BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=322

Russian Security Newsline
Хотите установить RSN на своем сайте?

Свежая Windows: у вас 20 минут
Ktirf // 19.08.04 03:30
Столько времени с момента подключения к сети, в среднем, требуется для того, чтобы новую систему нашел какой-нибудь вирус.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/08/18.html]
Об этом сообщает Internet Storm Center - подразделение института SANS. Год назад этот промежуток времени составлял вдвое больше. Нынешняя же цифра угрожающе близка ко времени, необходимому для установки патчей на свежепоставленную Windows, особенно если их приходится скачивать из сети. В зависимости от конкретных условий "halflife" может меняться как в меньшую, так и в большую сторону.

ZDNet в связи с этим вспоминает высказывание Фреда Баумхардта, консультанта Microsoft по безопасности, на недавней конференции Microsoft TechEd в Амстердаме (никаких намеков) о том, что возможно, придет день, когда какой-нибудь вирус накроет всё (brings down everything) из-за того что никто просто не успеет его обнаружить и обезвредить. Не хочу показаться умнее господина консультанта, но мне всегда казалось, что если перед выходом в сеть поднять Internet Connection Firewall, встроенный в Windows XP, и запретить на нем входящие соединения, то продержаться можно очень долго. Не говоря уже о том, что у всеобщего киллера должна быть неслабая база данных по еще неизвестным уязвимостям, в том числе в файрволлах.

Источник: ZDNet UK
теги: microsoft, windows, xp, конференции  |  обсудить  |  все отзывы (4)


Глобальный "взлом" хешей?
cybervlad // 18.08.04 12:10
Опубликован документ (http://eprint.iacr.org/2004/199.pdf), в котором утверждается, что коллизиям подвержены известные алгоритмы хеш-функций: MD5, MD4, HAVAL иl RIPEMD.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/08/17.html]
Российский алгоритм хеширования ГОСТ Р34.11-94 пока не проверялся.

Источник: RTFM.com
обсудить  |  все отзывы (0)


MS откладывает распространение XP SP2 через AutoUpdate
dl // 17.08.04 21:09
Задержка сроком как минимум в 9 дней предназначена для того, чтобы в корпоративных сетях внимательно ознакомились со списком приложений, не признаваемых по умолчанию файрволлом от SP2, успели решить, нужно ли их пользователям такое счастье, и заблокировали автоматическое обновление.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/08/16.html]

В принципе, разделение корпоративных и домашних пользователей вполне логично, и схемы обновления у них должны быть разными - потому как совсем не дело, если каждая машина в корпоративной сетке бросается в интернет за обновлением. А при централизованной раздаче администраторы могут предварительно проанализировать используемый софт на предмет конфликтов с обновлением и сразу после него раздать уже работоспособные настройки файрволла. В идеале выходу SP2 должно было бы предшествовать активное продвижение Software Update Services, предназначненных ровно для такой централизованной раздачи патчей (как раз и бета-тестирование следующей модификации SUS было анонсировано на днях). Продвижение, жестко увязывающее SUS/WUS с грядущим SP2, и дающее администраторам возможность подготовиться к его развертыванию.

На практике же мы получили ажиотаж вокруг постоянного откладывания выхода SP2, а теперь еще и вокруг всех этих как бы несовместимостей. В результате рядовой пользователь, для которого все эти порты и файрволлы - темный лес, теперь твердо уяснит, что после установки SP2 перестанет работать куча его любимых программ, и будет шарахаться от него, как черт от ладана.

Изумительно.

Источник: cnet
теги: xp  |  обсудить  |  все отзывы (4)


Решение проблем с XP SP2
dl // 17.08.04 01:47
MS опубликовала список софта, который может испытывать проблемы после установки XP SP2, и способы их решения.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/08/15.html]
Я бы не назвал эти программы несовместимыми с SP2, поскольку все перечисленные проблемы связаны с блокировкой на включенном по умолчанию файрволле, и все, что требуется для их устранения - открыть тот или иной порт, нужный "несовместимой" программе для работы. Т.е. действия, вполне знакомые пользователям всех популярных персональных файрволлов.

Однако, вызывают удивление два момента. Во-первых, если этот список давным давно известен (судя по входящим в него программам), то кто мешал справиться с этими проблемами непосредственно при установке, как это делает тот же Outpost, просканировав список установленного софта (и при необходимости спросив пользователя, что из этого хозяйства разрешать). Во-вторых, даже не удивление, а полное умиление вызывают способы определения портов, необходимых приложению для работы:
- обратиться к разработчику;
- воспользоваться netstat и tasklist для получения списка открытых портов и запущенных процессов;
- вытащить информацию из логов, предварительно включив их ведение в очень advanced настройках.

Поправьте меня, если я неправ (сам пока проверить не могу, потому как, находясь в отпуске, не имею ни малейшего желания качать сотни мегабайт по GPRS), но получается, что тут напрочь отсутствует возможность посмотреть непосредственно в момент обращения, кто куда лезет, стандартная для персональных файрволлов как минимум со времен atGuard'а?

Далее, опять-таки из описания получается, что можно либо сделать приложение доверенным, либо разрешить любую активность по заданному порту - но нет возможности настроить, какому приложению с каким портом можно работать (не говоря уж о запрете/разрешении взаимодействия с каким-то определенным адресом)? Остается небольшая надежда, что с разрешенными портами могут работать только доверенные программы, иначе все было бы совсем плохо.

Из всего сказанного можно сделать вывод, что файрволл из SP2 рассчитан или на корпоративного пользователя, за которого все один раз настроит администратор, раздав затем настройки по сети, или на крайне среднего пользователя, о квалификации которого разработчики MS имеют не слишком высокое мнение - в обоих случаях незачем давать пользователю удобные средства по настройке системы безопасности. Это плохая новость для производителей защит "для домохозяев" и хорошая новость для производителей персональных файрволлов, рассчитанных на несколько более продвинутых пользователей, способных по достоинству оценить возможность тонкой настройки.

Источник: MS Knowledge Base
теги: xp  |  обсудить  |  все отзывы (0)


Windows Update: новая версия и смена SUS на WUS
Sandy // 15.08.04 04:39
После выхода SP2 для WinXP обновился сайт Windows Update.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/08/14.html]
Теперь это уже 5-я версия. Изменен дизайн, устанавливается обновленный ActiveX под названием WUWebControl Class, после него загружается дополнительная программа для установки обновлений. Изменена сама процедура поиска доступных обновлений. Теперь пользователю предлагается на выбор два варианта: быстрая установка и выборочная установка. При быстрой установке загружаются и устанавливаются только критические обновления и обновления системы безопасности, при выборочной показываются все обновления.

Кроме того, анонсировано публичное бета-тестирование новой версии служб для централизованной установки системных обновлений - Software Update Services (SUS). Теперь они называются Windows Update Services (WUS). Вместе с изменением названия службы претерпят существенные изменения в части функционала. WUS будет уметь обновлять не только саму операционную систему Windows, но и также программы из пакета Microsoft Office, SQL Server и другие продукты Microsoft.

Источник: Windows Update
теги: microsoft, activex, windows, server  |  обсудить  |  все отзывы (2)




««    «   321  |  322  |  323  |  324  |  325  |  326  |  327  |  328  |  329  |  330 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach