-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
=================== Горячие новости =================================
СБУ хочет знать всех пользователей Internet
На прошлой неделе ряд украинских СМИ опубликовали статьи о новых
планах спецслужб Украины по контролю Интернета. Однако служба
безопасности Украины опровергла подобные заявления.
"Что касается СБУ, мы хотим, чтобы была регистрация всех входящих
(регистрирующихся) в Интернет лиц", - заявил председатель СБУ Владимир
Радченко на брифинге в Киеве.
Как сообщает "Интерфакс-Украина", Радченко также пояснил, что такая
"регистрация аналогична существующей телефонной книге, в которой
указаны все телефонные номера владельцев и пользователей телефонов".
Это, по его словам, необходимо для того, чтобы "избежать анонимных
сайтов, пиратского использования трафика".
По материалам www.interfax.kiev.ua
HFNetChk - автоматический сканер "заплаток" для Windows NT и 2000
Компания Microsoft выпустила программу с интерфейсом командной строки,
облегчающую работу администраторам систем Windows 2000 и NT. HFNetChk,
разработанная менеджером программ безопасности Microsoft Эриком
Шультзе (Eric Schultze) и написанная компанией Shavlik Technologies,
сканирует все компьютеры в локальной сети на предмет имеющихся патчей
и сообщает, какие еще "заплатки" необходимо установить.
Программа сканирует как сами ОС, так и IIS версий 4.0, 5.0, SQL Server
7.0 и 2000, включая MS Data Engine, и Internet Explorer версий 5.01 и
выше. Для получения информации о последних версиях патчей, программа
связывается с сервером и считывает данные из XML-файла.
По материалам www.microsoft.com
Palm - это небезопасно
По сообщению CNN, карманные компьютеры, в частности, использующие
операционную систему Palm, стали еще более беззащитными перед
хакерскими атаками, считают эксперты по безопасности.
По заявлению Пейтера Затко (Peiter Zatko), главного научного
сотрудника и вице-президента компании @stake Inc., занимающейся
вопросами безопасности, КПК изначально не создавались как защищенные
компьютеры, и они представляют собой довольно нестабильную среду для
разработки приложений.
Тем не менее, сегодня КПК используются, в основном, для
бизнес-приложений, что делает их использование далеко не безопасным.
Данные, хранящиеся в таких компьютерах, легко могут быть использованы,
в основном, за счет кражи пароля, а сами компьютеры могут начать
разносить вирусы при подключении к Сети, во многом благодаря быстрому
развитию беспроводных технологий. Сегодня КПК все больше и больше
используются корпорациями и правительственными структурами для
хранения различной конфиденциальной информации. Количество
пользователей ОС Palm во всем мире составляет примерно 10 млн.
человек, и угроза безопасности информации, хранимой в КПК, будет расти
по мере роста числа мобильных устройств, подключаемых к интернету,
признает пресс-секретарь Palm Джулия Родригез (Julia Rodriguez).
Эксперты советуют пользователям карманных компьютеров более серьезно
относиться к вопросам безопасности и стараться не доверять своим
карманным компьютерам секретную и важную информацию.
Немаловажным фактом сохранности информации на КПК Palm является также
тот факт, что неоднократно отмечались случаи бесследного исчезновения
всей информации из памяти компьютера при температурах ниже нуля
градусов.
По материалам www.cnews.ru
Взломан Video Encryption Standard?
Niels Ferguson, голландский криптограф, утверждает, что он сломал HDCP
Digital Video Encryption System компании Intel. Niels Ferguson
отказался огласить детали взлома, из страха быть осужденным, как
нарушивший закон DMCA.
Niels Ferguson заявляет, что он вычислил главный ключ, на что ему
понадобилось около двух недель вычислений на 4-х современных PC. На
данное заявление, компания Intel не отреагировала, прокомментировав
это тем, что приходит очень много подобных заявлений, но все они не
имеют под собой оснований.
По материалам www.atstake.com
Где приобрести "новейшие вопросы экзаменов Microsoft Professional
Examination и Cisco Career Certifications"
В Гонконге во вторник арестован 36-летний мошенник, торговавший на
своем сайте поддельными вопросами и ответами квалификационных
экзаменов Microsoft и Cisco.
На веб-сайте http://ez2mcse.tripod.com/subject.html, продолжающем
функционировать и сейчас, мошенник представляется группой
преподавателей одной из компьютерных школ Гонконга. За скромную плату
от 35 до 240 американских долларов махинатор предлагает приобрести
новейшие вопросы экзаменов Microsoft Professional Examination и Cisco
Career Certifications. После оплаты материалы высылаются на
компакт-диске в формате PDF.
Торговля липовыми экзаменационными документами продолжалась довольно
долго. Согласно материалам расследования гонконгской Комиссии по
борьбе с коррупцией ICAC, за последние 2 года мошенник успел получить
60 заказов из Гонконга и других стран на более чем 9000 долларов США.
Представительство Microsoft в Гонконге подтвердило, что данный сайт не
имел никакой авторизации, и продаваемые им документы - фальшивые.
Расследованием занималось антикоррупционное ведомство, поскольку
поводом послужила полученная властями информация о том, что кто-то из
сотрудников авторизационных центров Microsoft в Гонконге за взятки
устраивает утечку экзаменационных материалов.
В среду обвиняемый был выпущен под залог. Расследование по его делу
продолжается. Продолжает функционировать и сайт мошенника.
По материалам www.netoscope.ru
Требования Евросоюза по защите личных данных
Компания Accenture провела исследование, результаты которого
показывают, что сайты американских предприятий, имеющих интересы в
Европе, не соблюдают условий и правил защиты прав веб-серферов,
разработанных Европейским Союзом.
В прошлом году ЕС принял шесть пунктов защиты личных данных
европейцев, пользующихся услугами американских предприятий. В
частности, ЕС требует, чтобы пользователям сообщали в каких целях
будут использованы их личные данные, обязательство использовать эти
данные только в объявленных целях, возможность для пользователя иметь
доступ к этим данным и исправлять их, возможность отказа от сообщения
своих личных данных третьим лицам для коммерческого использования,
безопасность хранения данных и возможность судебного разбирательства в
случае нарушения прав пользователя.
Большинство сайтов соблюдают 1-2 условия, однако ни один из них не
соблюдает все шесть условий, выдвинутых ЕС. Такая ситуация может
создать проблемы для американских компаний, если ЕС решит однажды
ввести в практику эти критерии безопасности, считает Accenture.
По материалам www.cnews.ru
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGP 6.5i
iQA/AwUBO30Xt4k3eTHhixd1EQIdxwCaA1sHeIAsteyfNhae14YIDzcb9OEAoKrH
wFNZtajtvMvX3p5nMUdvjFTk
=mDhv
-----END PGP SIGNATURE-----