mp3-плейеры как угроза сетевой безопасности
dl // 07.07.04 02:30
Аналитики Gartner в опубликованном на этой неделе отчете предупреждают о потенциальной угрозе для корпоративной безопасности набирающих популярность многочисленных USB/FireWire-устройств, предназначенных для хранения данных, в том числе mp3-плейеров типа iPod, цифровых камер и т.п.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/07/10.html]
Они компактны, легко преодолевают защиту периметра, с их помощью можно быстро внедрить в сеть какой-либо вирус и, наоборот, вынести критичную информацию, они, в конце концов, могут быть легко потеряны либо украдены.
Подчеркивается необходимость внедрения в организациях, заботящихся о своей безопасности, четких процедур и технологий, обеспечивающих подконтрольность использования подобных устройств - как это было в свое время с дискетами и компакт-дисками.
MS рекомендует Firefox вместо IE
cybervlad // 05.07.04 11:14
Во всяком случае, смысл опубликованного 30.06 на slate.msn.com материала сводился к тому, что Firefox (браузер, один из проектов Mozilla.org) безопаснее IE и не хуже по функционалу.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/07/09.html]
Автор публикации также рекомендовал использовать Thunderbird (почтовый клиент, один из проектов Mozilla.org) вместо Outlook/Outlook Express ("еще двух вирусо-проводников"). Сейчас, когда патч для IE уже доступен, можно проапгрейдиться и жить спокойно, но по состоянию на 30.06 рекомендация была очень жизненная..
Изучаем PKI
cybervlad // 05.07.04 11:05
Получить бесплатный сертификат открытого ключа для использования в электронной почте уже давно не проблема, достаточно обратиться, например, к Thawte.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/07/08.html]
Однако полный комплекс услуг удостоверяющего центра (certificate authority) не ограничен сертификатами для почты. Некоммерческий проект CACert позволяет всем желающим изучить на практике возможности инфраструктуры открытых ключей (PKI), получить сертификаты различного назначения, воспользоваться доверенным сервисом меток времени и т.п. Единственное неудобство - корневой сертификат приходится получать по недоверенному каналу.
Мур дал отмашку на распространение пиратского Фаренгейта
dl // 05.07.04 01:48
Режиссер фильма "Фаренгейт 9/11" Майкл Мур приветствовал распространение нелегальных копий фильма по пиринговым сетям и заявил, что он счастлив, что кто угодно может бесплатно его скачивать.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/07/07.html]
В Голливуде, разумеется, это заявление восприняли без особого восторга.
Забавный онлайновый сервис по взлому MD5-хэшей
dl // 05.07.04 01:33
Оставляете хэш и приходите за результатом через час-другой (плавно превращающиеся в недельку-другую по мере роста популярности).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/07/06.html]
Правда, проверяются только комбинации длиной до 8 символов, состоящие из символов латинского алфавита в нижнем регистре и цифр, да и база у ребят, похоже, прилегла после того, как на них сослался slashdot, но лиха беда начало. Вместо brute force используется сравнение хэша с заранее подготовленными таблицами общим объемом в полсотни гигабайт.
Предложить свою новость