информационная безопасность без паники и всерьез подробно о проекте |
||||||||||||||||||||||
|
||||||||||||||||||||||
|
12 мая 1998, #24 Сегодня вечером я запускаю в Форуме "Клуб HackZone". Фактически это раздел доски объявлений, добавлять сообщения в который смогут только члены клуба. Все остальные имеют доступ в режиме read only. Основная головная боль подобных затей - собственно отбор "достойнейших". Особенно - в самом начале. Процедура приема будет еще неоднократно обсуждаться, это может быть вступление по рекомендации нескольких членов клуба, некое формальное тестирование и т.д. Пока же я сделал следующее. Вся закрытая зона обслуживается неким набором cgi-скриптов. Зайти внутрь можно либо введя свое имя и пароль, либо по гостевому линку. В последнем случае возможность добавления сообщений или ответа на уже существующие просто будет заблокирована. Однако я сознательно оставил небольшую лазейку, найти которую, как мне кажется, должно быть не слишком сложно. После этого вы получите полный доступ к доске. Кроме того, если вы посмотрите в этом режиме на то сообщение, которое я уже оставил на доске, вы увидите там некий секретный код. Дальше совсе просто. Пишете мне письмо, высылаете секретный код, логин и пароль, и вы-полноправный член клуба. Через некоторое время я эту лазейку либо прикрою, либо придумаю что-нибудь еще. Найдете дырку, мной не предусмотренную - еще лучше :) Насколько это задача окажется сложной, я пока не знаю, поэтому подсказок пока не даю, а там посмотрим. Поступившее предложение обсудить все эти вопросы на IRC я полностью поддерживаю. Найти меня можно будет в пятницу 15 мая в 1800 по Москве и, возможно, в 2400 на каналах #hackzone в RusNet (все-таки это наш официальный канал) и предложенном 313373 и DELTA #bratva на EFnet. Внимание! Мы тут посовещались... В общем, лучшим вариантом будет в 6 вечера по Москве в субботу. Там же. Если будут возражения, пишите. Нам пишут.
От себя могу добавить то, что писал о Ping of Death в статье о безопасности NT. По официальным сообщениям MS, для прикрытия этого дела достаточно поставить 3-й SP в сочетании с ICMP-fix, включенный сейчас в состав teardrop2-fix. Хотя не исключено, что некоторые неприятности эта атака доставит и пропатченным машинам. Конфликт между "Лабораторией Касперского" и "ДиалогНаукой", о котором я недавно писал, закончился вполне мирно, компании подписали протокол о намерениях о начале взаимного сотрудничества по расширению продуктовых линеек обеих компаний. Лаборатория Касперского берет на распространение по своим каналам ревизор диска ADinf ДиалогНауки, ДиалогНаука - распространение сканеров и мониторов AVP Лаборатории Касперского для Windows 95, NT, Novell NetWare. Напоследок - небольшой оффтопик. Не удержался и посетил сегодня разрекламированное Интервью Президента Российской Федерации в компьютерной сети Интернет. Кстати, надо сказать, что главный российский сайт выглядит сегодня не в пример лучше, чем, скажем, год назад. Без десяти два все интервью правда состояло всего лишь из приветствия Президента "гражданам интернетовцам", но потихоньку вопросы с ответами стали поступать. Все довольно прогнозируемо, аккуратные вопросы, аккуратные ответы. Это бы все да на нашу webboard :) Цитата дня: "Развитие "Интернета" - нормальный процесс построения информационного общества, глубоко информационного. И мы к этому готовимся, за ним - будущее. Не за ядерным оружием, нет! В конце концов мы его уничтожим вместе с Соединенными Штатами - и все." И все :)
|
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|