Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Журнал "Новости из мира Компьютерной Безопасности, Интернет"


Все самые заметные новости из Мира Интернет в полном варианте

 

Выпуск No. 96 

Новостной

 

Электронный журнал

Security Computers & Internet

 

  от 18.04.2007

 

..:: Мысля ::..


Приветствую всех.

Хех, через два денька намечается у меня Днюха. :) Сам себя поздравлять не буду, конечно, в Журнале :) Мне, конечно повезло с датой, про ее еще скажут и по радио и по ТВ (поняли почему, наверно).
Но выпуск Новостной на следующий день точно сделаю :)

Приятного чтения.. .. ..

..:: Новости ::..


Американской школьнице разрешили свободно выражаться в MySpace

Апелляционный суд аннулировал решение окружного суда по делу школьницы из Индианы, разместившей на MySpace уничижительный постинг, и отменил наказание в виде испытательного срока.

История началась в феврале 2006 года, когда директор средней школы Гринкастла Шон Гоберт обнаружил в социальной сети страницу, якобы созданную им самим. Ученица этой школы, во всех судебных документах фигурирующая как А.В., разместила на данной странице комментарий. В нем девочка, не стесняясь в выражениях, высказала свое мнение о политике школы в отношении пирсинга.

В скором времени штат подал заявление в окружной суд по делам несовершеннолетних в городе Путнэме. В жалобе утверждалось, что если бы совершеннолетний человек совершил поступок школьницы А.В., его действия можно было трактовать как оскорбление, обман и хищение личной информации. Большую часть обвинений суд отверг, но в июне А.В. все же была признана виновной и получила девять месяцев испытательного срока.

Однако девочка подала апелляцию, заявляя, что, согласно законам Индианы и федеральной конституции, ее постинг имеет политический характер, поскольку в нем обсуждалась школьная политика.

Апелляционный суд штата Индианы согласился с доводами А.В. и признал ее комментарий с критикой директора политическим. По этой причине судьи решили, что право школьницы на свободу слова было ограничено неконституционным способом, и предписали суду по делам несовершеннолетних аннулировать вынесенное наказание.

 

Источник: compulenta.ru


Кардеры обворовали заправочные станции

В конце марта 2007 года Арбитражный суд Омской области рассмотрел иск ОАО «Сибнефть-Омскнефтепродукт» к ОАО «Форнакс», которому и принадлежала злополучная мобильная карта, по которой неизвестные люди заправились топливом на общую сумму в 252 тысячи рублей. ОАО «Форнакс» отказалось добровольно оплачивать предъявленный счет, заявив, что карта была у компании украдена. Причем карта была с лимитом в 10 литров на сутки и если кто-то смог откачать с ее помощью за два дня полтора десятка тонн, то это проблема, мол, владельцев сети АЗС.

Налет на заправки неизвестные злоумышленники совершали в течение двух весенних дней прошлого года — 9 и 10 марта. Не исключено, что откачка бензина продолжалась бы и дальше, но слегка обеспокоенные такими объемами покупок по одной карте владельцы сети заправок «Сибнефть» 10 марта ее заблокировали. А когда спустя месяц за отпущенные по безналу тонны бензина и дизельного топлива никто не рассчитался, руководство ОАО «Сибнефть-Омскнефтепродукт» обеспокоилось еще больше. И даже направило в «Форнакс» письмо с требованием срочно погасить образовавшуюся задолженность в сумме 252 тысячи рублей. В ответ хлебозавод пояснил, что бензином в таком количестве не заправлялся, а мобильная карта, по которой приобреталось топливо, была украдена 9 марта 2006 года. И даже уголовное дело по факту кражи имеется (возбуждено 6 апреля УВД Кировского округа города Омска).

С тех пор и продолжается этот спор, в ходе которого две компании пытаются найти крайнего. Компания «Форнакс» с исковыми требованиями, естественно, не согласилась, поскольку по условиям договора поставки нефтепродуктов, заключенного с ОАО «Сибнефть-Омскнефтепродукт» еще в 2004 году, на мобильной карте за номером 171045 был установлен лимит, и по такой карте покупатель мог получить не больше 10 литров бензина в сутки. Причем одной конкретной марки — Аи-92. Как ни крути, но больше 20 литров за два дня обладатель карты, кем бы он ни был, получить никак не мог. А если и получил, то это проблема самого продавца, который обязан отслеживать количество топлива, отпускаемого по безналичному расчету по лимитной карте. Это, собственно, являлось одним из самых важных условий договора.

Но у ОАО «Сибнефть-Омскнефтепродукт» свои аргументы. Все картридеры, установленные на АЗС, были, мол, в те дни в полном порядке. Карта предъявлялась. Бензин отпускался. Контрольные ленты зафиксировали все расчетные операции. А превышение лимита, по словам представителя компании «Сибнефть — Мобильная карта», можно объяснить только одним — взломом самой карты и ее перепрограммированием. Но раз компания «Форнакс» не побеспокоилась и не сообщила вовремя о том, что у нее украли эту мобильную карту, значит, она во всем и виновата. И обязана, соответственно, не только заплатить по счету, но и накинуть сверху 16 тысяч рублей за пользование чужими денежными средствами.

Правда, на суд такие аргументы особого впечатления не произвели и иск был в итоге отклонен. Договор есть договор. Сроки оповещения продавца об утере или краже мобильной карты в нем не обозначены. Зато лимит по карте оговорен четко — не более 10 литров в сутки. И если владелец сети АЗС выдает своим клиентам лимитированные карты для безналичного расчета, то сам и должен нести свои риски. И учитывать в том числе возможность взлома этих карт и их перепрограммирования «на все руки мастерами». Так что владельцы АЗС, предъявляя претензии ОАО «Форнакс» обратились не по адресу. Ущерб должен возмещать тот, кто его причинил. Впрочем у ОАО «Сибнефть-Омскнефтепродукт» еще остается возможность оспорить это решение в апелляционной инстанции.

 

Источник: klnews.ru


Скинхеда, убившего студента-антифашиста, нашли в интернете

Прокуратура Санкт-Петербурга объявила о завершении следствия по делу об убийстве студента-антифашиста Тимура Качаравы и покушении на его приятеля Максима Згибая, которое было совершено в ноябре 2005 года. Как сообщает газета «Коммерсант», найти преступника помог Интернет.

Сразу же после убийства Тимура Качаравы был проведен большой комплекс оперативно-розыскных мероприятий, в том числе и мониторинг Интернета. На одном из сайтов националистического толка сыщики нашли пользователя, который оскорблял Тимура Качараву. «Сначала мы нашли телефон этого пользователя, потом адрес, а через него вышли уже и на остальных фигурантов»,– уточнил на брифинге Сергей Стрелин, замначальника криминальной милиции ГУВД Петербурга.

Уже в декабре 2005 года были задержаны семеро подозреваемых. Трое из этой группы учились в вузах, еще трое – в колледжах и один был школьником. В ходе расследования выяснилось, что нападение на студентов-антифашистов стало ответной акцией скинхедов. Сейчас прокуратура предъявила обвинение в убийстве Тимура Качаравы и покушении на убийство Максима Згибая 19-летнему петербуржцу Андрею Шабалину, одному из семи задержанных по этому делу.

Андрей Шабалин заявил ходатайство о слушании дела судом присяжных. Первоначально молодой человек признавал себя виновным и даже указал место, где было спрятано орудие преступления. Но потом изменил свои показания. Кроме этого всем семерым задержанным прокуратура предъявила обвинение в хулиганстве и разжигании национальной розни.

О «находках» не совсем законного характера в Рунете говорят давно. Заместитель секретаря Совета безопасности РФ Валентин Соболев еще в прошлом году утверждал, что Интернет из-за своей анонимности, легкого доступа, большой аудитории и слабой цензуры приобретает все большее значение в деятельности террористов и экстремистов. Иногда, впрочем, это к лучшему. Как мы видим, в случае с поиском убийцы Тимура Качаравы, активность преступников в Интернете оказалось очень кстати.

 

Источник: webplanet.ru


100%-ной защиты от фишеров пока не существует

По мере все более быстрого распространения такого способа мошенничества, как фишинг, пользователям все труднее становится отличить веб-сайт настоящего банка от поддельного сайта. Поэтому некоторые банки выступили с временным решением: для идентификации сайта будет использоваться специальная технология под названием SiteKey («ключ к сайту»), при помощи которой пользователям, пытающимся войти на сайт банка, будут задаваться заранее определенные секретные вопросы. Об этом пишет The Chronicle of Higher Education.

Однако даже эта технология не дает 100% защиты. Это продемонстрировали два научных сотрудника университета штата Индиана в г. Блумингтон. В видеоролике, фиксирующем эксперимент, исследователи показали, что сообразительный фишер может обойти защиту. Пока что большинство фишеров, скорее всего, будут избегать мошенничества с сайтами, на которых применяется SiteKey. Такое мнение высказал некий эксперт в блоге Security Fix, посвященном теме безопасности на сайте газеты Washington Post. Однако в случае, если эта технология станет отраслевым стандартом, мошенники могут начать использовать ее уязвимости.

 

Источник: cnews.ru


Китайцы моложе 18 лет могут играть не более трех часов в день

Новые правила, ограничивающие доступ несовершеннолетних к интернет-играм, вводятся в Китае.

Согласно совместному распоряжению министерства общественной безопасности КНР, министерства образования КНР и государственного управления по делам прессы и печати, к 12 июля все китайские компании, предоставляющие услуги в области онлайн-развлечений должны оснастить свое программное обеспечение блоком регистрации паспортных данных игроков. Специальные группы, состоящие из экспертов правоохранительных органов, на регулярной основе будут проверять подлинность предоставляемых о себе участниками интернет-игр данных.

Лица, не достигшие 18-летнего возраста, смогут свободно провести за понравившейся виртуальной игрой не более 3 часов в день.

 

Источник: itar-tass.com


ОС для 100-долларового ноутбука построена на ядре Linux

Известная инициатива - One Laptop Per Child (ноутбук каждому ребенку) как никогда близка к реальному воплощению. Уже сегодня можно загрузить версию операционной системы для `детского` ноутбука в формате live CD. ОС разработана специально для OLPC.

OLPC - гуманитарная инициатива создания дешевого ноутбука для содействия информатизации и развитию образования в странах `третьего мира`. Сам ноутбук обладает весьма и весьма скромными характеристиками, обеспечивающими лишь необходимый минимум для работы с сетью и документами.

Новая операционная система основана на базе OS Linux в версии компании Red Hat. Система поддерживает сервис отправки сообщений, скромный веб-браузер, имеет простой текстовый редактор и базовый набор прочих `легких` приложений.

Хотя OLPC group, изначально рассматиривает `ноутбук за $100` исключительно как некоммерческий проект для детей, тайваньские производители намерены выпустить его в продажу и на Западе еще до конца 2007 года. Не вполне понятно, кто в развитых странах способен позариться на простенький экран и весьма бюджетный дизайн устройства, не говоря уже о его примитивной функциональности.

Тем временем, сама новая операционная система оказалась достаточно гибкой и может получить широкое распространение. Хотя она разработана под совершенно конкретное `железо` OLPC, на деле новая ОС оказалась вполне совместимой с самыми разнообразными конфигурациями ПК.

 

Источник: e-katalog.ru


Спамеры объявили о начале третьей мировой войны

Специалисты Symantec обнаружили в Сети спамерские рассылки вариантов троянцев Trojan.Peacomm и W32.Mixor. Вредоносный код вложен в письма, оповещающие о том, что война США с Ираном началась.

Среди тем писем – «США только что начали III Мировую войну», «Ракета попала в цель: США убили более 20000 иранских граждан», «Израиль только что начал III Мировую войну». Сообщение не содержит никакого текста, что ещё больше интригует получателя открыть вложение – исполняемый файл с одним из названий: video.exe, movie.exe, click here.exe, clickme.exe, readme.exe и read more.exe.

Помимо ярких заголовков писем, ничего нового атака собой не представляет. Троянцы лишь немного переделаны и проактивно детектируются антивирусом Symantec, сообщили в компании.

 

Источник: cnews.ru


Affiliated Computer Systems потеряла диск с личными данными трех миллионов человек

Компания Affiliated Computer Systems (ACS) потеряла компакт диск с информацией о 2,9 миллиона жителей США.

Департамент общественного здоровья штата Джорджия нанял компанию ACS для обработки информации об именах, адресах, датах рождения и номерах социального страхования почти трех миллионов жителей штата. 9 апреля 2007 года диск, содержащий информацию, был утерян. Департамент ведет активные поиски информации, для чего проверяет всех сотрудников ACS, задействованных в обработке данных.

Это третий случай потери персональной информации за последние 10 дней. В Университете Калифорнии потеряли данные на 46 тысяч человек, а из офиса организации Chicago Public Schools вынесли ноутбук с номерами социального страхования 40 тысяч учителей.

 

Источник: lenta.ru


В ходе спам-зачистки Google удалил аккаунты добропорядочных пользователей

Недавно Google проводила зачистку в ходе, которой под ударом оказались обычные пользователи. Поисковый гигант устроил массовое удаление аккаунтов, которые использовались для рассылки спама, но под "карающий меч" попали и почтовые ящики добропорядочных клиентов.

На данных момент, специалисты компании работают над восстановлением почтовых ящиков, но похоже, что часть восстановленных аккаунтов потеряла функцию прикрепления файлов к письму. Некоторым повезло еще меньше – вся важная информация, хранящаяся на Gmail просто недоступна. Запрет доступа реализован на данных профиля из чего вытекает запрет доступа ко всем приложениям, требующим авторизации – блогам, документам и даже сервис контекстной рекламы AdSense. По некоторым сообщениям, технические проблемы длятся уже около недели. На основе этого прецедента некоторые пользователи поймут, что хранить информацию в сети не так уж надежно, как может показаться на первый взгляд. Просто никто не мог предугадать, что такая ситуация может возникнуть у Google, ведь информационный гигант всегда славился стабильностью работы всех своих сервисов.

 

Источник: techlabs.by


 IT-сфере США работают злостные пираты

Две трети ИТ-профессионалов в США нелегально скачивают из Сети софт и музыку. Причем большинство делают это сознательно. Такие данные содержатся в исследовании, проведенном компанией SafeNet.

Исследование показывает, что из 350 опрошенных американских специалистов в ИТ-сфере около 69% человек скачивали на свои мобильные и настольные компьютеры софт и музыку, не выполняя при этом соответствующих лицензионных соглашений и не выплачивая за контент ни копейки. Кроме того, большинство из них делились загруженным с друзьями. Причем 70% тех, кто нелегально скачивал контент, заявили, что делали это сознательно, а 30% сказали, что сделали это «нечаянно».

«Исторически так сложилось, что модели, позволяющие реализовывать легальные загрузку и обмен контентом, являются трудными для использования, поэтому не прижились в среде пользователей, — считает Саймон Блэк-Уилсон, управляющий директор по DRM компании SafeNet. — Следовательно, это приводит к значительному росту числа незаконных скачиваний и обмена контентом».

По данным SafeNet, только за 2005 год убытки звукозаписывающих компаний и киностудии по всему миру из-за нарушения лицензий составили $22,6 млрд. Многие контент-провайдеры вкладывают деньги в развитие и популяризацию DRM. По предварительным оценкам, расходы на эту технологию к концу 2007 года составят $1 млрд. «Очевидно, что все больше компаний используют такие технологии, но эти механизмы нуждаются в стандартизации и серьезной доработке. Если же DRM-решения останутся такими же "несгибаемыми" и плохо адаптируемыми, то такая модель потерпит неудачу, а компании впустую потратят свои деньги», — заключил г-н Блэк-Уилсон.

В заключение стоит отметить, что 29% всех опрошенных SafeNet заявили, что никогда не скачивали контент незаконно. 2% пользователей сказали, что не имеют ни малейшего понятия, скачивали они незаконные софт и музыку или же нет.

 

Источник: lenta.ru


..:: Опрос ::..


 



..:: Как найти меня? ::..


Ведущий журнала: dean777
e-mail: dj-dean777@mail.ru
ICQ: 330-990-323
Skype: dean-777

Портал: скоро будет


Вы можете прислать свою статью в СПЕЦ выпуск журнала. Отправить
Написать ведущему журнала



Security Computers & Internet by dean777
Журнал начал свою жизнь с 12.08.2006


В избранное