uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   UZINFOCOM (https://uforum.uz/forumdisplay.php?f=118)
-   -   DJ's blog :) (https://uforum.uz/showthread.php?t=798)

Djalolatdin Rakhimov 27.02.2007 18:54

DJ's blog :)
 
Решил пока не возиться с отдельным блогом, раз зарегистрирован здесь.

Просто для выкладывания статей, новостей (без генерации новых тем), которые, на мой взгляд, представляют интерес или привлекли мое внимание лично.

А вот и первое (получено от Данияра Атаджанова по внутренней рассылке):

www.cnews.ru:
Цитата:

Документы Microsoft Office содержат метаданные – вспомогательную информацию, сохраняемую вместе с файлом автоматически. Например, Word по умолчанию сохраняет свойства документа, XML-данные пользователя, историю работы с текстом и многое другое. В результате практически каждый офисный файл содержит приватную информацию компании. Казалось бы, с выпуском новой версии Office 2007 разработчики Microsoft должны были решить проблему безопасности, однако эксперты рынка считают, что ситуация стала только хуже. А с выходом Windows Vista опасность утечки секретных данных существенно возрастет. >>>
сам люблю и работаю в MS Office, но статья добавляет свой "минус"

Djalolatdin Rakhimov 27.02.2007 18:56

Кукольный театр от гугл: Why Use Gmail?

Daniyar Atadjanov 27.02.2007 19:15

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 6172)
www.cnews.ru:

сам люблю и работаю в MS Office, но статья добавляет свой "минус"

С другой стороны я не очень доверяю статьям и новостям с CNews. Особенно переводимым ими материалам - часто переводят не совсем по смыслу, изменяют основной контекст. Все-таки придется самим проверить, насколько описанное в материале соответствует действительности, какова реальная угроза.

Djalolatdin Rakhimov 27.02.2007 20:17

Цитата:

Сообщение от Daniyar Atadjanov (Сообщение 6178)
С другой стороны я не очень доверяю статьям и новостям с CNews. Особенно переводимым ими материалам - часто переводят не совсем по смыслу, изменяют основной контекст. Все-таки придется самим проверить, насколько описанное в материале соответствует действительности, какова реальная угроза.

для этого и буду сюда кидать, чтобы про возможные несоответствия можно было сразу сделать комент

Djalolatdin Rakhimov 28.02.2007 00:40

А вот еще пример использования интернет-технологий государственными чиновниками:

Цитата:

На сайте voprosy.yandex.ru Яндекс начинает собирать и публиковать вопросы пользователей к интернет-конференции первого вице-премьера России Дмитрия Медведева. http://www.cybersecurity.ru/net/20852.html

Djalolatdin Rakhimov 28.02.2007 00:44

оригинальная реализация! кто-нить реально использовал?

Цитата:

Поисковая система Quintura внедрила новый интерфейс

Поисковая система следующего поколения Quintura, финансируемая первыми инвесторами Skype, представила полностью обновленный визуальный сервис на www.Quintura.com. Новая Quintura впервые была продемонстрирована участникам конференции Future of Web Apps в Лондоне 20-21 февраля 2007г.

Напомним, что Quintura – это визуальный поисковый сервис, помогающий находить в Интернете документы, изображения и видео. В основе подхода лежит концепция "Увидеть и Найти", позволяющая видеть и уточнять запрос на интерактивном облаке (карте) подсказок, и мгновенно находить релевантную информацию.

Сервис предлагает интуитивно работать с информацией - графический пользовательский интерфейс состоит из двух частей: левая содержит визуальное облако (карту) подсказок, а правая – результаты поиска. Пользователи могут уточнять запрос щелчком по подсказке на визуальной карте. При удержании указателя мышки на подсказке, её окружают новые связанные слова и термины, а поисковые результаты перестраиваются в правой половине экрана. http://www.cybersecurity.ru/net/20874.html

Djalolatdin Rakhimov 28.02.2007 00:48

а вот это примеры того, как даже известные сайты публикуют непроверенную (недостоверную) инфо. На сколько нам сообщили, Билур также не подтвердил данную инфо:

Цитата:

Компания "Регтайм" начала регистрировать домены в зонах .kz и .uz

Компания Регтайм, владелец сервиса Webnames.ru, начала производить регистрацию доменов в зонах .KZ и .UZ.

Теперь компании и физичемские лица, которым не досталось "хороших" доменов в давно освоенных зонах, смогут зарегистрировать имена для своих вебсайтов в зонах .KZ и .UZ - национальных доменах Казахстана и Узбекистана.

Это стало возможным, благодаря Договору о сотрудничестве, подписанном недавно ООО Регтайм и Компанией Billur, регистратором доменов UZ и KZ.

Billur, в свою очередь, будет регистрировать домены .RU от Регтайма на территории Узбекистана и Казахстана.

Домены второго уровня в зоне .KZ можно регистрировать на срок от одного до десяяти лет, в зоне .UZ - на 1 год. Стоимость годичной регистрации домена в зоне UZ составляет 25 долларов США, а в зоне .KZ - 29.
http://www.cybersecurity.ru/net/20840.html

Djalolatdin Rakhimov 28.02.2007 00:54

Создатель PGP считает, что хакерское ПО пишут в России

Фил Циммерман (Phil Zimmerman), создатель программы PGP, в интервью с техноблоггером Дином Такахаши (Dean Takahashi) назвал Интернет "невероятно враждебным местом", а также выразил мнение, что программы, используемые хакерами, пишутся в России.

"Организованная преступность атакует Интернет постоянно. Интернет стал невероятно враждебным местом, а ведь несколько лет назад такого себе и представить никто не мог. Несколько лет назад вы беспокоились, что подростки в черных футболках и с фиолетовыми волосами взламывают компьютер и радуются. Теперь же организованная преступность проникает в ваш компьютер, чтобы использовать его для организации крупномасштабных преступных деяний - например, фишинга", - заявил Циммерман.

"Преступники зарабатывают при помощи Интернета много денег. Когда сегмент VoIP вырастет настолько, что привлечет их внимание, они займутся и телефонией, начнут прослушивать конфиденциальные разговоры, завладеют инсайдерской информацией. При этом люди, занимающиеся подобными вещами, не должны быть специалистами. Не исключено, что в России есть люди, которые создают программное обеспечение и впоследствии продают его преступникам. Это также означает, что злоумышленникам станут доступны телефонные разговоры прокуроров и судей, информация об информаторах и свидетелях. Это может оказать огромное влияние на работу системы правосудия", - уверен Фил Циммерман ...

Djalolatdin Rakhimov 28.02.2007 01:08

Microsoft решила использовать в качестве рекламного носителя стены тоннеля, по которому проходит Heathrow Express – экспресс, соединяющий аэропорт Хитроу и вокзал Паддингтон. Кадры 15-секундного ролика компании проецируются на стены тоннеля, которые выполняют роль экрана. Ролик разбит на 450 кадров, длина стороны одного кадра – чуть более 500 м. Чем быстрее движется поезд, тем более связанные между собой кадры видят пассажиры экспресса. Средняя скорость поезда составляет около 100 км/ч. Потенциал этой беспрецедентной акции колоссален – ежегодно Heathrow Express пользуется более 5 млн пассажиров.

http://www.e-xecutive.ru/news/piece_18812/

Djalolatdin Rakhimov 28.02.2007 01:13

все разговоры ходят вокруг сообществ людей в Сети, а тут community роботов уже в реалии:

Цитата:

Роботы научились работать в команде

Чему человек еще не научил робота? Казалось бы, эти машины уже на уровень опередили нас по возможностям и умениям в некоторых сферах деятельности, однако встречаются ситуации, когда эти бездуховные куски текстолита и железа осваивают новые, очень забавные и интересные вершины. Недавний пример – проект, спонсированный программой Future and Emerging Technologies of the European Community, предусматривает разработки и развитие так называемых “swarm-bot”, небольших роботов, способных самостоятельно объединяться в структуры, формировать сложные конфигурации без централизованного объекта командования. Координатор проекта, профессор Марко Дориго отмечает, что сложность структур и их размер будет зависеть только от количества маленьких роботов-составляющих.

Инженеры, работающие над проектом, рассказали, что в этой системе каждый отдельный элемент (s-bot) не зависит от других роботов, и взаимодействует с элементами конструкции только в пределах территории, на которой располагается система. Положительная сторона такой структуризации такова, что в случае возникновения проблем у одного из s-bot никак не повлияет на работу всего «организма». Также система «swarm-bot» абсолютно не нуждается во вспомогательном оборудовании, как например, каналы связи...

Djalolatdin Rakhimov 28.02.2007 02:10

Прикупить ли новых шмоток?

Опубликовано в журнале "Компьютерра" №7 от 27 февраля 2007 года

Два события подвигли на замес культур-повидла: сравнительное тестирование производительности Windows Vista и Windows XP на сайте Tom’s Hardware Guide и анонс новой операционной системы для наладонников - Windows Mobile 6. Оба обстоятельства навеяли столь грустные мысли, что не посмею утаить их от читателей.

Подробности тестирования производительности - весьма, надо сказать, академического и обстоятельного - можно изучить на сайте первоисточника (http://thg.ru), ограничусь лишь выводом: "Наши надежды, что Vista сможет ускорить выполнение приложений, исчезли. Первые тесты 64-битной версии показали такие же результаты, как и для 32-битной, так что если вы хотите получить прирост производительности от Vista, то будете разочарованы. Vista - это лучшая версия Windows, поскольку она работает лучше, приятнее выглядит, да и ощущения от нее тоже оказались лучше. Но она не будет работать быстрее Windows XP"...

Evgeniy Sklyarevskiy 28.02.2007 03:29

Про тоннель - отличная идея! интересно, что зависит от скорости поезда. У нас в тоннелях метро тоже вместо голых стен можно было что-нибудь нарисовать.

Djalolatdin Rakhimov 28.02.2007 20:02

Банкомат под управлением Windows был взломан оригинальным образом
 
от Dengiz:

Цитата:

Банкомат (ATM, Automatic Teller Machine) на операционной системе Windows был взломан. Кажется, что в этом нет ничего удивительного, такое происходит, чуть ли не каждый день: хакеры взламывают охранные системы банкоматов и уходят с большим кушем (а иногда в наручниках), но вчерашняя атака пока что не имеет аналогов.

"…мы не ожидали, что простой графический редактор Paint будет установлен в банкомате на базе Windows", сообщает Engadget. Вместо привычного экрана с сообщением "Вставьте карточку для начала транзакции", на дисплее "висело" окно Paint с рисунком, сделанным от руки.

Надпись гласит: "Pwned.Mew". Выражение "pwned" пошло из среды поклонников компьютерных игр. Считается, что первоначально это была опечатка, когда вместо owned (можно перевести, как "побежденный") геймер написал pwned. Сленг вышел из игровой среды и распространился среди пользователей Интернет.

Глядя на фотографию взломанного банкомата можно убедиться, что устройством действительно овладели. Не каждый день встретишь на дисплее банкомата окно Paint с рукодельными художествами.

http://www.securitylab.ru/news/291668.php


Dengiz 28.02.2007 23:37

Новые уязвимости в Firefox
 
В последнее время Firefox очень часто стал появляться в заголовках bugtrack'ов. На сей раз уязвимость была найдена в одном из компонентов - Network Security Services (NSS) 3.10-3.11, наборе библиотек для разработки кросс-платформенных приложений с поддержкой различных стандартов безопасности. При обработке SSL-сообщений от сервера, содержащего открытый ключ недостаточной длины, происходит повреждение памяти, которое может повлечь выполнение произвольного кода. Была замечена также еще одна подобная ошибка, вызывающая переполнение буфера.

источник

Dengiz 28.02.2007 23:38

Блокнот с шифрованием
 
fSekrit - это крохотная программа (60 kb!), внешне напоминающая всем известный Блокнот в Windows, предназначенная для создания и редактирования зашифрованных текстовых файлов. Программа хранит файлы в своем исполняемом файле, что делает ее идеальной для хранения или переноса важных данных на сменном носителе. В качестве алгоритма шифрования fSekrit использует AES с 256-битным ключом и никогда не сохраняет незашифрованные файлы на диск, что повышает безопасность. Скачать программу можно здесь.

Djalolatdin Rakhimov 01.03.2007 16:42

Creator Of Tetris - Alexey Pazhitnov first meeting
 
кто-то из сотрудников Узинфоком нашел - http://www.youtube.com/watch?v=wWltrZKHCCk

Dengiz 02.03.2007 23:31

Активная аудитория развлекается новой забавой. Эксперимент заключается в том, чтобы на одни сутки полностью отказаться от пользования компьютером. Акция должна продемонстрировать, как много пользователей сможет обойтись без компьютера и Интернета в этот день, который назначен на 24 марта этого года.

источник

Dengiz 02.03.2007 23:32

Как работает хакерская экономика?

Dengiz 02.03.2007 23:35

Цитата:

Сообщение от Dengiz (Сообщение 6467)
Активная аудитория развлекается новой забавой. Эксперимент заключается в том, чтобы на одни сутки полностью отказаться от пользования компьютером. Акция должна продемонстрировать, как много пользователей сможет обойтись без компьютера и Интернета в этот день, который назначен на 24 марта этого года.

источник

Я буду участвовать в этой акции :)

Djalolatdin Rakhimov 03.03.2007 18:21

Цитата:

Сообщение от Dengiz (Сообщение 6467)
Активная аудитория развлекается новой забавой. Эксперимент заключается в том, чтобы на одни сутки полностью отказаться от пользования компьютером. Акция должна продемонстрировать, как много пользователей сможет обойтись без компьютера и Интернета в этот день, который назначен на 24 марта этого года.

источник

жутко! я бы не смог :)

Dengiz 03.03.2007 23:25

Подготовлена система для создания и управления Интернет-магазином

Evgeniy Sklyarevskiy 04.03.2007 00:20

Эх, интернет-пресса - где? Что? Как их найти? где ссылки на их сайт? кто попробовал уже этот продукт? Это студия или в гараже на коленке?
Низачот :-)

Djalolatdin Rakhimov 04.03.2007 21:47

Panorama of London from Google Earth
http://www.casa.ucl.ac.uk/andy/qt/GoogleEarth.html

Djalolatdin Rakhimov 04.03.2007 22:21

хоть и не высокие технлогии, но не удержался, чтобы не привести здесь как раз с наступающим 8 марта:

http://www.funpic.hu/files/pics/00030/00030946.jpg

http://www.funpic.hu/files/pics/00030/00030946.jpg

Djalolatdin Rakhimov 04.03.2007 22:27

Почему русские хакеры лучшие в мире
 
Все чаще и чаще славянские фамилии завоевывают лавры первенства во всех областях науки и спорта, криминала, искусства, разгула и разврата...Теперь и русские хакеры признаны лучшими в мире! ...

Djalolatdin Rakhimov 04.03.2007 22:34

В Беларуси ужесточается режим работы интернет-кафе
 
Дата: 26.02.2007
Источник: Mirtv.ru

Беларуси ужесточается режим работы интернет-кафе и компьютерных клубов. Публичный доступ во Всемирную паутину теперь будет регламентирован. Владельцы интернет-кафе обязаны хранить электронный журнал сайтов, к которым пользователи получали доступ, и предоставлять эту информацию органам госбезопасности. Все подробности у Натальи Козей.

Отсутствие границ, анонимность и быстродействие - вот неоспоримые качества Всемирной паутины. И эти качества, как магнит, притягивают интернет-террористов. Беларусь не стала исключением: каждый год с развитием высоких технологий в республике многократно увеличивается и количество интернет-преступлений. Белорусское правительство нашло способ борьбы с мошенниками.

Николай Рымашевский, администратор интернет-кафе: «Приходит человек и оплачивает время за пользованием Интернетом - я открываю специальный журнал, куда посетитель записывает номер компьютера, время прихода, фамилию, дату рождения и ставит подпись».

Кроме журнала учета посетителей, в интернет-клубах и -кафе отныне регистрируются названия сайтов, на которые заходит посетитель. Эти данные при необходимости администраторы обязаны предоставлять сотрудникам служб госбезопасности, правоохранительных органов и органов госконтроля.

Игорь Черненко, начальник управления по раскрытию преступлений в сфере высоких технологий Министерства внутренних дел Республики Беларусь: «Садясь за компьютер и совершая преступление в Сети, человек должен понимать, что нужно быть готовым к тому, что через какое-то время к нему постучат в дверь и предложат объясниться с помощью закона».

Блюстители закона уверены: новые меры упростят поиск интернет-злоумышленников. А работники компьютерных клубов опасаются, что вместе с потерей конфиденциальности для посетителей исчезнут и сами посетители.

- Конечно же, это плохо. Уже нельзя будет прийти и спокойно отдохнуть в интернет-кафе, потому что за тобой наблюдают.

Влад Иванов, администратор интернет-кафе: «Компьютерные клубы не порождают терроризм. И такой ужесточенный контроль, мне кажется, не нужен. От него большого толка нет».

Насколько эффективным окажется нововведение, можно будет судить как минимум через полгода. Интернет-терроризм - глобальная проблема Глобальной сети. Россия и Украина уже ратифицировали Международную концепцию по киберпреступности - ведь успешно с ней бороться можно только сообща.

http://www.crime-research.ru/news/26.02.2007/3270/

Ойбек Ибрагимов 04.03.2007 22:35

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 6532)
хоть и не высокие технлогии, но не удержался, чтобы не привести здесь как раз с наступающим 8 марта:

http://www.funpic.hu/files/pics/00030/00030946.jpg

Супер:) Это монтаж?

Dengiz 04.03.2007 22:35

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 6533)
Все чаще и чаще славянские фамилии завоевывают лавры первенства во всех областях науки и спорта, криминала, искусства, разгула и разврата...Теперь и русские хакеры признаны лучшими в мире! ...

Я слышала, сейчас в моде турецкие хакеры :rolleyes:

Djalolatdin Rakhimov 04.03.2007 22:37

Жителей США пронумеруют
 
Согласно новому постановлению администрации президента США Буша, к 2013 году все жители США должны будут обзавестись новыми цифровыми идентификационными картами, которые, по официальным словам чиновников, должны помочь в борьбе с терроризмом, а по словам независимых экспертов - помочь властям производить негласные слежки за гражданами без санкций суда.

Согласно постановлению, представленному в четверг в Департаменте внутренней безопасности США, в течении пяти лет на территории страны будет выдано свыше 300 млн подобных ID-карт, объединенная база данных которых по своим масштабам станет самой крупной, превысив базу данных водительских прав, выданных в США, в которой числится около 240 млн граждан.

Стоит отметить, что новые идентификационные карты должны отвечать требованиям безопасности и конфиденциальности, описанным в специальном постановлении Конгресса США в 2005 году (2005 Real ID Act). Согласно данному постановлению, ID-карты будут включать в себя информацию об адресе проживания владельца карты и некоторую другую информацию, отпечатанную на фронтальной стороне карты и зашифрованную в виде специального штрих-кода. По словам чиновников, другими способами данные шифроваться не будут, так как информация с карты будет требоваться при расчетах в банках, проходе в правительственные и деловые учреждения.

На сегодня еще нет четкого решения, будут ли оснащаться карты радиомаяками, работающими по технологии RFID, так как окончательных стандартов по данной технологии пока нет, а кроме того, есть опасения, что сканеры штрих-кодов будут получать искаженные данные из-за сигнала, подаваемого RFID-маяком.

Ожидается, что финальное заключение по образцу карт и технологии их работы будет принято в октябре 2007 года, а уже в мае 2008 года на входе в некоторые федеральные учреждения появятся считыватели данных карт.

В Департаменте внутренней безопасности США не исключают применения ряда дополнительных механизмов защиты данных ID-карт. Кроме того, на сегодня нет утвержденных данных по дизайну и размерам карт.

Вместе с тем, по расчетам чиновников, первоначальные затраты на внедрение данной технологии составят 11 миллиардов долларов, а каждые 10 лет эксплуатации всех выпущенных карт (именно на такой срок работы рассчитана каждая карта) будут обходится еще в 23,1 млрд долларов.

Стоит отметить, что по поводу внедрения данных карт в Конгрессе США разгорелись дебаты, так республиканцы, хоть и являющиеся на сегодня правящей партией, но представленной меньшинством в Конгрессе, считают, что внедрение осуществлять нужно как можно скорее, так как карты способны не только связать руки террористам, но и существенно осложнить жизнь незаконным мигрантам, в то же время демократы полагают, что идея ID-карт имеет право на жизнь, однако не сегодня и не за такие деньги.

http://www.cybersecurity.ru/crypto/21039.html

Djalolatdin Rakhimov 04.03.2007 22:46

13 процентов жителей планеты имеют доступ к Интернету
 
Снижение стоимости доступа к Интернету — следующий после появления доступных мобильных телефонов шаг на пути к сокращению разрыва между государствами в области информационно-коммуникационных технологий. Об этом речь шла на встрече Глобального альянса по использованию информационно-коммуникационных технологий в целях развития. Она состоялась в Калифорнии. В ней приняли участие более 100 руководителей высокотехнологических фирм и компаний, представителей неправительственных организаций, СМИ и агентств ООН.

Участники встречи подчеркнули, что снижение стоимости доступа к Интернету могло бы привести к информационной революции подобной той, которая произошла после появления доступных мобильных телефонов в развивающихся государствах. В 2004 году число пользователей мобильными телефонами только в Африке возросло почти на 15 миллионов — более чем в два раза по сравнению с 1999 годом.

Но сегодня лишь около 13 процентов жителей планеты имеют доступ к Интернету. 90% процентов из них проживают в промышленно развитых странах. Пропасть между отдельными странами и регионами в области информационных технологий усугубляется. Многие развивающиеся страны так или иначе лишены возможностями пользоваться плодами информационной революции.

Доступ же людей к информационным технологиям позволяет им вырваться из бедности и повышать качество жизни. На Всемирном информационном саммите в Тунисе государства заявили о желании и готовности как можно быстрее обеспечить доступом к Интернету все существующие населенные пункты на планете.

Выступая на встрече в Калифорнии, председатель корпорации Intel Крейг Баррет подчеркнул, что доступ жителей развивающихся стран к недорогим компьютерам и дешевому Интернету — это еще не все. Он добавил, что необходимо решать вопросы о местных соединениях и провайдерах услуг, а также проблему наполнения международной паутины местными языками. Он призвал международное сообщество совместными усилиями решать все эти проблемы.

Глобальный альянс был создан под эгидой ООН в начале 2006 года. Его цель — добиться более активного использования возможностей информационно-коммуникационных технологий для достижения Целей развития тысячелетия. В 2000 году мировые лидеры приняли Декларацию тысячелетия, в которой определили цели развития в 21 веке в восьми областях: бедность и голод, равенство полов, детская смертность, здоровье матерей, болезни, окружающая среда и всемирное сотрудничество по проблемам развития.

Первая встреча Альянса прошла 19 июня 2006 года в столице Малайзии Куала-Лумпуре. Она была посвящена роли информационно-коммуникационных технологий в развитии экономики и ликвидации бедности.

Очередная встреча Глобального альянса состоится 26 марта в штаб-квартире ООН в Нью-Йорке. Она будет посвящена новым вспомогательным техническим приспособлениям для людей с инвалидностью. В мае в Женеве альянс проведет глобальный форум на тему «Молодежь и ИКТ для развития».

http://www.cybersecurity.ru/net/21009.html

Evgeniy Sklyarevskiy 04.03.2007 23:12

3 марта было 10 лет со дня смерти Кати Деткиной (из Ташкента между прочим). Кто она и как ее смерть повлияла на Рунет - в статье "Катя Деткина – уроки жизни и смерти" - http://ru.infocom.uz/more.php?id=2294_0_1_0_M

Djalolatdin Rakhimov 04.03.2007 23:22

Создается словарь уязвимостей в программных продуктах
 
В ближайшее время свет может увидеть специализированный словарь, содержащий унифицированные термины для описания уязвимостей в программном обеспечении.

Сейчас различные компании, специализирующиеся на вопросах компьютерной безопасности, и независимые исследователя применяют для описания дыр в ПО самые разнообразные понятия и определения. В итоге аналогичные по своей сути уязвимости зачастую оказываются охарактеризованными совершенно разными языками. Это усложняет анализ дыр и затрудняет их устранение. Инициатива Common Weakness Enumeration по созданию словаря унифицированных терминов как раз и должна решить проблему.

Проект Common Weakness Enumeration (CWE) организован Министерством внутренней безопасности США. В настоящее время, как сообщает CNET News, словарь CWE содержит порядка 300 категорий уязвимостей в программных продуктах, таких как, например, "ошибки переполнения буфера" и др. Данные в словарь собираются из многих источников. Специалисты анализируют и корректируют информацию и вырабатывают унифицированные определения.

В декабре прошлого года участники проекта Common Weakness Enumeration выпустили пятую черновую версию словаря. Сейчас специалисты работают над шестым черновым вариантом. Правда, сроки появления окончательной версии сборника терминов для описания дыр в ПО пока не называются.

http://www.bezpeka.com/ru/news/2007/03/02/5921.html

Dengiz 06.03.2007 20:16

Стартовал “Месяц багов Php”
 
В прошлый четверг был дан старт проекту “Month of PHP Bugs”, в рамках которого, как можно понять из названия, весь март будут раскрываться уязвимости в безопасности скриптового языка PHP. На данный момент были раскрыты 11 уязвимостей, некоторые из них позволяют захватывать контроль над системой, использующей PHP. “Эта инициатива – попытка улучшить безопасность PHP”, - сообщает на сайте проекта его создатель, специалист Стефан Эссер (Stefan Esser).

Сообщения о багах будут сосредоточены на ошибках в ядре PHP и не коснутся кода PHP, делающего уязвимыми отдельные приложения на его основе. Данный проект более чем актуален: согласно данным информационного портала Security Focus, за 2006 год около 43% всех сообщений об уязвимостях касались PHP. “Month of PHP Bugs” получил поддержку проекта “Hardened-PHP”, запущенного тремя немецкими специалистами еще в 2004 году для укрепления безопасности PHP.

“Month of PHP Bugs” следует за схожими проектами, раскрывавшими недавно уязвимости Mac и различных браузеров. По словам создателей проектов, раскрытые уязвимости были в скором времени устранены разработчиками. Однако в нынешнем проекте будут опубликованы не только новые ошибки, но и уже пропатченые, а также наиболее опасные из обнаруженных ранее.

источник

Dengiz 06.03.2007 20:17

В интернете появились опасные картинки-вирусы
 
В Сети обнаружены первые файлы с картинками, содержащие вирусы. По словам специалистов, вредоносные программы способны нанести серьезный вред компьютеру.

Эксперты в области компьютерной безопасности ожидали этой новости, особенно после того как представители Microsoft объявили о новых "дырах" в своих программах, работающих с файлами с расширением Jpeg.

Сообщается, что зараженные картинки были выставлены на одном из порно-сайтов в интернете в эти выходные. Файлы содержали вирус, который способен заразить около десятка программ Microsoft.

Для того, чтобы запустить вирус, пользователь должен открыть картинку при помощи Windows Explorer. Вирус запрашивает компьютер установить контакт с определенным сервером в сети, чтобы скачать другую программу, которая и предоставляет хакеру вход в компьютер.

После обнаружения зараженных картинок в сети, сервер, к которому шло обращение, был отключен. Представители компании Symantec, занимающейся компьютерной безопасностью, считают, что в ближайшем будущем появятся вирусы, которые смогут распространятся при просмотре картинок программами Internet Explorer и Outlook.

Представители Microsoft пытаются паники не поднимать. В заявлении компании говорится, что подобные вирусы вряд ли могут стать массовыми, так как они предусматривают слишком много шагов для выполнения пользователем, что обычно вызывает подозрение.

Компания Internet Storm Center в свою очередь добавила, что вирусы с картинками можно встретить в AOL Instant Messenger.

Представители другой фирмы F-Secure говорят, что пока вирус не представляет собой большую опасность, так как он не размножается.

Владельцы компьютеров, которые установили пакет обновления SP2 для Windows XP, также не защищены от нового вируса, если они пользуются программами из пакета Microsoft Office.

Компания Microsoft выступила с призывом скачивать новые "заплатки", а компании компьютерной безопасности уже выпустили новые версии антивирусов.

По материалам BBCrussian.com

Djalolatdin Rakhimov 06.03.2007 21:59

Gizmo Project 3.0.0: бесплатное интернет-общение
 
Вышла новая версия программы для интернет-телефонии Gizmo Project. Подобно Skype, эта программа дает возможность бесплатно звонить другим пользователям, в какой бы точке мира бы они не находились. Используя Gizmo Project, можно проводить конференции, а за небольшую плату – звонить на мобильные и городские телефоны, а также получать звонки с таких номеров. Среди дополнительных возможностей программы можно отметить встроенный IM-пейджер для обмена текстовыми сообщениями, возможность записи звонков, отображение цели звонка, а также наличие карты, на которой можно посмотреть, где находится собеседник.

Среди нововведений последней версии обмен файлами в реальном времени, выбор аватара на основе любого изображения с жесткого диска, чат с несколькими друзьями, вкладки для нескольких окон чата.


http://www.3dnews.ru/software-news/g...shenie-191705/

Djalolatdin Rakhimov 06.03.2007 22:01

Messenger Plus! Live 4.20.262: лучше, чем Windows Live Messenger
 
Вышло обновление популярного внешнего модуля для пейджера Windows Live Messenger, предназначенного для расширения функциональности последнего и добавления новых возможностей.

Новые функции, добавляемые в Windows Live Messenger программой Messenger Plus!, включают:
  • регулировка степени прозрачности рабочего окна пейджера и увеличение максимально возможного размера сообщений;
  • ведение лога бесед и событий;
  • блок персональной информации о пользователе;
  • расширенная система управления пейджером с помощью текстовых команд прямо из диалогового окна;
  • многоцветные (каждая буква своим цветом) сообщения;
  • многоязыковая поддержка;
  • проверка почты по нескольким POP3-аккаунтам (имеется в виду любая почта, а не только сервисы, принадлежащие Microsoft);
  • возможность удобного просмотра последних посланных сообщений и повторная их отправка тому или иному абоненту (функция "Text Recall");
  • возможность устанавливать определенный wav- или mp3-файл для каждого из пользователей, то есть, файл будет проигрываться, когда тот или иной человек будет заходить или выходить из пейджера.
В последней версии в программу внесены разные улучшения, которые касаются работы под Windows Vista. Кроме этого, в поставку программы добавлено множество новых скриптов – дополнений, разработанных пользователями программы. Также при копировании текста в окне чата теперь копируются коды смайликов, а не пробелы.
http://www.3dnews.ru/software-news/m...senger-191744/

Djalolatdin Rakhimov 06.03.2007 22:28

Самый дорогой в мире автомобиль покупатель разбил сразу после покупки
 
Близ города Шеппертон (Великобритания) местный житель разбил Bugatti Veyron через несколько часов после приобретения. Машина стоит около $1 млн. По предварительным данным, водитель, имя которого не называется, не справился с управлением на скользкой дороге.

Эта машина стала самой дорогой из когда-либо разбитых в мире. Кроме того, это первый Bugatti Veyron, попавший в аварию в повседневной жизни (ранее два раза эти машины разбивались на испытаниях).

http://www.rokf.ru/auto/2007/03/06/1...news_06Mar2007

Djalolatdin Rakhimov 06.03.2007 22:31

Единое "правоохранительное окно"
 
В рамках федеральной целевой программы "Электронная Россия" создается мощный правоохранительный портал, который будет действовать по принципу "единого окна" и содержать информацию из МВД, ФСБ, МЧС, Минюста, ФТС, Генпрокуратуры, ФНС, Минздравсоцразвития и Росфинмониторинга. Сейчас портал работает в тестовом режиме по адресу http://www.112.ru, там можно найти информацию о пропавших детях и о лицах, объявленных в розыск. В МЭРТ ожидают, что постановление правительства о запуске портала будет подписано уже в марте.
http://www.osp.ru/news/2007/0306/3985280/

Djalolatdin Rakhimov 06.03.2007 22:32

Принят законопроект "О защите информации"
 
В Госдуме прошел второе чтение законопроект "Об информации, информационных технологиях и о защите информации". Документ регулирует отношения в сфере поиска, получения, передачи и распространения информации, а также ее защиты. Согласно законопроекту, обладатель информации вправе самостоятельно разрешать или ограничивать доступ к ней, запрещается требовать от гражданина предоставления информации о его частной жизни, в том числе информации, составляющей личную или семейную тайну. Порядок доступа к сведениям персонального характера должен быть также установлен отдельным федеральным законом. Определяется, что федеральный закон может предусматривать обязательную идентификацию лиц, которые используют телекоммуникационные сети для предпринимательской деятельности, при этом получатель электронного сообщения вправе проверить, кто был его отправителем. Электронное сообщение с ЭЦП признается равнозначным документу, подписанному собственноручно, если иным нормативным актом не предусмотрена обязательность бумажного носителя. По мнению спикера Госдумы Бориса Грызлова, законопроект будет принят Думой до конца весенней сессии.
http://www.osp.ru/news/2007/0306/3985291/

Djalolatdin Rakhimov 06.03.2007 22:34

OpenOffice стал совместимым с Microsoft Office 2007
 
Компания Novell выпустила модуль для офисного пакета с открытым кодом OpenOffice.org, обеспечивающий возможность работы в нем с документами формата Open XML, который является стандартным для файлов приложений Microsoft Office 2007. Транслятор работает как с Windows-, так и с Linux-версией OpenOffice.org, позволяя открывать и сохранять с его помощью документы Word 2007. Аналогичные модули для электронной таблицы и редактора презентаций OpenOffice в Novell собираются выпустить в течение второй половины года. Транслятор, позволяющий в Microsoft Word 2007 работать с файлами формата ODF, штатного для OpenOffice, присутствует на портале Sourceforge с февраля. Он был разработан не самой Microsoft, но при ее поддержке. Конвертер Open XML для OpenOffice.org можно загрузить на сайте Novell.
http://www.osp.ru/news/2007/0306/3985350/


Текущее время: 23:19. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»