Новости Украинского Центра информационной безопасности :: 10 июня 2002 г.
Новости портала БЕЗПЕКА
Запущен рейтинг украинских информационных веб-ресурсов по безопасности,
зарегистрированных в каталоге Bezpeka.net
(http://www.bezpeka.net).
Горячие новости
Уязвимость Internet Explorer при работе с FTP папками
Если в свойствах IE включен режим "Folder View for FTP sites", а в свойствах папки включено "Enable Web content in folders", то при просмотре FTP-папок возможно выполнение произвольного кода скрипта javascript, причем с установками системы безопасности для зоны My Computer.
Проблема содержится в файле FTP.HTT, отвечающем за отображение FTP-папок.
Корпорация Symantec объявила о присвоении c 6 июня, обнаруженному в конце мая вирусу VBS.VBSWG.AQ@mm, третьей категории опасности. Причина этому - распространение вируса в "диком виде" и растущее день ото дня число заражений.
VBS.VBSWG.AQ@mm - это червь, выполненный в виде скрипта Visual Basic, который рассылается по всем контактам в Microsoft Outlook и IRC в виде файла ShakiraPics.jpg.vbs. Как сообщает Symantec, червь также пытается заменить содержимое всех обнаруженных на компьютере файлов .vbs и .vbe собственной копией.
NSA сертифицировало GSM-телефон для правительственного использования
Агентство Национальной Безопасности США (NSA) сертифицировало для правительственного использования GSM-телефон "Sectera" подразделения компании General Dynamics - GD Decision Systems. По телефону можно обмениваться информацией с грифом "Совершенно секретно". Фактически, это трехдиапазонный (900/1800/1900) телефон Motorola Timeport со специальным криптомодулем - "скрэмблером". В заявлении офиса NSA по безопасным технологиям для конечного пользователя (Office of Secure End-User Technologies) сертификация названа важным достижением в стратегии правительства по обеспечению безопасности устройств беспроводной связи.
Телефон совместим с беспроводным терминалом Sectera от General Dynamics, анонсированным в апреле. Терминал представляет собой компактное устройство, присоединяемое к проводному телефону для обеспечения конфиденциального обмена данными.
GD планирует представить коммерческую версию своего секретного GSM-телефона, при том не только на рынке США.
Российский криптоалгоритм в системе ЭЦП от RSA Security
Американская компания RSA Security первой в России объявила о встраивании в свою систему ЭЦП российского криптоалгоритма компании "КриптоПРО", сертифицированного ФАПСИ.
Продвигая на рынок собственную PKI-систему Keon, компания RSA в качестве партнера выбрала "КриптоПРО". Готовое решение будет представлено на российском рынке к концу 3-го квартала текущего года.
Пользователи Windows 2000 отныне могут устанавливать обновления с помощью новой версии службы Windows Update V4. Им станут доступны возможности службы обновления, предлагавшиеся ранее только пользователям Windows XP.
В ближайшее время Microsoft планирует перевести на использование новой версии службы и пользователей Windows 98/ME.
Компания Microsoft решила ввести плату за пользование некоторыми услугами принадлежащей ей почтовой интернет-службы Hotmail.
С 16 июля для желающих получать сообщения с серверов, поддерживающих протокол РОР3, на свой старый почтовый ящик будет предлагаться услуга MSN Extra Storage. Подписка на нее в Великобритании обойдется в 19,95 фунтов за год.
Оплатившим эту услугу предоставят почтовый ящик емкостью десять мегабайт, который не будет деактивироваться в случае, если его не использовали более 30 дней.
Количество пользователей Hotmail достигает 110 миллионов. По данным опросов, в основном их привлекает возможность проверять свою электронную почту с любого компьютера, имеющего выход в интернет.
По данным компании Jupiter MMXI, около половины жителей Европы решили никогда не платить за услуги, предоставляемые интернет-компаниями. В докладе компании говорится, что заработать на абонентской плате клиентов смогут лишь компании, предлагающие доступ к музыкальным файлам или фильмам при помощи высокоскоростных каналов.
ЕС расширяет права доступа властей к частной информации
Европол - объединение полицейских и разведывательных служб Европейского союза - планирует получить доступ ко всем e-mail-сообщениям, распечаткам телефонных разговоров, содержимому веб-сайтов и статистике посещения интернет-ресурсов гражданами ЕС, сообщает английское издание The Observer.
Документ, регулирующий эти и другие нововведения - "Совещание экспертов по киберпреступности: сохранения информации" был выработан на закрытой встрече представителей европейских полиций, разведок, таможен и акцизных управлений в Гааге в апреле. Основной смысл документа - в качестве меры по борьбе с международным терроризмом, местными преступлениями и незаконным оборотом наркотиков некоторые интернет-провайдеры и телефонные компании будут обязаны сохранять и предоставлять властям получаемую в ходе работы информацию.
Документ, выработанный Европолом, к примеру, вводит мониторинг использования телефонной связи. Телефонные номера, набранные абонентом, место, откуда произведен звонок и личные данные человека, оплатившего разговор - все это также будет сохраняться.
Компании, занимающиеся хостингом веб-сайтов будут обязаны копировать пароли пользователей, фиксировать, какие веб-сайты они посещают и сохранять данные о тех ресурсах, на которых для подписки требуются данные о кредитной карте или какие-либо банковские реквизиты. При обработке e-mail-сообщений будет фиксироваться отправитель письма, адресат, содержание послания и точное время его отправки.
По данным источников в сфере национальной безопасности и полиции, новые полномочия по доступу к персональной информации вступят в силу в Великобритании к концу этого года.