Раздел "Безопасность". Содержание:
Статьи:
Доктор Паутиныч
Титановый Outpost
Новости:
Червивый подарок старого года
Электронные письма от ФБР таят опасность
Mimail продолжает беспокоить пользователей
Голосуй и... проиграешь
Митник заплатит $500 за лучшую историю
Раздел "Безопасность". Статьи:
 | Безопасность домашних систем |
|
Сколько людей, столько и мнений. Попробуйте поинтересоваться у своих знакомых, какие антивирусы стоят на их машинах - каждый будет нахваливать "свою" программу, разнося в пух и прах другие и ехидно ухмыляясь при этом. А вот чем вызвана такая безграничная любовь к одному-единственному выбранному продукту, редко кто толком объяснит.
Лет 5 назад мне приходилось "любить" Dr.Web, поскольку только этот антивирус был разрешен для установки на компьютерах одного из отделений СБ РФ, где я работала. От общения с этим продуктом "ДиалогНауки" остались как самые приятные воспоминания, так и не очень. Сколько раз его "Спайдер" спасал компьютеры от неминуемого заражения! То по Сети придет "подарок", то кто-то посторонний вставит в дисковод дискету с инфицированными файлами - "Сторож" Dr.Web'а не позволял даже прикоснуться к заразе, блокируя любые действия и сообщая об этом. Смешным было то, как из версии в версию Dr.Web находил файлы с подозрением на Win.exe, причем, в файлах разных типов, например, *.txt, в зависимости от версии. Понятное дело, что не может текстовый файл с платежкой, к тому же, полученный из управления, содержать вирус. Но чтобы в этом убедить руководство, приходилось запускать другие антивирусы, которые, естественно, там ничего не обнаруживали. А вот неприятным обстоятельством была необходимость ежедневно устанавливать обновления Dr.Web на 50 компьютеров. Поскольку программа не умела в то время обновляться из сетевой папки, нужно было бродить по отделам и выполнять установку с дискеты.
Интересно, насколько изменился Dr.Web за последние годы, и правда ли, что он стал суперсовременной, простой в использовании и исключительно надежной антивирусной программой, как анонсируют свой продукт разработчики?
Какой он, Dr.Web?
К сожалению, мне не удалось познакомиться с версией Dr.Web 4.30, поскольку ее установка вызывала нестабильность системы, и служба технической поддержки программы рекомендовала воздержаться от установки этой версии до опубликования дополнительной информации. А вот то, что я не успела установить самый первый вариант Dr.Web'а 4.30a - к счастью.
Пользователи Dr.Web'а после автоматического обновления программы до этой "утренней" версии столкнулись с проблемами - Dr.Web "перекрыл" Интернет, лишив их возможности пользоваться даже "Аськой". Выпуск таких "сырых" версий программы серьезной компанией несколько удивил, но не отбил охоту все-таки попробовать продукт.
А пока "медики" делают исправленную и дополненную версию антивирусного пакета Dr.Web 4.30a, которая и будет вскоре выпущена в свет, так что давайте посмотрим, что говорят о программе в миру.
Нет, собирать отзывы фанатов и противников программы не будем, по причинам, указанным выше, иначе не хватит корзин для сбора всех "камней" в огород "ДиалогНауки" и места на диске для записи всех "дифирамбов". Поищем более весомые и официальные аргументы-доказательства состоятельности программы.
То, что Dr.Web в начале этого тысячелетия неоднократно получал престижную награду VB100%, и при этом показывал наилучший результат среди программ, участвовавших в тестировании, проводимом авторитетным международным журналом Virus Bulletin, общеизвестно. Понятное дело, что эту награду раздают не просто так, а лишь программам, которые в паре (сканер и сторож) определяют 100% вирусов из коллекции In the Wild (вирусов, реально встречающихся в мире на компьютерах пользователей). Весомый аргумент.
Последняя версия Dr.Web 4.30a тестировалась на коллекциях вирусов на Ru-Board совсем недавно - в октябре этого года. По результатам этих тестов Dr.Web попал в группу "Очень надежные", поскольку не пропустил ни одного вируса из КРВ (коллекция распространенных вирусов, за основу взят набор In the Wild) и показал хорошие результаты на БКВ (большая коллекция вирусов количеством 7227). Очень убедительно.
Компания "ДиалогHаука" получила от Министерства обороны Российской Федерации сертификат соответствия на отечественные антивирусные программы: сканер Doctor Web, сторож SpIDer Guard и ревизор ADinf, предназначенные для защиты от компьютерных вирусов и контроля состояния файловой системы. Это первый случай получения антивирусной программой такого рода документа. Козырь, что и говорить!
Даже перечисленных побед (а список всех достижений и наград у Dr.Web'а большой) вполне достаточно, чтобы понять, что программа серьезная и надежная и заслуживает быть установленной на наших с вами компьютерах. Вот и давайте скачаем уже исправленную последнюю версию Dr.Web 4.30a для Windows и посмотрим, как она работает (также имеются версии для DOS/386, OS/2, Linux, FreeBSD, OpenBSD, Solaris, Novell NetWare).
А чтобы у пользователя, как раз подбирающего для себя хороший антивирус и читающего этот текст, не сложилось впечатления, что все "лечилки" делают одно и то же и их невозможно отличить друг от друга, будем акцентировать внимание на "изюминках" Dr.Web'а - чем же он отличается от "других" антивирусов.
Установка Dr.Web'а
А вот и первый замеченный "плюс" Dr.Web'а - сравнительно небольшой размер его дистрибутива (чуть более 4 мегабайт). Перед установкой настоятельно рекомендуется деинсталлировать другие антивирусы - само собой, не уживаются эти программы на одном компьютере. Установка практически ничем не отличается от установки аналогичных программ, но Dr.Web во время нее можно настроить, чтобы он начал защищать компьютер с первого запуска.
Поэтому коротко расскажем обо всех шагах установки:
- Шаг первый - "Выбор языка", российские пользователи, конечно же, предпочтут русский язык, но именно здесь его и выбрать, чтобы потом не обижаться на английский интерфейс.
- Шаг второй - вводим собственные данные.
- Шаг третий - выбираем "Тип установки"; опытные пользователи предпочтут "Ручной выбор компонентов", а незнающим лучше воспользоваться "Типичной" установкой.
- Шаг четвертый - "Выбор компонентов"; если у вас будет включен постоянно SpIDer Guard (резидентный сторож Dr.Web), то можно не устанавливать SpIDerMail, а если нет в мыслях пользоваться планировщиком, то и его можно убрать прямо во время установки.
- Шаг пятый - здесь можно сразу изменить настройки Dr.Web'а, но только при условии полного понимания, что именно вы меняете.
- Шаг шестой - "Обновление программы", если во время установки компьютер подключен к Интернету, можно сразу же обновить вирусные базы, поставив галочку "Произвести обновление".
- Шаг седьмой - "Выбор ключа". Если программа зарегистрирована, и к ней имеется ключ, то можно указать путь к этому ключу, иначе, придется воспользоваться демонстрационным ключом. Данный ключ находится в дистрибутиве Dr.Web'а, но при его использовании нельзя ни проверить файлы в архивах, ни вылечить или удалить вирусы.
Состав Dr.Web for Windows 95-XP
Как и другие антивирусы, программы семейства Dr.Web выполняют поиск и удаление известных им вирусов из памяти и с дисков компьютера, а также осуществляют эвристический анализ файлов и системных областей дисков компьютера, который позволяет с высокой степенью вероятности обнаруживать новые, ранее неизвестные, компьютерные вирусы. В комплект для Windows 95/XP входит полифаг Dr.Web, резидентный сторож SpIDer Guard, SpIDer Mail и Планировщик Dr.Web.
- Программа-полифаг обнаруживает и удаляет фиксированный набор известных вирусов в памяти, файлах и системных областях дисков компьютера.
- Резидентный сторож (называемый также монитором), находясь в памяти компьютера, постоянно контролирует вирусоподобные ситуации, производимые различными программами с диском и памятью. После установки Dr.Web'а в правом нижнем углу экрана появляется симпатичный значок в виде паука (или даже двух пауков, если установлен SpIDerMail); при наводке на него курсора мыши, он показывает статистические данные: Проверено файлов, Инфицированных, Модификаций, Подозрительных, Исцелено, Удалено, Переименовано, Перемещено, Запрещен доступ.
- SpIDer Mail производит антивирусную проверку всех входящих сообщений, принимаемых по электронной почте через почтовый POP3 на локальный компьютер из Сети. Почтовые сообщения, содержащие инфицированные составляющие, могут удаляться или перемещаться в специальную карантинную папку в зависимости от предпочтений пользователя.
- Планировщик Dr.Web позволяет производить действия по графику, задаваемому пользователем. Нужно отметить, что компонент этот сделан грамотно и очень удобно - его можно настроить на ежедневную, еженедельную, ежемесячную проверку компьютера или на обновление антивирусных баз. Конечно, если "в хозяйстве" только один компьютер, то можно делать это и самостоятельно, но забывчивым пользователям и системным администраторам планировщик просто необходим - он позволяет экономить время.
За что мы любим Dr.Web?
Подробный рассказ о том, как именно работают все эти компоненты, заслуживает отдельной статьи - как по размеру, так и по содержанию. Сейчас мы лишь отметим, что все программы пакета Dr.Web for Windows 95-XP справляются со своими обязанностями добросовестно и выполняют их качественно и в срок, как и положено отличному современному антивирусу. А мелкие недочеты присущи любой, даже самой замечательной программе.
Dr.Web научился обновляться из сетевой папки. А тот факт, что он не избавился от "детских болезней", которыми страдал в прошлом тысячелетии, вызывает лишь улыбку - Dr.Web по-прежнему находит Win.exe там, где другие антивирусы его не видят. Причем, Dr.Web последней версии 4.30a настолько осмелел, что стал напрямую говорить, что эти файлы заражены трояном! Можно привести и перечень того, что может не понравиться у Dr.Web'а, но это уже зависит от личных предпочтений. Например, создателям можно было бы научить Dr.Web обновляться самостоятельно, чувствуя моменты подключения к Интернету, как это делает Panda. Диалапщику трудно спланировать время ежедневного обновления программы, чтобы "забить" его в задание планировщику, а при выходе в Сеть об этом просто забывается. Конечно же, подобные "мелочи" не могут испортить репутацию Dr.Web'а.
В заключение перечислим найденные "изюминки" Dr.Web'а, как было обещано в начале:
- Основным преимуществом метода антивирусной проверки SpIDer Mail является независимость от типа используемого почтового клиента. Dr.Web обнаруживает заразу в архивах и почтовых базах всех почтовых программ, а не только некоторых из них - например, MS Outlook Express. Но самое замечательное, что он умеет лечить всю эту почтовую заразу.
Вот почему именно Dr.Web'у доверились такие известнейшие и крупнейшие почтовые сервера, как "Яндекс" и Mail.ru, и этот факт говорит сам за себя. Ежедневно антивирус осуществляет проверку более 5 миллионов писем, проходящих только через сервера Mail.ru, причем, порой поток проверяемых писем достигает 250 тысяч в час!
- Скрупулезность и дотошность выполнения проверки. Конечно, при включенном эвристическом анализе скорость антивирусной проверки Dr.Web'а нельзя назвать слишком высокой (за 2 часа было проверено 136 тысяч файлов), но вот качество этой проверки не заставляет желать лучшего. А самое приятное заключается в том, что Dr.Web, находя вирусы где бы то ни было, не только "кричит" об этом, но и моментально обезвреживает заразу.
- Умение Dr.Web'а осуществлять проверку и убивать вирусы в приходящих файлах "на лету", что позволяет обнаружить и заблокировать любую вирусную активность, даже попытки проникновения неизвестной заразы.
- Мизерный размер вирусных баз (средний размер еженедельной базы составляет примерно 10 килобайт!).
У Dr.Web'а есть одна особенность - он подсчитывает количество записей вирусной базы не так, как другие программы - одна запись у Dr.Web'а может обозначать несколько сотен разновидностей
одного и того же вируса. Поэтому, глядя на число вирусных записей программы, не стоит думать, что "Доктор" "знает" меньше, чем его конкуренты.
- Несомненный плюс Dr.Web'а заключается в том, что его "горячие" дополнения могут выходить даже несколько раз за день, в отличие от некоторых других антивирусов, у которых имеются только ежедневные дополнения, появляющиеся в определенное время каждый день.
- А самым большим и существенным плюсом программы для небогатого российского пользователя может стать приемлемая цена антивирусного пакета Dr.Web для частных лиц. Разовая лицензия с доставкой версии и регистрационного ключа по электронной почте стоит всего 170 рублей.
Статья подготовлена с любезной помощью моего друга, известного в Сети под ником DS.
Системные требования:
- процессор Pentium 266 МГц;
- память 64 Мб;
- жесткий диск - 5 Мб свободного места;
- ОС Windows XP/2000/МЕ/98/95.
Программы в каталоге Softkey.ru:
Ссылки по теме:
 | Титановый Outpost |
|
Большинство людей думает, что если они покупают такие инструменты, как антивирусы, то этим полностью защищают свои компьютеры от внешних угроз. Это не всегда справедливо - мало просто запереться в норе, нужно постоянно наблюдать за тем, что происходит вокруг.
Вот почему два ведущих разработчика в области программ по защите компьютеров - испанская компания Panda Software и российская Agnitum - объединили усилия, предоставив пользователям пакет своих программ: Panda Antivirus Titanium и Outpost Personal Firewall Pro. Outpost обеспечивает защиту и контроль данных, попадающих и покидающих систему пользователя, а Titanium - "патрулирует" внутренний периметр, обнаруживая и уничтожая вирусы. Высокое качество каждой программы (что доказывают многочисленные награды в прессе и мнения пользователей со всего мира), простота в использовании, низкая требовательность к системным ресурсам и, что немаловажно для России, цена, которая более чем в 2 раза ниже имеющихся аналогов, делают новый пакет оптимальным решением для защиты домашнего компьютера от виртуальных опасностей.
Идею распространения совместного пакета предложил руководству Panda Software Russia Михаил Пеньковский, коммерческий директор Agnitum. Идея пришлась по вкусу, и в течение месяца с момента начала переговоров покупатели онлайн-магазина "Софткей" получили возможность заказать пакет из Outpost Firewall Pro и Panda Antivirus Titanium со скидкой 20% на каждую программу.
Михаил Пеньковский:
Для полноценной защиты компьютера требуется использование двух типов программ: персонального файрвола и антивируса. На рынке достаточно много достойных антивирусов, поэтому производить свой собственный - было бы слишком самонадеянно. Мы хотели предложить потенциальным
пользователям Outpost качественное антивирусное решение как дополнительное средство для защиты компьютера. В образе Panda Antivirus Titanium мы увидели легкий в использовании, нетребовательный к системным ресурсам и вместе с тем надежный антивирус. Именно поэтому мы предложили руководству Panda Software Russia сделать подарок нашим общим клиентам в виде 20% скидки при покупке двух программ одновременно. Уверен, пользователи оценят этот совместный жест.
Что может комбинация "файрвол + антивирус"?
Без надежной защиты подключенный к Сети компьютер быстро становится добычей хакеров, вирусов и прочей сетевой нечисти. Чтобы наглядно это доказать, был проведен эксперимент, в ходе которого "безоружный" компьютер подключили к Интернету (подробно см. статью "Непробиваемая парочка - файрвол + антивирус").
В ходе "следствия" было установлено, что лишь комбинация хороших программ - антивирус и файрвол - может надежно защитить компьютер от всех сетевых опасностей. Если образно назвать компьютер государством, то файрвол защищает его границы, а внутреннюю безопасность обеспечивает антивирус. Каждая программа выполняет свои собственные функции: антивирус "ловит" и удаляет вирусы с жесткого диска, системной памяти, реестра, почты, а файрвол защищает от хакеров, от опасных скриптов, загружающихся с веб-страниц, производит онлайн-мониторинг активности приложений, блокирует программы-шпионы, заботится о приватности в Интернете и еще многое другое.
Так и в пакете программ от Panda и Agnitum - Outpost следит за активностью всех приложений, рвущихся в Сеть, или пытающихся пробиться из нее, "вешая" надежный замок на двери компьютера или вовсе делая его невидимым для злоумышленников. А вот Titanium бьет наповал всю заразу, каким-то образом проникшую через внешний барьер. Работая в одной упряжке, программы дополняют друг друга, делая защиту комплексной и по настоящему непробиваемой.
Зачем нужен полноценный файрвол?
Пакет программ Outpost Firewall Pro и Panda Antivirus Titanium содержит разные продукты, не интегрированные друг с другом и не связанные единым интерфейсом. У пользователя может возникнуть вопрос: "Зачем нужны две разные программы, да еще от разных производителей, если можно их функции совместить в одной, установив, например, Pandа Antivirus Platinum?"
Да, действительно, для обеспечения основных моментов безопасности достаточно и фильтра, имеющегося в Platinum. Но согласитесь, что специализированный продукт всегда имеет больше возможностей. Например, если купить мобильник со встроенной цифровой камерой, то с ее помощью можно делать снимки, только их качество будет невысоким. Гораздо лучше делать фотографии профессиональным "цифровиком". Так и для полноценной защиты нужно использовать полноценный брандмауэр, а не простейший сетевой фильтр, вроде встроенного в операционку.
Файрвола начального уровня явно недостаточно для пользователя, желающего полностью защитить свое интернет-соединение от хакеров, удаленных атак, программ-шпионов и утечки информации.
Если этот специализированный брандмауэр будет еще и лучшим из имеющихся на сегодня программ - совсем замечательно. А самым популярным и любимым среди российских пользователей как раз и является Outpost, входящий в состав рассматриваемого пакета. Если сказать одной фразой, не разбивая на пункты, чем отличается Outpost от "простых" файрволов, получится следующее: Outpost - обеспечивает более высокие защитные свойства, плюс обладает более продвинутой функциональностью, причем одной из самых "богатых" в своем классе продуктов.
А вот то же самое по пунктам - перечислим несколько из этих "сверхвозможностей" Outpost'а:
- функция "контроля компонентов", препятствующая вредоносным программам в обходе защиты, маскируясь под один из компонентов (DLL-файлы) доверенной программы (например, браузера);
- блокировка активного содержимого веб-страниц (Java, ActiveX, Visual Basic), которое может атаковать ваш компьютер при просмотре веб-сайтов;
- журнал событий, дающий исчерпывающую информацию обо всей активности брандмауэра - по сути, главный инструмент мониторинга вашей системы;
- набор правил для самых распространенных приложений. Правила созданы таким образом, чтобы предотвратить "незаконную" активность программ, установленных на вашей системе;
- автоматическая настройка локальной сети;
- удаление рекламы ("резка" баннеров).
Достоинства и преимущества пакета
- Бесконфликтность. Теоретически разные программные продукты могут конфликтовать. Outpost и Titanium работают в паре "душа в душу", выполняя свою работу и дополняя друг друга.
- Оптимальный набор программ. Пакет включает в себя самый лучший на сегодня персональный брандмауэр (без ложной скромности) и очень перспективный антивирус, который стремительно набирает популярность, получая много наград и высоких оценок по всему миру. Все награды и победы Titanium перечислить нельзя, поскольку это займет много места, но вот некоторые из них упомянуть стоит. Например, Platinum и Titanium удостоены сертификатов качества Checkmark. А еще - это единственные антивирусные программы для Windows XP, которым удалось получить сертификацию от West Coast Labs - одной из наиболее влиятельных независимых международных организаций по контролю безопасности информации.
- Легкость настройки. Обе программы поставляются пользователю готовыми к применению и начинают реально защищать компьютер сразу после своей установки. Версия Titanium вообще построена по принципу "установил и забыл", но при такой своей "легкости" умеет проверять огромные массивы информации за рекордно короткое время - как минимум в 2 раза быстрее, чем это делают другие известные программы-антивирусы такого же класса (подробно о работе Titanium говорится в статье "Медвежонок, гуляющий сам по себе").
- Комплексная защита. Возможностей программ, входящих в пакет, достаточно для полной защиты компьютера. Например, Titanium получил сертификат Trojan Checkmark, поскольку смог обнаружить 100% предложенных троянцев. А это значит, что отпадает необходимость в установке дополнительной программы-антитрояна.
- Оптимальное решение для защиты персональных компьютеров. О том, почему российские пользователи выбирают Outpost для защиты своих компьютеров, уже говорилось в предыдущих статьях нашего издания (см. статью "Новый Outpost Firewall - двери на замке!"). А испанский медвежонок тоже завоевывает все больше симпатий россиян. По результатам тестирования программ для домашних пользователей (в тесте участвовали 8 известнейших программ), опубликованным в журнале Chip, Titanium вошел в тройку призеров и получил номинацию "оптимальный выбор". "Он идеально вписывается в рамки домашнего антивируса. Обладая минимумом настроек и мощной системой анализа и сканирования, программа подойдет для самых неискушенных пользователей" - таков вердикт испытателей.
- Относительно низкая стоимость пакета - 39$. При покупке пакета дается 20-процентная скидка на каждую программу.
Перспективы и альтернативы
Интересно, охотнее ли покупают пользователи пакет, чем отдельные его составляющие? С этим вопросом я обратилась к компаниям-учредителям пакета. Русская Panda лаконично ответила, что пока об этом говорить рано, и что должно пройти хотя бы три-четыре месяца, чтобы можно было ответить на этот вопрос. Agnitum сказал то же самое, только более подробно.
Михаил Пеньковский: "Пакет был выложен на витрину магазина "Софткей" всего пару недель назад, поэтому подводить первые итоги рановато. Основной проблемой может стать боязнь пользователей покупать две программы от разных производителей. Однако высокое качество каждого продукта при привлекательной цене пакета, выгодно отличают наше предложение от конкурентов и дают нам право надеяться на успех пакета".
Действительно, единственным минусом рассматриваемого пакета программ можно назвать то, что в случае возникновения проблем при использовании "набора" придется обращаться в службы поддержки двух компаний. И, конечно, нужно время, чтобы пользователи по достоинству успели оценить все преимущества нового предложения. Нужно отметить, что технические "неотложки" у Pandа и Agnitum работают "как часы". Зарегистрированные пользователи Titanium получают ряд дополнительных сервисов, среди которых и техническая поддержка по Интернету - интерактивная система разрешения вопросов и техническая поддержка по электронной почте, а также круглосуточная служба спасения от вирусов. Получить ответы на свои вопросы по Outpost можно, отправив их через специальную веб-форму русского сайта Agnitum.
Впрочем, если сильно не хочется "держать" на компьютере "разноплеменные" программы, можно присмотреть для себя что-то чисто российское альтернативное и поддержать отечественного производителя. Можно вообще не покупать какие-то пакеты, а самому подобрать "парочку" из файрвола и антивируса, только при этом обязательно убедиться в том, что программы не будут конфликтовать. Но главное - не ошибиться в выборе, "нарвавшись" на "сырой" брандмауэр, который не обеспечит полноценной защиты (нет контроля DLL-компонентов, например) или на "прожорливый" антивирус, отнимающий системные ресурсы, к тому же, "проваливший" недавнее тестирование Virus Bulletin. А еще, выбирая программы и пакеты программ, вспомните рекламу порошка "Дося": "Если оба стирают одинаково, то зачем платить больше?" Действительно, зачем? Как говорится - "почувствуйте разницу". В общем, думайте сами, решайте сами - иметь ли вам, и что именно.
Программы в каталоге Softkey.ru:
Ссылки по теме:
Раздел "Безопасность". Новости:
 | Червивый подарок старого года |
|
Напоследок 2003 не преминул оставить пользователям заразный сюрприз, который вызвал переполох в Сети.
Анти-вирусная компания Panda Software предупреждает серферов о новом черве Jitux.A, который распространяется через MSN Messenger.
Новоявленная инфекция содержит ссылку на веб-страницу www.home.no, которая при активации автоматически загружает на ПК пользователя вирусный файл JITUXRAMON.EXE.
Далее червь обосновывается в памяти компьютера и начинает рассылать зараженные сообщения-подарочки по всем адресам контакт-листа каждые пять минут. Пик эпидемии пришелся на 2 января. Более всего пострадали пользователи Испании, Мексики и Португалии.
Как обычно, чтобы заранее обезопасить себя Panda Software советует всем веб-серферам как можно быстрее обновить анти-вирусные базы. Как сообщает Web-User.Co.Uk, пользователи могут бесплатно загрузить PandaActiveScan, который доступен на сайте компании.
 | Электронные письма от ФБР таят опасность |
|
Вирусописатели ловят музыкальных фанатов на страхе быть замешенным в судебное дело о незаконном распространении файлов.
Пользователям приходит якобы предупреждение от Федерального бюро расследований с сообщением о том, что они находятся под следствием. Сообщается, что в приложении содержатся доказательства их вины.
Однако на самом деле - это всего лишь блестящий социальный инжиниринг конструкторов вирусов. В приаттаченном файле к липовому уведомлению находится злонамеренное программное обеспечение (malware).
Несмотря на то, что письмо от ФБР выглядит подлинным, при более внимательном рассмотрении можно обнаружить фактические и орфографические ошибки, которые сводят игру вирусописателей на нет. Тем не менее, на данную электронную уловку попался не один десяток пользователей. Это ярко демонстрирует, как содержание сообщения может вводить людей в заблуждение, - сообщает The Register.
 | Mimail продолжает беспокоить пользователей |
|
Эксперты компьютерной безопасности предупреждают о новой версии вируса Mimail. По их прогнозам, в 2004 году веб-серферы не раз помянут это имя.
Mimail.N приходит на ПК посредством электронной почты, в сообщении с темой "GREAT NEW YEAR OFFER FROM PAYPAL.COM!" и приложением "pp-app.zip".
При активации вложенного файла выскакивает поп-окно, в котором пользователя просят указать электронный адрес, номер кредитки и идентификационный номер. Если компьютер не соединен на тот момент с Сетью, червь изменяет стартовую страницу Internet Explorer на веб-сайт, где содержится сатирическое изображение Джорджа Буша и обезьяны. Как известно первое появление Mimail было отмечено в августе 2003. С тех пор, Всемирная паутина познакомилась с множеством его вариантов.
Консультанты по компьютерной безопасности из компании Sophos считают, что разновидности первоначальной заразы являются делом рук разных людей. Они объясняют это тем, что версии различаются уловками социального инжиниринга: "Просто вирусописатели находят очень простым изменение нескольких элементов оригинального кода Mimail и распространение его в Сети в качестве новой инфекции".
Как свидетельствует Web-User.Co.Uk, в 2004 специалисты по компьютерной безопасности ожидают появление нового потомства Mimail.
 | Голосуй и... проиграешь |
|
Американская демократия получила еще одну "пощечину" от хакеров. Речь идет о возможной уязвимости системы он-лайн голосования, построенной по технологии VoteHere.
Официальный представитель разработчиков VoteHere, на
основе которой создана система голосования в реальном времени, используемая для проведения выборов на территории США, признал, что в минувшем октябре хакер смог взломать защиту и получить доступ к внутренним документам, хранящимся в корпоративной сети авторов VoteHere.
При этом особо подчеркивается, что функциональность VoteHere от хакерской атаки никоим образом не пострадала, а специалистам компании удалось отследить злоумышленника и передать все данные о нем в ФБР. И хотя, как следует из официального заявления, "ничего страшного не произошло",
описанный случай заставляет задуматься о степени надежности системы голосования, построенной на принципах VoteHere, ведь, например, "официальным лицам" до сих пор неизвестно, что же собственно смог "утащить" злоумышленник, наведавшийся во внутреннюю сеть разработчиков.
 | Митник заплатит $500 за лучшую историю |
|
Кевин Митник (Kevin Mitnick) собирается написать очередную книгу об искусстве взлома и хочет воспользоваться услугами других хакеров. Самый известный американский хакер, который провёл пять лет в тюрьме, взывает к своим собратьям, чтобы они присылали ему истории о своих подвигах, которые затем войдут в книгу с предварительным названием «Искусство взлома» (The Art of Intrusion).
Митник объявил о награде в 500 долларов за самую провокационную историю о взломе в сети. Победитель также получит копию первой книги Митника «Искусство обмана» (The Art of Deception), подписанную самим Митником. Почему же Митник не напишет истории о своих взломах, а затем не подпишет книгу себе любимому? "Мне запрещено рассказывать о моих собственных взломах до января 2010 года, только поэтому я собираю истории о других хакерах," говорит Митник.
"Я гарантирую абсолютную конфиденциальность (помните, я не сотрудничал с правоохранительными органами во время суда надо мной); если вы хотите, то мы проведём беседу так, что я и не буду знать о том, кто вы. Если вы не захотите, чтобы ваше настоящее имя использовалось, я расскажу вашу историю под любым вымышленным именем по вашему выбору. Конечно же, мне потребуются доказательства правдивости вашей истории, чтобы я смог опубликовать её в моей книге."
Являются ли $500 достаточными, чтобы вынести непростой процесс подтверждения правдивости историю Митнику, особенно учитывая возможность увеличения интереса к собственной персоне со стороны федералов? Скорее всего, нет. Однако, некоторые хакеры настолько любят славу, что эта возможность будет для них, просто, лакомым кусочком. Но не думайте, что выиграть этот приз будет просто.
Если вы хотите отослать собственную историю, пишите Кевину сюда: hacks@defensivethinking.com.
|