Последние новости IT- технологий

Заработай на блоге, просто! Регистрация

Показаны сообщения с ярлыком ключ. Показать все сообщения
Показаны сообщения с ярлыком ключ. Показать все сообщения

суббота, 1 ноября 2008 г.

Исследователи взломали систему шифрования Макэлиса.



Инженеры из Университета технологий города Эйндховен (Нидерланды) сообщили о создании программного обеспечения для взлома так называемой криптосистемы Макэлиса. Эта система, по мнению многих специалистов по криптографии, должна была защищать интернет-трафик в недалеком будущем, когда на смену современным компьютерам с кремниевыми процессорами придут квантовые системы.

По словам профессора Университета технологий Эйндховена Тани Ланге, взлом криптосистемы Макэлиса осуществлен в этом месяце при участии компьютерных специалистов из Университета Чикаго (США).

Исследователи написали специальное программное обеспечение, работающее на кластере из 200 обычных компьютеров и за неделю взламывающее любую крипто-последовательность в системе Макэлиса.

Нидерландские специалисты говорят, что в их случае использовали сети из компьютеров, установленных в Нидерландах, Франции, Ирландии, США и Тайване.

На конференции Post-Quantum Cryptography в американском Цинцинати инженеры говорят, что для предотвращения работы из метода необходимо значительно увеличить длину ключа шифрования для последовательности шифруемых данных.

На сегодня большинство коммерческих систем для защиты данных используют систему шифрования RSA, разработанную в 1977 году для защиты данных, передаваемых электронным путем. Система RSA в ее нынешнем виде значительно отличается от того варианта, который был предложен тремя разработчиками этой технологии 30 лет назад. В частности, сейчас используются значительно более длинные цифровые ключи для защиты данных. В том случае, если применять систему в ее первоначальном виде, то шифры вскрываются примерно за три недели на обычном настольном ПК.

вторник, 7 октября 2008 г.

Корпорация Microsoft выпустила российскую версию Microsoft Dynamics Sure Step.



Microsoft выпустила российскую версию Microsoft Dynamics Sure Step - методологии внедрения решений Microsoft Dynamics. Методология подготовлена в рамках плана по выпуску локализованных версий программных средств и базовых информационных материалов Microsoft Dynamics.

Microsoft Dynamics Sure Step представляет собой комплексную методологию внедрения ERP и CRM-систем, которая дает возможность управлять проектами, пользуясь глобальным опытом аналогичных внедрений бизнес-решений Microsoft. Программный инструментарий Microsoft Dynamics Sure Step позволяет на основе фактических параметров предприятия, его требований, специфических условий отрасли и других актуальных данных получить план работ по внедрению бизнес-решения.

Методология Microsoft Dynamics Sure Step определяет стандартизованный поэтапный подход к проектам внедрения бизнес-решений. Каждый этап Microsoft Dynamics Sure Step предусматривает набор определенных операций и задач. Следование методологии повышает качество внедрения и способствует более полному удовлетворению потребностей клиентов.

Методология Microsoft Dynamics Sure Step охватывает весь спектр программных решений Microsoft Dynamics - Microsoft Dynamics AX, Microsoft Dynamics NAV и Microsoft Dynamics CRM. Англоязычная версия методологии была выпущена корпорацией Microsoft в марте 2007 г. В течение июля и августа 2008 г. последовательно появились испанский, русский, немецкий и французский выпуски. Microsoft Dynamics Sure Step и соответствующие языковые пакеты доступны на Microsoft PartnerSource - глобальном веб-узле поддержки партнеров Microsoft Business Solutions.

Владимир Водянов, директор Microsoft Business Solutions в России сказал:

"Методология Microsoft Dynamics Sure Step является важным конкурентным преимуществом Microsoft Business Solutions, благодаря которому наши партнеры повышают качество внедрения продуктов Microsoft Dynamics, фактически гарантируя успех проектов. Процент успешных внедрений Microsoft Dynamics уже сейчас весьма высок - число наших клиентов, которые публично заявляют об этом, говорит само за себя. Мы уверены, что использование методологии Microsoft Dynamics Sure Step нашими партнерами станет одним из факторов, благодаря которым доля успешных внедрений Microsoft Dynamics приблизится к 100%".

пятница, 3 октября 2008 г.

Интернет-мошенники охотятся на желающих купить iPhone.


Продажи iPhone в России еще только начались, а злоумышленники уже вовсю используют шумиху, созданную вокруг этого популярного девайса, в своих незаконных интересах. Троян, маскирующийся под видео-файл iPhone, является ключевой составляющей новой фарминговой атаки. Наносимый им вред заключается в перенаправлении пользователей, пытающихся получить доступ к своему онлайновому банку, на фальшивые веб-страницы. Главная цель – кража конфиденциальной информации о пользователе.

Прошедшая во многих странах презентация iPhone 3G от Apple используется кибер-преступниками в качестве приманки для привлечения внимания пользователей и заражения их вредоносными кодами.

Последний рассмотренный PandaLabs (лабораторией Panda Security по обнаружению и исследованию вредоносного ПО) случай касается новой фарминговой атаки с использованием трояна Banker.LKC. Жертвы этой атаки внезапно обнаруживали, что их банковские реквизиты оказались в руках кибер-преступников.

Фарминг представляет собой усложненную версию фишинга. Он связан с манипулированием DNS (Domain Name Server) путем конфигурирования протоколов TCP/IP или хост-файла. Серверы DNS отвечают за хранение цифрового адреса или IP- адреса (например, 62.14.63.187.), ассоциирующегося с определенным именем домена или URL (например, www. mibanco.com). В результате вмешательства кибер-преступников происходит следующее: когда пользователь вводит имя нужной ему веб-страницы, сервер перенаправляет его на другой номер, то есть другой IP-адрес, принадлежащий фальшивой веб-странице, своим оформлением напоминающей страницу-оригинал.

В этом случае троян Banker.LKC занимается такими манипуляциями с DNS. Данный вредоносный код внедряется в системы под именем “VideoPhone[1]_exe”. После запуска, стремясь обмануть пользователей, он открывает окно браузера и выводит на экран веб-сайт, на котором якобы продается iPhone.

Пока пользователи просматривают открывшуюся страницу, троян модифицирует хост-файлы, перенаправляя URL банков и других компаний на фальшивую веб-страницу. Таким образом, пользователи, пытающиеся получить доступ к страницам этих банков путем ввода адреса в строку поиска или при помощи интернет-поисковика, будут перенаправлены на фальшивую страницу. Она запросит конфиденциальную информацию (номер счета, пароль транзакции и т.д.), которая тут же окажется в руках кибер-преступников.

Манипуляции, производимые с хост-файлами, не оказывают побочного влияния на компьютер и поэтому не вызывают подозрений. В сущности, все мошеннические операции протекают без подозрений пользователей потому, что для того, чтобы пасть жертвой атаки нужно всего лишь попытаться ввести адрес банка. Это обстоятельство делает атаку еще более опасной.

"Кибер-преступники не скрывают своих намерений использовать собранную информацию для опустошения счетов пользователей", объясняет Луис Корронс, технический директор PandaLabs. "В данном случае iPhone используется в качестве приманки к запуску файлов, содержащих вредоносный код".

вторник, 30 сентября 2008 г.

Уязвимость в Adobe Flash позволяет бесплатно скачивать потоковое видео.



Агентство Reuters опубликовало информацию об уязвимости, обнаруженной в технологии Adobe Flash и поставившей под угрозу благосостояние популярного Интернет-сервиса Amazon Video on Demand, клиенты которого могут за относительно невысокую плату загрузить полные версии популярных видеофильмов в формате Flash.

Эксперты по безопасности подвергли тщательному исследованию ряд программных продуктов, таких, как Replay Media Capture, предназначенных для захвата и сохранения копий роликов YouTube и других транслируемых через Интернет видеоматериалов.

В ходе испытаний было обнаружено, что все указанные приложения позволяют бесплатно скопировать с сайта Amazon весь фильм, передаваемый в потоковом формате. Для того чтобы воспользоваться уязвимостью, пользователю достаточно было запустить бесплатный двухминутный отрывок, предназначенный для ознакомления.

Дело в том, что передаваемое двухминутное "превью" на самом деле являлось лишь фрагментом полного фильма. После того, как проигрыватель завершал воспроизведение отрывка, пользователь мог воспользоваться одной из подходящих программ для перехвата и загрузки потока, передаваемого в открытом незашифрованном виде.

Руководство Amazon принимает меры по устранению выявленной уязвимости.