Új Szó, 2001. augusztus (54. évfolyam, 176-201. szám)

2001-08-09 / 183. szám, csütörtök

ÚJ SZÓ 2001. AUGUSZTUS 9. 9 (Internetkép) Cyberveszélyes birodalmak: Oroszország, Kína CYBER-HÍR Nem írja fel magát a merevlemezre, mégis megtalálható a fertőzött gépen Újra támad a VÍRUS-HÍR A Kongresszus előtt tar­tott tájékoztatójában egy magas rangú ame­rikai hírszerző tiszt el- mondta, hogy szerinte Oroszország és Kína olyan informatikai eszközöket és módszereket fejleszt, amelyek az amerikai gazdaságban okozná­nak károkat. A hírszerző tiszt sze­rint a cyberhadviselést leginkább az internet biztosította névtelen­ség és az egyre fejlettebb techno­lógiák segítik. A jövő legjelentősebb cyberkon- fliktus-forrásaiként Kínát és Oro­szországot jelölte meg, több olyan állam mellett, amelyeknek aktív programjaik vannak nem­csak az USA, hanem más orszá­gok megtámadásához is. Az Egyesült Államokban azon dol­goznak, hogy létrehozzanak egy hálózatot, amely az összes infor­matikai támadást kivédi, és azzal egy időben válaszcsapásokat mér a támadókra. A felkészüléshez és a legjobb módszerek kialakításá­hoz számos szimulációs eljárást és virtuális hadgyakorlatot alkal­maznak. A szakértők a legnagyobb fenyege­tésnek az egyre kifinomultabb, egy­re pontosabb vírusokat tartják, (i) A múlt hét végén szakér- | tők egy új és feltehető- I en veszélyesebb fajtá­ját fedezték fel a Code mhmm Red vírusnak (Code- Red.C, CodeRed Hl, W32.Bady.C). Az új vírus a Code­Red elvén működik, azonban ez már egy kaput, „backdoor” is hát­rahagy a későbbi támadóknak. A CodeRed.C vírust 2001 augusztus 4-én fedezték fel, mely az eredeti egy variánsa, ugyan­azt a buffer-tulcsor- dulás hibát használva Microsoft US web- szerverek ellen, mint elődje. A Symantec Antivirus Research Center (SARC) sze­rint nagyszámú Win­dows IIS webszervert fertőzött meg. Ha az új vírus is ugyanolyan gyorsan terjed, mint a régi, akkor akár több százezer weboldal is ki lesz téve a hackerek támadásának. Azok a Microsoft IIS webkiszolgáló szoftverrel ellátott számítógépek, amelyek a korábbi Code Red vírus ellen már védve voltak, feltehetően nem fenyegeti veszély. A CodeRed egy féreg típusú speci­ális vírus. Amíg azonban a vírusok egy számítógépen adatról adatra terjednek, addig a férgek a hálóza­tokon önállóan vándorolnak egyik gépről a másikra. A Code Red már eddig többször megjelent, mint például az elmúlt héten is, miköz­ben világszerte 300 ezer számító­gépet támadott meg, azonban ez az internet teljesítményét nem csökkentette jelentősebb mérték­ben. A CodeRed Microsoft NT és Windows 2000 operációs rendsze­reken futtatott különféle IIS web- kiszolgálókat támad meg. Szakértők az Egyesült Államok­ban egy új vírust találtak, amely hasonlít a nemrég felbukkant Co­de Redre. Az elektronikus kárte­vőt a hétvégén fedezték fel az in­terneten, és Code Red 2-nek ne­vezték el. Ez ugyanazokat a Win­dows IIS webszervereket támadja meg, mint a korábbi. Azonban ez több mint egyszerűen egy új vál­tozat. Az új vírus nemcsak a we­boldalákat változtatja meg és másolja tovább magát, hanem egy kaput is „hátrahagy“ a ké­sőbb hacker támadásoknak a fer­tőzött gépeken. Az egy üdítő ital után elnevezett Code Red számítógépes vírus elő­ször július 19-én jelent meg az USA-ban. Többek között a Fehér Ház weboldalát is megtámadva. A Code Red 2 a szakemberek szerint sokkal nehezebben fedezhető fel mint elődje. Ezenkívül annál sok­kal gyorsabban terjed. Az, hogy a Code Red ilyen hihe­tetlenül gyorsan el tudott terjed­ni, főként annak köszönhető, hogy igen rövid idő alatt rengeteg címet be tud gyűjteni. Ha egy IP- címet nem használnak vagy nem fut rajta webszerver, akkor a fé­reg azonnal egy negatív visszajel­zést kap a megfelelő ellenőrző csomag formájában, és ezek után már fordulhat is a következő po­tenciális áldozathoz. A CodeRedNeck program a kap­csolati lekérdezésre egy egyszerű megerősítéssel válaszol, úgy hogy a kapcsolat közben fel is épül. Azután azonban egyszerű­en elhallgat (leáll). A támadó el­küldi a kiválasztott áldozatnak a kérdést - vár, de nem kap választ - ebben az esetben megpróbálja még egyszer, és így tovább. Amíg a féreg nem észleli, hogy a kap­csolat halott, a szokásos másod­perctöredékek helyett percek is eltelhetnek. Az ilyen „szürkébb lyukak” (CodeRedNeck) nagy ré­sze hatékonyan akadályozhatja meg a Code Red és más hasonló kártevők továbbterjedését. A Code Red kártevő olyan Micro­soft Indexing Service szerverszá­mítógépeket támad meg, ame­lyeknél a már egy hónapja ismert biztonsági rés megtalálható. Ez­zel a kártevővel kell szembenéz­nie minden Microsoft Internet In­formation Server (IIS) 4.0 vagy 5.0-val rendelkező Windows NT és 2000 rendszert használónak, aki nem installálta a Microsoft ál­tal az Indexing Service-hez ki­adott patch-et. A fertőzött számí­tógépek egy weboldalra mutat­nak, ahol a címben „Hello!“ a szö­vegrész sorában pedig „Hacked by Chinese!” olvasható. A Code Red egy közvetlen, a 80-as féreg portra irányuló TCP/IP kapcsolat­ban támadja meg a kiválasztott gépet, miközben egy pillanatra sem írja fel magát a merevlemez­re semmilyen formában, a kárte­vő „csupán megtalálható” a meg­fertőzött gépen. Ennek a sajátos­ságának köszönhető, hogy a ha­gyományos víruskeresők nem ta­lálják meg. Azonban a féreg ma­nuális úton egyszerűen eltávolít­ható: az adminisztrátoroknak egyszerűen le kell tölteniük a már említett patch-et és újraindítani a számítógépet. Az ironikus a do­logban az, hogy a Microsoft mun­katársai nyilvánvalóan elfelejtet­ték a saját IIS-ükre ( www.win- dowsupdate.microsoft.com ) fel­telepíteni ez a patch-et. Informá­ciók (a biztonsági levelezőfigye­lő) szerint ugyanis tegnap este 22 és 24 óra között ezt a szervert is megfertőzte a vírus. A terjedése mellett a Code Red azonban egy közvetlen támadási funkciót is magában rejt: ugyanis a féreg egyik verziója 20-24 óra között a megfertőzött számítógé­peket egy összefogott Denial-of- Service támadásra vette rá a Fe­hér Ház ellen. Az eredeti változat csak pénteken intézte volna eze­ket a DoS-támadásokat. Jelenté­sek szerint azonban a Fehér Ház adminisztrátorai még időben ész­lelték a támadást, és megváltoz­tatták a weboldal IP-címét, így nem érte komolyabb támadás. (Neext Consulting) A RENDSZERGAZDA 24 KÉRÉSE A FELHASZNÁLÓHOZ 1. Ha a számítógépedet át kell rámolni másik asztalra/szobá- ba, akkor ellenőrizd, hogy az asztal tele legyen plüssállatok- kal, feljegyzésekkel, képesla­pokkal és a gyermekeid fotóival, hiszen a rendszergazdának nincs magánélete, ezért számá­ra különösen kedves látni, hogy neked van. 2. Soha ne hagyj a hibáról fel­jegyzést a géped mellett, hiszen a rendszergazdának természet- feletti képességei vannak, s bár­mit leolvas a sötét képernyőről. 3. Ha szerelőjön a gépedhez, azonnal menj el még a környék­ről is, hisz úgyis emlékszik a cég mind a 300 gépének a jelszavára. 4. Ha telefonálsz a rendszergaz dának, csak azt ismételgesd a telefonba, hogy mi az a munka, amit meg akarsz csinálni, azt viszont sose említsd, hogy mi az, ami megakadályoz a szán­dékodban. 5. Ha a rendszergazda sürgős mailt küld neked, azt azonnal töröld anélkül, hogy elolvasnád, hiszen úgyis csak tesztüzenete­ket szokott küldeni. 6. Ha az ebédlőben meglátod az asztalnál a rendszergazdát, azonnal menj hozzá, és halmozd el a panaszaiddal a gépedről, hi­szen ő csak a te kiszolgálásodra van, s hajó étvágya volna, az csak hátráltatná a munkádat. 7. A sürgős maileket mindig írd nagybetűkkel, a postmaster így észreveszi, és expressz továbbít­ja a rendszergazdának. 8, Ha este az otthoni gépeden a hibaüzenet azt mondja, hogy nincsen vonal, telefonálj a rend­szergazdának, ért ő a telefonvo­nalakhoz is, sőt távolról is meg tudja javítani. 9. Ha a rendszergazda azt állít­ja, hogy a monitorban nincsen festékpatron, te csak bizony­gasd, hogy márpedig van, és azonnal cserélje ki - imádja az ilyen szócsatáítat. 10. Ha a rendszergazda azt ígé­ri, hogy azonnal jön megnézni a gépedet, akkor sóhajtozva kér­dezd meg, hogy „nála hány hé­tig tart az azonnal”, hiszen imádja, ha így motiválják a munkavégzésre. 11. Ha a nyomtatód nem nyom­tatja ki a dokumentumodat, ak­kor ismételd meg a printelést legalább hússzor, hiszen előfor­dul, hogy a fekete lyukak csak úgy elnyelik a printer elől a bi­teket. 12. Ha a printer a hússzori is­métlés ellenére sem nyomtatja ki a dokumentumot, akkor küldd el a cég mind a negyven printerére, az egyik majdcsak kinyomtatja! 13. Még véletlenül se tanuld meg a berendezések helyes ne­vét, a rendszergazda pontosan tudja, mit értesz az alatt, hogy ez a kütyü nem működik. 14. Sose használd a program be­épített helpjeit, úgyis csak az agyatlanoknak meg a hülyéknek írták őket. 15. Ha az egér madzagja zavarja a billentyűdet, akkor tedd bát­ran a monitor talpa alá, a veze­ték minden további nélkül ki kell, hogy bírja a 20 kilós súlyt! 16. Ha a szóköz billentyűd nem működik, nyugodt szívvel hibáz­tasd a tegnapi explorer verzió- frissítést. 17. A billentyűzet egyenesen imádja a süteménymorzsákat és a Coca-Colát! 18. A rendszergazda magyará­zataira nyugodtan mondjad, hogy „nem értek egy szót sem ebből az egész számítástechni­kai hülyeségből”, imádja, ha a szakértelmét hülyeségnek neve­zik! 19. Ha a printerben kifogy a fes­tékpatron, hívd a rendszergaz­dát, ugyanis a csere olyan ne­hézkes és szakmai felkészültsé­get kívánó munka, hogy a Hew­lett Packard is csak azoknak a mérnököknek ajánlja, akiknek megvan a doktorátusuk kvan­tumfizikából. 20. Ha a számítógéped elromlik, a titkárnőddel telefonáltass a rendszergazdának, a te géped hibájáról élvezet egy olyan sze­méllyel csevegni, akinek fogal­ma sincs róla, hogy mi nem mű­ködik. 21. Ha e-mailen kapsz egy 30 Mb méretű (hatalmas) videofil­mét, feltétlenül küldd el a cég összes mailcímére csatolt fájl­ként. Mindenkinek hatalmas tá­rolókapacitása van, és az sem zavar senkit, hogy a hálózat et­től lelassul! 22. Ha műszaki kérdésed van, semmi esetre se jegyezd meg a választ, hanem kérdezd meg új­ra minden alkalommal, legalább tízszer egy héten belül. 23. Mivel a rendszergazda úgyis annyira elfoglalt, inkább állj ne­ki magad megjavítani a gépedet, külön öröm neki a te baklövései­det javítgatni, s közben azon tű­nődni, hogy mi okozhatott ilyen jelenséget. 24. Soha ne ismerj be semmit, a legjobb védekezés azt mondani, hogy „egyszer csak elsötétült a képernyő”, (zotyó) Digitália HÍREK Új mobilszabvány az EU-ban Az EU mobilgyártó cégei ezentúl csak olyan készülé­keket dobhatnak piacra az Unióban, amelyek egyálta­lán nem veszélyeztetik az emberek egészségét. Ezt az Európai Bizottság legújabb szabványrendelete biztosít­ja, amely szigorúan megha­tározza, hogy a mobiltelefo­nok legfeljebb mekkora elektromágneses sugárzást bocsáthatnak ki. A későbbi­ekben a CENELEC (az EU elektrotechnikai szabvány- ügyi szervezete) más termé­kekre, például a GSM átját­szó-állomásokra és anten­nákra, valamint a lopásgátló érzékelővel felszerelt bolti kapukra is hasonló szabvá­nyokat fog bevezetni. Meg­nyugtató, hogy az Európa Parlament egyik korábbi közleményéből az derül ki, hogy a telefonok sugárzása átlagosan ötven százalékkal a megszabott norma alatt van. (stop!) Világszerte zuhanó memóriaárak Az utóbbi egy év során több mint nyolcvan százalékkal zuhantak az amerikai me­móriaárak. A Crucial nevű cég tavaly nyáron 140 dollá­rért árulta a 128 MB-os SDRAM modulokat webol­dalán: ugyanez idén mind­össze 28 dollárba kerül. A 256 MB-os modulok ára 314-ről 47 dollárra zuhant, ami 85 százalékos csökke­nést jelent. Itthon is hasonló a helyzet: míg tavaly decem­berben nettó 12 ezer forint volt egy 64 MB-os memória­modul ára, most ugyanez a modul mindössze nettó há­romezer forintba kerül (hwsw) Mobilra tölthető képek Saját készítésű fotókat is le­tölthetünk Nokia telefo­nunkra egy egyszerű és nem is túl drágán használható program segítségével. A Fre- eserve által beindított Grab- a-pix nevű szolgáltatás egy­szerűen kezelhető és mini­mális költségekkel jár. Elő­ször is le kell tölteni egy programot, ami első látásra megegyezik a hagyományos oplogó-szerkesztőkkel, a kü­lönbség csupán annyi, hogy ebbe saját képeket, fotókat is be tudunk tölteni. Ha úgy érezzük, szép képet rajzol­tunk vagy fotóztunk, a prog­ram még egyszer megmutat­ja (méghozzá egy Nokia 3310-es kijelzőjén), hogy miként néz majd ki saját te­lefonunkon és utána kez­dődhet a feítöltés. A kép megszerzéséhez fel kell hív­ni egy angliai emeltdíjas számot, és körülbelül hat­száz forint költséggel (ez nagyjából másfél perc be­szélgetésnek felel meg) bár­milyen (tehát nem csak sa­ját) telefonra feltölthetjük a képet, oplogót, csoportlo- gót, ráadásul a képüzenet­ként elküldött alkotásokhoz rövid üzenetet is mellékel­hetünk. (stop!) SMS-AJÁNLÔ! Szia! Csak azért írok, hogy tudd, tegnap este betelt a pohár, elegem van, nem bí­rom tovább, húztam-halasz- tottam egy ideig, de most már el kell mennem a fogor­voshoz.

Next

/
Thumbnails
Contents