В червяках тоже есть дыры
Ktirf // 17.05.04 11:48
В биологии известны виды, паразитирующие на паразитах.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/05/22.html]
В высоких технологиях, оказывается, подобное тоже возможно. Недавно обнаруженный червь Dabber проникает на машину-жертву через дырку в своем коллеге, Sasser'е.
Как было сказано на Slashdot: "Гы, они никогда не тестируют своих червяков перед релизом. Естественно, там есть проблемы с безопасностью". В свете этого было предложено выпускать червей под GPL, с открытым исходным кодом, причем интересна аргументация: человеческие вирусы распространяются как раз при помощи исходного кода, а "компиляция" происходит непосредственно в клетках организма.
Можно посмеяться над подобными доводами, а можно и задуматься: ведь история компьютерных вирусов знает немало случаев заимствования идей из матушки-природы.
DNet: завершена первая фаза OGR
dl // 17.05.04 02:20
На distributed.net объявлено о завершении работы над первой фазой проекта OGR.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/05/21.html]
Вторая фаза будет включать обработку блоков, первоначально исключенных из проверяемого пространства. Ожидается, что на вторую фазу уйдет меньше времени, чем на первую.
OGRp2 поддерживается начиная с версии клиента 2.9008-490 и версии прокси 341. Более старые клиенты переключатся на RC5-72 (если он, конечно, не запрещен в настройках, и если это не настолько старая версия, что не знает и RC5-72). Таким образом, тем, кто считает OGR по принципиальным соображениям, имеет смысл обновить клиент. Есть некоторая надежда, что за счет переключения на RC5-72 клиентов, использовавших настройки по умолчанию, мы получим в нем некоторую прибавку в скорости.
Вокруг электронных библиотек
dl // 17.05.04 02:02
Александр Сергеев и Александр Костинский провели анализ принятой 21 апреля во втором чтении поправки к Закону РФ "Об авторском праве и смежных правах" (поправки, способной значительно осложнить жизнь электронных библиотек), предложив свою формулировку проблемной статьи.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/05/20.html]
Ну а здесь организован сбор подписей под письмом в поддержку этого предложения. Не то, чтобы я очень верил в эффективность подобных акций, но почему бы и нет.
Завершен первый тур конкурса BugTraq 3/4
dl // 16.05.04 00:57
По его итогам определена десятка финалистов, которые теперь передаются в руки жюри.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/05/19.html]
Победителем конкурса "зрительских симпатий" стал Tanaka со статьей "Пароль или хэш?". Окончательные итоги конкурса будут подведены через неделю.
Борцы со спамом проникают в спам-клубы
dl // 15.05.04 01:39
Активисты из антиспамерских организаций проникли в несколько спамерских онлайновых форумов "только для своих" - так, по крайней мере, заявил представитель одной из них, Стив Линфорд.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/05/18.html]
По его словам, спамеры уже в курсе случившегося, но пока не определили "засланных казачков". Цель подобных действий - поддержание атмосферы нездоровой паранойи в спамерской среде, а также приобщение к последним техническим решениям, которые используются спамерами.
Впрочем, не сказал бы, что среди обнаруженного есть какие-то откровения - да, идет торговля списками открытых прокси, списками машин, зараженных троянами - ну так все это было вполне ожидаемо и предсказуемо.
Предложить свою новость