Archive - июл 2008
July 29th
Хакеры смогут контролировать трафик?
Submitted by Ю_ЗвЕРь on вт, 29/07/2008 - 09:44Breitbart, ссылаясь на AFP, сообщает, что хакеры, по словам специалистов в области безопасности, добрались до уязвимости, позволяющей контролировать трафик в интернете.
Лучшие специалисты ломали голову над решением проблемы долгое время. В итоге была создано актуальное программно обеспечение, «заплатка». Пользователям отвели месяц для защиты своих компьютеров от кибератак.
«Нас ждет множество неприятностей», - уточняет специалист по безопасности IOActive Дэн Камински. Напомним, что полгода назад именно он наткнулся на уязвимое место в системе доменных имен (DNS), сообщив об этом гигантам компьютерной отрасли, чтобы совместными усилиями решить проблему. «Эта атака будет мощной. Каждому нужна заплатка. Пожалуйста, защитите себя», - призывает Камински.
- Добавить комментарий
- Читать далее
- 5389 просмотров
July 28th
Аудиофайлы могут быть заражены вредоносными программами
Submitted by Ю_ЗвЕРь on пн, 28/07/2008 - 17:04Лаборатория Касперского сообщает, что обнаружен вирус, который заражает аудиофайлы *. WMA. Заражённый файл вызывает загрузку троянской программы, которая позволяет злоумышленнику устанавливать удалённый контроль над компьютером жертвы.
Worm.Win32.GetCodec.а. – наименование новоявленного червя. Он конвертирует mp3-файлы в формат WMA, однако при этом сохраняется расширение mp3. В тоже время добавляется маркер, который содержит ссылку на заражённую web-страницу.
Активация происходит автоматически во время прослушивания заражённого файла, что приводит к запуску браузера Internet Explorer. Пользователя перекидывает на заражённый сайт, где пользователю предлагается установить программу, который позиционирует себя как кодекс. После того как пользователь соглашается на установку вредоносного ПО, на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp. С помощью трояна, «установленного самим пользователем», злоумышленник получает контроль над компьютером.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 631 просмотр
В криптопровайдере реализована поддержка электронных ключей eToken
Submitted by Ю_ЗвЕРь on пн, 28/07/2008 - 07:35Aladdin, российский разработчик и поставщик средств аутентификации, продуктов и решений по информационной безопасности в сотрудничестве с «Сигнал-КОМ», разработчик сертифицированной криптографической защиты информации (СКЗИ), 17 июля нынешнего года заявили о поддержке смарт-карт и электронных ключей eToken.
Партнёрские отношения между компаниями длятся с 1996 года. Их логическим продолжением является разработка системы аутентификации с новой платформой eToken Java. В последней на данный момент версии криптопровайдера Signal-COM CSP v2 присутствуют вышеописанные разработки двух компаний.
- 1 комментарий
- Читать далее
- 1360 просмотров
PayPal планирует блокировку небезопасных браузеров
Submitted by Ю_ЗвЕРь on пн, 28/07/2008 - 03:51Стало известно, что PayPal, платёжная система, планирует запретить доступ к сервису браузерам, которые не используют технологию автоматического блокирования поддельных сайтов, а в том числе не поддерживают сертификаты EV SSL. Как ни странно к числу потенциально запрещённых браузеров могут отнести Safari, в котором поддержка сертификата EV SSL не реализована.
PayPal является главной целью фишинга. Проведение радикальных мер с её стороны можно понять. По словам представителей PayPal выясняется, что «если разрешить браузеры без антифишинговой технологии, то это равносильно тому, как если бы производители автомобилей разрешили пользователям покупать машины без ремней безопасности». Разрешая таким пользователям пользоваться сервисом – PayPal расширяет аудиторию жертв.
- 1 комментарий
- Читать далее
- 973 просмотра
July 27th
Какие средства для хранения паролей вы пользуете?
Submitted by Ю_ЗвЕРь on вс, 27/07/2008 - 17:58- Добавить комментарий
- 371 просмотр
July 25th
Обнаружена уязвимость в процессоре Intel
Submitted by Ю_ЗвЕРь on пт, 25/07/2008 - 14:45PC World пишет, Крис Касперски, российский хакер, в процессоре Intel обнаружил уязвимость. Найденная брешь позволяет совершать удалённый взлом системы, используя JavaScript или же сформированный пакет протокола TCP/IP независимо от ОС. Издание также ссылается на анонс презентации, подготовленной Касперски.
На конференции «Hack In The Box», которая в октябре будет проведена в малазийском Куала-Лумпуре, хакер намерен продемонстрировать метод взлома процессора Intel. Касперски отмечет, что желает разработать код и открыть общий доступ к нему. «Ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы», - добавил хакер.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 750 просмотров
July 22nd
Файловая система, хранимая «нелегальный контент»
Submitted by Ю_ЗвЕРь on вт, 22/07/2008 - 20:08OFFSystem (Owner-Free File System) — это распределённая файловая система, которая кусочки файлов случайным образом хранит на разных компьютерах, и ни один пользователь не имеет определённый файл целиком. Эта система была создана по необходимости, хакерской группой The Big Hack, которая борется с цифровым копирайтом.
Во время использования OFFSystem на компьютерах пользователей сети хранятся не цельные файлы с нелегальным содержимым, а всего лишь абстрактные блоки данных, не считающиеся объектами которые охраняются авторскими правами. Получить такой файл, становится возможным, только имея специальную ссылку. Суть этого подхода в том, что абсолютно любой файл, который защищён авторским правом, является определённым набором битов и может быть получен из абсолютно другого набора бит, а на него копирайт уже не распространяется. Рассмотрим пример: двоичный файл с легкостью можно представить в виде числа; если кто-то имеет права на число 15, то числа 5 и 10 мы можем использовать свободно.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 762 просмотра
July 21st
Программное обеспечение для шифрования даёт осечки
Submitted by Ю_ЗвЕРь on вс, 20/07/2008 - 23:59Брюс Шнайер, стоящий во главе исследователей, изучает TrueCrypt. Напомним, что TrueCrypt – известное программное обеспечение для шифрования данных.
Исследователи проверяли программу на соответствие стандарту Deniable File System (DFS). Известно, что DFS присутствует в TrueCrypt в виде создаваемого скрытого тома.
В ходе исследования использовалась версия продукта 5.1a. В версии 6.0 некоторые проблемы уже устранены. TrueCrypt не оставляет «следов», однако сторонние приложения могут оставлять информацию о манипуляциях на скрытом томе.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 719 просмотров
July 16th
Быть или быть OOXML?
Submitted by Ю_ЗвЕРь on ср, 16/07/2008 - 08:38Уточним, OOXML (Office Open XML) – серия форматов файлов для хранения электронных документов пакетов офисных приложений — в частности, Microsoft Office.
Международная организация по стандартам (ISO) и Международная Электротехническая Комиссия (IEC) рекомендует отклонить апелляция от Бразилии, Индии, ЮАР и Венесуэлы в отношении формата OOXML.
Бразилия, Индия, ЮАР и Венесуэла негодовали форматом OOXML, который позиционирует себя как международный стандарт. Страны ссылаются на очевидные минуса и процедурные ошибки формата OOXML, настаивают на пересмотре решений и обращают своё внимание на ошибки при голосовании за данный формат.
- Блог пользователя Ю_ЗвЕРь
- 1 комментарий
- Читать далее
- 595 просмотров
Взлом прошивки iPhone
Submitted by Ю_ЗвЕРь on ср, 16/07/2008 - 08:34iPhone Dev Team, хакерская группа, сообщила об успешном взломе прошивки версии 2.0 для Apple iPhone/iPod touch. Выяснилось, что работа над взломом длилась с тех пор как вышла бета версия iPhone 2.0, что позволило найти уязвимости до официального её выхода.
Pwnage – программное обеспечение, которое вскоре намеревается выпустить iPhone Dev Team. Программа «отвязывает» iPhone 2.0 от операторов, с которыми заключено соглашение со стороны Apple. Помимо прочего на взломанном девайсе вполне реально запустить сторонние приложения.
На протяжении месяца хакеры исследовали первую версию, после чего также нашли способ взлома. Apple выпустила прошивку, как ответные меры. С другой стороны факт взлома, скорее всего, способствовал расширению ареала продаж iPhone. Однако практика присвоение конкретного оператора так и не учитывается в Apple.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 816 просмотров
July 13th
Терморектальный криптоанализ
Submitted by Ю_ЗвЕРь on вс, 13/07/2008 - 20:44Криптоанализ изучает варианты вскрытия различных шифров. Методы, применяемые в криптоанализе, не столь эффективны по причине требования мощных компьютеров, высококвалифицированных специалистов в данной области, но и всё это ещё не гарантирует успех. Вернее результат будет, но это может занять очень длительное время.
Метод терморектального криптоанализа применяется успешно на практике. Последний не требует дорогого оборудования, однако значительно эффективен.
Теорема терморектального криптоанализа выражается во времени, которое необходимо в целях дешифрования вне зависимости от алгоритма шифрования.
Как это работает? Представим себе ситуацию: пароль состоит из латинских букв, а если к нему прибавить ещё одну букву, то его дешифровка станет немного сложнее. Ранее традиционный методы криптоанализа предоставляли возможность дешифровки за короткое время – сутки, но сейчас ситуация изменилась кардинально – требует порядка целого месяца. Естественно, что «бизнес ждать не может» и необходима стабильность.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 1167 просмотров
Размышления. Криптография на территории Российской Федерации
Submitted by Ю_ЗвЕРь on вс, 13/07/2008 - 20:18ЭЦП - известная аббревиатура в среде ит-комюнити и не только. Однако, несмотря на познания, далеко не все знают, как правильно применять ЭЦП, а некоторые не применяют и вовсе на практике
Поясним, ЭЦП - электронно-цифровая подпись. Данная статья – небольшое размышление в тематическом направлении. Итак, поехали.
В законодательстве фигурируют тематические сведения, а именно «Об электронной цифровой подписи» изданный в 2002 году. Однако этого оказывается недостаточно. Те, кто сталкивался с решением спорных вопросов, обращал внимание, что в законодательстве наличествуют формулировки «в соответствии с действующим законодательством», но не четкость конкретных вопросов.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 742 просмотра
July 12th
Уязвимость в Word’е
Submitted by Ю_ЗвЕРь on сб, 12/07/2008 - 21:22
Недавно корпорация Microsoft сообщила о том, что существует опасность, которая связана с возможным доступом хакеров к программному обеспечению Microsoft Word. Была выявлена новая уязвимость, которая относится к обработочным файлам формата .doc.
На данный момент доказано присутствие уязвимости в Word 2002 Service Pack 3. Хакеры специально генерируют документ и при его помощи переполняют память и вызывают ошибку. Это делает систему бессильной. По итогу хакеру доступно выполнение произвольных команд в системе.
Сайт TechNet призывает обратить Ваше внимание на то, что использование антивирусов не гарантирует вам полной безопасности. Помните о том, что не следует принимать файлы в формате .doc от не известных вам людей.
По плану, 12 августа выйдет патч, но в случае интенсивной эксплуатации уязвимости, патч придётся выпустить раньше.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 578 просмотров
July 10th
Microsoft «перекрыл Интернет» пользователям ZoneAlarm
Submitted by Ю_ЗвЕРь on чт, 10/07/2008 - 20:41Популярный фаирвол ZoneAlarm разрабатывается компанией Check Point Software Technologies. Последняя сообщила, что пользователи продукта после обновления от Microsoft были лишены возможности соединения с Интернетом. Выпущенный патч устраняет уязвимость в протоколе DNS, о которое стало известно буквально несколько дней назад.
Найденная уязвимость в протоколе DNS «поразила» многих специалистов в области информационной безопасности. Если не устранить уязвимость, то злоумышленник сможет изменить DNS-таблицы, таким образом, перенаправив информацию на другой сервер. Благо, что злоумышленники не успели среагировать, оперируя найденной уязвимостью. Однако не стоит надеяться, что попытки отыскать новую уязвимость не увенчаются успехом.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 782 просмотра
July 3rd
Взлом сервера Valve
Submitted by Ю_ЗвЕРь on чт, 03/07/2008 - 11:46В апреле 2007 года репутация компании Valve пострадала от существенного удара. Сервер Steam, принадлежащий на тот момент сторонней компании был взломан 20-ти летним хакером, которому удалось лишить кредитных карт многих пользователей. Молодой преступник разгуливал на свободе более года. Но недавно он был задержан в городе Мастрихт (Голландия).
За то время, которое преступник гулял на свободе, он успел потратить около 13 миллионов Евро на игру в онлайн-покер. Помимо этого были совершенны покупки такого рода: телевизоры, ноутбуки, плееры и т. д. В сети MaddoxX хакер уверял, что не испытывал нужды в деньгах Valve. Он пытался убедить, что просто хотел оставить на сайте сообщение.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 987 просмотров
Наиболее читаемое
За последнее время:
- Атаки на криптосистемы
- Борьба с пиратством
- Терморектальный криптоанализ
- Немного о паролях, или как их правильно создавать
- 97л4987м
- Вакансии
- ERP-система с открытым исходным кодом на территории России
- Алгоритм DES
- Генератор паролей
- Хакеры смогут контролировать трафик?
- Низкая степень защищённости клиентской информации
- Уязвимость в Word’е
- Взлом сервера Valve
- Криптологические протоколы в терминальных системах посредством двустороннего спутникового интернета
- Ключ и его длина
- Попытка взлома адронного коллайдера не увенчалась успехом
- Проектирование надёжных криптосистем
- Где Вы шифруете свои данные?
- Пляшущие человечки TrueCrypt 6.0
- Применение шифра Вернама
- Бурное начало года
- Криптология
- Обучение криптологии
- Принцип Керкгоффса
- Миром правит порноиндустрия
- Google Code Jam 2008
- Криптолог.net приветствует вас на нашей странице
- Официальное исправление уязвимости антивируса Касперского
- Водяной знак для видеоматериалов
- Gmail - позволяет украсть письма











Последние комментарии
8 недель 1 час назад
8 недель 6 дней назад
10 недель 3 дня назад
10 недель 5 дней назад
16 недель 3 дня назад
16 недель 3 дня назад
21 неделя 1 день назад
21 неделя 5 дней назад
35 недель 6 дней назад
36 недель 10 часов назад