Russian Chicago - Русский Чикаго
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты
Компьюлента. 29 ноября 2002 года, 10:41

Компания Aberdeen Group, специализирующаяся на консультационных услугах в сфере компьютерной безопасности, опубликовала весьма интересный отчет о безопасности различных компьютерных платформ. В нем, в частности, указывается, что пальма первенства по количеству дыр и уязвимостей в программных продуктах постепенно переходит от корпорации Microsoft к разработчикам ПО с открытым исходным кодом.

На такие выводы аналитиков Aberdeen Group натолкнуло изучение рекомендаций организации CERT (Computer Emergency Response Team) за последние пару лет. Как оказалось, наибольшее количество сообщений об уязвимостях в Windows пришлось на 2001 г. В то же время, за первые десять месяцев года нынешнего более половины (точнее, 16 из 29) предупреждений CERT касались Linux. Количество сообщений CERT о троянских программах для Windows снизилось с шести до нуля. В случае с Linux число троянов немного увеличилось: за первые десять месяцев 2002 г. были выпущены два предупреждения CERT против одного за весь 2001 г. Кроме того, постепенно растет число предупреждений о дырах в программных продуктах для других вариантов UNIX, включая MacOS X, внутреннего ПО сетевого оборудования и систем защиты информации.

В Aberdeen Group выражают сомнение в том, что разработчики ПО с открытым кодом действительно быстрее и эффективнее устраняют дыры в своих продуктах. Например, в случае с Linux борьбу с дырами усложняет наличие большого числа дистрибутивов, для каждого из которых часто требуются собственные заплатки. В открытых продуктах редко встречаются системы автоматического обновления, ставшие уже привычными для продуктов той же Microsoft и позволяющие оперативно и в автоматическом режиме ликвидировать уязвимые места в программном обеспечении. Все это значительно осложняет борьбу с дырами в Linux и других UNIX-подобных системах.

Аналитики Aberdeen Group полагают, что поставщики решений на основе открытого ПО должны лучше следить за безопасностью своих продуктов и совершенствовать технологии их оперативного обновления. В свою очередь, для всей отрасли программного обеспечения, как с открытым, так и с закрытым кодом, необходимой является выработка единых стандартов обеспечения безопасности и единой системы сертификации продуктов на предмет соответствия таким стандартам.

Специалисты CERT, впрочем, полагают, что в Aberdeen Group сделали слишком далеко идущие выводы из их рекомендаций. Политика CERT заключается в выпуске предупреждений лишь о самых опасных дырах и вредоносных программах, независимо от того, содержатся ли они в открытом или закрытом ПО. При этом CERT охватывает около пятой части всех подобных инцидентов. В организации также подчеркивают, что дыры обязаны своему появлению не тому, что программа разрабатывается сообществом open source или крупной компанией, а ошибкам и недоработкам программистов.

Полный список предупреждений CERT выглядит на сегодняшний день следующим образом

  • CA-2002-01: Exploitation of Vulnerability in CDE Subprocess Control Service (использование уязвимости в службе CDE Subprocess Control ОС Solaris)
  • CA-2002-02: Buffer Overflow in AOL ICQ (переполнение буфера в ICQ)
  • CA-2002-03: Multiple Vulnerabilities in Many Implementations of the Simple Network Management Protocol (SNMP) (несколько дыр в различных реализациях протокола SNMP)
  • CA-2002-04: Buffer Overflow in Microsoft Internet Explorer (переполнение буфера в Microsoft Internet Explorer)
  • CA-2002-05: Multiple Vulnerabilities in PHP fileupload (несколько уязвимостей в механизме загрузки файлов языка PHP)
  • CA-2002-06: Vulnerabilities in Various Implementations of the RADIUS Protocol (уязвимости в различных реализациях протокола RADIUS)
  • CA-2002-07: Double Free Bug in zlib Compression Library (ошибки в библиотеке архивирования данных zlib)
  • CA-2002-08: Multiple Vulnerabilities in Oracle Servers (несколько дыр в серверном ПО Oracle)
  • CA-2002-09: Multiple Vulnerabilities in Microsoft IIS (несколько дыр в пакете Microsoft Internet Information Services)
  • CA-2002-10: Format String Vulnerability in rpc.rwalld (уязвимость в демоне rpc.rwalld)
  • CA-2002-11: Heap Overflow in Cachefs Daemon (cachefsd) (уязвимость Heap Overflow в демоне cachefsd ОС Solaris)/li>
  • CA-2002-12: Format String Vulnerability in ISC DHCPD (уязвимость в демоне протокола DHCP)
  • CA-2002-13: Buffer Overflow in Microsoft's MSN Chat ActiveX Control (переполнение буфера в модуле ActiveX программы MSN Chat)
  • CA-2002-14: Buffer Overflow in Macromedia JRun (переполнение буфера в программе Macromedia JRun 3.0 и 3.1)
  • CA-2002-15: Denial-of-Service Vulnerability in ISC BIND 9 (уязвимость в DNS-сервере BIND9)
  • CA-2002-16: Multiple Vulnerabilities in Yahoo! Messenger (несколько дыр в интернет-пейджере Yahoo Messenger)
  • CA-2002-17: Apache Web Server Chunk Handling Vulnerability (дыра в веб-сервере Apache)
  • CA-2002-18: OpenSSH Vulnerabilities in Challenge Response Handling (дыры, связанные с обработкой запросов в OpenSSH)
  • CA-2002-19: Buffer Overflows in Multiple DNS Resolver Libraries (несколько ошибок переполнения буфера в библиотеках для работы с DNS)
  • CA-2002-20: Multiple Vulnerabilities in CDE ToolTalk (несколько уязвимостей в CDE ToolTalk)
  • CA-2002-21: Vulnerability in PHP (снова дыра в PHP)
  • CA-2002-22: Multiple Vulnerabilities in Microsoft SQL Server (несколько дыр в СУБД Microsoft SQL Server)
  • CA-2002-23: Multiple Vulnerabilities in OpenSSL (несколько дыр в OpenSSL)
  • CA-2002-24: Trojan Horse OpenSSH Distribution (дистрибутив OpenSSH с троянской программой)
  • CA-2002-25: Integer Overflow In XDR Library (переполнение при работе с целыми числами в библиотеке XDR компании Sun)
  • CA-2002-26: Buffer Overflow in CDE ToolTalk (переполнение буфера в CDE ToolTalk)
  • CA-2002-27: Apache/mod_ssl Worm (червь Apache/mod_ssl для веб-сервера Apache)
  • CA-2002-28: Trojan Horse Sendmail Distribution (дистрибутив почтового сервера Sendmail, содержащий трояна)
  • CA-2002-29: Buffer Overflow in Kerberos Administration Daemon (переполнение буфера в демоне администрирования некоторых дистибутивов пакета Kerberos)
  • CA-2002-30: Trojan Horse tcpdump and libpcap Distributions (дистрибутивы пакетов tcpdump и libpcap, содержащие троянов)
  • CA-2002-31: Multiple Vulnerabilities in BIND (несколько дыр в различныз версиях DNS-сервера BIND)
  • CA-2002-32: Backdoor in Alcatel OmniSwitch AOS ("черный ход" в коммутаторе Alcatel OmniSwitch)
  • CA-2002-33: Heap Overflow Vulnerability in Microsoft Data Access Components (MDAC) (уязвимость в Microsoft Data Access Components (MDAC)
  • CA-2002-34: Buffer Overflow in Solaris X Window Font Service (переполнение буфера в демоне fs.auto OC Solaris)

Кроме этого CERT были выпущены пять сообщений об использовании уязвимостей и случаях массового заражения вирусами.

  • IN-2002-01: W32/Myparty Malicious Code (распространение почтового червя W32/Myparty)
  • IN-2002-02: W32/Gibe Malicious Code (случаи заражения червем W32/Gibe)
  • IN-2002-03: Social Engineering Attacks via IRC and Instant Messaging (атаки через IRC и интернет-пейджеры с использованием методов социотехники)
  • IN-2002-04: Exploitation of Vulnerabilities in Microsoft SQL Server (факты использования дыр в СУБД Microsoft SQL Server)
  • IN-2002-05: W32/Frethem Malicious Code (распространение червя W32/Frethem)

Таким образом, видно, что в сообщениях об уязвимостях действительно преобладают открытые программные продукты и клоны UNIX. Однако все пять инцидентов, связанных с использованием дыр и распространением вирусов касаются платформ Microsoft.

  1. Xbox 2 будет работать на трех процессорах...

  2. Nextel продает "швейцарские армейские телефоны"...

  3. Новая системная плата от VIA для энтузиастов тюнинга...

  4. "Би-Лайн" запустил в пробную эксплуатацию беспроводную сеть стандарта 802.11b...


  5. Первый клонированный человек родится в январе 2003 года...

  6. Трансплантация лиц станет возможна в ближайшем будущем...

  7. Игра Star Trek для мобильных телефонов...

  8. Автомобильный MP3/WMA-плеер от PhatNoise с жестким диском...

  9. Лазер помогает пересаживать кожу...

  10. Американцам доступ в интернет обходится дешевле всего...

  11. Низкопрофильная видеокарта Elsa GLADIAC 517SE на основе GeForce4 MX440-SE...

  12. Контрактные цены на ЖК-панели с поставкой в декабре 2002 года остались неизменными...

  13. Патч от RealNetworks не устраняет дыры в RealPlayer...

  14. Антипиратская организация требует денег у пользователей KaZaa...

  15. В Европе невозможно купить Pentium 4 3,06 ГГц...

  16. Новые внешние DVD-рекордеры BMI Raul с интерфейсами USB 2.0 и FireWire...

  17. Червь Eightball стирает с диска все музыкальные файлы...

  18. Руководители Intel скупают акции своей компании...

  19. В 2003 году МКС может остаться без постоянного экипажа...

  20. Американский президент вчетверо увеличил ассигнования на информационную безопасность...

 

Случайные анекдоты

  • Безопасность: Закон в защиту конфиденциальности, два вируса и дыра...

  • Microsoft: 1 октября 2003 года...

  • Ведущий исследователь Bell Labs фальсифицировал результаты экспериментов...

  • Intel помогает разработчикам ПО...

  • Исправление драйверов USB для Windows XP...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Site Map | Advertise
     
    Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact