Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

=================== Горячие новости =================================

Вторая онлайн-выставка по безопасности

Компания "Защита ЭКСПО" и "Интеллектуальные Системы безопасности" (ISS)
объявляют о проведении онлайн-выставки по безопасности в рамках VII
Международного Форума "Технологии безопасности", который пройдет с 5 по 8
февраля 2002 г.
Выставка-онлайн будет транслироваться одновременно на нескольких
информационных ресурсах по безопасности: tbforum.ru, OXPAHA.ru, hiSEC.ru,
security.meganet.md и др. Техническую поддержку выставки-онлайн
осуществляет компания "Интеллектуальные Системы Безопасности" (ISS) -
передача видео в реальном времени по интернет-каналам будет произведена на
основе ее новой разработки - охранного комплекса "Инспектор+".
По материалам: http://www.tbforum.ru.


Новый подход к разработке технологии защиты

Британская компания Amino Communications использовала необычный подход при
разработке технологии защиты цифровых видеозаписей. Цифровые "водяные
знаки" ставятся не владельцами авторских прав, а аппаратурой пиратов при
копировании. Это позволяет узнать, кто сделал копию, что облегчает
выслеживание пирата.
Как сообщает New Scientist, метод рассчитан на цифровое видео,
поставляемое дистанционно через такие телевизионные сервисы как
pay-per-view (оплата за просмотр). При их использовании бытовые
видеосистемы нового поколения записывают на жесткий диск транслируемые в
цифровом формате телепередачи, а их заказ и оплата производятся через
Интернет.
При этом авторские права накладывают определенные ограничения на
дальнейшее распространение пользователем полученных записей. Однако
перспективные домашние видеосистемы вполне способны распространять записи
или их фрагменты через Сеть, а также копировать их на DVD. Теле- и
кино-компании уже обеспокоены широкими возможностями, которые открываются
перед гражданами, не слишком уважающими чужую интеллектуальную
собственность.
Именно в этом направлении и работает Amino. Ее система, которой оснащаются
домашние видеокомплексы, базируется на электронной смарт-карте и
специальном программном обеспечении.
По материалам: http://www.netoscope.ru.


Еще один деструктивный червь Updater

"Лаборатория Касперского" сообщает об обнаружении нового Интернет-червя
I-Worm.Updater. На данный момент уже получено несколько сообщений о
случаях заражения этим червем.
Updater распространяется по электронной почте. Для этого червь получает
доступ к адресной книге почтовой программы Outlook и рассылает по всем
найденным адресам зараженные письма.
Некоторые части письма не имеют постоянных внешних признаков.
"Updater" имеет опасную деструктивную функцию: червь уничтожает на диске
все файлы с расширениями .EXE, .DOC и .VBS.
Процедуры защиты от Интернет-червя "Updater" уже добавлены в очередное
обновление базы данных Антиивруса Касперского.
По материалам: http://www.viruslist.com.


Уязвимость Microsoft Exchange 5.5 Server

6 декабря вышел очередной бюллетень Microsoft, посвященный уязвимости
Microsoft Exchange 5.5 Server. Уязвимость позволяет выполнять встроенные в
заголовок HTML-письма скрипты при его открытии.
Microsoft советует установить соответствующий патч, который можно скачать
по адресу: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34402
или перейти на использование Microsoft Exchange 2000.
По материалам: http://www.microsoft.com.


AES - новый стандарт криптозащиты

Американское правительство одобрило новый стандарт криптозащиты данных -
Advanced Encryption Standard (AES). По мнению специалистов, AES должен
прийти на смену принятому в 1977 г. стандарту DES (Digital Encryption
Standard), использующему ключ шифрования длиной 56 разрядов. Чтобы
взломать такой код простым последовательным перебором вариантов,
современному специализированному компьютеру требуется несколько часов
работы, поэтому четыре года назад Национальный институт стандартов и
технологии (NIST) начал поиск более надежной альтернативы. Выбор был
сделан в пользу стандарта AES, авторами которого являются бельгийские
ученые Дж. Дамен и Винсент Риджмен. Стандарт предполагает использование
ключей длиной 128, 192 или 256 разрядов. По подсчетам специалистов NIST,
при создании ВТ, способной за одну секунду раскодировать зашифрованное по
стандарту DES сообщение, на взлом 128-разрядного ключа такой машине
понадобится 149 трлн лет.
Департамент торговли США надеется, что AES обеспечит безопасность
коммерческих транзакций и строгую конфиденциальность электронной переписки
не только на североамериканском континенте, но и в международном масштабе.
Ограничений на экспорт криптоалгоритма AES вводить не планируется.
По материалам: http://itware.com.ua.


20-летний канадец нашел 39-е число Мерсена

Самое большое на сегодняшний день простое число обнаружено 20-летним
канадцем Майклом Камероном - а вернее, его компьютером, участвующим в
проекте распределенных вычислений Great Internet Mersenne Prime Search
(GIMPS).
Нормальному человеку сложно понять, какой прок в подобных открытиях.
Однако для математиков и шифровальщиков поиск простых чисел иногда
становится не только работой, но и увлечением всей жизни. Майкл Камерон
нашел свое простое число 2213466917-1, состоящее из 4053946 знаков, в
рамках проекта GIMPS. Проект основан в 1996 году Джорджем Уолтменом и
посвящен поиску специальных простых чисел, называемых числами Мерсена.
В настоящее время известно 39 чисел Мерсена. Последнее как раз и обнаружил
Камерон, который в течение последних 45 дней в свободное от работы время
запускал программу GIMPS на своем компьютере с процессором 800 MHz AMD.
Однако понятно, что он не достиг бы такого результата, если бы не помощь
всех остальных 130000 участников проекта распределенных вычислений,
которые потратили на вычисление этого числа в общей сложности 13000 лет
машинного времени (в обычном времени это два года параллельной работы
тысяч компьютеров).
По материалам: http://www.netoscope.ru.


Множественная уязвимость ValiCert Enterprise

Организацией Nomad Mobile Research Centre найден ряд уязвимостей в
ValiCert Enterprise VA v3.3 - 4.2.1. Бюллетень, выпущенный по этому
поводу, содержит подробное описание обнаруженных проблем, среди которых
возможность раскрытия пути, некорректная работа скриптов и множественное
переполнение буфера.
По материалам: http://www.nmrc.org.


В Британии вводится курс лекций по борьбе с правонарушениями в интернете

По-видимому недавно подписанная Конвенция по борьбе с киберпреступностью
станет первым шагом на большом и сложном пути приобщения народа к идеям
борьбы с киберпреступностью.
Людям нужно объяснить, что идеи конвенции ни в коем случае не нацелены на
ущемление свобод граждан в самом демократическом пространстве, а лишь на
борьбу с противозаконными действиями, объяснить, где проходит тонкая грань
между свободой в интернете и безнаказанностью.
Именно поэтому возникает насущная необходимость в подготовке
квалифицированных кадров, владеющих основными идеями конвенции и готовых
воплощать эти идеи в жизнь. Первыми об этом заговорили британцы, где уже в
следующем году планируется введение курса лекций по борьбе с
правонарушениями в интернете. Нет, студентам не будут рассказывать о том,
какие программы лучше всего использовать для поимки преступников.
Ознакомление с такими идеями студентов, особенно юристов, является важной
задачей уже сегодняшнего дня. Эту идею поддержал университет Крэнфилд,
который уже в следующем году вводит такой курс для студентов отделения
юриспруденции. Задачей курса будет подготовка кадров, которые смогли бы из
"цифровых улик" извлекать неоспоримые факты для обвинения. Так что в этом
случае обучение без определенных компьютерных навыков просто не будет
иметь смысла. Профессор Томми Сэймс, который будет читать курс, поведал в
интервью Silicon.com, что таким образом они станут первыми в этом
направлении в Британии и, наверное, во всей Европе.
Конечно, одними техническими аспектами курс не ограничивается. Студентам
будут предложены лекции, касающиеся психологии подобного рода преступлений
и этики судебного следствия кибернарушений. Идею университета Крэнфилд
собираются поддержать и другие европейские вузы.
По материалам: http://www.ain.com.ua.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPBDMbIk3eTHhixd1EQJyUACfXknr8HtPKncYstVJ+9uD85BC5YYAoO0d
TWdS/wVgvSn0iy5D7Uo2TnvE
=QqJP
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное