Видеокарта MSI N275GTX Lightning: скоро в продаже
Суббота, 15.08.2009 — Hardware


Читайте также
www.osp.ru
Читайте также
www.osp.ru
В испытаниях, проведенных NSS Labs, браузер Internet Explorer 8 показал себя лучше прочих как в блокировании фишинговых сайтов, так и вредоносных программ, распространяемых методами социального инжиниринга. Второе место в обоих тестах занял Firefox 3, но если против фишинга браузеры показали себя почти наравне, то с социальным инжинирингом IE8 справился намного лучше, благодаря оперативности Microsoft в обновлении и рассылке пользователям списка подозрительных сайтов. Тестирование проводилось по заказу Microsoft, но на реальных сайтах в Internet.
Кроме IE8, в испытаниях участвовали Apple Safari 4, Google Chrome 2, Mozilla Firefox 3, и бета-версия Opera 10. В течение двух недель браузеры тестировали на заранее проверенных адресах мошеннических сайтов.
Участников eBay Developers Program обязали сменить пароли учетных записей. . В eBay утверждают, что никакой подозрительной деятельности в учетных записях разработчиков пока не обнаружено, и смена паролей вызвана простой предосторожностью. Обнаруженный способ не позволяет перехватывать финансовую и другую секретную информацию - номера кредитных карт, банковских счетов, социального страхования и так далее, заявляют представители eBay. Когда эта уязвимость была найдена и в чем именно она состоит, не сообщается, так что непонятно, связана ли она с собственными системами eBay или для ее использования нужна специальная фишинговая атака. Не говорится также, к какой именно информации учетной записи может получить доступ злоумышленник, и почему для защиты достаточно сменить пароли. Тем временем приближается выпуск новой версии системы eBay Selling Manager, в которой впервые будет реализована поддержка приложений
www.osp.ru
Машины Sequoia AVC снабжены механизмом защиты и выполняют только программы, прошитые в их собственной памяти. Но исследователям, хотя и с немалым трудом, удалось обойти защиту, манипулируя программным стеком с помощью метода, называемого return-oriented programming. Они подключили к порту, предназначенному для установки картриджа для записи результатов голосования, микроконтроллер собственного изготовления, отправляющий машине нужные сигналы. Хотя программу машины изменить нельзя, оказалось возможным "собрать" новую программу из уже имеющегося кода и изменить результаты голосования. Исследователи работали с машиной AVC Advantage 5.0. Они выпускались 10-15 лет назад, но все еще используются на некоторых выборах в штатах Луизиана и Нью-Джерси.
По оценке исследователя из Мичиганского университета Алекса Халдермана, одного из авторов представленного на конференции по электронным системам голосования Usenix 2009 доклада, взлом машины Sequoia AVC Advantage обошелся в 16 человеко-месяцев, или, в переводе на зарплату сотрудника университета, менее чем в 100 тыс. долл.
www.osp.ru
ФСТЭК аккредитовала «Стинс Коман» в качестве органа по аттестации объектов информатизации. С августа 2009 года «Стинс Коман» начала проведить аттестацию объектов информатизации по требованиям безопасности информации, а также контроль за их состоянием и эксплуатацией. Компания уже обладает определенным набором лицензий регулирующих органов и в полном объеме осуществляет деятельность в области защиты государственной тайны, создания средств защиты информации, осуществления работ, связанных с использованием сведений, составляющих государственную тайну и др. Теперь «Стинс Коман» также обладает полномочиями проводить аттестацию объектов информатизации, в которых осуществляется обработка персональных данных, что позволяет оказывать полный комплекс услуг по приведению информационных систем персональных данных в соответствие с требованиями Федерального закона №152-ФЗ «О персональных данных» и соответствующими подзаконными актами.
Читать полностью о : «Стинс Коман» получила новую аккредитацию ФСТЭК »
Специалисты по безопасности компании Google Тевис Орманди (Tavis Ormandy) и Джулиен Тьенс (Julien Tiennes) сообщили об обнаружении уязвимости в ядре Linux, затрагивающей ветки 2.4.x и 2.6.x с 2001 года.
Уязвимость заключается в ошибке разыменования нулевого указателя из-за некорректной инициализации структуры proto_ops для определенных протоколов, например PF_APPLETALK, PF_IPX, PF_IRDA, PF_X25, PF_AX25 семей, PF_BLUETOOTH, PF_IUCV, PF_INET6 с IPPROTO_SCTP, PF_PPPOX и PF_ISDN.
Группа "Матери против компьютерной наркомании" распространила призыв ко всем православным женщинам подняться на всеобщее соборное молитвенное стояние. "Матери" считают, что только такая радикальная мера может дать какие-то результаты.
"Тысячи детей, сутками просиживая в компьютерных клубах, при полном попустительстве взрослых, гибнут нравственно и духовно. Зайдите ночью в любой компьютерный клуб, загляните в детские лица. Уверяем, у вас содрогнется душа и вы потеряете сон!" — говорится в обращении.
| При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна. |
|
|