Új Szó, 2001. november (54. évfolyam, 252-275. szám)

2001-11-14 / 262. szám, szerda

ÚJ SZÓ 2001. NOVEMBER 14. Digitália IE biztonsági rés: szexoldalakra vezethet Megtévesztő levelet kaptak a Freemail ingyenes levelezőrendszer felhasználói Sebezhető böngésző NETVILÁG Egy mohó website-tulajdonos rosszindulatú programjával elté­rítheti böngészőnket. A javítás el­készítéséig ideiglenes megoldás­ra van szükség! ■ Mint ismeretes, az Internet Explo­rer alapbeállítása szerint, ha rá­kattintunk a keresés gombra vagy elgépelünk egy webcímet, akkor a Microsoft MSN keresőlapja jön be a böngészőnkbe. Egy kis, weblapba beágyazott programocska segítségével azon­ban átállíthatok a rendszer alapbe­állításai. így akár egy olyan web­lap is előbukkanhat, amire egyál­talán nem voltunk kíváncsiak. Sza­kértők szerint ezt a technikát a weblapok tulajdonosai annak ér­dekében vetették be, hogy növel­jék az oldalak látogatottságát. A website-ok tulajdonosai először a felhasználókra fogták a dolgot, miszerint ők változtatták meg bön­gészőik beállításait. Az „eltérített” felhasználók azonban makacsul kitartottak amellett, hogy semmi ilyet nem tettek. Szerintük ezek a weboldalak, illetve az onnan szár­mazó e-mailek olyan kódokat tar­talmaztak, amelyek megpiszkálták a beállításokat. Habár a weblapok képviselőit nem sikerült szóra bírni, mind­egyik oldal megjelentetett egy sú­gót az oldalán, melynek iránymu­tatásával el lehet tüntetni a ko­rábbi „fejlesztéseket”. A Microsoftnál megerősítették a biztonsági hiba létét, melynek se­gítségével olyan kódokat is lehet futtatni, amelyek engedély nélkül is képesek megváltoztatni a rend- szerfile-ok tartalmát. Azt ajánl­ják, hogy tiltsuk le a scripting me­nüpontot a Biztonsági beállítá­soknál (ezt a böngészőnk Eszkö­zök -Internet beállítások menüjé­ben tehetjük meg). Nem árt átállí­tani az Outlookot sem. A rendszerfile-okhoz való illeték­telen hozzáférést a RadSoft Hosts Alert nevű programja tudja meg­akadályozni, mely a Hosts Alert letöltés linkre kattintva letölt­hető. (tér) IDE ÍRJATOK! & Digitália, Prievozská 14/A, P. O. BOX 49, 824 88 Bratislava 26 digitalia@ujszo.com linkpress @ujszo. com SAAS-AJÁNLÓ Segítenél nekem matekot tanulni? Látod, annyira nem értek a számokhoz, hogy most is betűk jelennek meg, pedig a számokat nyomko­dom. Jelszótolvajok NETVILÁG egtévesztő e-ma- ilt küldtek isme­retlenek a Free­mail ingyenes le­velezőrendszer felhasználóinak, mellyel jelszavakat próbálnak lopni. A levél küldője a Freemail rendszergazdájának adja ki ma­gát, és azt állítja, egy Drake Scan nevű vírus törölte a felhasználók személyes adatait. A levél küldője ezért arra kéri a freemailes fel­használókat, küldjék el jelszavu­kat és egyéb személyes adataikat a rendszer visszaállítása céljából. Valójában egyszerű jelszólopási próbálkozásról van szó, amit az is mutat, hogy a levelet nem a Free­mail hivatalos adminisztrátori cí­méről, sőt még csak nem is free­mailes, hanem külső címről küld­ték, és a válaszokat is ide kérték. „Mivel a levelek küldése és fog­adása még mindig bizonytalan, kérjük, hogy levelét az info@free- mail.hu helyett alternatív e-mail címünkre, a freemail@reply.hu címre küldje!” - írja a csaló. A fre- email@reply.hu cím azonban megtévesztheti a tapasztalatlan felhasználókat, akikben nem tu­datosul, hogy egy másik ingyenes levelezőrendszerből érkezett a jelszókérő levél. Nem a Freemail küldte a levelet A kérdéses levelet nem az Axele- ro vagy a Freemail munkatársai küldték, és a felhasználói adatbá­zis is sértetlen, szó sincs vírusról. A felhasználóknak az info@axe- lero.com vagy az info@freema- il.hu címekről szoktak levelet küldeni, melyben aktuális infor­mációkat közölnek. A felhaszná­lók jelszavait azonban semmilyen esetben sem kérnék, fnég akkor sem, ha esetleg valóban törlődne az adatbázis. Jelen esetben egy­szerű csalási próbálkozásról van szó, a levél küldője ellen már megtették a szükséges intézkedé­seket. Azoknak, akik esetleg el­küldték jelszavukat a megadott címre, az igazgató azt tanácsolja, hogy minél hamarabb változtas­sák meg a jelszót. Hitelkártyaszámokat is lopnak A freemailes felhasználóknak kül­dött levél a social engineering­ként ismert hackerfogás klasszi­kus példája. A social engineering, vagyis a társas kapcsolatok mani­pulálásának lényege, hogy a hac­ker rendszergazdának vagy egyéb beavatott személynek adja ki ma­gát, és elkéri a felhasználó jelsza­vát, melyet az jóhiszeműen át is ad. Ez a fogás legjobban telefo­non keresztül működik, de e-ma- ilben is szokták alkalmazni. Nem­csak jelszavakat, de banki alkal­mazottként jelentkezve hitelkár­tyaszámokat is szoktak ilyen mó­don lopni. Jó célokra is használható a módszer A módszert a „white-hat” hacke- rek, vagyis a rendszerek biztonsá­gát tesztelő hackerek is gyakran alkalmazzák, hogy megtalálják a gyenge pontokat és a hiszékeny alkalmazottakat. . Nemcsak a rendszergazdaként pózolás tarto­zik a social engineering eszköztá­rába: az igazán profik éjszakai ta­karítónak jelentkeznek, majd jel­szavak után kutatnak a papírko­sarakban, a fiókokban vagy a mo­nitorokra ragasztott sárga cédulá­kon. (index) A Panda bejelentette az XP alatt futó Platinum és Titanium vírusirtó programokat Telepítsd fel, és felejtsd el! VÍRUS-HÍR Panda Software pi­acra dobta a Panda Antivirus Platinum és a Panda Antivirus Titanium for Micro­soft Windows XP programját. A cég e két új verziót azért bocsátotta ki, hogy a nemrég megjenlent Windows XP felhasz­nálói számára gyorsan lehetővé váljon a vírus elleni védelem. A jelenleg 13 nyelven használható Panda Antivirus Titanium - ma­gyarul Titán - program a cég leg­újabb fejlesztése az otthoni fel­használók számára. A termék al­kalmazása a telepítsd fel és fe­lejtsd el elven alapul, amely any- nyit jelent, hogy szoftver nem aka­dályozza a felhasználót napi mun­kájának végzésében. A szoftverben megtalálható heu­risztikus kereséssel eddig isme­retlen vírusokat lehet hatástala­nítani, annak jellegzetességei alapján, a SmartClean technika pedig olyan ügyesen tisztítja meg a gépet a fertőzéstől, hogy egy nagyobb vírustámadás után is teljes mértékben helyreállítható a rendszer eredeti állapota. A vál­lalat elmondása szerint a prog­ram 30 százalékkal gyorsabb, mint a piacon fellelhető többi ha­sonló megoldás. A Panda Antivirus Platinum - ma­gyarul Platina - a tapasztalt fel­használókat célozza meg. A prog­ram hálózatra és munkaállomá­sokra egyaránt telepíthető. A ter­mék nagymértékben konfigurál­ható, és számos szolgáltatást nyújt, egyebek között frissítheti a kereső eljárást és vírustáblát, 24 órás műszaki segítségnyújtást és azonnali vírusmentesítést, (stop!) Megjelent az első Sony Ericsson kettős márkajelzésű mobiltelefon 100 gramm, 65 000 színárnyalat MOBIL-HÍR világ harmadik leg­nagyobb mobiltele­fon-gyártója. a Sony Ericsson pénteken bemutatta az első olyan mobilkészülé­ket, amely a „Sony Ericsson” kettős márkajelzéssel lát napvilágot. Az első Sony Ericsson márkanevű mobiltelefon színes kijelzővel fog rendelkezni, és a japán piac felső szegmensét célozza. A telefont a Sony Corp. fejlesztette ki, mielőtt a két társaság október 1-én meg­alapította a Sony Ericsson Mobile Communications AB-t, de úgy döntöttek, hogy már az új márka­névvel adják ki. A Sorty Ericsson képviselőinek elmondása szerint az első közösen kifejlesztett, ket­tős márkanevű mobilkészülék a jövő év harmadik negyedében je­lenik meg. A Sony Ericsson Mobile Commu­nications AB a világ legnagyobb szórakoztatóelektronikai cégé­nek, a japán Sony-nak, valamint a világ negyedik legnagyobb mo­biltelefon-gyártójának, a svéd Ericssonnak a kö­zös vállalata. A londoni központú társaság meg­alapításakor mindkét társaság fő célja a vesz­teségeket termelő mobil üzletág nyereségessé té­tele, valamint a két. leg­nagyobb vetélytárs, a Nokia és a Motorola me­gelőzése volt. Az aprócska Sony Erics­son C1002S mobilkészü­lék CDMA (Code Division Multiple Access - Kódosz­tásos Többszörös Hozzá­férésű) technológiára épül, és még idén decem­berben a japán boltok polcaira kerül, közölte a Sony Ericsson szóvivője. A 100 gramm tömegű ké­szülék 65000 színárnya­lat megjelenítésére képes színes kijelzővel készül, és Japán második legna­gyobb szolgáltatója, a KDDI Corp. fogja forgal­mazni. (1) A féreg a SAMPLE.EXE álnéven jut be a számítógépbe Új Nimda féreg terjed(het) VÍRUS-HÍR A víruselhárító programokat fej­lesztő Panda Software arra hívja fel a felhasználók figyelmét, hogy a szeptemberben elhíresült Nimda féregnek újabb változata jelent meg a cybertérben. A Nimda.D féreg egy az elektroni­kus levelekhez csatolt SAMP­LE.EXE nevű állományba rejtőzve jut be a számítógépbe. A W32/ Nimda. D nagyon veszélyes, a tö­meges elektronikus levelekkel terjedő féreg, amely automatiku­san elindul, ha a felhasználó bele­néz a férget rejtő mellékletet tar­talmazó levélbe az Outlook leve­lezőprogram betekintő ablaká­ban. A féreg kihasználja az Inter­net Explorer böngésző 5-ös verzi­ójában, illetve az Outlook és az Outlook Express levelezőprog­ramban nemrég felfedezett hibát, csakúgy, mint az Internet Infor­mációs Szerver (IIS) programhi­báját, ennek köszönhetően képes úgy módosítani weboldalakat, hogy azok megtekintése újabb fertőzési hullámot indít el. A féreg először létrehoz több rej­tett fájlt a ’Windows Temporary’ elnevezésű ideiglenes mappában. A fájlok neve MEPXXXX.TMP és MEPXXXX.TMP.EXE, amelyben az XXXX egy négy írásjegyből - betűkből és számjegyekből - álló véletlenszerű kombináció, példá­ul MEPA2F0.TMP, MEPF345. TMP.EXE stb. A féreg egy WINI- NIT.INI nevű állományt is létre­hoz, a Windows mappában. A kódjában lévő programozási hi­ba következtében a Nimda.D fé­reg többször is megfertőzheti ugyanazt a végrehajtható állo­mányt, mivel a fertőzés végrehaj­tása eíőtt nem ellenőrzi, nincs-e már megfertőzve az adott állo­mány. Ennek következtében a fé­reg kódja több példányban is előfordulhat a fertőzött állomá­nyokban. Emiatt az összes állo­mányt és elektronikus levelet is­mételten ellenőrizni kell, amíg a vírusölő program teljesen meg­szűnteti a fertőzést. A Panda Software díjtalanul a fel­használók rendelkezésére bocsátja a PQREMOVE nevű segédprogra­mot, amellyel könnyen meg lehet szabadulni a kártevőtől, (stop!) Macsó robotkutya a Sony-tól A Sony bemutatta Aibo robot- kutya-sorozatának legújabb darabját, a macsó attitűddel felruházott Aibo ERS-220-ast. A minden korábbi változatnál agresszívabb külsejű robotku­tya 1500 dolláros áron kerül boltokba Japánban és Ameri­kában. A férfiközönségnek szánt enyhén agresszív Aibo fel tudja pörgetni magát, és ilyen­kor olyan hangot hallat, mint egy sportautó. 75 parancsot is­mer fel, JPEG-képeket képes rögzíteni digitális kamerájával és drótnélküli hálózati Csatla­kozóval kapcsolódik a számító­géphez. A jövőben a Sony kü­lönböző fejeket, végtagokat fog gyártani, (ix) Olcsóbb lett a Windows XP! A Microsoft árcsökkentése jó­tékony hatással lehet az ülegá- lis szoftverhasználat visszaszo­rulására: a második licencet- például otthonra - olcsóbban adják. A Microsoft online bolt­jában megvásárolhatók a Win­dows XP otthoni felhasználók esedeges második és további gépeire szánt, némileg ol­csóbb, úgynevezett Addition License-ei. A családi licencek az amerikai boltokban is elér­hetők, tíz dollár kedvezményt biztosítva azoknak a felhaszná­lóknak, akik két PC-vel is ren­delkeznek, és mindkét gépre Windows XP-t kívánnak telepí­teni. Ezen licencek megvásár­lásával ugyanis a meglévő XP-k egy második számítógépre is telepíthetők, mivel a Microsoft egy új termékkulcsot mellékel hozzájuk, (terminal) Újabb SMS-küldő site-ot zártak be Csütörtökön bezárták az At- las.sk SMS-küldő szolgálta­tását, mivel már nem tudta kifizetni a szolgáltatók által kért aránytalanul magas dí­jat a szolgáltatás igénybevé­teléért. Ezzel újabb olyan in­ternetes oldal szűnt meg, amelyet főként azért látogat­tak, mert díjmentesen rövid szöveges üzeneteket lehetett róla küldeni. Néhány nappal ezelőtt még így hirdette ma­gát az Atlas.sk: „Megszüntet­ték kedvenc SMS-kapuját?” A látogatók ugyan díjmente­sen vehetik igénybe a szol­gáltatást, ám az oldal üze­meltetőjének egy SMS-ért akár 70 fillért is ki kell fizet­nie a mobillszolgáltatóknak (ez a díj változó, de legalább 30 fillér/SMS). (sme) EuroTel: túl a 800 ezredik ügyfélen 2001. szeptember 21-ig az Eu- roTelnek 803 638 aktív ügyfe­le volt. Ebből 589 498 hasz­nálja a mobilszolgáltató pre paid szolgáltatását, azaz az Easy-kártyát. (szí) SAAS-AJÁNLÓ Béla! Tudd meg, hogy utállak, szakítani akarok, és ezt elkül­döm minden ismerősödnek SMS-ben! Laci

Next

/
Thumbnails
Contents