Интернет-безопасность.

Разговоры на любые темы, в том числе не касающиеся игорного бизнеса.

Сообщение Ээх » 11 июн 2006, 11:31

Привет всем!
Давайте разберем, как настроить свой почтовый ящик. Возьмем для примера ящик на mail.ru. Здесь я буду говорить только о том, что касается безопасности. Навороты, фишки и красотульки рассматривать не буду. Опытных прошу не материться. Новичкам такая информация очень кстати! Итак, для начала – всеми пренебрегаемые фильтры. Что это такое?
Когда сервер получает письмо, адресованное вам, он смотрит служебную информацию письма. А затем поступает с письмом соответственно правилам, заданным вами в фильтрах. То есть можно сделать, что письмо от нежелательного адресата просто не попадет к вам в ящик.
Поскольку все служебные поля могут быть подделаны, то с фильтрами следует быть очень внимательным. Итак, какую информацию умеет обрабатывать почтовый сервер mail.ru?
1.Поле "От" содержит адрес отправителя, но не только! Там же почтовые веб интерфейсы размещают имя и фамилию пользователя, если он их задал. Собственно адрес содержится в треугольных скобках.
2. Поле "Тема" – это тема письма. Может содержать все, что угодно. Заполняется отправителем.
3. Поле "Кому" содержит адрес получателя, но опять же, не только его. Там могут быть ваши имя и фамилия, или даже кличка.
4. Поля "Переадресовано от", "Переадресовано для" и поле "Копии" в основном в фильтрации не используются, хотя и там есть возможности определения нежелательной почты. Но это я оставляю для вашего самостоятельного творчества.
Итак, живой пример. Я получил две спам-рассылки с адресов на hotmail.com. Я знаю, что ни у кого из моих знакомых нет ящиков на этом сервере. Тогда пресечь спам проще простого. Прописываем фильтр. Для удобства я буду писать параметры в квадратных скобках. При заполнении фильтра их писать НЕ НУЖНО.
Если поле «От» [содержит] [*@hotmail.com]... Кто не знает – звездочка означает любое количество любых символов. Точно так же вопросительный знак обозначает один любой символ. То есть наш фильтр сработает на любое письмо с hotmail.com. Теперь прописываем реакцию сервера на письма, подходящие под это правило.
Я ставлю [ответить "Нет такого адреса"]. Против спамера это довольно эффективная защита. Почему? Если спамер неопытен – он поймет, что такого ящика нет, и он просто теряет время. Опытный знает, что такой ответ еще ничего не значит. Но ему платят за рассылку, а не за впаривание рекламы персонально вам! Самый неприятный случай – это письмо от хакера, решившего взломать персонально вас. Ему ничего не стоит проверить существование вашего ящика из программы telnet, имеющейся на любом компе с windows. В этом случае напор на вас может и усилиться.
Вы можете, конечно выбрать действие [ответить автоматически], и в поле ответа набрать что-то вроде [fuck you!], или [Вы обратились в отдел «К» ФСБ РФ. К сожалению этот ящик сейчас законсервирован. Обратитесь пожалуйста по официальному адресу.], дело вкуса. Хотя во втором случае эффект будет лучше. :)
Ну и в конце – а что же делать с самим письмом? Здесь мы можем поместить его в папку «входящие», или не помещать. Лично мне спам вобщем-то не нужен, и я его не принимаю.
Теперь жмем кнопку «добавить фильтр», и он начинает работать. Обратите внимание! Фильтры работают в том порядке, в котором прописаны. Если фильтр сработал – следующие фильтры проигнорируются, если в данном фильтре не проставлена «галка» [применять к сообщению, обработанному в соответствии с данным фильтром, остальные фильтры (ниже по списку)].
Еще один прикол. Вы можете, предварительно договорившись с друзьями, ввести следующее правило на своем ящике. Если поле «Тема» [не содержит] [@#$], то ответить «Ящика не существует» и письмо не помещать в папку «Входящие». Таким образом сервер отторгнет все письма, не содержащие указанного «волшебного слова» в поле «тема». Друзья же будут писать в этом поле например «Поздравляю с днем рождения! @#$”, и письмо будет принято. Главное, чтобы «волшебное слово» содержалось в этом поле. А где оно находится, в начале, в середине или в конце – не важно. Слово, разумеется может быть любым. Точно так же этот прием можно применять и к другим полям.
Ну вот с фильтрами и всё. Теперь о других вещах. На мэйле есть опция «черный список». Почту с внесенных в этот список адресов сервер отторгает. Скажу честно, не знаю, что сервер отвечает отправителю, но получение почты с тех адресов невозможно.
Есть еще одна забавная возможность на мэйле. Слышал, что подобное есть и на яндексе, но при беглом осмотре не обнаружил. Это показ ip адресов, с которых в последний раз заходили в ящик. Отдельно показывается вход через веб интерфейс (порт 80) и через почтовый протокол POP3 (порт 110).
Увы, эксперименты показали, что верить этой информации можно весьма относительно. Изрядно надоевшая вам благодаря моим стараниям программа Proxomitron и здесь постаралась на моем компе. :) Дело в том, что она меняет мой родной адрес на 127.0.0.1. Каково же было мое удивление, когда мэйл показал, что письма я читаю не из дома, а с самого сервера mail.ru! :-D Надо будет написать в службу поддержки. Но все же, зная свой ip, бывает можно уследить взлом своего ящика, и вовремя сменить пароль.
И в заключение еще раз напомню: главная защита ящика – пароль! Пароли типа 12345 или qwerty абсолютно недопустимы. Извращением является и пароль “lena” на ящике lena_s@mail.ru. Используйте в пароле и буквы и цифры. Еще лучше – и символы типа “`@#$%^&”. Неопытного хакера частенько «ставит раком» наличие пробела в пароле. Любой брутфорсер (программа для подбора пароля) в первую очередь проверяет «тупые» пароли. А вот подобрать пароль типа “%avto\stojanka 12?” реально лишь за 20-50 лет постоянной работы. И запоминается легко! :)
Удачи!
PS. Если ящик lena_s@mail.ru существует, и имеет вышеуказанный пароль – прошу прощения. :) Это простое совпадение в сочетании с безалаберностью хозяина ящика.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Уязвимые программы

Сообщение Ээх » 27 июн 2006, 11:31

Американская компания Bit9, специализирующаяся на IT-безопасности, опубликовала список пятнадцати наиболее опасных компьютерных программ и приложений, когда-либо доступных пользователю. Возглавил антирейтинг интернет-браузер Firefox версии 1.0.7. В нем насчитывается пять критических уязвимостей.

Компания Bit9 опросила ряд влиятельных американских исследователей в области IT, которые указали самые с их точки зрения уязвимые компьютерные приложения, которые нельзя считать безопасносными и которые могут нанести вред компьютеру или открыть доступ к машине хакеру. При этом в список наиболее опасных популярных программ попали те, в которых содержится по меньшей мере одна критическая уязвимость.

«По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем»
В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей, среди которых переполнение буфера, возможность запускать исполняемый код и ошибки в хранении временных файлов.

Второе место поделили iTunes 6.02 и QuickTime 7.0.3. Причем первая программа дает хакерам возможность получить доступ к удаленному компьютеру за счет переполнения буфера видео и музыкой. В целом бреши в безопасности приложений напоминают «заслуги» лидера – браузера Firefox.

Первую тройку замыкает Skype 1.4. За ним следует Adobe Acrobat Reader 7.02, 6.0. Самая популярная программа для просмотра PDF-файлов содержит неклассифицированную ошибку, которой может воспользоваться злоумышленник для взлома системы.

В списке также присутствует Macromedia Flash 7, содержащая дыру в файлах флеш-анимации SWF. Далее идут интернет-пейджеры AOL, MSN и Yahoo. Все они грешат одним и тем же – возможностью переполнения буфера, как за счет текста, так и за счет посылаемых графических файлов.

Там же оказалась система DRM-защиты дисков Sony BMG от First4Internet, содержащая руткит, и патч-деинсталлятор к ней. Рейтинг замыкают клиент для пиринговых сетей Kazaa (версия 2.0.2), Real Player 10 и ICQ 2003a. Последняя программа для обмена мгновенными сообщениями содержит совсем уж смешные уязвимости – из-за неправильно заполненного поля «E-mail» или «криво» прикрепленной к аккаунту картинки пользователя хакер может взломать компьютер и получить над ним полный контроль.


В итоге золото взял браузер Firefox версии 1.0.7, в котором обнаружено пять серьезных брешей

Как видно, Firefox, в котором на момент исследований было выявлено более пяти уязвимостей, удостоился «почетного» первого места. Как отмечают представители американской компании, для одиннадцати из пятнадцати программ своевременно выпущены заплатки и обновления, за исключением Yahoo Instant Messenger, Sony, Kazaa и ICQ. Впрочем, для некоторых из них, в частности для ICQ, доступны бесплатные новые версии, которые решают проблемы старых приложений.

Заметим, что в этот список попали те продукты, которые считаются популярными у пользователей, содержат по крайней мере одну критическую уязвимость и обновления к которым возможно сделать без помощи специалистов в области компьютерных технологий. Правда, по каким критериям определялась, например, популярность программ, не уточняется.

Все отмеченные программы не приветствуются IT-отделами компаний, но именно их пользователи устанавливают на свои рабочие компьютеры. По мнению сотрудников Bit9, такие «домашние» программы представляют одну из серьезных угроз для корпоративных систем.

Напомним, некоторое время назад авторитетный журнал PC World составил свой рейтинг худших IT-решений, однако в него попали также и аппаратные разработки. Среди приложений лидером стал сервис крупнейшего американского интернет-провайдера America Online ( AOL ).

В пятерку антилидеров также вошел проигрыватель медиафайлов от RealNetworks – RealPlayer. При попытке им воспользоваться пользователь во многих случаях рискует получить следующее сообщение: «Для того чтобы отобразить эту часть сайта, вам необходимо скачать дополнительную программу. Извините, необходимый кодек не был найден. Пожалуйста, перезагрузите компьютер».

Авторы списка не обошли вниманием и разошедшуюся тиражом в 700 тыс. экземпляров программу Syncronys SoftRAM, чья задача состояла всего лишь в увеличении размера файла подкачки Windows. Стоила она при этом 30 долларов. Кроме того, в антирейтинг попала операционная система Microsoft Windows Millennium, хуже которой, по мнению исследователей, лишь Windows 2.0.

источник - www.vz.ru/society/2006/6/27/39046.html
Любопытно также о Микрософте :lol: :lol: :lol: : http://vz.ru/society/2006/4/18/30342.html
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 02 июл 2006, 06:18

6 июля на Яндексе решили провести Интернет-встречу президента Владимира Путина с народом. И, показывая высокий уровень свободы слова, они заявили, что на сайте будут размещены все даже очень «острые вопросы», а лучшие из них соответственно покажут президенту. Однако как оказалось, вместо обещанной свободы слова, Яндекс устроил практически сталинскую цензуру сообщений. Только направлена эта цензура была не на имидж самого президента Путина, а на имидж лично Яндекса.

Все сообщения ругающие Путина успешно вывешены на Интернет-сайте с вопросами к президенту, а вот сообщения чуть чуть затрагивающие интересы самого Яндекса удаляются с предельной с тщательностью. Для проверки свободы слова мы послали туда 10 вопросов чрезвычайно острых для поисковых машин. А именно:

- Почему правительство не предпринимает никакие меры для того, чтобы обязать российские поисковые машины очистить свои базы данных от ссылок на сайты содержащие призывы к межнациональной розни, ссылок на порно сайты (включая детскую порнографию), ссылки на сайты содержащие рекламу проституток и аналогичные, пропаганда которых по идее запрещена законодательством практически всех стран?

- Почему Федеральная налоговая служба не предпринимает никаких попыток пресечь массовые уходы от налогообложения, организованные благодаря службы Яндекс-Мани? Через оплату в Яндекса-деньгах продается целый комплекс услуг и товаров, но при этом сама эта система позволяет уклониться от налогообложения, что успешно и делается. Более того, через эту же систему продаются сами услуги Яндекса.

- Почему система Яндекса ведет скрытую антироссийскую деятельность, поднимая на верхние строчки рейтинга антироссийские сайты и полностью удаляя из своей базы многие патриотические ресурсы (имеются виду не националистические) под видом нарушения правил пользования поисковыми системами? Иными словами на Яндексе уже давно налажена цензура под заказ, позволяющая в чьих то интересах удалять сайты из поисковой базы. - и т.п. показывающие целый комплекс законов, нарушаемых Яндексом.

Естественно все данные вопросы были сочтены менеджерами Яндекса, как слишком острые и они, конечно, не прошли цензуру. Президенту же, который согласился принять участие в данной рекламной акции Яндекса, естественно не сказали, что набор вопросов купируется в интересах Яндекса.

Подобно тому, как чиновники к приезду президента прокладывают новые дороги, часто заделывая люки, а у развалившихся задний, рисуют временные фасады (как это было сделано в Тихвине), так же и чиновники от Интернета, которыми стали сотрудники Яндекса пытаются показать свою вотчину максимально прилизанной.

Вуйма Антон.

http://www.press-attache.ru/

От себя замечу. Порнография уже зае... достала! Искал xp-шный драйвер для своего сканера - вышел на сайт гомиков! :evil: Черт возьми, что общего??? :evil: Правда искал не яндексом, а гуглом.
А на счет яндексовской цензуры... А кто мешает отправить письмо самому президенту? Без всяких яндексов? :) Хотя толку от этого...
Хотите прикол? :lol:
Почему премьер министр Норвегии не имеет своего официального почтового ящика? А какой адрес? premier_minister@gov.no. :lol:
Кстати, для любителей инета. Уже вошел в строй действующих паневропейский домен .eu. Воспользуется ли его услугами служба Yahoo? :lol: Ведь название получается весьма многообещающим...
http://www.yahoo.eu.
Прикол! :lol: Для танкистов - прочтите адрес вслух. :lol: И еще- просьба ссылку не кликать! :lol:
Последний раз редактировалось Ээх 02 июл 2006, 12:37, всего редактировалось 1 раз.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Диоген » 02 июл 2006, 07:57

2Ээх

Насчет цензуры по поводу тем Яндекса не знаю... соглашусь с тобой.
А по поводу "отправь вопрос Путину" могу сказать одно - отправлял, даже тему свою придумал "Ждет ли нас третья мировая война?", но почему то ни темы, ни вопроса не увидел, а вопрос звучал так - Политика блока НАТО (а конкретно "сверхдержавы США") за последние года. Ситуация складывающаяся на постсоветском пространстве (Украина, Грузия) в последнее время. И отмена некоторых отсрочек от армии (даже семья, в которой есть один ребенок, может лишится отца-кормильца на 1,5 года). Не ведет ли все это к тому, что будет третья мировая война? Владимир Владимирович, вы к ней (к войне) готовитесь?
Аватар пользователя
Диоген
думающий
 
Сообщений: 228
Зарегистрирован: 11 июн 2006, 06:07
Откуда: Ижевск
Пункты репутации: 0

Сообщение Ээх » 02 июл 2006, 13:46

2 Диоген.
Мое мнение - да есть цензура, есть. :) Но она и должна быть. Правда, не такая.
На счет же третьей мировой... Есть люди, которые считают, что она начнется в 2010 году. Аргументация - большинство американских "оборонных" программ должны быть введены в строй в 2010 году. Ну а коли шашки будут наточены - трудно будет удержаться, чтобы не махать ими. Правда, Максим Калашников в своих книгах очень квалифицированно вытирает ноги об эти программы. :) Он прав. В любой войне все определяет дух. 100 баранов под командованием льва сильнее 100 львов под командованием барана.
Вообще же, когда Россия в военном отношении пала - осталась одна сверхдержава - Америка. Еще в 1996 году по этому поводу я высказался. Раньше друг против друга стояли два исполина с кулаками наготове. Сейчас мы уже недотягиваем до этой категории. Осталась Америка. Так куда ей "выпускать пар"? Ведь имперская идеология не может обойтись без угрозы извне. Вывод - чтобы не загнить - нужно эту угрозу найти. Или создать. Ведь не секрет, что бен Ладен выкормлен грудью ЦРУ. Вот и выкормили на свою голову. Теперь эта голова болит, как его уничтожить.
Загнивание наиболее четко проявилось в сообщениях о перестрелках в американских школах. Сколько раз "оплот демократии" поражал нас этими сообщениями? То-то! :( За все надо платить. В том числе и за изнасилованные мозги соотечественников. Впрочем, к нам это тоже относится. :) Например, человеку, приехавшему с другой планеты должно казаться, что российское радио подведомственно министерству здравоохранения. :lol:
Про мощь США же могу привести ничем не подтвержденную байку. Во время событий в Югославии, якобы югославские хакеры отписали российским. "Славяне, помогите - нащих бьют!" Российские ответили - держите программу. Но запускайте от себя. Просто запустите, и всё. Прога была запущена, пошла в сеть и стала искать там один из амеровских авианосцев. Не секрет, что у них любят компьютерное управление кораблем.
В итоге червь нашел авианосец, и заставил его систему управления "проблеваться" :lol: . На сколько я слышал - лучшие флотские умы в течении 5 часов поставили бортовой комп на ноги. То есть в течение 5 часов в море плавала не боевая единица, а ***. :lol: Хорошо, что по нему никто из рогатки не выстрелил. :lol:
Как байка? :)
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Диоген » 02 июл 2006, 15:02

2Ээх

Байка класс! Как говорится сказка ложь да в ней намек... Умом Россию не понять, аршином общим не измеришь...
Διογένης ὁ Σινωπεύς
Аватар пользователя
Диоген
думающий
 
Сообщений: 228
Зарегистрирован: 11 июн 2006, 06:07
Откуда: Ижевск
Пункты репутации: 0

Сообщение Прохожий » 06 июл 2006, 12:19

но почему то ни темы, ни вопроса не увидел


Мой висит 8) Правда, млин, всего два голоса
:spisok:
Аватар пользователя
Прохожий
Ученый
 
Сообщений: 270
Зарегистрирован: 06 дек 2003, 18:35
Откуда: CCCР
Пол: м
Год начала работы в казино: 1992
Пункты репутации: 49

Сообщение Ээх » 10 июл 2006, 10:16

Верить или не верить? :lol:

Компания Angel Kitty, решила представить уникальное устройство – «клавиатуру-лифчик» с силиконовой подложкой. Дама, облачённая в столь экстравагантный наряд, станет настоящей сенсацией на любой LAN-вечеринке.

Изображение

Изображение
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 21 июл 2006, 09:37

Компания Microsoft в четверг предупредила о выявлении нового вируса, который использует несовершенство приложения PowerPoint, позволяющее хакерам получать доступ к компьютеру пользователя.

Вирус может проявить себя при отправке файлов этого приложения по почте, или при открытии присланного файла. При открытии таких файлов на машине устанавливается программа, сохраняющая все напечатанное.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Диоген » 26 авг 2006, 16:22

2 Ээх...
Давай, прекращай байкот...до 7 сентября еще долго ждать, а любопытство распирает... ... ...пожалуйста!!!
Διογένης ὁ Σινωπεύς
Аватар пользователя
Диоген
думающий
 
Сообщений: 228
Зарегистрирован: 11 июн 2006, 06:07
Откуда: Ижевск
Пункты репутации: 0

Сообщение Ээх » 04 сен 2006, 20:30

Ну потерпи, всего два дня осталось!!! :wink:
нарушаю свое слово. :( Факт.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Диоген » 08 сен 2006, 15:53

Ничего не понимаю...
Уже 8 сентября... :!:
Διογένης ὁ Σινωπεύς
Аватар пользователя
Диоген
думающий
 
Сообщений: 228
Зарегистрирован: 11 июн 2006, 06:07
Откуда: Ижевск
Пункты репутации: 0

Новый троян для IE отправляет данные с помощью ICMP

Сообщение Ээх » 09 сен 2006, 18:16

Необычного троянца обнаружили в Сети исследователи компании Websense. Троянец отправляет краденую информацию не традиционными способами, уязвимыми для брандмауэров – по электронной почте или HTTP пакетами - а через «невинный» протокол ICMP (Internet Control Message Protocol), который используется в технологии ping – проверке работоспособности и времени отклика удаленных компьютеров путем обмена пробными пакетами.

Троянец, которому еще не присвоили имя, устанавливается в систему как вспомогательный объект браузера Internet Explorer (Browser Helper Object, BHO), и ждет, когда пользователь зайдет на определенные сайты, в основном, банковские. Затем вредоносный код перехватывает пароли, другую конфиденциальную информацию, и отправляет их удаленному хакеру. Данные, перенаправляющиеся с помощью ICMP, достаточно примитивно шифруются алгоритмом XOR («исключающее "или"»).

В Websense проверили работоспособность нового троянца, заразив им тестовый компьютер и введя данные в форму на сайте Deutsche Bank, использующем защищенный протокол SSL. Как и ожидалось, троянец перехватил информацию, и передал ее через ICMP на удаленный сервер.

Источник - securitylab.ru

Строго говоря, идея не нова. Эта технология используется например для "просачивания" в интернет через не сильно настоенный прокси сервер корпоративной сети.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 01 окт 2006, 19:52

Хакер обокрал Microsoft.
Microsoft обвиняет хакера, известного под псевдонимом Viodentia, во взломе фирменной защиты цифровых прав (DRM) с помощью украденного исходного кода, принадлежащего самой корпорации. Таким образом, компания пытается заставить провайдеров удалить хакерское ПО со своих серверов под предлогом защиты авторских прав.
Читайте также:

Microsoft подала иск против неизвестного хакера, утверждая, что он не мог взломать фирменную DRM-технологию, не обладая исходным кодом, защищенным авторскими правами.

Уже больше месяца Microsoft борется с программой FairUse4WM, которая успешно снимает защиту от копирования музыки, загружаемой через службы распространения по подписке, такие, как Napster и Yahoo Music. О разработчике программы пока неизвестно ничего, кроме псевдонима Viodentia, под которым он опубликовал несколько сообщений на сайте Doom9.org. Microsoft один за другим выпустила два патча, которые должны были воспрепятствовать взлому. Первый сработал, но затем Viodentia быстро нашел способ обойти обновление. Теперь представители корпорации утверждают, что это могло быть возможным только в случае, если бы хакер имел доступ к исходному коду, защищенному авторским правом.

В своем сообщении, опубликованном в интернете, Viodentia отрицает использование любого исходного кода Microsoft, охраняемого авторским правом. «FairUse4WM разработана мной самостоятельно и в ней никогда не использовался исходный код Microsoft», — пишет разработчик. Одновременно с этим хакер представил новую версию своей программы.

Представители компании отказываются рассуждать на тему того, как Viodentia смог получить доступ к закрытому коду. Предметом спора стал код, являющийся частью SDK Windows Media, но недоступный для владельцев копий этого SDK, утверждают в Microsoft.

Иск о защите авторских прав был подан в федеральный суд Сиэтла в пятницу, без указания имени ответчика. Как и во многих исках, возбуждаемых компаниями звукозаписывающей индустрии против предполагаемых пиратов, он предъявлен неизвестному лицу или лицам, личность которых будет установлена в ходе расследования. Это означает обращение к интернет-провайдерам, у которых размещены сайты, где программа FairUse4WM появилась впервые, в надежде отследить IP-адрес или иные цифровые следы, ведущие к разработчику. Microsoft также рассылает веб-сайтам, на которых были замечены копии FairUse4WM, требования убрать программу на том основании, что в ней содержится охраняемый авторским правом фирменный код.

С технической точки зрения, стратегия борьбы с FairUse4WM остается той же, что и всегда: изучение хакерской программы и обновление технологии Windows Media для ее блокирования. Однако необычное долгожительство приложения вызвало легкую обеспокоенность в мировом сообществе. Один поставщик услуг — британская спутниковая сеть BSkyB — даже временно приостановил свою службу загрузки фильмов. Правда, представители других служб говорят, что все предыдущие обновления системы безопасности в отношении защиты от копирования всегда были успешными, и уверены, что данный случай в конечном счете не станет исключением.

CNews.ru

Мое мнение - Microsoft уже помешалась на защите авторских прав. Позволю себе вспомнить старинный анекдот.
Корпорация Микрософт подала в суд на фирму Бандаи - производителя "тамагочи". Суть обвинения в том, что программное обеспечение тамагочи - плагиат микрософтовского. Адвокат корпорации Лоргард заявил:
-Отличие тамагочи в том, что они требуют ежечасного, буквально ежеминутного ухода. Иначе они погибают. Впервые это было реализовано в Виндовс.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 01 окт 2006, 19:58

Word будет "воротами" для хакеров еще месяц
Ежемесячное обновление безопасности Microsoft, выпущенное на этой неделе, обошло стороной критическую уязвимость в Word 2000, хотя ее активно используют для атак. Microsoft выпускает обновления раз в месяц, что означает возможность эксплуатации "дыры" хакерами до следующего обновления - 10 октября.

По мнению Амола Сарвата (Amol Sarwate), менеджера по исследованиям аналитической компании Qualys, специалисты Microsoft просто не успели выпустить соответствующую «заплатку» — у них не хватило на это времени. Microsoft предупредила на прошлой неделе о том, что злоумышленники используют ранее не известную уязвимость в Word 2000 для атак. Способ атаки — присылка специально сконструированного вложения в формате Word 2000. В Microsoft заявили о том, что работают над «заплаткой», но 6 сентября в бюллетене по безопасности не было дано точной даты ее выпуска.

«Дыра» в Word 2000 похожа на ту критическую уязвимость, которую Microsoft устранила во вторник — в Microsoft Publisher, входящем в Office 2000, XP и 2003. Закрытая уязвимость описана в бюллетене MS06–054. Специально созданный файл Publisher позволяет захватить полный контроль над системой. Ошибка кроется в некорректном разборе формата файла.

Сентябрьское обновление безопасности Microsoft оказалось заметно более «скромным», чем в предыдущие месяцы. Так, с июня по август корпорация выпустила 31 обновление, устраняющее 62 ошибки и уязвимости, 41 из которых — критические. В сентябрьское обновление вошло три «заплатки»: к критической уязвимости в Microsoft Publisher, опасной уязвимости в сетевом протоколе PGM и уязвимости умеренной опасности в сервисе индексирования.

Уязвимость протокола PGM, описанная в бюллетене MS06–052, позволяет внедриться в уязвимую систему, отправив специфический пакет данных. Протокол является частью технологии Microsoft Message Queuing версии 3.0 и не включен в системе по умолчанию. Уязвимость получила статус «важная».

Уязвимость сервиса индексирования, Indexing Service, описанная в MS06–053, позволяет выполнить атаку типа XSS (внедрение кода сценария, тайно перенаправляющего пользователя на другой, возможно, инфицированный сайт, либо передать информацию третьей стороне), запустив сценарий на уязвимом компьютере. Эта уязвимость получила статус «умеренно опасной».

Эксперты по безопасности PatchLink, выпускающие «заплатки» к различному ПО, советуют администраторам включить в Microsoft Word «безопасный режим», запрещающий выполнение макрокоманд сценариев, а также проверять все документы на наличие вредоносного кода.

CNews.ru
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Эльф » 13 окт 2006, 03:06

Ээх, это для тя!!!!! :wink:


День первый
Хакер приходит в общественную столовую и с возмущением обнаруживает, что солонку на столе может открутить кто попало и насыпать туда что угодно. Хакер приходит домой и пишет гневное письмо директору столовой: "Я, meG@Duc|<, обнаружил уязвимость солонки в Вашей столовой. Злоумышленник может вскрыть солонку и насыпать туда яду! Примите меры срочно!"

Еще 199 дней...

День второй
Директор среди прочих деловых писем, запросов о поставках еды и курьерских уведомлений получает письмо, и пожимает плечами: "Кому этот бред только в голову пришёл?"

День пятый
Хакер приходит в столовую, насыпает во все солонки яду. Погибает триста человек, директора три месяца таскают по судам и в конце концов оправдывают за отсутствием состава преступления. Хакер пишет письмо в стиле "ну что, видали?".

День 96-ой
Директор покупает специально спроектированные солонки с кодовым замком. Посетители столовой чувствуют, что они в этой жизни чего-то не понимают.

День 97-ой
Хакер обнаруживает, что дырки в солонках пропускают соль в обе стороны. И не только соль, а вообще всё, что угодно. Он пишет возмущенное письмо директору и ссыт во все солонки столовой. Триста человек перестают посещать эту столовую вообще, тридцать попадают в больницы с отравлением. Хакер вдогонку посылает директору смс-ку "Ну как вам?". Директора тем временем три месяца таскают по судам и дают год условно.

День 188-ой
Директор столовой клянется в жизни больше не работать ни в одной столовой, а тихо-мирно грузить лес в Сибири. Инженеры работают над новой солонкой с односторонним клапаном. Официантки тем временем изымают все старые солонки и раздают соль вручную.

День 190-ый
Хакер тырит солонку из столовой и изучает дома её устройство. Пишет гневное письмо директору: "Я, meG@Duc|<, стырил солонку и нахожу этот факт возмутительным! Любой может стырить солонку из Вашей столовой!" До этого непьющий директор читает письмо, идет домой и выпивает водки.

День 193-ый
Хакер обнаруживает, что все солонки в столовой прибиты цепями к столам. Он приезжает на очередной хакерский СПРЫГ и докладывает о своих успехах, получая там заслуженную награду за защиту интересов общества и потребителя. К счастью, директор ничего про это не знает и не сопьется раньше времени.

День 194-ый
В рамках дьявольски гениально продуманной операции хакеры всем СПРЫГом вламываются в столовую и высыпают соль из всех солонок себе в карманы. Хакер meG@Duc|< пишет позмущенное письмо директору, намекая на то, что никакой заботы о посетителях в столовой нет и любой гад может лишить честных людей соли в одно мгновение. Дозатор соли с авторизацией необходим просто позарез.

День 196-ый
Инженеры в поте лица работают над новой солонкой, пока официантки опять раздают соль вручную. Директор уезжает в отпуск на сейшельские острова и обедает только в номере, избегая столовых, ресторанов и баров.

День 200-ый
Посетители столовой с ужасом находят, что чтобы насыпать соли, они должны подойти к официанту, предьявить паспорт, получить специальный 8-значный одноразовый код к солонке. Для получения перца процедуру следует повторить.
Смелые не живут вечно...
Осторожные не живут совсем...
Аватар пользователя
Эльф
Тёмная
 
Сообщений: 714
Зарегистрирован: 03 фев 2005, 13:10
Откуда: Moscow-Odessa
Пол: красивый;)
Год начала работы в казино: 2000
Пункты репутации: 9

Сообщение player75222 » 13 окт 2006, 12:28

Эльф , ну ты даешь ! ! ! :lol:
Аватар пользователя
player75222
Мудрый
 
Сообщений: 668
Зарегистрирован: 26 июл 2006, 10:49
Пункты репутации: 0

Сообщение GoaD » 14 окт 2006, 01:22

2Эльфа
банально
fuck the fuel economy!
Аватар пользователя
GoaD
Ученый
 
Сообщений: 479
Зарегистрирован: 04 май 2005, 13:16
Откуда: Москва
Пол: самец
Год начала работы в казино: 1997
Пункты репутации: 10

Сообщение Эльф » 14 окт 2006, 09:17

GoaD писал(а):2Эльфа
банально

GoaD, так для тя же всё банально..., поэтому только для Ээха :wink:
...и для других, для которых осталось в этой жизни хоть что-то небанальное :lol:
Смелые не живут вечно...
Осторожные не живут совсем...
Аватар пользователя
Эльф
Тёмная
 
Сообщений: 714
Зарегистрирован: 03 фев 2005, 13:10
Откуда: Moscow-Odessa
Пол: красивый;)
Год начала работы в казино: 2000
Пункты репутации: 9

Сообщение Ээх » 16 окт 2006, 18:36

Старинный прикол. :D Не помню, где содрал.

1. "Дорогой Hорвежский Лесной! Мне 14 лет, я школьник. Пожалуйста,
помогите мне! Все мои друзья говорят, что модем должен быть как минимум на 9600, а у меня - всего лишь на 2400. С родителями я говорить на эту тему стесняюсь, они у меня строгие. Является ли это патологией? Подскажите, каким должен быть нормальный модем."

Hикакой патологии здесь нет. В данном случае нормой является
все то, что доставляет вам удовольствие общаться, что вам приятно.
Помните, очень многое зависит от вас. Я знаю немало случаев,
когда человек с модемом на 1200 вытворял такое, что его соседу
(у которого, кстати, был на 14400) даже не снилось.
Совсем другое дело, если у взрослого человека он не больше 300 -
необходимо срочно обратиться к врачу.

2. "Меня зовут Hастя, осенью я пойду в 8 класс. Моя проблема
заключается в том, что у меня очень маленький жесткий диск. Есть ли какие-нибудь способы его увеличения? Девочки в классе надо мной смеются..."

В этом нет ничего смешного. Очень многие люди сталкиваются
с этой проблемой. К счастью, в настоящее время появилось много
способов ее преодоления. У каждого есть свои преимущества и
недостатки. Какой выбрать - решать вам. Только не забудьте сперва
посоветоваться со специалистом.

3. "Пишет вам Миша, солдат срочной службы. Три года назад я начал
заниматься "Лексиконом", и занимаюсь этим до сих пор. Hесколько раз
пробовал бросить, но ничего не вышло. Hаверное, я извращенец и
слабовольный. Скоро возвращаться на гражданку - а как я товарищам в глаза посмотрю?"

Успокойтесь, никаких причин для беспокойства нет. Это совершенно нормальное явление, этап, через который проходят многие. По некоторым данным, до 85% мужчин занимались тем же самым или же занимаются этим до сих пор. Обычно через какое-то время это проходит.
Разумеется, если вы занимаетесь этим несколько раз в течение дня,
доводя себя до исступления - необходимо вмешательство психиатра.

4. "Мы с мужем каждую пятницу делаем резервную копию всей нашей
информации. Я предпочитаю картриджи Bernuilli, а мужу нравятся магнитооптические диски на 1.2 Гб. Кто из нас прав?"

Вы оба правы. У каждого из вас есть свой идеал, свои привычки.
И та и другая точка зрения имеет право на существование.
Мой совет один - занимайтесь этим чаще.

5. "В первую брачную ночь мы с женой попробовали установить Windows 95, но у нас ничего не получилось. Может, мы чем-нибудь больны? Подскажите, куда нам обратиться?"

Главное - не волноваться. Hе получилось в первый раз - попробуйте
снова. Hе бойтесь экспериментировать, и все у вас обязательно
получится. Зажгите свечи, включите тихую спокойную музыку, и - вперед!
Помните: более 1 000 000 человек испытывали те же неприятности, что и вы. А скольким это еще предстоит?!!

6. "Сколько физических жестких дисков на моем компьютере?"

А какая вам разница? Если один - что, вы им пользоваться не будете?
А если их семь - еще семь добавите? В физических жестких дисках
главное - чтобы они были.

7. "Только что приобрел новый компьютер. Как определить, первый я у него пользователь, или нет?"

Это не имеет значения. Самое важное - найти взаимопонимание.

8. "Как правильно вставлять дискету 3.5"?"

Обычно ее берут правой рукой и вставляют в подходящее по размеру отверстие на глубину примерно шести пальцев. Впрочем, если вы левша, можете смело использовать левую руку - запреты тут неуместны.
Попробуйте проделать это с помощью губ, бедер, мышц заднего прохода - это внесет разнообразие в вашу повседневную жизнь.

9. "У моего нового компьютера есть только один дисковод на 3.5". Hа
работе у меня осталось мого дискет на 5.25". Скажите, сможет ли мой дисковод на 3.5" со временем приспособиться к дискетам 5.25"?"

Увы, не сможет. Это один из ярких примеров несовместимости.

10. "Когда я был в первом классе, ко мне подошел старшеклассник и
предложил писать с ним программу на Бейсике. Я стал отказываться, но он меня заставил. С тех пор я пишу программы только на Бейсике.
Иногда, когда родители уходят, мы собираемся группой по 6-8 ребят
и пишем программы на Бейсике вместе.
Год назад я познакомился с девушкой, и она предложила мне
писать программу на Паскале. У меня ничего не вышло: меня стошнило
и потом долго болела голова.
Зовут меня Валерий Павлович, в сентябре мне исполнится 47 лет.
Моя жизнь сломана".

Я обращаюсь в первую очередь к взрослым: объясните своим детям, какие опасности подстеригают их в школе, на улице, в гостях.
Расскажите, что с ними могут сделать взрослые дяди с нарушенной психикой. Только не нужно слишком запугивать - дети очень впечатлительны, у них могут сложиться комплексы, которые будут потом мешать в их взрослой жизни.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Диоген » 18 окт 2006, 17:40

Ээх писал(а):Старинный прикол. :D Не помню, где содрал.

Действительно! Очень старинный.... :?
Διογένης ὁ Σινωπεύς
Аватар пользователя
Диоген
думающий
 
Сообщений: 228
Зарегистрирован: 11 июн 2006, 06:07
Откуда: Ижевск
Пункты репутации: 0

Порносайты эксплуатируют новую дыру в Windows

Сообщение Ээх » 19 окт 2006, 11:20

Корпорация Microsoft подтвердила информацию об очередной критической уязвимости в операционных системах Windows, используя которую злоумышленники могут получить несанкционированный доступ к удалeнным компьютерам.

Проблема связана с библиотекой Microsoft Vector Graphics Rendering (vgx.dll), которая используется при отображении страниц в формате VML (Vector Markup Language). Для организации атаки нападающему необходимо вынудить жертву просмотреть через браузер Internet Explorer сформированную специальным образом веб-страницу, обработка которой спровоцирует ошибку переполнения стека и последующее выполнение произвольного вредоносного кода.

Датская компания Secunia присвоила дыре рейтинг максимальной опасности. Брешь присутствует на полностью пропатченных компьютерах с операционной системой Windows ХР (в том числе со вторым сервис-паком) и браузером Internet Explorer 6. Ситуация ухудшается тем, что заплатки для уязвимости в настоящее время не существует. В Microsoft подчeркивают, что занимаются тестированием соответствующего патча, однако выпущен он будет, по всей видимости, только вместе с очередной серией обновлений для продуктов корпорации, то есть, 10 октября.

Между тем, сообщает PC World, уязвимость уже активно используется киберпреступниками. В частности, некоторые российские порнографические ресурсы эксплуатируют дыру с целью установки вредоносного программного обеспечения на компьютеры посетителей.

Нужно отметить, что в Internet Explorer недавно была обнаружена другая критическая уязвимость, связанная с функцией CPathCtl::KeyFrame(). Эта брешь также позволяет через сформированную особым образом веб-страницу получить полный доступ к ПК жертвы. Патча для дыры пока не существует.

ЗЫ: Интересно, а выпустили ли заплатку? На дворе уже 19 октября...
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Диоген » 21 окт 2006, 05:19

Ээх не подскажешь? Появилась ли у нас новая (в России) версия Windows Vista (или Wista?)? Насколько наслышан, что чем лучше компьютер, тем красивее и эффектней она будет выглядеть... Если есть информация, то поделись, пожалуйста...
Διογένης ὁ Σινωπεύς
Аватар пользователя
Диоген
думающий
 
Сообщений: 228
Зарегистрирован: 11 июн 2006, 06:07
Откуда: Ижевск
Пункты репутации: 0

Сообщение Must Die » 21 окт 2006, 05:46

Уже вроде русифицировали, но утверждать не буду...
З.Ы. только реши надо-ли тебе это? вроде как мелкомягкие опять намудрили с защитой и одним из системных требований является доступ в интернет (т.е. официальная регистрация)...
{удалено администрацией}
Аватар пользователя
Must Die
ПоЧетнАй ФлуДяР
 
Сообщений: 1173
Зарегистрирован: 18 янв 2004, 16:18
Пункты репутации: 0

Сообщение Ээх » 22 окт 2006, 07:36

Виста появилась уже давненько, правда не русская. Мне показывали. Красотуля, конечно, но я весьма недоверчив к системам-красотулям. На счет русской версии не скажу - не знаю. Да так ли она обязательна? А вот то, что с защитой намудрили - слышал и не раз. Не думаю, что эта защита проживет намного дольше, чем "активация" в ХР. Вообще, забавная штука. Знакомый говорил, что с помощью программы nlite сделал себе инсталляцию ХР всего в 350 мегабайт, выкинув все ненужное.
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Ээх » 25 окт 2006, 19:57

Ребята, извините! Я теперь смогу не часто появляться у вас - на мне свой форум. В очередной раз понял тяжкий труд админов. :( Но совсем я вас не покину! ;) Буду появляться. Не обессудьте pls!
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение Диоген » 27 окт 2006, 02:58

Ээх писал(а):Ребята, извините! Я теперь смогу не часто появляться у вас - на мне свой форум. В очередной раз понял тяжкий труд админов. :( Но совсем я вас не покину! ;) Буду появляться. Не обессудьте pls!

Может ссылку выложишь? (Не для рекламы!!!)
Διογένης ὁ Σινωπεύς
Аватар пользователя
Диоген
думающий
 
Сообщений: 228
Зарегистрирован: 11 июн 2006, 06:07
Откуда: Ижевск
Пункты репутации: 0

Сообщение Злющий » 27 окт 2006, 04:18

Диоген, по поводу Висты тут много всего.
Аватар пользователя
Злющий
Ученый
 
Сообщений: 264
Зарегистрирован: 05 янв 2006, 07:16
Откуда: Петербург
Пункты репутации: 0

Сообщение Диоген » 27 окт 2006, 05:43

Злющий писал(а):Диоген, по поводу Висты тут много всего.

Спасибо!
Только как-то удручающе и без оптимизма написано про релиз Висты.
Διογένης ὁ Σινωπεύς
Аватар пользователя
Диоген
думающий
 
Сообщений: 228
Зарегистрирован: 11 июн 2006, 06:07
Откуда: Ижевск
Пункты репутации: 0

Сообщение Ээх » 27 окт 2006, 17:00

Диоген, боюсь, тебе этот сайт не понравится. :lol: Хотя и на Стаффруме мелькали сообщения подобной тематики. Но если хочешь - ссылку дам. По поводу же Висты, она же Longhorn (длинные рога :), хотя имеется ввиду единственное число) - это уже показательно. Большой Билл поставил фирме задачу, абсолютно противоречащую тому, чем они раньше занимались. Система должна быть защищенной. Боюсь, окончательного релиза Висты не будет никогда. Как не было ОКОНЧАТЕЛЬНОГО релиза 98-го. SR1 - тщетная попытка прикрыть срам ладошкой. :( Выпустили козлиную (Windows ME) версию, но она не прижилась абсолютно! По признанию не помню какой компании, занимающейся безопасностью компов, МЕ стоит даже ниже, чем Windows 2.0!!! Мне довелось подменять сисадмина во время выхода МЕ. Это был ужас! Я не видел еще более глючной и своенравной системы!
Пока все защиты мелкософта сводятся к защите авторских прав (прямо мания какая-то!). Но их успешно ломают. Если же говорить о защите пользователя - мелкомягкие (кишкентайжумсак, как сказали бы наши соседи, Tyler не даст соврать :)) похоже подходят к проблеме с откровенным пренебрежением. Зато развлекаются по полной программе. :( Взять хотя бы те же "пасхальные яйца". Ну кому из пользователей это надо??? Зато гнусную службу DCOM/RPC отключить невозможно! :evil: Приходится отдавать ее файрволу под контроль. :( А мой файер иногда взглюкивает. И наступает задница. :(
Аватар пользователя
Ээх
Продвинутый
 
Сообщений: 58
Зарегистрирован: 25 мар 2006, 15:16
Пункты репутации: 0

Сообщение WwW » 16 ноя 2006, 15:49

Сколько я голову ломал так и не разобрался, а дело вот в чём –
У меня установлен KIS 6 всё нормально пашет, (не без настроек естественно))).
Но единственная шняга меня выводит из себя!
В проге есть мониторинг сети, а там 3 вкладки (полезненькие))), все работают, кроме трафика, не отображается хоть усри…
И переустанавливал и версии менял с kis6.0.0.300 на kis6.0.0.303.
После переустановки (неоднократной) поработало отображение трафика 1час, перезагрузился и опять не пашет.
Уж очень неохота слазить с проги, всё в ней удобно и всё в одной, а для дома больше и не надо.

Может знаешь в чём трабла???
( Ээх) жду комента
WwW
Вникающий
 
Сообщений: 1
Зарегистрирован: 16 ноя 2006, 15:22
Пункты репутации: 0

Сообщение Диоген » 06 фев 2007, 01:36

Что-то Ээх давно не писал...
Для заинтересованных (не считая Ээх`а) выкладываю тест на профпригодность (ЕСЛИТ ВЫ ХАКЕР!!!)
http://hacktest.net :idea:
Διογένης ὁ Σινωπεύς
Аватар пользователя
Диоген
думающий
 
Сообщений: 228
Зарегистрирован: 11 июн 2006, 06:07
Откуда: Ижевск
Пункты репутации: 0

Сообщение Ботаник » 06 фев 2007, 11:47

Прошел тест, но он скорее на сообразительность, чем хакерский.
Скин победителей с моим ником прилагаю, если интересуют подробные ответы на все вопросы, напишу:
Вложения
.jpg
.jpg (59.38 KIB) Просмотров: 19274
Аватар пользователя
Ботаник
Продвинутый
 
Сообщений: 148
Зарегистрирован: 11 янв 2007, 19:53
Откуда: K-Pax
Пункты репутации: 0

Сообщение Must Die » 06 фев 2007, 15:22

- Мама, сколько раз можно говорить? Я не НАХЕР, я - ХАКЕР!!!
{удалено администрацией}
Аватар пользователя
Must Die
ПоЧетнАй ФлуДяР
 
Сообщений: 1173
Зарегистрирован: 18 янв 2004, 16:18
Пункты репутации: 0

Пред.

Вернуться в Курилка

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13