информационная безопасность без паники и всерьез подробно о проекте |
||||||||||||||||||||||
|
||||||||||||||||||||||
|
BugTraq.Ru Team стала крупнейшей командой проекта DNet RC5-72; IE для старых ОС не будет обновляться; Windows - крупнейший бета-тест в истории; Автор Sasser'а получил работу в Securepoint; Серьезная уязвимость в стандартной конфигурации XP SP2? #189, 25.09.2004 BugTraq.Ru Team стала крупнейшей командой проекта DNet RC5-72
IE для старых ОС не будет обновляться
Windows - крупнейший бета-тест в истории
Кроме того, Уитмен поделился прогнозами по поводу развития отрасли. Заметив, что увеличение трат на безопасность не делает вас защищеннее, он предсказал снижение трат на безопасность с нынешних 6-9% IT-бюджета до 4-5% по мере роста эффективности управления безопасностью, а к 2006 году - и до 3-4% (что, в принципе, логично - после активного внедрения, которое идет сейчас, настает время поддержки и наслаждения результатами).
Автор Sasser'а получил работу в Securepoint
Комментируя это известие, директор финской антивирусной компании F-Secure Микко Хиппонен (Mikko Hypponen) заявил, что, конечно, большинство людей настороженно отнесутся к компании, занимающейся безопасностью, и нанимающей вирусописателя, но, в самом деле, почему бы и не дать парню второй шанс, тем более что он скорее был невежественным, чем злонамеренным. Впрочем, не исключено, что эта идиллия будет нарушена после завершения судебного процесса, дата которого пока не назначена.
Серьезная уязвимость в стандартной конфигурации XP SP2?
Ход рассуждений следующий. Начиная с XP SP1, галочка в настройках сетевых адаптеров (или, по крайней мере, для dialup и ADSL-соединений), отвечающая за привязку File and Printer Sharing for Microsoft Networks, приобрела косметический характер, и данная служба продолжает работать даже при ее отключении. В SP1 это не вызывало проблем, поскольку по умолчанию у каждого dialup-соединения был включен файрволл, блокирующий доступ к этой службе извне - оставляя его разрешенным для соединений по локальной сети. В SP2 настройки нового файрволла стали общими, причем настройки, связанные с разделяемыми файлами/принтерами, при установке SP2 просто наследуются из старых настроек локальной сети. Т.е. получается, что после установки SP2 все ресурсы, разделенные для использования в локальной сети, оказываются доступными и для всего мира, после чего взломщику остается только подобрать пароль, который зачастую оказывается пустым. Далее в статье описывается, как в настройках нового файрволла блокировать внешний доступ, причем попутно обнаруживается еще один баг - при отключенном Internet Connection Sharing дефолтовая опция "Only for own network (Subnet)" просто не работает - вернее, работает, но "своей" сетью считается все подряд (факт, описанный в Technet: My network (subnet) only: "In some Internet configurations, all destinations are considered directly reachable... To reduce the vulnerability of this Internet-connected computer from other computers on the cable modem's subnet, do not use the My network (subnet) only scope option."). Честно говоря, во всем описанном меня не устраивает всего лишь один момент - я никогда не слышал о том, что начиная с SP1 перестало работать управление привязкой File and Printer Sharing. Сейчас специально проверил - на сетевом адаптере все прекрасно отключается и блокируется, и не очень понятно, с чего бы dialup-соединениям работать по иному. Впрочем, поправьте меня, если я не прав. Кстати замечу, что без всяких игр с файрволлом закрыть доступ к разделяемым ресурсам извне можно с помощью запрета NetBIOS over TCP/IP (настройки адаптера -> Internet Protocol (TCP/IP) -> Properties -> Advanced -> WINS -> Disable NetBIOS over TCP/IP). P.S. За ссылки спасибо Сергею Никифорову.
|
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|