Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Журнал "Новости из мира Компьютерной Безопасности"


Все самые заметные новости из мира Интернет в полном варианте

Электронный журнал
Security Computer's & Internet (News)


No.
42




Для человеческой глупости нет патча.
© К.Митник


Intro

Привет всем читателям.

Вот уже и выходные настали. :) Как вы могли заметить, то эта неделя удалась интересная - вышли с интервалом в один день "СПЕЦ" и "Андеграунд" выпуски журнала. Теперь у меня в планах и впредь так их выпускать. Хотя, как вы понимаете, я тоже человек и могут быть какие-нибудь сбои в их выходах. Так что уж... :)

Приятного чтения.


Новости
 

11.2006

Новый австралийский закон поставит крест на поисковиках

Обновленный Закон об авторских правах, который сейчас рассматривается австралийскими властями, может поставить крест на деятельности поисковых систем. По крайней мере, так считают представители Google, сообщает AFP.

Основания для таких предположений у Googlе есть, ведь уже сейчас эта компания сталкивается с организациями, которые считают неправомерным индексацию контента и его кэширование: как ранее сообщалось, компании придется выплатить штраф в 34 млн. евро за поиск по бельгийским газетам.

«Учитывая огромный размер Интернета, поисковой системе невозможно связываться с каждым владельцем веб-сайта и спрашивать у него, хотел бы он принимать участие в поиске и можно ли кэшировать его сайт», - взывает к здравому главный адвокат Google Эндрю Маклафлин (Andrew McLaughlin). «Если такие разрешения будут нужны, это приведет к остановке работы Интернета», - добавил он.

Австралийские власти считают, что обновление закона нужно для того, чтобы он соответствовал быстрому развитию технологий. В Google говорят, что все будет с точностью до наоборот – жители Австралии возвратятся к доинтернетовской эре и окажутся в невыгодном положении перед гражданами более прогрессивных стран. Эндрю Маклафлин отмечает, что законодатели слабо себе представляют, каким образом информация предоставлена в онлайне и как она там обрабатывается.

Похожий законодательный зуд испытывают и российские пользователи. Так, в сентябре инициативная группа на круглом столе, проводившимся "Росбалтом" требовала на законодательном уровне установить "прозрачные правила работы поисковых систем", однако на данный момент дальше частных инициатив дело не пошло.

webplanet.ru


11.2006

Экстремисты активно пропагандируют свои идеи в Интернете

«Интернет из-за слабой цензуры, легкого доступа, наличия огромной потенциальной аудитории и анонимности связи приобретает все большее значение в деятельности экстремистов и террористов», - заявил заместитель секретаря Совета безопасности РФ Валентин Соболев.

Выступая на второй международной конференции "Терроризм и электронные СМИ", Соболев привел данные, согласно которым, сейчас в интернете насчитывается около 4 тыс 800 сайтов, принадлежащих экстремистским организациям, тогда как в 1998 году их было лишь 12. В настоящее время практически все террористические, экстремистские и повстанческие организации и группировки имеют собственные интернет-сайты. Несмотря на многочисленность и географическую разбросанность, всем им свойственны общие черты: привлекательное цветовое и графическое оформление, продуманность интерфейса и ориентированность на молодежь».

По его словам, «интернет дает возможность террористическим организациям обращаться к огромной аудитории для пропаганды своих целей и идеологии, обмена информацией, в том числе и визуальной в виде карт, военной и технической документации". Поэтому особое внимание в совместной работе масс-медиа и специальных служб "необходимо уделить противодействию так называемому информационно-ориентированному экстремизму", добавил заместитель секретаря Совета безопасности РФ.

rian.ru


11.2006

Фишеры предпочитают американских хостинг-провайдеров

Результаты расследования, проведенного центром Phishtank, показывают, что почти четверть всех серверов, используемых фишерами для проведения своих мошеннических операций, находятся на территории США. Еще 14% хостов находятся в Южной Корее. На долю России приходится три процента обнаруженных кибер-мошенников.

В числе наиболее популярных среди фишеров хостинг-провайдеров, Phishtank называет компании Hanaro Telecom (469 подтвержденных сайтов-ловушек), National Internet Backbone (333 сайта) и бразильскую фирму TELESC Telecomunicacoes de Santa Catarina SA, услугами которой пользуются 224 фишера.

По данным The Register, чаще всего объектами фишерских атак становятся американские сервисы PayPal и eBay, а также британский банк Barclays.

internet.ru


11.2006

Британцы придумали новую систему защиты от фишеров

В новом году Британская платежная ассоциация (APACS) в сотрудничестве с банками начнет тестирование очередной "безопасной" системы аутентификации для мобильного и интернет-шоппинга.

Система будет работать с помощью карманных считывателей карт: пользователь подсоединяет чип или PIN-карту, вводит PIN-код, и получает другой уникальный код, действительный только для одной платежной операции с кредиткой.

По данным APACS, в 2006 году мошенничество с кредитными картами принесло меньше ущерба в целом, но все активнее распространяется в Интернете и мобильных сетях, сообщает The Register. За первое полугодие 2006 года потери от фродов снизились на 5%, а доля среди них преступлений, совершенных через Интернет и мобильные телефоны возросла до 46% и составила около $50 млн.

Основным способом онлайн-мошенничества остается фишинг, с которым в последнее время активно борются крупнейшие платежные системы, вроде Visa и Mastercard. Однако, их усилия концентрируются не столько вокруг поиска новых решений в области безопасности, сколько в попытках залатать старые - к примеру, в виде попытки обязать всех участников платежной системы соответствовать жестким и ультимативным требованиям к используемому ими ПО.

Можно предположить, что APACS в случае успешного тестирования новой системы столкнется с аналогичной проблемой - новый механизм и способ работы с ним надо будет еще распространить в массах. Но ассоциация не ставит перед собой сверхсложных задач.

"Снижение общего уровня преступлений с картами доказывает эффективность наших усилий, однако до сих пор многие британцы не знакомы с элементарными правилами информационной безопасности - они не знают, что PIN-код нужно хранить в укромном месте и придумывать разные комбинации цифр для разных карт", - комментирует директор по корпоративным отношения APACS Сандра Квинн.

Карманные кардридеры, как и прочие решения в области сетевой безопасности, могут стать лишь временным заслоном против кибермошенников. Однако, в отличие от бесконечных директив и стандартизаций той же Visa, эти устройства смогут взять на себя функцию массового просвещения пользователей.

webplanet.ru


11.2006

В Кубани возбуждено уголовное дело против пользователя Интернет форума
Прокуратурой Прикубанского округа Краснодара завершено расследование уголовного дела в отношении 31-летнего местного жителя, который, по мнению следствия, разжигал религиозную вражду в своих постах в разделе "Политика" на форуме "Кубань.ру" , сообщает издание "ЮГА.ру". Как заявил исполняющий обязанности заместителя прокурора округа Сергей Семенюта, уголовное дело будет рассматриваться в Прикубанском районном суде Краснодара, обвинение выдвинуто по ч. 1 ст. 282 УК РФ ("Возбуждение ненависти и вражды").

"Прокуратурой установлено, что 31-летний постоянный автор раздела "Политика" на форуме "Кубань.ру" допускал в своих высказываниях выражения, содержащие признаки, входящие в состав понятие "религиозная вражда", - сказал Сергей Семенюта. Он уточнил, что экспертизой установлено, что "эти высказывания пропагандируют неполноценность граждан по признаку их отношения к религии". И.о. заместителя прокурора сообщил, что обвиняемый был задержан 13 июля текущего года. В настоящее время ему предъявлено обвинение, он дал подписку о невыезде.

Напомним, прецедентом преследования активистов форумов, стало дело, связанное с сайтом Kovrov.Ru. Губернатор Владимирской области Николай Виноградов подал в силовые структуры заявление о клевете на него, якобы содержащейся в разделе "СМИ, политика" на форуме указанного сайта.

Отметим, что использование для своих высказываний интернета, даже под ником, не освобождает гражданина от ответственности за клевету и оскорбления.

lenta.ru


11.2006

Рассылка Google оказалась заражена червем W32/Kapser.A

Рассылка Google, посвященная самым интересным роликам с сервиса Google Video, оказалась заражена червем W32/Kapser.A, более известным как Kama Sutra. Представители компании Google порекомендовали подписчикам воспользоваться антивирусными программами для удаления червя и пообещала впредь не допускать подобных ошибок.

Ролики были доступны для скачивания с вечера 7 ноября до утра следующего дня, говорится в заявлении компании. Подписчикам, заразившимся вирусом, в Google рекомендовали незамедлительно воспользоваться антивирусным ПО и вылечить свой компьютер. Точное число пользователей, входящих в сообщество Google Video, составляет 50106 человек.

Компьютерный вирус "Kama Sutra" впервые был обнаружен 16 января 2006 года. Червь распространяется третьего числа каждого месяца и пытаться вывести из строя антивирусы и межсетевые экраны". Кроме того, вирус стирает всю информацию, хранящуюся в памяти ПК в форматах Word, Excel, PowerPoint и Acrobat.

В Google заявили, что сожалеют о доставленных неудобствах и предпримут "все возможное, дабы гарантировать, что этого больше не повторится". Для тех пользователей, у кого не установлено антивирусное ПО, Google предложил скачать бесплатный пакет с собственного сайта.

lenta.ru


11.2006

Evolution Research исследовала влияние игр на поведение геймеров

Аналитическая фирма Evolution Research опубликовала результаты нового исследования, которое проходило в форме опроса с целью выявить общественное мнение – влияют ли видеоигры на поведение геймеров.

В исследовании приняло участие 2077 человек. Большинство из них, 60%, считает что видеоигры очень сильно влияют на поведение людей, даже больше чем телевидение (47%) музыка (46%) или фильмы (50%). При этом остальные средства масс медиа, вроде книг, новостей, или даже интернета, как показал опрос, людьми вообще не рассматриваются как средства влияния на поведение.

Чуть более 30% респондентов в возрасте от 18 до 24 лет считают, что видеоигры позитивно влияют на поведение человека в обществе, и 20% считают что влияние исключительно негативное. При этом среди тех кому за 44 года таких мнений уже в два раза больше.

Но центральная роль всего исследования досталась рейтинговой системе ESRB. Как показал опрос 71% геймеров согласны с рейтингами ESRB. Интересно отметить, что президент ESRB, Патрисия Ванс, недавно проводила аналогичный опрос и у неё получился результат 83%. Весьма интересное отличие в ожидаемую сторону.

Так же стоит отметить высокий процент тех, кто считает, что некоторые из существующих игр, вроде Resident Evil или Grand Theft Auto, к продаже лучше было бы запретить – таких 77%, причем большинство из них, как несложно догадаться, взрослые. А 9% взрослых вообще не разрешают своим детям играть ни в какие игры, даже несмотря на то что 57% из них согласны с рейтингами ESRB.

В заключении отчета сказано: «Несмотря на все сложности системы ESRB и отношения к отдельным играм, в целом представители всех возрастов считают, что видеоигры не оказывают негативного влияния на людей».

cnews.ru


11.2006

Для борьбы с распространением наркотиков через Интернет создано специальное ПО

Для борьбы с распространением наркотиков через Интернет в России разрабатывается специальное программное обеспечение, сообщил руководитель Департамента межведомственной и информационной деятельности Федеральной службы по противодействию незаконному обороту наркотиков РФ Александр Михайлов.

В четверг он выступил на проходящей на Кипре Второй международной конференции "Терроризм и электронные СМИ".

"В Интернете создаются неконтролируемые условия для сговора, организации торговли, маркетинга наркотиков. Если Россия столкнулась с этой проблемой сравнительно недавно, то Запад ей уже давно обеспокоен, - отметил Михайлов.

"В связи с этим в рамках национальной целевой программы по борьбе с наркотиками в России создается специализированное программное обеспечение для блокирования информации, связанной с распространением наркотиков", - сказал он.

В целом, по словам Михайлова, уровень потребления наркотиков в России стабилизировался. "Если несколько лет назад ежегодный прирост населения, употребляющего наркотики, составлял 20-25%, то сегодня эта цифра - 0,5%", - сказал он.

Эксперт также отметил, что особую озабоченность вызывает уровень распространения в России синтетических наркотиков. "Они не требуют лишних затрат, сложных технологических устройств, поэтому их производство растет", - указал Михайлов.

rian.ru


11.2006

Против Google Video подали иск о нарушении авторских прав

У Google начались проблемы с сервисом Google Video.

На него был подан иск о нарушении авторских прав. Подробности дела не сообщаются, кто подал иск пока тоже неизвестно.

Напомним, что недавно Google купил за $1,65 млрд сайт видеохостинга YouTube, на котором размещено большое количество пиратских видеороликов. Поэтому вполне вероятно, что с YouTube у поискового гиганта могут возникнуть аналогичные проблемы.

cnews.ru


11.2006

Блоги — один из самых незащищенных сегментов Интернета

Об этом свидетельствует исследование американской компании CA. Авторы интернет-дневников сами подвергают себя опасности — невзирая на предупреждения, они с удовольствием публикуют в Сети свои личные данные и скачивают файлы, не проверяя их на вирусы.

Американская компания CA совместно с Национальным альянсом по информационной безопасности провела социологическое исследование проблем безопасности в блогосфере. Результаты оказались неутешительными: сетевые сообщества (блоги и форумы) были признаны самым незащищенным сектором Интернета. Более 80% взрослых пользователей сетевых сообществ загружают незнакомые файлы из чужих блогов, делая свой компьютер мишенью для возможных атак, а в собственных дневниках без опасения указывают свои точные данные — имя, место работы и т. д., говорится в исследовании СА. Таким образом, пользователи сами подвергают себя риску, делают вывод эксперты. Для российского сегмента Интернета эти выводы особенно актуальны, считают они, ведь блоги ведут более 60% пользователей Рунета.

Российские специалисты по интернет-безопасности считают, что CA преувеличивает масштабы опасности. “Большинство [российских посетителей Интернета] пользуются блогами Livejournal.com, Liveinternet.ru и Mail.ru, и мы еще ни разу не зафиксировали заметных случаев вирусных эпидемий в этих службах”, — говорит ведущий аналитик “Лаборатории Касперского” Александр Гостев. Основную опасность, по его мнению, представляют вовсе не вирусы, а публикация блогерами своих личных данных: при желании этими данными могут воспользоваться злоумышленники для организации “точечной” атаки на конкретного человека, объясняет он.

По мнению владельца сервиса блогов Liveinternet.ru Германа Клименко, социальные сети опасны прежде всего тем, что их пользователи излишне доверяют авторам других дневников. “Внедрение вируса в блоге может сработать только один раз, ведь, чтобы ваш вирус скачали, нужно завоевать высокий уровень доверия у членов сетевого сообщества, который затем тут же исчезнет, — рассуждает он. — А вот мошенничества случаются часто”. Например, симпатичный мальчик просит у читателей (а чаще всего читательниц) своего дневника в долг некоторую сумму “на операцию бабушке”, а потом исчезает с деньгами, приводит пример Клименко. А директор по маркетингу Mail.ru Анна Артамонова наиболее распространенными в российских блогах видами мошенничества называет просьбы авторов дневников оплатить им билеты, мобильные телефоны или лекарства.

“Блоги и форумы иногда оказываются той средой, где человек чувствует себя в безопасности и привыкает доверять размещенному там контенту, — соглашается глава российского представительства Eset Дмитрий Попович. — Далеко не все помнят о том, что Интернет не имеет границ и контент, в том числе зараженный, находится на расстоянии одного клика”. Руководитель проекта “Рамблер-Планета” Михаил Чеканов также признает, что проблема защиты персональных данных в блогах существует. Но имеются, по его мнению, и способы защиты: например, доступ к дневнику или его части можно открыть только узкой группе “друзей”. Но у проблемы есть две стороны — технологическая и социальная, предупреждает Артамонова. С технологической точки зрения можно предпринять все возможные меры безопасности, а вот бороться с мошенниками, играющими на доверии, невозможно.

vedomosti.ru


11.2006

В США арестовано 16 фишеров

В конце текущей недели Федеральное бюро расследований США планирует объявить об аресте шестнадцати граждан США и Польши, подозревающихся в хищении конфиденциальной информации, фишинге и причастности к работе сайта, на котором осуществлялась продажа краденных данных.

Кроме того, несколько человек было арестовано в Атланте и Колумбусе. ФБР также провело рейды в Нью-Йорке, Техасе, Теннесси, Небраске, Джорджии и Огайо. В рамках продолжающегося расследования также были проведены мероприятия по задержанию троих жителей Румынии.

Все подозреваемые задержаны по делу о фишинговой атаке на неназванный банк в середине 2004 года, которое находится под контролем отделения ФБР в Ричмонде. Тогда была похищена информация о более чем 100000 кредитных и дебетовых карт, в результате чего пострадали свыше 1000 клиентов банка.

Почти все задержанные являются активными участниками онлайнового форума Cardkeeper, при помощи которого осуществляется продажа конфиденциальной информации. В 2004 году силами ЦРУ и ФБР была приостановлена работа одного из крупнейших аналогичных ресурсов - Shadowcrew, на котором были зарегистрированы более 4000 пользователей. С тех пор создатели подобных сайтов приняли меры, затрудняющие идентификацию их пользователей и отслеживание работы ресурса.

По словам представителя подразделения ФБР, занимающегося расследованием преступлений в сфере компьютерных технологий, недавние аресты стали знаковыми и показали, что отныне злоумышленники не смогут укрываться от правосудия за государственными границами.

compulenta.ru


11.2006

Китай - не враг интернета

Китайские власти выразили протест международной организации "Репортеры без границ", которая включила Китай в список главных "врагов интернета" наряду с Белоруссией, Северной Кореей и другими странами. Пожелавший остаться неизвестным представитель Министерства иностранных дел Китая заявил, что находит обвинения в нарушении прав интернет-пользователей на свободу слова беспочвенными, сообщается на сайте CBSNews.com.

"Китайцы имеют совершенно свободный доступ к интернету и к любым интересующим их данным. В данный момент жители Китая могут получить гораздо больше информации, чем до прихода глобальной Сети в нашу страну. Как и в других странах, мы контролируем глобальную Сеть в соответствии с нашими внутренними законами".

В Китае насчитывается более 123 миллионов пользователей Сети. Наряду с увеличением количества пользователей интернета, государство развивает и фильтрующие системы, так что получить независимую политическую информацию в Китае стало практически невозможно. По данным организации "Репортеры без границ", во всем мире в тюрьмах находится около 60 человек, осужденных за политические высказывания в интернете, 52 из них - китайцы.

В июне 2006 года был закрыт китайский вариант поисковика Google, который продолжил работу только после того, как глава компании согласился на введение цензуры поисковых результатов. Microsoft и Yahoo так же вынуждены были ввести цензуру на своих онлайновых представительствах в Поднебесной.

lenta.ru


11.2006

Администрацию рынка «Юнона» призвали бороться с пиратами

Розничные сети Петербурга, торгующие аудио и видеопродукцией, написали письмо к администрации рынка «Юнона» с призывом расторгнуть договора аренды с торговцами контрафактной продукции. Обращение подписали руководители входящих в НП «ОКО» торговых сетей «Титаник», «Айсберг», «Десятка», «Киномир», «Блокбастер», «Ника-видео», «Playland», «Дискаунт», «ТоргКом», «Т и компани»»

Генеральный директор управляющей рынком компании «Бизнес-клуб Юнона» Николай Можейко обязал всех предпринимателей переместиться с улицы в специально оборудованные комплексы. Таким образом, он начал выполнять постановление правительства Петербурга, запрещающее лоточную торговлю дисками. Эта мера должна была уменьшить долю контрафакта на рынке, которая экспертами оценивалась близкой к 100%.

Однако авторы письма утверждают, что на данный момент торговля контрафактом на территории рынка с лотков, из ларьков и контейнеров продолжается. Как пишут авторы письма, «Очевидно, такими громкими заявлениями администрация рынка хочет создать видимость легальности своей деятельности».

По оценкам участников рынка, 10-15% всей пиратской продукции в Санкт-Петербурге реализуется на рынке «Юнона». Экспертиза, проведённая Петербургским обществом потребителей, показала, что 9 из 10 дисков, приобретённых в ходе контрольной закупки представителями Ассоциации малого и среднего бизнеса в магазинах розничных сетей «Десятка» и «Айсбеrg», имели признаки контрафакта.

Розничные сети призвали администрацию рынка «Юнона» «поддержать не только на словах, но и делом программу противодействия распространению контрафактной продукции в Санкт-Петербурге», создав должные условия для организации розничной торговли на своей территории в соответствии с постановлением правительства Санкт-Петербурга N817 от 30 июня 2006 года.

cnews.ru


11.2006

Northrop Grumman разрабатывает Google Earth для военных

В основе новых программных комплексов, разрабатываемых Northrop Grumman для геопространственной разведки, явственно прослеживается идеология сетевого доступа к геоданным, реализованная в популярном продукте Google Earth.

Компания Northrop Grumman планирует представить на симпозиуме Фонда геопространственной разведки США GEOINT 2006 ряд продуктов для органов государственной власти, военных, разведки и госбезопасности, относящихся, по ее утверждению, к новому поколению ПО для работы с геопространственными данными.

Несмотря на отсутствие детального описания новых продуктов, известно главное. В их основе – технология «интуитивного» интерфейса NGesture, которая, по всей видимости, является очередным этапом развития подхода, реализованного в уже существующем Google Earth и создаваемом в настоящее время Virtual Earth.

По мнению специалистов компании Northrop Grumman, NGesture позволит убрать искусственные барьеры, препятствующие восприятию ГИС-приложений и данных, а также позволит интерактивно, в трехмерном пространстве, «руками» управлять приложениями.

Как сообщает Space Daily, Northrop Grumman представит решения GeoShield и Geospatial Semantic Web Solutions.

В продукте GeoShield, предназначенном для решения широкого спектра задач пространственно распределенного управления, разведки, связи и обеспечения боевых действий, реализована сетевая архитектура. Среда GeoShield позволяет осуществить комплексную многофакторную оценку местности (situational awareness) и выработать тактику ведения боевых действий с учетом особенностей местности с использованием стандартных армейских платформ и интерфейсов.

Продукт Geospatial Semantic Web Solutions позволяет использовать как существующие, так и перспективные технологии сбора и обработки разведывательной геопространственной информации. Его основная особенность – возможность обработки и интерпретации растущих объемов информации, собираемой системами геопространственной разведки. Это, в свою очередь, Примером именно такого подхода является технология, разработанная компанией KeyHole и реализованная в завоевывающем популярность во всем мире сервисе Google Earth.

Комплект ПО «для разведчиков» дополняет програама Space Radar, предназначенная для работы с информативными, но сложными в обработке радарными снимками, и набор ENFIRE для разработки, анализа и организации распределенного доступа к информации, характеристики которого существенно, по мнению Northrop Grumman, превосходят нынешние требования военных к системам управления силами и средствами.

Станет ли NGesture «новым словом» в геоинформатике или же нет, покажет уже ближайшее будущее. Но то, что за технологиями открытого сетевого доступа к современным геоданным на основе спутниковых снимков – будущее, сомневаться, по-видимому, уже не приходится.

cnews.ru


Напоминание

Как Вы видите, рассылка еще совсем молода...
Она начала свою жизнь с 12.08.2006.
Вы можете прислать на адрес элктронки свои пожелания, предложения, критику.



Опрос

В одном из следующих выпусков будут подведены итоги и опубликованы.

 
Контакты


Ведущий рассылки: dean777
e-mail: dj-dean777@mail.ru
ICQ: 345-677-916
Skype: icq-ru


Прислать свою статью с темой Statya
Написать ведущему рассылки с темой Pismo
Как заказать почтой выпуски рассылки из архива с темой Arhiv

Интернет портал: Cyber.Opeople.Ru

 
В рассылку принимаются участники, которые пишут статью связанные с компьютерной тематикой, а также просто желающие заниматься раскруткой и разработкой новых идей для рассылки...
Заинтересовавшиеся пишите сюда

В избранное