во втором черновике просто сделав Lesser GPL версией GPL с дополнительными условиями. Вопрос в том будет ли содержать лицензия спорные вопросы и опции. Кроме того, этот муть может привести к такой же ситуации которая возникла между Debian и GNU Free Documentation License когда некоторые виды лицензий приняты а некоторые нет.

Второй путь это отказаться от принятия сразу от всех изменений. Вместо достижения консенсуса по каждой отдельной секции в отдельности, будет поэтапное внесение изменений, начиная с изменения бесспорной части. Такой подход всем даст возможность согласиться на изменения и обсудить спорные элементы. Но больше всего это защитит процесс написания лицензии. Вместо того чтобы оставить сообщество со всем или ни с чем, последовательность ревизий лицензий по крайней мере даст несколько улучшений если процесс все же остановится. Другими словами, это безопасный и ответственный путь.

Важно и то что это удалило бы ложное чувство срочности написания лицензии, созданное дедлайном взятым с потолка.

Учитывая то что недавно Эбен Моглен снова пригласил разработчиков ядра присоединиться к процессу написания лицензии и это приглашение полностью игнорирует вопросы о самом процессе составления лицензии - изменения срорее всего не произойдут. Если пойти по новому пути, то это косвенно будет означать что все предыдущие попытки провалились и что такое изменение пути происходить после того как многие люди вложились в старый вариант. Но все удар по престижу FSF из-за изменения тактики ничто по сравнению с тем что будет если процесс написания лицензии полностью прекратиться. Кроме того, хотя FOSS и может пережить совместное существование и GPLv2 и GPLv3, такая ситуация удалит один из элементов которые объединяют сообщество. В частности, как показали последние обсуждения этого вопроса, это может сделать приверженцев открытого ПО и ПО с открытыми исходниками скорее врагами чем союзниками.

Подозреваю что GPLv2 была бы так же раскритикована как и GPLv3, если бы решение по поиску консенсуса проходило сегодня. Во время принятия GPLv2 разработчиков скорее поставили перед фактом ее наличия,почти не предлагая вносить изменений. По сравнению с коммерческими лицензиями с которыми людям пришлось её сравнивать, она вносила столько радикальных изменений что было серьёзным поводом для перехода.

Хотя уже готов второй черновик GPLv3, ещё не поздно внести изменения в содержание лицензии и процесс написания. Неудобство от таких изменений ничто по сравнению с тем что будет если идти прежним курсом

ylsoftware.com


10.2006

Сбой в системе обновлений Gentoo Linux

Последний снимок Gentoo Portage (portage-20061019, последний на 20.10.2006) оказался испорченным. В нем отсутствует более половины файлов, в том числе критические для работы системы emerge профили, сообщает Linux.org.ru.

На всех зеркалах сейчас находится этот испорченый снимок, поэтому не рекомендуется обновляться, если вы используете emerge-webrsync или emerge-delta-webrsync.

Обновление при помощи rsync (emerge --sync) не затронуто.

lenta.ru


Напоминание

Как Вы видите, рассылка еще совсем молода...
Она начала свою жизнь с 12.08.2006.
Вы можете прислать на адрес элктронки свои пожелания, предложения, критику.



Опрос

В одном из следующих выпусков будут подведены итоги и опубликованы.

 
Контакты


Ведущий рассылки: dean777
e-mail: dj-dean777@mail.ru
ICQ: 345-677-916
Skype: icq-ru


Прислать свою статью с темой Statya
Написать ведущему рассылки с темой Pismo
Как заказать почтой выпуски рассылки из архива с темой Arhiv

Интернет портал: Cyber.Opeople.Ru

 
В рассылку принимаются участники, которые пишут статью связанные с компьютерной тематикой, а также просто желающие заниматься раскруткой и разработкой новых идей для рассылки...
Заинтересовавшиеся пишите сюда

В избранное