-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
=================== Новости портала "БЕЗПЕКА" =======================
www.bezpeka.net - Добавлены 2 конференции
Категория "Календарь научно-практических конференций и семинаров":
http://www.bezpeka.net/knpks.html
8-10 жовтня 2001 р. - Третя науково-техн╕чна конференц╕я "Правове,
нормативне та метролог╕чне забезпечення системи захисту ╕нформац╕╖ в
Укра╖н╕"
8-12 октября 2001 г. - VI Международная конференция "Контроль и
управление в сложных системах (КУСС-2001)"
www.bezpeka.org - Зарегистрирован новый участник конкурса
"IT-Безпека 2001":
Голубев Владимир Александрович
Статья "Особливостi проведення слiдчих дiй на початковому етапi
розслiдування комп’ютерних злочинiв"
http://www.bezpeka.org/cgi-bin/catalog.cgi?action=catalog_view&n=6
=================== Горячие новости =================================
Третя науково-техн╕чна конференц╕я "Правове, нормативне та
метролог╕чне забезпечення системи захисту ╕нформац╕╖ в Укра╖н╕"
8-10 жовтня 2001 р. в╕дбудеться Третя науково-техн╕чна конференц╕я
"Правове, нормативне та метролог╕чне забезпечення системи захисту
╕нформац╕╖ в Укра╖н╕".
Напрямки роботи конференц╕╖: Правове забезпечення захисту ╕нформац╕╖.
М╕жнародне сп╕вроб╕тництво в сфер╕ захисту ╕нформац╕╖. Забезпечення
захисту ╕нформац╕╖ про особу. Проблеми розвитку нормативно╖ та
методично╖ баз системи захисту ╕нформац╕╖ та ╖╖ метролог╕чне
забезпечення. Стандартизац╕я та сертиф╕кац╕я засоб╕в техн╕чного
захисту ╕нформац╕╖ (ТЗ╤). Державна експертиза в галуз╕ ТЗ╤.
Забезпечення техн╕чними засобами системи захисту ╕нформац╕╖.
Забезпечення захисту ╕нформац╕йних ресурс╕в в мережах передач╕ даних.
Забезпечення голограф╕чними елементами системи захисту ╕нформац╕╖.
Забезпечення комп'ютерно╖ безпеки в державних, банк╕вських та ╕нших
╕нформац╕йних системах. П╕дготовка, переп╕дготовка та п╕двищення
квал╕ф╕кац╕╖ спец╕ал╕ст╕в системи захисту ╕нформац╕╖.
В╕дбудуться: установче зас╕дання клубу захисту ╕нформац╕╖ та зас╕дання
круглого столу за темою "Захист ╕нформац╕йних ресурс╕в в
╕нформац╕йно-телекомун╕кац╕йних системах"
Передбачаються: виставки та культурна програма.
Детальна ╕нформац╕я: http://www.bezpeka.net/knpks.html.
VI Международная конференция "Контроль и управление в сложных системах
(КУСС-2001)"
8-12 октября 2001 г. в Винницком государственном техническом
университете состоится VI Международная конференция "Контроль и
управление в сложных системах".
Целью конференции является встреча специалистов по вопросам контроля и
управления техническими, экологическими,
организационно-экономическими, медико-биологическими и другими
сложными системами для поиска общих подходов, обмена идеями,
обсуждения тенденций развития данной отрасли науки, установления
плодотворных контактов, поощрения талантливой молодежи к научному
поиску. Особое внимание в ходе конференции предполагается уделить
применению математического моделирования, оптимизации и других
подходов технических наук к решению проблем в экологии,
ресурсоэнергосбережении, менеджменте, медицине и т.д.
Направления работы конференции: математическое моделирование
информационных, организационно-экономических, технологических и др.
сложных систем; перспективные технические средства систем контроля и
управления: средства связи, средства защиты информации, средства
обработки сигналов и др.; контроль и управление в информационных и
других системах; оптимизация систем автоматизации проектирования и др.
Более подробная информация: http://www.bezpeka.net/knpks.html.
Законопроект о правах абонента мобильной связи на отсутствие
отслеживания
В конце прошлой недели в Конгресс США был представлен законопроект,
касающийся определения местонахождения абонентов мобильных телефонов и
других устройств беспроводной связи (пейджеров, КПК с доступом в Сеть,
cистем GPS).
Федеральная комиссия США по связи обязала операторов оборудовать сети
возможностью определения местоположения абонента для облегчения работы
служб спасения 911. Это распоряжение вызвало ряд протестов среди
сторонников неприкосновенности частной жизни, опасающихся
использования системы не по назначению, в частности, со стороны
любителей рассылки спама.
Законопроект, представленный сенатором Северной Каролины Джоном
Эдвардсом, предполагает получение согласия абонента на включение
оператором системы отслеживания его местонахождения.
Еще одна дыра в Microsoft Office
Компания Microsoft предупредила своих пользователей об ошибке в одном
из компонентов ActiveX программы Outlook, входящей в пакет Office.
Данная ошибка открывает возможность удаленного доступа к компьютеру.
Уязвимы программы Outlook 98, Outlook 200 и Outlook 2002 (XP), причем
все они входят в состав различных версий Microsoft Office. Основная
опасность заключается в ActiveX-компоненте под названием "Microsoft
Outlook View Control", который разработан с целью позволить
пользователям просматривать почту или информацию из ежедневника с
помощью браузера.
В результате грамотного использования уязвимости компонент позволяет
атакующему удалить всю почту, изменить информацию в ежедневнике, либо
запустить произвольную программу на машине жертвы с помощью
web-страницы или почтового сообщения, написанного на HTML. По словам
представителей Microsoft, со времени обнаружения ошибки (ее обнаружил
Георгий Гунински) заявлений о каких либо случаях с ее использованием
не поступало.
Долгожданная анонимность
Сделан первый шаг по обеспечению анонимности в Интернет законным
путем. Апелляционный суд Нью-Джерси огласил рекомендательное письмо по
вопросам сохранения анонимности публикаций в Сети. Известны
неоднократные случаи, когда после появления в Интернет некоторых
критических анонимных сообщений (в гостевых книгах, на
телеконференциях) официальные лица либо представители компаний
обращались к провайдерам с просьбами отследить авторов таких
сообщений. Теперь в Нью-Джерси анонимность на досках объявлений и в
гостевых книгах Интернет находится под охраной закона. Конечно, в
чрезвычайных случаях провайдеры всё-таки будут предоставлять следствию
материалы, но теперь вся процедура предоставления запроса в суд,
принятия решения и доведения его до сведения провайдера
регламентирована и поставлена под жёсткий контроль судов вышестоящих
инстанций.
Обновлены демо-версии ViPNet и TermiNET
Компания Инфотекс объявляет об обновлении демо-версий продуктов ViPNet
и TermiNET. В новых версиях продуктов для построения защищенных VPN
(ViPNet Office, ViPNet Tunnel) и персонального файрвола TermiNET
исправлены допущенные в предыдущих версиях ошибки, добавлены новые
функции и улучшен интерфейс.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
dЏ
-----BEGIN PGP SIGNATURE-----
Version: PGP 6.5i
iQA/AwUBO1QrSIk3eTHhixd1EQI6OwCghbC+beuEbnuNizWXQWKuNCgfPYoAoNJD
1xyv922/jIKLlcM/vCFX61LC
=1Yz6
-----END PGP SIGNATURE-----