Очередной выпуск Crypto-Gram
cybervlad // 18.08.03 08:07
В августовском выпуске:
- New Book: Beyond Fear
- The Doghouse: Top Secret Crypto
- News
- Counterpane News
- Security Notes from All Over: Photo-ID Verification
- Flying on Someone Else's Airplane Ticket
- More Airline Insecurities
- Hidden Text in Computer Documents
- Comments from Readers
RC5-72: забрезжившая надежда?
dl // 17.08.03 13:30
До сих пор положение среди лидирующих команд в проекте RC5-72 было, в общем, незыблемым.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/08/22.html]
Далеко впереди DPC, далеко позади все остальные, и посредине мы, изредка по понедельникам вырывающиеся на первое место. Однако все пять рабочих дней прошедшей недели, можно сказать, превратились в такой понедельник. По не совсем понятным причинам DPC сбросили обороты тысяч так на 20-30 в день, что в сочетании с нашим ростом на 5-10 тысяч и привело к нашему лидированию. Так что, если это падение производительности не связано со временным сбоем или с подготовкой к мега(скорее, гига)сливу, наши шансы на первое место станут уже не только теоретическими.
P.S. Напоминаю, что на командный сайт выложен перевод большинства разделов distributed.net FAQ, в котором можно найти ответы на массу вопросов, возникающих в связи с проектами dnet.
Весь GNUшный софт мог быть затроянен?
dl // 17.08.03 13:10
На фоне всеобщего ажиотажа вокруг RPC-червя малозамеченным осталось сообщение о том, что аж в марте этого года основные ftp-серверы проекта GNU были взломаны.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/08/21.html]
И, хотя нет свидетельств того, что в хранящиеся там исходные тексты программ были внесены какие-то закладки, потенциальная опасность этого сохраняется - а это рванет посильнее всяких червей. На всякий случай всем серверам, хранящим GNUшный софт, предложено перепроверить его целостность, используя опубликованные MD5-сигнатуры.
Нам не страшен злобный червь...
dl // 17.08.03 12:44
Представитель MS заявил, что компания не столкнулась с проблемами, связанными с возможной атакой ее серверов машинами, зараженными RPC-червем (червь, заразивший более 350 тысяч машин, вроде бы должен был инициировать атаку 16 августа в 12 часов по местному времени).
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/08/20.html]
Правда, для этого пришлось убить давно действующий редирект со старого адреса http://windowsupdate.com (который используется в черве) на реально используемый http://windowsupdate.microsoft.com.
Phrack #61
cybervlad // 15.08.03 09:51
Вышел очередной выпуск Phrack.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/08/19.html]
Большинство материалов посвящено шеллкодам и потрошению пингвина (работа с ELF-binaries, LKM и т.п.).
Среди значительных изменений в формате - долгожданный отказ от имен файлов в формате 8.3.
Грузите, читайте ;)
Предложить свою новость