|
|||
реклама у нас | |||
*** |
Новости - 2Эпидемия нового вида вируса Tanatos"Лаборатория Касперского" сообщает об обнаружении новой разновидности сетевого червя "Tanatos" - Tanatos.b (другое название - Bugbear.b). Она способна заражать исполняемые файлы многих программ, хранящихся на жестком диске, а также приводить к утечке конфиденциальной информации с зараженного компьютера. В настоящий момент уже зарегистрированы многочисленные случаи заражения. Tanatos.b распространяется по электронной почте как файл-вложение в зараженном письме. При этом письмо может иметь различные тему, тело письма и название вложения. Активизация вредоносной программы происходит при запуске файла-носителя, после чего червь заражает компьютер и запускает процедуру распространения. Для запуска файла-вирусоносителя используются несколько способов: автоматически, через IFRAME брешь в системе безопасности Internet Explorer, при помощи пользователя, через локальные сети. При установке Tanatos.b копирует себя под случайным именем в каталог автозапуска программ, создает свои файлы в системной директории Windows, а также копирует себя в каталог Windows и директорию временных файлов. Затем червь начинает процедуры распространения, используя встроенный SMTP-движок. Червь заражает исполняемые файлы операционной системы Windows. В списке объектов, которые заражает Tanatos.b - также исполняемые файлы многих популярных программ: Outlook Express, Internet Explorer, архиватора WinZip, системы файлового обмена KaZaA, систем интернет-пейджинга ICQ и MSN Messenger, протоколов передачи данных FTP и CuteFTP, программ ACDSee, Adobe Acrobat, Adobe Acrobat Reader, Windows Media Player и других. Кроме того, в данной версии сетевого червя заложен потенциал backdoor-программы, позволяющий вирусописателю получить управление над зараженной машиной и осуществить доступ к конфиденциальной информации. Для реализации своей бекдор-функции червь открывает на зараженном компьютере порт 1080. Напомним, что первая версия сетевого червя Tanatos была обнаружена в сентябре 2002 года. Тогда Tanatos вызвал многочисленные случаи заражения во всем мире. Червь сочетал в себе функции сетевого червя и <троянца>, что делало ее исключительно опасной программой, допускающей утечку конфиденциальной информации. Новая версия вредоносной программы представляет собой исполняемый файл Windows размером около 72 килобайт (упакован утилитой сжатия UPX и дополнительно зашифрован), написанный на языке программирования Microsoft Visual C++. В Windows найдены секретные APIКомпания Whirling Dervishes выпустила на рынок новый инструмент, облегчающий разработку программного обеспечения Windows. Пакет NSELib представляет собой библиотеку, открывающую легкий доступ к использованию расширений NameSpace (NameSpace Extention). Ранее они редко использовались программистами из-за трудности написания соответствующего кода и малого количества информации о соответствующих программных интерфейсах. Если верить сообщению Vnunet, то Microsoft скрывала факт существования в оболочке Windows Explorer API, облегчающих работу с расширениями NameSpace. В результате, успешно пользоваться данным инструментом могли лишь программисты самой Microsoft. Эти программные интерфейсы использовались, в частности, в ОС Windows XP при реализации боковых панелей (task pad) в папках, в FTP-клиенте и встроенных средствах для работы с zip-архивами, которые предстают перед пользователями в виде сжатых папок. Специалисты Whirling Dervishes сумели обнаружить секретные API и обеспечить доступ к ним всех программистов, купивших пакет NSELib. Для использования NameSpace Extention не нужно создавать дополнительный код: все действия производятся с помощью графического интерфейса и широкого набора мастеров. NSELib существует в версиях для сред разработки Microsoft Visual C++ и Borland Delphi. Цена пакета составляет 799 долл. США. Баллмер снова рассказывает об угрозе LinuxГенеральный директор корпорации Microsoft Стив Баллмер распространил среди 50000 сотрудников софтверного гиганта электронное письмо, в котором снова твердит об угрозе, исходящей от свободного ПО. В своих ежегодных письмах к сотрудникам Microsoft Баллмер, как правило, оценивает итоги работы компании за прошедший срок и делится своим видением перспектив Microsoft и рынка ИТ в целом. Стив Баллмер и прежде не раз говорил о том, что ПО с открытым кодом - это одно из главных препятствий на пути Microsoft к процветанию. По мнению Баллмера, сложная экономическая ситуация приводит к сокращению ИТ-бюджетов компаний. В результате, многие корпоративные заказчики видят в открытом ПО "достаточно хорошую" или даже "бесплатную" альтернативу коммерческим программным продуктам. В отношении долгосрочных перспектив своей компании Баллмер выразил оптимизм, но в ближайшее время ситуация более сложна. "Проблема в экономической ситуации, - пишет Баллмер. - Из своих разговоров с представителями компаний я понял, что на смену энтузиазма в отношении к технологиям пришло желание сделать побольше, а заплатить поменьше". Баллмер считает, что применяющиеся при разработке свободного софта методы неэффективны. По его выражению, у свободного ПО нет "центра тяжести". Баллмер полагает, что из-за отсутствия единого центра, ведущего разработки или хотя бы координирующего их, страдают надежность, безопасность и совместимость ПО. Баллмер верно подметил, что традиционные софтверные компании разрабатывают программное обеспечение совсем иным образом, однако не все считают это недостатком. По мнению идеолога "открытых исходников" Эрика Рэймонда, в некоторых случаях такая организация труда куда эффективнее. Это доказывается в его книге "Собор и базар". В то же время, точку зрения Баллмера тоже можно понять. С обычными компаниями конкурировать проще. Если есть деньги (а у Microsoft они есть), их всегда можно купить, запугать или засудить. Что делать с энтузиастами, которые за разработку своих программ даже не получают денег, абсолютно неясно. В письме своим сотрудникам Баллмер жалуется, что активное продвижение Linux компанией IBM играет крайне отрицательную роль. Оно создает у компаний "иллюзию наличия [у свободного ПО] поддержки и ответственности разработчиков перед клиентами". Баллмер призвал сотрудников компании с честью ответить на вызов и делать все возможное для разработки наиболее качественного и безопасного ПО. Одним из примеров таких программных продуктов должна стать новая версия Windows под кодовым названием Longhorn, которая увидит свет в 2005 году. Источник:
http://www.compulenta.ru/ |
*** | ||
|
||
*** | ||
|
||
Copyright © "Internet Zone", info@izcity.com. Условия использования материалов |