Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

      В первом чтении принят законопроект о защите интеллектуальной
                        собственности в интернете

В  четверг,  10  января,  Верховна  Рада  Украины  приняла в первом чтении
законопроект  "О внесении изменений в некоторые законы Украины по вопросам
интеллектуальной   собственности   в   глобальной  информационной  системе
интернет",    регламентирующий   защиту   интеллектуальной   собственности
интернете.

В соответствии с принятым законопроектом, действие законов "Об охране прав
на  промышленные  образцы", "Об охране прав на знаки для товаров и услуг",
"Об охране прав на топографию интегральных микросхем" и "Об охране прав на
изобретения  и  полезные  модели"  расширено  на  рекламу в сети интернет,
нацеленную на территорию Украины.

                                        По материалам: http://uatoday.net.


            Можно ли прослушать мобильные телефоны в Украине?

Компании,   предоставляющие   услуги  сотовой  связи  в  Украине,  считают
невозможным  прослушивание  мобильных  телефонов своих клиентов. Операторы
мобильной   связи   не  только  не  занимаются  прослушиванием  телефонных
разговоров,  но  и  не  имеют  технических  возможностей  для  этого.  Так
прокомментировал   ситуацию,   сложившуюся   вокруг  недавнего  инцидента,
связанного  с записью якобы разговора Ющенко и Омельченко, пресс-секретарь
компании "Украинская мобильная связь" Андрей Гундер.

Аналогичное  мнение высказал и пресс-секретарь компании "Киевстар GSM". Он
отметил,  что  сам  стандарт  GSM,  в котором работают операторы мобильной
связи, предусматривает каждую секунду около 400 изменений радиочастоты, на
которой работают телефоны.

"Даже  если  кому-то  удастся  перехватить  радиочастоту и записать ее, то
расшифровать   эти  данные  практически  невозможно,  поскольку  разговоры
происходят  в цифровом закодированном виде, причем вид кодировки постоянно
меняется", - пояснил пресс-секретарь.

                              По материалам: http://www.korrespondent.net.


        По утверждению Microsoft, W32.Donut не работает на основе
                             архитектуры .Net

На  прошлой  неделе  антивирусные  компании  распространили  информацию  о
появлении  первого  вируса,  поражающего  пока  еще не воплощенную в жизнь
программно-сервисную  платформу  Microsoft  .NET.  Спустя сутки корпорация
заявила,  что  так  называемый  .NET-вирус  имеет  очень  мало  общего   с
перспективной платформой Microsoft.

Основанием  для  первого  заявления  послужило  то,  что часть кода вируса
W32.Donut  написана  на  Microsoft  Intermediate  Language  (MSIL),  языке
 .NET-платформы.  Однако  часть эта невелика и, по мнению компании, сделана
специально  для пускания пыли в глаза. По заявлению Microsoft, это обычный
Windows-вирус, не использующий программную среду .NET Framework.

Однако, как сообщает Cnet, компании Symantec и Network Associates считают,
что   вирус   Donut   использует   уязвимости   в   архитектуре  .Net,  и,
следовательно, может считаться вирусом для данной платформы.

Microsoft  ревниво  относится к нападкам на .NET, которую она представляет
как   свою   глобальную   стратегию   будущего.   Правда,   по  настоящему
вразумительных   определений   данной   концепции   корпорация  так  и  не
представила. Руководители всевозможных рангов дают различные, но одинаково
туманные разъяснения.

Пока  понятно  только  то,  что  .NET-стратегия  или  платформа  Microsoft
определяется  как  совокупность  веб-сервисов  со  специальным ПО, которая
позволяют  клиенту получать обслуживание и выполнять свои задачи по полной
программе  посредством онлайновых средств и услуг, доступных в любое время
в любом месте и с любых устройств.

              По материалам: http://www.netoscope.ru, http://www.cnet.com.


  Компания BioLink Technologies объявила о выходе новой версии системы
                          биометрической защиты

Компания  BioLink  Technologies объявляет о выходе русифицированной версии
программно-аппаратной  системы BioLink Authentication Center 4.1 (AC 4.1),
реализованной  с  использованием  технологий  биометрической идентификации
пользователей.

Система  BioLink  Authentication  Center 4.1 (AC 4.1) позволяет обеспечить
высокую степень защиты конфиденциальной информации от несанкционированного
доступа.  Программно  биометрическая  система  AC  4.1  представлена двумя
основными    модулями.    Модуль    BioLink    Windows   Logon   позволяет
идентифицировать  пользователя  по  его отпечатку пальца при входе в такие
широко  распространенные операционные системы и сетевые среды, как Windows
98/NT/2000/Me,  Novell  NetWare  4.х, 5.х. Аутентификация пользователя при
разблокировании  компьютера  или  при  выходе  из режима экранной заставки
также  осуществляется по предъявлению отпечатка пальца. Программный модуль
BioLink  Password  Vault  позволяет  заменить  парольную  защиту различных
приложений   надежной   защитой   по  отпечатку  пальца.  Система  АС  4.1
разработана на базе архитектуры клиент-сервер.

                                  По материалам: http://www.compulenta.ru.


                   Написание безопасных CGI-приложений

В  списке  рассылки  Bugtraq  анонсировался  пакет под названием cgiaudit,
который   помогает   программистам,   пишущим   CGI-приложения  для  своих
WWW-серверов,   проверять  готовый  код  на  безопасность.  Типы  атак  на
CGI-скрипты  можно  конфигурировать  в  самом  пакете  для  дальнейшего их
предотвращения.  Кроме  того,  в  пакет  включен спайдер, поддержка прокси
(сервера-посредника)  и  возможность  формирования запросов в HEX-формате.
Исходные коды доступны по адресу:
http://www.innu.org/~super/cgiaudit-1.0.tar.gz.

                                        По материалам: http://www.uinc.ru.


             Число взломов компьютерных систем пошло на убыль

Число взломов компьютерных систем стремительно уменьшается. В декабре 2001
года  их  было  всего 15, а это в три раза меньше чем в декабре 2000 года.
Такие   вполне  оптимистичные  данные  предоставил  Федеральный  центр  по
реагированию  на  компьютерные происшествия США (FedCIRC). Правда, FedCIRC
учитывают  лишь серьезные происшествия, например получение привилегий root
и дефейсы веб-сайтов.

                                  По материалам: http://www.viruslist.com.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPELfu4k3eTHhixd1EQLzRACgowlI2/VFeFeh4YsUGRcGBRA0HPcAn0I6
Mj9omfNYa9lr56kMSLw0jOgH
=OB8q
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное