Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

=================== Горячие новости =================================

Антивирус Касперского получил 14-ую награду Virus Bulletin

Британский журнал Virus Bulletin, специализирующийся на проблемах
компьютерной вирусологии, в своем ноябрьском номере опубликовал
результаты регулярного сравнительного тестирования антивирусных
продуктов. По итогам тестов Антивирус Касперского в очередной раз был
награжден значком "VB 100%", который стал 14-ым в коллекции
"Лаборатории Касперского".
По материалам: http://www.avp.ru.


Возможность DoS атаки на Apache 2.0

На прошлой неделе были обнаружены сразу две уязвимости Apache 2.0,
позволяющие организовать DoS-атаку. Обе уязвимости связаны с
некорректным использованием памяти при посылке больших запросов. Что
интересно, ни одна из этих проблем не обнаружена в Apache 1.3.
По материалам: http://www.apacheweek.com.


Уязвимость службы UPnP

В службе UPnP (The Universal Plug and Play) обнаружена брешь,
заключающаяся в том, что UPnP не может правильно обрабатывать
некоторые типы некорректных запросов. На версиях Windows 98, 98SE, это
может приводить к замедлению работы программы. На версии Windows XP,
из-за таких запросов может быть заблокирована часть памяти. А при
неоднократном повторе запроса, работа программы может быть прекращена.
Патч, закрывающий уязвимость, уже доступен на сайте Microsoft.
По материалам: http://www.microsoft.com.


В сети появится программа обхода защиты DVD

На прошлой неделе апелляционный суд Калифорнии отменил принятое ранее
решение суда в отношении Эрика Корли. Тогда суд запретил известному
журналисту публиковать на своем сайте http://www.2600.org программу
для обхода защиты DVD Decode Content Scrambling System (DeCSS), а
также какие-либо ссылки на нее.
Напомним, что в начале прошлого года представители киноиндустрии
Америки, в частности Universal, Metro-Goldwyn-Mayer и Warner Brothers,
подали сразу несколько исковых заявлений в суд, требуя прекратить
распространение и публикацию программы DeCSS, созданной 15-летним
норвежским программистом Йоном Йохансеном. DeCSS изначально
предназначалась для проигрывания DVD под Linux, однако, программа
позволяет также обходить "региональный код", взламывать защиту дисков
и беспрепятственно их копировать, в том числе, потенциально и с целью
последующей незаконной перепродажи.
Один из исков Американской ассоциации кинематографистов касался
публикации программы на сайте "2600". 8 августа прошлого года судья
Льюис Каплан запретил Корли публиковать текст кода "опасной"
программы, а также велел убрать все ссылки на другие содержащие
программу ресурсы.
В августе 2000-го, аргументируя свою позицию, истец апеллировал к
ставшему за прошедший год печально знаменитым Digital Millennium
Copyright Act. DMCA был принят в 1998 году и вступил в силу как раз в
2000 году. По мнению истцов, публикация исходников DeCSS неизбежно
влечет за собой нарушение этого акта и может квалифицироваться как
пособничество в неавторизованном доступе к цифровому видео.
Защита Корли апеллировала к Первой поправке, рассматривая публикацию
кода программы как просто публикацию набора символов.
Новое постановление, принимая которое судья опирался на Первую
поправку к Конституции США, гарантирующую свободу слова, касается
только самого Эрика Корли, больше известного под псевдонимом Эммануил
Гольдштейн, и разрешает ему и, пока, только ему публиковать на своем
сайте код DeCSS.
Как заявил судья, публикацию программы следует рассматривать просто
как публикацию чьих-либо спорных мыслей. При этом сама программа
названа "далеко неоднозначной" в смысле своего отрицательного влияния
на общественные устои.
То есть, на этом заседании впервые программный код был рассмотрен в
рамках защиты свободы слова. Создание программ, нарушающих DMCA, тем
не менее, остается незаконным. Программисты могут преследоваться по
суду за распространение нелегального ПО, но собственно саму публикацию
кодов программ предотвратить уже невозможно.
Дело о самой программе, ее распространителях и пользователях все еще
находится в стадии рассмотрения в федеральном суде. И каково будет
решение по этому делу - пока неизвестно.
По материалам: http://www.netoscope.ru.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBO+aZ4ok3eTHhixd1EQLccQCeIfZsVHgD3olR2wOk7/LsK0FLrVgAoM15
XRhcMFfG86CO0KJwh9VU7ofg
=hxdM
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу
Рейтингуется SpyLog

В избранное