Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

XND IT Security - Новости, Советы, Багтрак


Новости за прошедшую неделю (18-25 февраля 2007 года)


24 Февраль 2007 22:34:40 - Выполнение произвольного кода в Mozilla FireFox
Уязвимость позволяет удаленным атакующим обойти ограничения систем безопасности и выполнить произвольный код на уязвимой клиентской машине.
Автор/источник: mozilla.org || Подробнее...
----------
24 Февраль 2007 21:58:36 - Ученые представили метод голографической криптографии
Новый способ криптографии с использованием голографической записи данных использует простые методы кодирования и существующие способы телекоммуникации.
Автор/источник: cnews.ru || Подробнее...
----------
24 Февраль 2007 21:58:11 - Google, Винтон Серф и НАСА разрабатывают межпланетный TCP/IP
По словам Винтона Серфа, одного из разработчиков концепции интернета, на сегодня компании Google и НАСА занимаются разработками интернет-протокола, который должен обеспечить доступом в интернет будущих покорителей Луны, Марса и других планет Солнечной системы. Винт Серф, будучи одним из вице-президентов Google, также принимает участие в разработке.
Автор/источник: cybersecurity.ru || Подробнее...
----------
24 Февраль 2007 21:57:40 - Google устранила прошлогоднюю уязвимость
Компания Google объявила об устранении уязвимости в бесплатной поисковой программе Google Desktop для персональных компьютеров. «Дыра», обнаруженная в конце прошлого года компанией Watchfire, позволяла злоумышленникам внедрять в систему посторонний код и получать данные пользователя.
Автор/источник: news.google.com || Подробнее...
----------
24 Февраль 2007 14:59:25 - Переполнение буфера в Trend Micro ServerProtect
Уязвимость позволяет удаленным атакующим захватить полный контроль над системой.
Автор/источник: tippingpoint.com || Подробнее...
----------
22 Февраль 2007 10:56:36 - Балмер вновь говорит о патентных нарушениях в Linux
Стив Балмер (Steve Balmer), возглавляющий Microsoft, повторно предупредил общественность об угрозах, которые таит в себе Linux-ядро, якобы нарушающее авторские права на интеллектуальную собственность его корпорации.
Автор/источник: news.com.com || Подробнее...
----------
21 Февраль 2007 16:56:07 - Глава Microsoft обвинил во всех бедах российских пиратов
Глава Microsoft Стив Балмер, комментируя итоги первых недель продаж новой операционной системы Windows Vista, заявил, что прогнозы корпорации были "слишком оптимистичными". Причем, считает Балмер, во многом невыполнение планов Microsoft по уровню продаж Vista является "заслугой" пиратов из развивающихся стран, в числе которых указаны Россия, Китай, Бразилия и Индия, сообщается на сайте The Inquirer.
Автор/источник: citcity.ru || Подробнее...
----------
21 Февраль 2007 16:55:24 - Швеция признала DoS-атаки уголовным преступлением
Власти Швеции ввели уголовную ответственность за DoS-атаки. Подобное решение было принято после того, как местным правоохранительным органам не удалось привлечь к ответственности хакеров, которые вывели из строя сайт полиции Швеции по причине того, что DoS-атаки не считались преступлением, сообщается на сайте The Inquirer.
Автор/источник: lenta.ru || Подробнее...

20 Февраль 2007 20:43:53 - Выполнение произвольного кода в IDS Snort
Уязвимость позволяет удаленному атакующему выполнить произвольный код с привилегиями IDS за счет ошибки переполнения буфера. Идентичная уязвимость присутствует в Sourcefire Intrusion Sensor.
Автор/источник: packetstormsecurity.org || Подробнее...
----------
20 Февраль 2007 20:36:34 - Cisco - Apple: переговоры продолжаются
Руководство компании Apple обратилось к руководству Cisco с просьбой продлить срок, к которому Apple должна дать ответ по поводу иска, поданного компанией Cisco (http://www.cisco.com/global/RU/news/releases/1010.shtml).
Автор/источник: apple.com || Подробнее...
----------
20 Февраль 2007 20:36:11 - Microsoft выпустил SQL Server 2005 Service Pack 2
Корпорация Microsoft объявила о выходе пакета обновления SQL Server 2005 Service Pack 2. Программное обеспечение MS SQL Server предназначено для пользователей, желающих организовать сервер хранения данных. Новый пакет обновления позволяет интегрировать SQL Server c операционной системой Windows Vista и документами Office 2007.
Автор/источник: cnews.ru || Подробнее...
----------
20 Февраль 2007 20:35:54 - Symantec обнаружила новый вид сетевых атак
Компания Symantec и школа информатики при Университете Индианы (США) сегодня распространили официальное заявление, в котором предупредили пользователей о принципиально новом виде компьютерных угроз.
Автор/источник: symantec.ocm || Подробнее...
----------
20 Февраль 2007 20:34:16 - Virtual PC от Microsoft перешел в свободный доступ
Компания Microsoft открыла свободный доступ к программному продукту Virtual PC 2007. «Виртуальный компьютер» позволяет запускать виртуальную копию одной или нескольких различных операционных систем одновременно на одном и том же физическом компьютере и при этом позволяет симулировать нужное аппаратное обеспечение. Virtual PC может осуществлять имитацию MS-DOS, OS/2 и даже Windows Vista на машине с установленной XP.
Автор/источник: microsoft.com || Подробнее...
----------
19 Февраль 2007 23:32:22 - Уязвимость в строке форматирования в Axigen eMail Server
Использует уязвимость класса format string в xigen eMail Server v2.0. Предоставляет возможность выполнения произвольных команд на уязвимой системе.
Автор/источник: milw0rm.com || Подробнее...
----------
19 Февраль 2007 23:25:50 - Переполнение буфера в ProFTPD
Уязвимость существует из-за ошибок в реализации поддержки mod_ctrls в ProFTPD v1.3.0/1.3.0a.
Автор/источник: coresecurity.com || Подробнее...
----------
19 Февраль 2007 23:17:06 - Всплывающую рекламу на сайтах приравняли к спаму
Американская компания Direct Revenue LLC была оштрафована на 1,5 млн долларов Федеральной торговой комиссией США за то, что размещала на своем сайте так называемую всплывающую рекламу.
Автор/источник: cybersecurity.ru || Подробнее...

Авторская статья  XND IT Security

Система навигации ГЛОНАСС.

Глобальная Навигационная Спутниковая Система (ГЛОНАСС) создавалась для управления крылатыми ракетами. Точность в этом деле играет очень большую роль. Наклон орбит спутников американской системы GPS обеспечивал лучшие характеристики на территории США и в широтах, близких к южным. Наш же ГЛОНАСС лучше работает на территории бывшего СССР, Западной Европы и в северных широтах. Министр обороны РФ Сергей Иванов официально заявил, что с 1 января 2007 года отменены все ограничения на использование Глобальной навигационной спутниковой системы (ГЛОНАСС) общегражданскими потребителями. В том числе по точности, что стало одним из важнейших показателей рыночной конкурентоспособности отечественной системы ГЛОНАСС.

ГЛОНАСС на данный момент состоит из 17 работающих в системе спутников, ещё двух временно выведенных из эксплуатации и двух пока не введённых в систему (практически непрерывная навигация по всей территории Земного шара обеспечивается при орбитальной группировке из 24-х спутников, введение которых планируется к концу 2009). Такого количества (17) недостаточно для глобального покрытия земного шара. В соответствии с поручением Президента Российской Федерации минимальная группировка из 18 спутников должна быть развёрнута в 2007 году. Спутники находясь в заданных точках на высоких орбитах, непрерывно излучают в сторону Земли специальные навигационные сигналы. Любой человек или транспортное средство, оснащенные специальным прибором для приема и обработки этих сигналов (навигаторов), могут с высокой точностью в любой точке Земли и околоземного пространства определить собственные координаты и скорость движения,а также осуществить привязку к точному времени. ГЛОНАСС является государственной системой, которая разрабатывалась как система двойного использования,предназначенная для нужд Министерства обороны и гражданских потребителей. Обязанности по управлению и эксплуатации системы ГЛОНАСС возложены на Министерство обороны Российской Федерации (Космические войска).

Для определения пространственных координат и точного времени требуется принять и обработать навигационные сигналы не менее чем от 4-х спутников ГЛОНАСС. При приеме навигационных радиосигналов ГЛОНАСС приемник, используя известные радиотехнические методы, измеряет дальности до видимых спутников и измеряет скорости их движения.

Одновременно с проведением измерений в приемнике выполняется автоматическая обработка содержащихся в каждом навигационном радиосигнале меток времени и цифровой информации. Цифровая информация описывает положение данного спутника в пространстве и времени (эфемериды) относительно единой для системы шкалы времени и в геоцентрической связанной декартовой системе координат. Кроме того, цифровая информация описывает положение других спутников системы (альманах) в виде кеплеровских элементов их орбит и содержит некоторые другие параметры. Результаты измерений и принятая цифровая информация являются исходными данными для решения навигационной задачи по определению координат и параметров движения. Навигационная задача решается автоматически в вычислительном устройстве приемника, при этом используется известный метод наименьших квадратов. В результате решения определяются три координаты местоположения потребителя, скорость его движения и осуществляется привязка шкалы времени потребителя к высокоточной шкале Координированного всемирного времени (UTC).

Спутник ГЛОНАСС конструктивно состоит из цилиндрического гермоконтейнера с приборным блоком, рамы антенно-фидерных устройств, приборов системы ориентации, панелей солнечных батарей с приводами, блока двигательной установки и жалюзи системы терморегулирования с приводами. На спутнике также установлены оптические уголковые отражатели, предназначенные для калибровки радиосигналов измерительной системы с помощью измерений дальности до спутника в оптическом диапазоне, а также для уточнения геодинамических параметров модели движения спутника. Конструктивно уголковые отражатели формируются в виде блока, постоянно отслеживающего направление на центр Земли. В состав бортовой аппаратуры входят:навигационный комплекс; комплекс управления; система ориентации и стабилизации; система коррекции; система терморегулирования; система электроснабжения.

Данная система будет очень востребована, так как она приемник ГЛОНАСС стоит в 5-10 раз дешевле чем навигаторы GPS. Уже сегодня многие водители, туристы и др. пльзуются системой спутниковой навигации(в основном это GPS приемники, т.к. они более доступны). Специалисты рассматривают варианты интеграции спутниковой навигации в различные телекоммуникационные системы и даже в Интернет. Так же можно установить систему на авто(как защиту), тем самым дав работу хакерам разработать систему которая будет гасить излучения от авто.Для автомобилистов так же будет удобно использование ГЛОНАССа для того чтобы объезжать пробки.

Более подробно о структуре системы и принципе её работы вы можете прочитать здесь.
Наши новости в формате RSS: http://xndits.ru/rss.php?m=articles@news
При полном или частичном использовании материалов этой рассылки вы обязаны явным образом указывать наш сайт ( http://xndits.ru ) в качестве источника.
Принимаем ваши отзывы и предложения по адресу support@xndits.ru

В избранное