Przeglądanie kategorii

Aktualności

TPSA hacked again?

Nasza ulubiona monopolistka – Telekomunikacja Polska postanowila powiekszyc swoje olbrzymie wplywy. Postanowila zrobic to najwyrazniej poprzez reklame na swoich stronach, prywatnych firm. Przyklad tego mozna jeszcze zobaczyc pod adresem http://www.szczecin.tpnet.pl, choc nie wiadomo, czy to ignoracja firmy czy celowe dzialanie kogos z zewnatrz.

Przestępczość w cyberprzestrzeni

15 października, o godzinie 11.00, w Pałacu Staszica, Nowy Świat 72 w Warszawie, odbędzie się konferencja „Przestępczość w cyberprzestrzeni”. Organizatorami konferencji są Polskie Towarzystwo Kryminologiczne im. Prof. Stanisława Batawii oraz Zakład Kryminologii Instytutu Nauk Prawnych Polskiej Akademii Nauk.

Na konferencji zostaną poruszonę m.in. takie tematy jak: międzynarodowa kontrola cyberprzestępczości na tle projektu Konwencji Rady Europy, e-przestępczość – zagrożenie dla gospodarki, zagadnienia związane ze ściganiem przestępstw komputerowych na tle ustawodawstwa polskiego.

Prezydent podpisał ustawę o e-podpisie

Po raz pierwszy w historii naszego kraju, prezydent złożył podpis pod ustawą nie tylko w tradycyjny sposób, ale również uczynił to wykorzystując w tym celu e-podpis.

Dzięki nowym rozwiązaniom prawnym Polska dołączyła do krajów o nowoczesnym ustawodawstwie w tej dziedzinie. Podpis elektroniczny daje nowe możliwości i jest szczególnym wydarzeniem.

Jak zapewnia Kwaśniewski, podpis elektroniczny gwarantuje autentyczność, pewność i bezpieczeństwo. Dzięki takiej formie podpisu, ma zwiększyć się bezpieczeństwo handlu za pośrednictwem internetu.

Ustawa wraz z towarzyszącymi jej zmianami kodeksu cywilnego stworzy podstawy prawne do rozwoju e-gospodarki w Polsce. Zdaniem ekspertów, zrównanie podpisu elektronicznego z własnoręcznym wywrze znaczący wpływ na życie społeczne i gospodarcze.

Ustawa o e-podpisie zakłada zrównanie w obliczu prawa tego rodzaju podpisu z podpisem odręcznym. Podpisem elektronicznym będą mogły się posługiwać zarówno osoby fizyczne, jak i prawne. Każdy taki podpis będzie się składał z dwóch części – publicznej i prywatnej. Dopiero zestawienie tych dwóch części podpisu stanowić będzie o jego ważności. Prywatna część podpisu będzie zapisana na specjalnej karcie. Będzie ją mógł odczytać tylko właściciel za pomocą specjalnego czytnika. Jawna część podpisu elektronicznego będzie natomiast publikowana w internecie.

Aby dostać bezpieczny podpis elektroniczny, trzeba będzie zgłosić się do firmy świadczącej usługi certyfikujące. Nadzór nad procesem certyfikacyjnym będzie sprawowało Ministerstwo Gospodarki.

GOVNET – nowa sieć

Standardy bezpieczeństwa jakie oferuje internet, nie są wystarczające dla potrzeb Stanów Zjednoczonych – tak uznała administracja prezydenta Busha.

Z tego względu stworzony zostanie GOVNET – nowa sieć, którą przesyłane będą informacje o krytycznym dla funkcjonowania państwa znaczeniu.

Początek nowego projektu sieci rządowej, był pomysłem nowego doradcy prezydenta Busha do spraw bezpieczeństwa w cyberprzestrzeni – Richarda Clarke. Clark chce stworzyć tzw. bezpieczną strefę w cyberprzestrzeni która jest niezbędna dla prawidłowego funkcjonowania całej infrastruktury państwa amerykańskiego.

Niestety o anonimowości w sieci komputerowej GOVNET będziemy musieli absolutnie zapomniec. Jak twierdzą przedstawiciele administracji USA, ze względów bezpieczeństwa trzeba zrezygnować z ochrony prywatności. Z GOVNET’u korzystać będą agencje rządowe oraz autoryzowani użytkownicy. Sieć nie zostanie połączona z internetem ani innymi sieciami publicznymi i prywatnymi.

Projekt GOVNET ma posłuży do przesyłania danych, głosu, a w przyszłości także obrazu wideo. Wszystkie dane będą kodowane z użyciem standardów rekomendowanych przez Agencję Bezpieczeństwa Narodowego (NSA).

The Bat!

Ze strony producenta można pobrać kolejną wersję beta oznaczoną numerem 1.54b10, jednego z najlepszych programów do obsługi poczty elektronicznej The Bat.

Nowy serwer SGI Origin 300

W ostatnim czasie wiele kluczowych firm rynku komputerowego wypuściło na rynek nowe serwery uniksowe. Znalazły się wśród nich maszyny IBM, Sun oraz HP. Dołączyła d nich firma SGI prezentując nowy komputer noszący nazwę Origin 300. Origin 300 wykorzystuje technologię Numaflex, która zadebiutowała rok temu w innej maszynie SGI Orign 3000.

Numaflex pozwala na budowanie z modułów komputerów składających się nawet z 512 procesorów (jak w przypadku Origin 3000).

Podstawowa wersja Origin 300 wyposażona została w dwa lub cztery 64-bitowe procesory MIPS. Modele te mogą być łączone tworząc systemy składające się maksymalnie z 32 procesorów oraz 32 GB pamięci. Pod koniec roku mają się pojawić na rynku modele wyposażone w większą liczbę procesorów.
Na rynku serwerowym SGI nie próbuje konkurować z rozwiązaniami przedstawionymi przez Sun, IBM czy HP. Firma ta znalazła swoją niszę na rynku dostarczając rozwiązania dla zastosowań CAD, obliczeń fizycznych, symulacji rozwiązań technicznych czy badania genomu człowieka.

Źródło: SGI

Europa okablowana

Za kilka lat najpopularniejszymi technikami szerokopasmowego dostępu do Internetu będą w Europie ADSL (Asymmetric Digital Subscriber Line) oraz dostęp realizowany za pośrednictwem sieci kablowej – wynika z raportu Komisji Europejskiej.

Raport opracowano, by usystematyzować wiedzę na temat dostępu do Internetu w Europie oraz przygotować prognozy dotyczące rozwoju tego sektora. Obecnie 79% europejskich internautów korzysta z dostępu typu dial-up, 14% – z ISDN, 4% ma dostęp do Internetu za pośrednictwem telewizji kablowej, zaś z ADSL korzysta jedynie 2%.

Zdaniem autorów raportu, w ciągu następnej dekady te proporcje zostaną odwrócone: grono użytkowników dial-up w 2010 r. zmaleje do 12%, w tym samym czasie osoby korzystające z ADSL będą stanowiły 28% europejskich internautów, zaś klienci telewizji kablowych oferujących dostęp do sieci – 20%. Reszta (czyli ok. 40%) będzie korzystać, zdaniem autorów raportu, z dostępu bezprzewodowego, satelitarnego oraz optycznego. Ta ostatnia grupa zacznie po 2001 r. szybko rosnąć – eksperci prognozują, że w drugiej dekadzie XXI z „optycznego” dostępu będzie korzystać ok. 30% internautów.

Źródło: Daniel Cieślak

Nimda.B – odmiana niesławnego robaka

Nimda.B jest wariantem niesławnego robaka internetowego Nimda, posiadającym identyczną funkcjolaność jak poprzednik, a różniącym się jedynie szczegółami.

Główne różnice polegają na kompresji kodu wykonywalnego oraz zmianie nazw plików pod jakimi pojawia się w komputerze. Nazwy te to Puta!!.eml i Puta!!.scr.

Źródło: MKS Vir

Brytyjski rząd offline

Oficjalny serwis internetowy angielskiego rządu był przez kilka ostatnich dni częściowo unieruchomiony. Powodem awarii było przeciążenie serwera po tym, jak na stronach serwisu opublikowano dokument zawierający dowody na to, że Osama bin Laden jest odpowiedzialny za ataki terrorystyczne na USA.

Decyzję o „zdjęciu” strony podjęto w ubiegły czwartek – gdy okazało się, że liczba internautów chcących zapoznać z treścią owych dokumentów przekracza możliwości rządowego serwera. „Dostęp do strony nie został zupełnie zablokowany – wprowadziliśmy jednak pewne ograniczenia. Na szczęście udało się nam opanować sytuację i serwis odzyskał już pełną funkcjonalność”, powiedział rzecznik brytyjskiego rządu.

autor: Daniel Cieślak

Kernel 2.4.12 stable

Zupelnie nieoczekiwanie pojawila sie juz 12 stabilna wersja kernela z rodziny 2.4.x. Jest ona wynikiem bledu popelnionego przy latce na ataki DoS poprzez linki symboliczne. Blad ow, wystepuje np. w yast2 (instalatorze SuSE). Co więcej…..

zostały dodane rownież inne drobne poprawki:

– Greg KH: USB update (fix UHCI timeouts, serial unplug)
– Christoph Rohland: shmem locking fixes
– Al Viro: more mount cleanup
– LT: fix bad interaction with link_count handling
– David Miller: Sparc updates, net cleanup
– Tim Waugh: parport update
– Jeff Garzik: net driver updates

….które są do konca dzialaja (parport update)
Ponizsze listy powinny wam odrobine naswietlic sytuacje.

List 1
—————————-
Date: Thu, 11 Oct 2001 01:04:49 -0700 (PDT)
From: Linus Torvalds
To: Kernel Mailing List
Subject: Uhhuh.. 2.4.12

2.4.11 had a fix for a symlink DoS attack, but sadly that fix broke the creation of files through a dangling symlink rather badly (it caused the inode to be created in the very same inode as the symlink, with unhappy end results).

Happily nobody uses that particular horror – or _almost_ nobody does. It looks like at least the SuSE installer (yast2) does, which causes a nasty unkillable inode as /dev/mouse if you use yast2 on 2.4.11.

(„debugfs -w rootdev” + „rm /dev/mouse” will remove it, although I suspect there are other less drastic methods too if your fsck doesn’t seem to notice anything wrong with it. Only one report of this actually happening so far).

So I made a 2.4.12, and renamed away the sorry excuse for a kernel that 2.4.11 was.

Linus
———–

List 2:

To: linux-kernel@vger.kernel.org
From: torvalds@transmeta.com (Linus Torvalds)
Subject: Re: Uhhuh.. 2.4.12
Date: Thu, 11 Oct 2001 08:30:52 +0000 (UTC)
Organization: Transmeta Corporation

In article ,
Linus Torvalds wrote:
>
>So I made a 2.4.12, and renamed away the sorry excuse for a kernel that
>2.4.11 was.
>
> – Tim Waugh: parport update

.. which is broken.

Not a good week.

On the other hand, the good news is that I’ll open 2.5.x RSN, just
because Alan is so much better at maintaining things 😉

Linus