Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Журнал "Новости из мира Компьютерной Безопасности"


Все самые заметные новости из мира Интернет в полном варианте

Электронный журнал
Security Computer's & Internet (News)


No.
40




Для человеческой глупости нет патча.
© К.Митник


Intro

Приветствую, читатель.

Сразу же хочу порадовать вас, что завтра выходит "СПЕЦ" выпуск журнала. Будет очень интересная статейка, на современную и сейчас внедряемую технологию. Сегодняшний выпуск пестрит многими новостями.

Прятного чтеня.


Новости
 

11.2006

Microsoft и Novell объявили о партнерстве в области Linux

Компании сообщили, что они вместе разрабатывают определенные технологии, например, чтобы операционная система Microsoft Windows могла работать вместе с Novell Suse Linux. В коммерческой сфере партнеры будут продвигать продукты друг друга, сообщает zdnet.

В дополнение к этому производители ПО заключили соглашение о патентах, чтобы заказчики могли безбоязненно использовать продукты open source от Novell. «Этот пакет соглашений поможет навести мосты между открытым и фирменным программным обеспечением», — сказал генеральный директор Microsoft Стив Баллмер на специальном мероприятии в Сан-Франциско.

По словам генерального директора Novell Рональда Овсепяна, главная цель соглашения — облегчить покупателям ПО эксплуатацию систем как на базе Windows, так и на платформе Linux: «Мы объединили усилия, чтобы предоставить вам, своим заказчикам, выбор».

Компании создадут совместную исследовательскую организацию, в которой будут разрабатывать и тестировать новые продукты, а также работать с заказчиками и сообществом open source. Они сосредоточатся на трех основных областях: виртуализации, веб-сервисах для управления серверами и совместимости между Microsoft Office и OpenOffice.org.

Novell выбрала программное обеспечение виртуализации open source Xen в качестве фундамента для исполнения нескольких операционных систем на отдельных виртуальных машинах в одном и том же компьютере. Между тем Microsoft работает над собственной альтернативой с кодовым названием Viridian. Компании будут сотрудничать над оптимизацией своих технологий виртуализации. Novell предложит версию Suse Linux Enterprise Server с оптимизированными функциями виртуализации для Windows Server Longhorn; Microsoft, в свою очередь, будет продавать версию будущего серверного продукта Windows, оптимизированную для исполнения программного обеспечения Novell в виртуальной среде. Однако ни одна из компаний не будет продавать операционную систему другой.
«Microsoft делает значительный шаг навстречу движению open source, — прокомментировал аналитик RedMonk Стивен О’Грейди. — А Novell, вероятно, получит значительный импульс внимания и доверия, и Red Hat придется защищать свою позицию поставщика Linux де-факто».

Тем, кто желает работать и с Windows, и с Linux, Microsoft будет официально рекомендовать Suse Linux Enterprise. Она будет распространять купоны на обслуживание и поддержку операционной системы Novell Suse Linux Enterprise Server. Microsoft и Novell будут помогать заказчикам друг друга с поддержкой, при необходимости обмениваясь специалистами.

Кроме этого, партнеры предоставят заказчикам друг друга патентную защиту по соответствующим продуктам. Более того, Microsoft обещает не выдвигать претензии за нарушение своих патентов против индивидуальных, некоммерческих разработчиков Linux и против разработчиков, которые получают плату за создание кода для OpenSuse.

В рамках соглашения о патентах деньги текут в обе стороны, с перевесом платежей Microsoft-Novell, «что отражает больший объем продукции, поставляемой компанией Microsoft». Novell будет также платить Microsoft процентные отчисления с доходов от продуктов open source.

Однако альянс не повлияет на антимонопольный иск Novell против Microsoft. В этом иске, поданном в 2004 году, утверждается, что софтверный гигант использует антимонопольные приемы, чтобы подорвать бизнес Novell по продаже офисного пакета WordPerfect.

Некоторые члены сообщества open source считают отдельные аспекты соглашения проблематичными. Эбен Моглен, юрисконсульт организации Free Software Foundation, утверждает, что оно вступает в противоречие с условиями лицензии General Public License (GPL). «Если вы заключаете соглашение, по которому кому-либо выплачиваются лицензионные отчисления за право распространять программное обеспечение GPL, то вы не можете распространять его по GPL, — сказал Моглен в четверг CNET News.com. — Раздел 7 GPL требует, чтобы вы имели и передавали каждому право на свободное распространение программного обеспечения без дополнительного разрешения».

Microsoft и Novell отказались назвать финансовые детали своих соглашений. Однако Novell вскоре должна будет раскрыть их, так как они влияют на прибыли компании.

lenta.ru


11.2006

Сбой работы Livejournal вызван плановыми техническими работами

В субботу приостановилась работа глобального интернет-сообщества "Живой журнал" (LiveJournal). Об этом сообщил Николай Данилов - шеф-редактор компании под названием СУП, которая отвечает за развитие русскоязычной части "Живого журнала".

"Проблема произошла в Калифорнии (где находится физический сервер с данными). Сведения, которые поступали от них, говорят о том, что проблема связана со сбоем питания", - сказал Данилов. Тем самым Данилов опроверг распространенную в субботу информацию об отключении только российского сегмента "Живого журнала".

"Сейчас LiveJournal работает нестабильно: то не работает вообще, то какая-то его часть вдруг начинает работать", - добавил он. Сбои возникли в data-центре американской компании Six Apart, которой принадлежит "Живой журнал". При этом он отметил, что пока не располагает точной информацией о причинах сбоя.

В свою очередь, директор по маркетингу компании СУП Иван Засурский сообщил, что накануне на главной странице "Живого журнала" была размещена информация о проведении плановых работ по настройке серверов. Засурский не исключил, что именно это привело к приостановке работы сервиса, передает РИА "Новости".

rian.ru


11.2006

Разработчик Firefox планирует создать собственную операционную систему

Один из ведущих разработчиков браузера Firefox, двадцатилетний Блэйк Росс, учредил компанию Parakey, основной задачей которой станет разработка так называемой веб-операционной системы.

Росс отмечает, что в настоящее время не существует универсального программного инструментария, посредством которого пользователи могли бы размещать в интернете различную информацию. Например, для публикации цифровых фотографий приходится работать со службами наподобие Flickr. Видеоролики пользователи вынуждены загружать на сайты вроде YouTube. Если необходимо создать персональную страницу внутри онлайнового сообщества, приходится присоединяться к социальным сетям, таким как MySpace или Friendster. Помимо этого существуют бесчисленные блоги, форумы и так далее. Иными словами, подчёркивает Росс, пользователи вынуждены иметь дело с многочисленными программами, веб-приложениями и сервисами. Проект Parakey как раз и должен решить данную проблему.

По замыслу Блэйка Росса и соучредителя компании Джо Хьюитта, Parakey будет представлять собой универсальную платформу, существующую одновременно в интернете и на персональном компьютере пользователя. Сетевая часть Parakey будет взаимодействовать с локальной, обеспечивая при этом синхронизацию контента. Посредством Parakey пользователи смогут размещать в интернете абсолютно любую информацию, будь то видео, музыка, текст или фотографии. Другие пользователи Сети получат доступ только лишь к публичной части Parakey и не смогут напрямую взаимодействовать с чужим компьютером.

Для работы с Parakey сначала нужно будет загрузить небольшое приложение, которое превратит компьютер в некое подобие сервера. Далее пользователю нужно будет создать персональную страницу, например, dave.parakey.com, на которой можно размещать любые материалы. Процесс загрузки или удаления файлов будет осуществляться через унифицированный интерфейс, причём вносить изменения пользователи смогут даже в оффлайне. Впоследствии при подключении к Сети Parakey автоматически синхронизирует информацию.

Росс и Хьюитт намерены открыть какую-то часть или даже весь код системы Parakey. При этом сам проект будет коммерческим. Впрочем, как скоро завершится разработка веб-операционной системы, пока не ясно.

compulenta.ru


11.2006

Правительство США опубликовало в интернете чертежи для создания ядерной бомбы

В США разгорелся новый скандал в связи с иракской кампанией, проводимой Белым домом. На этот раз репутация официальных властей была подпорчена с помощью Интернета. На специальном сайте, где правительство США размещало конфискованные в Ираке документы, подтверждающие разработку запрещенных вооружений, появились подробные чертежи для создания ядерной бомбы.

В материалах, размещенных на сайте, содержались детальные тактико-технические характеристики детонатора и радиоактивного ядра ядерного заряда. Специалисты в области ядерных технологий, которые были приглашены для оценки объективности представленных чертежей, пришли к общему мнению, что это самая подробная инструкция подобного рода из находящихся в сети Интернет.

После соответствующего запроса редакции The New York Times, направленного в администрацию, сайт был немедленно закрыт, а представитель директората Национального разведывательного сообщества заявил, что его содержание проверит группа специалистов.

Как сообщил представитель МАГАТЭ, в связи с опубликованием этих материалов агентство выразило ноту протеста правительству США, передав ее представителю в штаб-квартире ООН в Вене Грегори Шалту.

Сайт Operation Iraqi Freedom Document Portal, курируемый аналитическим отделом армии США, был открыт в марте 2006 года по инициативе республиканской части конгресса с целью предоставления общественности доказательств обоснованности вторжения американских войск в Ирак.

Это уже не первая скандальная публикация секретных документов в Интернете, угрожающая безопасности страны и президенту США в частности. Весной 2006 года в Интернете появились подробные чертежи и планы самолетов, на которых путешествует Джордж Буш. Планы самолетов настолько подробные, что могут позволить злоумышленникам спланировать нападение на Air Force One.

В частности, схемы подробно описывают системы противоракетной обороны, которыми оснащены два Boeing. Как сообщает San Francisco Chronicle, командование ВВС США выразило крайнюю озабоченность тем, что планы самолетов были опубликованы на веб-сайте одной из баз ВВС.

«Мы обеспокоены тем, как именно эта информация попала на сайт и как мы можем ее оттуда забрать», – прокомментировал появление планов в публичном доступе подполковник ВВС США Брюс Алекзандер, занимающийся связями с общественностью на авиабазе Эндрюс, являющейся домашней базой для обоих лайнеров президента США.

Судя по всему, планы действительно очень подробные, и в том случае, если они попадут не в те руки, их смогут использовать против американского лидера. По мнению газеты, на схемах достаточно ясно показано расположение запасов кислорода для бортовой операционной. Террорист, вооруженный крупнокалиберной винтовкой, вполне мог бы прострелить резервуары, заставив их, таким образом, сдетонировать.

lenta.ru


11.2006

Microsoft сняла ограничения на перенос Windows Vista

Корпорация Microsoft приняла решение отказаться от ранее введенных ограничений на перенос новой операционной системы Windows Vista с одного компьютера на другой.

16 октября нынешнего года Microsoft изменила условия лицензирования Windows Vista, добавив пункт, согласно которому покупателям "коробочных" версий программной платформы разрешалось переносить ОС на другую машину только один раз. Ранее, напомним, переставлять операционную систему на другой компьютер Microsoft разрешала неограниченное количество раз при условии, что она будет удалена со старого ПК. Однако этим, по заявлениям корпорации, активно пользовались пираты. В результате Microsoft пришлось ввести ограничения.

Впрочем, сообщает CNET News, изменённая политика лицензирования вызвала резко отрицательные отзывы у пользователей. Фактически новые условия означали, что клиентам Microsoft нужно было бы приобретать новую лицензию на Windows Vista при каждой второй смене компьютера. Это, естественно, мало обрадовало энтузиастов, да и простых пользователей, регулярно совершающих апгрейды.

В итоге в корпорации Microsoft решили отказаться от ограничения и предоставить покупателям возможность многократного переноса Windows Vista с машины на машину. При этом менеджер Microsoft Майк Барк подчеркнул, что корпорация всегда прислушивается к отзывам клиентов и принимает их во внимание.

На днях Microsoft назвала точную дату презентации Windows Vista и офисного пакета Office 2007. Корпоративные варианты этих продуктов будут официально представлены 30 ноября на специальном мероприятии в Нью-Йорке.

compulenta.ru


11.2006

Компьютерную систему Росфинмониторинга ежедневно пытаются взломать хакеры

Компьютерную систему Росфинмониторинга ежедневно пытаются взломать хакеры, но это им не удается благодаря высокому уровню защиты информации, заявил в среду замглавы ведомства Юрий Чиханчин на пресс-конференции в Нижнем Новгороде, посвященной пятилетию финансовой разведки страны.

По словам Чиханчина, хакеров интересует поступающая в Росфинмониторинг информация о клиентах банков, которые обязаны предоставлять сведения об операциях с суммами свыше 600 тысяч рублей. Ежедневно служба получает 25-30 тысяч таких сообщений.

Замглавы Росфинмониторинга сообщил, что за пять лет работы ведомство провело свыше тысячи проверок организаций, осуществляющих лизинговую деятельность, ломбардов, игорных заведений, а также структур, оказывающих посреднические услуги при купле-продаже недвижимого имущества. В 70% проверенных организаций выявлены нарушения требований законодательства.

Росфинмониторинг с момент своего создания провел свыше пяти тысяч финансовых расследований, по результатам которых в правоохранительные органы было направлено около 3 тысяч материалов по операциям на общую сумму более 750 миллиардов рублей. В суды направлено более ста дел с использованием материалов Росфинмониторинга.

Одной из целей визита Чиханчина в Нижний Новгород стало представление нового руководителя межрегионального управления Росфинмониторинга по Приволжскому федеральному округу Алексея Самарина, работавшего до этого заместителем начальника Нижегородской академии МВД России. Возглавлявший ранее приволжское управление Росфинмониторинга Владимир Глотов стал начальником недавно созданного управления собственной безопасности и защиты информации службы.

rian.ru


11.2006

Microsoft выиграла дело против немецкого спамера

Немецкий спамер, имя которого не разглашается, в течение нескольких месяцев занимался электронной рассылкой рекламы своего порно-сайта, используя брэнд Hotmail корпорации Microsoft. Microsoft подала иск, и немецкий суд признал спамера виновным.

Как сообщает электронный журнал Спамтест, административный суд в Карлсруэ утвердил обвинительное заключение из двух пунктов: рассылка нелигитимных электронных сообщений и использование доменного имени hotmail.com без ведома владельца.

Под угрозой штрафа в $31 4000 спамер согласился не возобновлять рассылку нелегитимных сообщений с использованием чужого брэнда. Кроме того, он должен предоставить Microsoft подробную информацию о своей несанкционированной рекламной кампании.

Microsoft считает судебное разбирательство единственным способом борьбы со спамерами в Германии, где нет соответствующего антиспамового законодательства. Судебное решение представляет несанкционированное использование брэнда для рассылки спама как уголовное преступление, подлежащее наказанию.

До этого судебного процесса немецкие спамеры чувствовали себя абсолютно безнаказанными за свои действия, не облагаемые штрафами за моральный ущерб.

cybersecurity.ru


11.2006

Американские военные объявили о создании Командного центра киберпространства

ВВС США (U. S. Air Force) объявила о создании Командного центра киберпространства, Cyberspace Command, для защиты страны от онлайновых угроз из интернета.

Центр будет располагаться на территории базы ВВС в Барксдейле (Barksdale), где находятся 25 тыс. человек, занятых различной военной деятельностью — от электронной борьбы до защиты сетей. Центр возглавит командир 8-го подразделения ВВС, генерал-лейтенант Роберт Элдер (Robert Elder).

«Цель — создать главное командование, которое будет работать вместе с Космическим командованием воздушных сил (Air Force Space Command) и Командованием войны в воздухе (Air Combat Command), которое обеспечит силу, на которую президент, командиры и американский народ сможет полагаться для защиты свободы доступа и торговли, в воздухе, космосе и сейчас — в киберпространстве», — сказал секретарь ВВС США Майкл Уинн (Michael Wynne) на конференции. Киберпространство, по его словам, стало местом, где необходимо защищать стратегические интересы США. В октябре объединенное командование, U. S. Joint Chiefs of Staff, определило понятие «киберпространство» как «место, где электронный и электромагнитный спектр используется для хранения, модификации и обмена данными через сетевые системы и соответствующие физические инфраструктуры». Это довольно объемлющее определение, в которое, по словам Уинна, войдут такие задачи, как обезвреживание радиоуправляемых бомб в Ираке, предотвращение использования GPS террористами, отслеживание финансовых транзакций террористов, с использованием радаров, глушения и других средств. «Способы ведения войны зависят от данных. Нам необходимо защитить наши данные, отслеживая вражеские источники и… подавляя их». В частности, кибервоенные смогут по приказу президента или секретаря по обороне отключать от сети финансовые сети, если они будут представлять угрозу США.

В число задач, решаемых центром, войдут также подготовка персонала, стандартизация операций и развитие ресурсов.

По словам Лени Касс (Lani Kass), главы онлайнового спецподразделения, открытого в январе ВВС США, война в интернете уже идёт. Враги страны, по ее словам, используют интернет для «асимметричных» атак. Наиболее предполагаемый противник в этой области — Китай, который уже как минимум 10 лет пытается добывать важную информацию о США через интернет, и эта активность будет расти, утверждает г-жа Элдер.

Финансирование для нового центра потребуется в 2009 финансовом году, который начнется 1 октября 2008 года. В декабре 2005 года документ о задачах ВВС был, помимо космоса и воздуха, дополнен киберпространством.

cnews.ru


11.2006

Производитель труб Universal Tube выдвинул иск против YouTube

Американский производитель и поставщик труб, Universal Tube, чей сайт Utube.com выходит из строя и страдает от избыточного трафика из-за посетителей крупнейшего сервиса видеообмена YouTube, подал на интернет-компанию в суд, требуя возмещения ущерба и изменения имени YouTube.

Производитель труб из штата Огайо утверждает, что ошибочный URL – Utube вместо YouTube –регулярно вводят более 70 тысяч человек, что превышает расходы компании за трафик в объеме от $100 до $2,5 тыс. в месяц и выводит сайт из строя. Более того, посетители, попавшие на совершенно другой сайт, регулярно издеваются над системой онлайновых заказов труб, заполняя формы «в вульгарной и злобной манере». Universal Tube владеет доменом Utube.com уже 10 лет.

cnews.ru


11.2006

Red Hat дала клиентам гарантии от судебного преследования

Компания Red Hat, на данный момент лидирующая на рынке Linux-дистрибутивов, дала своим клиентам гарантии от судебного преследования по возможным патентным разбирательствам с Microsoft и другими производителями проприетарного ПО. Вся ответственность по подобным искам ложится на плечи компании.

Этот шаг, очевидно, был сделан вслед за Oracle и Novell, недавно также защитивших своих пользователей от "шальных пуль" противостояния свободного и проприетарного ПО. Но, в отличие от них, Red Hat не стала широко рекламировать свое решение, а всего лишь добавила соответствующий пункт в FAQ для клиентов.

Фактически, "Обещание" хранить покой клиентов было дано Red Hat еще пять лет назад. Сейчас же компания просто лишний раз обратила на это внимание.

Страхование от юридических рисков включено компанией в программу Open Source Assurances, по которой она гарантирует, что любые "скользкие" куски кода из ее ПО будут оперативно устранены или заменены незаметно для пользователей.

Подобные акции стали актуальны, когда несколько лет назад компания SCO Group, при поддержке Microsoft, атаковала сообщество Open Source патентными исками с требованиями лицензионных отчислений за использование якобы принадлежащих ей технологий.

Аналитики, глядя на обостряющееся противостояние дистрибьюторов Linux, однозначно считают, что оно только пойдет на пользу потребителям.

itnovosti.ru


11.2006

Wikipedia была использована неизвестными хакерами для распространения вирусов

Крупнейшая онлайновая общественная энциклопедия Wikipedia была использована неизвестными хакерами для распространения вирусов. Ссылку на вредоносный код загрузили в статью, посвященную защите от червя Lovesan/W32.Blaster.

Хакеры также использовали функцию хранения архивов на Wikipedia для распространения вредоносного кода на ряде других страниц. Жертвы привлекались по емэйлу: в письме сообщалось о том, что Microsoft предложила предлагала помочь с патчами против червей, и предлагалось посетить архивную страницу Wikipedia. Для верности в письме размещался логотип энциклопедии, а вредоносные ссылки содержали в адресе «wikipedia-download.org». Администрация сайта сообщила, что все архивные версии вредоносных страниц были удалены.

"Хорошая новость в том, что руководители Wikipedia быстро обнаружили и отредактировали статью, созданную хакерами", - отметил старший консультант Sophos Грэм Клалей (Graham Cluley). "Сама открытость сайтов, подобных Wikipedia, делает их в чем-то потрясающими, но в то же время не всегда заслуживающими доверия. В произошедшем случае статья не только вводила в заблуждение, но и могла заразить компьютер пользователя. Прежде всего, пользователи должны помнить, что достоверная информация о новых вирусах может быть получена только от компаний, профессионально занимающихся безопасностью компьютеров", - добавил Клалей.

lenta.ru


11.2006

Хакеры взломали электронное табло на въезде в городскую парковку
В городе Кроули (Сrawley) в Великобритании электронное табло на въезде в городскую парковку в течение двух часов отображало нецензурную лексику. От водителей, желавших припарковать свой автомобиль, табло в грубой форме требовало уезжать прочь.

В обычные дни электронное табло отображает количество свободных мест на парковке. Причиной, заставившей электронику ругаться на водителей, стала хакерская атака. Властям города понадобилось более трех часов, чтобы отключить табло.

Теперь власти Кроули не могут понять, почему именно их парковка была выбрана компьютерными хулиганами. Чиновники отмечают, что в их городе мало машин и только двое граждан заявили, что видели неприличные надписи на табло. Власти пообещали провести модернизацию компьютерной системы парковок и установить более надежную защиту от хакеров.

lenta.ru


Напоминание

Как Вы видите, рассылка еще совсем молода...
Она начала свою жизнь с 12.08.2006.
Вы можете прислать на адрес элктронки свои пожелания, предложения, критику.



Опрос

В одном из следующих выпусков будут подведены итоги и опубликованы.

 
Контакты


Ведущий рассылки: dean777
e-mail: dj-dean777@mail.ru
ICQ: 345-677-916
Skype: icq-ru


Прислать свою статью с темой Statya
Написать ведущему рассылки с темой Pismo
Как заказать почтой выпуски рассылки из архива с темой Arhiv

Интернет портал: Cyber.Opeople.Ru

 
В рассылку принимаются участники, которые пишут статью связанные с компьютерной тематикой, а также просто желающие заниматься раскруткой и разработкой новых идей для рассылки...
Заинтересовавшиеся пишите сюда

В избранное