»

Profesor na Sonoma State University svoje študente uči pisanja virusov

Newsweek - George Ledin, profesor na Sonoma State University v Kaliforniji, ima za nekatere nekoliko nenavadne učne metode, saj svoje študente uči pisati viruse in ostalo zlonamerno kodo.

Seveda ne z namenom škodovati, pač pa študente naučiti, kako razmišljajo napadalci in kako razviti boljšo zaščito pred novimi virusi. Prav tako njegovi študentje in njegovi raziskovalni projekti kažejo ranljivosti protivirusnih in ostalih zaščitnih programov, kar pa konec koncev pomaga k izboljšanju varnosti.

Se morda bliža čas, ko bo načelo "
varnost skozi skrivanje" (security through obscurity) dokončno končalo v ropotarnici zgodovine?

23 komentarjev

Windows XP SP2 žrtvoval združljivost za varnost?

Slashdot - Infoworld v svojem članku pravi, da je možno, da prihajajoči drugi paket popravkov in izboljšav Service Pack 2 za Windows XP žrtvuje del združljivosti za izboljšanje varnosti. Pri svojih trditvah se opirajo predvsem na besede Tonya Goodhewa - odgovornega v Microsoftovem razvijalskem oddelku, ki pravi, da določene aplikacije ne bodo delovale zaradi pomanjkanja varnosti.

Področja, katerim je Microsoft odločil posvetiti svojo pozornost so predvsem "zaščita spomina" (memory protection), internetna varnost, e-poštna varnost in varnejše brskanje, saj so to danes najbolj izpostavljeni in ranljivi deli Oken. In prav zaradi možnosti nezdružljivosti aplikacij je Microsoft začel obširno osveščanje razvijalcev in programerjev. Klik!

17 komentarjev

Reid Ellison: Nova hekerska zvezda je rojena

The Register - Omenjeni 15-letni kalifornijski dijak je v sklopu svojega projekta vdrl v informacijski sistem svoje šole (beri: prostor, kjer so shranjene ocene dijakov) ter popravil svoje ocene iz čiste petice na zadnjo sprejemljivo. Mimogrede je ustvaril še tristransko poročilo -- predlog za izboljšanje varnosti na šolskem sistemu -- ter si za uspešno zaključen projekt zaslužil ugled v očeh učiteljskega zbora ter ravnatelja. Poleg tega se je njegovo ime pojavilo v novici na Registru ter Slo-Techu [:D].

Kakorkoli, njegov podvig je zaznamovalo tudi zelo domiselno geslo, "Silvia", ki ustreza šolski sekretarki (politično-korekten naziv za tajnico). Pristojni Reida nadvse hvalijo in izpostavljajo v pozitivni luči oz. spodbujajo pravi duh hekerstva, ne tistega o katerem mediji sicer veliko raje poročajo(-mo), a hkrati zapostavljajo nemalo takih, ki se s tovrstno problematiko ne ukvarjajo projektno: poznate sošolca, ki je odkril geslo šolskega računalniškega administratorja? Jaz jih...

Silvia. Le...

4 komentarji

FBI in SANS opozarjata

The Register - Ob pomoči inštituta SANS (SysAdmin, Audit, Network, Security) je FBI naredil seznam 20 najpogostejših varnostnih problemov v Windows in Unix sistemih. Seznam je namenjen predvsem kot vodilo za manj izkušene administratorje, več o tem si pa lahko preberete na tej tej povezavi, podrobneje opisan seznam pa dobite tule.

0 komentarjev

Microsoft in varnost

ZDNet - Microsoft je namero o izboljšanju varnosti programov očitno vzel zelo resno. Če gre verjeti navedbam na ZDNetu, je MS porabil, reci in beri, 100 milijonov ameriških dolarjev za 2 meseca seminarjev za 5.000 programerjev, ki delajo na operacijskem sistemu .Net Server. Razvijalci naj bi bili nad idejo navdušeni, saj jim je razvijanje varne namesto kul kode v užitek. Bomo videli [>:D]. Klik! Pa naj gre dobra duša primerjati ta znesek z našim obrambnim proračunom...

1 komentar

Kaznovanje hroščatosti?

BBC - Skupina vplivnim ameriških znanstvenikov je predlagala, da bi zakonsko kaznovali vsa podjetja, ki ne naredijo dovolj za varnost svojih proizvodov.

Opazka več ali manj neposredno leti na monopolista Microsoft, ki je kljub označitvi Oken XP za 'najvarnejši sistem' (kar je sicer relativno in zatorej čista resnica), od izida 25. oktobra izdal nemalo popravkov, na enega je opozarjal celo FBI. No, vsaj malo pritiska na izboljšanje varnosti v Oknih ter odjemalcih Outlook (Express) ne bi smelo škodovati. Kdo bi si lahko mislil, da se celo nepriljubljen asistent (paperclip) lahko sprevrže v sovražnika gostujočega sistema... Klik!

18 komentarjev