Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Журнал "Новости из мира Компьютерной Безопасности"


Все самые заметные новости из мира Интернет в полном варианте

Электронный журнал
Security Computer's & Internet (News)


No. 54




Для человеческой глупости нет патча.
© К.Митник


Intro

Привет...

Вот и снова нас радует первый из выходных деньков. Планов у меня на эти выходные очень много, даже фюрер бы позавидовал :) Сегодня планирую все же "отыскать" тот "звучный" и оригинальный домен для портала.. Думаю, что он все же найдется :)
Сегодняшний выпуск пестрить очень громкими заголовками к новостям... Так, что всем  желаю прочитать этот выпуск сверху-вниз, а потом снизу-вверх :)

ПРиятного


Новости
 

12.2006

Британский онлайновый центр защиты детей помог задержать троих педофилов за месяц

Британский полицейский Центр онлайновой защиты детей от эксплуатации (CEOP) сообщил о задержании за месяц третьего человека из реестра сексуальных домогателей, уклонявшегося о сообщении в полицию о своём местонахождении. Все их фотографии были опубликованы в специальном разделе сайта, открытом месяц назад.

57-летнего Пола Франциса Тернера (Paul Francis Turner) помогли задержать на севере Франции те, кто видел фото на странице. Ранее таким же способом полиция задержала Камила Кравица (Kamil Krawiec) после его возвращения из Польши. Первый педофил, Гордон Стюарт (Gordon Stewart), явился с повинной сам после того, как увидел своё фото на сайте. Полиции осталось отыскать лишь двоих уклонистов.

Исполнительный директор центра CEOP Джим Гембл (Jim Gamble) сказал, что в ближайшие недели на сайте будут размещены новые фотографии тех, кто скрывается от уведомления полиции о своём местонахождении.

cnews.ru


12.2006

Киберсквоттер, захвативший домен Sex.com, вышел из тюрьмы

Киберсквоттер Стивен Коэн, незаконно завладевший доменом Sex.com и несколько лет получавший с его помощью прибыль, покинул гостеприимные стены пенитенциарного заведения. Однако это не значит, что он отсидел свой срок и вышел на свободу с чистой совестью - просто адвокаты Гари Кремена, настоящего владельца домена, не смогли отыскать офшорные счета Коэна, чтобы взыскать с него 65 миллионов долларов штрафа. Поэтому преступнику придется заниматься этим самому.

Коэн присутствовал на зоне 14 месяцев, прежде чем вскрылись неприятные финансовые подробности. Теперь у него есть срок до 26 февраля, чтобы вернуться вместе с деньгами. Правда, власти кое-что смущает. В день выхода Коэна на «временную свободу» было совершено покушение на мексиканского адвоката Густаво Кортеса Кархаваля (Gustavo Cortеs Carvajal) по кличке Жаба, имеющего доступ к коэновским миллионам, который был попал под обстрел неизвестными личностями, но остался жив. Связать эти два события пока никому не удалось, сообщает The Register.

Вся эта захватывающая детективная история началась в далеком 1994 году, когда Гари Кремен зарегистрировал на свое имя доменное имя Sex.com и забыл о нем. Этим воспользовался Стивен Коэн, который взломал сайт регистратора, незаконно завладел доменом и начал грести лопатой звенящие доллары.

Его денежное счастье продлилось аж до 2001 года - тогда Кремену через суд удалось доказать, что домен принадлежит ему, после чего Коэну присудили 65-миллионный штраф и попросили посидеть в тюрьме. А совсем недавно Sex.com обрел нового владельца. Гари Кремен и его компания Grant Media продали его Escom LLC за 14 миллионов долларов.

Кстати, довольно известный журналист Кирен Маккарти написал обо всем этом книгу, которая выйдет в 2007 году.

webplanet.ru


12.2006

Взломщик компьютеров Пентагона не согласен с экстрадицией в США

Гари МакКиннон (Gary McKinnon), 40-летний шотландский хакер по прозвищу Solo, обвиняемый во взломе компьютеров Пентагона и NASA в 2001–2002 годах, подаст апелляцию на решение суда о его выдаче в США 13 февраля.

США добивались экстрадиции МакКиннона для суда согласно антитеррористическим законам этой страны. Если обвинения будут доказаны, ему грозит до 70 лет тюремного заключения. В июле он подал первую апелляцию в Верховный суд, но судьи отказали ему в закрытии дела. Свою вторую возможность избежать выдачи он использует в Апелляционном суде. Если и это не даст результатов, единственной возможностью станет обращение в Палату Лордов.

Хакер был задержан в марте 2002 года британским отделом полиции по борьбе с высокотехнологичными преступлениями. Его дело не рассматривалось до июля 2005 года. Всё это время МакКиннон находился на свободе, но ни одна компания не хотела трудоустраивать его по специальности — системным администратором. Адвокаты настаивают на том, чтобы МакКиннона судили в Великобритании.

Он признал, что просматривал содержимое компьютерных систем без разрешения, но утверждает, что не нанёс никакого вреда. Забраться в NASA и Пентагон его побудил интерес узнать правду о том, скрывает ли США информацию об НЛО.

При взломе сетей он пользовался программой RemoteAnywhere, позволяющей просматривать содержимое удалённого компьютера. Военные США, отследившие хакера до Великобритании, сообщили в британскую полицию. Полицейские выяснили, что МакКиннон действительно купил эту программу, запросив у продавца список покупателей. Власти США называют взлом крупнейшим в истории правительственных сетей страны.

Не далее как в июле Великобритания выдала по запросу США троих банкиров, подозреваемых в мошенничествах корпорации Enron, названных «Натвестской тройкой». Экстрадиция проводится согласно Акту об экстрадиции 2003 года, который Великобритания подписала в одностороннем порядке. США не подписывали этот акт.

cnews.ru


12.2006

В Linux ядре запретят закрытые модули

В результате дискуссии в списке разработчиков Linux ядра, было принято решение, что Linux ядра выпущенные начиная с января 2008 года перестанут работать с модулями ядра, которые распространяются под лицензиями несовместимыми с GPL. До 2008 года, при попытке загрузки не GPL модуля будет выдаваться предупреждающее сообщение.

Большинство Linux драйверов для soft-модемов, беспроводных и видео (ati/nvidia) карт распространяются производителями оборудования в бинарном виде. Главная цель акции - заставить разработчиков закрытых драйверов вынести основную функциональность драйвера в виде пользовательского процесса (userspace), оставив в виде модуля ядра только минимальный код.

Мнение Торвальдса [который считает это решение плохим] - тут

opennet.ru


12.2006

4.4% сайтов в поисковой выдаче небезопасны для пользователя

Известный разработчик антивирусного программного обеспечения компания McAfee провела экспертизу поисковой выдачи пяти крупнейших поисковых сервисов: Google, Yahoo, MSN Live, AOL и Ask.com на основе 2500 популярных ключевых слов, задаваемых пользователями. Для анализа и решения проблем веб-безопасности авторы отчета использовали программное обеспечение группы SiteAdvisor. SiteAdvisor оценивает потенциальную степень безопасности любого веб-сайта. Сайты тестируются на опасный контент, включая шпионские и рекламные программы, фишинг и сетевые эксплойты различных уязвимостей. Компания SiteAdvisor была приобретена McAfee в начале апреля 2006 г.

Исследование SiteAdvisor выявило, что все протестированные поисковые машины возвращают среди своих результатов ссылки, ведущие на опасные сайты. Выдача большинства поисковых систем хоть и стала на 12 процентов безопаснее, чем это было в мае, но по-прежнему напоминает минное поле, поскольку на каждую сотню сайтов, выдаваемых по запросу пользователя, приходится в среднем 4,4 ловушки, готовых заразить компьютер посетителя злонамеренным ПО.

Наибольшему риску попасть на опасный сайт подвержены пользователи, кликающие на контекстную рекламу, сопровождающую выдачу: вероятность нарваться на ловушку в этом случае втрое выше, чем в случае с обычными сайтами, попавшими в результаты поиска. Любители сетевой "клубнички" также рискуют: риск попасть на зараженный какой-нибудь гадостью сайт примерно вдвое выше, чем в случае с более нейтральными запросами. Самыми опасными запросами, которые приводят доверчивого пользователя на сайты, угрожающие безопасности его компьютера, оказались слова типа "халява", "free" и им подобные.

lenta.ru


12.2006

Китайские власти усилят контроль за онлайновыми играми

Власти Китая решили ужесточить контроль над рынком онлайновых игр и музыки, сообщает Business Week. По новым правилам дистрибьюторы игрового и музыкального контента должны сперва получить у государственных чиновников разрешение на импорт. Данная инициатива предпринята в рамках государственной стратегии КНР на усиление надзора за интернетом и средствами массовой информации.

В китайском Министерстве культуры считают, что такие меры будут способствовать развитию "цивилизованного" интернета, а также помогут китайским компаниям, которые проигрывают свою долю рынка иностранным конкурентам. Новые правила будут применяться к веб-сайтам и провайдерам мобильного контента, распространяющим зарубежную музыку. Продавцам китайской музыки тоже придется регистрироваться, однако им не надо получать предварительное разрешение на распространение своих продуктов.

Запрещено также открывать на средства из-за рубежа компании, занимающиеся продажей и распространением музыки. Дистрибьюторы зарубежных онлайновых игр должны будут получить разрешение на подобную деятельность на территории Китая, а также должны сдавать ежемесячную отчетность, подтверждающую отсутствие у них запрещенного контента. По словам чиновников, онлайновые игры попали под регулирование новыми правилами, так как многие сюжеты нередко касаются острых религиозных или политических вопросов. Кроме того, немало игр являются порнографическими или слишком жестокими.

В последние годы схожие ограничения китайские власти уже ввели на зарубежный телевизионный контент, с тем чтобы поддержать китайские киностудии, урезать доступ обывателей к политическим дискуссиям и препятствовать проникновению западной поп-культуры. В частности, запретили иностранное финансирование китайских телевизионных и киностудий. Еще ранее схожий запрет коснулся совместных китайско-зарубежных печатных изданий.

compulenta.ru


12.2006

За поломку Xbox 360 владелец требует 5 млн. долларов от Microsoft

Обладатели консоли Xbox 360 подали в суд на ее компанию-прозводителя Microsoft из-за апдейта, выпущенного ею 31-октября 2006-го года. Осеннее автоматическое обновление должно было добавить возможность включения более высокого экранного разрешения для тех игр и телевизоров, которые его поддерживают, а также некоторые другие функции. Однако, из-за находящегося в патче бага было выведено из строя около 1% приставок.

Представители Microsoft сообщили, что собираются возмещать всем нанесенный консолям ущерб. Однако среди владельцев сломанных приставок оказался калифорниец Кевин Рэй. После поломки консоли он сразу же обратился в местную службу технической поддержки Microsoft. По его словам, он был весьма удивлен услышав, что за обмен сломавшейся не по его вине приставки ему придется еще и доплатить $140.

В результате такого отношения со стороны Microsoft он решился обратиться в суд. По его требованиям корпорация должна заменить ему Xbox 360, а также выплатить штраф за моральный ущерб в размере 5 миллионов долларов.

webplanet.ru


12.2006

Ученые предупреждают об опасности Wi-Fi излучения

Хотя уровень электромагнитного излучения беспроводных передатчиков ниже официальных квот, разговоры об опасности Wi-Fi для здоровья не только не прекращаются, но и собирают вокруг себя сторонников, выступающих за ограничение использования технологии. Основным спекуляционным аргументом стало здоровье детей.

Как сообщает Times Online, в сентябре 30 ученых подписали международную резолюцию, призывающую сделать "полное и независимое обозрение научных доказательств опасного воздействия существующего электромагнитного поля по всему миру". Аналогичные инициативы возникают и на локальном уровне - Ирландская природоохранная ассоциация медиков обратилась с таким же предложением к государственным властям.

По словам представителя британской лоббистской группы Powerwatch Аласдэра Филипса, специальных исследований, посвященных рискам Wi-Fi для здоровья, не проводилось, тем не менее многие люди совершенно в них уверены. Во ряде британских школ по требованию паникующих родителей были демонтированы беспроводные сети; в Австрии департамент здравоохранения Зальцбурга рекомендовал не использовать wLAN и сотовую связь в школах и детских садах; проректор канадского университета Lakehead, где избавились от Wi-Fi, связывает воздействие излучения с поведенческими и физиологическими изменениями у студентов.

По словам специалистов, убежденных в опасности технологии, особенному риску подвергаются дети, поскольку у них более тонкая черепная кость, а нервная система находится в стадии формирования, и в будущем, за счет развития беспроводных технологий воздействие излучения будет только возрастать. Что касается исследований, доказавших безопасность мобильных телефонов в смысле соответствия установленным стандартам, по мнению Филипса, эти стандарты касаются краткосрочного облучения, но постоянно подверженный воздействию слабых электромагнитных колебаний организм, конечно, меняется. Он приводит в пример наблюдения латвийских ученых, отметивших у тысячи детей, подвергавшихся излучению уровня wLAN-передатчиков, снижение моторных функций, памяти и внимания.

По мнению Майкла Кларка из британской Ассоциации по защите здоровья (HPA), опасения по поводу Wi-Fi, аргументированные отчетами о вреде мобильных телефонов, безосновательны. Он ссылается на международные исследования, согласно которым излучение от Wi-Fi составляет около 0,00002 от установленного в мире максимума, тогда как пользующийся мобильным телефоном ребенок получает до половины от допустимого уровня.

В общем, экперты сходятся на том, что электромагнитные волны несомненно воздействуют на здоровье людей, но на всех по-разному, а уровень опасной дозы - понятие относительное. К примеру, в Швеции насчитали 5% чувствительных к излучению жителей, а столице государства многие используют в домах специальные защитные экраны. Опять же, причины недомоганий, усиливающихся при воздействии электромагнитных волн, им не ограничиваются. В довершение всего, научное сообщество не без помощи журналистов сеющее панику среди родителей и мнительных интернет-пользователей, напоминает, что обсуждать вред от излучения рано, поскольку нынешняя технологичная среда существует и наблюдается недостаточно долго для научной состоятельности подобных выводов.

webplanet.ru


12.2006

Gartner: Vista станет последним фундаментальным обновлением Windows

Специалисты аналитической компании Gartner пришли к выводу, что Windows Vista станет последним крупным релизом операционной системы от Microsoft. По мнению аналитиков, эра крупномасштабных проектов подходит к концу, и в недалеком будущем разработчики ПО сконцентрируют усилия на выпуске дополнений и обновлений к уже готовым ОС, а не производством новых.

Эксперты Gartner также посчитали, что на первую половину 2007 года придется пик популярности блогов. Исходя из средней "продолжительности жизни" блога и сегодняшних темпов увеличения их количества, число блоггеров преодолеет отметку в 100 миллионов человек в первом полугодии будущего года.

Аналитики также сделали один более смелый и долгосрочный прогноз - по мнению сотрудников Gartner, к 2010 году местонахождение 60 процентов пользователей мобильных телефонов будет отслеживаться с помощью новых интернет-технологий. Слежка за пользователями мобильников будет осуществляться в связи в ужесточением стандартов безопасности, которое будет происходить частично за счет ущемления прав на частную жизнь.

lenta.ru


12.2006

Информационно-аналитическая система «Глухарь» поможет в раскрытии преступлений

МВД РФ совместно с Генпрокуратурой создали единую базу данных о нераскрытых убийствах, в том числе серийного характера. По мнению стражей порядка, подобные системы позволят более эффективно бороться с преступностью.

Информационно-аналитическая система получила название «Глухарь». Она содержит сведения о нераскрытых убийствах, совершенных на территории России. По словам представителей министерства, анализ собранных данных позволит более эффективно расследовать подобные преступления, в том числе имеющие серийный характер.

Доступ к базе данных уже есть у подразделения уголовного розыска и органов прокуратуры, а совместно с ВНИИ МВД РФ разработаны методические рекомендации по работе с этой поисковой базой данных для раскрытия серийных преступлений. Как уточнили в МВД РФ, данный продукт является полностью отечественной разработкой, а работа над ним осуществлялась в течение нескольких лет.

По словам чиновников, число серийных убийств в стране растет. Так, за последние пять лет было совершено 139 серий убийств, из них 98 корыстных, раскрыто 117 серий. Чаще всего мотивом таких преступлений становятся захват собственности фирм и компаний, убийства должностных лиц, препятствующих неправомерным действиям, убийства, совершенные бандами и другими организованными преступными формированиями.

В то же время число убийств в РФ сократилось. По данным МВД, в этом году зарегистрировано почти 23,5 тыс. убийств, что на 10% меньше, чем за аналогичный период прошлого года.

cnews.ru


12.2006

Symantec подала на пиратов в суд

Symantec сообщила о подаче судебного иска против компаний и частных лиц, уличённых компанией в распространении её программного обеспечения.

Окружному суду центрального региона Калифорнии в Лос-Анджелесе предстоит рассмотреть претензии компании к ANYI, SILI Inc. и их бизнес-партнёрам — всего 8 компаниям и 7 частным лицам. Производитель антивирусов обвиняет их в нечестной конкуренции, нарушении авторских прав и торговых марок, мошенничестве и недостоверной рекламе и требует возмещения $15 млн. Именно на такую сумму пираты продали контрафактные продукты Symantec, как говорится в иске. Кроме возмещения, компания требует конфискации всех активов, на которых производилась пиратская продукция, и запрет ANYI/SILI заниматься бизнесом.

Иск был подан после расследования, проведённого Symantec c февраля 2004 года совместно с различными правоохранительными агентствами. В процессе следствия было изъято более 100 тысяч контрафактных дисков.

lenta.ru


12.2006

Гейтс: DRM причиняет слишком много неудобств

В преддверии конференции Mix Conference, которая состоится в Лас-Вегасе, корпорация Microsoft провела встречу с небольшой группой техноблоггеров. Журналист TechCrunch Майк Аррингтон поинтересовался у Билла Гейтса, каким он видит будущее технологии DRM (Digital Rights Management).

Сам Аррингтон полагает модель DRM нежизнеспособной. Подтверждением тому является существование массы музыкальных альтернатив вроде eMusic и Amie Street, не говоря уже о полупиратских сервисах вроде Allofmp3. Билл Гейтс заявил, что согласен с этим мнением. «DRM причиняет слишком много неудобств, и модель должна быть более гибкой... Пользователь должен просто купить компакт-диск и сконвертировать все файлы с него [buy a cd and rip it]. Это все должно быть легально», — подчеркнул основатель Microsoft.

habrahabr.ru


12.2006

Google запустил поиск по патентной базе

Google открыл бета-версию специализированного раздела поиска по патентам, выданным в США, Google Patent Search.

Для поиска доступны все патенты, выданные Бюро по патентам и торговым маркам США (USPTO) с 1790 года. Это примерно 7 млн документов.

Результаты поиска ранжируются по релевантности. Доступны специальные тэги, позволяющие искать по номеру (patent: 12345678), изобретателю (ininventor: Edison), владельцу (inassignee: Google), классификации, как американской, так и международной. Также можно искать по периоду времени с точностью до месяца.

lenta.ru


12.2006

Microsoft выпустила ПО для роботов

Корпорация Microsoft сообщила о выпуске окончательной версии программной среды Microsoft Robotics Studio, предназначенной для создания специализированных приложений для роботизированных платформ.

Тестовая модификация Microsoft Robotics Studio была доступна пользователям интернета с июня нынешнего года. За это время пакет был загружен свыше 100 тысяч раз. В Microsoft рассчитывают, что базовая платформа, облегчающая процесс разработки роботехнических приложений, повысит интерес инженеров и программистов к соответствующей области.

Среди основных особенностей платформы Microsoft Robotics Studio можно упомянуть возможность визуального программирования путем перетаскивания объектов, а также трехмерный инструментарий от фирмы Ageia Technologies для имитации работы роботов в виртуальной среде. Кроме того, пакет Microsoft Robotics Studio допускает возможность написания приложений при помощи Microsoft Visual Studio и Microsoft Visual Studio Express.

Энтузиасты, студенты и независимые исследователи, разрабатывающие ПО для некоммерческого использования, могут загрузить окончательную версию Microsoft Robotics Studio бесплатно. Лицензия на коммерческое применение продукта обойдется в сумму от 400 долларов США. Новое программное обеспечение Microsoft уже поддерживают свыше трех десятков сторонних компаний, в число которых входят CoroWare, iRobot, Larsen & Toubro InfoTech, LEGO Group, Robosoft, RoboticsConnection, WhiteBox Robotics и другие. Кроме того, в Microsoft отмечают, что продолжают активно сотрудничать в сфере робототехники со многими научными организациями, в частности, Университетом Карнеги-Меллона.

compulenta.ru


12.2006

Всплывающие окна дали сайту 5 миллионов "виртуальных" посетителей

Статистические отчеты компаний о количестве посетителей сайтов часто оказываются очень далеки от реальных цифр. Так, например, в конце мая свыше пяти миллионов посетителей ресурса финансовой тематики Entrepreneur.com оказались "призраками", попавшими туда благодаря хорошей работе всплывающих окон. Компании Nielsen/NetRatings, занимающейся измерением и исследованием аудитории интернета, удалось обнаружить это и внести изменения в свой отчет лишь спустя месяц после его публикации. В результате, количество посетивших за 30 дней Entrepreneur.com сократилось с 7,6 миллиона до 2 миллионов человек, сообщает New York Times.

Пять миллионов "мертвых душ", как оказалось, Entrepreneur.com напосещал себе сам. Всплывающие окна с рекламой сайта открывались при посещении пользователями других веб-страниц. При этом окна умело маскировались, сбивая пользователей с толку. Вместо рекламы самого сайта они содержали отрывки опубликованных на сайте новостей при попытке прочесть которые пользователь перенаправлялся на страницу источника.

Аналитические компании всеми силами стараются не учитывать таких "залетных" посетителей. Сайты, в свою очередь, сражаясь за рекламодателей, стараются любыми способами увеличить число своей аудитории.

В злоупотреблении всплывающими окнами недавно также были уличены сайт французского туристического журнала Concierge.com, принадлежащий издательству Forbes сайт ForbesAutos.com и развлекательный ресурс Heavy.com.

Concierge.com, в частности, не так давно купил платформу распространения рекламы у скандально известной компании Zango, специализирующейся на разработке рекламного ПО. Осенью этого года Федеральная торговая комиссия США оштрафовала Zango на три миллиона долларов за сомнительные приемы, которыми та пользовалась для распространения своих программ. Несмотря на это, буквально месяц назад Zango вновь взялась за старое. На этот раз компания размещала ссылки в MySpace на порноролики, вместо которых на компьютер скачивалась программа Zango Cash, заваливающая пользователя многочисленными всплывающими баннерами.

compulenta.ru


12.2006

MagiQ Technologies начала продажу оборудования для квантовой криптографии

Обозревателям ресурса HackrePort.net удалось взять интервью у Боба Гелфонда, исполнительного директора американской компании MagiQ Technologies, специализирующейся на разработке технологий квантовой криптографии.

Фирма MagiQ Technologies начала продажу оборудования для защиты передаваемой по волоконно-оптическим сетям информации по технологии квантовой криптографии еще в 2004 году. Система QPN Security Gateway кодирует информацию о ключе в одном фотоне света, который затем передается получателю по волоконно-оптическому кабелю. Фотоны настолько чувствительны к внешним воздействиям, что любые попытки отслеживания мгновенно приводят к изменению их состояния. То есть, попытка перехвата ключа провоцирует изменения в системе и искажение передаваемой информации, о чем сразу же узнают отправитель и получатель.

По словам Боба Гелфонда, системы квантовой криптографии QPN в настоящее время уже используются различными правительственными организациями, однако компания MagiQ также ведет переговоры с сервис-провайдерами. Не исключено, что крупные поставщики услуг интернета перейдут на квантовую криптографию в течение ближайшего года. Более того, как отмечает Гелфонд, достаточно широкого распространения технологии можно ожидать в течение следующих трех лет.

В настоящее время протяженность волоконно-оптических линий связи, использующих квантовую криптографию, не может превышать 120 км. Исполнительный директор MagiQ подчеркнул, что данную проблему можно решить путем установки повторителей, хотя уже ведутся исследования в других направлениях. В частности, изучается возможность передачи зашифрованного сигнала при помощи спутников.

Сейчас стоимость комплекта системы QPN, состоящего из одного отправителя и одного получателя, составляет около 100 тысяч долларов США без учета поддержки. В качестве программного обеспечения применяется операционная система Linux. Кстати, MagiQ Technologies уже ведет переговоры об использовании криптографического оборудования с компаниями Verizon и AT&T.

compulenta.ru


12.2006

Команду PHP покидает ведущий эксперт по безопасности

Stefan Esser, занимавшийся выявлением проблем связанных с безопасностью, заявил об уходе из PHP security team, заявив, что потерял веру в возможность решения проблем безопасности PHP изнутри.

Действительно, проблемы безопасности в PHP исправляются очень долго (в текущем дереве CVS находятся исправление проблем безопасности, которых пользователи ждут уже 6 месяцев), на них не обращается первоочередного внимания. Проблемы поднимаемые Stefan Esser просто игнорировали в PHP security team. Часто исправление ошибки приводило за собой появление новых ошибок.

Примечательно, что Stefan не прекращает исследование проблем PHP, он лишь меняет принцип работы, раньше он сразу сообщал об ошибках разработчикам и ждал пока ошибку исправят, прежде чем публично опубликовать информацию. Теперь же он будет публиковать результаты своих исследований не взирая на наличие исправлений в PHP.

opennet.ru


Напоминание

Как Вы видите, рассылка еще совсем молода...
Она начала свою жизнь с 12.08.2006.
Вы можете прислать на адрес элктронки свои пожелания, предложения, критику.



Опрос

В одном из следующих выпусков будут подведены итоги и опубликованы.

 
Контакты


Ведущий рассылки: dean777
e-mail: dj-dean777@mail.ru
ICQ: 345-677-916
Skype: icq-ru


Прислать свою статью с темой Statya
Написать ведущему рассылки с темой Pismo
Как заказать почтой выпуски рассылки из архива с темой Arhiv

Интернет портал: Cyber.Opeople.Ru

 
В рассылку принимаются участники, которые пишут статью связанные с компьютерной тематикой, а также просто желающие заниматься раскруткой и разработкой новых идей для рассылки...
Заинтересовавшиеся пишите сюда

В избранное