информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Атака на InternetSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN
RSN
RSN
архив
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
экспорт
конкурс




Подписка:
BuqTraq: Обзор
RSN
РВС
БСК




У Firefox 3 не будет режима приватной работы
dl // 13.06.08 17:24
Режим Private Browsing не будет включен в финальный релиз Firefox 3.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/06/08.html]
Ранее предполагалось, что после перехода в этот режим в браузере будут запрещены кэширование, сохранение кук, запись истории адресов, данных форм и т.п. Выяснилось, что включение подобной возможности затрагивает слишком много кода, и разработчики предпочли не выпускать ее в сыром виде.

Источник: cnet
теги: firefox  |  обсудить  |  все отзывы (2)


Что они там курят у Касперского?
dl // 13.06.08 00:39
Так вкратце звучит мнение известного специалиста по криптографии Брюса Шнайера относительно недавней инициативы Лаборатории Касперского "Stop Gpcode".
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/06/07.html]

Gpcode - недавно обнаруженная модификация вируса-шантажиста, использующая при шифровании пользовательских файлов алгоритм RSA с длиной ключа 1024 бита (используется стандартная комбинированная схема - данные шифруются с помощью симметричного алгоритма RC4 случайно сгенерированным ключом, который в свою очередь зашифрован публичным RSA-ключом; так что восстановить симметричный ключ, а вместе с ним и пользовательские данные, может только владелец приватного ключа). По мнению ЛК, для определения искомого ключа потребуется совместная работа 15 миллионов современных компьютеров в течение года, на организацию чего и направлена упомянутая инициатива (хотя, честно говоря, организация - это сильно сказано: ЛК не планирует самостоятельно заниматься организацией распределенных вычислений; с технической точки зрения вся эта инициатива сводится к созданию форума и призыву в стиле "люди доброй воли, вы тут организуйтесь по-быстрому и найдите этот ключ").

По мнению же Шнайера, это является либо непониманием проблемы, либо попыткой саморекламы. Никому до сих пор не удавалось взламывать 1024-битные RSA-ключи (по крайней мере, за пределами секретных государственных агентств :) ). Текущий рекорд факторинга - разложение 1023-битного числа на сомножители, потребовавшее 11 месяцев работы вычислительного кластера трех институтов; причем число имело специфический вид 2n-1. Рекорд по "честному" разложению - 663-битный ключ.

Наконец, все эти усилия просто несопоставимы с усилиями, которые потребуются автору вируса для смены ключа.

Источник: Schneier on Security
теги: rsa, клоуны  |  обсудить  |  все отзывы (16)


Июньские обновления от MS
dl // 10.06.08 23:47
Всего семь обновлений, из которых по три критических и важных.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/06/06.html]
Критические: кумулятивное обновление для IE, и исправления уязвимостей в BlueTooth-стеке и DirectX, приводящих к удаленному исполнению кода. Важные: повышение привилегий в WINS, возможные DoS из-за уязвимостей в ActiveDirectory и реализации протокола Pragmatic General Multicast. Оставшееся обновление - блокировка ActiveX из состава Microsoft Speech API и компонента производства BackWeb.

Источник: Microsoft Security Bulletin Summary
теги: microsoft, activex, dos  |  обсудить  |  все отзывы (0)


Дело Ганса Рейзера: финишная прямая
dl // 10.06.08 02:53
По предварительной информации, признанный виновным в убийстве своей жены создатель популярной файловой системы для Linux Ганс Рейзер (Hans Reiser) готов сообщить о месте, где захоронено ее тело.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/06/05.html]

В конце апреля суд присяжных признал Рейзера виновным в убийстве первой степени, вынесение приговора назначено на 9 июля. Рейзеру грозит от 25 лет до пожизненного заключения, и единственный шанс для него смягчить наказание - раскрыть место захоронения. В этом случае дело может быть переквалифицировано как убийство второй степени, что позволит претендовать на досрочное освобождение через 15 лет (в случае, если вскрытие покажет отсутствие явных признаков убийства первой степени, типа двух пулевых отверстий в голове). Перед началом процесса Рейзер отклонил предложение о признании себя виновным в обмен на 11-летнее заключение.

Источник: Wired
теги: linux  |  обсудить  |  все отзывы (1)


Microsoft разъяснила, каким пользователям XP SP3 необходимо обновить Flash
dl // 04.06.08 22:42
На прошлой неделе Symantec ошибочно сообщила о новых уязвимостях Flash, которые на поверку оказались пятью уязвимостями, исправленными еще в 2006 году.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/06/04.html]
Согласно следующей версии, даунгрейд на старый Flash происходил после установки XP SP3 - такой вот подарок из прошлого.

И наконец последовала реакция Microsoft. Как выяснилось, версия SP3, используемая для обновления существующих систем, не содержит вообще никаких обновлений Flash. Однако дистрибутив XP с интегрированным SP3, предназначенный для установки на новых машинах, содержит ту самую старую версию Flash 6. И именно им нужно срочно обновляться сразу после установки системы.

Источник: InfoWorld
теги: microsoft, symantec, flash, xp  |  обсудить  |  все отзывы (0)




««    «   211  |  212  |  213  |  214  |  215  |  216  |  217  |  218  |  219  |  220 >>  »    »»


Предложить свою новость

анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple backdoor beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd fsf github gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint programming pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssh ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube


Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach