Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Журнал "Новости из мира Компьютерной Безопасности"


Все самые заметные новости из мира Интернет в полном варианте

Электронный журнал
Security Computer's & Internet (News)


No.
34




Для человеческой глупости нет патча.
© К.Митник


Intro

Приветствую, Вас, читатель.

Как видели журнал вышел на прошлой неделе в необычное для себя время. Такого, я надеюсь, больше не случиться :) Хотя загадывать не стану. Подтверждение этому - этот выпуск :). Ладно переходим от шуточек к делу. Вообщем много сегодня разглагольствовать не буду :)

Приятного прочтения.


Новости
 

10.2006

Дальневосточного хакера приговорили к году тюрьмы

Центральным районным судом города Комсомольска-на-Амуре Хабаровского края вынесен обвинительный приговор в отношении Неустроева Н.А. за совершения преступления, предусмотренного ч.1 ст.273 Уголовного кодекса Российской Федерации – создание, использование и распространение вредоносных программ для ЭВМ.

Неустроев Н.А. обвинялся в совершении ряда действий, направленных для использования вредоносной программы для ЭВМ. В частности, без согласования с собственником информации (обществом с ограниченной ответственностью «ДальТэК» незаконно использовал, установленную в операционной сети его компьютера вредоносную программу, представляющую собой набор функций для мониторинга и взлома сетей ЭВМ, скопировал информацию о клиентах, паролях пользователей сети ЭВМ указанного предприятия.

В результате использования вредоносной программы легальные пользователи в этот период времени отключались от сети вследствие чего была нарушена работа сети ЭВМ ООО «ДальТэк».

В судебном заседании вина подсудимого по предъявленному обвинению была полностью доказана и Неустроев Н.А. осужден к 1 году лишения свободы со штрафом в размере 3 тысячи рублей с отбыванием наказания в колонии поселении.

В настоящее время приговор не вступил в законную силу, так как осужденный воспользовался своим правом кассационного обжалования.

lenta.ru


10.2006

Китайские пираты осуждены на 13 лет лишения свободы

Девять человек были признаны виновными в коммерческом распространении нелегальных копий DVD и прочих вещей, и осуждены на сроки до 13 лет лишения свободы. Это дело стало крупнейшим анти-пиратским разбирательством в Поднебесной за последние годы. Рекордными по продолжительности также оказались и сроки, которые получили пираты. К слову, ужесточение анти-пиратского законодательства в Китае произошло в середине прошлого года – тогда возымели действие требования США и других государств усилить борьбу с пиратством.

Последняя "облава" на пиратов, занимающихся производством незаконных копий товаров (начиная фильмами и ПО, и заканчивая дизайнерской одеждой и спортивными товарами). Четверо обвиняемых по этому делу (жители городов Нингбо и Сиамен) были признаны виновными и осуждены на 13 лет лишения свободы. Еще один житель города Сиамен выплатит штраф в размере $5000. "Суровое наказание показывает решительность правительства в борьбе с пиратством и намерение защищать интеллектуальную собственность", – говорится в заявлении, распространенном национальным анти-пиратским агентством.

К двум годам лишения свободы за продажу пиратских версий DVD и программного обеспечения был приговорен житель города Киндао. Также еще два человека получили по году лишения свободы за продажу пиратских CD и DVD через Интернет. Еще два гражданина КНР были приговорены к 18 и 8 месяцам лишения свободы, плюс к штрафу в размере $25000 и $12500 соответственно.

Как сообщают правоохранительные органы Китая, только за прошлый месяц в рамках программы борьбы с пиратством было уничтожено почти 13 млн контрафактных CD/ DVD.

techlabs.by


10.2006

Конфискованные пиратские диски пустили на благотворительные цели

МОО ВПП ЮНЕСКО «Информация для всех» со своими партнерам по реализации социально-значимых проектов - Светским клубом и фондом ветеранов спецслужб «Вымпел-регион» - выступили с необычной инициативой: не уничтожать под гусеницами бульдозеров контрафактные аудио- и видеодиски, конфискованные у «пиратов», а пускать их на благотворительные цели.

Первым шагом в этом направлении стала передача части конфискованного у «пиратов» тиража контрафактных DVD «Детские сказки» детским библиотекам Ставрополя, Подмосковья, Краснодарского края и многим другим. Видеодиски с мультфильмами были переданы библиотекам представителями «Вымпел-региона», который защищает интересы правообладателя - компании VOX Video.

Директор VOX Video Михаил Микоц так прокомментировал этот уникальный опыт: «Большинство из конфискованных в ходе антипиратских рейдов дисков очень низкого качества, мы будем и впредь уничтожать их. Однако некоторая их часть является незаконным дубликатом лицензионного тиража, они отличаются лишь менее качественной упаковкой – такие диски мы решили передавать на благотворительные цели – в детские дома, сельские библиотеки и т.п.»

По мнению партнера в сфере правовой защиты ИС, ИТ и массовых коммуникаций юридической компании Beiten Burkhardt Виктора Наумова, «Эта социально-значимая инициатива должна следовать требованиям законодательства об авторском праве. Передача конфискованного у «пиратов» контрафакта правообладателю может произойти только по решению суда на основании ходатайства правообладателя. Если суд удовлетворит ходатайство, правообладатель может распоряжаться контрафактными экземплярами по своему усмотрению, в том числе – направить на благотворительные цели».

«С момента передачи правообладателю конфискованных дисков, последние утрачивают статус контрафактных и могут свободно отчуждаться. Правообладатель может пожертвовать их государству, органам или учреждениям социальной защиты», - добавил Руководитель проекта по проблемам интеллектуальной собственности в киберпространстве МОО ВПП ЮНЕСКО «Информация для всех» Алексей Туликов, – «Если же со стороны правообладателя никакого ходатайства не последует, то весь конфискованный у «пиратов» товар подлежит уничтожению».

«После окончания судебных слушаний, контрафакт обычно в буквальном смысле пускается «под каток». Это эффектное зрелище сопряжено с дополнительными расходами по уничтожению «пиратской» продукции», – отметил руководитель ассоциации «Вымплел-региона» Игорь Погребной, – «В тех случаях, когда качество контрафактной продукции не настолько низко, чтобы ее использование теряло всякий смысл, государство и правообладатели могут сократить свои расходы на уничтожение контрафакта и сделать доброе дело».

«Инициатива, к которой присоединилась компания VOX Video, являет собой отличный пример, как результаты «пиратской» деятельности можно поставить на службу интересам общества», - отметил руководитель МОО ВПП ЮНЕСКО «Информация для всех» Алексей Демидов, - «Когда уровень «пиратства» в России снизится до приемлемых значений, важно чтобы правообладатели не утратили привычки к благотворительности и продолжили передавать на эти цели уже лицензионные диски».

МОО ВПП ЮНЕСКО «Информация для всех», Светский клуб, фонд ветеранов спецслужб «Вымпел-регион» и компания VOX Video призывают всех правообладателей присоединиться к этой инициативе, а также выдвигать свои собственные предложения по обеспечению доступа к новинкам мировой аудио и видео индустрии социально-незащищенных слоев населения.

lenta.ru


10.2006

SP3 выйдет не раньше первой половины 2008 года

Компания Microsoft скорректировала дату выпуска Service Pack 3, набора патчей для операционной системы Windows XP. Согласно новым планам компании, SP3 увидит свет не раньше первой половины 2008 года, сообщается на сайте Dailytech.

Стоит отметить, что изначально выпуск SP3 был намечен на вторую половину 2006 года, затем, в начале года, Microsoft объявила о переносе сроков выхода Service pack 3 на 2007 год. Разработчик Windows не стал уточнять причин очередной задержки, однако в январе 2006 года Microsoft мотивировала подобные действия желанием сконцентрировать усилия специалистов на выпуске новой операционной системы Windows Vista.

Напомним, последний раз Service Pack для Windows XP был выпущен 6 августа 2004 года.

lenta.ru


10.2006

Ученые научились исправлять ошибки в квантовом компьютере

Квантовые вычисления из красивой гипотезы постепенно переходят в разряд вполне реальных явлений. Новый шаг в этом направлении сделали американские физики из Национального института стандартов и технологий (NIST), которые научились исправлять ошибки в кубитах.

Та же группа ранее продемонстрировала основные прототипы всех компонентов для создания квантового компьютера, в том числе и метод исправления ошибок. Одним из таких компонентов является кубит - квантовое устройство для хранения, обработки и передачи квантовой информации. Будущие квантовые компьютеры смогут радикальным образом улучшить криптографические системы, используемые для защиты передачи конфиденциальной информации. Некоторые оптимисты уверены даже в возможности создания невзламываемого кода. В перспективе квантовые компьютеры будут использоваться для ускоренного поиска в базах данных, создания систем аутентификации пользователя на основе его цифровой подписи.

Для функционирования кубитов важно уметь создавать так называемые запутанные квантовые состояния и исправлять возможные ошибки при их передаче и хранении. Запутанные состояния необходимы для телепортации информации. Запутанность состояний - одно из самых необычных проявлений квантовой физики. Оно заключается в том, что у двух или более квантовых частиц, не связанных между собой химической связью, наблюдается корреляции в свойствах и поведении. При сближении двух атомов или фотонов запутывание состояний происходит спонтанно, а при удалении эта запутанность сохраняется. На запутанность влияют многие внешние факторы, в том числе магнитное поле. Чтобы использовать запутанные квантовые состояния в практических целях, надо научиться создавать их, передавать на заметное расстояние, отделять затем результаты нежелательных внешних воздействий (шумов) и получать чистое состояние.

Ученым из NIST впервые удалось выделить чистые квантовые состояния у атомов, которые были предварительно запутаны (т.е. у атомов волновые функции были результатом суперпозиции функций двух отдельных атомов), сообщает PhysOrg. Ранее аналогичного результата удалось добиться для фотонов. Нынешний результат ценен еще и тем, что при этом методика не разрушала атомы. Прямое измерение привело бы к разрушению запутанного состояния у атома. Удалось это сделать простым способом - идентичные запутанные состояния создавали у двух пар атомов, а измеряли только одну.

В качестве устройств хранения квантовой информации были использованы ионные ловушки. Процесс исправления ошибок в этих устройствах критически важен, потому что частицы могут быть запутаны только при близком контакте друг с другом, и связь квантовых состояний ослабевает по мере удаления частиц.

В процессе NIST исправление ошибок в ионных ловушках происходит перед тем, как информация будет далее передана фотонам в большой сети передачи данных. Ученые использовали ультрафиолетовый лазер для создания двух пар ионов бериллия с запутанными состояниями в ионной ловушке. Аналогичный процесс был использован для перекрестного запутывания двух уже запутанных пар. Затем состояние первой пары ионов измерялось, и эти результаты были использованы для определения того, была ли вторая (не участвующая в измерении) пара ионов запутана с меньшим количеством ошибок. Потом проводили дополнительные испытания с целью проверки полученных результатов.

Ученым удалось достичь рекордного значения степени безошибочности сохраняемого квантового состояния (хотя оно и не достаточно для того, чтобы его можно было использовать в квантовом компьютере или другом подобном устройстве). Из каждых трех попыток одна оказывалась успешной (для сравнения - в случае фотонов была успешной лишь одна попытка из миллиона). Методика может быть усовершенствована (теоретический подход для этого уже разработан), и запутанные состояния можно будет воспроизводить столько раз, сколько потребуется для создания устойчивого потока запутанных частиц.

cnews.ru


10.2006

“Русал” обвиняют в незаконном проникновении в компьютерную систему

“Русалу” вновь придется защищаться. На прошлой неделе Высокий суд Великобритании принял к рассмотрению иск к алюминиевому гиганту от предпринимателей Аваза Назарова и Александра Шушко и их компаний. Они обвиняют “Русал” в незаконном проникновении в компьютерную систему одной из них — Asnton Investments.

“Русал” в 2005 г. произвел 2,7 млн т алюминия, получил $6,65 млрд выручки и $1,65 млрд чистой прибыли. 100%-ный владелец компании — Олег Дерипаска.

18 октября Высокий суд в Лондоне принял к рассмотрению иск компаний Ansol и Asnton Investments к “Русалу” и его управляющей компании “Русал Менеджмент”. Этот иск был подан еще в феврале нынешнего года. В качестве ответчиков истцы просили привлечь владельца “Русала” Олега Дерипаску и гендиректора компании Александра Булыгина. Суд эту просьбу отклонил, признав ответчиками компании.

Их обвиняют в незаконном проникновении в компьютерную сеть лондонского офиса Asnton Investments и краже конфиденциальных документов компании. Как говорится в определении суда, 24 января 2006 г. IT-администратор компании Влад Синани в ходе “рутинной проверки” сервера компании нашел программу-“троянец”, позволяющую скачивать данные с компьютеров. Ее происхождение неизвестно. В решении говорится, что такие программы предназначены для тайной инсталляции, как правило, они приходят по почте.

Проверка в Asnton Investments показала, что шпионская программа была установлена 20 января. IT-менеджеры компании также выяснили, что аналогичная программа-“троянец” была установлена на компьютере секретаря компании еще в 2005 г. За это время компьютер и сервер Asnton Investments подверглись несанкционированному доступу с нескольких IP-адресов. Один из них, как выяснили в Asnton Investments, принадлежит “Русалу”.

Ansol и его владелец — проживающий в Лондоне таджикский предприниматель Аваз Назаров давно судятся с “Русалом”. Летом прошлого года бизнесмен подал в Высокий суд в Лондоне иск против Дерипаски, “Русала” и Таджикского алюминиевого завода (ТадАЗ). Назаров обвиняет их в заговоре с целью вытеснить Ansol с ТадАЗа. Его компания совместно с Asnton Investments, которая принадлежит компаньону Назарова — Александру Шушко, еще с 1990-х гг. поставляла на таджикское предприятие сырье и забирала готовый алюминий. В 2003 г. Ansol предложил “Русалу” войти в этот бизнес. Но уже через год партнеры рассорились. ТадАЗ отказался продлевать контракт с СП “Русала” и Ansol. По версии Назарова, настоял на этом “Русал”, менеджер которого возглавлял СП. Тогда же на ТадАЗе сменился директор, а завод заключил новое бессрочное толлинговое соглашение с компанией CDH. Назаров утверждает, что эта компания контролируется “Русалом”. В “Русале” это отрицают.

Вчера Назаров в беседе с “Ведомостями” сказал, что его компания уже предъявила в британском суде претензии к “Русалу” за вытеснение с ТадАЗа на сумму $485 млн. По хакерскому иску имущественных претензий еще не предъявлено — истцы подсчитывают убытки. Назаров сообщил, что по факту незаконного проникновения в свою компьютерную сеть Asnton Investments обратилась в правоохранительные органы Великобритании и те проводят расследование.

В “Русале” обвинения в свой адрес категорически отрицают. В решении суда сказано, что IP-адресом “Русала”, с которого осуществлялось проникновение в компьютерную сеть Asnton Investments, регулярно пользовались два сотрудника, один из которых был подключен к сети по Wi-Fi. Проверка технической службы показала, что с компьютеров этих сотрудников в сеть британской компании проникновений не было. Адвокаты “Русала” предположили, что взломом системы занимался кто-то из посторонних, к примеру студенты расположенного неподалеку от “Русала” Московского авиационно-технического института. Представитель “Русала” Вера Курочкина назвала выдвинутые в адрес ее компании обвинения “абсурдными и безосновательными”. По ее мнению, иск является попыткой Ansol отвлечь внимание от обвинений в мошенничестве, предъявленных ТадАЗом этой компании. Согласно отчету PricewaterhouseCoopers, общая сумма похищенных Ansol с ТадАЗа средств равна $485 млн, утверждает она.

Директор по маркетингу компании InfoWatch Денис Зенкин считает ничтожными шансы истцов на победу. Директор по антивирусным исследованиям F-Secure Микко Хиппонен добавляет, что единственный способ, по его словам, доказать в суде и правоохранительных органах причастность “Русала” — показать, что украденные у истца данные действительно использовались ответчиком, причем и на других компьютерах в сети “Русала”.

vedomosti.ru


10.2006

Убийца скрывал информацию о своих преступлениях с помощью PGP

Власти США согласились пойти на досудебную сделку (plea deal) c защитой насильника и убийцы, которому грозит смертная казнь, и смягчить ему приговор при условии, что преступник предоставит доступ к содержимому своего ноутбука, защищенному криптографической программой Pretty Good Privacy (PGP). Джозеф Эдвард Дункан (Joseph Edward Duncan), бывший студент-компьютерщик, обвиняется в убийстве трех человек на севере штата Айдахо, а также в похищении и изнасиловании двух детей.

Как сообщает Associated Press, в ноутбуке Дункана есть дневник, содержание напрямую связанно с его преступлениями. Но доступ к дневнику заблокирован с помощью PGP. Компьютер преступника примерно год находился в ФБР, но оперативникам не удалось сломать криптографическую защиту.

За два дня до убийств, Дункан написал в своем блоге: "Я думаю через 30 лет или более у нас будет технология с помощью которой можно будет легко взломать шифр программы PGP (сейчас это невозможно), и тогда мир узнает кем я был на самом деле, что я делал и о чем думал."

Криптографическая программа PGP появилась впервые в 1991 году. Считается, что ее практически невозможно сломать обычными распространенными способами. Несколько лет власти США запрещали экспортировать эту программу. В последнее время все больше и больше преступников прибегали к использованию программы PGP, чтобы скрыть информацию, относящуюся к преступлениям.

itnovosti.ru


10.2006

Первая уязвимость в IE 7 оказалась неопасной

Как выяснилось, уязвимость, раскрытая фирмой Secunia в Internet Explorer 7 через несколько часов после выхода браузера, вообще не относится к IE, заявила Microsoft сегодня. На самом деле проблема заключается в компоненте почтового клиента Outlook Express, который может быть вызван с помощью браузера. Ранее Secunia сообщила, что уязвимость может использоваться для организации фишинговых атак, чтобы получить доступ к информации на компьютере пользователей через IE7.

Отмечалось, что о данной уязвимости уже сообщалось в апреле, тогда она касалась IE6. Secunia не рассматривает проблему как критическую, но широко распространила сообщение о ней практически сразу после релиза IE7. "Эти сообщения технически неточные. Заявленная проблема вообще не относится к IE7", - написал в своем блоге менеджер отдела безопасности Microsoft Кристофер Бадд (Christopher Budd).

Один из специалистов безопасности был вполне справедливо удивлен тем, что Microsoft не проинформировала Secunia еще в апреле, когда уязвимость была раскрыта впервые. "Microsoft еще в апреле должна была внимательно изучить уязвимость и сообщить, что она заключается не в IE", - сказал руководитель компании Secure Network SRL Стефано Цанеро (Stefano Zanero). Представитель Microsoft по связям с общественность так и не сказал, что же Microsoft ответила на первое сообщение Secunia в апреле.

techlabs.ru


10.2006

Новый троян загружает из Интернета пиратскую копию антивируса Касперского

Компании, специализирующиеся на вопросах компьютерной безопасности, предупреждают о появлении новой вредоносной программы, получившей название SpamThru.

Троян SpamThru используется злоумышленниками с целью организации массовых рассылок по электронной почте. При этом вредоносная программа имеет несколько характерных особенностей. После проникновения на ПК и активации SpamThru загружает из интернета пиратскую копию антивируса Касперского. Исследователи полагают, что вирусная программа использует антивирус для поиска в системе конкурирующих вирусов и троянов. Обнаруженные файлы затем уничтожаются.

SpamThru также использует технологию P2P, чтобы загрузить спам и списки адресатов с сервера. Если сервер закрыт, он может настроить новый сервер и использовать сеть P2P, чтобы связать зараженный компьютер с новым местоположением сервера.

Вредоносная программа SpamThru способна поражать компьютеры, работающие под управлением операционных систем Windows. Ведущие антивирусные компании уже добавили процедуры защиты от этой программы в базы данных своих продуктов.

lenta.ru


10.2006

Министерство образования ограничит доступ школьников к неблагонадежным сайтам

До конца 2007 года 52 тысяч 940 российских школ получат доступ к сети интернет в рамках приоритетного национального проекта «Образование». 

Уже в этом году 18 тысяч образовательных учреждений смогут воспользоваться услугами «всемирной паутины». Школы будут подключены двумя способами - через телефонные линии и через спутник.

Все учреждения станут обладателями интернета со скоростью не менее 128 Кб/с. При меньшей скорости вхождение в интернет было бы затруднено по времени, а при повышении скорости до 256 или 512 Кб/с подключение требовало бы больших расходов из бюджета.

За содержательную сторону проекта отвечает Министерство образования и науки. Именно специалистам МОН предстоит «отфильтровать» контент в сети интернет, чтобы обеспечить блокировку сайтов, которые не могут быть полезны в образовательном процессе. Минобрнауки в ближайшее время подготовит список запрещенных сайтов.

fontanka.ru


10.2006

Бойскаутам будут читать лекции о вреде пиратства

В число добродетелей американских бойскаутов, помимо честности, законопослушности и готовности помогать людям, добавится уважение к авторским правам. Ассоциация кинематографистов Америки (MPAA) разработала курс лекций о вреде пиратства. Скауты, которые будут участвовать в этой инициативе, получат специальную нашивку: символ авторского права, , на фоне киноленты и компакт-диска.

«Работа с бойскаутами Лос-Анджелеса даёт нам реальную возможность просветить новое поколение в области, как делаются фильмы и почему они имеют стоимость, а также изменить отношение к краже интеллектуальной собственности» - сказал председатель ассоциации Дэн Гликман (Dan Glickman).

Скаутов обучат основам законодательства об авторских правах, расскажут о пяти видах работ, защищенных авторским правом и трех видах пиратства. Скауты будут должны выбрать один из предложенных видов деятельности, например, посещение киностудии для того, чтобы увидеть тех людей, которым может навредить пиратское копирование фильмов. Также онибудут заниматься разъяснительной работой о вреде пиратства.

Представители киноиндустрии не случайно выбрал Лос-Анджелес. Многие из скаутов этого города живут в семьях, так или иначе связанных с индустрией развлечений, говорит Виктор Зунига (Victor Zuniga), представитель регионального совета скаутов города. Программа охватит 52 тыс. детей и подростков в возрасте от 6 до 21 года. В следующем году её распространят в других советах скаутов Калифорнии.

В отличие от значков, отличающих скаутов по рангу, "антипиратские" нашивки не являются обязательными и выдаются за участие в различных образовательных, общественных и благотворительных инициативах.

cnews.ru


10.2006

Суд не стал закрывать Spamhaus

Судья Чарльз Кокорас на прошлой неделе отказался удовлетворить требование компании E360Insight о закрытии антиспамовой службы Spamhaus.

Конфликт между Spamhaus и фирмой E360Insight разгорелся из-за того, что имя последней было включено в чёрные списки Spamhaus. 13 июля нынешнего года Окружной суд США в Иллинойсе обязал Spamhaus исключить название E360Insight из чёрных списков и выплатить компенсацию в размере 11,7 миллиона долларов. Однако Spamhaus выполнять постановление отказалась, заявив, что свою деятельность осуществляет с территории Великобритании и поэтому не подпадает под юрисдикцию американского законодательства.

6 октября E360Insight снова обратилась в суд. На этот раз компания потребовала обязать некоммерческую организацию ICANN и американского регистратора доменных имён Tucows приостановить работу домена Spamhaus.org. Впрочем, сообщает InfoWorld, в конце прошлой недели судья Чарльз Кокорас отклонил требование E360Insight. В своём постановлении Кокорас отметил, что приостановка работы домена Spamhaus.org "не будет соответствовать тяжести поступка правонарушителя".

В ICANN также подчёркивают, что не могут вмешиваться в конфликт между Spamhaus и E360Insight, поскольку не контролируют выдачу отдельных доменных имён. Тем не менее, суд теоретически может обязать приостановить работу Spamhaus.org непосредственно регистратора Tucows.

compulenta.ru


Напоминание

Как Вы видите, рассылка еще совсем молода...
Она начала свою жизнь с 12.08.2006.
Вы можете прислать на адрес элктронки свои пожелания, предложения, критику.



Опрос

В одном из следующих выпусков будут подведены итоги и опубликованы.

 
Контакты


Ведущий рассылки: dean777
e-mail: dj-dean777@mail.ru
ICQ: 345-677-916
Skype: icq-ru


Прислать свою статью с темой Statya
Написать ведущему рассылки с темой Pismo
Как заказать почтой выпуски рассылки из архива с темой Arhiv

Интернет портал: Cyber.Opeople.Ru

 
В рассылку принимаются участники, которые пишут статью связанные с компьютерной тематикой, а также просто желающие заниматься раскруткой и разработкой новых идей для рассылки...
Заинтересовавшиеся пишите сюда

В избранное