Kas sako, kad saugumas turi likti neįgyvendinama svajone?

Kas sako
Teksto dydis: +1, +2, normalus

Manęs dažnai klausia, ką gali padaryti eilinis Interneto vartotojas savo saugumui užtikrinti. Dažniausiai aš atsakau: “Nieko - jūs pasmerkti”. Tačiau tai - ne tiesa, ir realybė - kur kas sudėtingesnė. Jūs pasmerkti, jei nedarote nieko, kad apsisaugotumėte, tačiau yra daug būdų savo saugumui Internete padidinti. Prieš du metus aš paskelbiau PC saugai skirtų rekomendacijų sąrašą.

Naujuoju hakerių instrumentu tapo... šokoladas

Naujuoju hakerių instrumentu tapo... šokoladas
Teksto dydis: +1, +2, normalus

Londono biurų tarnautojų apklausa parodė, kad beveik 3 iš 4 darbuotojų savo priėjimo prie korporacinio tinklo slaptažodį gali iškeisti į šokolado plytelę. Tyrimus atliko kitą savaitę Londone įvyksiančios informacinei saugai skirtos Infosecurity Europe 2004 konferencijos organizatoriai. Kiekvienam iš 172 Liverpool Street Station geležinkelio stotyje sutiktų keleivių jie pasiūlė mainus: šokolado plytelė į priėjimo prie keleivio darbovietės tinklo slaptažodį.

Kevino Mitniko knyga “Apgaulės Menas”

Kevino Mitniko knyga “Apgaulės Menas”
Teksto dydis: +1, +2, normalus

The Art of Deception - “Apgaulės Menas” parodo, kaip visi mes esame pažeidžiami. Šiuolaikiniame pasaulyje, kur saugumas dažnai tampa pirmąja būtinybe, kompiuterinių tinklų ir informacijos saugai skiriamos milžiniškos sumos. Šie pinigai išleidžiami saugumą užtikrinti turinčioms technologijoms. Knyga parodo, kaip dažnai būna paprasta pergudrauti visas apsaugos priemones ir įveikti technologinę gynybą, kaip dirba socialinės inžinerijos specialistai ir kaip atremti jų antpuolius.

Pasiektas naujas IT nusikalstamumo rekordas

Pasiektas naujas IT nusikalstamumo rekordas
Teksto dydis: +1, +2, normalus

Šiais metais mes tapome didėjančio fišingo aukų skaičiaus liudininkais, nemažėja ir virusinių atakų. Ekspertai pažymi atsiradus naujas tendencijas: kenkėjiškų programų kūrėjų konkurenciją ir mobiliesiems įręenginiams skirtų virusų epidemijos grėsmę. Kasmetinėje MessageLabs ataskaitoje sakoma, kad 2004 metais buvo patikrinti 147 milijardai el. laiškų, ir viename iš 16 buvo virusas. Praėjusiais metais virusas buvo randamas viename iš 33 laiškų, o 2002 metais - viename iš 212.

"Nuhakink" Interpolą

Nuhakink Interpolą
Teksto dydis: +1, +2, normalus

Klaidų-klaidelių ar pasenusios informacijos pasitaiko ir valstybinių institucijų svetainėse, bet tokį dalyką pamatai tikrai ne kiekvieną diena, ir, jei tai būtų eilinė svetainė, niekas ir nesidomėtų, tačiau... Interpolo svetainėje aptikta įdomi klaida, leidžianti kaip nusikaltėlį pateikti bet kurį žmogų, prie jo nuotraukos pridedant atitinkamą prierašą. Tai pasiekiama tokia nuoroda:

Spamo lygis pasiekė 88% ribą

Spam
Teksto dydis: +1, +2, normalus

Postini kompanijos paskelbtos ataskaitos duomenimis, 2004 metų lapkritį 88 % viso pasaulio el. pašto srauto sudarė įvairių rūšių nepageidaujama reklaminė medžiaga (“spamas”), virusai ir internetinių sukčių siuntinėjami laiškai. Šie duomenys gauti, remiantis 6.9 bilijono el. paštu siunčiamų laiškų analize.

FTB bando išgauti Nmap kūrėjo serverio logus

FTB bando išgauti Nmap kūrėjo serverio logus
Teksto dydis: +1, +2, normalus

Žinomo hakeriams ir sistemų administratoriams skirto instrumento kūrėjas savo Insecure.org svetainėje tvirtina, kad FTB bando išgauti jo serverio logus. Fiodoras (Fyodor), kaip jį vadina, - žinomas kompiuterių saugumo sferos veikėjas. Savo pasisakyme jis rašo, kad federalai kreipėsi, norėdami gauti informacijos, tačiau nenurodė jokių tokio domėjimosi priežasčių.

MyDoom pėdomis: įsilaužta į SCO svetainę

MyDoom pėdomis: įsilaužta į SCO svetainę
Teksto dydis: +1, +2, normalus

Per Padėkos dieną, kurią švenčia kiekvienas save gerbiantis amerikietis :)) buvo užfiksuotas įsilaužimas į SCO kompanijos svetainę. Puslapyje, skirtame RedHat bylinėjimuisi su SCO chronologijai, buvo palikta pastaba, skelbianti: "Neseniai mes aptikome savo kodo dalis beveik visoje Microsoft(R) programinėje įrangoje. Mes norime imtis veiksmų prieš Microsoft(R), ir tuo jau užsiima mūsų juridinis padalinys".

Kenkėjiško kodo atlikimas Winamp grotuve

Kenkėjiško kodo atlikimas Winamp grotuve
Teksto dydis: +1, +2, normalus

Taikinys: visos iki Winamp 5.06 išleistos versijos. Populiarioje media failų grojimo/rodymo programoje Winamp aptikta klaida, leidžianti realizuoti buferio perpildymą, todėl įsilaužėlis pažeidžiamoje sistemoje per nuotolį esamo vartotojo teisėmis gali atlikti kenkėjišką kodą. Pažeidžiamumas aptiktas 'IN_CDDA.dll' faile, neatspariame specialiu būdu sudarytam '.m3u' playlist (dainų sąrašo) failui.

Spectarnybos imasi internetinių pokalbių pasiklausymo

Spectarnybos imasi internetinių pokalbių pasiklausymo
Teksto dydis: +1, +2, normalus

Kaip tapo žinoma iš ką tik išviešintų dokumentų, CŽV slaptai finansuoja tyrimus internetinių pokalbių kambarių stebėjimo srityje, norėdama išaiškinti potencialius teroristus. 2003 metų balandį CŽV sutiko finansuoti visą eilę tyrimų projektų, skirtų sukurti “naujoms galimybėms kovai su terorizmu, naudojant naujausias technologijas”. Vienu iš tokių projektu užsiima Niujorko valstijoje esantis Renselerio politechninis institutas. Projektas skirtas automatizuotam pokalbių kambarių/kanalų lankytojų elgesio monitoringui ir nagrinėjimui. Nors pinigai šiam projektui, neva, skiriami iš Nacionalinio mokslo fondo (NMF), tarp 250 suinteresuotųjų projektui grantus skiriančių kompanijų - ir CŽV atstovai.

Didžiausią Spyware grėsmę kelia KaZaA

Didžiausią Spyware grėsmę kelia KaZaA
Teksto dydis: +1, +2, normalus

Computer Associates, informacine sauga užsiimanti kompanija, tvirtina, jog P2P KaZaA programa - pati pavojingiausia Internete. Kompanijos paskelbtoje Pest Patrol ataskaitoje KaZaA užima 1-ąją vietą tarp 5 dėl savo populiarumo pavojingiausių programų; KaZaA tvirtina, kad jos programa buvo atsisiųsta 214 mln. kartų. KaZaA programai CA suteikė aukštą “klot-faktorių” - savo sukurtą rodiklį, rodantį, kiek programa sulėtina kompiuterio darbą, į kompiuterį įdiegusi savo veikimui nebūtinus sistemos registro elementus ir katalogus.

Linusas Torvaldsas pasisakė prieš ES įstatymą dėl patentų

Linusas Torvaldsas pasisakė prieš ES įstatymą dėl patentų
Teksto dydis: +1, +2, normalus

Linukso autorius paprašė ES Tarybą nepriimti direktyvos dėl patentų programinei įrangai projekto, nes jį laiko klaidinančiu, pavojingu ir demokratiškai neteisėtu. Linusas Torvaldsas kreipėsi į ES Tarybą, ragindamas nepriimti “Direktyvos dėl kompiuteriams taikomų išradimų patentavimo”, žinomos kaip direktyva dėl programinės įrangos patentų. Savo pareiškime, paskelbtame antipatentinėje svetainėje
(http://www.nosoftwarepatents.com - apie ją jau rašėme - red. pastaba), o taip pat vienas iš MySQL įkūrėjų Maiklas Videnius ir PHP autorius Rasmusas Lerdorfas tvirtina, kad programinei įrangai skirtų patentų legalizuoti negalima.