информационная безопасность без паники и всерьез подробно о проекте |
||||||||||||||||||||||
|
||||||||||||||||||||||
|
23 марта 1999, #67 Забрезжил конец в четырехлетней эпопее с Митником. Под большим секретом на той неделе было подписано (и немедленно стало известным всему миру) соглашение о сделке (буду очень благодарен адекватному переводу термина plea agreement), согласно которой он будет выпущен на свободу в течение года с тем, чтобы не иметь в дельнейшем дела с компьютерами в течение трех лет. В то же время еще не все гладко, поскольку кроме федерального обвинения, всплыло еще и шестилетней давности обвинение, предъявленное штатом Калифорния. Обычно осужденные федеральным судом освобождаются от обвинений штатов, но в данной ситуации это может не сработать, поскольку до федерального суда дело похоже и не дойдет. По следам публикации о vmware - подборка скриншотов из серии "а вот тут я запустил из Linux'а Win'95, из которого запустил vnc и пришел в Linux". Желающим поупражняться во взломе серверов - конкурс, организованный немецким журналом PC INTERN. Задача следующая - взломать либо сервер под Linux, либо под NT, найти там файл hack.txt, и получить свои 15000 марок. Алексей Остапенко сообщает:
И правда, синий экран на ровном месте, при работе с практически обычным DOS-приложением... Вышел IE5, и к нему - новые претензии. По некоторым сообщениям, старые дырки, связанные с windows spoofing, остались в силе. Впрочем, мне этого воспроизвести не удалось. Из новых больше всего волнения вызвала расширенная система AutoComplete, помогающая теперь вводить не только адреса, но и данные в формах, и даже пароли. Очень удобно для человека, получившего доступ к системе соседа. Хотя на самом деле если уж удалось получить такой доступ к системе, из нее можно вытянуть и побольше. Ряд претензий предъявляется к инсталлятору. Не считая нежно любимой всеми системы докачки на уровне отдельных файлов, постоянно норовящей отвалиться на последнем килобайте двухмегабайтного файла, он на время своей работы запрещает screen saver и службу Task Sheduler. Первое может быть опасным в случае если вы понадеялись на приход запароленного screen saver'а и оставили машину без присмотра. В общем, тоже из разряда теории. Не так давно выяснилось, что достаточно популярная бесплатная почтовая программа ProMail является на самом деле замаскированным троянцем, помимо почты отправляющей с вашей машины пароли и прочую критичную информацию. Обнаружено это было достаточно случайно - вдруг выяснилось, что при получении почты по POP3 программа зачем-то соединялась и с SMTP-сервером. А ведь всего-то и надо было написать этот код чуть поаккуратнее. А вы уверены в том, что отсылает ваш мейлер? У вас есть новость или ссылка, заслуживающие внимания наших читателей ? Пишите.
|
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|