cplogo.gif (1799 bytes)

cripto.jpg (11528 bytes)

 

Начало журнала 15.10.01

Кибер - терроризм и кибер - хулиганство

Война с терроризмом

SSSCA

Nimda

Crypto-Gram перепечатывает

SANS список 20

Новости

Новости Counterpane Internet Security

Опасности Порта 80

Конец журнала 15.10.01

 

alum.gif (1003 bytes)

Новости

 Эшелон:

<http://www.theregister.co.uk/content/55/21680.html>

Компании боятся cyberterrorism:

<http://cgi.zdnet.com/slink?140433:8469234>

Другое семантическое нападение. Информационный узел Новостей Yahoo был атакован хакерами, и изменена его история.

<http://cnn.com/2001/TECH/internet/09/25/yahoo.hacked.ap/index.html>

<http://www.msnbc.com/news/631231.asp? 0dm=T21AT>

<http://news.cnet.com/news/0-1005-200-7238972.html?tag=prntfr>

Разумная компьютерная программа защиты:

<http://hts.dshield.org/LaBrea/>

Домашние DSL пользователи с плохой защитой становятся загруженными от своих поставщиков INTERNET-сервиса:

<http:// www.wired.com/news/business/0,1367,4703 7,00.html>

Все же другая CD-защита оставляет схему обреченной к неисправности:

<http://news.cnet.com/news/0-1005-200-7299321.html>

Вспомните машину Enigma, захваченную у Парка Bletchley в прошлом году? Наконец кого-то обнаружили, но нет все еще никаких данных относительно отсутствующих роторов.

<http://news.bbc.co.uk/hi/english/uk/england/newsid_1564000/1564878.stm>

Новая Зеландия рассматривает DMCA-подобное законодательство:

<http://www.med.govt.nz/buslt/int_prop/digital/>

Вслед за террористическими нападениями, Агентство Национальной Безопасности закрыло музей криптографии:

<http://www.nsa.gov/museum/map.html>

Имеется обзор, который указывает, что более чем 150,000 Microsoft IIS сайтов демонтированы, наиболее вероятно из-за Code Red или Nimda.

<http://www.vnunet.com/news/1125766>

Это неудивительно, Gartner советовал людям не использовать Microsoft IIS, пока они не будут полностью перезаписаны, из-за проблем безопасности:

<http://news.cnet.com/news/0-1003-201-7239473-0.html?tag=nbs>

Лучшая цена в следующем преуменьшении: "...надежное использование Интернет открытых IIS станций сети имеет высокую стоимость монопольного использования".

Вероятно, в реакции на это, Microsoft говорит, что имеет новую инициативу улучшить защиту. Большинство этого звучит подобно типичной ерунде, которую Вы ожидали бы от Microsoft: большое количество разговора и никакого действия. Но если они фактически отгружают программы с безопасными инсталляциями, это - большая победа.

<http://www.microsoft.com/security/>

<http://news.cnet.com/news/0-1003-200-7396207.html>

<http://www.theregister.co.uk/content/55/22027.html>

 

Другие считают, чтобы перспектива Microsoft была запрещена.

<http://cgi.zdnet.com/slink?145774:8469234>

 

Нулевое знание прекращает их анонимное обслуживание.

<http://slashdot.org/articles/01/10/04/1526256.shtml>

Обычно каждый фактически думает, что паспорт Microsoft безопасен?

<http://techupdate.zdnet.com/techupdate/stories/main/0,
14179,2814881,00.html
>

Даже после того, как Microsoft устранит эти определенные проблемы, каждый фактически начинает думать, что теперь все будет безопасно?

Макро вирусная защита в производственной линии Microsoft Office (две части):

<http://www.securityfocus.com/cgi-bin/infocus.pl?id=1468>

<http://www.securityfocus.com/cgi-bin/infocus.pl?id=1484>

Летняя статья со связанной информацией: Понимание вирусов Макрокоманды

<http://www.securityfocus.com/cgi-bin/infocus.pl?id=1278>

Некоторые дополнительные подробности появились в Scarfo регистре.

<http://www.epic.org/crypto/scarfo/murch_aff.pdf>

Для тех, кто не знает, Scarfo - подозреваемый орган Мафии, которая использовала зашифрованную электронную почту, чтобы защитить свои переговоры. ФБР захватил его компьютер, чтобы восстановить секретный ключ, и теперь читает его зашифрованную электронную почту. При цитировании всех видов сверхъестественных соображений безопасности, ФБР избегает представлять подробности относительно того, как их подслушивание работало в течение судебных процедур. Согласно этому новому документу, кажется вероятным, что регистрация нажатия клавиш для ФБР является программным обеспечением (и не аппаратным средством). И это напоминает о том, они думали относительно правил перехватывания нажатия клавиш, и монтировали этот регистратор нажатия клавиши так, чтобы не сталкиваться с ним.

США имеют новый Офис Защиты Киберпространства, сообщил в понедельник глава недавно основанного Офиса Защиты Родины. Ричард Кларк, который ранее служил руководителем антитерростической группы в Белом доме, является главой этого нового офиса защиты киберпространства. Но так как Офис Защиты Родины не имеет действительной мощности, чтобы делать что - ни будь, интересно, насколько эффективным будет Офис Защиты Киберпространства действительно. Жалко, но США могли бы использовать некоторую хорошую защиту киберпространства.

<http://www.wired.com/news/conflict/0,2100,4740 3-2,00.html>

 

 

Авторское право © 2001 Counterpane Internet Security, Inc.

Русский материал Малютина А.

alum.gif (1003 bytes)

Сайт управляется системой uCoz