-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
=================== Горячие новости =================================
Червь на защите системы
Как сообщает NewsBytes, в одной из рассылок, посвященных компьютерной
безопасности, появились сообщения авторов двух новых червей о том, что
их лечебные черви способны обнаруживать и уничтожать Code Red II.
Автор червя CodeGreen, подписывающийся как Der HexXer, сообщил, что
его детище самостоятельно сканирует Интернет в поисках серверов,
работающих под Microsoft IIS, и выявляет машины, зараженные вирусом
CodeRed II.
Попадая на зараженную машину, CodeGreen устраняет "черный ход",
скачивает с сайта Microsoft патч для дыры, через которую CodeRed II
совершает атаку, и лечит сервер. После чего излеченная машина сама
становится распространителем "лечебной пиявки".
Другой червь CRclean, по словам его автора Маркуса Керна, является
"пассивно распространяющимся червем". Он начинает действовать только в
том случае, если на машину, где он обитает, начинается атака. В этом
случае червь проникает в атакующую систему, стирает "черный ход",
лечит север и прописывает себя в систему, которая отныне также
становится носителем "противоядия" против CodeRed. По уверениям
автора, если север, на жестком диске которого расположился CRclean,
будет перезагружен после ноября 2001 года, червь самоуничтожится.
По материалам: http://www.sec.ru.
Обратная сторона технологии VPN
Широкое распространение обычных телефонных сетей способствует их
широкому применению в системах удаленного доступа. Однако в последнее
время наметилась тенденция перехода современных систем на более
прогрессивный метод: виртуальные частные сети (VPN). Недостатки этих
сетей рассматривает статья "Уязвимости виртуальных частных сетей (VPN)
- - - обзор" на void.ru.
По материалам: http://void.ru.
Bertelsmann будет защищать свои диски
В одном из выпусков рассылки мы рассказывали о технологии защиты
защиты от копирования аудио-компакт-дисков "Кактус". Во вторник
немецкий медиа-концерн Bertelsmann приобрел у израильской компании
Midbar Tech лицензию на использование этой технологии.
Напомним, технология "Кактус" ("Cactus") позволяет выпускать
музыкальные CD, которые нормально воспроизводятся бытовыми плеерами, а
при копировании запись получается запорченной. В запись на
лицензионных дисках подмешивается некий сигнал, который не
воспроизводится CD-плеером, а пишущим устройством воспринимается как
музыка. В результате копии, сделанные на компьютерных пишущих
дисководах (CD-райтерах) и устройствах копирования с диска на диск
(CD-to-CD), воспроизводят музыку с большими помехами.
Bertelsmann будет выпускать диски трех видов. CDS-100 могут быть
прослушаны только на обычном CD-плеере, CDS-200 можно проигрывать на
CD-плеерах и PC, CDS-300 тоже воспроизводится на обоих устройствах, но
еще позволяет переписывать музыку на жесткий диск.
По материалам: http://www.netoscope.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBO5ecI4k3eTHhixd1EQLz9ACffitbm4UrbcRlSo+ABMDc68oxsDMAn1Gh
fvyqdDEJO6dtpVf41mtgQGx0
=Lfmh
-----END PGP SIGNATURE-----