<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Сумы.biz &#187; computer security</title>
	<atom:link href="http://sumy.biz/tag/computer-security/feed" rel="self" type="application/rss+xml" />
	<link>http://sumy.biz</link>
	<description>Информационный портал</description>
	<lastBuildDate>Fri, 30 Jul 2010 13:10:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>На конференции Black Hat показан набор бэкдоров для систем SAP</title>
		<link>http://sumy.biz/node/4822</link>
		<comments>http://sumy.biz/node/4822#comments</comments>
		<pubDate>Fri, 30 Jul 2010 13:10:00 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[computer security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[uinc]]></category>

		<guid isPermaLink="false">http://www.uinc.ru/news/sn14221.html</guid>
		<description><![CDATA[
			На проходящей в США конференции Black Hat 2010 аргентинские специалисты из ИТ-компании Onapsis представили ряд концептуальных программных разр


Похожие записи:<ol><li><a href='http://sumy.biz/node/181' rel='bookmark' title='Permanent Link: На конференции Black Hat будет представлен троян, способный перехватить управление ПК'>На конференции Black Hat будет представлен троян, способный перехватить управление ПК</a></li>
<li><a href='http://sumy.biz/node/4816' rel='bookmark' title='Permanent Link: На конференции Black Hat хакер показал новый способ взлома банкоматов'>На конференции Black Hat хакер показал новый способ взлома банкоматов</a></li>
<li><a href='http://sumy.biz/node/1570' rel='bookmark' title='Permanent Link: Windows Vista заняла 30 процентов рынка операционных систем США'>Windows Vista заняла 30 процентов рынка операционных систем США</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>На проходящей в США конференции Black Hat 2010 аргентинские специалисты из ИТ-компании Onapsis представили ряд концептуальных программных разработок, используя которые можно получить закрытые корпоративные данные из систем под управлением ERP SAP. По их словам, опасность данных разработок заключается в том, что тысячи компаний по всему миру доверяют программному обеспечению SAP критически важные данные. &laquo;Риск компрометации данных есть даже в том случае, если вы следуете всем принципам безопасности, рекомендуемым производителем&raquo;,&nbsp;&mdash; говорит ИТ-специалист Onapsis Мариано Нуньез Ди Кроссе. По его словам, в Onapsis были разработаны несколько программ-бэкдоров, использующих уникальную технику для доступа к корпоративным данным таким образом, чтобы в системах управления предприятием не оставалось никаких следов присутствия хакеров, а сами данные остались в целости и сохранности. Напомним, что ранее компания Onapsis уже представляла на нескольких предыдущих ИТ-конференциях различные версии открытого программного набора Bizsploit, для проникновения в корпоративные ERP-системы. Сама компания-разработчик утверждает, что Bizsploit создан для того, что пользователи ERP-систем могли оценить степень защищенности своих данных. Ди Кроссе говорит, что в целом уязвимость корпоративных систем автоматизации бизнеса растет и если в 2007 году все крупнейшие мировые поставщики ERP-систем сообщили о примерно 50 уязвимостях в своих продуктах в год, то в 2009 году каждый из них сообщил о примерно таком же количестве уязвимостей.  &laquo;Особенность современных ERP-систем заключается в том, что взломав защиту одного слоя, вы автоматически можете скомпрометировать всю платформу&raquo;,&nbsp;&mdash; говорит он. Говоря конкретно о системах SAP аргентинские специалисты заметили, что в данном случае обнаружить такой вид хакерских разработок, как бэкдоры, особенно сложно, учитывая архитектуру ERP. &laquo;Если вы строго следуете всем инструкциям SAP для защиты от уязвимостей, являетесь ли вы уязвимы для них? Я должен сказать, что да&raquo;,&nbsp;&mdash; резюмирует Ди Кроссе. <br/><br />
<noindex><a target="_blank" rel="nofollow" href="http://www.cybersecurity.ru"  >Источник</a></noindex></p>


<p>Похожие записи:<ol><li><a href='http://sumy.biz/node/181' rel='bookmark' title='Permanent Link: На конференции Black Hat будет представлен троян, способный перехватить управление ПК'>На конференции Black Hat будет представлен троян, способный перехватить управление ПК</a></li>
<li><a href='http://sumy.biz/node/4816' rel='bookmark' title='Permanent Link: На конференции Black Hat хакер показал новый способ взлома банкоматов'>На конференции Black Hat хакер показал новый способ взлома банкоматов</a></li>
<li><a href='http://sumy.biz/node/1570' rel='bookmark' title='Permanent Link: Windows Vista заняла 30 процентов рынка операционных систем США'>Windows Vista заняла 30 процентов рынка операционных систем США</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://sumy.biz/node/4822/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новые вредоносные программы активно используют уязвимость в Microsoft Windows Shell</title>
		<link>http://sumy.biz/node/4823</link>
		<comments>http://sumy.biz/node/4823#comments</comments>
		<pubDate>Fri, 30 Jul 2010 12:38:00 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[computer security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[uinc]]></category>

		<guid isPermaLink="false">http://www.uinc.ru/news/sn14220.html</guid>
		<description><![CDATA[
			Компания Eset, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщила о выявлении новых вре...


Похожие записи:<ol><li><a href='http://sumy.biz/node/4730' rel='bookmark' title='Permanent Link: Хакеры используют новую уязвимость в Windows XP SP2'>Хакеры используют новую уязвимость в Windows XP SP2</a></li>
<li><a href='http://sumy.biz/node/4741' rel='bookmark' title='Permanent Link: В Сети зафиксирован всплеск активности червя Stuxnet'>В Сети зафиксирован всплеск активности червя Stuxnet</a></li>
<li><a href='http://sumy.biz/node/4599' rel='bookmark' title='Permanent Link: Популярные программы под Windows не используют DEP и ASLR'>Популярные программы под Windows не используют DEP и ASLR</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Компания Eset, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщила о выявлении новых вредоносных программ, использующих уязвимость в программной оболочке Windows Shell. Также зафиксированы новые способы распространения подобных угроз. В частности, вирусная лаборатория Eset фиксирует постоянный рост заражений червем Win32/Stuxnet. Выполнение вредоносного кода происходит благодаря наличию уязвимости в программной оболочке Windows Shell, связанной с отображением специально подготовленных LNK-файлов (LNK/Exploit.CVE-2010&mdash;2568), пояснили в компании. Как и прогнозировали вирусные аналитики Eset, создание Win32/Stuxnet вызвало появление новых вредоносных программ, а также модификаций червя, использующего данную уязвимость. Для обнаружения подобных угроз специалисты вирусной лаборатории Eset создали отдельный класс сигнатур – LNK/Autostart. По информации Eset, с помощью технологии раннего обнаружения ThreatSense.Net уже удалось выявить и другие программы, использующие уязвимость в Windows Shell. Речь идет о семействе Win32/TrojanDownloader.Chymine, которое относится к классу downloader-угроз. При установке на компьютер эта программа скачивает кейлоггер Win32/Spy.Agent.NSO, регистрирующий каждое нажатие клавиши на клавиатуре. Аналогичным образом происходит распространение трояна-загрузчика – Win32/Autorun.VB.RP, который также устанавливает на ПК вредоносное ПО. Кроме того, вирусными аналитиками было выявлено несколько модификаций вируса Win32/Sality, а также троянской программы Zeus, которые используют данную уязвимость. По данным Eset, Sality постоянно присутствует в десятке наиболее распространенных угроз в мире и может выполнять функции как трояна-загрузчика, так шпиона или кейлоггера; тогда как на счету Zeus миллионы зараженных компьютеров, объединенных в ботнет. Примечательно, что на сегодняшний день распространение угроз, использующих уязвимость в Windows Shell, осуществляется не только через USB-носители. Теперь заражение может происходить через общие сетевые папки, а также благодаря специально сформированным файлам для офисного пакета Microsoft. Кроме того, сервер злоумышленников, с которого распространяется вредоносная программа, может формировать адрес веб-страницы определенного вида, посредством которого компьютер может быть атакован через браузер.<br/><br />
<noindex><a target="_blank" rel="nofollow" href="http://www.cnews.ru"  >Источник</a></noindex></p>


<p>Похожие записи:<ol><li><a href='http://sumy.biz/node/4730' rel='bookmark' title='Permanent Link: Хакеры используют новую уязвимость в Windows XP SP2'>Хакеры используют новую уязвимость в Windows XP SP2</a></li>
<li><a href='http://sumy.biz/node/4741' rel='bookmark' title='Permanent Link: В Сети зафиксирован всплеск активности червя Stuxnet'>В Сети зафиксирован всплеск активности червя Stuxnet</a></li>
<li><a href='http://sumy.biz/node/4599' rel='bookmark' title='Permanent Link: Популярные программы под Windows не используют DEP и ASLR'>Популярные программы под Windows не используют DEP и ASLR</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://sumy.biz/node/4823/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Зарплата московских сисадминов доходит до 100 тыс. руб</title>
		<link>http://sumy.biz/node/4824</link>
		<comments>http://sumy.biz/node/4824#comments</comments>
		<pubDate>Fri, 30 Jul 2010 11:54:00 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[computer security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[uinc]]></category>

		<guid isPermaLink="false">http://www.uinc.ru/news/sn14219.html</guid>
		<description><![CDATA[
			Средняя месячная зарплата системных администраторов в Москве сейчас 42 тыс. руб., тогда как максимальная составляет 100 тыс. руб., говорит


Похожие записи:<ol><li><a href='http://sumy.biz/node/2998' rel='bookmark' title='Permanent Link: Cisco проведет road show в России'>Cisco проведет road show в России</a></li>
<li><a href='http://sumy.biz/node/1014' rel='bookmark' title='Permanent Link: ФАС начала проверку московских интернет-провайдеров'>ФАС начала проверку московских интернет-провайдеров</a></li>
<li><a href='http://sumy.biz/node/2528' rel='bookmark' title='Permanent Link: Обзор заработных плат директоров IT отделов в России'>Обзор заработных плат директоров IT отделов в России</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Средняя месячная зарплата системных администраторов в Москве сейчас 42 тыс. руб., тогда как максимальная составляет 100 тыс. руб., говорится в новом исследовании рекрутингового портала SuperJob.ru. Исследовательский центр рекрутингового портала SuperJob.ru опубликовал новое исследование зарплат в российских компаниях для специалистов, занимающих позицию «Системный администратор Windows». В Москве средний заработок системных администраторов оказался самым высоким&nbsp;&mdash; он составляет 42 тыс. руб. в месяц. В Санкт-Петербурге средняя зарплата сисадминов составила 36 тыс. руб, а Волгограде&nbsp;&mdash; 20 тыс. руб., в Екатеринбурге&nbsp;&mdash; 28 тыс. руб. Всего предложения работодателей по данной вакансии изучались аналитиками SuperJob.ru в 12 городах России&nbsp;&mdash; в Москве, Петербурге, Екатеринбурге, Волгограде, Казани, Нижнем Новгороде, Новосибирске, Омске, Ростове-на-Дону, Самаре, Уфе и Челябинске. Среди основных должностных обязанностей претендентов на пост системного администратора: настройка и администрирование персональных компьютеров (включая установку на компьютеры операционной системы и прочего необходимого ПО, обновление программ, резервное копирование и восстановление данных), периферийных устройств и серверов, поддержка локальной, глобальной и телефонной сетей, обеспечение безопасности сетей. В рамках исследования аналитики выделили три основных зарплатных диапазона, которые различаются уровнем требований и пожеланий к кандидату на эту позицию. Так, от молодых специалистов, претендующих на зарплату первого диапазона, требуют хорошего знания версий операционной системы Windows и систем резервного копирования данных, а также компьютерного и периферийного оборудования. Также они должны уметь администрировать локальную сеть и обслуживать сетевые протоколы TCP/IP.  При этом, для того, чтобы устроиться на такую работу, не обязательно иметь высшее образование&nbsp;&mdash; основным условием является наличие опыта работы системным администратором или специалистом технической поддержки не менее 1 года. В Москве начинающие сисадмины могут получать зарплату от 30 тыс. до 38 тыс. руб., в Петербурге&nbsp;&mdash; от 25 тыс. до 32 тыс. руб., в Волгограде&nbsp;&mdash; от 13 тыс. до 17 тыс. руб., в Омске&nbsp;&mdash; от 14 тыс. до 18 тыс. руб. Второй зарплатный диапазон характеризуется требованиями по опыту работы больше 2 лет и более глубоким знаниям компьютерных систем и способов их защиты. В Москве такие системные администраторы могут получать около 54 тыс. руб. в месяц, в Санкт-Петербурге&nbsp;&mdash; 45 тыс. руб., а в Волгограде и Омске&nbsp;&mdash; 26 тыс. руб. На максимальный заработок на позиции системного администратора могут рассчитывать специалисты с опытом работы в крупной компании более 3 лет, обладающие квалификационными сертификатами, подтверждающими их уровень. В Москве они могут получать до 100 тыс. руб., в Петербурге&nbsp;&mdash; 80 тыс. руб, в Волгограде и Омске&nbsp;&mdash; 45 тыс. руб. <br/><br />
<noindex><a target="_blank" rel="nofollow" href="http://www.cnews.ru/news/top/index.shtml?2010/07/30/403164"  >Подробности</a></noindex></p>


<p>Похожие записи:<ol><li><a href='http://sumy.biz/node/2998' rel='bookmark' title='Permanent Link: Cisco проведет road show в России'>Cisco проведет road show в России</a></li>
<li><a href='http://sumy.biz/node/1014' rel='bookmark' title='Permanent Link: ФАС начала проверку московских интернет-провайдеров'>ФАС начала проверку московских интернет-провайдеров</a></li>
<li><a href='http://sumy.biz/node/2528' rel='bookmark' title='Permanent Link: Обзор заработных плат директоров IT отделов в России'>Обзор заработных плат директоров IT отделов в России</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://sumy.biz/node/4824/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Касперский заблокировал автоконтекст &quot;Бегуна&quot;</title>
		<link>http://sumy.biz/node/4825</link>
		<comments>http://sumy.biz/node/4825#comments</comments>
		<pubDate>Fri, 30 Jul 2010 11:33:00 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[computer security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[uinc]]></category>

		<guid isPermaLink="false">http://www.uinc.ru/news/sn14218.html</guid>
		<description><![CDATA[
			"Антивирус Касперского" (KIS) сегодня начал блокировать коды рекламной системы "Бегун", обнаружили эксперты "Вебпланеты". При открывании в...


Похожие записи:<ol><li><a href='http://sumy.biz/node/2280' rel='bookmark' title='Permanent Link: &laquo;Касперский&raquo; записал Spylog в трояны'>&laquo;Касперский&raquo; записал Spylog в трояны</a></li>
<li><a href='http://sumy.biz/node/489' rel='bookmark' title='Permanent Link: Касперский требует создания Интерпола-онлайн'>Касперский требует создания Интерпола-онлайн</a></li>
<li><a href='http://sumy.biz/node/1762' rel='bookmark' title='Permanent Link: Касперский стал лауреатом Госпремии в области науки и технологий'>Касперский стал лауреатом Госпремии в области науки и технологий</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>&laquo;Антивирус Касперского&raquo; (KIS) сегодня начал блокировать коды рекламной системы &laquo;Бегун&raquo;, обнаружили эксперты &laquo;Вебпланеты&raquo;. При открывании в браузере страниц антивирус говорит, что запрещает загрузку &laquo;объекта http://autocontext.begun.ru/autocontext2.js  , содержащего вредоносную программу autocontext.begun.ru&raquo;. При этом браузер Chrome (у которого своя база вредоносных ссылок) пока не ругается на &laquo;Бегуна&raquo;. Возможно, что в данном случае KIS ошибся. Но с другой стороны, рекламые системы иногда и вправду распространяют троянов. Кроме того, поведение рекламных и статистических систем в последнее время все больше напоминает поведение шпионских программ&nbsp;&mdash; так что подобные блокировки неудивительны. У &laquo;Лаборатории Касперского&raquo; был даже длительный судебный процесс с компанией Zango, которая считала свою систему рекламной&nbsp;&mdash; а антивирус считал ее шпионской. Кстати сказать, многие &laquo;системы контекстной рекламы&raquo; на самом деле давно перестали быть &laquo;контекстными&raquo;. Они могут показывать вам объявления, связанные не с содержанием сайта, а именно с данными слежки&nbsp;&mdash; например, с вашими последними поисковыми запросами. Однако такие техники не афишируются. Вот и система &laquo;Бегун.Автоконтекст&raquo; утверждает, что она представляет собой лишь &laquo;технологию детального считывания содержимого web-страницы, интеллектуального определения ключевых слов в текстах сайтов&raquo;.<br/><br />
<noindex><a target="_blank" rel="nofollow" href="http://www.webplanet.ru/news/security/2010/07/30/kill_begun.html"  >Источник</a></noindex></p>


<p>Похожие записи:<ol><li><a href='http://sumy.biz/node/2280' rel='bookmark' title='Permanent Link: &laquo;Касперский&raquo; записал Spylog в трояны'>&laquo;Касперский&raquo; записал Spylog в трояны</a></li>
<li><a href='http://sumy.biz/node/489' rel='bookmark' title='Permanent Link: Касперский требует создания Интерпола-онлайн'>Касперский требует создания Интерпола-онлайн</a></li>
<li><a href='http://sumy.biz/node/1762' rel='bookmark' title='Permanent Link: Касперский стал лауреатом Госпремии в области науки и технологий'>Касперский стал лауреатом Госпремии в области науки и технологий</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://sumy.biz/node/4825/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&quot;Акадо&quot; наказали за телефонный спам</title>
		<link>http://sumy.biz/node/4826</link>
		<comments>http://sumy.biz/node/4826#comments</comments>
		<pubDate>Fri, 30 Jul 2010 10:26:00 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[computer security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[uinc]]></category>

		<guid isPermaLink="false">http://www.uinc.ru/news/sn14217.html</guid>
		<description><![CDATA[
			Федеральная антимонопольная служба отреагировала на многочисленные жалобы граждан и наказала провайдера "Акадо-Столица" за телефонны...


Похожие записи:<ol><li><a href='http://sumy.biz/node/518' rel='bookmark' title='Permanent Link: Чиновники по просьбе блоггеров наказали &laquo;Акадо&raquo;'>Чиновники по просьбе блоггеров наказали &laquo;Акадо&raquo;</a></li>
<li><a href='http://sumy.biz/node/1067' rel='bookmark' title='Permanent Link: УФАС признала спамеров виновными в нарушении закона о рекламе'>УФАС признала спамеров виновными в нарушении закона о рекламе</a></li>
<li><a href='http://sumy.biz/node/2988' rel='bookmark' title='Permanent Link: Коллекторы соберут долги абонентов &laquo;Акадо&raquo;'>Коллекторы соберут долги абонентов &laquo;Акадо&raquo;</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Федеральная антимонопольная служба отреагировала на многочисленные жалобы граждан и наказала провайдера &laquo;Акадо-Столица&raquo; за телефонный спам. Как сообщается на сайте Московского УФАС, звонки с предложениями своих услуг признаны ненадлежащей рекламой и компании предписано &laquo;устранить нарушения&raquo;. Как установила комиссия Московского УФАС, &laquo;ЗАО «АКАДО-Столица» размещается реклама интернет услуг посредством использования телефонной связи с нарушениями ч.1 ст.18 ФЗ «О рекламе», так как распространение рекламы по сетям электросвязи осуществлялось без предварительного согласия абонента или адресата на получение рекламы&raquo;. Стоит признать, что &laquo;Акадо&raquo; не единственный оператор, практикующий навязчивые методы саморекламы, однако провайдер действительно навязывает свои услуги чересчур уж активно. В этом на личном опыте убедился и один из редакторов &laquo;Вебпланеты&raquo;, являющийся абонентом компании: звонки с предложениями приобрести услуги платного ТВ продолжаются из месяца в месяц, несмотря на уверения редактора в отсутствии у него телевизора и предложения вычеркнуть его из базы для обзвона ради экономии сил и средств. Зам.руководителя Московского УФАС Александр Тархов также подчеркнул, что &laquo;Акадо&raquo; пострадало за свою неумеренность: &laquo;Рекламы сейчас большое количество. И если компании и рекламораспространители настойчиво и часто предлагают свои услуги потребителям&nbsp;&mdash; эти действия должны быть ими одобрены&raquo;,&nbsp;&mdash; приводится комментарий чиновника на сайте ведомства.  После публикации с &laquo;Вебпланетой&raquo; связался представитель &laquo;Акадо&raquo; Денис Рычка и сделал следующий комментарий: "В ходе разбирательства было зарегистрировано всего три обращения граждан на распространение рекламы инетрнет-услуг компании посредством телефонной связи без их предварительного согласия на получение рекламы. В настоящее время сотрудниками компании предприняты ряд мер, которые исключат в дальнейшем подобные случаи обзвона абонентов. Дополнительно, в компании пересматриваются процедуры использования методов телемаркетинга в продажах услуг. В компании внимательно следят за конфиденциальность персональных данных своих абонентов, а также вводится процедура дополнительной проверки наличия у компании согласия абонента на получение информации о продуктах и услугах «АКАДО». Телемаркетинг – это распространенный способ продвижения товаров и услуг в мировой практике, особенно это касается продажи сложных технологических услуг, таких, как, например, цифровое телевидение и широкополосный доступ в интернет. Эта категория еще требует разъяснения российским потребителям. <br/><br />
<noindex><a target="_blank" rel="nofollow" href="http://www.webplanet.ru"  >Источник</a></noindex></p>


<p>Похожие записи:<ol><li><a href='http://sumy.biz/node/518' rel='bookmark' title='Permanent Link: Чиновники по просьбе блоггеров наказали &laquo;Акадо&raquo;'>Чиновники по просьбе блоггеров наказали &laquo;Акадо&raquo;</a></li>
<li><a href='http://sumy.biz/node/1067' rel='bookmark' title='Permanent Link: УФАС признала спамеров виновными в нарушении закона о рекламе'>УФАС признала спамеров виновными в нарушении закона о рекламе</a></li>
<li><a href='http://sumy.biz/node/2988' rel='bookmark' title='Permanent Link: Коллекторы соберут долги абонентов &laquo;Акадо&raquo;'>Коллекторы соберут долги абонентов &laquo;Акадо&raquo;</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://sumy.biz/node/4826/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>На конференции Black Hat хакер показал новый способ взлома банкоматов</title>
		<link>http://sumy.biz/node/4816</link>
		<comments>http://sumy.biz/node/4816#comments</comments>
		<pubDate>Thu, 29 Jul 2010 15:04:00 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[computer security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[uinc]]></category>

		<guid isPermaLink="false">http://www.uinc.ru/news/sn14216.html</guid>
		<description><![CDATA[
			Собственно, слово «хакер» здесь употребляется в позитивном контексте, не подразумевая компьютерщика-злоумышленника. Все как раз наобо...


Похожие записи:<ol><li><a href='http://sumy.biz/node/1699' rel='bookmark' title='Permanent Link: Хакер нашел уязвимость в iPhone'>Хакер нашел уязвимость в iPhone</a></li>
<li><a href='http://sumy.biz/node/181' rel='bookmark' title='Permanent Link: На конференции Black Hat будет представлен троян, способный перехватить управление ПК'>На конференции Black Hat будет представлен троян, способный перехватить управление ПК</a></li>
<li><a href='http://sumy.biz/node/1581' rel='bookmark' title='Permanent Link: О появлении трояна для банкоматов стало известно в январе'>О появлении трояна для банкоматов стало известно в январе</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Собственно, слово «хакер» здесь употребляется в позитивном контексте, не подразумевая компьютерщика-злоумышленника. Все как раз наоборот — специалист по сетевой безопасности Джек Барнаби научился взламывать банкоматы с целью указать разработчикам основные уязвимости системы. В общем, Джек нашел простой путь научиться взламывать банкоматы (о чем, вероятно, мечтает каждый второй подросток) — он просто купил на аукционе два банкомата от двух различных производителей, Tranax Technologies и Triton. По словам Джека, после он целый год потратил на изучение программного и аппаратного обеспечения этих устройств. Теперь он может извлекать из любых банкоматов изученных им моделей купюры до тех пор, пока они не закончатся в самом банкомате. В общем-то, внешне все это выглядит даже проще, чем в фильме «Терминатор-2» (да-да, я в курсе, что это просто уловка режиссера, подобным образом нельзя взломать банкомат). Так вот, хакер представил два способа взлома банкоматов — первый позволяет зайти в систему посредством телефонного модема, и второй способ позволяет извлекать купюры без необходимости ввода пароля для кредитной карты. Джек уверяет, что уязвимости, найденные им, весьма критичны, но сведения о них уже переданы производителям. В случае с ATM от Tranax, хакер нашел критичную уязвимость удаленного доступа, которая позволяет получать полный доступ к системе без необходимости ввода пароля. Для использования уязвимости был написан соответствующий эксплоит, который получил название Dillinger. Соответственно, для второго типа банкоматов был написан еще один эксплоит — Scrooge. Первый эксплоит позволяет использовать уязвимость в технологии удаленного доступа к банкомату. Второй — руткит, который вводит в систему backdoor, не показываемый в списке запущенных приложений. Вызвать его можно путем ввода комбинации нажатий кнопок или специально сделанной картой. Кстати, ATM от Triton не имеют уязвимости удаленного доступа (по крайней мере, хакер ее не нашел). Но вот аппаратное обеспечение этого устройства — стандартно, и материнская плата, обеспечивающая доступ к деньгам, защищена стандартным ключом, купленным Джеком за 10 долларов в Сети. В общем, все это позволило хакеру установить backdoor в системе в качестве системного обновления. Более подробная информация, к сожалению, недоступна, хакер не выложил свои наработки в общий доступ. Кстати, после его обращения к производителям, руководство Triton среагировало быстро, оперативно установив обновления, которые закрывают уязвимость. А вот Tranax пока отмалчивается. Кстати говоря, Джек должен был выступить еще на прошлой конференции, но его выступление было отменено в последнюю минуту в результате каких-то там технических накладок. Интересно, что большинство банкоматов указанных производителей, которые установлены в местах общего доступа, не имеют защиты против уязвимостей, найденных Джеком. А вот новые банкоматы поставляются уже с закрытыми «дырами». <br/><br />
<noindex><a target="_blank" rel="nofollow" href="http://news.cnet.com/8301-1009_3-20012019-83.html"  >Источник</a></noindex></p>


<p>Похожие записи:<ol><li><a href='http://sumy.biz/node/1699' rel='bookmark' title='Permanent Link: Хакер нашел уязвимость в iPhone'>Хакер нашел уязвимость в iPhone</a></li>
<li><a href='http://sumy.biz/node/181' rel='bookmark' title='Permanent Link: На конференции Black Hat будет представлен троян, способный перехватить управление ПК'>На конференции Black Hat будет представлен троян, способный перехватить управление ПК</a></li>
<li><a href='http://sumy.biz/node/1581' rel='bookmark' title='Permanent Link: О появлении трояна для банкоматов стало известно в январе'>О появлении трояна для банкоматов стало известно в январе</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://sumy.biz/node/4816/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Серьёзная уязвимость в QuickTime</title>
		<link>http://sumy.biz/node/4817</link>
		<comments>http://sumy.biz/node/4817#comments</comments>
		<pubDate>Thu, 29 Jul 2010 14:21:00 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[computer security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[uinc]]></category>

		<guid isPermaLink="false">http://www.uinc.ru/news/sn14215.html</guid>
		<description><![CDATA[
			Датская компания Secunia, специализирующаяся на компьютерной безопасности, обнародовала серьёзную брешь в известном плеере QuickTime от Apple д


Похожие записи:<ol><li><a href='http://sumy.biz/node/1365' rel='bookmark' title='Permanent Link: В Adobe Reader и Acrobat найдена серьезная уязвимость'>В Adobe Reader и Acrobat найдена серьезная уязвимость</a></li>
<li><a href='http://sumy.biz/node/3050' rel='bookmark' title='Permanent Link: В Adobe Flash найдена еще одна серьезная уязвимость'>В Adobe Flash найдена еще одна серьезная уязвимость</a></li>
<li><a href='http://sumy.biz/node/399' rel='bookmark' title='Permanent Link: Apple закрыла в QuickTime сразу 9 уязвимостей'>Apple закрыла в QuickTime сразу 9 уязвимостей</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Датская компания Secunia, специализирующаяся на компьютерной безопасности, обнародовала серьёзную брешь в известном плеере QuickTime от Apple для платформы Windows. Secunia сообщает, что уязвимость может быть использована обманным перенаправлением пользователя на вредоносную веб-страницу. Согласно отчёту датского агентства, недостаток в процессе регистрации ошибок QuickTime для потоковой отладки может использоваться для вызова переполнения буфера. Такое случается, когда программа записывает данные вне границ выделенной ей области памяти. Переполнение буфера представляет собой серьёзную угрозу безопасности компьютера, потому что в большинстве случаев переполнение позволяет вставлять произвольный код в память для более позднего выполнения. Чтобы использовать эту уязвимость QuickTime, хакер выполнением кода заводит пользователей на Web-страницу, которая ссылается на специально обработанный файл SMIL, содержащий длинный URL. SMIL — язык разметки на основе XML, используемый для описания разметки временной синхронизации, размещения, анимаций, визуальных преобразований и многих других аспектов мультимедийных объектов. Этот вид атак, проводимых в Сети, известен тем, что загрузка и передача данных идёт незаметно от пользователя при безобидном действии ( как, например, попытка нажатия «крестика» для закрытия баннера приводит не только к закрытию баннера, но и загрузке зловредов ). Разработчики вредоносного ПО регулярно пытаются заразить надежные веб-сайты своими баннерами и прочим контентом, которые предназначаются для использования подобной уязвимости в устаревших версиях популярного ПО ( Adobe Reader, Adobe Flash Player, Java Runtime, ActiveX ). QuickTime — ценная цель для киберпреступников, так как плеер установлен на очень большом количестве компьютеров по всему миру. Почти все люди, которые владеют iPod, iPhone или iPad, используют iTunes, а iTunes требует QuickTime для аудио и видео проигрывания. Уязвимость работает на свежей версии плеера QuickTime 7.6.6 (1671), но, возможно, что старые версии также подвержены уязвимости. Сама уязвимость была найдена польским исследователем Кристианом Клосковски (Krystian Kloskowski), который в мае обнаружил похожую уязвимость в браузере Safari. Патча или временного решения ещё нет, а компания Apple пока никак не отреагировала на отчёт Secunia.<br/><br />
<noindex><a target="_blank" rel="nofollow" href="http://secunia.com/advisories/40729/"  >Описание уязвимости</a></noindex></p>


<p>Похожие записи:<ol><li><a href='http://sumy.biz/node/1365' rel='bookmark' title='Permanent Link: В Adobe Reader и Acrobat найдена серьезная уязвимость'>В Adobe Reader и Acrobat найдена серьезная уязвимость</a></li>
<li><a href='http://sumy.biz/node/3050' rel='bookmark' title='Permanent Link: В Adobe Flash найдена еще одна серьезная уязвимость'>В Adobe Flash найдена еще одна серьезная уязвимость</a></li>
<li><a href='http://sumy.biz/node/399' rel='bookmark' title='Permanent Link: Apple закрыла в QuickTime сразу 9 уязвимостей'>Apple закрыла в QuickTime сразу 9 уязвимостей</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://sumy.biz/node/4817/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Провайдер Комсомольска-на-Амуре отказывается блокировать YouTube</title>
		<link>http://sumy.biz/node/4818</link>
		<comments>http://sumy.biz/node/4818#comments</comments>
		<pubDate>Thu, 29 Jul 2010 13:54:00 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[computer security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[uinc]]></category>

		<guid isPermaLink="false">http://www.uinc.ru/news/sn14214.html</guid>
		<description><![CDATA[
			Провайдер «Роснет» подал кассационную жалобу на решение об ограничении доступа к сайтам и не собирается блокировать доступ к YouTube (рав


Похожие записи:<ol><li><a href='http://sumy.biz/node/4798' rel='bookmark' title='Permanent Link: Суд Комсомольска-на-Амуре запретил YouTube'>Суд Комсомольска-на-Амуре запретил YouTube</a></li>
<li><a href='http://sumy.biz/node/1381' rel='bookmark' title='Permanent Link: Ирландский провайдер отказался блокировать The Pirate Bay без решения суда'>Ирландский провайдер отказался блокировать The Pirate Bay без решения суда</a></li>
<li><a href='http://sumy.biz/node/3286' rel='bookmark' title='Permanent Link: В Туркмении заблокировали YouTube и LiveJournal'>В Туркмении заблокировали YouTube и LiveJournal</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Провайдер «Роснет» подал кассационную жалобу на решение об ограничении доступа к сайтам и не собирается блокировать доступ к YouTube (равно как и lib.rus.ec, thelib.ru, zhurnal.ru, web.archive.org) до вступления решения суда в законную силу. &laquo;Судья перековеркала в своем решении сайты, которые были в исковом заявлении, написала не те буквы, а это уже говорит о некомпетентности в этом плане&raquo;&nbsp;&mdash; заявил в эфире «Эха Москвы» президент компании РА РТС «Роснет» Александр Ермаков. Высказал своё «фи» и Гугл. Алла Забровская, директор по связям с общественностью Google в России: &laquo;Мы считаем, что решение Центрального суда города Комсомольск-на-Амуре противоречит конституции РФ, в частности, 29 статье. Решение суда ограничивает доступ не к отдельным роликам, а ко всему сайту. Таким образом, пользователей ограничивают в доступе к информации. Стоит отметить, что на YouTube очень много контента. В том числе, есть и канал президента России&raquo;. <br/><br />
<noindex><a target="_blank" rel="nofollow" href="http://www.habrahabr.ru"  >Источник</a></noindex></p>


<p>Похожие записи:<ol><li><a href='http://sumy.biz/node/4798' rel='bookmark' title='Permanent Link: Суд Комсомольска-на-Амуре запретил YouTube'>Суд Комсомольска-на-Амуре запретил YouTube</a></li>
<li><a href='http://sumy.biz/node/1381' rel='bookmark' title='Permanent Link: Ирландский провайдер отказался блокировать The Pirate Bay без решения суда'>Ирландский провайдер отказался блокировать The Pirate Bay без решения суда</a></li>
<li><a href='http://sumy.biz/node/3286' rel='bookmark' title='Permanent Link: В Туркмении заблокировали YouTube и LiveJournal'>В Туркмении заблокировали YouTube и LiveJournal</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://sumy.biz/node/4818/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>В закон DMCA внесены существенные смягчающие поправки</title>
		<link>http://sumy.biz/node/4815</link>
		<comments>http://sumy.biz/node/4815#comments</comments>
		<pubDate>Thu, 29 Jul 2010 12:29:00 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[computer security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[uinc]]></category>

		<guid isPermaLink="false">http://www.uinc.ru/news/sn14213.html</guid>
		<description><![CDATA[
			Некоммерческая правозащитная организация Electronic Frontier Foundation объявила о том, что ей удалось добиться принятия трёх исключений из печальн...


Похожие записи:<ol><li><a href='http://sumy.biz/node/4048' rel='bookmark' title='Permanent Link: Закон &laquo;Об Интернет&raquo; заменят на поправки к закону &laquo;Об информации&raquo;'>Закон &laquo;Об Интернет&raquo; заменят на поправки к закону &laquo;Об информации&raquo;</a></li>
<li><a href='http://sumy.biz/node/681' rel='bookmark' title='Permanent Link: Власти Швеции упростят поиск нарушителей авторских прав'>Власти Швеции упростят поиск нарушителей авторских прав</a></li>
<li><a href='http://sumy.biz/node/4543' rel='bookmark' title='Permanent Link: Янукович подписал Закон о защите персональных данных'>Янукович подписал Закон о защите персональных данных</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Некоммерческая правозащитная организация Electronic Frontier Foundation объявила о том, что ей удалось добиться принятия трёх исключений из печально известного &laquo;Закона об авторском праве в цифровую эпоху&raquo; (DMCA), сообщает opennet.ru. Исключения приняты в рамках стандартного процесса, проходящего каждые три года для смягчения опасностей, которые представляет DMCA для законного, не нарушающего чьих-либо прав, использования материалов, защищённых копирайтом. Первая из поправок проясняет легитимность разблокирования прошивки (jailbreaking) мобильных телефонов. Мотивируя правоту EFF в этом вопросе, ведомство по охране авторских прав США отклонило иск компании Apple, поскольку &laquo;модификации программного обеспечения телефона, произведённые исключительно в целях взаимодействия независимых приложений и нативной ОС, являются законным использованием&raquo;. Также настоящим прорывом является норма, защищающая авторов видео-ремиксов, процветающих на таких сервисах, как YouTube. Новая норма говорит о том, что креативщики-любители не нарушают DMCA при использовании коротких DVD-выборок в создании новых, некоммерческих работ с элементами критики или комментариями, если авторы считают, что эти действия необходимы для их целей.". Наконец-то творческие люди, создающие подобные видео, могут не беспокоиться о том, что нарушают закон, даже если их работы очевидно не нарушают чьих-то авторских прав. Третья поправка состоит в том, что по просьбе EFF, в 2009 году Директор библиотеки Конгресса США возобновил действие нормы, освобождающей от действия закона DMCA разблокирование мобильных телефонов для использования их с другими провайдерами. Люди, занимающиеся разблокированием, были ранее успешно осуждены по закону DMCA, хотя разблокирование не нарушает никаких защищённых прав. Тем не менее, норма была изменена и теперь касается только телефонов, бывших в употреблении, но не новых. &laquo;Ведомство по охране авторских прав США согласно с EFF в том, что DMCA не должен служить препятствием для людей, желающих сменить провайдера. Также этот закон не должен мешать людям, имеющим дело с подержанными телефонами и продляющим полезную жизнь этих устройств.&raquo; Также постановлением Апелляционного суда США по делу MGE UPS Systems против General Electric было определено, что сам по себе простой обход технических средств защиты не является нарушением Закона об авторском праве в цифровую эпоху. &laquo;Тем не менее, только обход технической защиты, не дающей пользователю просматривать или использовать рабочий механизм, недостаточен для запуска анти-DMCA нормативных актов. DMCA запрещает только те способы доступа, которые могут нарушить или посягают на нарушение той защиты, которую Закон об авторском праве предоставляет обладателям авторского права.&raquo; Что это постановление будет значить в долгосрочной перспективе&nbsp;&mdash; пока не ясно, но это шаг в правильном направлении.<br/><br />
<noindex><a target="_blank" rel="nofollow" href="https://www.eff.org/press/archives/2010/07/26"  >Подробнее</a></noindex></p>


<p>Похожие записи:<ol><li><a href='http://sumy.biz/node/4048' rel='bookmark' title='Permanent Link: Закон &laquo;Об Интернет&raquo; заменят на поправки к закону &laquo;Об информации&raquo;'>Закон &laquo;Об Интернет&raquo; заменят на поправки к закону &laquo;Об информации&raquo;</a></li>
<li><a href='http://sumy.biz/node/681' rel='bookmark' title='Permanent Link: Власти Швеции упростят поиск нарушителей авторских прав'>Власти Швеции упростят поиск нарушителей авторских прав</a></li>
<li><a href='http://sumy.biz/node/4543' rel='bookmark' title='Permanent Link: Янукович подписал Закон о защите персональных данных'>Янукович подписал Закон о защите персональных данных</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://sumy.biz/node/4815/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft публикует первые данные об Office 2011 for Mac</title>
		<link>http://sumy.biz/node/4807</link>
		<comments>http://sumy.biz/node/4807#comments</comments>
		<pubDate>Thu, 29 Jul 2010 11:47:00 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Новости компьютерной безопасности]]></category>
		<category><![CDATA[computer security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[uinc]]></category>

		<guid isPermaLink="false">http://www.uinc.ru/news/sn14212.html</guid>
		<description><![CDATA[
			Корпорация Microsoft сегодня обнародовала первые материалы, в которых приводятся данные о находящемся в данный момент в разработке офисно


Похожие записи:<ol><li><a href='http://sumy.biz/node/3571' rel='bookmark' title='Permanent Link: Microsoft анонсировала пакет MS Office 2011 для Mac'>Microsoft анонсировала пакет MS Office 2011 для Mac</a></li>
<li><a href='http://sumy.biz/node/1686' rel='bookmark' title='Permanent Link: Microsoft переименовала Office 14 в Office 2010'>Microsoft переименовала Office 14 в Office 2010</a></li>
<li><a href='http://sumy.biz/node/3682' rel='bookmark' title='Permanent Link: Microsoft предложит покупателям Office 2007 бесплатное обновление до Office 2010'>Microsoft предложит покупателям Office 2007 бесплатное обновление до Office 2010</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Корпорация Microsoft сегодня обнародовала первые материалы, в которых приводятся данные о находящемся в данный момент в разработке офисном пакете MS Office 2011 для платформы Mac. Согласно данным корпорации, новый Office 2011 for Mac должен появиться в самом конце текущего 2010 года. Ожидается, что новая версия пакета будет поставляться с Галереей шаблонов, при помощи которой можно будет выбрать около тысячи вариантов оформления офисных документов. В почтовом клиенте появится возможность отображения потоков email-сообщений через функцию Conversation View. Отдельно в Microsoft рассказывают, что новинки получит новую встроенную систему баз данных, которая ускорит работу всего пакета, а также улучшит совместимость с системным инструментом Time Mashine, входящим в состав Mac OS X. Произойдут некоторые изменения в интерфейсе программ, за счет чего они станут еще ближе к &laquo;маковским&raquo; стандартам. Правда, Microsoft обещает сохранить и вариант оформления Standard Toolbar. Утверждает разработчик, что в Office for Mac 2011 появятся много новых функций, которые ранее были организованы в наборе Office 2010 для Windows, таких как возможность публикации документов онлайн, доступ к Office Web Apps, возможности по совместной работе над документами и проектами сотрудниками из разных офисов. Появится и система встроенной защиты от непроизвольного удаления документов, а также поддержка версионности документов. Более подробные сведения корпорация намерена опубликовать в течение осени 2010 года. <br/><br />
<noindex><a target="_blank" rel="nofollow" href="http://www.microsoft.com/mac/office2011features/office2011.mspx"  >Демо-ролики</a></noindex></p>


<p>Похожие записи:<ol><li><a href='http://sumy.biz/node/3571' rel='bookmark' title='Permanent Link: Microsoft анонсировала пакет MS Office 2011 для Mac'>Microsoft анонсировала пакет MS Office 2011 для Mac</a></li>
<li><a href='http://sumy.biz/node/1686' rel='bookmark' title='Permanent Link: Microsoft переименовала Office 14 в Office 2010'>Microsoft переименовала Office 14 в Office 2010</a></li>
<li><a href='http://sumy.biz/node/3682' rel='bookmark' title='Permanent Link: Microsoft предложит покупателям Office 2007 бесплатное обновление до Office 2010'>Microsoft предложит покупателям Office 2007 бесплатное обновление до Office 2010</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://sumy.biz/node/4807/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
