Εμφάνιση αναρτήσεων με ετικέτα bugs. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα bugs. Εμφάνιση όλων των αναρτήσεων

Καταστράφηκαν 100.000 sites από επίθεση hackers

Περίπου 100.000 sites έπαθαν μικρές ή μεγάλες καταστροφές έπειτα από επίθεση που πραγματοποίησαν άγνωστοι στην εταιρεία φιλοξενίας ιστοσελίδων Vaserv. Τα περισσότερα VPS συστήματα που φιλοξενούνταν στη συγκεκριμένη εταιρεία, καθώς και στις συνεργαζόμενες CheapVPS και FSCKVPS, τέθηκαν αιφνιδιώς offline, όταν οι hackers κατάφεραν να εκμεταλλευτούν μια zero-day vulnerability στο πρόγραμμα HyperVM.

Οι επιτιθέμενοι κατάφεραν έτσι να αποκτήσουν πρόσβαση root στους servers και στη συνέχεια άρχισαν να εκτελούν την εντολή rm -rf, η οποία στο Linux ισοδυναμεί με πλήρη και μη αναστρέψιμη διαγραφή δεδομένων. Σύμφωνα με τον απολογισμό της Vaserv, περίπου τα μισά δεδομένα που φιλοξενούσε καταστράφηκαν από την επίθεση.

Η εταιρεία είναι βέβαιη ότι η επίθεση ήταν πολύ καλά προμελετημένη και δεν επρόκειτο για "τυχαίο περιστατικό". Μέχρι αυτή τη στιγμή δεν έχει αναλάβει την ευθύνη κάποια ομάδα από hackers, ενώ δεν είναι ακόμη γνωστό αν έχουν δεχθεί επίθεση και άλλοι hosts που χρησιμοποιούν το HyperVM.

To HyperVM, ειναι μια εφαρμογή virtualization, προϊόν της Lxlabs. Αφού συνέβησαν τα παραπάνω, ο ιδρυτής και ιδιοκτήτης της Lxlabs, K T Ligesh, βρέθηκε νεκρός στο σπίτι του εχθές και, καθώς φαίνεται, πρόκειται για αυτοκτονία.

Καταδίκη για κλοπές στο eBay

Σε 52 μήνες φυλάκιση και σε πρόστιμο 252.000 δολαρίων καταδικάστηκε ο Αμερικανός Ντέρικ Λι Σβαντς, ο οποίος κατηγορήθηκε για κλοπές 259.000 δολαρίων από χρήστες του διαδικτυακού οίκου δημοπρασιών, eBay.

Ο 57χρονος Αμερικανός από το Κολοράντο καταδικάστηκε τον Ιανουάριο για τη χρήση δύο μεθόδων απάτης.

Στη μία από αυτές εμπορευόταν πολυτελή αυτοκίνητα τόσο στο eBay όσο και στην ιστοσελίδα Autotrader.com. Καθοδηγούσε τους επίδοξους αγοραστές στο να κάνουν τη μεταφορά του ποσού μέσω τραπέζης ή να του αποστείλουν τραπεζικές επιταγές. Μόλις γινόταν η συναλλαγή δεν παρέδιδε τα αυτοκίνητα.

Στη δεύτερη περίπτωση ο Σβαντς υποστήριζε ότι αγόραζε χρησιμοποιημένα φωτοαντιγραφικά σε χαμηλές τιμές και τα μεταπωλούσε σε πολύ υψηλότερες τιμές.

Ζητούσε από τον επίδοξο αγοραστή ένα μεγάλο ποσό χρημάτων ώστε να αγοράσει το ανακατασκευασμένο που τελικά του παρέδιδε

Έρχεται το Service Pack3 για τα Windows XP

Το Service Pack 3 των Windows XP θα διατεθεί σύντομα στους OEM και Enterprise συνεργάτες της Microsoft, καθώς πριν από μερικές μέρες, προχώρησε στο στάδιο της παραγωγής (κοπής CD).

Συγκεκριμένα, σύμφωνα με δημοσίευμα του Windows XP SP3 Release Manager, Chris Keroack στο TechNet, το SP3 για τα Windows XP θα είναι διαθέσιμο μέσω του Windows Update και του Download Center στις 29 Απριλίου, ωστόσο η χρήση του μέσω του Automatic Update (λειτουργίας αυτόματης ανανεώσεων) θα "προωθηθεί" στις αρχές του καλοκαιριού κι όχι νωρίτερα.

Η Μicrosoft είχε αναμφισβήτητα πιο εύκολο έργο στην παραγωγή του SP3 για τα XP από ό,τι με το SP1 των Vista, κυρίως εξαιτίας του ότι τα Windows XP είναι πιο ώριμο λειτουργικό σύστημα από τον διάδοχό τους.

Πρόβλημα στην διαδικασία αναβάθμισης σε Windows Vista!


Έχουν πληθύνει οι φωνές διαμαρτυρίας για τις καθυστερήσεις που σχετίζονται με την διανομή των Windows Vista σε όσους είχαν αγοράσει υπολογιστές κυρίως προς τα τέλη του προηγούμενου έτους.
Το όλο θέμα έχει να κάνει με την υπόσχεση πολλών προμηθευτών, πως με την αγορά υπολογιστή που έχει εγκατεστημένα τα Windows XP, οι αγοραστές θα λάβουν, εντελώς δωρεάν, την πολυαναμενόμενη νέα εκδοχή των Windows, τα Vista.
Συγκεκριμένα, ο αγοραστής έπαιρνε μία βεβαίωση που δήλωνε ότι μόλις κυκλοφορούσαν τα Vista, θα μπορούσαν να λάβουν την νέα έκδοση του λειτουργικού εισάγοντας απλά τα στοιχεία και τον αριθμό του πιστοποιητικού γνησιότητας στην ειδική ιστοσελίδα αναβάθμισης ωστε μέσα σε σύντομο χρονικό διάστημα να παραλάβουν το αυθεντικό αντίγραφο των Vista.
Τελικά, η διαδικασία αυτή άλλαξε σε αποστολή των στοιχείων αυτών με email ή ακόμα και με φαξ, ενώ πολλοί αγοραστές έχουν εκφράσει την αγανάκτηση τους μιας και χρειάστηκε να επαναλάβουν την αποστολή των στοιχείων αρκετές φορές!
Οι περισσότεροι εκπρόσωποι είτε δηλώνουν ότι τα περισσότερα από αυτά τα προβλήματα έχουν λυθεί είτε ότι έχουν αλλάξει τον τρόπο αντιμετώπισης των προβλημάτων προσλαμβάνοντας νέο προσωπικό ενώ δεν πρέπει να παραλείψουμε και το γεγονός ότι αρκετοί εκπρόσωποι προμηθευτών ζητάνε συγγνώμη από τους πελάτες τους για την όποια ταλαιπωρία.

Η Microsoft προσκαλεί και πάλι τους hackers..

Είναι η 5η φορά οπού η Microsoft προσκαλεί χάκερς στην εκδήλωση που οργανώνει κάθε χρόνο στο Redmond, με στόχο την βελτίωση των προϊόντων της κυρίως στον τομέα της ασφάλειας.
Η εκδήλωση έχει το όνομα Bluehat, τίτλος εμπνευσμένος από γνωστό συνέδριο για θέματα ασφαλείας με το όνομα Black Hat που γίνεται κάθε χρόνο στο Las Vegas. Η πρώτη «περίεργη» συνεύρεση της Microsoft με τους χάκερς, είχε συμβεί τον 2005 με σχετικά μεγάλη επιτυχία.
Αυτό είχε σαν αποτέλεσμα το να καθιερώσει η Microsoft τέτοιου είδους εκδηλώσεις και μάλιστα όχι μία αλλά δύο φορές τον χρόνο. Στόχος της εταιρείας δεν είναι άλλος από το να βελτιώσει τις σχέσεις τις με τους αναλυτές και ερευνητές ασφαλείας ενώ παράλληλα να βρει τρόπους δημιουργίας ασφαλέστερου λογισμικού.
Ίσως και να προτείνει κάποια μορφή συνεργασίας σε όσους ανακαλύψουν ή αποκαλύψουν τα ευάλωτα σημεία της..
Πηγή: pathfinder.gr

Ειδικό software update για τις ελαττωματικές μπαταρίες των Macbook (Apple)


Ένα νέο software update δόθηκε στην κυκλοφορία από την Apple με σκοπό να βελτιώσει και να διορθώσει κάποια προβλήματα στην απόδοση της μπαταρίας των Macbook και Macbook Pro.
Το update που είναι διαθέσιμο είτε μέσω του site της εταιρείας είτε μέσω του Software Update του MacOS πρέπει να εγκατασταθεί σε όλους τους υπολογιστές Macbook και Macbook Pro που έχουν αγοραστεί από τον Φεβρουάριο του 2006 μέχρι τον Απρίλιο του 2007.
Τα συμπτώματα μιας ελατωμματικής μπαταρίας μπορεί να είναι:
  • Η μπαταρία δεν αναγνωρίζεται από το σύστημα με αποτέλεσμα να εμφανίζεται ένα «x» στο εικονίδιο της μπαταρίας στη μπάρα του μενού.
  • Η μπαταρία δεν μπορεί να φορτίσει όσο χρόνο κι αν παραμείνει συνδεδεμένη στο καλώδιο παροχής ρεύματος.
  • Μειωμένη διάρκεια αυτονομίας και μεγάλοι χρόνοι φόρτισης.
  • Ορατή στρέβλωση του μηχανισμού της μπαταρίας.

Εκπρόσωποι της εταιρείας επιβεβαίωσαν ότι οι χρήστες των Macbook δεν διατρέχουν άμεσο κίνδυνο από τη χρήση των ελατωμματικών μπαταριών και ότι μπορούν να συνεχίσουν να τις χρησιμοποιούν άφοβα.

Επίσης η εταιρεία ανακοίνωσε δωρεάν αντικατάσταση μπαταρίας για τους χρήστες που αντιμετωπίζουν προβλήματα ακόμη και μετά το update. Η δωρεάν αντικατάσταση μπαταρίας μπορεί να γίνει ακόμη και μετά από δύο χρόνια μετά την αγορά του υπολογιστή.

Πηγή: pathfinder.gr

Μέτρα για την προστασία των καταναλωτών από τους dialers ανακοίνωσε η ΕΕΤΤ

Μέτρα για την προστασία των χρηστών ηλεκτρονικών υπολογιστών από ακούσιες διεθνείς τηλεφωνικές συνδιαλέξεις ανακοίνωσε την Τετάρτη η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ), έπειτα από σχετικές καταγγελίες καταναλωτών.
Σύμφωνα με τις καταγγελίες, γίνονταν ακούσιες κλήσεις προς διεθνείς προορισμούς μέσω του ηλεκτρονικού υπολογιστή των χρηστών και αφού είχε εγκατασταθεί στον υπολογιστή ένα κακόβουλο πρόγραμμα (dialer), εν αγνοία του χρήστη.

Η ΕΕΤΤ, αφού διερεύνησε τις καταγγελίες και συνέλεξε στοιχεία κίνησης τόσο από τον ΟΤΕ όσο και από τους υπόλοιπους παρόχους, διαπίστωσε σημαντική αύξηση κλήσεων από τις αρχές του 2007 προς τρεις διεθνείς προορισμούς και συγκεκριμένα προς Ναούρου (+00674), Νήσους Σολομώντα (00677) και Wallis and Futuna (++00681), τα τιμολόγια των οποίων είναι ιδιαίτερα «αλμυρά».

Για την προστασία των καταναλωτών, η ΕΕΤΤ αποφάσισε να γίνει προσωρινή φραγή της απευθείας κλήσης από σταθερά τηλέφωνα προς τους ανωτέρους διεθνείς προορισμούς. Όποιος θέλει να επικοινωνήσει με τους συγκεκριμένους προορισμούς, θα πρέπει να εξυπηρετηθεί μέσω της υπηρεσίας τηλεφωνητή (operator) του ΟΤΕ, έτσι ώστε να αποφεύγονται ακούσιες κλήσεις μέσω του υπολογιστή.

Επιπλέον, η ανωτέρω λίστα με τους διεθνείς προορισμούς θα συμπληρώνεται ή/και θα τροποποιείται από την ΕΕΤΤ, με βάση τα στοιχεία που θα συλλέγει.

Επίσης, η ΕΕΤΤ κάλεσε τους παρόχους Διαδικτύου να ενημερώσουν τους πελάτες τους με ηλεκτρονικά μηνύματα για τους κινδύνους που υπάρχουν από κακόβουλα προγράμματα υπολογιστών (dialers) τόσο σε διεθνείς προορισμούς όσο και σε αριθμούς αυξημένης χρέωσης, καθώς επίσης τους τρόπους προστασίας και αντιμετώπισής τους, μέσω της χρήσης συγκεκριμένου υλικού και λογισμικού.

Ιοί στο μικροσκόπιο


To anti-virus software αποτελεί αναντίρρητα τον πιο πολύτιμο σύμμαχο του χρήστη υπολογιστών.
Παλιότερα, οι δημιουργοί ιών ανταποκρίνονταν στο στερεότυπο του εξοργισμένου έφηβου, ο οποίος κλεισμένος στο δωμάτιό του εξαπέλυε κακόβουλο software ενάντια στον κόσμο. Στις μέρες μας όμως, η απειλή είναι αρκετά πιο πολύπλοκη και επικίνδυνη -συχνά οι ιοί είναι σχεδιασμένοι ώστε να υποκλέπτουν πληροφορίες όπως τα passwords ή τα στοιχεία τραπεζικών συναλλαγών. Ευτυχώς για εμάς, οι εταιρίες δημιουργίας anti-virus έχουν αισθητά βελτιωθεί στην καταπολέμησή τους, μιας και μεγάλα ποσά έχουν επενδυθεί στον τομέα της έρευνας. Στο άρθρο αυτό, θα πούμε λίγα πράγματα για το πώς λειτουργούν οι anti-virus εταιρείες και πιο συγκεκριμένα για το πώς ξοδεύονται τα κεφάλαια.

Πώς.. κολλάει;
Οι νέοι ιοί που κυκλοφορούν, μπορούν να αναγνωριστούν με ποικίλους τρόπους. Οι ερευνητές που δουλεύουν βάρδιες για να παρέχουν 24ωρη προστασία, εγκαθιστούν υπολογιστές- παγίδες, οι οποίοι είναι "ανοιχτοί" στο Internet χωρίς κανενός είδους προστασία ώστε να προσελκύουν τους ιούς. Ένας ακόμα τρόπος αναγνώρισης και "διαλογής" είναι ο χειρισμός των ιών κατευθείαν μέσα από τα δίκτυα των μεγάλων εταιριών. Όταν κάποιες από αυτές δέχονται επίθεση, οι εταιρίες anti-virus μπορούν άμεσα να αποκτήσουν ένα δείγμα του ιού. Τέλος, δείγματα καταφτάνουν από τους απανταχού χρήστες που σπεύδουν να αναφέρουν την επίθεση που μπορεί να δεχτούν. Όταν "καταφτάσει" στην εταιρία ένας ιός, ανατίθεται σε έναν ερευνητή, ο οποίος τον ελέγχει για να δει κατά πόσον αποτελεί απειλή. Σε γενικές γραμμές, οι νέοι ιοί είναι παραλλαγές των ήδη υπαρχόντων, το οποίο σημαίνει πως είναι πολύ πιο εύκολο να αναγνωριστούν και να "αφοπλιστούν". Ο ερευνητής θα εξετάσει τον κώδικα του ιού, μιας και κάθε εταιρία anti-virus διαθέτει το δικό της σετ εργαλείων για να εξετάσει τα αρχεία. Κάποια από αυτά είναι διαθέσιμα δημόσια, ενώ άλλα ανήκουν στα κρυφά "όπλα" των εταιριών. Σε γενικές γραμμές, τα εργαλεία αυτά επιτρέπουν στους ερευνητές να ελέγξουν στο εσωτερικό του αρχείου προγράμματος (όλοι οι ιοί εντοπίζονται σε μορφή αρχείων μέσα σε έναν υπολογιστή) με στόχο να κατανοήσουν τι αλλαγές σκοπεύει να επιφέρει στον υπολογιστή. Τα εν λόγω εργαλεία, επιτρέπουν επίσης να ελέγξει τι είδους αρχεία εγκαθίστανται στον υπολογιστή, τι είδους αλλαγές επέρχονται στη registry, καθώς και οποιεσδήποτε άλλες τροποποιήσεις παρατηρούνται όταν εκτελείται το πρόγραμμα αυτό. Όλα τα παραπάνω βοηθούν τους ερευνητές να κατανοήσουν πόσο επιβλαβής είναι ένας ιός και πόσο γρήγορα μπορεί να διαδοθεί στο Internet.

Άμυνα
Αφότου ο ερευνητής κατανοήσει το πώς ο ιός επηρεάζει τον υπολογιστή, μπορεί τότε να κατασκευάσει ένα αντίδοτο -ένα software που θα απομακρύνει αυτά τα αρχεία και θα αποκαταστήσει τις αρχικές ρυθμίσεις του συστήματος. Πολλοί ιοί χρησιμοποιούν "κόλπα" για να κρύβονται από το PC, αν και τα ειδικά "αντίδοτα" μπορούν να προβλέψουν τις "προθέσεις" τους. Ο ερευνητής επίσης δημιουργεί μια ειδική "υπογραφή" για τον ιό. Η υπογραφή αυτή αποτελεί έναν μοναδικό τρόπο αναγνώρισης του ιού, ώστε οποιοσδήποτε εκτελεί το anti-virus πρόγραμμα να προστατεύεται όταν το πρόγραμμα αναγνωρίσει την εν λόγω υπογραφή. Αφότου το αντίδοτο και η υπογραφή έχουν δημιουργηθεί, μένει μόνο η αποστολή τους για τελικό έλεγχο από το τμήμα ποιοτικού ελέγχου. Το συγκεκριμένο τμήμα επιβεβαιώνει πως η νέα υπογραφή για τον ιό είναι μοναδική και πως το αντίδοτο δεν πρόκειται να προκαλέσει προβλήματα στους υπολογιστές των χρηστών. Το "πακέτο" αυτό, ακόλουθα, ενσωματώνεται στην επόμενη ενημέρωση του software της εταιρίας. Την επόμενη φορά που το anti-virus πρόγραμμα θα ελέγξει για ενημερώσεις, η νέα ενημέρωση θα "κατέβει" και θα εγκατασταθεί στο PC. Τα περισσότερα προγράμματα anti-virus ενημερώνονται αρκετές φορές την εβδομάδα, οπότε δεν υπάρχει λόγος ανησυχίας μήπως δεν "προλάβετε" την κρίσιμη ενημέρωση. Είναι φυσικά αυτονόητο πως ο πλέον πιθανός στόχος για τους δημιουργούς ιών είναι τα Windows, μιας και είναι το λειτουργικό σύστημα που οι περισσότεροι χρήστες χρησιμοποιούν. Αυτό συμβαίνει, μερικώς, εξαιτίας της "ευπάθειάς" τους, ιδίως αν τα συγκρίνετε με λειτουργικά συστήματα όπως το Linux ή το MacOS. O βασικός όμως λόγος που οι δημιουργοί ιών τα προτιμούν είναι επειδή απλά η μεγάλη πλειοψηφία των χρηστών τα χρησιμοποιεί. Εφόσον ένας δημιουργός ιών επιθυμεί να έχει μεγάλη "επιτυχία", απλούστατα θα επιτεθεί στο μεγαλύτερο όγκο υπολογιστών, άρα θα δημιουργήσει έναν ιό για Windows.

Ψεκάστε τους!
Tα εργαστήρια που διαθέτουν οι anti-virus εταιρίες στελεχώνονται από εξειδικευμένο προσωπικό, το οποίο μπορεί να αναλύσει και να εξουδετερώσει έναν νέο ιό σε διάστημα λίγων ωρών. Αφού όμως είναι τόσο ικανοί, πώς γίνεται και τόσοι πολλοί από εμάς μολύνονται από ιούς σε τακτική βάση; Αυτό συμβαίνει επειδή πολλοί χρήστες δεν διαθέτουν καν anti-virus ή και να διαθέτουν, δεν το ενημερώνουν. Εφόσον όμως κάποιος χρήστης επιτρέψει λόγω αμέλειας να "περάσει" ένας ιός, μπορεί να προκαλέσει... χιονοστιβάδα για όλους τους υπόλοιπους. Η λύση όπως έχει τονιστεί πολλάκις στο Computer Active είναι η ανελλιπής ενημέρωση του anti-virus, μαζί με τη χρήση firewall και άλλων προγραμμάτων ασφαλείας.
Πηγή: pathfinder.gr

Hacker αποκαλύπτει κενό ασφαλείας στο Safari

Ένας hacker κατάφερε να υπονομεύσει την ασφάλεια ενός υπολογιστή Mac και να κερδίσει το βραβείο των 10.000 δολλαρίων στα πλαίσια ενός διαγωνισμού που έλαβε χώρα στην συνδιάσκεψη ασφαλείας CanSecWest στο Βανκούβερ.

Ο συγκεκριμένος διαγωνιζόμενος κατάφερε να κερδίσει αποκαλύπτοντας ένα κενό ασφαλείας στο Safari, τον επίσημο browser της Apple για το MacOS X. Σύμφωνα με έναν από τους οργανωτές της διάσκεψης, Sean Comeau, το συγκεκριμένο κενό ασφαλείας απειλεί κάθε υπολογιστή MacOS X που λειτουργεί αυτή τη στιγμή.

Αρχικά, οι διοργανωτές κάλεσαν τους διαγωνιζόμενους να αποκτήσουν πρόσβαση σε έναν από τα δύο διαθέσιμα μηχανήματα Mac μέσω ασύρματου δικτύου ενώ τα μηχανήματα δεν έτρεχαν καμία εφαρμογή. Καθώς κανένας διαγωνιζόμενος δεν το κατάφερε, οι διοργανωτές αποφάσισαν να χαλαρώσουν τους κανόνες επιτρέποντας στους συμμετέχοντες να προσπαθήσουν να μπουν στους υπολογιστές με αποστολή URLs μέσω e-mail.

Το πρόβλημα ανακαλύφθηκε από τον Dino Di Zovie, ο οποίος απέστειλε ένα μεγάλο URL σε e-mail, αποκαλύπτοντας το κενό ασφαλείας. Με την προσπάθειά του αυτή κατάφερε να κερδίσει τα 10.000 δολλάρια του διαγωνισμού και προκάλεσε σκεπτικισμό στους φίλους της Apple παγκοσμίως.

Ιος απειλεί τα iPod?


Οι ερευνητές του εργαστηρίου Kaspersky ,που είναι υπεύθυνοι για τα σχετικά με την ασφάλεια προϊόντα, ανακάλυψαν έναν ιό που μπορεί να μολύνει τις δημοφιλείς συσκευές multiplayer iPod της Apple. Ωστόσω, οι χρήστες μπορούν να νιώθουν ακόμα ασφαλείς.
Σύμφωνα με τα νέα δεδομένα, ο ιός έχει επιπτώσεις μόνο στους χρήστες που έχουν εγκατεστημένο το λογισμικό του Linux στη συσκευή τους, αντί για το πρωτότυπο λειτουργικό σύστημα του iPod. Καθώς τα τροφοδοτούμενα με ελεύθερο λογισμικό iPod αποτελούν ακόμα μειοψηφία, η απειλή μιας ενδεχόμενης επιδημίας φαίνεται να εκλίπει.
Αξίζει να αναφερθεί ότι, ο ιός δεν έχει την ικανότητα αυτοαντιγραφής με συνέπεια η μεταφορά του από το ένα iPod στο άλλο να προυποθέτει την παρέμβαση κάποιου χρήστη και την χειροκίνητη εγκαταστασή του στη συσκευή. Επιπλέον, δεν υπάρχουν ενδείξεις ότι μπορεί να μεταφερθεί ο ίος από το iPod στον ηλεκτρονικό υπολογιστή.
Το κακόβουλο πρόγραμμα ονομάζεται Podloso και δημιουργήθηκε από το εργαστήριο προκειμένου να καταδειχθεί ότι είναι δυνατό να μολυνθεί μια συγκεκριμένη πλατφόρμα και να εξεταστούν τα προληπτικά μέτρα που είναι απαραίτητο να ληφθούν ενάντια στις μελοντικές απειλές.
Πηγή: ΕΕΧΙ

Mac OS X Leopard: Αναβολή για τον Οκτώβριο

Σύμφωνα με σημερινή ανακοίνωση της Apple, το νέο λειτουργικό σύστημα της εταιρείας με την ονομασία Mac OS X Leopard, θα κυκλοφορήσει τον Οκτώμβριο αντί τον Ιούνιο που είχε ανακοινωθεί.

Ο λόγος για την 4μηνη καθυστέρηση είναι ένας και ονομάζεται iPhone. 'Οπως δηλώνει η εταιρεία, το iPhone περιέχει το πιο πολύπλοκο λογισμικό που έχει ποτέ κυκλοφορήσει σε κινητή συσκευή. Για να ολοκληρωθεί έπρεπε να "μετακινηθούν" σημαντικά στελέχη της ομάδας του Mac OS X για την ανάπτυξη του λογισμικού στο iPhone.

Πάντως στην ετήσια διοργάνωση WWDC τον Ιούνιο, θα γίνει παρουσίαση της beta έκδοσης η οποία αναμένεται να περιέχει τα πλήρη χαρακτηριστικά του νέου λειτουργικού χωρίς να λείπουν βεβαίως τα bugs.

Νέο Trojan κρυπτογραφεί δεδομένα και ζητά λύτρα


Ένας νέος ιός κυκλοφορεί αυτές τις ημέρες στο Διαδίκτυο και κρυπτογραφεί αρχεία για τα οποία στη συνέχεια ζητά λύτρα από τους κατόχους τους. Ωστόσο, υπάρχει ήδη τουλάχιστον μία εταιρεία ασφαλείας που έχει κοινοποιήσει το password που απαιτείται για την ανάκτηση των αρχείων που έχουν απαχθεί.

Συγκεκριμένα, το Trojan κρυπτογραφεί τα αρχεία εγγράφων Word, βάσεις δεδομένων και αρχεία excel και στη θέση τους αφήνει ένα αρχείο το οποίο απαιτεί την καταβολή 300 δολαρίων για την απόδοση του απαιτούμενου password που θα αποκρυπτογραφήσει τα δεδομένα. Το μήνυμα παραπέμπει τον εγκλωβισμένο χρήστη σε έναν από 99 διαφορετικούς λογαριασμούς που τρέχουν μέσω της e-gold Ltd, μία εταιρεία που χειρίζεται ένα site διεκπεραίωσης οικονομικών συνδιαλλαγών μέσω Internet.

Η συγκεκριμένη μέθοδος με την "απαγωγή" δεδομένων και την απαίτηση λύτρων έχει χρησιμοποιηθεί και στο παρελθόν. Τότε τα ίχνη των απαγωγέων είχαν εντοπιστεί στη Ρωσία, ενώ σύμφωνα με την εταιρεία ασφαλείας Sophos πρόκειται για μία άκρως ελκυστική πρακτική που τραβά όλο και περισσότερους οπαδούς. Αυτή είναι η πρώτη φορά που η επίθεση γίνεται στην αγγλική γλώσσα.

Μέχρι στιγμής δεν έχει εξακριβωθεί ο τρόπος διάδοσης του ιού. Δεν έχουν εμφανιστεί μαζικά emails, οπότε είναι πολύ πιθανό να έχει ενσωματωθεί σε συγκεκριμένη σελίδα στο Internet και να κατεβαίνει αυτόματα, όταν ο χρήστης επισκεφθεί τη σελίδα χωρίς να χρειάζεται ο ίδιος να κάνει κλικ κάπου ή να κατεβάσει ένα μολυσμένο αρχείο.

Με την ολοκλήρωση της κρυπτογράφησης, το Trojan διαγράφει τον εαυτό του. Ωστόσο, το password για την αποκρυπτογράφηση των δεδομένων βρίσκεται μέσα στο ίδιο το Trojan και χρησιμοποιείται κατά τη διαδικασία της κρυπτογράφησης. Οι τεχνικοί της εταιρείας Sophos κατάφεραν να απομονώσουν το password, στο οποίο έχει δοθεί η μορφή path, προφανώς για να μην εντοπίζεται εύκολα: C:Program FilesMicrosoft Visual StudioVC98. Σύμφωνα με τα στοιχεία της Sophos, ο ιός μέχρι στιγμής δεν έχει διαδοθεί ευρέως.

Την ίδια ώρα, πάντα σύμφωνα με τις αναφορές της Sophos, ένας άλλος ιός εκμεταλλεύεται τον θάνατο του Σλόμπονταν Μιλόσεβιτς, για να ξεγελάσει το χρήστη και να ανοίξει ένα κακόβουλο αρχείο. Έρχεται μέσω spam mail και στο μήνυμα αναφέρει πως περιλαμβάνει μία φωτογραφία με στοιχεία για τις συνθήκες θανάτου του τέως προέδρου της πρώην Γιουγκοσλαβίας. Μάλιστα, το μήνυμα υποστηρίζει πως έχει σκαναριστεί από το "Kaspercky Antivirus", που δεν αποτελεί τίποτα άλλο από ορθογραφικό σφάλμα της εταιρείας πώλησης προϊόντων ασφαλείας Kaspersky Lab. Ο ιός επιχειρεί να κατεβάσει κακόβουλα προγράμματα στον υπολογιστή του χρήστη με απώτερο στόχο την κατάληψη του συστήματος από εξωτερική πηγή.
Πηγή: pathfinder.gr

Ελαττωματικό το λογισμικό του Adobe Reader


Το software του Acrobat Reader της Adobe Systems Inc. περιέχει ένα επικίνδυνο κενό ασφαλείας, το οποίο δίνει τη δυνατότητα σε κακόβουλους χρήστες να εισβάλλουν σε προσωπικούς υπολογιστές τρίτων μέσα από αξιόπιστα links, λένε ειδικοί των Symantec Corp. και VeriSign Inc.
Το σφάλμα εντοπίζεται στο plug-in του Adobe Reader που επιτρέπει σε αρχεία μορφής PDF να εμφανίζονται σε παράθυρα browser. Η ύπαρξή του έγινε γνωστή στο ετήσιο συνέδριο του Chaos Computer Club, ομάδας χάκερς που εδρεύει στη Γερμανία.
Εκμεταλλευόμενοι το εν λόγω σφάλμα, κακόβουλοι χρήστες μπορούν να χρησιμοποιήσουν links που οδηγούν σε αρχεία PDF οποιουδήποτε site και να εισβάλουν στους σκληρούς δίσκους τρίτων. Ακόμη, είναι εφικτή η δημιουργία επιζήμιων worms.
Browsers ευάλωτοι στο εν λόγω κενό ασφαλείας είναι ο Firefox της Mozilla, καθώς και ο Internet Explorer 6 και οι παλαιότερες εκδόσεις του. Για μείωση του ρίσκου συνίσταται η απενεργοποίηση του plug-in στην πρώτη περίπτωση και η αναβάθμιση στον Internet Explorer 7 στη δεύτερη. Επιπλέον, ο κίνδυνος ελαχιστοποιείται χρησιμοποιώντας την όγδοη και πιο πρόσφατη έκδοση του Adobe Reader.
Πηγή: pathfinder.gr

Πιο ασφαλής Broser ο Firefox


Σύμφωνα με την Symantec, o Mozilla Firefox παρουσίασε 26% λιγότερα τρωτά σημεία από τον Internet Explorer της Microsoft, μέσα στο δεύτερο μισό του 2006.

Στην σχετική έκθεση της Symantec αναφέρεται ότι παρουσιάστηκαν 40 ατέλειες ή τρωτά σημεία στον browser της Mozilla, από τον Αύγουστο έως και τον Δεκέμβριο του περασμένου έτους. Στο ίδιο διάστημα, ο κύριος ανταγωνιστής, ο Internet Explorer χτυπήθηκε από 54 bugs. Όσον άφορα τους υπόλοιπους browsers, ο Opera και ο Safari παρουσίασαν μόλις 4 ο καθένας.


Για ολόκληρο το 2006 πάντως οι διαφορές μεταξύ τους ήταν ελάχιστες. Ο Firefox χτυπήθηκε από 87 bugs, ενώ ο ΙΕ από 92.
Ακόμα και η τάση που ακολούθησαν οι αριθμοί αυτοί τοποθετούν στην πρώτη θέση τον Firefox. Ο browser ανοιχτού λογισμικού είχε 15% λιγότερα τρωτά σημεία στο δεύτερο μισό του 2006 σε σύγκριση με το πρώτο μισό, ενώ ο Internet Explorer παρουσίασε κατά 42% περισσότερα bugs στο τελευταίο εξάμηνο.


Και για να ρίξουμε αλάτι στην πληγή του Internet Explorer, στην ίδια έρευνα φαίνεται ότι οι προγραμματιστές της Mozilla έβγαζαν patches για τον Firefox 5 φορές γρηγορότερα από ότι οι ανταγωνιστές τους στην Microsoft. Στον Firefox περνούσαν κατά μέσο όρο 2 ημέρες από την στιγμή που εμφανιζόταν κάποιο καινούριο bug έως τη στιγμή που επιδιορθωνόταν, βασιζόμενοι σε ένα τυχαίο δείγμα από 26 bugs. Συγκριτικά, στην Microsoft έπρεπε να περάσουν 10 ημέρες κατά μέσο όρο για να επιδιορθώσουν κάθε ένα από τα 15 bugs που λήφθηκαν ως τυχαίο δείγμα.


Τα τελευταία στοιχεία έδειξαν ότι ο Internet Explorer κατέχει ως μερίδιο το 79,1% της αγοράς και ο Firefox το 14,2%. Ο Safari και ο Opera καταλαμβάνουν τις τελευταίες θέσεις με ποσοστά 4,9% και 0,79% αντίστοιχα.


Την έκθεση Internet Security Threat report της Symantec, η οποία εκδίδεται δυο φορές το χρόνο, μπορείτε να την δείτε στο www.symantec.com.

Τροποι για να αποφυγετε τα spam mail

1. Όταν συμμετέχετε σε ηλεκτρονικές ομάδες συζητήσεων (newsgroup) και σε ηλεκτρονικές λίστες ανακοινώσεων (mailing list) ή υπογράφετε σε βιβλία επισκεπτών (guestbook), γνωστοποιώντας το e-mail σας, θα πρέπει να είστε έτοιμοι και για τις συνέπειες (σ.σ.: χρησιμοποιώ τη λέξη "συνέπειες" γιατί, μαζί με το spam, μπορεί να λάβετε -ιδίως αν είστε γυναίκα- και τις... απελπισμένες ή ψυχωτικές προτάσεις όλων των "ερωτύλων" και προβληματικών που νομίζουν ότι βρίσκουν ένα καλό καταφύγιο στο διαδίκτυο). Όσο πιο δημοφιλής είναι ένας ιστοχώρος, τόσο περισσότερες ποσότητες spam ενδέχεται να λάβετε. Αν όμως κάνετε χρήση κάποιου webmail (κάναμε σχετική αναφορά στο γενικό κανόνα) οι όποιες συνέπειες μπορούν εύκολα να αντιμετωπιστούν.
2. Μην προωθείτε ένα e-mail σε λίστες παραληπτών. Αν έφτασε στο e-mail σας ένα μήνυμα με κάποιο καλό ανέκδοτο και θέλετε να κάνετε γνωστούς και φίλους να γελάσουν, αποφύγετε τη δημιουργία μια λίστας παραληπτών, χρησιμοποιώντας το CC για την αποστολή του μηνύματός σας. Οι παραλήπτες σας ενδεχομένως να χρησιμοποιήσουν την ίδια τακτική κι έτσι δημιουργούνται τεράστιες λίστες με υποψήφια θύματα... Αρκετές φορές, "χέρι με χέρι" οι spammer γίνονται πραγματικά ευτυχείς, ενώ οι φίλοι σας μπορεί να γελάσουν στην αρχή αλλά θα κλάψουν λίγο αργότερα (ο spammer γελάει πάντα τελευταίος...). Επίσης, αποφύγετε την ίδια τακτική, δηλαδή τη δημιουργία λίστας παραληπτών (CC) κάποιου μηνύματός σας, σε μηνύματα που περιέχουν προειδοποιήσεις για ιούς και εκκλήσεις βοήθειας (αυτές οι τελευταίες, κατά 99,99% είναι απάτες ή στην καλύτερη περίπτωση- μπλόφες). Τέλος θεωρώ ότι είναι αρκετά προσβλητικό για εσάς να αποδέχεστε την εξαιρετικά ανόητη "λογική" των chain letters, τα οποία υποστηρίζουν ότι αν στείλετε ένα μήνυμα 50 φορές θα σας συμβεί κάτι καλό, με 100 φορές θα σας συμβεί κάτι πολύ καλύτερο, αλλά αν δεν ακολουθήσετε τις οδηγίες τους μαύρο φίδι που σας έφαγε. Ανόητοι μπορεί να υπάρχουν παντού, αλλά εμείς είμαστε έξυπνοι. Τελεία και παύλα..
3. Πολλοί χρήστες του διαδικτύου γίνονται μέλη σε κοινότητες μεγάλων portal, για να αξιοποιήσουν πλήρως τις δυνατότητες που παρέχουν οι συγκεκριμένοι ιστοχώροι. Δεν μπορώ να σας συμβουλεύσω να τους αποφύγετε (άλλωστε κι εγώ είμαι μέλος σε αρκετούς από αυτούς), διότι αποτελούν ό,τι πιο αξιόλογο υπάρχει στο ελληνικό διαδίκτυο, σε επίπεδο ενημέρωσης, επικοινωνίας, αναζήτησης και ψυχαγωγίας. Η πλειοψηφία αυτών των portal σάς παρέχει δωρεάν τον προσωπικό σας webmail λογαριασμό. Γίνεστε λοιπόν μέλη και δημιουργείτε το προσωπικό σας προφίλ (προαιρετικά). Χιλιάδες προφίλ είναι ήδη διαθέσιμα. Στην περίπτωση αυτή, όμως, θα πρέπει να γνωρίζουμε ότι μπορεί να αποτελέσουμε έναν πολύ εύκολο στόχο σε επίδοξους spammer, ακόμα κι αν αυτοί είναι ακόμα... αρχάριοι στο αντικείμενοΓια παράδειγμα, αν γίνετε μέλος και αποκτήσετε προφίλ σε ένα από τα καλύτερα ελληνικά portal, το όνομα χρήστη (user name) που επιλέξατε θα το εντάξουν σε μια μεγάλη λίστα με όλους τους χρήστες του. Το e-mail σας σε αυτούς τους ιστοχώρους αποτελείται πάντα από το user name σας και την ονομασία του website. Έχοντας λοιπόν κάποιος spammer μια τεράστια λίστα με user name μπορεί να κατασκευάσει τη δική του πλήρη λίστα με e-mail. Επίσης, σε αρκετά website, από τη στιγμή που θα μπείτε ως μέλος σ' αυτά, υπάρχει ένας πίνακας με τα μέλη που βρίσκονται online. Άλλη μια αρκετά καλή πηγή για τους -αρχάριους...- spammer, που μπορούν να αντλήσουν τις e-mail διευθύνσεις τους και με αυτό τον πολύ απλό τρόπο.
4. Να προσέχετε ποιες ιστοσελίδες επιλέγετε για να στείλετε τις κάρτες σας. Αρκετά από τα site που παρέχουν δωρεάν υπηρεσίες αποστολής e-cards, πωλούν τις ηλεκτρονικές διευθύνσεις που συλλέγουν μέσω αυτής της... ευχετήριας διαδικασίας. "Χρόνια Πολλά", λοιπόν ή ό,τι άλλο μήνυμα θέλετε να μεταφέρετε σε αγαπημένα ή μη πρόσωπα, αλλά και πολύ spam που θα καταφθάσει αργά ή γρήγορα σε όλους τους παραλήπτες αυτής της επικοινωνιακής σας e-προσέγγισης, χωρίς φυσικά να εξαιρείστε και εσείς, ο αποστολέας.
5. Μην απαντάτε στους αποστολείς των διαφημιστικών e-mail (για να διαμαρτυρηθείτε κ.ά.). H συμβουλή αυτή ισχύει στα e-mail που έρχονται από χώρες του εξωτερικού. Στην καλύτερη περίπτωση, το μόνο που θα καταφέρετε είναι το μήνυμά σας να σας επιστραφεί, όταν η διεύθυνση του spammer είναι ανύπαρκτη (mail spoof). Στη χειρότερη (αλλά και την περισσότερο συνηθισμένη), ο spammer θα επιβεβαιώσει ότι το e-mail σας είναι ενεργό, κι έτσι θ' αρχίσει να σας στέλνει κι άλλες ποσότητες spam. Αν πρόκειται για ελληνική επιχείρηση, μπορείτε να τους ζητήσετε να μη σας ξαναενοχλήσουν. Αν δεν σας λάβουν υπόψη τους, τότε ενεργήστε σύμφωνα με τις οδηγίες που σας δίνω σε άλλες παραγράφους.
6. Βάσει της παραπάνω παρατήρησης, αντιλαμβάνεσθε τις συνέπειες από τους μηχανισμούς αυτόματης απάντησης (auto-responders). Για τη ρύθμιση, δηλαδή, που έχετε κάνει στο ηλεκτρονικό σας ταχυδρομείο ώστε να επιβεβαιώνει στους αποστολείς των μηνυμάτων που λαμβάνετε, ότι το e-mail τους έχει παραληφθεί. Παρότι πρόκειται για μια ιδιαίτερα χρηστική λειτουργία, καθίσταται προβληματική στην περίπτωση που εξετάζουμε (ο spammer μαθαίνει αμέσως ότι έχει στη διάθεσή του μια ενεργή διεύθυνση).
7. Ποτέ μην κάνετε κλικ στις εντολές "Remove" των μηνυμάτων τους. Τις περισσότερες φορές πρόκειται για μπλόφα, ενώ το μόνο που μπορεί να επιθυμούν είναι να επιβεβαιώσουν ότι το e-mail σας είναι ενεργό. Σημειώστε, επίσης, ότι ακόμα κι αν οι συγκεκριμένοι σταματήσουν να σας βομβαρδίζουν με τα μηνύματά τους (σεβόμενοι, υποτίθεται, την επιθυμία σας για διαγραφή από τις λίστες τους), θα πουλήσουν τη διεύθυνσή σας (μαζί με χιλιάδες άλλες) σε πολλούς πρόθυμους αγοραστές ή/και θα συνεχίσουν να σας στέλνουν spam με άλλη επωνυμία και από διαφορετική διαδικτυακή διεύθυνση... Στο σημείο αυτό θα πρέπει να διαχωρίσουμε, για άλλη μια φορά, τις ελληνικές επιχειρήσεις, καθώς και τις αξιόπιστες διεθνείς εταιρίες. Στη συντριπτική τους πλειοψηφία σέβονται την επιθυμία σας να μη λαμβάνετε πλέον τα διαφημιστικά τους μηνύματα, αλλά, σας παρακαλώ, να μην ξεχνάτε ότι, όπως στη ζωή γενικά, έτσι και στο διαδίκτυο (και ίσως εκεί ακόμα περισσότερο) τα πάντα είναι σχετικά..
8. Αποφύγετε την εγγραφή σας στη μια mailing list πίσω από την άλλη και φυσικά ποτέ να μην χρησιμοποιείτε (όπως ξαναείπαμε) το προσωπικό σας e-mail. Δεν γνωρίζετε αν τα στοιχεία σας πωληθούν σε τρίτους, ενώ αν συμπεριληφθούν σε κάποια λίστα e-mail διευθύνσεων στο Ίντερνετ, τότε το έργο των spammer διευκολύνεται αφάνταστα. Οι spammer χρησιμοποιούν ειδικά προγράμματα που σκανάρουν τον παγκόσμιο ιστό αναζητώντας ηλεκτρονικές διευθύνσεις. Κάποια ισχυρά προγράμματα (προγράμματα "harvesters" ή "spambots" ή "e-mail phantoms") μπορούν μέσα σε λίγη ώρα να κατεβάσουν εκατοντάδες χιλιάδες διευθύνσεις από το διαδίκτυο, μεταξύ των οποίων μπορεί να είναι και η δική σας. Από τη στιγμή που ένα spambot βρει τη διεύθυνση του e-mail σας, η διαδικτυακή σας ζωή θ' αποκτήσει άλλο σασπένς..
9. Στους περισσότερους αρέσει να βλέπουν ένα e-mail που έχει δημιουργηθεί με υψηλά αισθητικά κριτήρια. Πανέμορφα γραφικά, animations κ.ά. τραβούν την προσοχή μας και καμιά φορά... αδειάζουν την τσέπη μας μ' έναν ιδιαίτερα καλλιτεχνικό τρόπο. Τα e-mail που έχουν σχηματιστεί με τη χρήση HTML κώδικα, έχουν πολύ μεγαλύτερα ποσοστά ανταπόκρισης απ' ότι τα e-mail με απλό κείμενο, όπως γνωρίζουμε όμως κάθε "ωραίο" σ' αυτή τη ζωή έχει το κόστος του... Πέρα από τις μεγαλύτερες δυνατότητες πειθούς που διαθέτουν τα μηνύματα που έχουν μορφοποιηθεί με τη χρήση HTML κώδικα, παρέχουν και τη δυνατότητα παρακολούθησης των προτιμήσεών μας (οι αποστολείς του μηνύματος θα πληροφορηθούν για κάθε κλικ που θα κάνουμε στο e-mail τους). Αν πρόκειται για μια εταιρία που ασκεί με σοβαρότητα το επιχειρησιακό της e-mail marketing, κάτι τέτοιο δεν είναι απαραίτητα κακό, από τη στιγμή που τα στοιχεία τα οποία συλλέγονται δεν είναι προσωποπαγή, αλλά εντάσσονται ανώνυμα στα συνολικά αποτελέσματα μιας επιχειρησιακής διερεύνησης για βελτίωση των παρεχόμενων υπηρεσιών τους.Είναι όμως ευνόητο ότι τους, ούτως ή άλλως παράνομους, spammer το τελευταίο πράγμα που μπορεί να τους απασχολεί είναι να σεβαστούν τη διαχείριση και την προστασία των προσωπικών σας δεδομένων. Αν λοιπόν θέλετε να απενεργοποιήσετε τη δυνατότητα που έχουν να ελέγχουν τις κινήσεις σας όταν ανοίγετε τα spam mail τους (παρότι το καλύτερο που έχετε να κάνετε είναι να μην τα ανοίγετε ποτέ), θα πρέπει να απενεργοποιήσετε αυτή τη δυνατότητα από το Outlook Express ή οποιοδήποτε άλλο E-mail Client χρησιμοποιείτε. Επικοινωνήστε με τον ISP σας για να σας ενημερώσουν γι' αυτή τη δυνατότητα. Σημειώστε όμως ότι, παράλληλα, δεν θα μπορείτε να βλέπετε κάποιες εικόνες και σε φιλικά e-mail ή όπου αλλού θα θέλατε αυτό να συμβαίνει (η λύση είναι απλή: εκ νέου αλλαγή των ρυθμίσεων..).
10. Αρκετοί από εσάς έχετε τις προσωπικές σας ιστοσελίδες, στις οποίες τοποθετήσατε κάποιο e-mail επικοινωνίας. Αυτό θεωρητικά σημαίνει ότι είστε απροστάτευτοι απέναντι στα αυτοματοποιημένα προγράμματα που σκανάρουν τον παγκόσμιο ιστό συλλέγοντας, γενικώς και αδιακρίτως, διευθύνσεις e-mail. Τα προγράμματα αυτά προσκαλούνται από... το παπάκι μας, δηλαδή το στοιχείο "@" που υπάρχει στο e-mail μας. Αν απουσιάσει αυτός ο χαρακτήρας, οι "ανιχνευτές" του διαδικτύου προσπερνάνε αδιάφοροι... Βάσει αυτής λοιπόν της πραγματικότητας είναι αρκετοί εκείνοι (μεταξύ των οποίων και μεγάλες antispam οργανώσεις, καταναλωτικοί σύλλογοι και κρατικές υπηρεσίες ανά τον κόσμο) που συνιστούν την αφαίρεση του στοιχείου "@" από τις διευθύνσεις μας και την αντικατάστασή του με κάτι παρεμφερές, όπως π.χ. τη λέξη "at" ή "papaki" ή κάτι ανάλογο. Π.χ. dimitrisatyahoo.com. Ασφαλώς, σε εμφανές σημείο της ιστοσελίδας θα πρέπει να ειδοποιούμε όσους θέλουν να επικοινωνήσουν μαζί μας να αντικαταστήσουν το "at" ή ό,τι άλλο έχουμε επιλέξει, με το λειτουργικό παπάκι (@)... Υπάρχει και μια άλλη παραπλήσια τακτική σύμφωνα με την οποία θα αποφύγουμε τις "αράχνες" του παγκόσμιου ιστού αν παραποιήσουμε τη διεύθυνση του e-mail μας με την προσθήκη κάποιας "no spam" αναφοράς, π.χ. dimitris_nospam@yahoo.com ή dimitris@NOSPAMyahoo.com ή και dimitris@yah[delete_this]oo.com κ.ά. Παρότι όλ' αυτά είναι αποτελεσματικά και για πολλούς από εσάς είναι πολύ απλά στην εφαρμογή τους, κάποιους άλλους θα τους οδηγήσει σ' ένα... άνευ προηγουμένου μπέρδεμα. Δυστυχώς, είναι αρκετοί αυτοί που "δεν τα πάνε καλά" με το διαδίκτυο και θα βρεθούν σε αδιέξοδο προσπαθώντας να επικοινωνήσουν μαζί σας. Παράλληλα, όλες οι νέες "αράχνες" (ανιχνευτές e-mail διευθύνσεων) κατασκευάζονται πλέον με την πρόβλεψη να αντιμετωπίζουν τέτοιες αμυντικές τακτικές. Κατά την προσωπική μου άποψη, δεν υπάρχει ιδιαίτερος λόγος να παραποιήσετε τη διεύθυνση του e-mail σας από τις προσωπικές σας ιστοσελίδες. Οι χειριστές του λογισμικού ανίχνευσης e-mail διευθύνσεων "στέλνουν" το πρόγραμμα σε περιοχές όπου υπάρχουν λίστες με e-mail και όχι σε μεμονωμένα site, κάτι που είναι πολύ πιο χρονοβόρο και με σαφώς μικρότερη απόδοση. Χρησιμοποιείστε λοιπόν αυτές τις τεχνικές μόνο στις περιπτώσεις που έχετε εσείς τον έλεγχο της τοποθέτησης του e-mail σας σε πίνακες-λίστες με e-mail διευθύνσεις.
11. Από τη στιγμή που το e-mail σας μπει στις λίστες των spammer, αποτελείτε... περιουσιακό τους στοιχείο (για προσωπική τους χρήση ή για μεταπώληση), οπότε τα πράγματα γίνονται δύσκολα για σας. Όμως, στον όμορφο κόσμο που ζούμε υπάρχουν κάποιοι που θα προσφερθούν να σας βοηθήσουν. Πρόκειται για ιστοσελίδες ή εταιρείες οι οποίες αναλαμβάνουν να σας βγάλουν από τις λίστες των spammer. Παρότι κάποιες -ελάχιστες- φορές αυτό ανταποκρίνεται στην πραγματικότητα, τις περισσότερες πρόκειται για άλλη μια παγίδα. Με δυο λόγια, ενώ εσείς δίνετε το e-mail σας με την ελπίδα να γίνουν όλες οι δέουσες ενέργειες ώστε να σας αφαιρέσουν από τις λίστες των spammer, κάποιος spammer (ο ιδιοκτήτης της antispam προσφοράς...) καταχωρεί τη διεύθυνσή σας στη δική του προσωπική λίστα και έπεται συνέχεια..
12. Μην αγοράζετε από τους spammer. Σας ενοχλεί, σε αφάνταστο βαθμό, το spam, μισείτε τους spammer και θα κάνατε ό,τι περνάει από το χέρι σας για να τελειώσετε μια και καλή κάθε σχέση μαζί τους. Μέχρι τώρα, τουλάχιστον, που διαβάζετε αυτό το άρθρο, ίσως να μη γνωρίζατε πώς να τους αντιμετωπίσετε κι έτσι οι ποσότητες spam που έφθαναν στο mailbox σας αύξανε μέρα με τη μέρα. Κάποια στιγμή, όμως, ένα προϊόν που προωθούσε κάποιος spammer τράβηξε την προσοχή σας. Θεωρήσατε ότι εδώ θα έπρεπε να κάνετε μια μικρή εξαίρεση κι έτσι το αγοράσατε με ομολογουμένως αρκετό ενθουσιασμό. Κάνατε όμως ένα λάθος, τόσο απέναντι στον εαυτό σας, όσο και απέναντι σε ολόκληρη την κοινωνία των χρηστών του διαδικτύου(!). Το τελευταίο μπορεί να φαίνεται υπερβολικό, είναι όμως η αλήθεια. Όταν οι spammer απολογούνται για τα πεπραγμένα τους, έχουν ως μόνιμη και μόνη...- δικαιολογία ότι ακολουθούν αυτή την πρακτική γιατί γίνεται αποδεκτή! Αποδεκτή από κάποιους που κάνουν από αυτούς τις διαδικτυακές αγορές τους. Αποδεκτή από μια ελάχιστη μειοψηφία, που όμως γι' αυτούς μεταφράζεται σε πολύ καλά κέρδη (έχει υπολογιστεί ότι ένας "μέσος spammer", που ασκεί συστηματικά το... έργο του, κερδίζει 30 με 40 χιλιάδες δολάρια το μήνα...). Στέλνοντας εκατομμύρια spam mail κάθε μέρα, αν έστω κι ένα πολύ μικρό ποσοστό ανταποκριθεί, τότε η αποστολή τους δικαιολογείται και το μόνο πλέον που τους ενδιαφέρει είναι η συνέχισή της με ακόμα καλύτερες μεθόδους... Αν εσείς είστε ανάμεσα σε αυτούς που αγόρασαν προϊόντα από τους spammer, συντελέσατε στο να ενισχύσετε το αμετανόητο των πράξεών τους και δώσατε μια πολύ καλή αφορμή σε κάποιους να δηλώσουν έναρξη επαγγέλματος (ως νέοι spammer, με καλές προοπτικές...). Αν λοιπόν θέλετε να αγοράσετε κάποιο προϊόν που είδατε στο e-mail ενός spammer, μπορείτε πολύ απλά (και σίγουρα με πιο ασφαλή τρόπο) να το αγοράσετε από κάποια άλλη, αναγνωρισμένη διαδικτυακή περιοχή ή μέσω μιας γνωστής εταιρίας. Και κάτι ακόμα. Από τη στιγμή που αγοράσατε κάτι από έναν spammer, δεν θα πρέπει να σας εντυπωσιάσει η... εντυπωσιακή αύξηση των ποσοτήτων spam που φθάνει στο inbox σας. Από τη στιγμή που φθάσατε στο "τελικό στάδιο", δηλαδή στην αγορά ενός προϊόντος από spammer, είστε γι' αυτόν ο τέλειος πελάτης (ίσως η λέξη "πελάτης" μπορεί να αντικατασταθεί με κάποια άλλη, περισσότερο δόκιμη στην περίπτωσή μας). Θα μεταπουλήσει ακριβά τη διεύθυνσή σας και θα σας στείλει ο ίδιος όσο μπορεί περισσότερο spam. Μέσα στο πρόγραμμα, επίσης, είναι να ενισχυθούν οι ποσότητες spam που λαμβάνετε με πορνογραφικό περιεχόμενο και κάθε είδους σεξουαλική διαστροφή, ελεύθερης προς θέαση ακόμα και από τα παιδιά σας. Επιπλέον, να μη σας κάνει καμία εντύπωση αν, πίσω από αυτές τις νέες πορνογραφικές διευθύνσεις, με τα εντελώς νέα στοιχεία, βρίσκεται ο... γνωστός σας spammer, από τον οποίο αγοράσατε ένα πολύ αξιοπρεπές προϊόν..
13. Μια πολύ διαδεδομένη τακτική αντιμετώπισης του spam, είναι η χρήση των antispam φίλτρων. Πρόκειται για λογισμικό που, βάσει κάποιων λέξεων-κλειδιών και άλλων κριτηρίων, ομαδοποιούν, διαγράφουν ή απομακρύνουν τα spam mail (junk mail) που φθάνουν μέχρι το inbox σας. Η λύση αυτή είναι απαραίτητη για τις επιχειρήσεις, που (για λόγους κύρους) δεν έχουν τη δυνατότητα χρησιμοποίησης των δωρεάν webmail λογαριασμών ή της συχνής αλλαγής των e-mail τους. Η δημιουργία antispam προγραμμάτων αποτελεί έναν ιδιαίτερα αποδοτικό κύκλο δραστηριοτήτων για τις εταιρίες λογισμικού, ακολουθώντας τη συνεχή εξάπλωση του spamming. Το πρόβλημα με τη χρήση των προγραμμάτων αυτών είναι ότι μπορεί να οδηγήσουν, μαζί με την αντιμετώπιση μεγάλου μέρους του spam, και στην απώλεια χρήσιμων και επιθυμητών e-mail. Πρόκειται για το σημαντικότερο πρόβλημα αυτών των προγραμμάτων, όμως στη χώρα μας έχουμε... πλεονέκτημα. Κι αυτό γιατί, αν οι επικοινωνίες μας δεν γίνονται στην αγγλική γλώσσα, μπορούμε να αξιοποιήσουμε στο έπακρο τις δυνατότητές των antispam φίλτρων. Όπως είπαμε, το λογισμικό αυτό λειτουργεί βάσει λέξεων-κλειδιών. Ανάλογα με τον προγραμματισμό μας, όταν καταχωρήσουμε μια λέξη στο φίλτρο, όλα τα μηνύματα που θα την περιέχουν στο θέμα ή και στο περιεχόμενό τους θα οδηγηθούν εκεί που θα έχουμε ορίσει (στο κιβώτιο των junk mails, ή στην άμεση διαγραφή τους). Επειδή η πλειοψηφία του spam είναι στην αγγλική γλώσσα, έχουμε τη δυνατότητα να κάνουμε ευρύτατη χρήση των λέξεων-κλειδιών (κάτι απαγορευμένο ή ιδιαίτερα επισφαλές σε όλες τις αγγλόφωνες χώρες, ακόμα όμως και για πολλές ελληνικές επιχειρήσεις).
14. Σε αρκετά από τα websites που επισκέπτεστε, οι σχεδιαστές των ιστοχώρων τοποθετούν στον υπολογιστή σας μικρά αρχεία που αποκαλούνται spyware. Το ίδιο μπορεί να γίνει και αν τρέξετε ένα πρόγραμμα για δοκιμαστική χρήση ή κάποιο δωρεάν λογισμικό. Τις περισσότερες φορές τα αρχεία spyware δεν έχουν άλλη αποστολή από το να παρακολουθούν τις κινήσεις σας στο διαδίκτυο και να συλλέγουν τις προτιμήσεις σας, για να σταλούν στη συνέχεια εν αγνοία σας- στους άμεσα ενδιαφερόμενους που θα ομαδοποιήσουν τα στοιχεία σας με τα αυτά των... ομοιοπαθών σας με στόχο την εξαγωγή στατιστικών συμπερασμάτων χρήσιμων για τις διαφημιστικές εταιρίες και τους ιδιοκτήτες των ιστοτόπων. Παρότι πρόκειται σαφώς για παραβίαση των προσωπικών σας δεδομένων, στην πράξη κανείς δεν ασχολείται με σας προσωπικά, απλά, είστε μια ανώνυμη μονάδα μέσα σ' ένα συνολικό στατιστικό δείγμα. Σε κάποιες όμως περιπτώσεις (σε μια μικρή μειοψηφία) ένα αρχείο spyware μπορεί να προγραμματιστεί έτσι ώστε να μάθουν οι αποστολείς του ακόμα και το/τα προσωπικό/ά σας e-mail! Μόλις συλλέξουν το e-mail σας εναπόκειται σε αυτούς και στις... καλές τους προθέσεις για τον τρόπο που θα το αξιοποιήσουν. Το συνηθέστερο: θ' αρχίσουν να σας στέλνουν ποσότητες spam και αν το "προσωπικό" σας spyware προήλθε από επίσκεψη σε πορνογραφικό site (συνήθως τέτοιες περιοχές μαζί με τις περιοχές όπου... διανέμονται πειρατικά προγράμματα, κρακ κ.ά.- είναι οι πιο δραστήριες στο συγκεκριμένο τομέα) τότε σκεφτείτε να εγκαταστήσετε δίπλα στον υπολογιστή σας και ένα κόκκινο φανάρι... Τι μπορείτε να κάνετε για να μη βρεθείτε σ' αυτή τη θέση; Θα εγκαταστήσετε στον υπολογιστή σας δύο δωρεάν προγράμματα, τα οποία καλό θα είναι να τα τρέχετε καθημερινά (αν, για παράδειγμα, καθημερινές είναι οι επισκέψεις σας σε ιστοσελίδες... ελευθερίων ηθών). Τα anti-spyware προγράμματα που σας προτείνω είναι το "Ad-aware" και το "Spybot Search and Destroy".
15. Τέλος, ας βάλουμε το μυαλό μας να δουλέψει. Πιστεύετε αληθινά, ότι κάποιος από την Κίνα, τις ΗΠΑ, την Αφρική ή όπου αλλού, θα απευθυνθεί σε σας για να σας προμηθεύσει με την παραμικρή έστω λύση ενός προβλήματός σας; Για να σας υποδείξει "10 απλούς τρόπους" για να γίνετε πλούσιος; Για να σας θεραπεύσει με κάποιο πρωτοποριακό φάρμακο που μόνον αυτός κατέχει ή που μόνον αυτός μπορεί να σας εξασφαλίσει σε τόσο συμφέρουσα τιμή; Και ό,τι άλλο μπορεί να βάλει το μυαλό σας ή κυρίως- το μυαλό του επίδοξου εισβολέα στο mailbox σας. Ας μην αφήσουμε την άγνοια, την αφέλεια ή τα προβλήματά μας να μας κλείνουν τα μάτια μπροστά στο προφανές. Η "μεγάλη ευκαιρία" δεν πρόκειται ποτέ έρθει από κάποιον spammer, που -συνήθως καλά κρυμμένος πίσω από παράνομες τεχνικές- προσπαθεί να μας εξαπατήσει, ενίοτε με το χειρότερο τρόπο.16. Αν διαβάζοντας όλα τα παραπάνω καταλάβατε ότι έχετε παραβεί τους βασικούς κανόνες για την αποφυγή του spam, χρησιμοποιώντας μάλιστα το προσωπικό σας e-mail (Otenet, Forthnet, Hol κ.ά.), τότε τα πράγματα γίνονται λίγο πιο δύσκολα. Κατ' αρχάς ήδη στο mailbox σας καταφθάνουν μεγάλες ποσότητες spam, το e-mail σας έχει καταγραφεί από τους spammer και τώρα πωλείται σε CD, μαζί με άλλες εκατοντάδες χιλιάδες, από χέρι σε χέρι. Αντιλαμβάνεστε ότι είναι πια αρκετά αργά για να κάνετε κάτι που θα σας απαλλάξει πραγματικά από το spam, σας διαβεβαιώ όμως ότι τίποτα δεν χάθηκε ακόμα. Επικοινωνήστε με τον ISP σας και ζητήστε να σας αλλάξουν το user name σας, εξηγώντας τους λόγους για τους οποίους θέλετε να προβείτε σ' αυτή την ενέργεια. Παρότι, θεωρητικά τουλάχιστον, δεν γίνονται τέτοιες αλλαγές, αν επιμείνετε είναι πολύ πιθανόν να τα καταφέρετε. Από τη στιγμή που θα αλλάξετε το user name που χρησιμοποιείτε, τα προβλήματά σας έχουν τελειώσει (και φυσικά δεν θα πρέπει να επαναλάβετε τα ίδια λάθη). Αν ο ISP σας δεν σας εξυπηρετήσει, τότε δώστε του... χαιρετίσματα, χρησιμοποιήστε ενδεχομένως κάποιο φίλτρο και περιμένετε να λήξει η συνδρομή (και τα βάσανά σας...) για να κάνετε αμέσως εγγραφή σε άλλη εταιρία..
Υπάρχει κάποια δημόσια υπηρεσία ή ένωση στην οποία μπορούμε να απευθυνθούμε;
Όσοι δεν επιθυμούν να λαμβάνουν spam, μπορούν να το δηλώσουν στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Η σχετική αίτηση βρίσκεται στη διεύθυνση: http://www.dpa.gr/gnostop.htm. Οι εταιρείες που δραστηριοποιούνται στο e-mail marketing είναι υποχρεωμένες, πριν στείλουν τα e-mail τους, να συμβουλεύονται τις λίστες με τα άτομα που έχουν δηλώσει ότι δεν επιθυμούν την παραλαβή διαφημιστικής αλληλογραφίας. Αν παραβούν αυτό τον κανόνα θα τους επιβληθεί πρόστιμο. Αν πάλι θεωρήσετε ότι τα στοιχεία σας βρέθηκαν με αρκετά "παράξενο" τρόπο στα χέρια των αποστολέων του διαφημιστικού e-mail (π.χ. η γυναίκα σας γέννησε πριν από 5 ημέρες και μόλις λάβατε την... πρώτη δόση των "ενημερωτικών" e-mail για μωρουδιακά, κούνιες, πάνες και άλλα εξίσου ενδιαφέροντα...), μπορείτε να κάνετε καταγγελία στην Αρχή Προστασίας Προσωπικών Δεδομένων > e-mail: contact ~at~ dpa.gr // Διεύθυνση: Ομήρου 8, 6ος όροφος, 105-64 Αθήνα // Τηλ: 210-335 2605, 335 2628-43 Φαξ: 210-335 2617
H γραμμή Safenet.
Αν τα βρίσκετε δύσκολα με κάποιον πολύ ενοχλητικό spammer και γενικά στις σοβαρές περιπτώσεις ηλεκτρονικής παρενόχλησης ή ηλεκτρονικού εγκλήματος (π.χ. παιδική πορνογραφία) υπάρχει σήμερα μια αξιόλογη μη κερδοσκοπική ένωση οργανισμών και ιδρυμάτων, με παγκόσμιο δίκτυο, που αντιμετωπίζει αποτελεσματικά αυτά τα προβλήματα. Οι άνθρωποι ξέρουν πολύ καλά τη δουλειά τους, γι' αυτό μη διστάσετε να επικοινωνήσετε μαζί τους: http://www.safeline.gr/reportonline-gr.html Τηλέφωνο: 210-74.74.259. Διεύθυνση: Safenet, Λεωφ. Μεσογείων 56, 11527 Αθήνα. Email: report ~at~ safeline.gr Μια τρίτη δυνατότητα που έχετε, προσφέρεται από μια παγκόσμια antispam ένωση, που μέσα από την ιστοσελίδα της παρέχει ένα εξαιρετικό εργαλείο για να διαμαρτυρηθείτε στους αρμόδιους ISP που φιλοξενούν τους spammer. Γίνεστε μέλη (δωρεάν) και σας παρέχουν την απολύτως προσωπική διαδικτυακή σας διεύθυνση απ' όπου κάνετε τις καταγγελίες σας. Σημειώνεται ξανά ότι τις περισσότερες φορές οι spammer χρησιμοποιούν πλασματικές διευθύνσεις για να παραπλανήσουν τους παραλήπτες τους. Μέσω όμως αυτή της διαδικασίας, στο συγκεκριμένο site, παρουσιάζεται -τις περισσότερες φορές- η κρυμμένη αλήθεια..
http://www.spamcop.net Πώς μπορείτε να καταγγείλετε τους spammer. Αν θέλετε να πάρετε δραστικά μέτρα εναντίον αυτών που σας ενοχλούν με τα αυτόκλητα διαφημιστικά τους μηνύματα, δεν υπάρχει άλλος δρόμος από αυτόν της καταγγελίας.
Σε προηγούμενη παράγραφο αναφέρθηκαν τρεις διευθύνσεις:
Α) της Αρχής Προστασίας Προσωπικών Δεδομένων,
Β) της γραμμής προστασίας Safenet &
Γ) της διεθνούς antispam ένωσης Spamcop.
Μπορείτε να καταγγείλετε απευθείας τον spammer στον ISP που χρησιμοποιεί, π.χ. στο Υahoo, στο Hotmail κ.ά. (ISP: Internet Service Provider: εταιρείες παροχής υπηρεσιών διαδικτύου).Οι spammer ανοίγουν δωρεάν λογαριασμούς webmail και κάνουν μέσω αυτών τη δουλειά τους. Γνωρίζουν ότι ενοχλούν, γνωρίζουν ότι.. κινδυνεύουν, γι' αυτό και παίρνουν τα μέτρα τους. Πολλές φορές χρησιμοποιούν πλασματικές ηλεκτρονικές διευθύνσεις, που μπορεί να είναι ακόμα και η δική σας (!). Αρκετοί χρήστες του διαδικτύου έχουν πέσει θύματα, όταν είδαν χιλιάδες e-mail διαμαρτυρίας από κάθε γωνιά της γης να γεμίζει το inbox τους, επειδή θεωρήθηκαν ως spammer, ενώ η αλήθεια ήταν ότι κάποιοι επαγγελματίες του είδους έκαναν τη δουλειά τους χρησιμοποιώντας τις ηλεκτρονικές διευθύνσεις τους..
Μην αμφιβάλλετε. Υπάρχουν όλα τα προγράμματα και οι τεχνικές για να παρουσιαστείτε σαν spammer, έστω κι αν δεν έχετε ιδέα για το... έγκλημά σας (ακόμα και για το περί τίνος πρόκειται..). Βέβαια, δεν έχετε καμία ποινική ή άλλη ευθύνη, κι αυτό γιατί πολύ εύκολα οι ISP (και όχι μόνο) καταλαβαίνουν ότι είστε άμοιρος ευθυνών.
Το πρόβλημα είναι ο κυκεώνας των διαμαρτυριών που προαναφέραμε. Συχνά, όμως, τα πράγματα δεν είναι τόσο μπερδεμένα. Δεν είναι όλοι οι spammer εξαιρετικοί "επαγγελματίες" του είδους και πολύ συχνά κάνουν λάθη (άλλωστε, άνθρωποι είναι κι αυτοί όπως όλοι μας...). Λάθη που μπορούμε να τα εκμεταλλευτούμε και αργά ή γρήγορα να τους θέσουμε ενώπιον των ευθυνών τους. Για να μπούμε όμως στο επίπεδο της καταγγελίας, θα πρέπει να αναγνωρίζουμε τις κεφαλίδες (headers) των e-mail που λαμβάνουμε. Μην πανικοβληθείτε, δεν πρόκειται για κάτι δύσκολο. Όλα τα προγράμματα που χρησιμοποιούμε για να παίρνουμε τα e-mail μας (π.χ. το Outlook Express) έχουν τη δυνατότητα αναγνώρισης των headers. Αν θέλετε να μάθετε τον τρόπο, επικοινωνήστε με τον παροχέα της σύνδεσής σας και θα δείτε ότι μέσα σε λίγα λεπτά θα γνωρίζετε πώς να κάνετε τις καταγγελίες σας.Από τη στιγμή που θα μπορείτε να αναγνωρίζετε τις κεφαλίδες των μηνυμάτων, θα έχετε και τη δυνατότητα να καταγγείλετε τα ανεπιθύμητα μηνύματα στους ISP (ή όπου αλλού). Όλοι οι σοβαροί ISP απαγορεύουν το spamming και αν πληροφορηθούν ότι κάποιος χρησιμοποιεί τους λογαριασμούς τους γι' αυτό το σκοπό, τον διαγράφουν αμέσως. Οι ISP διαθέτουν κάποια ηλεκτρονική διεύθυνση για να δέχονται τις καταγγελίες του είδους συνήθως το πρώτο συνθετικό της είναι η λέξη abuse. Για παράδειγμα, αν τα μηνύματα spam που φθάνουν στο email σας προέρχονται από κάποιο λογαριασμό του yahoo, θα αποστείλετε το μήνυμα μαζί με τις κεφαλίδες του στη διεύθυνση: abuse@yahoo.com Αν έρχονται από λογαριασμό Hotmail, η διεύθυνση στην οποία θα κάνετε την καταγγελία σας είναι: abuse@hotmail.comΟ αγώνας μας ενάντια στο spamming δεν είναι εύκολος. Χρειάζεται συνεχής προσπάθεια και πάνω απ' όλα ενημέρωση, κάτι που προσπαθεί να γίνει από αυτή τη σελίδα.
-_-_-_-_-_-_-_-_-_-_-_-
Αν οι χρήστες ακολουθήσουν τις οδηγίες που αναφέρθηκαν παραπάνω, θα δουν τις ποσότητες του spam που λαμβάνουν να περιορίζονται σε πολύ μεγάλο βαθμό ή ακόμα και να εξαλείφονται. Ασφαλώς, και επειδή το spamming παραμένει ιδιαίτερα αποδοτικό για τους δημιουργούς του, θα εξακολουθήσει να αποτελεί πρόβλημα καθώς νέες τεχνικές θα επινοούνται και νέοι spammer θα προσπαθούν να "επικοινωνήσουν" μαζί μας. Υπάρχουν όμως οι τρόποι για να τους αντιμετωπίσουμε και -γιατί όχι;- να τους δώσουμε ένα καλό μάθημα.
Υπάρχουν κι άλλα όπλα..

Σοβαρό κενό ασφάλειας στο λογισμικό Google Desktop


Βοστόνη: Ένα σοβαρό κενό ασφάλειας που εντοπίστηκε στο λογισμικό Google Desktop θα επέτρεπε σε χάκερ να ψάξουν τα περιεχόμενα του σκληρού δίσκου και πιθανώς να καταλάβουν τον έλεγχο του συστήματος.

Η Google διαβεβαιώνει ότι «μπάλωσε» την τρύπα και δηλώνει ότι δεν έχει ενδείξεις για επιθέσεις.

Το πρόβλημα εντοπίστηκε στα τέλη της περυσινής χρονιάς από τη Watchfire Corp., μια αμερικανική εταιρεία αναλύσεων ασφάλειας. Αν και το κενό ασφάλειας υπάρχει στο 80% των διαδικτυακών εφαρμογών, ήταν ιδιαίτερα σοβαρό στη συγκεκριμένη περίπτωση «δεδομένης της ευαίσθητης φύσης του Google Desktop» δήλωσε ο Ντάνι Αλαν, ερευνητής της Watchfire.

To Google Desktop, που παρουσιάστηκε το 2004, χρησιμοποιείται σήμερα από εκατομμύρια χρήστες. Πρόκειται ουσιαστικά για μια μηχανή αναζήτησης που εντοπίζει έγγραφα, φωτογραφίες, e-mail και άλλα αρχεία στο σκληρό δίσκο του PC. Όπως το είχε περιγράψει κάποτε ένα στέλεχος της Google, είναι «η φωτογραφική μνήμη του υπολογιστή σας».

Η Watchfire, ωστόσο, ανακάλυψε ότι το λογισμικό ήταν ευάλωτο σε ένα είδος επίθεσης (cross-site scripting), κατά την οποία οι χάκερ εγκαθιστούν κώδικα στο σύστημα του θύματος. Οι επιτιθέμενοι θα μπορούσαν τότε να εντοπίσουν αρχεία στο σκληρό δίσκο και πιθανώς να καταλάβουν τον πλήρη έλεγχο. Ο υπολογιστής θα μπορούσε να προσβληθεί με διάφορους τρόπους, για παράδειγμα μέσω μολυσμένων e-mail, και τα εργαλεία antivirus και antispyware δεν θα αντιλαμβάνονταν την επίθεση.

Όπως αναφέρει την Τετάρτη το Associated Press, η Watchfire ενημέρωσε τη Google στις 4 Ιανουαρίου και την 1 Φεβρουαρίου έλαβε απάντηση ότι το πρόβλημα είχε διορθωθεί. Εκπρόσωπος της Google επισήμανε ότι το λογισμικό ενημερώνεται αυτόματα μέσω του Διαδικτύου, οπότε οι ίδιοι οι χρήστες δεν χρειάζεται να προβούν σε καμία κίνηση.

«Προσθέσαμε ένα επιπλέον επίπεδο ελέγχων ασφάλειας για να αποτρέψουμε το είδος των επιθέσεων που μας επισήμανε η Watchfire καθώς και ενδεχόμενες μελλοντικές επιθέσεις μέσω της ίδιας οδού» δήλωσε ο εκπρόσωπος της εταιρείας.

Παρόλο που η κερκόπορτα έκλεισε, η Watchman προειδοποιεί ότι παρόμοια κενά ασφάλειας είναι πιθανό να εντοπιστούν και στο μέλλον, καθώς το Google διατηρεί συνδέσεις ανάμεσα σε τοπικά και διαδικτυακά δεδομένα.

Περισσότερα άρθρα

Πηγή: pathfinder.gr

Δώδεκα μεγάλες επιδιορθώσεις για τα Vista..


Το Κέντρο Αντιμετώπισης Ζητημάτων Ασφάλειας της Microsoft σχεδιάζει να δημοσιεύσει δώδεκα οδηγίες ασφάλειας την επόμενη Τρίτη (20/2/2007).

Τα τέσσερα από αυτά θα είναι σημαντικές αναβαθμίσεις σύμφωνα με την εταιρεία και είναι μοιρασμένα σε διάφορους τομείς: οκτώ από αυτά επηρεάζουν το λειτουργικό των Windows, δύο από αυτά επηρεάζουν το Office, ένα από αυτά επηρεάζει και τα Windows και το Office, τα υπόλοιπα επηρεάζουν τις τεχνικές προστασίας του νέου λειτουργικού.

Η Microsoft δεν έχει δηλώσει αν οι επιδιορθώσεις θα αφορούν και όλα τα προβλήματα που εμφανίστηκαν στα προγράμματα Word και Excel και κυκλοφορούν ευρέως. Είναι ωστόσο πιθανό ότι οι επιδιορθώσεις που αναμένονται και που συνδυάζουν προβλήματα του Office και των Windows θα τα επιλύουν.

Η Microsoft ακόμη σχεδιάζει να κυκλοφορήσει αναβάθμιση για το "Windows Malicious Software Removal Tool" στις 13/2, Τρίτη και δύο μικρότερης σημασίας αναβαθμίσεις την επόμενη εβδομάδα.


Πηγη: ΕΕΧΙ

Hackers έσπασαν την προστασία και των Blu-ray.


Πρώτα «έπεσε» το HD DVD. Μετά σειρά είχε η προστασία περιεχομένου AACS της Sony, μόλις την περασμένη Κυριακή (11/2/2007). Ένας ανώνυμος hacker με το ψευδώνυμο Muslix64 θα περάσει στην ιστορία ως ο άνθρωπος που έσπασε την προστασία και στα δυο standards οπτικών δίσκων της επόμενης γενιάς και μάλιστα μέσα σε ένα μήνα.

Στο forum του Doom9, ένα από τα μέλη του αγόρασε ένα Blu-ray player μαζί τον «Άρχοντα των Δαχτυλιδιών» σε Blu-ray δίσκο και μια μέρα μετά εμφανίστηκε το post στο οποίο περιγράφεται από τον Muslix64 το πώς βρήκε την λύση να εξαπατήσει το DRM protection και να ξεκλειδώσει τα αρχεία του.
Ήταν προφανές ότι η Sony θεώρησε ότι το AACS θα ήταν πολύ πιο ασφαλές, γιατί τρέχει με ένα κλειδί, καθότι είναι πράγματι πολύ πολύ δυσκολότερο να αποκρυπτογραφηθεί ένα και μόνο 128-bit κλειδί απ' ότι 30, 40 ή περισσότερα κλειδιά προστασίας ενός DVD υψηλής ευκρίνειας. Παρόλα αυτά όμως, ο Muslix64 τα κατάφερε και έτσι μπορεί να αναπαράγει με έναν freeware player, όπως τον VideoLan τα προστατευμένα με AACS αρχεία.
Ο χρήστης αυτός έκανε χρήση μιας μεθόδου επίθεσης της μορφής plaintext για να αποκρυπτογραφήσει και τα δυο formats. Η ειδοποιός διαφορά των επιτυχημένων προσπαθειών του, βρίσκονταν στο γεγονός ότι επικέντρωνε τις επιθέσεις στα δεδομένα που γίνονται streaming παρά στο λογισμικό του BD/HD player.
Το εν λόγω post στο forum συνεχίζεται επί μακρόν, όπου εξηγείται πως ακριβώς έσπασε η AACS προστασία και ποιος είναι ο σωστός τρόπος να ξεκλειδωθούν τα αρχεία από το DRM.
Ας ελπίσουμε ότι οι «σοφοί» του Hollywood δεν θα μηνύσουν τους συγγραφείς του VideoLan player επειδή απλά έχει την ικανότητα να αναπαράγει αρχεία βίντεο. Αλλά έτσι και αλλιώς, δεν θα είναι δα και η πρώτη φορά που θα δουν το δέντρο και όχι το δάσος, έτσι δεν είναι;

Περισσότερα άρθρα

Πηγή: pathfinder.gr

Δημοφιλείς αναρτήσεις