Адбыўся выпуск новай версіі ядра Linux версіі 2.6.36. Яе распрацоўка доўжылася 80 дзён, за гэты час у ядры адбыліся наступныя змены:
* прадстаўленая падсістэма fanotify, якая дазваляе адсочваць падзеі доступу да файлаў. Кажуць, гэта будзе карысным on-access вируснымсканерам; * дададзеная падсістэма бяспекі AppArmor; * перапрацаваная падсістэма VFS у плане распаралельвання працы;
Архіў падзелу ‘Бяспека’
Выйшла ядро Linux 2.6.36
Microsoft просіць амерыканскія ўлады прыняць законапраект аб абароне персанальнай інфармацыі
Карпарацыя Microsoft сумесна з побач іншых буйных інтэрнэт-кампаній заклікае Кангрэс ЗША прыняць законапраект аб абароне персанальнай інфармацыі. Акрамя Microsoft дадзены дакумент падтрымалі eBay і Intel.
Законапраект нумар HR 5777 прымусіць інтэрнэт-кампаніі ўважлівей ставіцца да збору дадзеных аб карыстачах. У законе прапаноўваецца ўвесці абавязковую норму апавяшчэння карыстачоў аб тым, якая інфармацыя аб іх захоўваецца аўтарамі вэб-сэрвісу і якім чынам яна выкарыстоўваецца. Прычым паводле патрабаванняў законапраекта, такое объяснениедолжно было прадстаўлена ў простых і ясных выразах, зразумелых нават тэм карыстачам, якія не знаёмыя з тэхнічнымі нюансамі працы ў інтэрнэце. Прыняцце такога закопроекта стане важным для індустрыі ў цэлым і прымусіць звярнуць увагу на абарону карыстацкай інфармацыі не толькі кампаніі, але і саміх карыстачоў.
Амерыканская порнастудыя будзе судзіцца з файлообменщиками
Студыя Third World Media падала пазоў супраць 1568 карыстачоў торэнтаў. Прычым, гэта ўжо не першы пазоў. Хуткім часам гэтая і шэраг іншых порнастудый маюць намер засудзіць больш 10 тысяч чалавек.
Порнастудыя Third World Media, якая базуецца ў Лос-Анджэлесе, 4 кастрычніка падала пазоў супраць 1568 чалавек, якія вінавацяцца ў незаконным распаўсюджванні фільма, вырабленага студыяй. Да пазоўнай заявы прыкладаецца спіс на 64 лістах, улучальны IP-адрасы парушальнікаў, найменне правайдэра, дату парушэння і т.п. "Усе супрацьзаконныя дзеянні адказнікаў былі ажыццёўленыя наўмысна, па ўласнай волі і ў парушэнне мае рацыю пазоўніка", - гаворыцца ў заяве. Нагадаем, што раней Third World Media падала аналагічны пазоў супраць 1243 чалавек, але ў іншым штаце і з нагоды іншага фільма.
Турэцкія хакеры ўзламалі сайты кіравальнай партыі Нямеччыны
Турэцкія хакеры атакавалі сайты аддзяленняў Хрысціянска-дэмакратычнага звяза (ХДС) у Гамбургу і Мекленбурге - Перадпакоя Памераніі cduhamburg.de і cdu-mecklenburg-vorpommern.de Аб гэтым паведаміла афіцыйны прадстаўнік ХДС Крысціна Хинце.
Жадаючыя зайсці на старонкі гамбургскага аддзялення ХДС бачылі толькі застаўку з малюнкам герба Асманскай імперыі. Яе стваральнікі назвалі сябе GHST61 & Emre Y. Невядомыя напісалі на старонцы на ангельскай мове: "Прывітанне, Гамбург! Мы з Турцыі". Акрамя таго, хакеры пакінулі паведамленне на тэму інтэграцыі мігрантаў у Нямеччыне. "Дзе жа талерантнасць? Дзе воля веравызнання? Чаму вы бачыце парушынку ў воку свайго брата, але не заўважаеце бярвёны ва ўласным?", - гаворыцца ў пасланні. Хакерскі напад была ажыццёўленая 19 кастрычніка. Сайт мекленбургского аддзяленні ХДС быў адноўлены ўжо да поўдня, а гамбургскага - некалькімі гадзінамі пазней. Паліцыя пачатку расследаванне.
Амерыканскія сенатары занепакоеныя ўцечкамі інфармацыі ў Facebook
Кангрэсмены Эдвард Маркі і Джо Бартон накіравалі ліст гендырэктару сацыяльнай сеткі Facebook Марку Цукербергу ў сувязі са скандалам вакол уцечкі канфідэнцыйнай інфармацыі.
У сваім лісце кангрэсмены паказваюць, што "неаднаразовыя ўцечкі канфідэнцыйных звестак не могуць не выклікаць трывогу". Яны просяць Цукерберга ўдакладніць, колькіх карыстачоў маглі крануць уцечкі, калі Facebook пазнала аб ёй і якія меры збіраецца распачаць для выпраўлення сітуацыі. Маркі і Бартон чакаюць адказаў на свае пытанні не пазней 27 кастрычніка, гаворыцца ў лісце. Прадстаўнік Facebook у сваю чаргу заявіў, што кампанія гатовая "разбірацца са ўсімі невыразнасцямі" і супрацоўнічаць з кангрэсменамі.
Google выпусціла Chrome 7
икомпания Google выпусціла сёмую версію браўзэра Chrome. Аб гэтым паведамляецца ў афіцыйным блогу распрацоўнікаў.
Адмыслоўцы Google у новай версіі браўзэра ўхілілі некалькі сотняў памылак, сустраканых у папярэдняй версіі. Акрамя таго, у Google Chrome 7 былі занесеныя некаторыя тэхнічныя змены. У прыватнасці, быў палепшаны механізм блакавання сайтаў і абноўлены аналізатар HTML5. Варта адзначыць, што новыя версіі Chrome будуць выходзіць раз у паўтара месяца.
Знойдзеныя тры небяспечныя ўразлівасці ў Linux-ядры
У рэалізацыі падтрымкі сеткавага пратаколу RDS (Reliable Datagram Sockets), распрацаванага кампаніяй Oracle, знойдзеная ўразлівасць, якая дазваляе лакальнаму зламысніку выканаць код з падвышанымі прывілеямі праз адпраўку адмыслова аформленага запыту да RDS-сокету.
Наяўнасць уразлівасці пацверджанае ў Linux-ядрах з 2.6.30 па 2.6.36-rc8, сабраных з уключанай опцыяй CONFIG_RDS. Большасць Linux-дыстрыбутываў схільныя ўразлівасці, бо падтрымка RDS уключаная ў выглядзе модуля (праверыць можна камандай "cat /boot/config-2.6.3* |grep CONFIG_RDS"). Небяспека ўразлівасці пагаршаецца наяўнасцю эксплоита ў адчыненым доступе. Выпраўленне пакуль даступна толькі ў выглядзе патча да Linux-ядру. Даступнасць выпраўленняў для розных Linux-дыстрыбутываў можна адсачыць на наступных старонках: Slackware, Gentoo, Mandriva, openSUSE, CentOS, Fedora, RHEL, Debian, Ubuntu.
Вынікі выставы-канферэнцыі INFOBEZ-EXPO/Інфабяспека
5–7 кастрычніка 2010г. у Маскве, ЦВК «ЭКСПОЦЕНТР», мінулі штогадовыя спецыялізаваныя выставы-канферэнцыі: па інфармацыйнай бяспецы «INFOBEZ-EXPO/ Інфабяспека», па сістэмах захоўвання дадзеных «InfoServ», IT-рашэнняў па кіраванні інфармацыяй «InfoDoc», па бесперапыннасці бізнэсу і кіраванню рызыкамі «BCR-Business Continuity Russia». Цэнтральным мерапрыемствам стала штогадовая спецыялізаваная выстава-канферэнцыя «INFOBEZ-EXPO/Інфабяспека 2010», якая, па меркаванні ўдзельнікаў і наведвальнікаў-адмыслоўцаў спрыяе стварэнню інфармацыйнай прасторы для развіцця і ўкараненні тэхналогій інфармацыйнай бяспекі ў інфармацыйныя сістэмы дзяржаўнага і муніцыпальнага кіравання, у сферы навукі, адукацыі, медыцыны і бізнэсу. У цырымоніі афіцыйнага адкрыцця прынялі ўдзел найболей аўтарытэтныя эксперты расійскага рынка ІТ і ИБ-рашэнняў, кіраўнікі кампаній, якія займаюць што лідыруюць пазіцыі на рынку бяспекі, кіроўныя адмыслоўцы-практыкі: Бараноў А.П., Першы намеснік начальніка Цэнтра ФСБ Расеі; Мирошников Б.Н., начальнік БСТМ МУС Расеі; Чутов О.У., дырэктар Дэпартамента навукова-тэхнічнага і стратэгічнага развіцця галіны Минкомсвязи Расеі; Жарчинский У.І., начальнік аддзела Кіравання, ФСТЭК Расеі; Паліла А.П., намеснік начальніка ГУБЗИ, Банк Расеі; Лапшин А.У., выканаўца абавязкаў кіраўніка Росинформтехнологии; Лаврухин Ю.Н., намеснік генеральнага дырэктара Службы карпаратыўнай абароны ААТ «Газпром»; Казакевич О.Ю., Дараднік Асацыяцыі Расійскіх банкаў па пытаннях бяспекі; Ададуров З. Е., генеральны дырэктар НИИАС ААТ «РЖД»; Славин Б.Б., Старшыня Кіраванні СОДИТ; Мамыкин У.Н., дырэктар па інфармацыйнай бяспецы, «Microsoft Расея»; Скиба Ў.Ю., начальнік аддзела інфармацыйнай бяспекі Галоўнага кіравання інфармацыйных тэхналогій ФТС Расеі; Емяльянаў Г.У., Старшыня Рады МОО «Асацыяцыя абароны інфармацыі»; Емельянников М.Ю., дырэктар па развіцці бізнэсу, НИП «Информзащита»; Трафімаў З.Н., прэзідэнт ГП «РЕСТЭК®». Выступоўцы адзначылі, што выстава-канферэнцыя «INFOBEZ-EXPO/Інфабяспека» традыцыйна надае ўвагу ўсім аспектам інфармацыйнай бяспекі – адной з ключавых сфер для дзяржавы, бізнэсу, банкаў і грамадствы ў цэлым.
Mozilla абнавіла Firefox 3.6
Кампанія Mozilla сёння прэзентавала новую версію браузераFirefox 3.6.11, у якой было ўхілена адразу 12 уразлівасцяў. У тым ліку была ўхіленая небяспечная Windows-уязвисмость, выяўленая яшчэ летась.
У Mozilla кажуць, што выпушчаны сёння набор выпраўленняў рэкамендуецца ўсім для ўсталёўкі і як мага хутчэй, бо дзве траціны выпраўленняў ухіляюць крытычна небяспечныя ўразлівасці, якія прыводзяць да кампраметацыі сістэмы і ўкараненню зламыснага праграмнага забеспячэння. Яшчэ дзве ўхіленыя ўразлівасці маюць высокі статут небяспекі, па адной уразлівасці было ўхілена з катэгорыі "сярэдняй" і "нізкай" небяспекі.
Тэхналагічная група Cisco TelePresence прадставіць новую тэхналогію ClearPath на якая мае быць канферэнцыі Cisco Expo
Тэхналагічная група Cisco TelePresence прадставіць на канферэнцыі Cisco Expo 2010 інавацыйную тэхналогію ClearPath, якая дазваляе палепшыць якасць відэасувязі, мінімізуючы эфект ад страты пакетаў у сетках з некантралюемай якасцю перадачы дадзеных. Дэманстрацыя тэхналогіі будзе праводзіцца тройчы ў дзень у перыяд працы канферэнцыі, з 27 па 29 кастрычніка.
На сённяшні дзень ClearPath – найболей дасканалая тэхналогія з існых на рынку. Яна ўяўляе сабой комплекс алгарытмаў кампенсавання сеткавых страт у канале сувязі і здольная працаваць з любой якасцю малюнка, аж да FullHD. Першапачаткова даступная ў рашэнні Tandberg Movi для кліентаў Mac або ПК і кодэкаў Tandberg C-серыі, тэхналогія ClearPath будзе ўкаранёная ва ўсе прадукты Cisco TelePresence.
PandaLabs: Сэрвіс iTunes стаў мішэнню для хакераў
Лабараторыя PandaLabs выявіла новую мішэнь хакераў, зараз яны нацэленыя на папулярную платформу Apple – iTunes. Штодня мільёны карыстачоў уводзяць свае банкаўскія рэквізіты ў дадзеным сэрвісе, і кіберзлачынцы імкнуцца завалодаць гэтымі дадзенымі і распаўсюдзіць шкоднаснае ПА.
Карыстачы атрымліваюць па электроннай пошце падробленую квітанцыю ад iTunes, у якой утрымоўваецца інфармацыя аб дарагой куплі, нібы дасканалай ахвярай. Занепакоены атрыманым лістом, карыстач праходзіць па паказанай у ім спасылцы. Затым ахвяры прапаноўваецца загрузіць PDF reader, які апыняецца падробленым. Адразу пасля ўсталёўкі праграма перанакіроўвае карыстача на заражаныя сайты. На іх, акрамя іншых шкоднасных праграм, таксама ўтрымоўваецца банкаўскі Траян, які выкрадае банкаўскія рэквізіты карыстача. Луіс Корронс, Тэхнічны дырэктар PandaLabs, адзначае: "Фішынг – вельмі распаўсюджаны выкрут. Дзіўна тое, што тэхнікі, з дапамогай якіх падманваюць ахвяр, вельмі простыя, хоць дызайн і ўтрыманне часта добра прапрацаваныя. Звычайным карыстачам бывае складана распазнаць выкруты хакераў, таму наша рада – ніколі не пераходзіце па спасылках у лістах. Лепш увядзіце адрас сайта ў браўзэры. У гэтым выпадку ў вас будзе шанец зразумець, калі кіберзлачынцы паспрабуюць выкрасці вашы персанальныя дадзеныя".
Хакеры ўзламалі амерыканскі сайт “Лабараторыі Касперскага”
Амерыканскі варыянт сайта "Лабараторыі Касперскага" быў узламаны невядомымі зламыснікамі, бо пры звароце да яго ён пачаткаў распаўсюджваць шкоднаснае праграмнае забеспячэнне.
Паводле паведамленняў карыстачоў на форуме кампаніі, узлом адбыўся ў нядзелю і шкоднаснае праграмнае забеспячэнне прысутнічала на сайце па меншай меры тры з паловай гадзіны. Спачатку працаўнікі кампаніі адпрэчвалі дадзеныя аб заражэнні сайта. Акрамя таго, паведамлялася, што пры звароце да сайта kasperskyusa.com адбываўся рэдырэкт на адзін з фішэрскіх сайтаў. Учора кампанія прызнала факт кампраметацыі сайта, паведаміўшы, што зламыснікі выкарысталі ўразлівасць у серверным прыкладанні ад трэцяга пастаўшчыка.
Рэй Оззи пакідае Microsoft
З карпарацыі Microsoft сыходзіць Рэй Оззи, займалы з 2006 гады пасада галоўнага адмыслоўца па архітэктуры праграмнага забеспячэння. Аб сыходзе Оззи з Microsoft паведаміў у адчыненым лісце раздзел кампаніі Стыў Балмер.
Калі менавіта Оззи пакіне свой пост, не паведамляецца. На працягу некалькіх месяцаў ён працягне супрацоўніцтва з Microsoft для перадачы часткі сваіх абавязкаў. Паміж тым Балмер падкрэсліў, што не збіраецца шукаць новага галоўнага праграмнага архітэктара. Чыннікі сыходу Рэя Оззи з Microsoft не прыводзяцца. Таксама ў лісце Балмера гаворыцца, што Оззи пакуль не мае ніякіх пэўных планаў адносна свайго будучыні. Оззи прыйшоў у Microsoft у 2005 году з набыццём кампаніі Groove Networks і згуляў ключавую ролю ў развіцці хмарных праектаў карпарацыі. Менавіта ён адказваў за развіццё сэрвісаў Windows Live і хмарных элементаў Exchange і SharePoint. Ён таксама быў галоўным архітэктарам Azure, хмарнай платформы Microsoft. Біл Гейтс казаў, што Рэй Оззи - "адзін з пяці лепшых праграмістаў у сусвеце".
Раздзел киберполиции Лондану зманіла пад прысягай
Раздзел цэнтральнага кіравання паліцыі Лондану па дужанні з кіберзлачынствамі Чарлі Макмерди зманіла пад прысягай, заявіла суддзя адмысловага трыбунала Вялікабрытаніі па занятасці Сандра Понтак.
Па версіі суддзі, Макмерди звярнулася да хлусні, каб суд не пазнаў аб яе дачынення да змовы, у выніку якога свайго месца ў киберполиции Лондану пазбавіўся дэтэктыў Говард Шоў. Сам Шоў стаў ахвярай інтрыг пасля таго, як паведаміў Макмерди аб тым, што іншы высокапастаўлены супрацоўнік кіравання, інспектар Кевін Уільямс, у 2008 году атрымаў сваю пасаду, абдурыўшы прыёмную камісію. Як атрымалася высвятліць Шоў, Уільямс загадзя атрымаў доступ да пытанняў, якія яму пазней задалі на гутарцы. У выніку ён значна апярэдзіў па набраных балах іншага кандыдата на гэтую пасаду. Шоў, па словах суддзі, паведаміў сваёй начальніцы, што будзе дамагацца агалоскі выпадку аб несправядлівым прызначэнні Ўільямса. Пазней, аспрэчыўшы факт, што гэтая гутарка адбыўся, Чарлі Макмерди і зманіла пад прысягай.
Пентагон заклікае СМІ не публікаваць матэрыялы WikiLeaks
Міністэрства абароны ЗША звярнулася да СМІ з просьбай не публікаваць дадзеныя па вайне ў Іраку, якія будуць размешчаныя на сайце WikiLeaks.
"Навінавым арганізацыям варта быць абачлівымі, з тым каб не спрыяць уцечкам сакрэтных дакументам, якія ажыццяўляюцца гэтай сумніўнай арганізацыяй, вядомай як WikiLeaks, — заявіў Лапан. — Выклікае турботу, што WikiLeaks як арганізацыя можа атрымаць больш даверы, калі яе дзеяння будуць асвятляць годныя даверы навінавыя арганізацыі". Нагадаем, што ў ліпені на сайце Wikileaks былі апублікаваныя каля 77 тыс засакрэчаных дакументаў аб ходзе вайскоўцаў дзеянняў у Аўганістане. Па дадзеных Пентагона, яшчэ 400 тыс дакументаў аб вайскоўцах дзеяннях у Іраку таксама могуць быць апублікаваныя хуткім часам. Раней амерыканскія ўлады заклікалі Wikileaks не публікаваць гэтыя дакументы і вярнуць іх амерыканскай дзяржаве, аднак арганізацыя не пахабная на супрацоўніцтва з урадам ЗША. У Пентагоне ўжо створаная адмысловая група з 120 аналітыкаў, якая будзе ацэньваць наступствы публікацыі для інтэрасаў нацыянальнай бяспекі Злучаных Штатаў.