Przeglądanie kategorii

Aktualności

Jam Echelon Day

21 października br odbył się kolejny Dzień Zakłócania Echelona. Akcja jest organizowana od roku 1999 przez Hacktivism i Cipherwar, które co roku nawołują do rozsyłania listów zawierających słowa kluczowe.

Tegoroczna akcja co prawda nie doprowadziła do blokady Echelona (co było właściwie celem) ale za to zwróciła uwagę mediów na kwestie związane z ochroną prywatności w sieci.

Pierwsza lista słów kluczowych wychwytywanych przez Echelon jest dostępna pod tym adresem, druga natomiast tutaj.

Crash telefonu komórkowego poprzez SMS

Oprogramowanie najmniejszych nawet urządzeń komunikacyjnych nie jest doskonałe. Podczas konferencji Black Hat zaprezentowano jak przy pomocy specjalnie skonstruowanej wiadomości można zdalnie zablokować telefon.

Wysłanie informacji z uszkodzonym nagłówkiem danych użytkownika zakończyło się padem Nokii 6210. Jak donosi Job de Haas, zajmujący się sprawami bezpieczeństwa dla ITSX, błąd znaleziono także w modelach 3310 i 3330.

Informacje na temat zdarzenia: CERT-Polska, The Register

Visa zwiększa poziom zabezpieczeń

Verified by Visa jest nowym rozwiązaniem, mającym na celu poprawę bezpieczeństwa transakcji finansowych dokonywanych poprzez Internet.

Usługa, udostępniona przez amerykański oddział firmy, umożliwia przypisanie karcie płatniczej hasła, które wraz z jej numerem będą podlegały autoryzacji przy dokonywaniu internetowych zakupów. Tym samym niemożliwe staje się wykorzystanie cudzej karty w trywialny sposób bez zgody właściciela. Nowa forma realizacji płatności dostępna jest w sklepach internetowych oznaczonych logo „Verified by Visa”, w pozostałych zaś weryfikacja karty odbywa się w zwykły sposób.

Podręczny Linux

Sharp przedstawił pierwszy model handhelda opartego na Linuxie oraz Javie. Urządzenie obsługuje komunikację zdalną oraz multimedia i przeznaczone jest dla profesjonalnych użytkowników.

ZAURUS SL-5500 wyposażony jest w kolorowy ekran o wysokiej rozdzielczości, sloty CompactFlash oraz SecureDigital, a także klawiaturę w rozkładzie QWERTY [zdjęcie prezentuje serwis News.cnet.com]. Sercem hardware jest procesor Intel StrongArm 206MHz, mający do dyspozycji 64MB RAM.
Przy podejmowaniu decyzji o wyborze Linuxa oraz Javy jako platformy systemowej kierowano się dużymi możliwościami obu technologii, elastycznością oraz wysokim poziomem bezpieczeństwa. Dodatkowym argumentem przemawiającym za Linuxem był fakt, że jest on produktem open-source w przeciwieństwie do konkurencyjnego Microsoft Pocket PC.

Microsoft skazany za piractwo

Francuski oddział koncernu został uznany winnym w sprawie o piractwo komputerowe. Microsoft będzie musiał uiścić grzywnę w wysokości trzech milionów franków (czyli ponad 400 tys. USD).

Cała sprawa rozpoczęła się ponad 6 lat temu. Wtedy to koncern przejął firmę Softimage, której oprogramowanie naruszało prawa patentowe innego francuskiego przedsiębiorstwa.

freenet.de hacked

Niemiecki provider internetow freenet.de został w zeszłym tygodniu zaatakowany przez nieznanego hakera.

Dotychczas nieustalono jak, ale udało mu sie skasować dane z 308.000 stron użytkowników korzystających z usług freenet.de! Na szczęście firma nie M$, więc odpowiedni backup danych miała i straty były minimalne. Aktualnie badane są zabezpieczenia serwera aby uniemożliwić następne ataki.

Nowy hardware

IBM podał, że na zaczynającym się w poniedziałek IEDM (International Electron Devices Meeting) przedstawi nowy typ tranzystora, który jak twierdzą rzecznicy IBM ma znacznie zwiekszyć wydajność oraz zmniejszyć zużycie energii chipów w nadchodzącej dekadzie.

Na prezentacji IEDM, która odbywa sie w Waszyngtonie, Big Blue ma zamiar zademonstrować tzw. Double Gate transistor (czyli tranzystor dwu bramkowy). IBM wyprodukowało już prototyp tegoż tranzystora, seryjnie pojawi sie on w chipach do 2006r.

W Linuxie łączcie się!

Instytucje rządowe niektórych krajów przeznaczają znaczne środki na wymianę oprogramowania pochodzącego od Microsoft i innych dużych amerykańskich producentów software, by zastąpić je Linuxem, który jest rozwiązaniem open-source.

The Associated Press donosi, że Chiny, Francja i Niemcy starają się budować rządowe systemy informatyczne w oparciu o Linuxa. Główną przyczyną takich działań jest fakt, że Microsoft jest dużym koncernem amerykańskim, nie udostępniającym swoich produktów w postaci jawnej. Uniemożliwia to pełne zapoznanie się z rzeczywistą funkcjonalnością software, a tym samym wykluczenia obecności w nim mechanizmów typu „back door”. Niewątpliwą zaletą produktów open-source jest także krótki czas reakcji w przypadku znalezienia błędów, co silnie wiąże się z nieskrępowanym wzrostem poziomu bezpieczeństwa systemów.

Newsmens poszukiwani

Jeżeli chciałbyś zostać redaktorem serwisu hacking.pl napisz do nas. Obecnie poszukujemy osoby, które będą pisać newsy. Jeżeli dysponujesz wolnym czasem, masz chęci do pracy i chcesz otrzymać profesjonalne konto pocztowe w domenie hacking.pl czekamy właśnie na Ciebie!

Nimda kontra Sircam

Udostępnione niedawno raporty firm, działających w branży audytu antywirusowego, prowadzą do daleko idących rozbieżności. Wywołany przez nie spór o najbardziej popularnego robaczka wsród elektronicznych zarazków przypomina walkę o fanów pomiędzy Britney Spears a Christiną Aguilera.

Firma Shopos opublikowała zestawienie najczęściej pojawiających się w sieciach wirusów na podstawie danych zbieranych od klientów, którzy poprzez helpdesk zgłaszali wystąpienia infekcji. Według przedstawionych informacji nieco ponad 27% zdarzeń było związanych z Nimdą, a zaraz potem, na drugiej pozycji, uplasował się Sircam z aktywnością na poziomie 20% zgłoszeń. Konkurencyjne MessageLabs w swoim opracowaniu podaje, że zdecydowanie najbardziej rozpowszechnionym szkodnikiem stał się Sircam (wyprzedzając BadTrans i Magistr), natomiast Nimda nie znalazła się nawet w pierwszej dziesiątce. Firma ta z dumą donosi, że konieczne do analizy informacje zostały zebrane nie na podstawie dobrowolnych zgłoszeń użytkowników do helpdesku, jak w przypadku Shopos, lecz poprzez automatyczne filtrowanie antywirusowe poczty działające u klientów firmy.

Znacznymi różnicami we wnioskach, płynących w obu raportów, zainteresował się Wired.com, co potwierdza tylko, jak szczególnie chwytliwym tematem w ostatnim czasie stała się aktywność wirusowa. Co ciekawsze, tak histerycznie komentowany przez media ogólnoinformacyjne CodeRed nie znalazł się w czołówce żadnej z wymienionych publikacji.