Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости журнала "Мир Internet"


Информационный Канал Subscribe.Ru

[ www.iworld.ru ] журнал для пользователей сети
выпуск : (230) 2005-06-17
подписчиков: 27204
архив рассылки
 

Добро пожаловать в "Мир Internet"!


Киберпреступники стали умнее
Немецкие криптографы обнаружили способ подделывать цифровые подписи, а точнее, переносить их с оригинальных документов на фальшивые.
Ранее считалось, что это невозможно: цифровая подпись к каждому документу уникальна, поскольку сама сформирована из содержимого подписываемого файла. Соответственно, если пытаться вырезать цифровую подпись из одного документа и прикрепить к другому, то подпись окажется недействительной по причине несовпадения с содержимым оригинала.
Однако Штефан Люкс из Маннгеймского университета и Магнус Даум из Рурского университета обнаружили способ создавать два разных документа с одной и той же цифровой подписью. Для этого эксплуатируется уязвимость, недавно обнаруженная в распространённом криптографическом алгоритме, известном под названием хэш-функции. Алгоритмы такого рода преобразуют цифровой файл в хэш - цепочку битов фиксированной длины. Этот хэш используется вместе с электронным ключом для генерации подписи.
Таким образом, появляется возможность реальной подмены документов, заверенных цифровой подписью. Со всеми вытекающими последствиями. Подмена - суть и второго типа атак, обнаруженного на сей раз уже американскими специалистами. Метод "контрабандного HTTP-запроса" предусматривает внедрение вредоносных пакетов в поток внешне нормальных запросов к серверу.

55% работодателей - шпионы
Работодатели не устают контролировать своих подчиненных и даже нанимают персонал, основной обязанностью которого является мониторинг исходящей электронной почты, сообщает USA Today. Согласно данным, предоставленным American Management Association и The ePolicy Institute, порядка 55% компаний задерживают и просматривают исходящую почту своих сотрудников, тогда как в 2001 году таких было лишь 47%. Кроме того, 60% компаний, общее число служащих в которых превышает тысячу человек, либо нанимают, либо планируют нанять персонал, который будет осуществлять мониторинг корреспонденции. В основном, работодатели стремятся контролировать неблагонадежных сотрудников, и тогда мониторингу подвергается не только электронная переписка, но также устанавливается прослушивание телефонов, и осуществляется надзор за онлайновыми "перемещениями". Кроме того, анализируются данные электронных систем, фиксирующих, сколько раз за день сотрудник покидал рабочее место.
В некоторых случаях работодатель оставляет за собой право блокировать доступ к интернет-пейджеру и личному почтовому ящику работника, сообщает Society for Human Resource Management и CareerJournal.com. А в компании Array Networks подвергается мониторингу вся электронная почта, что обусловлено стремлением компании сохранить все промышленные секреты. Статистика также свидетельствует о том, что ряд работодателей хотят элементарно быть в курсе, если против их служащего возбуждается судебное дело, а таким сотрудником оказывается каждый пятый.

Microsoft в очередной раз залатала Windows
Корпорация Microsoft выпустила очередную серию заплаток для дыр в операционных системах Windows различных версий.
Первая из устраненных уязвимостей связана с ошибкой, возникающей в компоненте Microsoft HTML Help при проверке входящих данных. Используя сформированную особым образом веб-страницу, злоумышленник теоретически может выполнить на удаленном компьютере произвольные вредоносные операции. Брешь, охарактеризованная софтверным гигантом как критически опасная, присутствует в операционных системах Windows 98, МЕ, 2000, ХР (в том числе 64-битных модификациях) и Windows Server 2003 (в том числе с первым сервис-паком). Еще одна критическая дыра выявлена в реализации протокола Server Message Block (SMB) в ОС Windows 2000, ХР (в том числе 64-битных модификациях) и Windows Server 2003. Направив жертве сконструированный специальным образом SMB-пакет, нападающий может спровоцировать несанкционированное выполнение на машине произвольного программного кода.
Бюллетени безопасности MS05-028 и MS05-031 содержат информацию о дырах в Windows, получивших рейтинг важных. Одна из этих дыр позволяет выполнить произвольные действия на компьютерах под управлением Windows ХР и Windows Server 2003, используя ошибку в службе Web Client Service. Правда, для реализации атаки злоумышленнику сначала необходимо получить доступ к системе. Другая дыра связана с особенностями реализации компонента Step-by-Step Interactive Training и может быть задействована через сформированную особым образом закладку (файл с расширением cbo, cbl или cbm). После того, как такой файл будет загружен пользователем, на компьютере возникает ошибка переполнения буфера, приводящая к выполнению произвольного кода. Проблема актуальна для Windows ХР/2000/Server 2003.
Наконец, еще две уязвимости были устранены в модулях Microsoft Agent и Telnet. В первом случае посредством специальной веб-страницы нападающий может скрыть предупреждения системы безопасности и заманить жертву на вредоносный ресурс. Брешь присутствует в Windows 2000, ХР и Server 2003. Дыра в клиенте Telne, в свою очередь, может применяться с целью кражи конфиденциальных данных о пользователе, подключенном к вредоносному серверу.

Зарегистрировано самое длинное в мире доменное имя
Имя самого длинного домена выглядит так: www.public-organization-capital-of-the-world.which-establishes-world- records-welcomes-all-inhabitants.of-the-planet-and-invites-them-to-visit- our-ancient-city.yours-faithfully-chairman-of- government-anatolij-kosjanchuk.epak.infocom.lviv.ua, что значит "общественная-организация-столица-мира. которая-ставит- мировой-рекорд-приветствует-всех-обитателей-планеты-и- приглашает-их-посетить-наш-древний -город.председатель-правительства-анатолий-казанчук". Привлечь таким образом внимание к своему сайту решили оригиналы из Львова, которые вознамерились создать в своём городе городе "Международный центр чудес", аналогов которого не будет в мире. Главный активист Анатолий Косянчук известен как автор-составитель "Энциклопедии курьезов". Пока в Книгу рекордов Гиннеса в качестве самого длинного домена, состоящего из одного слова, занесен другой сайт, название которого содержит 64 символа (без префикса www). Эта абракадабра является словом-паролем из культового фильма "Барбарелла" с Джейн Фондой. Сайт зарегистрирован в зоне *.co.uk, а также в зоне *.com, откуда каждый желающий может отправить электронное письмо с самым почтовым адресом вида ВашеИмя@llanfairpwllgwyngyllgogerychwyrndrobwyll-llantysiliogogogoch.com.

Outlook Express тоже дырявый
Корпорация Microsoft заделала опасную дыру в почтовом клиенте Outlook Express. Согласно информации, опубликованной в бюллетене MS05-030, брешь позволяет злоумышленнику выполнить произвольные деструктивные действия на удаленном компьютере. Для этого необходимо вынудить жертву подключиться при помощи Outlook Express к вредоносному NNTP-серверу (Network News Transfer Protocol) для загрузки новостных сообщений и затем направить пользователю сформированный особым образом ответ. Дыра присутствует в Outlook Express версий 5.5 и 6.0. Кроме того, софтверный гигант выпустил патчи для уязвимостей в сервере Microsoft Exchange и ISA-сервере (Internet Security and Acceleration Server). Дыра в Microsoft Exchange Server версии 5.5 может применяться с целью организации XSS-атак (Cross-Site Scripting) на удаленный компьютер. Для успешного выполнения атаки нападающему необходимо вынудить жертву открыть при помощи Outlook Web Access вредоносное сообщение. Что касается дыр в ISA-сервере, то они теоретически могут применяться злоумышленниками для повышения уровня собственных привилегий в уязвимой системе. Ошибки охарактеризованы как малоопасные и присутствуют в приложениях ISA Server 2000 Service Pack 2, а также Microsoft Small Business Server 2000/2003 Premium Edition.



Новинки. Компьютерная литература

Желтые страницы Internet 2005. Русские ресурсы (карманный справочник)
тема: Интернет
Срок выхода: 30.05.2005
Объем: 832 стр.
Переплет: мягкая обложка
Цена: 120 руб.
[Заказать]

Windows XP. Легкий старт
Д. Донцов
тема: Операционные системы
Срок выхода: 14.06.2005
Объем: 144 стр.
Переплет: мягкая обложка
Цена: 53 руб.
[Заказать]

Windows. Компьютерная шпаргалка
И. Кноп
тема: Операционные системы
Срок выхода: 14.06.2005
Объем: 64 стр.
Переплет: мягкая обложка
Цена: 17 руб.
[Заказать]

Photoshop. Легкий старт
Д. Донцов
тема: Графические и издательские приложения
Срок выхода: 14.06.2005
Объем: 144 стр.
Переплет: мягкая обложка
Цена: 53 руб.
[Заказать]

Компьютер для геймера: сделай сам
Дж. Дарем мл., Э. Чен
тема: Аппаратные средства
Срок выхода: 15.06.2005
Объем: 192 стр.
Переплет: мягкая обложка
Цена: 180 руб.
[Заказать]

  Секреты Photoshop CS (+CD). Самоучитель
А. Хартман
тема: Графические и издательские приложения
Срок выхода: 14.06.2005
Объем: 240 стр.
Переплет: мягкая обложка
Цена: 206 руб.
[Заказать]

Компьютер для геймера. Железо без тормозов! (+CD)
А. Заика
тема: Компьютерные игры
Срок выхода: 14.06.2005
Объем: 336 стр.
Переплет: мягкая обложка
Цена: 225 руб.
[Заказать]

Азбука компьютера
А. Фигелов
тема: Общие вопросы использования ПК
Срок выхода: 15.06.2005
Объем: 272 стр.
Переплет: мягкая обложка
Цена: 158 руб.
[Заказать]
Cодержание |Отрывок из книги

Рисуем на компьютере: Word, Photoshop, CorelDRAW, Flash
Н. Куприянов
тема: Графические и издательские приложения
Срок выхода: 15.06.2005
Объем: 128 стр.
Переплет: мягкая обложка
Цена: 53 руб.
[Заказать]
Cодержание |Отрывок из книги


О книге подробно

Вышла вторая версия книги «Как выбрать фотоаппарат и научиться правильно фотографировать» - это компьютерный диск и новое его название «Фотобукварь».
В новую электронную книгу вошли все статьи из бумажной книжки, часть из них переработаны и дополнены, а так же много нового материала. «Фотобукварь» наполнен фотографиями и иллюстрациями. Все от того как держать фотоаппарат, до того как сделать фотографию под водой. Понятно и доходчиво, без мудрых терминов, на языке простого фотолюбителя. Рассчитано на начинающих, но будет интересно даже профессионалу.
Электронная книга постоянно дополняется. Все новые материалы покупатели могут увидеть в интернете на страничке обновлений, куда доступ возможен только по паролю. Покупая диск, вы получаете пароль к обновлениям.

«Фотобукварь». Электроннное издание
Автор: А. Попов
тема: фото
Цена: 130 руб.
[Заказать]
Cодержание | Отрывок из книги



Издательство "Питер" и Интернет-магазин - shop.piter.com

  • ВАКАНСИЯ
    Должность: Программист 1С
    Место работы: Санкт-Петербург
    Основные обязанности: сопровождение и программирование под 1С; поддержка бух. 7.7, расчет 7.7, торговля 7.7; проектирование и создание новых конфигураций; обучение пользователей; подготовка и согласование ТЗ.
    Условия: Испытательный срок 2 месяца, возможно сокращение до 1 месяца;
    Присылайте резюме: job@piter.com
    Тел.: (812) 103-73-73
  • Собрались в отпуск? А какой же отпуск без впечатлений и фотографий на память? Только до 20 июня вы можете со значительной скидкой купить книги, которые вас научат правильно фотографировать и обрабатывать цифровые фотографии. Со скидкой Вы найдете книги "Фотография и Photoshop" Александра Ефремова, "Азбука цифрового фото" и "Секреты цифрового фото" Симоновича С. и Мураховского В.
  • Обратите внимание на список книг, которые вы теперь можете купить существенно дешевле.
  • Хотите платить меньше за заказ или иметь персональную скидку? Ознакомьтесь с нашим предложением.
  • Подпишитесь на бесплатный каталог издательства


РАССЫЛКИ ИД "Питер"
Издательство "Питер" и Интернет-магазин - www.piter.com
    Гуманитарная литература (Новая!)
    Компьютерная литература
    Экономическая литература
    Психологическая литература
    Юридическая литература
    Медицинская литература
    Оздоровительная литература

Журнал "Мир Internet" - www.iworld.ru
"Псипортал. Столица сетевой психологии" - psy.piter.com
"Психологические конкурсы от Псипортала"

Авторские права охраняются.
Воспроизведение материалов или их частей в любом виде без письменного разрешения запрещено.

Редактор отдела новостей Кирилл Иванов
Webmaster
(C) 1997-2002 Мир Internet
(C) 1997-2003 Издательский Дом "Питер"

   

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: press.iworld
Отписаться
Вспомнить пароль

В избранное