- Аудиофайлы могут быть заражены вредоносными программами
- Обнаружена уязвимость в процессоре Intel
- Файловая система, хранимая «нелегальный контент»
- Программное обеспечение для шифрования даёт осечки
- Быть или быть OOXML?
- Взлом прошивки iPhone
- Терморектальный криптоанализ
- Размышления. Криптография на территории Российской Федерации
- Уязвимость в Word’е
- Microsoft «перекрыл Интернет» пользователям ZoneAlarm
Архив
Хакеры смогут контролировать трафик?
Опубликовано Ю_ЗвЕРь в вт, 29/07/2008 - 09:44.Breitbart, ссылаясь на AFP, сообщает, что хакеры, по словам специалистов в области безопасности, добрались до уязвимости, позволяющей контролировать трафик в интернете.
Лучшие специалисты ломали голову над решением проблемы долгое время. В итоге была создано актуальное программно обеспечение, «заплатка». Пользователям отвели месяц для защиты своих компьютеров от кибератак.
«Нас ждет множество неприятностей», - уточняет специалист по безопасности IOActive Дэн Камински. Напомним, что полгода назад именно он наткнулся на уязвимое место в системе доменных имен (DNS), сообщив об этом гигантам компьютерной отрасли, чтобы совместными усилиями решить проблему. «Эта атака будет мощной. Каждому нужна заплатка. Пожалуйста, защитите себя», - призывает Камински.
- Добавить комментарий
- Читать далее
- 416 просмотров
Аудиофайлы могут быть заражены вредоносными программами
Опубликовано Ю_ЗвЕРь в пн, 28/07/2008 - 17:04.Лаборатория Касперского сообщает, что обнаружен вирус, который заражает аудиофайлы *. WMA. Заражённый файл вызывает загрузку троянской программы, которая позволяет злоумышленнику устанавливать удалённый контроль над компьютером жертвы.
Worm.Win32.GetCodec.а. – наименование новоявленного червя. Он конвертирует mp3-файлы в формат WMA, однако при этом сохраняется расширение mp3. В тоже время добавляется маркер, который содержит ссылку на заражённую web-страницу.
Активация происходит автоматически во время прослушивания заражённого файла, что приводит к запуску браузера Internet Explorer. Пользователя перекидывает на заражённый сайт, где пользователю предлагается установить программу, который позиционирует себя как кодекс. После того как пользователь соглашается на установку вредоносного ПО, на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp. С помощью трояна, «установленного самим пользователем», злоумышленник получает контроль над компьютером.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 88 просмотров
В криптопровайдере реализована поддержка электронных ключей eToken
Опубликовано Ю_ЗвЕРь в пн, 28/07/2008 - 07:35.Aladdin, российский разработчик и поставщик средств аутентификации, продуктов и решений по информационной безопасности в сотрудничестве с «Сигнал-КОМ», разработчик сертифицированной криптографической защиты информации (СКЗИ), 17 июля нынешнего года заявили о поддержке смарт-карт и электронных ключей eToken.
Партнёрские отношения между компаниями длятся с 1996 года. Их логическим продолжением является разработка системы аутентификации с новой платформой eToken Java. В последней на данный момент версии криптопровайдера Signal-COM CSP v2 присутствуют вышеописанные разработки двух компаний.
- 1 комментарий
- Читать далее
- 95 просмотров
PayPal планирует блокировку небезопасных браузеров
Опубликовано Ю_ЗвЕРь в пн, 28/07/2008 - 03:51.Стало известно, что PayPal, платёжная система, планирует запретить доступ к сервису браузерам, которые не используют технологию автоматического блокирования поддельных сайтов, а в том числе не поддерживают сертификаты EV SSL. Как ни странно к числу потенциально запрещённых браузеров могут отнести Safari, в котором поддержка сертификата EV SSL не реализована.
PayPal является главной целью фишинга. Проведение радикальных мер с её стороны можно понять. По словам представителей PayPal выясняется, что «если разрешить браузеры без антифишинговой технологии, то это равносильно тому, как если бы производители автомобилей разрешили пользователям покупать машины без ремней безопасности». Разрешая таким пользователям пользоваться сервисом – PayPal расширяет аудиторию жертв.
- 1 комментарий
- Читать далее
- 80 просмотров
Какие средства для хранения паролей вы пользуете?
Опубликовано Ю_ЗвЕРь в вс, 27/07/2008 - 17:58.- Добавить комментарий
- 68 просмотров
Обнаружена уязвимость в процессоре Intel
Опубликовано Ю_ЗвЕРь в пт, 25/07/2008 - 14:45.PC World пишет, Крис Касперски, российский хакер, в процессоре Intel обнаружил уязвимость. Найденная брешь позволяет совершать удалённый взлом системы, используя JavaScript или же сформированный пакет протокола TCP/IP независимо от ОС. Издание также ссылается на анонс презентации, подготовленной Касперски.
На конференции «Hack In The Box», которая в октябре будет проведена в малазийском Куала-Лумпуре, хакер намерен продемонстрировать метод взлома процессора Intel. Касперски отмечет, что желает разработать код и открыть общий доступ к нему. «Ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы», - добавил хакер.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 125 просмотров
Файловая система, хранимая «нелегальный контент»
Опубликовано Ю_ЗвЕРь в вт, 22/07/2008 - 20:08.OFFSystem (Owner-Free File System) — это распределённая файловая система, которая кусочки файлов случайным образом хранит на разных компьютерах, и ни один пользователь не имеет определённый файл целиком. Эта система была создана по необходимости, хакерской группой The Big Hack, которая борется с цифровым копирайтом.
Во время использования OFFSystem на компьютерах пользователей сети хранятся не цельные файлы с нелегальным содержимым, а всего лишь абстрактные блоки данных, не считающиеся объектами которые охраняются авторскими правами. Получить такой файл, становится возможным, только имея специальную ссылку. Суть этого подхода в том, что абсолютно любой файл, который защищён авторским правом, является определённым набором битов и может быть получен из абсолютно другого набора бит, а на него копирайт уже не распространяется. Рассмотрим пример: двоичный файл с легкостью можно представить в виде числа; если кто-то имеет права на число 15, то числа 5 и 10 мы можем использовать свободно.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 199 просмотров
Программное обеспечение для шифрования даёт осечки
Опубликовано Ю_ЗвЕРь в вс, 20/07/2008 - 23:59.Брюс Шнайер, стоящий во главе исследователей, изучает TrueCrypt. Напомним, что TrueCrypt – известное программное обеспечение для шифрования данных.
Исследователи проверяли программу на соответствие стандарту Deniable File System (DFS). Известно, что DFS присутствует в TrueCrypt в виде создаваемого скрытого тома.
В ходе исследования использовалась версия продукта 5.1a. В версии 6.0 некоторые проблемы уже устранены. TrueCrypt не оставляет «следов», однако сторонние приложения могут оставлять информацию о манипуляциях на скрытом томе.
Ситуация: если пользователь Windows Vista монтирует на данной ОС том, то вносятся данные в реестр, которые в свою очередь сообщат о данной операции.
Google Desktop, к примеру, не поддерживает криптографию, а индексация документов реализуется только после того как том станет доступным к чтению. Автосохранение в Word способствует восстановлению документа, если даже он был открыт со спрятанного тома.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 162 просмотра
Быть или быть OOXML?
Опубликовано Ю_ЗвЕРь в ср, 16/07/2008 - 08:38.Уточним, OOXML (Office Open XML) – серия форматов файлов для хранения электронных документов пакетов офисных приложений — в частности, Microsoft Office.
Международная организация по стандартам (ISO) и Международная Электротехническая Комиссия (IEC) рекомендует отклонить апелляция от Бразилии, Индии, ЮАР и Венесуэлы в отношении формата OOXML.
Бразилия, Индия, ЮАР и Венесуэла негодовали форматом OOXML, который позиционирует себя как международный стандарт. Страны ссылаются на очевидные минуса и процедурные ошибки формата OOXML, настаивают на пересмотре решений и обращают своё внимание на ошибки при голосовании за данный формат.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 140 просмотров
Взлом прошивки iPhone
Опубликовано Ю_ЗвЕРь в ср, 16/07/2008 - 08:34.iPhone Dev Team, хакерская группа, сообщила об успешном взломе прошивки версии 2.0 для Apple iPhone/iPod touch. Выяснилось, что работа над взломом длилась с тех пор как вышла бета версия iPhone 2.0, что позволило найти уязвимости до официального её выхода.
Pwnage – программное обеспечение, которое вскоре намеревается выпустить iPhone Dev Team. Программа «отвязывает» iPhone 2.0 от операторов, с которыми заключено соглашение со стороны Apple. Помимо прочего на взломанном девайсе вполне реально запустить сторонние приложения.
На протяжении месяца хакеры исследовали первую версию, после чего также нашли способ взлома. Apple выпустила прошивку, как ответные меры. С другой стороны факт взлома, скорее всего, способствовал расширению ареала продаж iPhone. Однако практика присвоение конкретного оператора так и не учитывается в Apple.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 182 просмотра
Терморектальный криптоанализ
Опубликовано Ю_ЗвЕРь в вс, 13/07/2008 - 20:44.Криптоанализ изучает варианты вскрытия различных шифров. Методы, применяемые в криптоанализе, не столь эффективны по причине требования мощных компьютеров, высококвалифицированных специалистов в данной области, но и всё это ещё не гарантирует успех. Вернее результат будет, но это может занять очень длительное время.
Метод терморектального криптоанализа применяется успешно на практике. Последний не требует дорогого оборудования, однако значительно эффективен.
Теорема терморектального криптоанализа выражается во времени, которое необходимо в целях дешифрования вне зависимости от алгоритма шифрования.
Как это работает? Представим себе ситуацию: пароль состоит из латинских букв, а если к нему прибавить ещё одну букву, то его дешифровка станет немного сложнее. Ранее традиционный методы криптоанализа предоставляли возможность дешифровки за короткое время – сутки, но сейчас ситуация изменилась кардинально – требует порядка целого месяца. Естественно, что «бизнес ждать не может» и необходима стабильность.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 232 просмотра
Размышления. Криптография на территории Российской Федерации
Опубликовано Ю_ЗвЕРь в вс, 13/07/2008 - 20:18.ЭЦП - известная аббревиатура в среде ит-комюнити и не только. Однако, несмотря на познания, далеко не все знают, как правильно применять ЭЦП, а некоторые не применяют и вовсе на практике
Поясним, ЭЦП - электронно-цифровая подпись. Данная статья – небольшое размышление в тематическом направлении. Итак, поехали.
В законодательстве фигурируют тематические сведения, а именно «Об электронной цифровой подписи» изданный в 2002 году. Однако этого оказывается недостаточно. Те, кто сталкивался с решением спорных вопросов, обращал внимание, что в законодательстве наличествуют формулировки «в соответствии с действующим законодательством», но не четкость конкретных вопросов.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 158 просмотров
Уязвимость в Word’е
Опубликовано Ю_ЗвЕРь в сб, 12/07/2008 - 21:22.
Недавно корпорация Microsoft сообщила о том, что существует опасность, которая связана с возможным доступом хакеров к программному обеспечению Microsoft Word. Была выявлена новая уязвимость, которая относится к обработочным файлам формата .doc.
На данный момент доказано присутствие уязвимости в Word 2002 Service Pack 3. Хакеры специально генерируют документ и при его помощи переполняют память и вызывают ошибку. Это делает систему бессильной. По итогу хакеру доступно выполнение произвольных команд в системе.
Сайт TechNet призывает обратить Ваше внимание на то, что использование антивирусов не гарантирует вам полной безопасности. Помните о том, что не следует принимать файлы в формате .doc от не известных вам людей.
По плану, 12 августа выйдет патч, но в случае интенсивной эксплуатации уязвимости, патч придётся выпустить раньше.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 161 просмотр
Microsoft «перекрыл Интернет» пользователям ZoneAlarm
Опубликовано Ю_ЗвЕРь в чт, 10/07/2008 - 20:41.Популярный фаирвол ZoneAlarm разрабатывается компанией Check Point Software Technologies. Последняя сообщила, что пользователи продукта после обновления от Microsoft были лишены возможности соединения с Интернетом. Выпущенный патч устраняет уязвимость в протоколе DNS, о которое стало известно буквально несколько дней назад.
Найденная уязвимость в протоколе DNS «поразила» многих специалистов в области информационной безопасности. Если не устранить уязвимость, то злоумышленник сможет изменить DNS-таблицы, таким образом, перенаправив информацию на другой сервер. Благо, что злоумышленники не успели среагировать, оперируя найденной уязвимостью. Однако не стоит надеяться, что попытки отыскать новую уязвимость не увенчаются успехом.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 373 просмотра
Взлом сервера Valve
Опубликовано Ю_ЗвЕРь в чт, 03/07/2008 - 11:46.В апреле 2007 года репутация компании Valve пострадала от существенного удара. Сервер Steam, принадлежащий на тот момент сторонней компании был взломан 20-ти летним хакером, которому удалось лишить кредитных карт многих пользователей. Молодой преступник разгуливал на свободе более года. Но недавно он был задержан в городе Мастрихт (Голландия).
За то время, которое преступник гулял на свободе, он успел потратить около 13 миллионов Евро на игру в онлайн-покер. Помимо этого были совершенны покупки такого рода: телевизоры, ноутбуки, плееры и т. д. В сети MaddoxX хакер уверял, что не испытывал нужды в деньгах Valve. Он пытался убедить, что просто хотел оставить на сайте сообщение.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 332 просмотра
Недавно просмотрено
За последнее время:
- Пострадавшие от SQL injection
- Терморектальный криптоанализ
- Взлом прошивки iPhone
- Новая система может хранить данные в течение 1400 лет
- Методы сокрытия информации
- Хакерские будни
- От Леночки, с приветом
- Референции
- Троян на белорусском сайте WebMoney Transfer
- Ожидается увеличение объёма информации в Интернете к 2012 году
- Обход парольной защиты Windows XP
- Миром правит порноиндустрия
- Крупнейшие киберучения CyberStorm II завершились
- Бурное начало года
- Благодарность от Unitel
- Microsoft: ботнет Storm боле не является потенциально опасным
- Система обнаружения потенциальных кибератак
- Немного о паролях, или как их правильно создавать
- Безопасность паролей
- Немного о конкурсе «Антимаулнетизм»
- Какие средства для хранения паролей вы пользуете?
- Прирост сайтов
- Взлом сервера Valve
- PGP
- первый шаг на пути создания квантового компьютера и интернета
- fraunhofer
- Файловая система, хранимая «нелегальный контент»
- Конец года
- водяные знаки в видеокамере
- Защита видеоинформации оптическими методами











Последние комментарии
1 неделя 4 дня назад
1 неделя 4 дня назад
6 недель 3 дня назад
6 недель 6 дней назад
21 неделя 1 день назад
21 неделя 1 день назад
21 неделя 2 дня назад
21 неделя 5 дней назад
21 неделя 5 дней назад
22 недели 6 часов назад