|
Russian Security Newsline
Хотите установить RSN на своем сайте?
DDoS-атаки на Зенон
14 октября во второй половине дня началась повторная атака, значительно затруднившая работу хостящихся на Зеноне сайтов уже на 7 часов.
Порция октябрьских security updates от Microsoft
Как обычно, крайне желательна установка обновлений.
Пользователи Shift могут спать спокойно
Прошедшая на днях новость о возможном иске против производителей клавиатур, вставляющих в них "хакерскую" клавишу Shift, скорее всего, является простой уткой, которую все радостно подхватили - причем, похоже, исключительно рунетовской. Кстати, подавать этот иск нужно было бы не против производителей клавиатур, а против Microsoft, встроившей в свои операционки такой суперхакерский способ обхода autorun :)
Хорошее знание Windows может довести до суда
Представители SunnComm и BMG подтвердили наличие подобной бреши. По словам обеих фирм, об этом было известно еще до выпуска CD. Очевидно, добавление подобной системы защиты было отчаянной и в конечном счете неудачной попыткой хоть как-то защититься от пиратского копирования без раздражения пользователей. Юристы SunnComm нашли, что действия Халдермана можно подвести под общеизвестный DMCA. В первую же очередь аспиранта Принстона предполагается обвинить в подрыве репутации компании, рыночная стоимость которой после информации об "эксплойте" существенно съехала вниз. Шансы на выигрыш такого дела были бы довольно сомнительны, если бы Халдерман впридачу не опубликовал на своем сайте несколько более специальную информацию, относящуюся к тому, как отключить защиту, если антипиратское ПО уже установилось. Это уже больше напоминает историю с DeCSS, которая закончилась не столь радужно для сторонников свободы информации.
Интересный эффект при запуске AVP в автономном режиме
/S и /Q по мнению авторов подразумевают автономную работу в условиях, когда некому будет отвечать на эти запросы, а посему при обнаружении вируса в сочетании с настройкой "спрашивать пользователя" происходит только запись в отчет. На мой взгляд, это все на грани между логическим багом и очень неочевидной особенностью, и стоило бы предусмотреть отдельную настройку на поведение по умолчанию в подобных ситуациях. Соответственно, крайне рекомендуется в профилях, используемых для автоматической проверки (например, в комплекте с eMule, TheBat и т.п.), включать настройку автоматического лечения с удалением при невозможности вылечить. И, конечно, не лениться заводить отдельные профили для этой работы.
Предложить свою новость |
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
backdoor
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
![]() |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
|
|
|
|