Wszystkie posty

hoaxer

Jednolity system kwantowej kryptografii

Zespół inżynierów i naukowców z firm Mitsubishi Electric i NEC oraz japońskiego Institute of Industrial Science i Uniwersytetu w Tokio opracował jednolity system kwantowej kryptografii. Dotychczas każda jednostka prowadziła osobne badania, w znacznej części sponsorowane z funduszy rządowych.

Jak wyjaśniają specjaliści w tej dziedzinie, kwantowa kryptografia gwarantuje absolutne bezpieczeństwo, poparte prawami fizyki kwantowej. Obecnie nawet najbardziej zaawansowane systemy mogą zostać złamane, dzięki coraz szybszym i mocniejszym komputerom.

Dzięki połączeniu projektów japońskich koncernów oraz placówek badawczych, powstała technologia, która jako nośniki danych wykorzystuje fotony w stanie kwantowym i wykrywa każdą próbę włamania do systemu. Pomysłodawcy projektu uważają, że na obecnym poziomie rozwoju nowej technologii pierwsze komercyjne systemy kwantowej kryptografii powstaną w ciągu najbliższych 5 lat.

Źródło: CDRInfo
Kryptografia kwantowa dla mas

Polska policja i FBI zlikwidowały internetowy gang

Lubelscy policjanci przy współpracy z FBI zlikwidowali gang okradający przez internet klientów jednego z dużych banków. W Warszawie zatrzymano 19-letniego studenta informatyki, który był szefem gangu.

W sumie w areszcie jest 10 osób. Jedną osobę zatrzymano w Stanach Zjednoczonych. Jest to właściciel serwera, z którego korzystali przestępcy.

Gang okradł kilkadziesiąt osób na terenie całego kraju na ponad 290 tysięcy złotych. Oszuści działali od września ubiegłego roku. Rozsyłali za pośrednictwem internetu trojany. Program „podpatrywał” hasła dostępu do bankowych kont elektronicznych i przesyłał dane na serwer w USA. Następnie hacker, wykorzystując te dane, logował się poprzez Internet na e-konta klientów banku, skąd dokonywał kradzieży różnych kwot. Pieniądze te przelewał na rachunki podstawionych osób.

Część pieniędzy została odzyskana, bo bank zdążył zablokować konta przestępców, zanim dokonali wypłaty.

Przestępcy okradali też klientów jednego z niemieckich banków. Ukradli kilka tysięcy euro, pieniądze wypłacili na Ukrainie.

„Przestępcy wpadali pojedynczo, teraz kiedy został zatrzymany 19-letni Mateusz R. można powiedzieć, że gang został zlikwidowany” – mówi rzecznik lubelskiej policji, podinspektor Janusz Wójtowicz.

19-latek studiuje w Warszawie informatykę na jednej z renomowanych uczelni. 2 lata temu był już zatrzymywany jako współsprawca ataków hakerskich, między innymi na strony internetowe MPK w Lublinie.

Źródło informacji: Gazeta Wyborcza
Polscy hakerzy zatrzymani

Skype z tłumaczem

Firma Skype rozszerzyła funkcjonalność popularnego komunikatora internetowego o możliwość korzystania z oferty profesjonalnych tłumaczy z firmy Language Line Services, którzy będą symultanicznie przekazywać treść rozmowy w ponad 150 językach. Usługa będzie dodatkowo płatna i dostępna przez całą dobę.

Koszt tłumaczonej rozmowy wyniesie 2,99 USD za minutę i dotyczy na razie tylko rozmów prowadzonych w języku angielskim. Użytkownik komunikatora będzie mógł spokojnie rozmawiać w języku Shakespeare’a, natomiast jego rozmówca będzie odsłuchiwał bezpośredniego tłumaczenia w danym języku.

Usługa wykorzystuje technologię Interactive Voice Response (IVR) firmy Voxeo’s Prophecy, która automatycznie przekazuje rozmowę do centrum tłumaczeń

Więcej informacji na stronie firmy Language Line Services.

Źródło: Vnunet

Niebezpieczna Aleja handlowa

Wielokrotnie informowaliśmy o zagrożeniach jakie niesie za sobą atak SQL Injection. Niestety nadal istnieją serwisy, które pomimo dostarczonych informacji i przykładów ataku nie dokonały koniecznych poprawek kodu swoich aplikacji.

Przykład naszego czytelnika, opisującego w swoim blogu kontakt z jednym z serwisów internetowych, pokazuje wyraźnie „poziom” świadomości zagrożenia jakie niesie za sobą aplikacja podatna na podstawowe metody ataku.

Sklep internetowy Aleja handlowa wyraźnie jednak nie jest zainteresowany poprawą poziomu swojego bezpieczeństwa, pomimo iż otrzymał informacje o błędach w aplikacji internetowej w grudniu 2004 roku.

Prosta metoda ataku pozwala odczytać dane osobowe oraz adresy mail klientów.

Aleja handlowa

W wyniku przeprowadzonych badań przy pomocy wyszukiwarki internetowej Google, udało się uzyskać adresy wielu innych sklepów internetowych posiadających błędy w bezpieczeństwie swoich aplikacji. Bezpośrednio narażały one klientów na utratę ich prywatności. Wszystkie sklepy posiadały oprogramowanie napisane na własne potrzeby co z pewnością nie świadczy dobrze o firmach, które nie podjęły się przeprowadzenia analizy kodu.

Jednocześnie z łatwością, można uzyskać adresy sklepów internetowych, wykorzystujących nieaktualne wersje oprogramowania, podatne na krytyczne błędy w bezpieczeństwie.

Zalecamy administratorom popularnych serwisów internetowych, zawierających poufne informacje dokonanie analizy kodu lub w przypadku wykorzystywania darmowego oprogramowania aktualizacje do najnowszej wersji.

Więcej informacji można uzyskać w notatce Patryka Zawadzkiego.
Sposób na SQL Injection w 20 linijkach

Chińska Wikipedia na cenzurowanym

Na stronie internetowej chińskiej wyszukiwarki – baidu.com pojawiła się regionalna wersja popularnej encyklopedii Wikipedia. Zgodnie jednak z obowiązującą w Państwie Środka cenzurą, użytkownicy nie mogą bezpośrednio dokonywać edycji haseł.

Wikipedia cieszy się rosnącą popularnością właśnie z uwagi na możliwość redagowania zawartości przez samych internautów. Chiński odpowiednik o nazwie Baidupedia wymaga wcześniejszego przesłania informacji do moderatorów, którzy będą cenzurować treści krytykujące rząd Państwa Środka.

Źródło: Vnunet

Bezpieczeństwo i Niezawodność

5 czerwca 2006 Zapraszamy na konferencje „IT w Administracji GigaCon – Bezpieczeństwo i Niezawodność systemów informatycznych w sektorze administracji publicznej”.

Tematyka spotkania obejmuje takie zagadnienia jak:

– Systemy firewall i VPN
– Systemy audytu bezpieczeństwa (skanery), systemy kontroli włamań
– Oprogramowanie i systemy antywirusowe
– Oprogramowanie i urządzenia szyfrujące
– Systemy certyfikatów, zastosowanie kart elektronicznych
– Systemy klastrowe
– pamięci masowe i systemy archiwizacji danych
– Bezpieczeństwo i niezawodność systemów baz danych
– Zarządzanie bezpieczeństwem informacji

Beda mieli Państwo przyjemność wysłuchać m.im.:

– Krzysztofa Buczkowskiego i Andrzeja Oskara Latuszek z Urzędu Miasta Płock „Wdrożenie systemu zarządzania bezpieczeństwem informacji w urzędzie Miasta Płock”

– Macieja Byczkowskiego, Janusza Zawile Niedźwieckiego z European Network Security Institute „Zarządzanie bezpieczeństwem i ciągłość działania w administracji”

– Jacka Pokraśniewicza z firmy Enigma „Elektroniczna skrzynka podawcza”

Na koniec spotkania serdecznie zapraszamy na  panel dyskusyjny z udziałem ekspertów w dziedzinie bezpieczeństwa.

Udział w konferencji dla PRZEDSTAWICIELI ADMINISTRACJI PUBLICZNEJ jest BEZPLATNY.
Dla pozostałych uczestników koszt udziału w konferencji wynosi 150 PLN netto. Warunkiem uczestnictwa jest dokonanie uprzedniej rejestracji.

Konferencja przeznaczona jest dla:
– użytkowników systemów oraz osób decydujących o zakupie i użytkowaniu poszczególnych produktów i rozwiązań dla sektora administracji publicznej: przedstawicieli władz gmin powiatów i województw (prezydentów miast, burmistrzów, naczelników, wojtow), kierowników i dyrektorów dzialow w jednostkach samorządowych i urzędach centralnych, specjalistów – pracowników administracji państwowej
– osób odpowiedzialnych za selekcje oraz zakup nowych produktów i technologii; projektowanie, budowę i rozwój systemów informatycznych w urzędach i instytucjach publicznych: szefów departamentów informatyki, kierowników projektów, członków grup projektowych, administratorów systemów w instytucjach administracji publicznej.

Szczegóły pod adresem: www.administracja.gigacon.org.

Linki sponsorowane także niebezpieczne

W internecie coraz większą popularność zdobywają tzw. linki sponsorowane, które to pojawiają się podczas korzystania z większości wyszukiwarek internetowych. Wydawać by się mogło, iż linki tam umieszczane są bezpieczne. Niestety, nic bardziej mylnego.

Badania wykonane za pomocą McAfee SiteAdvisor Web pokazały, iż linki sponsorowane !czterokrotnie! częściej niż linki zwykłe zawierają treści czy oprogramowanie typu spyware, spam czy też scam.

Negatywnie wypadły wszystkie największe światowe giganty wśród wyszukiwarek internetowych: Google, Yahoo, Microsoft MSN, AOL oraz Ask.com

Testy pokazały, iż podczas korzystania z wyszukiwarki średnio 3,1% wszystkich otrzymanych wyników zawiera złośliwe oprogramowanie. Dla porównania, wśród linków sponsorowanych odsetek ten wynosił aż 8,5%

Okazało się także, iż „pierwsze” otrzymywane rezultaty są najbardziej bezpieczne. Rezultaty poniżej strony 72 (numer strony z wynikami) są potencjalnie najgroźniejsze.

Najbardziej niebezpieczne słowa/frazy podczas wyszukiwania to: free screensavers, bearshare, kazaa, download music oraz free games.

Podczas testów najlepiej wypadła przeglądarka Microsoft MSN. Na samym końcu uplasowało się Ask.com
Źródło: eWeek
Rząd rusza na wojnę ze spamem
Spycar przetestuje antispyware
Coraz mniejsze, coraz groźniejsze
Nawałnica spyware. Czym i jak się bronić?
Polska drugim źródłem spyware na świecie

Polacy na podium w europejskim finale Imagine Cup 2006

Po trzech dniach zaciętej walki między 13 zespołami studentów z Europy Środkowej i Wschodniej, Microsoft ogłosił, że laureatem pierwszego miejsca w finale regionalnym Imagine Cup 2006 CEE jest zespół słoweński.

Zwycięska drużyna będzie wraz ze zdobywcami drugiego i trzeciego miejsca – Chorwatami i Polakami – reprezentować region na światowych finałach Imagine Cup 2006, które odbędą się w sierpniu w Delhi, w Indiach. Dla Polski będzie to debiut w finale światowym w kategorii Projektowanie Oprogramowania.

Do udziału w Imagine Cup Microsoft co roku zaprasza studentów z całego świata. Ich zadaniem jest opracowanie i zaprezentowanie rozwiązań technologicznych, które stanowią rozwiązanie przedstawionego problemu.

Tegoroczny motyw przewodni konkursu to: „Wyobraźmy sobie świat,
w którym technologia pomaga nam żyć zdrowo”. Uniwersytet w Mariborze gościł 13 zespołów studenckich oraz ich opiekunów z całej Europy Środkowo-Wschodniej.

Pierwsze miejsce w finale regionalnym zdobył zespół słoweński. Drugie i trzecie miejsce zajęły zespoły z Chorwacji i z Polski. Drużyny, które zajęły trzy pierwsze lokaty pojadą do Delhi w Indiach na światowy finał konkursu.

Studenci będą mieli szansę wygrać fundusze na realizację swoich projektów konkursowych i przekształcenie ich w komercyjne produkty, rozwiązujące rzeczywiste problemy potencjalnych użytkowników.

Konkurs Imagine Cup umożliwia studentom również zaprezentowanie swojej kreatywności poza własnym uniwersytetem, co poszerza ich horyzonty, a nawet może ułatwić im przyszłą karierę.

„Ogromne wrażenie zrobiła na nas jakość i innowacyjność rozwiązań zaprezentowanych przez uczestników tegorocznej edycji konkursu” – powiedział Wilfried Grommen, dyrektor generalny ds. strategii biznesowej w Microsoft EMEA.

– „Finał regionalny konkursu Imagine Cup 2006 w Europie Środkowo-Wschodniej dowodzi, że mieszkańcy tego regionu potrafią tworzyć innowacyjne rozwiązania, wykorzystując oprogramowanie, które potencjalnie można by zastosować do zwalczania globalnych problemów i poprawy standardu życia. W ubiegłym roku zespoły z Europy Środkowej
i Wschodniej doskonale spisały się w światowym finale, który odbył się w Jokohamie w Japonii. Mamy nadzieję, że równie dobrze poradzą sobie w tegorocznych, sierpniowych finałach w Indiach”.

Zwycięskie zespoły zaprezentowały następujące rozwiązania:

Pierwsze miejsce – rozwiązanie sparcoNET zespołu słoweńskiego. Słoweński zespół Sparco opracował interfejs komputerowy, obsługiwany bez użycia rąk. Wykorzystując sprzęt powszechnego użytku, np. kamery internetowe, interfejs rozpoznaje kształt i ruchy osoby przed kamerą oraz reaguje na nie. Umożliwia to sterowanie komputerem za pomocą ruchów rąk i ciała, a nie myszy. Pozwala także użytkownikowi śledzić i powtarzać zaprezentowane ruchy ciała. Ma to wiele potencjalnych zastosowań, np. w szkołach, gdzie nauczyciele mogliby pokazywać dzieciom sposób wykonywania ruchów na zajęciach sportowych, a także
w rehabilitacji sportowców, gdzie fizjoterapeuta miałby możliwość śledzenia ruchów swojego podopiecznego i wskazywania potencjalnych problemów.

Drugie miejsce – projekt EKG Smart.net zespołu chorwackiego. Zespół
z Chorwacji zaprojektował rozwiązanie, które integruje różne technologie monitorowania chorób serca i układu krążenia, umożliwiając błyskawiczną reakcję na sytuacje zagrożenia życia i zdrowia. Aplikacja umożliwia całodobowe monitorowanie akcji serca, wykonywanie badań EKG w alarmujących sytuacjach i odszukiwanie pacjenta za pomocą systemu GPS.

Trzecie miejsce – rozwiązanie HeartBIT zespołu polskiego. Zespół z Politechniki Poznańskiej opracował i zbudował od podstaw rozwiązanie HeartBIT, służące do zdalnego monitorowania i diagnozowania problemów z sercem na podstawie wyników badania EKG. Mobilne rozwiązanie umożliwia przeprowadzenie pomiaru EKG za pośrednictwem przenośnego elektrokardiografu, połączonego z Pocket PC oraz, w razie potrzeby, konsultację z lekarzem. Aplikacja została przygotowana zarówno z myślą o pracownikach medycznych, jak i indywidualnych użytkownikach, chcących uzyskać możliwość kontrolowania pracy swego serca w każdym miejscu i o każdej porze.

W regionalnym finale konkursu dla Europy Środkowo-Wschodniej wzięły udział zespoły z Bułgarii, Bośni i Hercegowiny, Chorwacji, Czech, Estonii, Grecji, Węgier, Polski, Rumunii, Słowacji, Słowenii, Serbii i Czarnogóry oraz Ukrainy.

Źródło: Microsoft

Giertych: w szkolnych komputerach będą filtry rodzinne

Wicepremier i minister edukacji Roman Giertych chce, aby we wszystkich szkołach były obligatoryjnie zainstalowane w komputerach regularnie aktualizowane programy filtrujące, uniemożliwiające dostęp do treści o charakterze przestępczym, pornograficznym lub nakłaniającym do przestępstwa.

Jak powiedział Giertych na konferencji prasowej w czwartek, programy takie pojawią się w szkołach w ciągu najbliższego roku. Spowodować ma to, według niego, m.in. nowelizacja ustawy Prawo telekomunikacyjne. „Będę postulował aby Rada Ministrów wniosła odpowiednią poprawkę do ustawy” – dodał.

Wicepremier poinformował, że na spotkaniu międzyresortowym zostanie rozstrzygnięte czy projekt nowelizacji złoży MEN czy Ministerstwo Spraw Wewnętrznych i Administracji.

Zaapelował też do dyrektorów szkół i placówek oświatowych, by w pracowniach komputerowych instalowali filtry.

Minister powiedział, że rozpoczęte zostały już rozmowy z firmami, oferującymi filtry. Wyjaśnił, że nie wyklucza, iż we wszystkich szkołach zainstalowany zostanie ten sam program. Dodał, że chce także aby aktualizowane kopie programu dostawali w szkołach uczniowie i ich rodzice, aby mogli instalować go w komputerach domowych.

Dodał, że tego typu programy są „dostępne na rynku i nie są wcale tak drogie”. Według wicepremiera, program filtrujący do pracowni komputerowej kosztuje kilkaset złotych. „Jeśli by to zrobić na skalę szerszą, czy kuratorium by to organizowało, czy ministerstwo, to będą to znacznie mniejsze środki” – zauważył.

„Są firmy, które oferują aktualizację filtrów co parę dni czy co tydzień, dwa. Myślę, że takie warunki muszą spełniać te komputery do których ma dostęp młodzież, czy też dzieci” – powiedział Giertych.

Poinformował także, że od czwartku we wszystkich specyfikacjach robionych przy okazji ogłaszania przetargów na zakup komputerów dla szkół, programów i wyposażania pracowni internetowych, wprowadzony jest obowiązek zakupu filtrów eliminujących treści o charakterze przestępczym i pornograficznym.

Źródło: PAP