Crypto-Gram 15 ноября 2002 года

Новая книга

Crypto-Gram перепечатывает

Новости

Новости Counterpane

Заметки о безопасности: Японские пчелы

Технология Asier

Конец журнала 15.11.02

На первую страницу

 

Новости

Red Hat вирус DMCA. Red Hat публикует информацию о безопасности только для людей за пределами Соединенных Штатов, из-за страха DMCA. Это, кажется, описание исправления уязвимого места содержит, также, информацию об уязвимом месте, который мог быть нарушением DMCA. Нелепо? Конечно. Но это - закон для Вас.

<http://www.theregus.com/content/4/26656.html>

И пока мы находимся на нелепом предмете, вот некоторые "цифровые устройства носителя", которые необходимо включать, одобрены государственной защитой копий по технологии Hollings CBDTPA Bill: слуховые аппараты, передающие кадровые рамки, и мониторы для младенцев.

<http://www.freedom-to-tinker.com/archives/cat_fritzs_hit_list.html>

Предшествующие два предмета - примеры оборудования, которое необходимо, когда написаны законы, чтобы защищать доходы промышленности от своих эффектов в обществе в целом. Другой пример является расширением закона об авторском праве, обсужденном, к настоящему времени, в Верховном Суде. Вот мысли Lessig's Larry, высказанные в Верховном Суде:
<http://cyberlaw.stanford.edu/lessig/blog/archives/ 2002_10.shtml#000531>

Умный репортер Рейтера догадывается о URL шведской компании, 3 четверти результата (перед тем, как они были "официально" объявлены). Компания требует от них оплатить это, как файловые, уголовные расходы. Это - интересный вопрос: догадываться о "вторжении" в URL? Я так не думаю.

<http://www.theregister.co.uk/content/6/27816.html>
<http://salon.com/tech/wire/2002/10/28/reuters/index.html>

Security Business Quarterly является стоящим журналом, его можно пролистать. Выпуски - доступны онлайн.

<http://www.sbq.com>

Windows 2000 получает общий рейтинг критериев ценной бумаги. Это означает что-нибудь? Действительно ничего. Jonathan Shapiro сделал такую хорошую работу, объясняя это, что Я просто собираюсь отослать к его очерку.

<http://eros.cs.jhu.edu/~shap/NT-EAL4.html>

Пользователи Микрософт должны платить за безопасность. Действительно, Я думаю это - хорошая идея. Если потребители явно платят за безопасность, тогда есть большой шанс, что Микрософт понесет ответственность за эту безопасность. Но честно, большинству потребителей не хочется этой безопасности и не хочеться платить за это.

<http://news.zdnet.co.uk/story/0,,t269-s2123526,00.html>
<http://zdnet.com.com/2100-1104-961173.html>

Эта статья сообщает: "Сеть террористов al-Qaeda начала использовать хакеров, как говорят специалисты Internet, которые прорываются на их websites, чтобы создавать специальные сообщения". Это не имеет совершенно никакого значения, и является печальным примером бессмысленной анти-террористической компьютерной безопасности.

<http://cooltech.iafrica.com/technews/179588.htm>

Хорошо написанный анализ основ по безопасности/секретности/устойчивости, вызывающий беспокойство Windows XP.

<http://www.hevanet.com/peace/microsoft.htm>

"1000 компаний с состоянием потеряли 45 миллиардов $ за кражу личной информации в прошлом году". Как им узнать это?

<http://www.infoworld.com/suppsad/ISS/t_issprt1.html>

"Риск безопасности, оценивающий Internet," разделен на 5 серий:

<http://online.securityfocus.com/infocus/1591>
<http://online.securityfocus.com/infocus/1607>
<http://online.securityfocus.com/infocus/1612>
<http://online.securityfocus.com/infocus/1631>
<http://online.securityfocus.com/infocus/1632>

Корневые DNS серверы атаковались. Это - кредит хорошим парням, эффекты атак были минимальными. Имеется, все же, масса комментариев об этом.

<http://www.washingtonpost.com/wp-dyn/articles/A828-2002Oct22.html>
<http://www.newsfactor.com/perl/story/19756.html>
<http://www.cnn.com/2002/TECH/internet/10/23/net.attack/index.html>
<http://news.com.com/2100-1001-963095.html>
<http://news.com.com/2010-1071-963205.html>
<http://computerworld.com/newsletter/0%2C4902%2C75350%2C0.html?nlid=SEC>
<http://www.esj.com/news/article.asp?EditorialsID=317>
<http://zdnet.com.com/2100-1107-963337.html>
<http://www.eweek.com/article2/0,3959,651686,00.asp>

Рассказ об успехах хорошей безопасности: NASA.

<http://www.infoworld.com/articles/op/xml/ 02/10/28/021028opsecurity.xml>
<http://www.fcw.com/fcw/articles/2002/1014/mgt-nasa-10-14-02.asp>

Патентный отдел Соединенных Штатов приглашает общественный комментарий относительно DMCA:

<http://news.com.com/2100-1023-961783.html>
<http://www.copyright.gov/1201/>

Увлекательное показание Michael Hayden, Директора Государственного бюро безопасности, свидетеля, относящееся к конгрессу. Он объясняет, как Государственное бюро безопасности занималось терроризмом перед и после 9/11 и затем сообщает Конгрессу, чем они могут наилучшим образом помочь ему, обратившись к своим избирателям, и определить, где публика хочет разграничить свободу и безопасность. Необходимое чтение.

<http://intelligence.senate.gov/0210hrg/021017/hayden.pdf>

Отличная бумага Carl Ellison в мифах и действительности PKI:

<http://www.cs.dartmouth.edu/~pki02/Ellison/>

 

Авторское право © 2002 Counterpane Internet Security, Inc.

Русский материал Малютина А., редакция Малютиной Н.М.

Следующая страница

Сайт управляется системой uCoz