Платный
хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов.
Поддержка PHP, MySQL, почта - в каждом тарифном плане.
Парольную защиту Windows XP взломали через интерфейс FireWire
Специалист по компьютерной безопасности Адам Бойли (Adam Boileau) из новозеландской компании Immunity опубликовал инструкции, с помощью которых можно обойти пароль на вход в Windows XP.
Для выполнения операции необходим второй компьютер на базе Linux, который должен быть подключен к целевому компьютеру посредством интерфейса FireWire. Далее специальный скрипт открывает полный доступ к оперативной памяти взламываемого компьютера, из которой хакер может читать информацию или записывать в нее. Таким образом злоумышленник может узнать в том числе и требуемый пароль.
Разъемами FireWire оснащаются многие настольные ПК и современные ноутбуки. В основном FireWire служит для подключения внешних накопителей данных.
Данный способ был придуман Бойли еще в далеком 2006 г. Однако тогда он не решился обнародовать документацию, так как Microsoft не нашла данную брешь существенной, и Бойли решил зря не будоражить индустрию. Однако сейчас, спустя 2 года, когда Microsoft так и не позаботилась о соответствующей заплатке, он все же пошел на данный шаг, сообщает theage.com.au.
По словам технического директора компании Sophos Пола Даклина (Paul Ducklin), обнаруженная Бойли брешь не является ни дырой, ни багом в традиционном значении этих слов, так как предоставление доступа к ОЗУ является одной из функций FireWire. Чтобы обезопасить себя от несанкционированного доступа, он рекомендует, во-первых, ограничить доступ к компьютеру третьим лицам, и, во-вторых, отключить порт FireWire, если он не используется. Комментариев от Microsoft пока не поступало.
На своем сайте Бойли утверждает, что корпорация Microsoft прекрасно знает обо всем этом (ссылаясь на спецификацию OHCI-1394), однако большая часть пользователей и понятия не имеют о том, что доступ к их системам получить настолько просто.
Комментарии: 0
www.bezpeka.com
Компьютерная безопасность 06-03-2008
Внутренние угрозы ИБ: инсайдеры и не только 24-06-2008 Компьютерная безопасность То, о чем говорили уже несколько лет ведущие специалисты по информационной безопасности (ИБ), наконец, свершилось. Риски от реализации внутренних угроз превысили риски от реализации внешних угроз. Это обстоятельство, очевидное для ведущих специалистов по ИБ, формирующих политику развития этой отрасли, уже зафиксировалось и в массовом «сознании» людей, работающих с информационными технологиями и безопасностью. Подтверждением данного факта могут сл...
КУБ: «Контроль, Управление, Безопасность» любых телекоммуникационных объектов (шкафов, контейнеров, помещений и зданий) – новинка от компании «Технотроникс». 21-06-2008 Компьютерная безопасность Девиз нового устройства компании «Технотроникс» - «Контроль, Управление, Безопасность» любых телекоммуникационных объектов, или просто КУБ. Это универсальное устройство контроля и мониторинга с гибкой комплектацией, позволяющей подстроить его с неизбыточным функционалом практически под любой объект, начиная от подвесных ящиков и активных шкафов и заканчивая объектами любой сложности. С другой стороны, его функционал может быть дополнен с помощью...
Киберпреступники рассылают повестки в суд менеджерам компаний 23-05-2008 Компьютерная безопасность Киберпреступники с целью кражи конфиденциальной информации начали рассылать высокопоставленным руководителям известных компаний фальшивые повестки в суд.
Как сообщает агентство France Presse, схема, применяемая злоумышленниками, сводится к использованию методов социального инжиниринга с целью внедрения на компьютеры жертв вредоносного программного обеспечения. В рассылаемых мошенниками письмах говорится, что их получателям предписано явиться в с...
Военные США могут создать свой ботнет 14-05-2008 Компьютерная безопасность Полковник ВВС США высказал предположение о том, что Соединенные Штаты нуждаются в собственном ботнете для организации DDoS-атак на своих врагов."Возможность осуществлять такие атаки помогла бы нации сдерживать атаки на свои компьютерные системы", - заявил полковник Чарльз Уильямсон третий (Charles Williamson III) в издании Armed Forces Journal. Военные базы могут использовать устаревшие компьютеры в качестве узлов своего ботнета, заменив их ж...
Как защитить беспроводную (Wi-Fi) корпоративную сеть 08-05-2008 Компьютерная безопасность Начиная разговор о построении, либо об использовании средства защиты, прежде всего, необходимо определиться с областью его практического применения (для чего оно создано, как следствие, чем определяется его потребительская стоимость), т.к. именно область практического использования диктует те требования к системному средству, которые должны быть реализованы разработчиком, дабы повысить потребительскую стоимость данного средства.Важнейшими услов...
Скотланд-Ярд создал отряд по поиску преступников в социальных сетях 25-04-2008 Компьютерная безопасность Скотланд-Ярд объявил о создании специального отряда полиции, который будет проверять социальную сеть Facebook и искать в ней преступников. Помимо Facebook, полиция также проверяет сервисы Bebo, YouTube и MySpace, сообщает CNews со ссылкой на The Daily Telegraph.По словам представителей Скотланд-Ярда, социальные сети становятся все более популярными среди жителей Британии и преступники также часто их используют для общения между собой. ... |