информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Все любят медГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Модель надежности отказоустойчивой... 
 Неприятные уязвимости в роутерах... 
 Chrome отмечает десятилетие редизайном 
 Foreshadow продолжает дело Meltdown... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / обзор / архив / 2007
АРХИВ
главная
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
2000
1999
1998
1997






Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




Посольские пароли утекли с помощью сети для анонимной передачи данных; Vista Service Pack 1 запланирован на первый квартал 2008; Skype упал из-за массовых апдейтов; Skype: падение не связано с атакой; Mobile-Review объявил награду за помощь в обнаружении атакующих.

#245, 10.09.2007

Посольские пароли утекли с помощью сети для анонимной передачи данных
dl // 10.09.07 20:33
Дэн Эгерстед (Dan Egerstad), опубликовавший пару недель назад списки паролей к почтам ряда посольств, рассказал о деталях случившегося. По его словам, он свободно скачал софт для поддержки распределенной сети анонимной передачи данных Tor (The Onion Router), запустил несколько серверов и стал прослушивать проходящий через них трафик любителей анонимности.

Создатели Tor знают о возможности перехвата трафика на так называемых exit nodes и предупреждают своих пользователей о необходимости использования дополнительных средств шифрования. Очевидно, пользователи из посольств не дочитали faq по системе до пункта 7.2. Отдельное удивление вызывает факт дружного использования Tor посольствами различных стран.

Любопытно, сколько еще таких любителей покопаться в чужих секретах участвует в системе - это ж просто именины сердца, запускаем сервер, подключаемся к сети и снимаем все подряд, фишинг нервно курит. Разумеется, можно возразить, что точно так же трафик могут посчитать и обычные транзитные узлы "нормального интернета", но тут есть три любопытных момента: во-первых, при передаче данных по обычным открытым каналам не создается того ложного чувства защищенности, которое возникает у пользователей Tor; во-вторых, порог вхождения в систему в качестве оператора в случае Tor гораздо ниже; в-третьих, информация, передаваемая через Tor, представляет заведомо больший интерес, поскольку исходит от людей, озаботившихся своей анонимностью.
Источник: The Register


Vista Service Pack 1 запланирован на первый квартал 2008
dl // 30.08.07 13:26
Несмотря на то, что ранее представители Microsoft позволяли себе рассуждения в духе "а может и не надо выпускать отдельный сервис пак для висты, раз так здорово работает Windows Update", слухи о подготовке Vista SP1 не переставали ходить с момента выхода самой операционной системы. И наконец они получили формальное подтверждение - в блоге разработчиков появился анонс доступной через несколько недель беты сервис пака, а вице-президент подразделения операционных систем Йон ДеВаан (Jon DeVaan) более подробно рассказал, что ждать от сервис пака.

Что точно не стоит от него ждать, так это принципиальных новшеств. Возможно расширение функциональности отдельных существующих компонентов, но не более того. Windows Update по-прежнему остается ключевым средством доставки обновлений системы - скажем, недавняя пара обновлений, направленных на улучшение совместимости и производительности Висты, как и обещалось, со вчерашнего дня ушла в Windows Update. Бета-версия сервис пака будет доступна относительно небольшой группе тестеров, пре-релиз будет доступен подписчикам MSDN и TechNet.

Окончательная версия будет доступна в трех вариантах: Express, Stand-alone и Slipstream. Express потребует закачки 50 мегабайт, после чего сам докачает все необходимые для данной системы компоненты. Stand-alone - полный комплект для оффлайновой установки, занимающий примерно 1Gb (для x86-версии). Slipstream - дистрибутив Висты с включенным SP1. Установка SP1 потребует от 7Gb для x86-систем до 12Gb для x64.
Источник: Windows Vista Team Blog


Skype упал из-за массовых апдейтов
dl // 20.08.07 15:13
Как ни удивительно, основной причиной недавнего падения Skype называется волна перезагрузок, видимо, связанных с установкой очередных обновлений Windows. Случившийся в результате обвал подключающихся пользователей в сочетании с нехваткой активных узлов в сети и ошибкой в алгоритме распределения сетевых ресурсов и привел к падению.

Странно, что это произошло только сейчас - не сказал бы, что августовские обновления чем-то выделялись на фоне предшествующих, да и лето все-таки.
Источник: Skype Heartbeat blog


Skype: падение не связано с атакой
dl // 17.08.07 18:53
Представители Skype опровергли начавшие распространяться слухи о том, что причина нестабильной работы службы в последние сутки как-то связана с внешней атакой либо с обновлением серверов служб оплаты.
Источник: Skype Heartbeat blog


Mobile-Review объявил награду за помощь в обнаружении атакующих
dl // 17.08.07 18:18
Mobile-Review.com, один из популярнейших ресурсов, посвященных мобильной связи, в течение последних пяти дней подвергается массированной DDoS-атаке. Любопытно, что в первый день редактор сайта Эльдар Муртазин получил анонимное сообщение, в котором говорилось, что атака - месть за оценку iPhone на страницах издания (некоторое время назад случилась бурная дискуссия Муртазина с эпплофанатами).

Так это или нет, но атака продолжается, а адекватное противодействие качественному DDoS - далеко не всегда разрешимая задача. Отчаявшись найти техническое решение проблемы, редакция Mobile-Review предлагает 10 тысяч долларов за предоставление информации об организаторах атаки.
Источник: открытое письмо главного редактора Mobile-Review




обсудить  |  все отзывы (0)  
[18167]

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube



Rambler's Top100
Рейтинг@Mail.ru



назад «     » вперед


  Copyright © 2001-2018 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach