Компания Microsoft анонсировала новое программное обеспечение под названием
PhotoDNA, которое позволит некоммерческим организациям, правоохранительным
органам и Интернет-провайдерам успешно бороться с распространением детской
порнографии в глобальной сети. Приложение является результатом двухлетнего
коллективного труда группы сотрудников лаборатории Microsoft Research,
возглавляемой Ларри Зитником, и исследователей из Dartmouth College.
ПО от Microsoft поможет бороться с распространением детской порнографии
В приложении используется методика под названием "устойчивое к помехам
хэширование", которая позволяет с высокой точностью идентифицировать обрезанные,
отредактированные или модифицированные иным способом фотоснимки. "Эту технологию
нельзя назвать революционной, однако мы превосходно адаптировали ее для решения
специфической задачи", – утверждает Хани Фарид, профессор Dartmouth College и
эксперт в области цифровой судмедэкспертизы.
Эксперты предупреждают, что распространители вредоносного ПО в данный момент
пользуются наличием сетевых уязвимостей на сайтах appleinsider.com, lawyer.com,
news.com.au и ряде других ресурсов для того, чтобы обманным путем навязывать
пользователям поддельный антивирус.
Эти атаки примечательны тем, что для маскировки вредоносных ссылок на
легитимных веб-сайтах используются эксплоиты, берущие на вооружение методы
межсайтового скриптинга. В результате люди, посещающие те порталы, которым они
привыкли доверять, попадают на веб-страницу, чьи создатели пытаются убедить
потенциальных жертв в том, что их компьютеры заражены.
Шестнадцатеричный HTML-код перенаправляет посетителей на сайт ask5 .eu
(пробел вставлен для твоего же блага), который через серию промежуточных
переходов отправляет пользователей на другой сайт, демонстрирующий довольно-таки
аутентичное всплывающее окно Windows, сообщающее о наличии множественных
инфекций. После этого людям предлагают загрузить
... Читать дальше »
По мнению ряда независимых экспертов, пользователям, работающим с программами
Adobe Reader и Acrobat, следует незамедлительно отключить в них возможность
обработки JavaScript по крайней мере до тех пор, пока Adobe не выпустит патч
для открытой вчера в данных
приложениях уязвимости.
Этот совет пришелся как нельзя кстати, поскольку HD Moore, создатель
открытого пакета тестов на проникновение Metasploit, заявил о том, что новый
эксплоит, использующий непропатченную брешь в Reader и Acrobat, будет включен в
обновленную версию данной утилиты в течение двух ближайших дней.
Первой о необходимости отключить JavaScript
сообщила группа Shadowserver, которая не стала разглашать всю имеющуюся у
нее информацию по данной проблеме, заявив лишь, что именно выполнение
вредоносных JavaScript позволяет злоумышленникам
... Читать дальше »
Согласно данным исследования, проведенного поставщиком IT-систем Bell Micro,
67% организаций уверены в том, что бывшие сотрудники представляют собой куда
большую угрозу корпоративным информационным системам, чем сторонние хакеры.
В то же время, лишь 8% принявших участие в опросе сообщили о том, что их
компании имеют эффективные процедуры удаления данных авторизации и аннулирования
прав доступа уволившихся работников. Впрочем, 34% респондентов считают, что
имеющиеся процедуры справляются с этой задачей "очень хорошо”.
Также выяснилось, что безопасным удалением логинов не утруждают себя всего 4%
компаний, а еще 2% фирм не уверены в том, что это необходимо делать.
Тем не менее, по заявлению одного из руководителей Bell Micro Эда Каллахера,
92% участников исследования признали, что имеющиеся процедуры мониторинга данных
об уволенных сотрудниках носят скорее формальный характер и весьма далеки от
совершенства.
Сайт газеты "Ведомости" (Vedomosti.ru) недоступен сегодня уже более трех часов. Как сообщает главред сайта Виктор Саксон в своем блоге, это стало следствием DDoS-атаки, которая началась в шестом часу.
"Еще атакованы мобильные телефоны ряда сотрудников. Идут постоянные звонки, при подъеме трубки сбрасываются", пишет Саксон.
В обновлении от 19:20 он сообщил, что что атака на сайт частично
отбита, телефоны выключены. Однако в 20.10 появилась запись "Вторая
волна. Работаем".
Напомним, что страдавший от DDoS-атак "Коммерсант" обвинял организацию "Наши", поскольку обе атаки случились после неприятных публикаций об этой организации.
По удивительному совпадению, в сегодняшних "Ведомостях" тоже
рассказывалось о DDoS-ата
... Читать дальше »