Реклама в Интернет   Все Кулички
  abs.kulichki.com:
> Форум
> Юмор
> Анекдоты
> Игры онлайн
> Тесты онлайн
  > Онлайн судоку
> Онлайн кроссворды
> Кроссворды в архиве
> Японские кроссворды
> Викторина с призами
Абсолютно Бесполезный Сайт   Судоку на сайте 26452
Японских кроссвордов 548
Классических кроссвордов 7097
Сегодня 2 мая 2024 г., четверг
АБС.txt

Начало
Главное
В мире
Комментарии
Наука
Hi-tech
Курьёзы
Автомобили
Здоровье
Спорт
Культура
Про ЭТО
Праздники

Весь АБС




Российский технари обвинили Microsoft в беспомощности

Российский технари обвинили Microsoft в беспомощности
Российский технари обвинили Microsoft в беспомощности
02 февраля 2005    20:40

Специалисты российской компании Positive Technologies обнаружили серьезную уязвимость в пакете обновлений Windows XP Service Pack 2. Оказалось, что в этом обновлении не работают механизмы предотвращения выполнения данных (Data Execution Protection, DEP) - то, ради чего SP2, собственно, и выпускался. Самое парадоксальное в этой ситуации - то, что ни Microsoft, ни крупнейшие порталы по информационной безопасности не стали публиковать эту информацию, мотивировав это намерениями избежать панических настроений среди пользователей ПК.

Наличие уязвимости в Windows XP Service Pack 2, дающее возможность обхода встроенных механизмов защиты от переполнения и выполнения кода в области данных, было обнаружено российскими специалистами еще в декабре прошлого года. Как рассказал CNews технический директор Positive Technologies Юрий Максимов, сразу после этого сотрудники компании связались с представительством корпорации Microsoft. Последним были предоставлены PoC-коды (Proof-of-Concept, подтверждение возможности злонамеренного использования уязвимости). В корпорации подтвердили получение информации и намерение исследовать обнаруженную проблему, однако больше никаких шагов в этом направлении не предпринимали.

"Поскольку эта уязвимость не вызывает предпосылок для образования автоматически распространяемых вирусов, но при этом может быть критичной для специалистов, рассчитывающих на встроенную систему безопасности при использовании определённых аппаратных комплексов, мы сочли возможным опубликовать сообщение об обнаруженной проблеме и предложить утилиту для её устранения, - рассказал г-н Максимов. - На реакцию Microsoft мы уже и не рассчитывали, но у нас возникло опасение, что эту уязвимость могут своими силами раскопать и хакерские группы".

Г-н Максимов отметил, что, как правило, реакция Microsoft на сообщения разработчиков систем информационной безопасности, в случае, если речь не идёт о сверхкритических уязвимостях, которыми могут воспользоваться хакеры, занимает 36 месяцев, что является неоправданно продолжительным сроком. Стоит отметить, что Билл Гейтс, председатель совета директоров Microsoft и основатель компании, постоянно заявляет о том, что приоритетом для его детища является безопасность программных продуктов, интернета в целом и пр. Очередное из серии подобных заявлений г-н Гейтс сделал перед журналистами в США не далее как вчера.

Сообщение об уязвимости SP2 было разослано в различные организации, в том числе и CERT. Примечательно, что портал Security Focus, афиллированный с крупнейшим мировым производителем антивирусного ПО, корпорацией Symantec, не стал размещать это сообщение. Как предполагают в Positive Technologies, это было сделано по "политическим" соображениям. По данным CNews, сообщения об уязвимостях в продуктах крупных разработчиков на подобных порталах публикуются только после согласования.

"Реакция Microsoft поступила через несколько часов после того, как мы направили всем заинтересованным организациям письма, - рассказывает Юрий Максимов. - Представители корпорации попросили не публиковать информацию, ссылаясь на то, что еще не знают, как её оценивать, и опасаются коллапса. Однако информация была разослана и поток публикаций нельзя было остановить. В Microsoft выразили сожаление по этому поводу и попросили в следующий раз так не делать. Получается, что предотвращение распространения информации об уязвимости является для корпорации не менее важным делом, чем устранение проблем с ПО.

По оценкам экспертов, наличие уязвимости с механизмом DEP является скорее ударом по имиджу корпорации, нежели серьёзной технической проблемой: "На создание патча для SP2 разработчикам Microsoft потребовались бы считанные часы, но делать заплатку для заплатки, очевидно, - ниже достоинства корпорации". Стоит отметить, что по словам г-на Максимова, утилиту для устранения уязвимости в SP2 уже скачали несколько десятков тысяч пользователей, не только в Рунете.

"Реакция Microsoft на заявление Positive Technologies об обнаруженной уязвимости в SP2 не делает чести крупнейшему разработчику ПО. Возникает мысль о том, что компания во главу угла ставит свои маркетинговые интересы, а лишь затем заботится о безопасности своих продуктов", - высказал своё мнение Роман Боровко, эксперт CNews Analytics.

В представительстве Microsoft корреспонденту CNews сообщили, что механизм реакции на сообщения сторонних разработчиков об уязвимостях является закрытой информацией. Там подтвердили принятие информации Positive Technologies к сведению: "Сейчас ведется работа над тем, чтобы новый кумулятивный патч устранял и эту уязвимость. Также, мы хотели бы выразить благодарность компании Positive Technologies за предоставленную информацию, разработку и публикацию решения, устраняющего эту уязвимость".

Источник: E1.RU

Обсудить на форуме

ЧИТАЙТЕ ТАКЖЕ

Птицы далеко не так глупы, как было принято считать последние 100 лет

02 февраля 2005    20:44

Принято считать, что птицы гораздо глупее млекопитающих, так как якобы максимум, на что способен их мозг - это копировать чужие голоса и фразы. Однако, как свидетельствуют последние исследования, это не так.



Подростковые проблемы

Михаил Фишман
Михаил Фишман
Текст: Михаил ФИШМАН
02 февраля 2005    23:34

Российский еврейский конгресс решил-таки добиться правды и уточнить у прокуроров, кто все-таки у нас тут экстремист – они, евреи, или антисемиты из парламента? До этого генпрокурор Устинов предложил не выводить еврейскую тему за пределы «кухонного обсуждения» и не трогать «сами знаете что», так как тут можно и навредить. То есть в порядке вежливого такого предостережения самим евреям – мол, может, не надо? РЕК ответил – надо.



Созданы первые в мире роботы с чувствами и желаниями

Созданы первые в мире роботы с чувствами и желаниями
Созданы первые в мире роботы с чувствами и желаниями
Текст: Membrana.ru
03 февраля 2005    20:46

Из Южной Кореи пришла просто фантастическая новость. Ученые создали первые в мире искусственные разновидности существ - роботов с генами и хромосомами, которые, в конечном счете, смогут выполнять репродуктивные функции. Об этом заявил профессор Ким Джонг-Хван из лаборатории робототехнического интеллекта (RIT Lab) Института передовой науки и техники (KAIST).




Когда состоялся первый турнир по компьютерной игре "Сапёр"?

В феврале 2005 года
Таковой турнир не проходил
В июне 2003 года
В августе 2004 года

Увлекательная викторина с ежедневными денежными призами

> Об онлайн викторине: правила, призы
> Победителя викторины узнаём в 12.00 мск

Вчера лучший
не определён

Сегодня лучшие:
gvm50 15


Последние заголовки

11:27 15.03.2010
Перевод часов на летнее время — 27 марта 2011 г.
23:35 07.03.2010
Премия Оскар 2010
19:06 17.05.2009
Евровидение 2009
10:53 23.02.2009
Премия Оскар 2009
10:48 09.01.2009
День Святого Валентина
15:45 05.12.2008
Скончался патриарх Московский и всея Руси Алексий II
16:33 23.11.2008
12 декабря — день Конституции России
00:38 03.10.2008
В России начались продажи iPhone 3G
18:26 31.08.2008
В Назрани убит владелец сайта Ингушетия.ру Магомед Евлоев
01:10 30.08.2008
Суперкубок УЕФА 2008: Зенит - Манчестер Юнайтед 2:1
22:40 04.08.2008
Олимпийские игры 2008 в Пекине
13:33 04.08.2008
Скончался Александр Солженицын
01:06 03.07.2008
Рок-фестиваль Нашествие-2008
13:35 25.05.2008
Евровидение 2008
23:26 16.04.2008
Пасха 2008


abs.kulichki.com: Главная | Анекдоты | Юмор | Японские кроссворды онлайн | Сканворды | Онлайн судоку | Онлайн кроссворды | Архив кроссвордов | Гостевая книга | Форум | АБС.txt | Онлайн викторина | Онлайн игры | Психологические тесты онлайн | Ссылки