<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>uinС: Новости компьютерной безопасности</title>
		<link>http://www.uinc.ru/</link>
		<description>Самые свежие новости сетевой безопасности, Интернета и высоких технологий.</description>
		<copyright>Copyright 2010, Underground InformatioN Center</copyright>
			    <image>
		        <url>http://www.uinc.ru/img/yalogo.gif</url>
		        <title>uinC: Новости компьютерной безопасности</title>
		        <link>http://www.uinc.ru/</link>
		        </image>
		<item>
			<guid>http://www.uinc.ru/news/sn14216.html</guid>
			<title>На конференции Black Hat хакер показал новый способ взлома банкоматов</title>
			<link>http://www.uinc.ru/news/sn14216.html</link>
			<content:encoded>
			<![CDATA[Собственно, слово «хакер» здесь употребляется в позитивном контексте, не подразумевая компьютерщика-злоумышленника. Все как раз наоборот — специалист по сетевой безопасности Джек Барнаби научился взламывать банкоматы с целью указать разработчикам основные уязвимости системы. В общем, Джек нашел простой путь научиться взламывать банкоматы (о чем, вероятно, мечтает каждый второй подросток) — он просто купил на аукционе два банкомата от двух различных производителей, Tranax Technologies и Triton. По словам Джека, после он целый год потратил на изучение программного и аппаратного обеспечения этих устройств. Теперь он может извлекать из любых банкоматов изученных им моделей купюры до тех пор, пока они не закончатся в самом банкомате. В общем-то, внешне все это выглядит даже проще, чем в фильме «Терминатор-2» (да-да, я в курсе, что это просто уловка режиссера, подобным образом нельзя взломать банкомат). Так вот, хакер представил два способа взлома банкоматов — первый позволяет зайти в систему посредством телефонного модема, и второй способ позволяет извлекать купюры без необходимости ввода пароля для кредитной карты. Джек уверяет, что уязвимости, найденные им, весьма критичны, но сведения о них уже переданы производителям. В случае с ATM от Tranax, хакер нашел критичную уязвимость удаленного доступа, которая позволяет получать полный доступ к системе без необходимости ввода пароля. Для использования уязвимости был написан соответствующий эксплоит, который получил название Dillinger. Соответственно, для второго типа банкоматов был написан еще один эксплоит — Scrooge. Первый эксплоит позволяет использовать уязвимость в технологии удаленного доступа к банкомату. Второй — руткит, который вводит в систему backdoor, не показываемый в списке запущенных приложений. Вызвать его можно путем ввода комбинации нажатий кнопок или специально сделанной картой. Кстати, ATM от Triton не имеют уязвимости удаленного доступа (по крайней мере, хакер ее не нашел). Но вот аппаратное обеспечение этого устройства — стандартно, и материнская плата, обеспечивающая доступ к деньгам, защищена стандартным ключом, купленным Джеком за 10 долларов в Сети. В общем, все это позволило хакеру установить backdoor в системе в качестве системного обновления. Более подробная информация, к сожалению, недоступна, хакер не выложил свои наработки в общий доступ. Кстати, после его обращения к производителям, руководство Triton среагировало быстро, оперативно установив обновления, которые закрывают уязвимость. А вот Tranax пока отмалчивается. Кстати говоря, Джек должен был выступить еще на прошлой конференции, но его выступление было отменено в последнюю минуту в результате каких-то там технических накладок. Интересно, что большинство банкоматов указанных производителей, которые установлены в местах общего доступа, не имеют защиты против уязвимостей, найденных Джеком. А вот новые банкоматы поставляются уже с закрытыми «дырами». <br/>
<a href="http://news.cnet.com/8301-1009_3-20012019-83.html" target="_blank">Источник</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 15:04:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14215.html</guid>
			<title>Серьёзная уязвимость в QuickTime</title>
			<link>http://www.uinc.ru/news/sn14215.html</link>
			<content:encoded>
			<![CDATA[Датская компания Secunia, специализирующаяся на компьютерной безопасности, обнародовала серьёзную брешь в известном плеере QuickTime от Apple для платформы Windows. Secunia сообщает, что уязвимость может быть использована обманным перенаправлением пользователя на вредоносную веб-страницу. Согласно отчёту датского агентства, недостаток в процессе регистрации ошибок QuickTime для потоковой отладки может использоваться для вызова переполнения буфера. Такое случается, когда программа записывает данные вне границ выделенной ей области памяти. Переполнение буфера представляет собой серьёзную угрозу безопасности компьютера, потому что в большинстве случаев переполнение позволяет вставлять произвольный код в память для более позднего выполнения. Чтобы использовать эту уязвимость QuickTime, хакер выполнением кода заводит пользователей на Web-страницу, которая ссылается на специально обработанный файл SMIL, содержащий длинный URL. SMIL — язык разметки на основе XML, используемый для описания разметки временной синхронизации, размещения, анимаций, визуальных преобразований и многих других аспектов мультимедийных объектов. Этот вид атак, проводимых в Сети, известен тем, что загрузка и передача данных идёт незаметно от пользователя при безобидном действии ( как, например, попытка нажатия «крестика» для закрытия баннера приводит не только к закрытию баннера, но и загрузке зловредов ). Разработчики вредоносного ПО регулярно пытаются заразить надежные веб-сайты своими баннерами и прочим контентом, которые предназначаются для использования подобной уязвимости в устаревших версиях популярного ПО ( Adobe Reader, Adobe Flash Player, Java Runtime, ActiveX ). QuickTime — ценная цель для киберпреступников, так как плеер установлен на очень большом количестве компьютеров по всему миру. Почти все люди, которые владеют iPod, iPhone или iPad, используют iTunes, а iTunes требует QuickTime для аудио и видео проигрывания. Уязвимость работает на свежей версии плеера QuickTime 7.6.6 (1671), но, возможно, что старые версии также подвержены уязвимости. Сама уязвимость была найдена польским исследователем Кристианом Клосковски (Krystian Kloskowski), который в мае обнаружил похожую уязвимость в браузере Safari. Патча или временного решения ещё нет, а компания Apple пока никак не отреагировала на отчёт Secunia.<br/>
<a href="http://secunia.com/advisories/40729/" target="_blank">Описание уязвимости</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 14:21:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14214.html</guid>
			<title>Провайдер Комсомольска-на-Амуре отказывается блокировать YouTube</title>
			<link>http://www.uinc.ru/news/sn14214.html</link>
			<content:encoded>
			<![CDATA[Провайдер «Роснет» подал кассационную жалобу на решение об ограничении доступа к сайтам и не собирается блокировать доступ к YouTube (равно как и lib.rus.ec, thelib.ru, zhurnal.ru, web.archive.org) до вступления решения суда в законную силу. "Судья перековеркала в своем решении сайты, которые были в исковом заявлении, написала не те буквы, а это уже говорит о некомпетентности в этом плане" - заявил в эфире «Эха Москвы» президент компании РА РТС «Роснет» Александр Ермаков. Высказал своё «фи» и Гугл. Алла Забровская, директор по связям с общественностью Google в России: "Мы считаем, что решение Центрального суда города Комсомольск-на-Амуре противоречит конституции РФ, в частности, 29 статье. Решение суда ограничивает доступ не к отдельным роликам, а ко всему сайту. Таким образом, пользователей ограничивают в доступе к информации. Стоит отметить, что на YouTube очень много контента. В том числе, есть и канал президента России". <br/>
<a href="http://www.habrahabr.ru" target="_blank">Источник</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 13:54:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14213.html</guid>
			<title>В закон DMCA внесены существенные смягчающие поправки </title>
			<link>http://www.uinc.ru/news/sn14213.html</link>
			<content:encoded>
			<![CDATA[Некоммерческая правозащитная организация Electronic Frontier Foundation объявила о том, что ей удалось добиться принятия трёх исключений из печально известного "Закона об авторском праве в цифровую эпоху" (DMCA), сообщает opennet.ru. Исключения приняты в рамках стандартного процесса, проходящего каждые три года для смягчения опасностей, которые представляет DMCA для законного, не нарушающего чьих-либо прав, использования материалов, защищённых копирайтом. Первая из поправок проясняет легитимность разблокирования прошивки (jailbreaking) мобильных телефонов. Мотивируя правоту EFF в этом вопросе, ведомство по охране авторских прав США отклонило иск компании Apple, поскольку "модификации программного обеспечения телефона, произведённые исключительно в целях взаимодействия независимых приложений и нативной ОС, являются законным использованием". Также настоящим прорывом является норма, защищающая авторов видео-ремиксов, процветающих на таких сервисах, как YouTube. Новая норма говорит о том, что креативщики-любители не нарушают DMCA при использовании коротких DVD-выборок в создании новых, некоммерческих работ с элементами критики или комментариями, если авторы считают, что эти действия необходимы для их целей.". Наконец-то творческие люди, создающие подобные видео, могут не беспокоиться о том, что нарушают закон, даже если их работы очевидно не нарушают чьих-то авторских прав. Третья поправка состоит в том, что по просьбе EFF, в 2009 году Директор библиотеки Конгресса США возобновил действие нормы, освобождающей от действия закона DMCA разблокирование мобильных телефонов для использования их с другими провайдерами. Люди, занимающиеся разблокированием, были ранее успешно осуждены по закону DMCA, хотя разблокирование не нарушает никаких защищённых прав. Тем не менее, норма была изменена и теперь касается только телефонов, бывших в употреблении, но не новых. "Ведомство по охране авторских прав США согласно с EFF в том, что DMCA не должен служить препятствием для людей, желающих сменить провайдера. Также этот закон не должен мешать людям, имеющим дело с подержанными телефонами и продляющим полезную жизнь этих устройств." Также постановлением Апелляционного суда США по делу MGE UPS Systems против General Electric было определено, что сам по себе простой обход технических средств защиты не является нарушением Закона об авторском праве в цифровую эпоху. "Тем не менее, только обход технической защиты, не дающей пользователю просматривать или использовать рабочий механизм, недостаточен для запуска анти-DMCA нормативных актов. DMCA запрещает только те способы доступа, которые могут нарушить или посягают на нарушение той защиты, которую Закон об авторском праве предоставляет обладателям авторского права." Что это постановление будет значить в долгосрочной перспективе - пока не ясно, но это шаг в правильном направлении.<br/>
<a href="https://www.eff.org/press/archives/2010/07/26" target="_blank">Подробнее</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 12:29:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14212.html</guid>
			<title>Microsoft публикует первые данные об Office 2011 for Mac</title>
			<link>http://www.uinc.ru/news/sn14212.html</link>
			<content:encoded>
			<![CDATA[Корпорация Microsoft сегодня обнародовала первые материалы, в которых приводятся данные о находящемся в данный момент в разработке офисном пакете MS Office 2011 для платформы Mac. Согласно данным корпорации, новый Office 2011 for Mac должен появиться в самом конце текущего 2010 года. Ожидается, что новая версия пакета будет поставляться с Галереей шаблонов, при помощи которой можно будет выбрать около тысячи вариантов оформления офисных документов. В почтовом клиенте появится возможность отображения потоков email-сообщений через функцию Conversation View. Отдельно в Microsoft рассказывают, что новинки получит новую встроенную систему баз данных, которая ускорит работу всего пакета, а также улучшит совместимость с системным инструментом Time Mashine, входящим в состав Mac OS X. Произойдут некоторые изменения в интерфейсе программ, за счет чего они станут еще ближе к "маковским" стандартам. Правда, Microsoft обещает сохранить и вариант оформления Standard Toolbar. Утверждает разработчик, что в Office for Mac 2011 появятся много новых функций, которые ранее были организованы в наборе Office 2010 для Windows, таких как возможность публикации документов онлайн, доступ к Office Web Apps, возможности по совместной работе над документами и проектами сотрудниками из разных офисов. Появится и система встроенной защиты от непроизвольного удаления документов, а также поддержка версионности документов. Более подробные сведения корпорация намерена опубликовать в течение осени 2010 года. <br/>
<a href="http://www.microsoft.com/mac/office2011features/office2011.mspx" target="_blank">Демо-ролики</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 11:47:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14211.html</guid>
			<title>Ошибка госслужащего США привела к утечке данных 139 тыс. человек </title>
			<link>http://www.uinc.ru/news/sn14211.html</link>
			<content:encoded>
			<![CDATA[Как стало известно компании «Практика Безопасности», подразделение, входящее в Офис Секретаря штата Массачусетс, спровоцировало утечку персональных данных 139 тыс. человек. Примечательно, что информация утекла не куда-нибудь, а непосредственно к журналистам. Отраслевое финансовое издание IA Week запросило в Управлении ценных бумаг штата Массачусетс открытую информацию о компаниях, работающих в сфере инвестиций. Однако вместо того, чтобы прислать требуемый список, в управлении записали на CD-носитель конфиденциальные сведения о физических лицах – инвестиционных консультантах штата. Удивленные журналисты из IA Week вернули диск в Управление в начале июня, однако спустя месяц все же сообщили об инциденте общественности. Согласно законам штата, обо всех случаях компрометации персональных данных организация-виновник утечки должна сообщать пострадавшим. Однако в этот раз госслужащие сомневаются, что данная мера необходима. По их мнению, шансы того, что информация может быть неправомерно использована, минимальны. «Характер утечки указывает на то, что в управлении не практикуются методы классификации и системы управления информацией на их основе, – считает Тарас Пономарёв, партнер консалтингового бюро «Практика Безопасности». – В противном случае утечка вряд ли могла произойти. Ведь информация принципиально разных классов – открытая и конфиденциальная – и обрабатываться должна по-разному. Персональные данные вообще не должны были быть записаны на диск в открытом (незашифрованном) виде». <br/>
<a href="http://www.cnews.ru" target="_blank">Источник</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 11:35:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14210.html</guid>
			<title>Британские власти собирают юных хакеров</title>
			<link>http://www.uinc.ru/news/sn14210.html</link>
			<content:encoded>
			<![CDATA[Правительство Великобритании проводит конкурс среди хакеров - The Cyber Security Challenge - с целью найти молодых и талантливых специалистов по безопасности. Победители соревнования могут рассчитывать на помощь государства в получении дальнейшего образования в области киберзащиты. Конкурс стартовал в понедельник. В течение нескольких дней участники должны будут выполнять самые разные задания, как в одиночку, так и в «групповых забегах»: находить уязвимости сайтов и взламывать их, отвечать на вопросы по кибербезопасности. В некоторых соревнованиях участникам придется сражаться друг с другом: защищать модели сетей от кибератак. Первый тест, предложенный конкурсантам The Cyber Security Challenge, уже был успешно пройден, сообщает во вторник The Register. Участники соревнования радостно отчитались об этом на странице в Facebook. В утро, когда соревнование началось, свое участие подтвердили более 1700 зарегистрированных юных хакеров. По задумке, задания будут распределяться в соответствии с возрастом и знаниями участников, чтобы ученикам школ не пришлось соревноваться с выпускниками вузов, у которых, очевидно, знаний и опыта в сфере безопасности может быть больше. Правительство Британии решило провести подобный шабаш хакеров в связи с тем, что отрасли не хватает молодых специалистов. Многие подкованные в вопросах кибербезопасности товарищи давно поднялись вверх по карьерной лестнице, и не занимаются прикладной работой – защитой от спама, отражением DDoS-атак и взломов, и так далее. Поэтому требуются свежие силы. Самым умным представителям «свежих сил» по окончании конкурса помогут двигаться дальше – будь то обучение в высшем учебном заведении по специальности, связанной с кибербезопасностью, либо стажировка/полноценная работа/собеседования в крупных компаниях, занимающихся вопросами безопасности.<br/>
<a href="http://www.webplanet.ru/news/security/2010/07/28/youngch.html" target="_blank">Источник</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 11:04:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14209.html</guid>
			<title>&quot;Маяк&quot; напугал россиян перезагрузкой Интернета</title>
			<link>http://www.uinc.ru/news/sn14209.html</link>
			<content:encoded>
			<![CDATA[27 b.kz Радио "Маяк", ссылаясь на BBC, напугало всю страну сообщением о существовании специальной группы программистов, обладающих "чрезвычайными полномочиями" и "специальными кодами" — фрагментами "ключа, который способен перезагрузить Интернет". Для этого, говорит "Маяк", шесть программистов с фрагментами ключа должны собраться вместе. Такая перезагрузка "матрицы", считают на "Маяке", может понадобиться "в случае чрезвычайных обстоятельств —технологической катастрофы или крупнейшей террористической атаки на телекоммуникационные объекты". Якобы "возможность выключить мировой Интернет" является главным достоинством новой системы безопасности для Всемирной Паутины. Эксперты "Вебпланеты", невероятным усилием воли подавив в себе вполне объяснимый приступ паники, бросились искать подробности. Сообщение BBC оказалось чуть более внятным и, по крайней мере, содержало в себе ключевое слово — DNSSEC. Данный термин нам уже неплохо знаком, он обозначает набор расширений безопасности для системы доменных имён. Это была важная зацепка, которая и пролила свет на сообщение "Маяка". В действительности речь идёт о так называемом "ключе подписи ключа" (Key Signing Key, KSK), который является важным элементом криптографической системы DNSSEC. По сути это ключ корневой зоны, фундамент, обеспечивающий достоверность и целостность данных DNS. Действительно, ICANN (ещё полтора месяца назад) провела торжественную церемонию генерации KSK. После генерации KSK был хитрым образом разделён на части, которые были записаны на специальные карты и розданы нескольким доверенным представителям. В случае если KSK каким-то непостижимым образом потеряется, его всегда можно восстановить: для этого достаточно будет собраться любым пяти доверенным представителям с фрагментами корневого ключа. Стоит также заметить, что DNSSEC пока только-только начинает накладываться на существующую инфраструктуру, поэтому в ближайшее время вряд ли случится что-то действительно страшное, если KSK "навернётся". Кроме того, по задумке, KSK будет периодически меняться (ICANN говорит, что церемония генерации ключа будет проводиться четыре раза в год). Это необходимо для снижения вероятности того, что какие-то тёмные силы смогут подобрать его брутфорсом. Соответственно, будет постоянно меняться и состав "специальной группы программистов".<br/>
<a href="http://news.bbc.co.uk/local/bristol/hi/people_and_places/newsid_8855000/8855460.stm" target="_blank">Сообщение BBC</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 10:52:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14208.html</guid>
			<title>MySpace и Hulu поймали на воскрешении удаленных cookie</title>
			<link>http://www.uinc.ru/news/sn14208.html</link>
			<content:encoded>
			<![CDATA[Против целого ряда интернет-сервисов, включая MySpace, Hulu и MTV Networks, был подан иск в окружной суд Центрального округа Калифорнии - эти компании обвиняются в использовании локального хранилища Flash Media Player для восстановления удалённых пользователями cookie-файлов. Истцы (десяток граждан США) полагают, что эти действия нарушают сразу несколько американских и калифорнийских законов, сообщает Wired. Главным ответчиком по этому делу является компания Quantcast, предоставляющая сервис для сбора статистики о посетителях сайтов. Около года назад исследователи из Калифорнийского университета в Беркли обнаружили, что Quantcast создавал на компьютерах интернетчиков так называемые "флеш-куки", при помощи которых автоматически восстанавливались традиционные файлы-"пирожки", если те были удалены пользователями. Обычные сookie-файлы - это нечто вроде "истории серфинга". При посещении сайта такой файл остается на компьютере пользователя, и в дальнейшем может применяться для "опознавания" того же пользователя при повторном заходе на сайт. Системы рекламы и статистики, а также различные вредоносные и шпионские программы охотятся за этими файлами, чтобы использовать в своих целях. Поэтому неудивительно, что многие пользователи предпочитают стирать свою "историю", для этого есть специальные опции в браузерах. А флеш-куки — это особые cookie-файлы, сохраняющиеся в локальном хранилище флеш-плеера. Многие пользователи, не подозревают об их существовании. Кроме того, они не удаляются традиционными средствами, предоставляемыми браузерами. Управление локальным хранилищем флеш-плеера возможно только на специальной страничке сайта Adobe. После того как история с воскрешением мёртвых cookie-файлов стала достоянием общественности, Quantcast назвал это "неумышленным последствием" попытки правильно подсчитывать веб-трафик. Ошибка (или же "ошибка" — в кавычках) была быстро исправлена. Это, однако, не помешало отдельным гражданам подать на Quantcast в суд — а заодно и на ряд крупных интернет-сервисов, использовавших счётчики этой компании вместе с настройкой включения флеш-"пирожков". По их мнению, это называется тайной слежкой за пользователями, использовавшейся "для извлечения коммерческой прибыли и с бесчестными целями". Иск имеет статус группового, что означает, что к нему могут присоединиться и другие граждане, считающие себя пострадавшими. Wired также отмечает, что истцов представляет адвокат Джозеф Мэлли (Joseph Malley), специализирующийся на делах, связанных с вопросами приватности данных в Интернете. В его послужном списке мировое соглашение на 9,5 млн долларов с Facebook из-за её рекламной технологии Beacon, а также соглашение с сервисом рекомендательной торговли фильмами Netflix, по которому тот закрыл конкурс Netflix Prize из-за потенциальных нарушений приватности.<br/>
<a href="http://www.wired.com/threatlevel/2010/07/zombie-cookies-lawsuit/" target="_blank">Источник</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 10:28:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14207.html</guid>
			<title>МТС запустила первую в СНГ сеть LTE</title>
			<link>http://www.uinc.ru/news/sn14207.html</link>
			<content:encoded>
			<![CDATA[Мобильный оператор МТС запустил первую в странах СНГ коммерческую сеть стандарта LTE в столице Узбекистана, Ташкенте, передает Reuters. Скорость передачи данных в сети четвертого поколения будет достигать 100 мегабит в секунду. При этом она будет работать в диапазоне 2,5-2,7 гигагерца. МТС построил 4G-сеть на оборудовании китайской компании Huawei. Пока она работает только в центральной части узбекской столицы, однако компания рассчитывает в будущем расширить зону покрытия сети. LTE является одной из самых перспективных технологий развития мобильного интернета. Она обеспечивает более высокую скорость беспроводного доступа в Сеть по сравнению с существующими стандартами, в том числе WiMAX и HSPA+. Первая в мире коммерческая сеть LTE была запущена в декабре 2009 года в столицах Швеции и Норвегии Стокгольме и Осло компанией TeliaSonera. Скорость работы в этой сети также составляет до 100 мегабит в секунду. Отметим, что до конца года LTE-сеть должен запустить крупнейший мобильный оператор США Verizon Wireless. Российская компания "Скартел" (бренд Yota) в мае заявила, что развернет до конца года LTE-сети в пяти городах страны. Разворачивать свои сети компания будет на уже принадлежащих ей частотах. <br/>
<a href="http://ru.reuters.com/article/businessNews/idRURXE66R1EL20100728" target="_blank">Источник</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 10:17:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14206.html</guid>
			<title>В Словении арестовали трех создателей гигантского ботнета</title>
			<link>http://www.uinc.ru/news/sn14206.html</link>
			<content:encoded>
			<![CDATA[В Словении были арестованы три человека, которых подозревают в участии в создании гигантского ботнета Mariposa, пишет Computerworld. В ближайшее время задержанным будут предъявлены обвинения в компьютерных преступлениях. Одним из задержанных является 23-летний мужчина, которого подозревают в том, что именно он является создателем кода вирусной сети, уточняет Associated Press. Человек, имя которого не сообщается, был задержан около 10 дней назад в ходе совместной операции словенской полиции, испанских правоохранительных органов и ФБР. Он был отпущен под подписку о невыезде после того, как полиция убедилась в том, что он не сможет помешать расследованию преступления. Ожидается, что в пятницу словенская полиция проведет пресс-конференцию, в ходе которой более подробно расскажет об обстоятельствах дела. Вирусный ботнет Mariposa был обнаружен весной 2009 года. Оказалось, что в его сети было вовлечено в общей сложности почти 13 миллионов компьютеров по всему миру. В том числе в число пораженных компьютеров вошли системы более чем половины компаний из списка крупнейших компаний США Fortune 1000. Ботнет был закрыт в декабре 2009 года, а в марте испанская полиция сообщила об аресте трех человек, которых подозревали в создании этой вирусной сети. Сообщалось, что они создали Mariposa для кражи данных о банковских картах и другой личной информации владельцев компьютеров. <br/>
<a href="http://www.computerworld.com/s/article/9179769/Three_arrested_in_connection_with_Mariposa_botnet" target="_blank">Подробности</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 09:49:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14205.html</guid>
			<title>В России насчитали 60 миллионов интернет-пользователей</title>
			<link>http://www.uinc.ru/news/sn14205.html</link>
			<content:encoded>
			<![CDATA[Количество пользователей интернета в России составляет около 60 миллионов человек. Такие данные приводит в своем блоге мониторинговая компания Pingdom со ссылкой на Internet World Stats. С таким показателем Россия входит в десятку стран с наибольшим количеством пользователей Сети, занимая в этом списке седьмое место. Наибольшее количество интернет-пользователей (420 миллионов) проживают в Китае. На втором и третьем месте в списке идут США и Япония с показателями 234 и 99 миллионов человек соответственно. Лидерами по такому показателю, как проникновение интернета (соотношение количества интернет-пользователей в стране и ее населения), стали Великобритания и Южная Корея (82 и 81 процент). Также в пятерку вошли Германия, Япония и США. Для сравнения, у России этот показатель составляет менее 43 процентов. Общемировая аудитория Всемирной паутины составляет почти два миллиарда человек. При этом с 2000 года она увеличилась более чем в пять раз. Показатель проникновения интернета по всему миру равняется 28,7 процента. Таким образом, выход в Сеть есть у каждого четвертого жителя Земли. Отметим, что данные по количеству рунетчиков несколько расходятся с российской статистикой. Так, на конференции РИФ+КИБ в апреле этого года представитель РОЦИТ сообщил, что на конец 2009 года в России эта организация насчитала 32 миллиона активных интернет-пользователей. <br/>
<a href="http://royal.pingdom.com/2010/07/27/top-20-countries-on-the-internet/" target="_blank">Источник</a>]]>
			</content:encoded>
			<pubDate>Thu, 29 Jul 2010 09:18:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14204.html</guid>
			<title>Уязвимость в Apple Safari позволяет злоумышленникам собирать персональные данные</title>
			<link>http://www.uinc.ru/news/sn14204.html</link>
			<content:encoded>
			<![CDATA[Уязвимость, обнаруженная главным техническим директором ИБ-компании WhiteHat Security Джереми Гроссманом (Jeremiah Grossman) в веб-браузере Apple Safari, позволяет злоумышленникам собирать персональную информацию пользователей, такую как адрес электронной почты, почтовый адрес и место работы, без их ведома, сообщает The New York Times. По словам Гроссмана, в июне он уведомил об этом Apple и только после этого рассказал о данной бреши, обнаруженной в системе автоматического заполнения форм, в своем блоге. Специалист утверждает, что под угрозой может находиться любой из приблизительно 83 млн пользователей настольной версии браузера. По данным W3C, в июне 2010 г. веб-браузеру Safari принадлежало 3,6% мирового рынка против 3,1% годом ранее. Safari используется не только владельцами компьютеров Mac, но и некоторыми пользователями Windows. Кроме того, мобильные версии браузера стоят в iPhone, iPod touch и iPad, но, по словам Гроссмана, их проблема не касается. <br/>
<a href="http://www.cnews.ru" target="_blank">Источник</a>]]>
			</content:encoded>
			<pubDate>Wed, 28 Jul 2010 10:11:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14203.html</guid>
			<title>DDoS помог Альфа-Банку сманить &quot;Аэрофлот&quot;</title>
			<link>http://www.uinc.ru/news/sn14203.html</link>
			<content:encoded>
			<![CDATA[С сегодняшнего дня "Аэрофлот" начинает переход на систему оплаты электронных платежей от Альфа-Банка. Причиной разрыва отношений с прежним оператором, Assist, называется хакерская атака, в результате которой клиенты "Аэрофлота" неделю не могли оплатить покупку билетов на сайте авиакомпании. "Руководство компании Аэрофлот, принимая во внимание обстоятельства хакерской атаки, тем не менее считает недопустимым тот факт, что устранение последствий атаки потребовало семь дней. В связи с этим Аэрофлот в интересах своих клиентов с 26 июля 2010 года начинает переход на соответствующее решение по Интернет-платежам Альфа-Банка", — говорится в заявлении "Аэрофлота". Под хакерской атакой в авиакомпании понимают DDoS-атаку, начавшуюся на сервера Assist 16 июля этого года. Видимо, этот термин здесь используют, полагая его более "понятным" для клиентов. Иначе нет никакого смысла в уточнении: "При этом разглашения персональных данных и финансовых потерь клиентов не произошло, сайт Аэрофлота работал в штатном режиме". CNews, ссылаясь на некого конкурента Assist, оценивает объём продаж билетов "Аэрофлота" через сайт в 1 млн долларов, не уточняя, правда, длительности периода. При помощи нехитрых выкладок были рассчитаны комиссионные "Ассиста" — 30-50 тысяч долларов в день (из чего можно сделать вывод, что и "Аэрофлот" якобы загребает по миллиону "зелени" в день только на онлайновых билетах). Правда, журналист Максим Букин, находящийся "в теме", говорит, что "Ассисту" от сотрудничества с "Аэрофлотом" капало только 50 тысяч долларов в месяц, т.е. примерно в 30 раз меньше. Он полагает, что Assist переживёт потерю "Аэрофлота" в финансовом плане, хотя на репутации процессингового оператора этот факт, безусловно, скажется негативно. CNews, между тем, с подачи неких экспертов, называет "Аэрофлот" одним из крупнейших клиентов Assist. Другие партнёры оператора, интернет-магазин Ozon и авиакомпания S7, не собираются изменять "Ассисту" из-за атаки. Интересно, что Букин приводит ещё какие-то слухи, из которых следует, что в Assist вполне могли справиться с DDoS-ом, но попытались "сэкономить" на провайдере. Но, "насколько это правда — пока не знаю", признаётся журналист. Пока остаётся открытым вопрос о заказчике DDoS-атаки. Известно, что практически одновременно велась атака и на Chronopay — как, кстати, и два года назад. Генеральный директор Chronopay Павел Врублевский высказал гипотезу о том, что эти атаки проводят некие силы, желающие осуществить передел рынка интернет-платежей. Мы пока не рискнём делать выводы, хотя в таких случаях обычно говорят "ищи, кому выгодно", а единственного, кто извлёк из всего этого прямую выгоду, уже официально назвал "Аэрофлот".<br/>
<a href="http://www.webplanet.ru" target="_blank">Источник</a>]]>
			</content:encoded>
			<pubDate>Wed, 28 Jul 2010 09:57:00 GMT</pubDate>
		</item>
		
		<item>
			<guid>http://www.uinc.ru/news/sn14202.html</guid>
			<title>Частоты 4G разделят на закрытом заседании</title>
			<link>http://www.uinc.ru/news/sn14202.html</link>
			<content:encoded>
			<![CDATA[На очередном заседании Госкомиссии по радиочастотам в закрытом режиме обсудят распределение частот в диапазонах 2,3-2,4 и 2,5-2,7 гигагерца, пригодных для развертывания сетей связи четвертого поколения (4G), пишет "Коммерсант". Заседание может состояться 11 августа. Как пишет издание, передать частоты планируется компании "Основа Телеком", 25,1 процента которой принадлежит оператору Минобороны "Воентелеком". Кроме того, на них претендует "Русэнерготелеком", 25 процентами которого владеет "Ростелеком", а 75 процентами - группа ЕСН. Таким образом, частоты 4G могут не достаться операторам "большой тройки". Руководители их советов директоров уже написали письмо президенту России Дмитрию Медведеву с просьбой обеспечить четкие и прозрачные правила распределения частот. Ранее такие правила к августу обещал установить министр связи Игорь Щеголев. Ранее МТС, "Вымпелком" и "Мегафон" отправили аналогичное письмо премьер-министру Владимиру Путину, попросив его не отдавать частоты 4G компаниям-новичкам. Это произошло после того, как Дмитрий Медведев предложил министру обороны Анатолию Сердюкову, просившему выделить частоты "Основе телеком", обратиться в Минкомсвязи и решить вопрос в установленном порядке. Речь идет о развертывании сетей связи четвертого поколения стандарта LTE, на который в ближайшие годы перейдет Европа. LTE позволяет модернизировать существующие сети 3G, а также допускает обмен данными в сотовой сети на скоростях свыше сотни мегабит в секунду. <br/>
<a href="http://kommersant.ru/doc.aspx?DocsID=1477434" target="_blank">Источник</a>]]>
			</content:encoded>
			<pubDate>Wed, 28 Jul 2010 09:34:00 GMT</pubDate>
		</item>
		</channel>
</rss>