Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Журнал "Новости из мира Компьютерной Безопасности"


Все самые заметные новости из мира Интернет в полном варианте

Электронный журнал
Security Computer's & Internet (News)


No. 47




Для человеческой глупости нет патча.
© К.Митник


Intro

Приветствую, читатель...

Послезавтра уже зима :) Но пока, что по погоде - это не скажешь... :)
Завтра снова выйдет "Андеграунд" выпуск, который, судя по отзывам, очень многим нравиться... Чтож, будем и дальше им вас радовать. :)
Можете присылать свои советы по улучшения журнала сюда...

Приятного прочтения :)


Новости
 

11.2006

Журналиста "Кавказ-центра" посадили на 5 лет

Бутырский суд Москвы приговорил к пяти годам лишения свободы главного редактора издания "Радикальная политика" Бориса Стомахина за возбуждение религиозной ненависти и публичные призывы к осуществлению экстремистской деятельности.

Стомахин признан виновным по части 1 статьи 282 УК РФ (возбуждение религиозной ненависти, совершенное публично с использованием средств массовой информации), а также по части 2 статьи 280 УК РФ (публичные призывы к осуществлению экстремистской деятельности, совершенные с использованием СМИ).

Статьи Стомахина публиковались на сайте чеченских сепаратистов "Кавказ-Центр".

По приговору суда Стомахин должен отбывать наказание в колонии общего режима. При вынесении приговора суд учел смягчающие вину обстоятельства, однако не нашел возможным его исправление на воле. "Деятельность Стомахина имеет высокую общественную опасность", - подчеркнула судья. "Совершенные Стомахиным действия были направлены на разжигание ненависти и вражды. В его действиях содержались призывы к осуществлению экстремистской деятельности", - сказала судья, оглашая приговор.

Как следует из приговора суда, в своих публикациях Стомахин одобрял действия террористов, которые были направлены на разрушение государственного строя.

После оглашения приговора прокурор Дмитрий Кулаков заявил, что его "устраивает факт вынесения обвинительного приговора". Вопрос об обжаловании приговора в Мосгорсуде будет решен после ознакомления с текстом документа.

В свою очередь, мать осужденного журналиста заявила, что обязательно будет обжаловать обвинительный приговор.

Стомахин в суде не признал своей вины. "Я не понимаю, в чем меня обвиняют", - сказал в Бутырском суде подсудимый. Он назвал обвинение вымыслом и заявил, что "полностью не согласен с обвинением". "Это подмена и подтасовка фактов. Высказывания прокурора о поддержании мною террористов являются демагогией", - заявил подсудимый.

Стомахин сказал, что в статьях, которые публиковались на сайте чеченских сепаратистов "Кавказ-центр", он выражал свое мнение. "В статьях я выражаю свое мнение, с которым можно соглашаться, а можно не соглашаться, но призывом назвать это нельзя. Получается, что меня судят за мое мнение, а не за реальное преступление", - отметил Стомахин.

Подсудимый просил суд при вынесении приговора учесть его инвалидность и инвалидность матери, которая находится на его иждивении.

По данным прокуратуры, "отражая в своих публикациях сведения, происходящие в России, связанные с боевыми действиями в Чеченской республике, а также произошедшие теракты на территории РФ, Стомахин одобрял преступников и террористов, действия которых направлены на уничтожение русского народа как нации".

Стомахин находится под стражей с марта 2006 года. Уголовное дело в отношении него было возбуждено в декабре 2005 года. Все время до момента задержания Стомахин находился в розыске.

"Когда Стомахина задерживали, он выпрыгнул с четвертого этажа своей квартиры, в результате чего получил двойной перелом позвоночника и перелом ноги", - сообщил ранее журналистам другой адвокат подсудимого Алексей Голубев.

По его словам, основанием для возбуждения уголовного дела явились четыре издания бюллетеня "Радикальная политика". "Публикации, которые появились в интернете, явились повторением тех материалов, которые были опубликованы в бюллетене "Радикальная политика", - пояснил защитник.

"Стомахин привлекается за активную публикацию своих статей и статей других авторов, связанных с критикой действий властей в Чечне", - утверждает Голубев.

lenta.ru


11.2006

Microsoft выпустила Windows PowerShell

Корпорация Microsoft выпустила первую версию инструментария Windows PowerShell, ориентированного на системных администраторов.

Комплекс Windows PowerShell 1.0 представляет собой командную оболочку для операционных систем Windows. Инструментарий упрощает выполнение часто используемых задач, позволяет сократить время администрирования рабочих станций и серверов, а также обеспечивает возможность тонкой настройки конфигурации программных платформ Microsoft.

Пакет Windows PowerShell 1.0 рассчитан на работу с операционными системами Windows ХР со вторым сервис-паком и Windows Server 2003 (в том числе 64-битной версией). Для пока не представленной официально ОС Windows Vista доступен только второй релиз-кандидат Windows PowerShell. Кстати, Microsoft приняла решение не встраивать Windows PowerShell в Windows Vista, однако инструментарий будет тесно интегрирован с будущей серверной операционной системой Windows Longhorn. Кроме того, новый инструментарий для администрирования войдет в состав Systems Center Operations Manager 2007.

Комплекс Windows PowerShell 1.0 распространяется бесплатно, загрузить его можно с  веб-сайта корпорации Microsoft.

compulenta.ru


11.2006

Adobe считает решения Еврокомиссии по делу Microsoft слишком мягкими

Компания Adobe в лице Гендиректора Брюса Чизена сегодня объявила о том, что недовольна решениями Евросоюза в отношении корпорации Microsoft.

По мнению Чизена, решения слишком мягкие, а конкуренты по-прежнему не удовлетворены и полагают, что корпорация продолжает продавливать свои решения, пользуясь своим монопольным положением, в ущерб пользователям и сторонним производителям.

Напомним, что Adobe далеко не единственная, кто недоволен будущем ОС Microsoft Windows Vista. В списке недовольных также числятся компании Oracle, Symantec, McAfee, IBM и Real Networks. Все эти вендоры предупредили, что их продукты, вероятно, будут работать нестабильно в ОС Vista, так как Microsoft не предоставила необходимой документации по ядру ОС, а также внедрила ряд новшеств, блокирующих ядро ОС.

"Мы пойдем дальше и на решении Евросоюза не остановимся", - сказал Чизен в интервью газете Euro am Sontag.

Претензии Adobe в отношении Microsoft сводятся к следующему: в ОС Vista будет использоваться новая система XPS, предназначенная для отображения и печати документов. Данная система поставляется по умолчанию вместе с ОС, тем самым, лишая пользователя возможности воспользоваться форматом Adobe PDF.

cybersecurity.ru


11.2006

Sun Microsystems открыла несколько компонентов Java

Компания Sun Microsystems, как и ожидалось, открыла исходные коды ряда компонентов платформы Java.

В настоящее время сторонние разработчики могут получить доступ к исходному коду ключевых компонентов Java Platform Standard Edition (Java SE), а также исходникам Java Platform Micro Edition (Java ME) для мобильных устройств. Sun, в частности, открыла код виртуальной машины Hotspot, компилятора Java C и модуля JavaHelp. Доступ к исходникам предоставляется на условиях лицензии GNU General Public License (GPLv2).

В компании Sun Microsystems отмечают, что Java в настоящее время используется более чем в 3,8 миллиарда устройств. Открыв доступ к платформе, руководство Sun рассчитывает еще больше повысить ее популярность, а также улучшить качество кода.

Одновременно с открытием исходников Java SE и Java ME компания Sun объявила о том, что доступ к компонентам платформы to Java Platform Enterprise Edition (Java EE) теперь также предоставляется на условиях лицензии GPL. Ранее, напомним, программный код Java EE распространялся в соответствии с лицензией Common Development and Distribution License (CDDL). В начале 2007 года Sun намерена выпустить специальную версию JDK под названием OpenJDK, оптимизированную для работы в среде виртуализации.

Не исключено также, что под лицензией GPL в перспективе будет распространяться и исходный код операционной системы Solaris. Это позволит использовать отдельные компоненты программной платформы, например, комплекс DTrace или файловую систему ZFS, в операционных системах Linux.

Инициативу Sun по открытию Java, подробнее о которой можно узнать здесь, уже положительно охарактеризовали многие известные деятели сообществ open source, в частности, Тим О'Рейли, один из главных идеологов направления Web 2.0.

compulenta.ru


11.2006

PCI карты – новый рай для руткитов?

Исследователь в сфере компьютерной безопасности Джон Хисмен (John Heasman) опубликовал на прошлой неделе статью, описывающую способ сокрытия злонамеренного кода в графических и сетевых адаптерах, и таким образом обойти его обнаружение и «выжить» даже после полной переустановки операционной системы и форматирования диска.

Документ, опубликованный в прошлую среду, основан на докладе, представленном Хисманом ранее в этом году, который описывает пути использования функций ACPI (Advanced Configuration and Power Interface), доступных практически на всех материнских платах, для хранения и запуска руткита, который сможет пережить перезагрузку системы. Последний документ описывает пути использования дополнительной памяти, доступной на PCI (Peripheral Component Interconnect) адаптерах, таких как графические и сетевые карты.

Хисмен, исследователь компании Next-Generation Security Software, сомневается, что эта техника будет широко использоваться:
«Поскольку многие пользователи не своевременно устанавливают обновления безопасности на Windows и не пользуются антивирусными приложениями, у авторов злонамеренных приложений нет особой потребности использовать предложенную мной технику как средства более глубокой компрометации системы», написал он в своей статье. «Если пользователь обнаруживает и удаляет злонамеренное приложение, есть еще много других пользователей в Интернет».

Хисмен в своем документе, также, описал потенциальную защиту от подобных руткитов. Путем аудита дополнительной и системной памяти, администратор может обнаружить подозрительно запутанный код и присутствие 32-битного кода, что вместе с другими факторами может означать компрометацию системы. Более того, компьютеры, которые используют Trusted Platform Module (TPM), защищающий процесс загрузки, будут защищены от подобных руткитов.

cnews.ru


11.2006

Разработчики ПО получили доступ к Windows Vista

Корпорация Microsoft начала предоставлять разработчикам доступ к финальной версии новой операционной системы Windows Vista, недавно отправившейся в производство.

Как сообщает CNET News, получить Windows Vista могут подписчики сетей MSDN и TechNet. Кроме того, такая же возможность имеется и у тех бета-тестеров, зарегистрированных на сервере Microsoft Connect, которые проинформировали Microsoft хотя бы об одном баге в коде новой программной платформы.

Стивен Бинк, сертифицированный системный инженер Microsoft, в своем блоге отмечает, что для загрузки доступен ISO-образ размером в 2555 Мб. В его состав входят дистрибутивы следующих модификаций операционной системы: Windows Vista Business, Windows Vista Business N, Windows Vista Home Basic, Windows Vista Home Basic N, Windows Vista Home Premium, Windows Vista Starter и Windows Vista Ultimate. Разработчики смогут установить тот или иной вариант ОС в зависимости от предоставленного ключа.

Продажи корпоративных вариантов Windows Vista должны начаться 30 ноября. Одновременно бизнес-пользователи смогут приобрести и новый офисный пакет 2007 Microsoft Office System, а также почтовый сервер Exchange Server 2007. "Домашние" версии Windows Vista должны поступить в продажу 30 января следующего года. Пользователям, купившим компьютеры с Windows ХР в предпраздничный сезон, Microsoft предложит специальные купоны на последующее льготное обновление операционной системы до Windows Vista.

Между тем, в некоторых пиринговых сетях уже можно найти пиратские копии новой ОС Microsoft. Правда, они представляют собой версию Windows Vista, в которой отдельные компоненты заменены на файлы из тестовых модификаций. А поэтому срок действия их ключей ограничен.

compulenta.ru


11.2006

C владельцев сайтов сняли ответственность за публикацию чужих материалов
Верховный суд Калифорнии постановил, что владельцы сайтов, публикующих оскорбительные или разжигающие, к примеру, национальную или религиозную рознь материалы, — не могут быть привлечены к ответственности за клевету, если они не являются авторами этих материалов.

Как сказано в решении суда, «несмотря на тревожные перспективы, которые сулил бы полный иммунитет к перепубликации оскорбительной информации, иммунитет, установленный в настоящее время законом, служит защите сетевой свободы и поощряет самоцензуру, как и предполагалось Конгрессом при принятии решения».

Иск был подан жительницей Сан-Диего, опубликовавшей на двух Интернет-сайтах оскорбительные сведения о двух врачах и вызванная ими в суд. Иск был поддержан такими гигантами Интернет-бизнеса, как Amazon, AOL, eBay, Google, Microsoft и Yahoo, сообщает Associated Press.

lenta.ru


11.2006

Second Life подвергся атаке вируса

Виртуальный мир Second Life был недоступен около 15 минут в минувшее воскресенье. Причиной этому стал вирус Grey goo (так его назвали владельцы Second Life, компания Linden Labs). Под его воздействием по всему виртуальному пространству стали появляться кольца золотистого цвета. При попытке взаимодействия с ними запускался скрипт, который еще больше увеличивал количество колец.

В результате Grey goo быстро затормозил серверы Second Life и сотрудникам Linden Labs пришлось их отключить, чтобы очистить игровой мир от вредоносных колец. В официальном блоге компании появилась запись по этому поводу, в комментариях к которой ставятся не только вопросы вроде этого: «Перед отключением серверов я купил предмет, но деньги со счета ушли, а я его так и не получил. Что мне теперь делать?». Более дотошные пользователи говорят, что Second Life может не выдержать нагрузки в период зимних каникул и новогодних праздников, когда у людей будет больше свободного времени для виртуальных развлечений.

Если структура Second Life пока и не предназначена для больших нагрузок (хотя сейчас в игре уже полтора миллиона пользователей), то в скором времени ситуация исправится – слишком уж многие заинтересовались этим проектом. Как уже сообщала «Вебпланета», свои представительства в мире Second Life открыли информагентство Reuters и издательство Axel Springer. Кроме того, корпорация IBM планирует в течение 12 месяцев инвестировать $10 млн. в расширение своего присутствия в Second Life, а компания Dell собирается раскручивать там свою марку путем продажи виртуальных компьютеров.

Впрочем, проблема Second Life не только в производительности. Незадолго до появления Grey goo, игру поразил другой скрипт - CopyBot. Он позволил копировать любой предмет виртуального мира, а это ставит под угрозу тех, кто занимается их продажей. Не секрет, что виртуальные деньги из онлайн-игр можно конвертировать во вполне реальные доллары.

webplanet.ru


11.2006

Уволенный любитель чатов требует от IBM 5 миллионов долларов

Ветеран Вьетнамской войны судится с компанией IBM, которая уволила его за пристрастие к чатам, сообщает Information Week. Как заявил Джеймс Пачендза (James Pacenza), его нужно было не увольнять, а лечить от интернет-зависимости. Ветерана уволили из IBM в мае 2003 года, а через год он подал иск о возмещении морального ущерба на сумму в пять миллионов долларов. Компания собирается подать прошение об отклонении иска в декабре 2006 года.

По словам Пачендзы, его зависимость от интернет-общения - это следствие психических травм, полученных во время Вьетнамской войны. За день до увольнения он писал письмо своему погибшему во Вьетнаме товарищу, в котором оплакивал его смерть, а в чат зашел, чтобы снять стресс.

IBM же заявляет что Пачендза был уволен за "посещение сайтов сексуального характера", а его переписка в чатах содержала непристойные предложения. В компании существуют реабилитационные программы для людей, страдающих различными зависимостями, но Джеймс Пачендза никогда не говорил о своей проблеме, сообщил представитель IBM.

Результаты проведенного Стенфордским медицинским институтом исследования гласят, что каждый восьмой американец страдает от интернет-зависимости, отмечает Information Week. "Мы должны признать, что интернет может вызывать серьезную зависимость, и выработать методы лечения", - сообщается в отчете об исследовании.

lenta.ru


11.2006

ФБР закрыла нелегальный игровой сервис

ФБР совместно с североамериканским отделением NCsoft закрыла нелегальный сервис, который позволял более 500 тысячам геймерам Lineage II играть на неавторизированных серверах. Годовое расследование привело агентов к владельцам сервиса L2Extreme, которые были допрошены, а у некоторых был произведен обыск.

До закрытия сервиса L2Extreme на его сайте было сказано, что этим сервисом пользуется более полумиллиона пользователей.

«Они качали Lineage II с наших серверов, что обошлось нам почти в миллион долларов которые пошли на покрытие трафика по высокоскоростным линиям связи», - говорит представитель NCsoft.

Сейчас на сайте L2Extreme можно найти следующую надпись: «Этот сайт был конфискован федеральным бюро расследований. Внимание: распространение защищенных копирайтом материалов незаконно. За подобные противоправные действия вам грозит до 5 лет лишения свободы и штрафа в $250 тысяч».

cnews.ru


11.2006

Лаборатория Касперского: возможно появление концептуально новых вирусов

По мнению экспертов, 2006 год не выявил глобальных вирусных эпидемий и появления новых серьезных угроз информационной безопасности. Такая тенденция, отмечают эксперты, может означать либо определенную победу антивирусных компаний, либо может привести к появлению вскоре концептуально новых вирусов.

По наблюдениям аналитиков «Лаборатории Касперского», наибольшей вирусной активностью отличалось первое полугодие текущего года. Однако уже в третьем квартале наметилось определенное затишье, и не было замечено ни одной серьезной эпидемии, несмотря на сложившуюся традицию. «Также не было замечено и новых концептуальных вирусов, и это тоже связано с тем, что вирусописателям требовалось время на осознание тех возможностей, которые ими в избытке были продемонстрированы новыми PoC-вирусами в первом полугодии», - замечают представители компании.

Одной из ключевых проблем уходящего года в сфере информационной безопасности стали критические уязвимости, в частности в Microsoft Office. Любопытно отметить, что вирусописатели приспособились к существующему у Microsoft графику выпуска обновлений (каждый второй вторник месяца) и стали выпускать в свет свои «поделки» спустя всего несколько дней (не более недели) после очередного патча. В результате практически целый месяц новая уязвимость могла быть использована хакерами, а пользователи все это время оставались без защиты, предоставленной компанией-производителем данного программного обеспечения. По данным антивирусных компаний, в основе «дыр» лежит по сути одна и та же проблема формата документов, использующих OLE-технологию (файлы, созданные при помощи MS Office).

Также в этом году было выявлено три значимых мобильных вируса: Comwar v3.0, заражающий файлы через MMS и Bluetooth, Mobler.a, копирующий себя с компьютера на телефон и обратно и способный функционировать на операционных системах Symbian и Windows, и sms-шпион Acallno. Кроме того, как выяснилось, при помощи SMS можно красть реальные деньги с мобильного счета абонента. И эта возможность в полной мере реализована в очередном J2ME-троянце Wesber. Обнаруженный в самом начале сентября, Wesber является вторым известным троянским приложением, способным функционировать не только на смартфонах, но и практически на любых современных мобильных телефонах – благодаря тому, что он написан для платформы Java (J2ME).

Одной из относительных новинок года стали WiFi-черви. «Сценариев работы такого червя может быть несколько, и всем им лучше оставаться неозвученными, чтобы не подтолкнуть вирусописателей к реализации какого-нибудь из них. Однако, в данном случае все достаточно очевидно. Принцип работы весьма прост. Червь обнаруживает уязвимый ноутбук и посылает на него специальный пакет-эксплоит уязвимости. В результате атакованный компьютер предоставит червю возможность для передачи на него своего тела и выполнения очередного цикла заражения-распространения. Единственную сложность может представлять только поиск жертвы для атаки, поскольку перебор по MAC-адресу представляется весьма нетривиальной задачей, а вариант с выбором по IP-адресу здесь не пройдет», - говорят вирусные аналитики.

Кроме того, одной из наиболее заметных проблем в сфере информационной безопасности в этом году стали вредоносные программы, распространяющиеся при помощи IM-клиентов таких служб как ICQ, MSN, AOL. Несмотря на то, что все интернет-пейджеры обладают возможностью передачи файлов, авторы IM-червей избегают (или просто не умеют использовать) этого способа проникновения в систему. Многие троянцы рассылают ссылки по контакт-листу IM-клиента. Полученную от своего знакомого ссылку пользователь с большой вероятностью откроет, и в этот момент вредоносная программа (через эксплоиты различных уязвимостей в Internet Explorer либо путем прямой загрузки и запуска) проникает в систему.

«Наблюдающийся на протяжении всего 2006 года тренд исчерпания старых идей как защиты, так и нападения находит подтверждение в наших отчетах, - считает вирусный аналитик «Лаборатории Касперского» Александр Гостев. - Вирусописатели судорожно мечутся в попытках противостоять современным технологиям защиты – пытаются создавать концептуальные вирусы для новых платформ, закапываются все глубже и глубже в поиск уязвимостей, но все это не находит большой реализации в реальных условиях. Можно констатировать весьма значительное снижение уровня противостояния: ничего действительно нового – все тот же поток одних и тех же троянцев, вирусов, червей, только увеличившийся в несколько раз. Если ситуация обстоит именно так, как я себе ее представляю, то в скором времени все должно измениться. Либо антивирусные компании перейдут в наступление и «додавят» этот вирусный вал, либо вирусная мысль родит нечто совершенно новое, что задаст новые планки и стандарты антивирусной защиты».

viruslist.com


11.2006

Японцы смогли объединить человеческий мозг с машиной

Представители японской компании Hitachi заявили об успешных испытаниях нового интерфейса типа человек-машина, в ходе пробной работы которого пользователю удалось включить игрушечный поезд с помощью мозговой деятельности, сообщается на сайте Dailytech.

В разработанной японцами системе используется метод оптической топографии - технологии исследования насыщенности кислородом кровеносных сосудов мозга. Она определяет изменение концентрации гемоглобина в отделах мозга, ответственных за мыслительный процесс, и любое заметное изменение преобразуется в сигнал, который используется для выполнения той или иной команды.

Действующий прототип разработанного японцами интерфейса способен пока лишь выполнять простейшие функции, как вышеупомянутое включение-выключение устройства. Однако исследователи надеются, что в недалеком будущем смогут усовершенствовать свое изобретение, чтобы силой мысли можно было выполнять более сложные операции.

В Hitachi собираются представить свою технологию широкой аудитории в течение 5 лет. Стоит отметить, что изобретение японцев - далеко не единственная попытка объединить человеческий мозг с машиной. Так, в феврале 2006 года специалисты из института Фраунхофера (ответственного за создание формата MP3) представили так называемую "интеллектуальную печатающую машинку" (mental typewriter), которая могла читать мысли пользователей.

lenta.ru


11.2006

Британский журналист смог подделать новый биометрический паспорт

Британские биометрические паспорта оказались совершенно не такими защищенными, как уверяло правительство Соединенного Королевства. Журналист газеты The Guardian Стив Богган и технический директор компании Bunker Secure Hosting Адам Лори сумели без особого труда получить доступ к сведениям, содержащимся в чипах новых документов.

К введению электронных паспортов в различных странах призвала в 2003 году Международная организация гражданской авиации (ICAO) из соображений обеспечения безопасности после террористических атак 11 сентября в США. 27 стран, чьи граждане пользуются безвизовым въездом в США, должны были ввести документы нового образца к октябрю текущего года. Но многие государства с этой задачей не справились, и на введение биометрических паспортов был отпущен еще год.

Выдача биометрических паспортов началась в Великобритании в марте этого года. На сегодняшний день новыми документами владеют уже три миллиона британцев. Электронные паспорта снабжены микросхемой, на которой записаны данные владельца - его цифровая фотография, имя и адрес. С 2008 года планируется пополнить эти сведения отпечатками пальцев и рисунком радужной оболочки глаза. На контрольно-пропускных пунктах эта информация считывается специальным устройством и поступает на компьютер. Сами данные не зашифрованы, кодируется лишь "диалог" между чипом и сканирующим прибором.

Для шифровки этого "диалога" МВД Великобритании применило военный стандарт кодировки данных 3DES. Однако при создании ключа был нарушен один из главных принципов шифрования, исключающий использование общедоступной информации. Причем ошибку допустило не МВД, а ICAO: не мудрствуя лукаво, организация порекомендовала составить код из номера паспорта, даты рождения владельца и даты истечения срока действия документа, набранных именно в таком порядке. А поскольку все эти сведения напечатаны в самом паспорте, система защиты новых документов не выдерживает никакой критики.

Чрезвычайную легкость доступа к личным данным, записанным на микросхеме, обнаружили Богган и технический директор компании Bunker Secure Hosting Адам Лори. По их словам, мошенники могут с легкостью создавать клоны биометрических паспортов - для этого надо лишь купить недорогое считывающее устройство и просканировать чип любого находящегося поблизости паспорта. Обескураженные Богган и Лори сообщили о своем неприятном открытии в МВД, где на их заявление отреагировали спокойно. Представители ведомства уверены, что злоумышленникам нет никакого проку от данных, хранящихся на чипе, поскольку все эти сведения можно увидеть в паспорте невооруженным глазом. А подделать документ мошенникам все равно будет сложно, гораздо проще украсть настоящий паспорт.

cnews.ru


11.2006

Хакеры встраивают в злонамеренный код детекторы виртуальных машин
Хакеры включают в свои черви и трояны механизм обнаружения виртуальных машин, тем самым усложняя работу антивирусных лабораторий.

Эта тактика направлена на то, чтобы помешать исследователям, которые используют виртуализационное ПО, особенно выпущенное VMware, для быстрого и безопасного тестирования воздействия злонамеренного кода. Специалисты по безопасности часто запускают злонамеренные приложения в виртуальных машинах, чтобы защитить свою операционную систему от угрозы; виртуализационное ПО также позволяет анализировать злонамеренный код на различных операционных системах на одном компьютере.

«Три из 12 образцов злонамеренного ПО, обнаруженных недавно нашим honeypot отказались запуститься в VMware» сказал Ленни Зельтцер (Lenny Zeltser), аналитик института SANS.

Писатели злонамеренных приложений используют множество различных техник для обнаружения виртуальных машин, включая поиск специфичных для VMware процессов и оборудования. В основном используется код на ассемблере, который ведет себя на виртуальной машине не так как на физическом хосте.

В свою очередь, специалисты по безопасности института SANS Том Листон (Tom Liston) и Эд Скудис (Ed Skoudis) описали технику для борьбы с обнаружением виртуальных машин. Документ можно загрузить тут.

.


11.2006

Ученые нашли принципиальный способ подбора криптографических ключей

Международная группа ученых нашла принципиальный способ подбора криптографических ключей, генерирующихся современными микропроцессорами для защиты конфиденциальной информации, например, данных финансового характера.

Как сообщает New Scientist Tech со ссылкой на заявления специалиста в области криптографии Жана-Пьера Зайферта, предложенная методика основана на эксплуатации особенностей системы прогнозирования ветвлений, которая реализована в компьютерных процессорах. Комплекс прогнозирования ветвлений представляет собой метод увеличения скорости вычислений, основанный на предугадывании дальнейших операций по результатам текущих действий.

Система прогнозирования ветвлений позволяет современным микрочипам выполнять аналогичные действия с очень высокой скоростью. Однако если необходимо выполнить другой набор команд или в процессе предсказания была сделана ошибка, резко увеличивается объем вычислений, а следовательно, и время, необходимое на обработку данных. Наблюдая за этими процессами, теоретически можно восстановить ход криптографического процесса.

Подобные методики взлома криптографических ключей существовали и раньше, однако они требовали длительных наблюдений. Теперь же исследователи утверждают, что при помощи новой технологии, получившей название "простой анализ прогнозирования ветвлений" (Simple Branch Prediction Analysis), 512-битный ключ можно подобрать за тысячные доли секунды. Для этого необходимо внедрить на компьютер жертвы специальный шпионский модуль, что можно сделать, например, через дыры в программном обеспечении.

Результаты своих изысканий исследователи намерены представить на конференции RSA Security в феврале следующего года.

compulenta.ru


11.2006

Шестнадцатилетний хакер-вымогатель из Нерюнгри предстанет перед судом

В несанкционированном доступе к чужому компьютеру, использовании вредоносных программ и вымогательстве обвиняется шестнадцатилетний житель Нерюнгри.

Летом этого года он попытался получить 30 долларов от предпринимателя, угрожая при этом ему стереть все компьютерные базы данных офиса. Сообщение об этом на экране монитора предпринимателя появилось утром. Неизвестный предупреждал, что проник в компьютерные сети офиса и в любой момент готов запустить в них вирус. Чтобы этого не случилось, вымогатель предлагал предпринимателю перевести 30 долларов США на некий электронный счет.

Тем же утром мужчина, подвергшийся атаке хакера, обратился в управление внутренних дел. Здесь было возбуждено уголовное дело, для расследования которого в Нерюнгри приезжали специалисты из Якутска. Следователь следственного управления при городском УВД Святослав Дубровский назначил ряд экспертиз, результаты которых и позволили установить личность вымогателя.

На днях это уголовное дело - первое подобное в истории Нерюнгри - было направлено в суд. По версии следствия, злоумышленник действовал в одиночку и не успел получить деньги ни с одного компьютерного пользователя. Обратившийся в милицию предприниматель был первым в списке вымогателя.

1sn.ru


11.2006

Власти США: Windows Vista не будет поводом для подачи антимонопольных исков

Министерство юстиции Соединенных Штатов не считает, что новая операционная система Windows Vista послужит поводом для подачи новых антимонопольных исков против корпорации Microsoft.

Как сообщает CNET News со ссылкой на документацию Минюста США, при тестировании Windows Vista и браузера Internet Explorer 7 не было выявлено грубых нарушений антимонопольного законодательства. Более того, корпорация даже предложила трем десяткам компаний, которые выпускают конкурирующие программные продукты, принять участие в работах вместе с программистами Microsoft. К тому же, у разработчиков имеется возможность скачать специальную утилиту, предназначенную для обеспечения наилучшей совместимости сторонних приложений с операционной системой Windows Vista.

Тем не менее, ранее под угрозой антимонопольного разбирательства в Европейском Союзе Microsoft согласилась внести ряд изменений в Windows Vista. В ходе переговоров с Еврокомиссией и властями Южной Кореи Microsoft пообещала предоставить пользователям новой ОС возможность изменять применяющуюся по умолчанию службу поиска в интернете. Поставщики программного обеспечения, в свою очередь, смогут запрещать отдельные элементы комплекса безопасности Windows Security Center.

compulenta.ru


Напоминание

Как Вы видите, рассылка еще совсем молода...
Она начала свою жизнь с 12.08.2006.
Вы можете прислать на адрес элктронки свои пожелания, предложения, критику.



Опрос

В одном из следующих выпусков будут подведены итоги и опубликованы.

 
Контакты


Ведущий рассылки: dean777
e-mail: dj-dean777@mail.ru
ICQ: 345-677-916
Skype: icq-ru


Прислать свою статью с темой Statya
Написать ведущему рассылки с темой Pismo
Как заказать почтой выпуски рассылки из архива с темой Arhiv

Интернет портал: Cyber.Opeople.Ru

 
В рассылку принимаются участники, которые пишут статью связанные с компьютерной тематикой, а также просто желающие заниматься раскруткой и разработкой новых идей для рассылки...
Заинтересовавшиеся пишите сюда

В избранное