-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
Всем нашим американским подписчикам, а также тем, кто имеет родных и
близких в США, мы выражаем искреннее сочувствие в связи с недавней
серией разрушительных террористических атак на Нью-Йорк и Вашингтон.
=================== Новости портала "БЕЗПЕКА" =======================
http://www.bezpeka.net - Напоминание о конференциях:
17-22 сентября 2001 г. - Пятая Всеукраинская конференция
"Internet-технологии в информационном пространстве государства".
8-10 октября 2001 г. - Третья научно-техническая конференция
"Правовое, нормативное и метрологическое обеспечение системы защиты
информации в Украине".
ВНИМАНИЕ: Срок подачи заявок на участие в конференции продлен до
17.09.2001 г.
Подробности: http://www.bezpeka.net/knpks.html.
=================== Горячие новости =================================
Официально открыт исходный код PGP
На прошлой неделе компания Network Associates опубликовала полный
исходный код криптографического пакета PGPsdk, предназначенного для
разработки PGP-приложений. Теперь разработчики, исследователи и
криптографы смогут подробно ознакомиться со всеми деталями технологии
шифрования PGP.
В понедельник Фил Циммерман охарактеризовал решение Network Associates
о публикации исходных кодов PGP, как запоздалое. Он считает, что
компании вообще не следовало делать их закрытыми.
Кроме того, Циммерман отметил, что представленный релиз содержит
только чисто криптографическую часть программного пакета. Такие части
кода, как, к примеру, графический интерфейс пользователя, по-прежнему
закрыты. По его мнению, компания не публикует все полностью, поскольку
части кода PGP интегрированы в другие программные продукты.
Создатель PGP полагает, что публикацией исходного кода Network
Associates рассчитывает завоевать доверие криптографического
сообщества.
По материалам: http://www.netoscope.ru.
США модернизирует свои криптографические системы
Агентство национальной безопасности США начало реализацию программы
модернизации криптографических средств, используемых
правительственными органами и спецслужбами США. Программа рассчитана
на 15 лет, а ее стоимость оценивается в несколько миллиардов долларов.
В рамках программы агентство планирует заменить огромное число самого
разнообразного оборудования, от "секретных" телефонов и радиостанций
до систем на основе смарт-карт.
На сегодняшний день в рамках своего нового проекта Crypto
Modernization Program АНБ работает примерно с 70 поставщиками систем
информационной безопасности и собирается финансировать некоторые
исследовательские и производственные проекты.
По материалам: http://news.battery.ru.
Еще один способ атаки на Hotmail
Недавно в одном из списков рассылки по вопросам безопасности появилось
сообщение, описывающее новый способ атаки на службу Hotmail. Обойти
фильтры, предохраняющие пользователей Hotmail от вредоносных скриптов,
удалось путем добавления javascript в строку адреса отправителя. Если
скрипты, размещенные в теле сообщения или в строке Subject отсекаются
фильтрами, то, по уверению автора сообщения, будучи размещенными в
поле From, они встраиваются в код страницы Inbox, демонстрируемой
владельцу почтового ящика, и при простом просмотре содержимого ящика
могут быть выполнены.
В результате может быть получен полный контроль над почтой, похищен
пароль, а браузер владельца перенаправлен по интересующему взломщика
адресу, и даже есть возможность заставить его исполнить какую-либо
программу на удаленном сервере. Атака может быть опасна и для тех, кто
использует почтовые программы с включенной поддержкой javascript.
Представители Microsoft заявили, что компания сейчас занята проверкой
предоставленной информации и от дальнейших комментариев пока
отказались.
По материалам: http://www.submarine.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBO59/TYk3eTHhixd1EQLR3gCcD1O/essdFG2nEHg94TM65i7aZ7IAn0fo
LE4O0K4kQt/hcA02+PQARNvy
=pDtC
-----END PGP SIGNATURE-----