Компьютер-Информ || Архив || Рубрики || Поиск || Подписка || Работа || О "КИ" || Карта


Безопасность систем, сетей, бизнеса 


Отдай мое имя!

Результаты исследования, проведенного компанией NameEngine, занимающейся поиском и регистрацией доменных имен, свидетельствуют о том, что киберпиратство в этой области распространено даже больше, чем предполагалось. Из 500 компаний, находящихся в списке Fortune 500, у 265 компаний их собственные доменные имена зарегистрированы меньшее количество раз, чем другими компаниями или пользователями. Только 163 компании из 500 действительно обладают большинством регистраций собственных доменных имен. По мнению NameEngine в настоящее время практически очень сложно обезопасить свое доменное имя. Например, компания American Express зарегистрировала доменное имя ╚americanexpress╩ в 19 странах, а в 11 странах это имя принадлежит другим владельцам. Компания CBS зарегистрировала свое доменное имя в 4 странах, а в 46 странах оно ей уже не принадлежит. Регистрация доменного имени стоит, в среднем, около $50. Чтобы выкупить его у киберсквоттера потребуется уже от $10000 до $3 млн. Наиболее защищенными от киберпиратства оказались компании Intel (регистрация в 104 странах в сравнении с 4 регистрациями, не принадлежащими ей), Dell (91 регистрация против 11) и Goodyear (79 регистраций против 9). Полные результаты исследования NameEngine 500 Online Value Protection Index можно посмотреть по адресу http://www.nameengine.com/500

Спам по сотовому телефону

Недобросовестные рекламодатели продолжают совершенствовать свое мастерство в распространении ╚непрошеной╩ корреспонденции ≈ спама. Несколько американских компаний-сотовых операторов сообщили об участившихся случаях распространения спама среди подписчиков их сотового сервиса. Речь идет о текстовых сообщениях, обмениваться которыми могут все современные аппараты. Компании заверили, что уже принимают меры по защите своих пользователей от спама. Так, компания Sprint PCS сообщила, что уже начала использование ПО для отслеживания и уничтожения спама. Другие операторы также пообещали в ближайшее время решить эту проблему. www.rbc.ru 
У нас в Петербурге владельцев сотовых также регулярно преследуют незапрошенной рекламой, но уже в виде речевых сообщений: о ╚крупном выигрыше╩, например, в лотерею по туристической путевке, за которую надо приплатить-то всего ничего и тому подобное. Похоже, что единственный способ борьбы с этим безобразием в Отечестве ≈ послать надоедливый сервис куда-нибудь подальше.

15 марта компания PentaSafe Security Technologies выпустила ПО VigilEnt Security Agent для ОС Windows NT, предназначенное для обеспечения безопасности работы пользователей в данной ОС. ПО VigilEnt Security Agent уже поддерживает ОС UNIX и IBM AS/400. Основные возможности VigilEnt Security Agent:

Разработали новый алгоритм шифрования с общим ключом японские гиганты Mitsubishi Electric Co., Ltd. и Nippon Telegraph and Telephone Corp. (NTT). Ключ получил название Camellia. Алгоритм Camellia, оперирующий блоками по 128 бит, основан на существующем 64-х битном алгоритме с симметричным ключом и включает технологии MISTY от Mitsubishi и FEAL от NTT. Camellia легко реализуем как в программном, так и в аппаратном исполнении, т. к. содержит только таблицы замены и логические операции (И, ИЛИ и исключающее ИЛИ), тогда как многие алгоритмы содержат операции сложения и умножения. По словам компаний, Camellia позволит сократить сложность кодирующих систем и повысить надежность передачи данных. http://www.rbc.ru 

Компания Communication Intelligence Corp. представила программный компонент iSign, который позволит разработчикам использовать в своем ПО систему защиты на основе электронной подписи. Новый компонент может использоваться для приложений электронной коммерции типа бизнес-бизнес и бизнес-потребитель. iSign существенно упростит оборот документов, требующих идентификацию, таких как доверенности, платежные поручения и т. д. На передающей стороне iSign преобразует роспись, поступающую с планшета, в код, который передается вместе с документом. На приемной стороне полученный код расшифровывается и сличается с оригиналом на основании так называемых биометрических элементов. iSign работает совместно с планшетами фирм Wacom, Interlink и Topaz, а также с органайзерами Palm и сенсорными экранами. Компания намерена также в дальнейшем включить поддержку Pocket PC и других мобильных устройств.
http://www.rbc.ru 

Компания RealNetworks подтвердила наличие ошибки в своем плеере RealPlayer, которая проявляется в крушении приложения в случае, если приходится обрабатывать Web-адрес длиной более 299 символов. На первый взгляд ошибка довольно безобидна, и к тому же такие длинные адреса встречаются нечасто. Однако эксперты считают, что ошибка может быть использована для удаленного доступа на компьютер. При переполнении буфера лишние символы в ряде случаев могут восприниматься как выполняемый код, и, таким образом, хакер может получить контроль над компьютером пользователя. Как бы то ни было, RealNetworks объявила о ведении работ по созданию патча для исправления этой ошибки.

Алгоритм ECC (криптографическая технология эллиптических кривых), который предполагается широко использовать для обеспечения защищенности мобильных устройств следующего поколения благодаря простоте его реализации, был взломан 4 апреля 2000 года международной командой под руководством французских программистов. Утешает одно ≈ на поиск ключа потребовалось около 4 месяцев и 9500 компьютеров, что эквивалентно работе обычного ПК в течение 500 лет. ZD News.

Британским министерством торговли и промышленности было проведено исследование Information Security Breaches Survey 2000 уровня надежности систем компьютерной безопасности компаний, занимающихся бизнесом в Интернет. Исследование показало, что как минимум 60% опрошенных фирм подвергались нападениям со стороны хакеров. 30% не считают, что хакерские нападения могут как-то существенно отразиться на их бизнесе. 82% компаний, чьи компьютеры подключены к Интернет напрямую, не имеют защитных систем типа firewall, у 59% нет никаких защитных систем на Web-сайтах. Причем большие корпорации после нападений, как правило, не предпринимают никаких шагов, чтобы улучшить свои системы компьютерной безопасности, потому как в основном хакерские нападения вызывают ущерб не более чем в 20000 фунтов, а это существенно меньше, чем установление мощной защитной системы. www.rbc.ru 

Компания Microsoft признала, что в ее ПО FrontPage 98 есть ╚потайная дверь╩, которая, помимо фразы ╚Net-scape engineers are weenies!╩ (можно перевести, как ╚Инженеры из Netscape ≈ чайники!╩), содержит еще и код, позволяющий хакерам получать доступ ко всем сайтам, использующим серверное ПО ISS и расширения FrontPage 98. Указывается также, что, получив доступ к файлу dvwssr.dll, хакер может написать скрипт, разрешающий доступ к другим файлам. http://news.cnet.com


       КОМПЬЮТЕР-ИНФОРМ 
          Главная страница || Статьи ╧ 8'2000 || Новости СПб || Новости России || Новости мира

Рубрики || Работа || Услуги || Поиск || Архив || Дни рождения
О "КИ" || График выхода || Карта сайта || Подписка

Главная страница

Сайт газеты "Компьютер-Информ" является зарегистрированным электронным СМИ.
Свидетельство Эл ╧ 77-4461 от 2 апреля 2021 г.
Перепечатка материалов без письменного согласия редакции запрещена.
При использовании материалов газеты в Интернет гиперссылка обязательна.

Телефон редакции (812) 118-6666, 118-6555.
Адрес: 196084, СПб, ул. Коли Томчака, д. 9
e-mail:
Для пресс-релизов и новостей