novser - March 11th, 2011 [entries|archive|friends|userinfo]
novser

[ website | День за днем ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

March 11th, 2011

Состязание хакеров Pwn2Own 2011: взломаны 2 ключевых механизма защиты Windows и IE8 [Mar. 11th, 2011|11:52 am]
Используя три различных уязвимости и специфические, умные методы их эксплуатации ирландский исследователь безопасности Стивен Фьювер (Stephen Fewer) успешно взломал систему защиты веб-браузера Internet Explorer 8 под управлением 64-битной ОС Windows 7 SP1, выиграв таким образом соревнование CanSecWest, которое проходило среди хакеров в канадском городе Ванкувер.

Фьювер, фото которого вы можете увидеть в начале статьи, является разработчиком, специализирующемся на написании вредоносного ПО под ОС Windows. Он использовал две различные неизвестные ранее уязвимости (zero-day bugs) в Internet Explorer, чтобы добиться надёжного выполнения кода, а затем воспользовался третьей уязвимостью для обхода защищённого режима IE, известного также как "песочница".

Атака Стивена Фьювера успешно обошла два ключевых механизма защиты, встроенных в новейшие операционные системы Microsoft Windows – DEP (data execution prevention) и ASLR (address space layout randomization).

"Мне пришлось связать в цепочку сразу несколько уязвимостей, чтобы всё надёжно заработало", – сказал в своём интервью мистер Фьювер.

Технические подробности открытых дыр в программном обеспечении Microsoft будут находиться в тайне до тех пор, пока Редмонд не выпустит соответствующий патч. Стоит отметить также, что эксклюзивные права на информацию о найденных уязвимостях принадлежат спонсору прошедших состязаний; соревнование хакеров CanSecWest прошло в рамках программы The Zero Day Initiative (ZDI), основанной техасской компанией TippingPoint.

Что же касается награды, то победитель выиграл $15,000 наличными, а также новый лэптоп под управлением ОС Windows.

В рамках интервью Фьювер также рассказал о том, что ему понадобилось от пяти до шести недель чтобы обнаружить уязвимость в ПО Microsoft и написать соответствующее вредоносное ПО. "Написание ПО было самой лёгкой частью задания. Большинство времени ушло на обход защищённого режима", – сказал Стивен Фьювер.

Источник: oszone.net
LinkLeave a comment

Организации инвалидов хотят спасти от разрушения страховыми взносами [Mar. 11th, 2011|05:09 pm]
Госдуму поступил законопроект, предлагающий почти полностью отменить страховые взносы и вдвое сократить пенсионные отчисления с общественных организаций инвалидов. По замыслу авторов это позволит переломить тенденцию снижения числа работающих инвалидов в России.

Снизить для инвалидов взнос в пенсионный фонд до 14%, а в фонды социального и обязательного медицинского страхования— до 0,1% предлагают глава Всероссийского общества инвалидов Александр Ломакин-Румянцев (депутат от фракции «Справедливая Россия») и депутат Олег Смолин (КПРФ). Выпадающие доходы фондам предполагается компенсировать за счет трансфертов из федерального бюджета.

Согласно действующему законодательству, общества, в которых доля зарплат инвалидов в фонде оплаты труда составляет не менее 25%, пользуются упрощенным тарифом. В 2011 году взнос по нему в Пенсионный фонд вырос с 14 до 16%. Помимо этого с начала 2011 года эти предприятия начали выплачивать 1,9% в Фонд социального страхования и 2,3% в федеральный Фонд обязательного медицинского страхования, которые раньше не взимались.

Проводимая властями политика сокращения преференций для общественных и коммерческих организаций инвалидов приводит к резкому сокращению количества работающих инвалидов, говорится в пояснительной записке к законопроекту. По данным Счетной палаты РФ, доля работающих инвалидов в России в 1991 году составляла 22% от их общего количества, в 2003 году— 9,6%, в 2005 году — 9%, а в 2007 году— около 8%.

«Сокращение преференций может привести к полному разрушению этих организаций, которые на протяжении десятилетий брали на себя большую работу по различным направлениям социальной реабилитации инвалидов»,— считают авторы законопроекта.

Источник: GZT.RU

LinkLeave a comment

Василий усиленно изображал радость... [Mar. 11th, 2011|06:03 pm]


Link8 comments|Leave a comment

Землетрясение в Японии [Mar. 11th, 2011|11:00 pm]
Originally posted by [info]sukadodgers@lj at Землетрясение в Японии
 Мощнейшее за 140 лет землетрясение у северо-восточного побережья Японии создало угрозу гигантских цунами по всему Тихоокеанскому бассейну - соответствующее предупреждение получили государства и острова, от Гавайев до центрально-американских стран в этом регионе


CORRECTION Japan Earthquake

Read more... )



Link4 comments|Leave a comment

navigation
[ viewing | March 11th, 2011 ]
[ go | Previous Day|Next Day ]