-Поиск по дневнику

Поиск сообщений в yo-c

 -Подписка по e-mail

 

 -Интересы

internet music интернет музыка

 -Сообщества

Читатель сообществ (Всего в списке: 2) псевдо_мысли Wandelhalle

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 07.02.2011
Записей: 273
Комментариев: 145
Написано: 654

Дневник yo-c






Anonymous начали преследовать сотрудников Sony

Понедельник, 11 Апреля 2011 г. 15:09 + в цитатник
Отдельные члены группы Anonymous, не удовлетворившись традиционными DDoS-атаками на сайты корпорации Sony, принялись терроризировать её сотрудников

Таким способом Анонимусы выражают свой протест за преследование хакера Geohot, создателя утилиты для джейлбрейка Sony PlayStation 3, сообщает PlayStation Lifestyle.

Пару дней назад "анонимусы" успешно уложили несколько принадлежащих корпорации Sony сайтов, включая Sony.com и PlayStation.com. Это вполне традиционный для них способ выразить своё недовольство: безымянные мстители преимущественно только и делают, что дидосят всевозможных саентологов, "копирастов" и гонителей Wikileaks.

На этот раз они недовольны тем, что Sony преследует хакера Geohot, в миру — Джорджа Хотца, и вообще позицией, которую заняла Sony по отношению к "разлочке" своих игровых консолей. Но наиболее радикально настроенным "анонимусам" обычного DDoS показалось мало.

Для этого на IRC-канале OpSony, использующемся для координации действий "анонимусов" против Sony, было объявлено о создании нового канала — SonyRecon, предназначенного для целевых атак против сотрудников корпорации. В задачи волонтёров входит сбор всевозможной персональной информации об этих людях (имена, адреса, email, телефоны и прочие контакты, а также данные о членах их семей) и последующее использование этих сведений в мелкопакостных целях.

Организатор этой акции разработал тщательную инструкцию о том, как именно следует терроризировать сотрудников Sony. Например, предлагается размещать от их имени рекламу сексуального характера на Craiglist; рассылать им специальные виртуальные открытки с информацией о том, что один из их сексуальных партнёров обнаружил у себя венерическое заболевание, предпочтительно СПИД; звонить им по телефону (прилагается список сервисов, позволяющих делать это бесплатно) и т.п.

Известно, что заговорщики уже сумели быстро собрать массу личной информации о ряде топ-менеджеров Sony. Также в качестве жертв "анонимусы" из OpSony и SonyRecon выбрали всех, кто причастен к тяжбе с Хотцем, включая адвокатов Sony и судью. По крайней мере один из безымянных активистов уже похвастал своими достижениями — впрочем, сравнительно безобидными.

11 апреля законный хакинг в России станет реальностью! Начало новой главы в российской истории информационной безопасности

Понедельник, 11 Апреля 2011 г. 15:02 + в цитатник

 

11 апреля состоится пресс-конференция, посвященная запуску в России курсов по «этичному хакингу». Программа курсов разработана организацией EC-Council - международным экспертом и авторитетным профессиональным органом международной сертификации в области ИТ безопасности.

Сегодня программы подготовки к сертификациям EC-Council реализуются более чем в 70 странах. Ведущие тренировочные центры ВВС и морского флота США, Университет Карнеги—Меллон, учебный центр McAfee University и т.д. читают авторизованные программы EC-Council в сфере информационной безопасности.

Курсы по этичному хакингу готовят к самой известной сертификации EC-Council - Certified Ethical Hacker (CEH). В США наличие данной сертификации становится обязательным для работы в различных сферах ИБ, официально признана министерством обороны США и дает неоспоримые преимущества специалисту по информационной безопасности перед конкурентами.  Сертификат CEH подтверждает высокий уровень квалификации руководителей отделов информационной безопасности, специалистов по информационной безопасности, системных администраторов и др. специалистов сети.

Центр «Специалист» станет первым и пока единственным в России авторизованным учебным центром EC-Council, готовящий «этичных хакеров».

На пресс-конференции Сергей Клевогин, сертифицированный инструктор CEH, продемонстрирует возможности хакерских техник для защиты компютерных систем.

На презентацию приглашены ведущие представители компьютерных изданий: «Хакер», «Мир ПК», «Hard&Soft», «ComputerBild», «Chip» и «PCWEEK», специалисты и эксперты Positive Technologies. Особый интерес к курсу этичного хакинга проявили крупнейшие TELECOM-операторы и банки России.

 

Параллельно  состоится международный старт курсов этичного хакерства по всему миру. Десятки тысяч российских специалистов по информационной безопасности получат доступ к секретным фишкам и приемам хакеров на авторизованных курсах по этичному хакингу.


Названия фирм

Воскресенье, 10 Апреля 2011 г. 16:42 + в цитатник
Это цитата сообщения NeterlicK [Прочитать целиком + В свой цитатник или сообщество!]

Откуда пошли названия фирм?



Adobe – названа в честь реки Adobe Creek, которая текла за домом основателя компании Джона Ворнока (John Warnock).
Adidas – в честь одного из основателей Ади Даслера
Apache – Изначально компания занималась поставкой патчей трансформировалось в Apache. У индейцев есть своя версия 
Apple – любимый фрукт основателя компании Стива Джобса (Steve Jobs). После трех месяцев тщетных попыток найти название для нового бизнеса, он поставил свой партнером ультиматум: «Я назову компанию Apple, если к 5ти часам вы не предложите лучшего». Apples Macintosh – название сорта яблок, продававшегося в США.

Наверное, это всем известно, а я вот и не знала =(

Хороший шведский прогрессив

Воскресенье, 10 Апреля 2011 г. 07:01 + в цитатник



Метки:  

Anonymous начали преследовать сотрудников Sony

Суббота, 09 Апреля 2011 г. 21:45 + в цитатник
Отдельные члены группы Anonymous, не удовлетворившись традиционными DDoS-атаками на сайты корпорации Sony, принялись терроризировать её сотрудников

Таким способом Анонимусы выражают свой протест за преследование хакера Geohot, создателя утилиты для джейлбрейка Sony PlayStation 3, сообщает PlayStation Lifestyle.

Пару дней назад "анонимусы" успешно уложили несколько принадлежащих корпорации Sony сайтов, включая Sony.com и PlayStation.com. Это вполне традиционный для них способ выразить своё недовольство: безымянные мстители преимущественно только и делают, что дидосят всевозможных саентологов, "копирастов" и гонителей Wikileaks.

На этот раз они недовольны тем, что Sony преследует хакера Geohot, в миру — Джорджа Хотца, и вообще позицией, которую заняла Sony по отношению к "разлочке" своих игровых консолей. Но наиболее радикально настроенным "анонимусам" обычного DDoS показалось мало.

Для этого на IRC-канале OpSony, использующемся для координации действий "анонимусов" против Sony, было объявлено о создании нового канала — SonyRecon, предназначенного для целевых атак против сотрудников корпорации. В задачи волонтёров входит сбор всевозможной персональной информации об этих людях (имена, адреса, email, телефоны и прочие контакты, а также данные о членах их семей) и последующее использование этих сведений в мелкопакостных целях.

Организатор этой акции разработал тщательную инструкцию о том, как именно следует терроризировать сотрудников Sony. Например, предлагается размещать от их имени рекламу сексуального характера на Craiglist; рассылать им специальные виртуальные открытки с информацией о том, что один из их сексуальных партнёров обнаружил у себя венерическое заболевание, предпочтительно СПИД; звонить им по телефону (прилагается список сервисов, позволяющих делать это бесплатно) и т.п.

Известно, что заговорщики уже сумели быстро собрать массу личной информации о ряде топ-менеджеров Sony. Также в качестве жертв "анонимусы" из OpSony и SonyRecon выбрали всех, кто причастен к тяжбе с Хотцем, включая адвокатов Sony и судью. По крайней мере один из безымянных активистов уже похвастал своими достижениями — впрочем, сравнительно безобидными.

Метки:  

Домену .ru исполнилось 17 лет

Суббота, 09 Апреля 2011 г. 21:42 + в цитатник
7 апреля Рунет отпраздновал свое семнадцатилетие. Именно в этот день в 1994 году состоялся запуск национальной доменной зоны .RU. К своему дню рождения домен успел преодолеть рубеж в 3 млн зарегистрированных имен и войти в ТОП-10 крупнейших национальных зон мира.

Сейчас домен .RU занимает шестое место по количеству зарегистрированных доменов среди всех национальных зон мира, его опережают только немецкий .DE, британский .UK, китайский .CN, голландский .NL и домен Евросоюза .EU. При этом останавливаться на достигнутом Рунет не собирается — ежедневно в национальной зоне регистрируются около 3 тысяч имен.

Согласно данным Координационного центра национального домена, на тысячу жителей России приходится 22 зарегистрированных домена .RU. Для сравнения — в Германии и Великобритании, чьи национальные домены являются крупнейшими в мире, на тысячу жителей приходится 150 национальных доменов.

По мнению участников опроса REG.RU, домен .RU имеет хорошие перспективы роста. Респонденты считают, что .RU останется основным доменом российского Интернета (41%) или будет развиваться параллельно с новым доменом .РФ (34%). Кроме того, 14% уверены, что домен .RU войдет в ТОП-3 крупнейших национальных доменных зон в мире в течение нескольких лет, и лишь 6% полагают, что постепенно .RU уступит позиции международным доменам, а 5% — домену .РФ.

Метки:  

Microsoft планирует на апрель 17 патчей

Суббота, 09 Апреля 2011 г. 21:37 + в цитатник
Microsoft планирует на следующей неделе выпустить исправления для уязвимостей в Windows, Office и Internet Explorer.

Компания сообщила, что ежемесячный выпуск патчей 12 апреля будет включать в общей сложности 17 бюллетеней для исправления 64 уязвимостей. Девять из бюллетеней оценены как "критические", в то время как оставшиеся восемь получили меньшую оценку по шкале рисков и отмечены как "значительные".

Из 17 бюллетеней, намеченных к выпуску, 15 направлены на устранение уязвимостей, которые при эксплуатации могут позволить злоумышленнику удаленно выполнить произвольный код на выбранной системе. Два оставшихся бюллетеня созданы для борьбы с превышением привилегий и раскрытием информации.

Несмотря на то, что Microsoft не предоставила подробности об уязвимостях, оценка "критические" часто дается уязвимостям, которые могут эксплуатироваться удаленно без уведомления и участия пользователя.

Серьезность уязвимостей может также меняться в зависимости от операционной системы и версии ПО. Лишь семь бюллетеней для пользователей Windows XP внесены в список "критических", в то время как пользователи Windows 7 получат восемь критических обновлений.

12 апреля обновления получат также Windows и Mac версии Microsoft Office, Microsoft Visual Studio и Visual C++. Все эти фиксы оценены как "значительные".

Во Вторник патчей Microsoft также выпустит обновление для Windows Malicious Software Removal и не относящиеся к безопасности обновления для Windows Update и компонентов Microsoft Update.

Метки:  

2/3 энергетических компаний под угрозой Stuxnet-подобных атак

Суббота, 09 Апреля 2011 г. 21:36 + в цитатник
Более 75% мировых энергетических компаний пострадали, по меньшей мере, от одной информационной бреши за последние 12 месяцев, причем 2/3 из них подвергают себя риску Stuxnet-подобных атак, поскольку они не применяют новейшие способы защиты Scada-систем, согласно новому исследованию Q1 Labs.

Доклад исследовательской организации Ponemon Institute под названием "Состояние ИТ-безопасности: Изучение обслуживающих и энергетических компаний" показал вызывающее беспокойство расхождение между позициями руководителей высшего звена и тех, кто ежедневно занимается обеспечением ИТ-безопасности.

Почти три четверти опрошенных руководителей в области информационной безопасности сообщили, что правление компании не понимает или недооценивает значимость ИТ-безопасности.

"Одна из самых пугающих для меня вещей заключается в том, что в среднем требуется 22 дня, чтобы обнаружить инсайдеров, совершающих несанкционированные изменения. Это демонстрирует, насколько уязвимы сегодняшние организации", - заявил Ларри Понемон, основатель Ponemon Institute.

"Эти результаты показывают, что энергетические и коммунальные организации пытаются определить проблемы, наносящие вред компании с точки зрения безопасности. Им необходимо преодолеть разрыв между бизнесом и ИТ, и сделать ИТ-безопасность одним из главных приоритетов организации".

43% респондентов заявили, что злонамеренные инсайдеры были причиной информационных потерь номер один, но больше беспокоит то, что 67% не используют считающиеся "новейшими" технологии, чтобы снизить риск для Scada.

Системы Scada обычно устанавливаются на энергетических станциях, фабриках и предприятиях обрабатывающей промышленности, где они играют ключевую роль в осуществлении контроля над оборудованием.

С момента обнаружения в 2010 году червя Stuxnet, который, как считалось, был нацелен на ядерные заводы в Иране, потенциальные риски безопасности, связанные с системами Scada, оказались в центре внимания.

Концентрация на них усилилась еще больше после того, как в прошлом месяце исследователь в области безопасности Луиджи Ауриемма обнародовал подробную информацию о 34 уязвимостях в системах Scada четырех разных производителей.

Метки:  

2/3 энергетических компаний под угрозой Stuxnet-подобных атак

Суббота, 09 Апреля 2011 г. 21:34 + в цитатник
Более 75% мировых энергетических компаний пострадали, по меньшей мере, от одной информационной бреши за последние 12 месяцев, причем 2/3 из них подвергают себя риску Stuxnet-подобных атак, поскольку они не применяют новейшие способы защиты Scada-систем, согласно новому исследованию Q1 Labs.

Доклад исследовательской организации Ponemon Institute под названием "Состояние ИТ-безопасности: Изучение обслуживающих и энергетических компаний" показал вызывающее беспокойство расхождение между позициями руководителей высшего звена и тех, кто ежедневно занимается обеспечением ИТ-безопасности.

Почти три четверти опрошенных руководителей в области информационной безопасности сообщили, что правление компании не понимает или недооценивает значимость ИТ-безопасности.

"Одна из самых пугающих для меня вещей заключается в том, что в среднем требуется 22 дня, чтобы обнаружить инсайдеров, совершающих несанкционированные изменения. Это демонстрирует, насколько уязвимы сегодняшние организации", - заявил Ларри Понемон, основатель Ponemon Institute.

"Эти результаты показывают, что энергетические и коммунальные организации пытаются определить проблемы, наносящие вред компании с точки зрения безопасности. Им необходимо преодолеть разрыв между бизнесом и ИТ, и сделать ИТ-безопасность одним из главных приоритетов организации".

43% респондентов заявили, что злонамеренные инсайдеры были причиной информационных потерь номер один, но больше беспокоит то, что 67% не используют считающиеся "новейшими" технологии, чтобы снизить риск для Scada.

Системы Scada обычно устанавливаются на энергетических станциях, фабриках и предприятиях обрабатывающей промышленности, где они играют ключевую роль в осуществлении контроля над оборудованием.

С момента обнаружения в 2010 году червя Stuxnet, который, как считалось, был нацелен на ядерные заводы в Иране, потенциальные риски безопасности, связанные с системами Scada, оказались в центре внимания.

Концентрация на них усилилась еще больше после того, как в прошлом месяце исследователь в области безопасности Луиджи Ауриемма обнародовал подробную информацию о 34 уязвимостях в системах Scada четырех разных производителей.

Facebook открывает структуру энергоэффективных серверов и датацентров

Суббота, 09 Апреля 2011 г. 21:31 + в цитатник
Facebook запустила новый проект под названием "Открытый вычислительный проект" (Open Compute Project, OCP), описывающий структуру серверов и датацентров, которые являются более эффективными, чем стандартные.

Основатель сети Марк Цукерберг заявил, что как только Facebook выросла, её специалисты начали задумываться о более результативных серверах и датацентрах, чем те, что они использовали. Последние 18 месяцев инженеры работали над новыми конфигурациями, соответствующими крупномасштабным вычислительным нуждам.

"Мы хотим поделиться этими знаниями с промышленностью и раскрыть структуру своих серверов и датацентров", - сказал он.

"Мы стараемся создавать экосистемы для развития бизнес-стартапов. Это действительно здорово. Не одни мы нуждаемся в данном оборудовании, с помощью обмена материалами, в которых мы испытываем необходимость, возрастёт спрос, это и сделает их экономически эффективным".

Глава операционного отдела Facebook Джонатан Хейлигер говорит, что центральное место в их стратегии занимает эффективность энергопотребления (ЭЭП), представляющая собой отношение мощности, затрачиваемой на вычислительные процессы, к тому, что используется для запуска и охлаждения объекта.

Идеальная ЭЭП оценивалась в 1,0 - 100 процентов мощности перешло в вычисление - но, как правило, датацентры работают с ЭЭП в значении 1,5, а новый датацентр в Прайнвилле, штат Орегон, работает с ЭЭП со значением 1,07, что является значительным достижением.

"Типичный датацентр тратит около $1 млн. на 1 МВт каждый год, так что эта конструкция сократит годовой энергетический бюджет для среднего центра с $10 млн. до $6 млн.", - сказал главный управляющий Rackspace Грэм Уэстон.

"Для решения этого вопроса мы разработали свое собственное решение и будем выпускать его со всей открытостью, поскольку мы верим в пользу общедоступности".

В датацентре Прайнвилл не используют кондиционеров, отчасти благодаря местному климату, и сокращают потери энергии на пути от электрической подстанции к серверной ферме с 11-17 процентов до двух процентов за счет исключения нескольких трансформаторных станций.

Применяются новые серверные конструкции, которые выше традиционных, что способствует лучшему движению воздуха и используются большие 60-милиметровые вентиляторы, которые являются более энергоэффективными. Избыточные компоненты материнской платы, такие как гнезда расширения, исключены и используется новый регулятор напряжения, который на 93 процента эффективнее.

Кроме того, был разработан новый источник питания, который эффективнее на 94,5 процента.

"В целом, новые серверные конфигурации продуктивнее на 38%, в то время как затраты компании на их содержание сократились на 24%", - добавил Хейлиджер.

Также сервера разработаны таким образом, чтобы можно было легко производить обслуживание и замену с минимумом инструментов, используя клипы и плунжерные крепления вместо винтов. Серверы установлены не на базе стеллажей, а на базе полок, таким образом они могут как вдвигаться, так и выдвигаться, и идти блоками из трех 42U столбцов, включающих 90 серверов.

Все планы серверов и датацентров находятся в открытом доступе и Хейлиджер сказал, что Facebook активно надеется на конструктивную критику и советы по улучшению конструкций. Также он добавил, что OCP открыт для всех желающих и Facebook ждёт участия всех заинтересованных сторон.

Метки:  

Без заголовка

Пятница, 08 Апреля 2011 г. 21:54 + в цитатник
Звуки природы

Для того чтобы что-то звучало, выберите звук в поле над любым каналом и не забудьте переместить рычаг громкости вверх. Также можете добавить в композицию другие звуки выбирая их для других каналов.
Если нажать на кнопку "Export to File", то можно сохранить выбранную композицию звуков природы в WAV-файл.


Серия сообщений "Флеш,игры,картинки":
Часть 1 - Гипноз...
Часть 2 - Радость...)
...
Часть 75 - Двигается?
Часть 76 - Тысячи рук
Часть 77 - Звуки природы

Extrawelt мои любимцы в minimal techno, techno house

Пятница, 08 Апреля 2011 г. 20:00 + в цитатник



Yahel - Last Man In The Universe: Красивый трек

Пятница, 08 Апреля 2011 г. 19:38 + в цитатник



Microsoft начала распространение тестовых сборок Windows 8

Пятница, 08 Апреля 2011 г. 19:29 + в цитатник
На прошлой неделе появилась информация о том, что Microsoft начала распространение тестовых сборок Windows 8 среди изготовителей комплектного оборудования (OEM). Теперь в распоряжении веб-источников оказались некоторые данные о функциональных особенностях находящейся в разработке операционной системы.

Как сообщается, в «Проводнике» Windows 8, возможно, будет реализован «ленточный» (Ribbon) интерфейс, хорошо знакомый пользователям последних версий офисного пакета Microsoft. Кроме того, некоторые элементы интерфейса в новой ОС могут быть позаимствованы у Windows Phone 7.

По неофициальным данным, в Windows 8 будут интегрированы средства для просмотра документов в формате PDF и появится инструмент резервного копирования информации History Vault. Упоминается также интеграция с онлайновыми сервисами семейства Windows Live.

Отмечается, что Windows 8 получит улучшенную функцию перевода компьютера в «спящий» режим, активация которого будет занимать всего несколько секунд.

Windows 8 станет первой ОС Microsoft для персональных компьютеров, поддерживающей наряду с платформами х86 процессоры с архитектурой ARM.

По всей видимости, бета-версия Windows 8 выйдет в третьем-четвёртом квартале нынешнего года, а финальный релиз состоится во второй половине 2012-го.

Minimal Techno

Пятница, 08 Апреля 2011 г. 08:47 + в цитатник
Minimal - это музыка, имеющая предельно простой ритм, она состоит из небольшого числа компонентов, между которых можно заметить звуковые пустоты.
Минимал-техно (англ. Minimal techno) - минималистический поджанр техно, характеризующийся атональностью, аскетичным, упрощённым звукорядом и мелодикой. Иногда минимал-техно описывают как музыку, созданную из «отходов производства» - то, что в других жанрах классифицируется как дефект или ошибка, в минимал-техно становится полноправным выразительным инструментом. Зачастую композиции минимал-техно выстроены на неявных, практически незаметных для слуха изменениях звукового пространства. Жанр минимал-техно тесно связан с такими направлениями, как эмбиент (т. н. «эмбиент-техно»), детройт-техно, тек-хаус и глитч.

Техно

Пятница, 08 Апреля 2011 г. 08:25 + в цитатник
Техно (англ. Techno) — стиль электронной музыки, зародившийся в середине 1980-х годов в Детройте и его окрестностях и впоследствии подхваченный европейскими продюсерами. Он характеризуется искусственностью звука, акцентом на механических ритмах, многократным повторением структурных элементов музыкального произведения. Является одним из основных музыкальных жанров, исполняемых на рейвах.

Медведев возмущен атаками на ЖЖ

Пятница, 08 Апреля 2011 г. 07:53 + в цитатник
Президент России Дмитрий Медведев прокомментировал последние события вокруг блог-сервиса "Живой Журнал" (LiveJournal), который подвергся массированной хакерской атаке.

"Как активный пользователь ЖЖ считаю эти действия возмутительными и незаконными", - заявил президент и отметил, что в произошедшем должны разобраться как администрация "Живого журнала", так и правоохранительные органы.

Ранее свое возмущение серией DDoS-атак на популярный среди русскоязычных пользователей блогохостинг выразила Общественная палата России.

Хакерская атака на блог-сервис началась 30 марта около 15:00 мск и продолжалась с небольшими перерывами в течение нескольких дней. Ее авторы нападали на страницы самых популярных блогеров.

С какой целью идет атака, неизвестно. Эксперты предполагают, что речь идет о махинациях со стороны конкурентов ЖЖ, а возможно, заказчики атаки пытаются уничтожить конкретные блоги.

По мнению Ильи Дронова - директора по развитию продуктов компании SUP, управляющей "Живым Журналом", по крайней мере последняя атака была нацелена на манипулирование аудиторией сервиса и его уничтожение как дискуссионной площадки.

покойный косма

Четверг, 07 Апреля 2011 г. 07:31 + в цитатник




Понравилось: 1 пользователю

Ученые предлагают альтернативы паролю

Среда, 06 Апреля 2011 г. 09:44 + в цитатник
Компьютерные ученые хотят разработать безопасную альтернативу паролю для регистрации на сайтах и выполнения других функций.

У большинства пользователей десятки онлайн аккаунтов, и в силу человеческой природы многие из них часто используют легкие для запоминания пароли. Применение одинаковых паролей на многочисленных сайтах также является распространенной проблемой. Большинство сайтов достаточно защищены, чтобы хранить пароли в виде хешей. Но если эти хеши раскрываются при наличии на веб-сайте уязвимости, тогда во многих случаях при помощи радужных таблиц можно распознать и пароли. Это само по себе опасно, но становится еще хуже, если человек использует в социальных сетях тот же пароль, что и на более важных сайтах, таких как почта или сервер интернет-банкинга.

Исследователи безопасности давно знали, что клиентам нельзя доверять подержание безопасности при использовании паролей на многочисленных сайтах. Недавний взлом HBGary, во время которого были частично использованы недостатки одинаковых паролей, еще раз продемонстрировал, что слабая защищенность паролей, также является проблемой для компаний.

В новой статье компьютерных ученых из института Макса Планка в Дрездене, Германия, предлагается устранить проблему со слабыми паролями не посредством отражения атак с применением полного перебора, а путем преодоления нежелания людей выбирать безопасные, но трудно запоминаемые пароли. Новый подход предполагает разделение пароля на две части, одну - запоминаемую человеком, а другую - хранящуюся на самом сайте, как поясняется в отрывке из статьи, представленном ниже.

Основная идея нашего метода заключается в разделении длинного и безопасного пароля на два компонента. Первый компонент запоминается пользователем. Второй компонент трансформируется в изображение CAPTCHA и затем защищается при помощи развитой двумерной динамической системы, похожей на фазовый переход, в такой ситуации полный перебор становится неэффективным.

Это интересная идея, но неизвестно, сможет ли данный метод противостоять некоторым модифицированным атакам с использованием полного перебора.

Компьютерные ученые из Кембриджского университета, занимающиеся поиском решения этой извечной проблемы безопасности, предлагают даже более радикальную идею: положить конец паролям.

В докладной записке "Pico: no more passwords", Франк Стайано из Кембриджского университета предлагает покончить с прошлым и "повсеместно избавиться от паролей, не только онлайн". Вместо паролей, безопасность логинов должны будут обеспечивать токены. Идея достаточно сомнительная в свете совершенного в прошлом месяце и широко освещенного в прессе взлома RSA, поставившего под угрозу SecurID.

Стайано принимает это во внимание и говорит, что он в большей степени заинтересован в открытых дебатах. "Возможно, ваша незамедлительна реакция на Pico будет такова: "Это никогда не сработает" - но я считаю, что мы обязаны придумать что-то более приемлемое, нежели пароли", написал он в блоге Кембриджского университета Light Blue Touchpaper. По крайней мере, статья четко подводит итог, почему пользователям надоели пароли.

С точки зрения юзабилити, пароли и PIN-коды подошли к концу своей жизни. Даже несмотря на то, что они удобны для внедрения, пользователям становится все труднее управлять ими. Требования, предъявляемые к пользователям (сложные пароли, причем все разные) становятся все более неприемлемыми, когда каждому из них приходится справляться с десятками паролей. Тем не менее, мы не можем избавиться от них до тех пор, пока не создадим более пригодный и безопасный альтернативный метод аутентификации пользователей.

Статья была представлена на международном семинаре по вопросам безопасности International Workshop on Security Protocols в Кембридже на прошлой неделе.

Уничтожены секретные сведения об уязвимостях Linux

Среда, 06 Апреля 2011 г. 09:23 + в цитатник
Известно, что 65% серверов работают на базе операционной системы Linux, которую нередко позиционируют как более уязвимую, чем Windows.
CNews сообщает, что хакерами была повторно взломана закрытая электронная переписка Vendor-Sec, используемая поставщиками дистрибутивов Linux для оперативного исправления и обсуждения уязвимостей системы безопасности Linux до того, как будет обнародована информация о них. Факт взлома и доступа посторонних к рассылке впервые был обнаружен модератором переписки Маркусом Мейсснером 20.01.2011, при этом оценить, как долго был открыт доступ к засекреченной информации, оказалось не возможным. Уязвимость заблокировали, однако это не спасло Vendor-Sec от повторного взлома, за которым последовало полное уничтожение программного обеспечения сервера. Так перестал существовать использовавшийся более 10 лет список рассылки Vendor-Sec, имевший более 100 подписчиков, ведущих дистрибутивов BSD и Linux…

cy-pr.com


Поиск сообщений в yo-c
Страницы: 14 ..
.. 6 5 [4] 3 2 1 Календарь