InstaGib
9.04.2006 - 16:13
Руководитель пресс-бюро Службы внешней разведки Борис Лабусов уверен, что в интернете невозможно обнаружить списки сотрудников российских спецслужб.
"В интернете или в каких-либо других источникам фамилии таких сотрудников обнаружить невозможно. Существующая система учета это исключает. Больше того: я не верю, что опубликованные в интернете списки сотрудников ЦРУ действительно являются таковыми", - заявил Лабусов в интервью газете "Труд".
В минувший понедельник журналист газеты нашел в интернете Chicago Tribune имена, фамилии и координаты около 2,6 тыс. сотрудников ЦРУ, в том числе работающих на дипломатических постах за рубежом. Он воспользовался платной услугой поисковой системы, и обнаружил в сети, в том числе, компании-ширмы, за которыми скрываются агенты ЦРУ, а также номера и марки самолетов, использовавшихся этим ведомством для тайной переброски предполагаемых террористов в страны, где они могли подвергаться пыткам.
Говоря о возможности взломать код российской или западной спецслужбы, Лабусов, в частности, заявил: "Код, наверное, сломать можно. Но теоретически. Практически же его можно взломать только в одном случае - если к нему есть доступ".
Он также выразил сомнение в том, что "программа учета данных, в том числе и кадрового состава имела какой-то выход на внешний мир". "А если это автономная замкнутая система, то ее код можно взломать лишь в одном случае, - если там заводится "крот", имеющий доступ к коду", - отметил глава пресс-бюро СВР.
В этой связи он подчеркнул, что "к святая святых - списку сотрудников - имеет доступ очень узкий круг людей". "Каждое обращение к таким программам фиксируется неоднократно. Поэтому вычислить такой взлом -элементарно", - констатировал Лабусов.
InstaGib
9.04.2006 - 16:15
Официальные представители Microsoft заявили о том, что проводят детальное расследование новой уязвимости, найденной в веб-браузере Internet Explorer.
Согласно многочисленным публикациям об ошибке, хакеры могут взламывать специальный HTML-код и использовать для переполнения буфера.
Представители Microsoft заявили, что попыток атаки через выявленную уязвимость, не проводилось, и компания продолжает изучать возникшую проблему.
Также Microsoft выпустит рекомендации во избежание возможной атаки, после детального расследования уязвимости, а если будет такая необходимость, и соответствующий патч.
InstaGib
9.04.2006 - 16:16
Билл Гейтс, выступая на проводимой Microsoft на конференции MIX 06, признал, что задержка реализации новых технологий в Internet Explorer была ошибкой корпорации, из-за которой на рынке браузеров ей стали угрожать конкуренты в лице Firefox и Opera.
В настоящее время, по словам Гейтса, браузер, рассматриваемый в Microsoft в качестве платформы, интенсивно совершенствуется.
InstaGib
9.04.2006 - 16:18
Дефектное обновление, которое было отправлено пользователям Norton AntiVirus и Norton Internet Security на прошлой неделе, мешало работать с America Online в течение нескольких часов. Согласно заявлению Symantec, проблема заключалась в программном обеспечении, которое защищало от доступа хакеров к открытым портам.
Трафик от AOL был ошибочно отмечен, как “хакерский”, и вследствие этого соединение обрывалось и блокировалось до следующего подключения. Обновление было отправлено пользователям приблизительно за 7 часов до того, как был обнаружен дефект.
Symantec рекомендует тем пользователям, кто все еще испытывает проблемы, просмотреть инструкции по устранению неполадок в "advisory". А тем, у кого ошибка осталась, обратиться в соответствующую службу поддержки.
Возникшая неисправность уже вторая за прошлую неделю среди антивирусных компаний. Ранее компания McAfee ошибочно отметила несколько приложений, включая Microsoft Excel, в definition-файле, как зараженные вирусом W95/CTX. Файлы были “изолированы” и даже, в некоторых случаях, удалены.
InstaGib
9.04.2006 - 16:21
Мэтт Вэбб (Matt Webb), программист из США, разработал и представил проект Playsh, способный не только существенно облегчить существование всем, кто так или иначе связан с программированием, но и превратить скучный процесс кодирования, отладки и поиска ошибок в исходном коде в многопользовательскую игру. Об этом сообщает Интернет-издание Wired.
Playsh представляет собой консольное приложение для совместного многопользовательского программирования. При входе в программу появляется базовое описание "комнаты" и всех, кто в ней находится в данный момент. Существующий релиз Playsh, написанный на языке программирования Python, позволяет каждому, кто находится в "комнате" видеть изменения, вносимые в объекты остальными присутствующими.
"Продукт работает как с веб-платформами, так и с API, причем позволяет распределять программный код так, что бы искусно осуществлять управление объектами и их положением в коде вручную", - заявил разработчик, представляя продукт на Конференции по технологиям О'Рэйли (O'Reilly Emerging Technology Conference) в Сан-Диего, США
InstaGib
9.04.2006 - 16:23
Microsoft разрабатывает персональный почтовый клиент, интегрированный с поисковым сервисом Windows Live, который был запущен в прошлом году. Новый продукт Windows Live Mail Desktop сейчас находится в стадии бета-тестирования. Это самостоятельное приложение, которое добавит дополнительный функционал почтовому клиенту Windows Mail - бесплатной программы электронной почты, которая заменит Outlook Express в Windows Vista.
InstaGib
9.04.2006 - 16:28
Google Desktop вышел из бета-версии. Продукт Google, бета-версия которого была представлена в феврале, предназначен для поиска и систематизации информации, а также для упрощения повседневных операций, связанных с просмотром регулярно обновляемых ресурсов.
Продукт представляет собой набор так называемых панелей, которые пользователь устанавливает и персонифицирует для себя. Релиз Google Desktop 3 не обошелся без нововведений. Кроме присутствующих в бета-версии функций были добавлены еще несколько.
Встроенный модуль Quick Search Box появляется прямо по центру экрана при двойном нажатии клавиши Ctrl и представляет собой ничто иное, как строку поиска. В меню также появился пункт Lock Search, активировав который можно запретить поиск с конкретного компьютера через Desktop 3 всем, кроме пользователя, набравшего верный пароль. Кроме того, добавлена форма расширенного поиска Advanced Search Form, воспользовавшись которой можно проставить определенные параметры поиска, которые программа автоматически запомнит и использует по умолчанию при следующем поиске.
Программа, как и большинство других продуктов Google, распространяется бесплатно и уже доступна для загрузки с сайта
]]>Google Desktop]]>
InstaGib
9.04.2006 - 16:30
Представители компании Google опровергли сообщения китайских средств массовой информации о том, что у нее нет должной лицензии на предоставление услуг на территории Китая, передает агентство Reuters.
Издание Beijing News сообщило во вторник, что портал Google.cn, недавно запущенный сервис, отвечающий требованиям китайских властей в области цензуры, не имеет лицензии на предоставление интернет-услуг в Китае. Министерство информации Китая было "озабочено" и занялось изучением вопроса, сообщила газета. Другое издание, China Business Times, заявило, что китайская версия сайта Google не соответствует цензурным рамкам Китая и, следовательно, незаконна.
Представитель Google заявила, что все эти сообщения абсолютно беспочвенны, так как Google использует лицензию местной компании Ganji.com, с которой заключены соглашения о партнерстве, такая практика сотрудничества распространена на территории Китая.
Напомним, что власти Китая неоднократно поднимали вопрос лицензирования интернет-услуг в стране, а также имели претензии в области цензуры ко многим поставщикам интернет-контента и поисковым системам, работающим в доменной зоне Китая.
InstaGib
9.04.2006 - 16:33
Мистификация Olympic Torch (
]]>http://www.sophos.com/virusinfo/hoaxes/olympic.html]]>) призывает пользователей почты быть осторожными при получении писем с темой "Invitation", и извещает их о том, что в этих сообщениях находится "самый разрушительный вирус всех времен".
В письме указывается, что "вирус просто разрушает нулевой сектор на жестком диске ". Компания Sophos получает все возрастающее количество сообщений о данной мистификации от пользователей компьютеров, которые обеспокоены, что это может быть правдой.
"Предупреждение является чистым вздором и такого вируса не существует, – сказал Грэхем Клули (Graham Cluley), старший технический консультант компании Sophos. – Мистификации и письма-цепочки совсем не безвредны – так как отбирают время пользователей компьютеров и пропускную способность каналов связи, и могут причинять головную боль техническим отделам компаний. Пользователям следует подумать и спросить себя, стоит ли верить всему, что им говорят ".
Фрагмент мистифицирующего письма выглядит так:
Do not open any message with an attached filed called "Invitation" regardless of who sent it. It is a virus that opens an Olympic Torch which "burns" the whole hard disc C of your computer. This virus will be received from someone who has your e-mail address in his/her contact list, that is why you should send this e-mail to all your contacts. It is better to receive this message 25 times than to receive the virus and open it
"Мистификации типа этой существуют потому, что их очень легко перенаправить в электронном виде всем друзьям и коллегам, и многие люди, у которых это предупреждение вызвало подозрение, решают, что все-таки лучше перестраховаться, чем потом сожалеть, – продолжил Клули. – Людям следует тщательно подумать, прежде чем пересылать такое сообщение по своим контактам, поскольку оно может бесконечно распространяться в сети. Вам следует всегда убедиться в правдоподобности сообщения, и что оно не является известной мистификацией, прежде чем решить разослать его другим пользователям интернета".
Компания Sophos предупреждает, что мистификации могут вызвать серьезные проблемы, когда невинные пользователи слишком активно реагируют на тревогу. Иногда пользователи по каким-то причинам убеждают себя в том, что их ПК заражены фиктивным вирусом, и если при этом их антивирус не может "обнаружить" инфекцию, то они прибегают к удалению критичных файлов или форматированию своих жестких дисков.
"Вирусные мистификации не просто угроза, это реальная опасность, – продолжил Клули. – Пересылая эти письма друзьям и родственникам, вы наводите среди них панику и подталкиваете на неадекватные меры".
InstaGib
9.04.2006 - 16:36
Сотрудники лаборатории Microsoft Research совместно с исследователями из Мичиганского университета создали принципиально новый руткит, который практически не поддается обнаружению при помощи стандартных инструментов. Руткиты представляют собой наборы средств, которые призваны скрывать последствия взлома и прятать используемые злоумышленниками инструменты от пользователя и других программ. Концептуальный руткит Microsoft получил название SubVirt. Как сообщает eWeek, на компьютер SubVirt проникает через известные дыры в современных операционных системах и затем создает так называемый монитор виртуальных машин (Virtual Machine Monitor, VMM) под инсталляцией Windows или Linux. Детектирование и устранение такого руткита сильно затруднено, поскольку все запущенные программы SubVirt берет под свой контроль. Иными словами, антивирусное программное обеспечение просто-напросто не может распознать тот факт, что операционная система была превращена в виртуальную машину. При помощи SubVirt теоретически можно организовывать фишинг-атаки, шпионить за пользователями и пр. Демонстрация возможностей SubVirt, как ожидается, будет проведена в рамках Симпозиума IEEE по вопросам безопасности в текущем году.
InstaGib
9.04.2006 - 16:38
Власти Сиэтла задержали 30-летнего жителя штата Вашингтон Ричарда Онора (Richard Honour) по обвинению в распространении вредоносных программ и нарушении работоспособности компьютерной сети в штате Миссури, сообщает Associated Press.
Решение о необходимости выдвинуть обвинения против Онора было принято большим жюри в Сент-Луисе 23 февраля. В обвинительном заключении содержатся материалы о создании и распространении компьютерных вирусов, которые поразили интернет-чат DarkMyst, разработанный в 1998 году в Миссури.
По данным обвинения, с помощью вредоносных программ Онор получил неавторизованный доступ к зараженным компьютерам, с которых он собирал информацию о пользователях: персональные и банковские сведения. В случае признания Онора виновным ему грозит наказание в виде 10 лет лишения свободы и штрафа в размере 250 тысяч долларов.
InstaGib
9.04.2006 - 16:40
Суть аферы заключается в следующем. Представляясь менеджерами по работе с клиентами, жулики обзванивают владельцев прямых или «красивых» номеров и приятным женским голосом предлагают им бесплатно перейти на выгодный тариф с сохранением прежнего номера. В том случае, если человек соглашается, его «переводят» на другой тариф и «открывают» новый расчетный счет. Для активации нового тарифа «оператор» просит внести на счет с помощью карт экспресс-оплаты $200–400. Через определенное время «оператор» перезванивает клиенту и, если карты куплены, «переводит» звонок на подставную АСПЧ (автоматизированная система пополнения счета). Ничего не подозревающая жертва, вводит (называет) секретный код карты. После чего — автоответчик мошенников сообщает об успешном пополнении счета.
Не так давно в столице был популярен другой способ обмана абонентов сотовой связи. Мошенники (нередко в произвольном порядке) обзванивали людей и, представляясь их близкими родственниками, сообщали о неожиданно возникших неприятностях. Во многих случаях речь шла об автокатастрофе с жертвами. Далее звонивший передавал трубку «следователю» или «автоинспектору», который обещал отпустить задержанного, если его родственники купят карты экспресс-оплаты на сумму до нескольких тысяч долларов и продиктуют по телефону их секретные номера «органам правопорядка». Большинство жертв быстро выполняли все требования жуликов. Среди потерпевших было много чиновников и звезд шоу-бизнеса.
Также в последнее время в Москве стали модными аферы с «розыгрышами призов». Абоненту звонит девушка и сообщает, что он выиграл крупный приз (например, автомобиль), поскольку определенные цифры его телефонного номера были объявлены призовыми в ходе рекламной акции. Для получения выигрыша абоненту надо всего лишь приобрести карту экспресс-оплаты на сумму $300–400.
InstaGib
9.04.2006 - 16:43
Хакеры *цензура*итили данные о более чем 17 млн. пользователей популярной онлайновой платежной системы iBill. Основной доход компания получает от порносайтов, которым она предоставляет услуги биллинга.
Украденные данные включают информацию о телефонных номерах, домашних адресах, адресах электронной почты, а также IP-адресах пользователей. Кроме того, хакеры *цензура*итили сведения о размерах платежей и некоторые данные о кредитных картах, с помощью которых производилась оплата.
Жертвами мошенников стали пользователи, оплачивавшие счета в период с 1998 по 2003 годы. Факт утечки был зарегистрирован двумя компаниями, специализирующимися на ИТ-безопасности, в ходе очередной проверки сети на наличие новых вредоносных программ.
Secure Science Corporation еще в 2005 году наткнулась на один частный веб-сайт фишеров, содержащий конфиденциальные сведения о 17 млн. пользователей, и оповестила о своей находке ФБР. В прошлом месяце другая американская компания, Sunbelt Software, обнаружила на сайте новый список пользователей, общее число которых увеличилось примерно на 1 миллион.
В самой iBill уверяют, что лишь крайне незначительное число упомянутых в списке лиц действительно являются их пользователями. Представители последних, в свою очередь, высказали вполне понятное недовольство свершившимся фактом, добавив при этом, что ни iBill, ни ФБР не оповестили их о произошедших утечках.
InstaGib
9.04.2006 - 16:47
МВД России пресекло деятельность двух хакеров, вымогавших через интернет $10 тыс. у руководства одной из калининградских компаний, занимающейся программным обеспечением. В результате проведенных оперативно-розыскных мероприятий были установлены и задержаны жители города Серова, Свердловской области, 1983 и 1976 года рождения, причастные к совершению неправомерного доступа к информационному ресурсу фирмы и вымогательству.
В конце января 2006 года на электронный адрес калининградской фирмы поступило письмо с требованием выплаты $10 тыс. и последующих ежемесячных выплат по $1 тыс. В случае невыполнения требований, неизвестные выдвигали угрозы размещения в сети интернет *цензура*ищенных компьютерных программ для свободного доступа пользователей.
В конце февраля по месту жительства фигурантов были проведены обыски, в ходе которых изъяты компьютеры, содержащие *цензура*ищенные компьютерные программы, а также вредоносные программы.
По данному факту возбуждено уголовное дело по ч. 3 ст. 183, ч. 3 ст. 163 и ч. 2 ст. 272 УК России ("незаконное получение и разглашение сведений, составляющих коммерческую тайну", "вымогательство", "неправомерный доступ к компьютерной информации").
InstaGib
10.04.2006 - 13:53
На РФ приходится лишь 0,7% от общего числа из 231 тысячи 493 жалоб, поступивших в 2005 году в Центр ФБР по приему сообщений о преступлениях в Интернете. По данным авторов исследования, тройка лидеров выглядит следующим образом: на первом месте США (71,2%), на втором Нигерия (7,9%) и на третьем Англия (4,2%). На четвертом месте оказалась Канада (2,5%). На остальные страны приходятся менее 2% жалоб - на Италию - 1,7%, Китай - 1,1%, Южную Африку - 1%, Грецию - 0,8%, Румынию - 0,7%, Россию - 0,7%. Число обращений в Центр с каждым годом увеличивается. «В 2003 году были получены 124 тысячи 509 жалоб, в 2003 - уже 207 тысяч 499, а в 2005 - 231 тысяча 493 жалобы на недобросовестность и нечистоплотность в сети», - сообщает пресс-служба ФБР. По данным пресс-службы, жалобы касаются многих аспектов сетевой жизни, начиная с мошенничества на аукционах и схемах доставки, заканчивая хакерством и сайтами с детской порнографией. Ущерб от преступлений в Интернете в 2005 году ФБР оценивает в 183 миллиона долларов. В 2004 году эта цифра составляла всего 68 миллионов долларов.
По данным составителей доклада Центра ФБР, наиболее распространенным видом нарушений в Интернете является мошенничество в сфере электронных аукционов (63%). От непоставки оплаченных товаров или их неоплаты пострадали 16% авторов жалоб. Еще 7% преступлений в Интернете связаны с мошенническими действиями в отношении кредитных и д*цензура*овых пластиковых карт.
InstaGib
10.04.2006 - 13:55
Уже давно ходили слухи, что Firefox 3.0 не будет работать под Windows 98/ME. В принципе, текущие нестабильные сборки 3.0 в некоторых режимах не поддерживают работу в Windows 98/ME. Но на этой неделе был сделан решительный шаг, и код для поддержки Windows 98/ME был исключен в явном виде. Также, скорее всего, не будут работать под Windows 98/ME Thunderbird 3.0 и SeaMonkey 1.5.
Отметим, что Firefox 2.0 и все последующие релизы с номером версии вида 2.0.0.x будут работать на Windows 98/ME.
InstaGib
10.04.2006 - 13:57
Последние уже давно без стеснения занимаются откровенным вымогательством через Сеть. В МВД говорят, что проблема решаема, однако компании не верят правоохранительным органам. Информация о 80–90% преступлений в сфере высоких технологий не доходит до правоохранительных органов России, сообщил сегодня представитель Управления "К" МВД Руслан Стоянов. По его словам, причин тому несколько. Во-первых, компании и люди, подвергшиеся хакерским атакам, зачастую не верят в возможности стражей порядка поймать преступников. Во-вторых, компании боятся скомпрометировать себя. «Многие фирмы ведут двойную бухгалтерию и поэтому опасаются, что сотрудники МВД вместо поимки хакеров займутся сбором данных о деятельности компании, — отметил г-н Стоянов на конференции „Информационная безопасность в современных условиях“. — Однако это далеко не так. К тому же, чтобы расследовать попытки блокировать работу фирмы путем DDoS-атак, не нужно получать доступ к финансовой информации и другим данным».
Представитель Управления "К" привел в пример Великобританию, где почти все преступления предаются огласке. В этой стране законодательно запрещено компаниям скрывать информацию о хакерской атаке.
Что касается излюбленных способов вымогать деньги у компаний, то в этом деле на смену кражам информации о кредитных картах опять пришли распределенные DoS-атаки. Это связано, по мнению правоохранительных органов, со сменой поколений. «Хакингом занялись молодые люди, которым не хватает квалификации для работы с банковскими системами. Они выбирают самый простой путь и занимаются обыкновенным шантажом: угрожают компаниям тем, что заблокируют какой-либо онлайн-сервис путем DoS-атаки, и просят денег за спокойное существование», — рассказал г-н Стоянов.
Как уверили в МВД, такие угрозы легко пресечь путем разрушения так называемых бот-сетей, в которые входят зараженные зловредными программами компьютеры. Сделать это просто: с помощью обыкновенных писем как провайдерам, так и простым пользователям. В то же время в МВД признают, что наказать за обычную DDoS-атаку (без учета фактов вымогательства и использования вредоносных программ) российское законодательство не позволяет.
InstaGib
10.04.2006 - 13:59
Hewlett-Packard предупредила об уязвимости в программе, поставляемой вместе с драйверами принтеров Color LaserJet, используя которую хакеры могут получить любой файл с компьютера.
Программа Toolbox для принтеров Color LaserJet 2500 и 4600 использует веб-браузер для доступа к информации о состоянии принтера. Уязвимость действует, когда программа устанавливается с настройками по умолчанию, и связана с ошибкой в коде – отсутствием проверки длины вводимых данных на допустимость. Компания выпустила обновление – версию 3.1. Компания информационной безопасности Secunia назвала уязвимость «низко критической».
Sten Li
10.04.2006 - 14:01
Не большая проблема.
Особенно для меня.
.:Leon:.
10.04.2006 - 22:08
А может быть Россия на 10 месте, потому что русский народ чаще обновляет свой прокси лист?
immersion
10.04.2006 - 22:21
гг наши маскиоуються лучше...
russian_hackers the best hackers of the workds а американцы не умеют нечего вот их и ловят