Русская Америка - Russian America.
Новости на Русской Америке News События на Русской Америке Events Yellow Pages на Русской Америке Yellow Pages Доска объявлений на Русской Америке Classifieds Russian TV and Video TV/Video Знакомства на Русской Америке Dating Форум на Русской Америке Forum Чат на Русской Америке Chat Фотоальбомы RussianAmerica Photos
Русские в Америке. Русские знакомства, чат, форум.
Russian Chat, russian forum, russian dating.
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Последние новости со всего мира.
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты
Компьюлента. 25 марта 2003 года, 17:06

Специалисты по компьютерной безопасности предупреждают о нескольких новых дырах, замеченных в операционных системах семейства BSD. Используя эти дыры, злоумышленник может организовать DoS-атаку на сервер или воспользоваться криптографическим ключом сервера в собственных целях.

Первая из дыр содержится в модуле кодирования-декодирования данных в соответствии со стандартом XDR (eXternal Data Representation), предложенным компанией Sun Microsystems. Этот стандарт широко используется в различных протоколах, а его поддержка включена в библиотеки многих версий BSD. Уязвимое место содержится во всех версиях ОС FreeBSD младше 4.6-RELEASE-p11, 4.7-RELEASE-p8, 4.8-RELEASE и 5.0-RELEASE-p5. В библиотеках, реализующих поддержку XDR, имеется ошибка, которая при обработке больших объектов может приводить захвату большой области памяти и нарушению правил ее сегментирования. Это позволяет хакеру направлять к функции, использующей XDR, неправильно скомпонованные сообщения, осуществляя, таким образом, DoS-атаку.

Еще одна уязвимость содержится в реализации стандарта OpenSSL и сводится к возможности захвата криптографических ключей RSA методом тайминг-атаки (timing attack). Ликвидировать данную уязвимость можно, задействовав функцию RSA blinding. Эта дыра имеется во всех версиях FreeBSD младше 4.6-RELEASE-p12, 4.7-RELEASE-p9 или 5.0-RELEASE-p6. То же можно сказать и еще об одной дыре, открытой чешскими криптографами.

Эта уязвимость в реализации протоколов SSL и TSL позволяет хакеру воспользоваться RSA-ключом сервера. Для этого взломщику нужно отправить на сервер несколько миллионов SSL-запросов. Проанализировав ответы сервера на различные запросы, хакер сможет один раз применить ключ сервера к любому зашифрованному тексту. Сам ключ при этом не раскрывается. Избавиться от дыры можно, отключив службы, использующие систему PKCS #1 v1.5 при работе с протоколами SSL или TSL.

  1. Сверхскоростная цифровая камера Minolta DiMAGE G400...

  2. Новая надежда борцов со спамом...

  3. Elpida приобрела лицензию на технологию Rambus Yellowstone...

  4. Рынок мониторов в России: доля Rolsen существенно выросла...


  5. Встраиваемые цифровые фотоаппараты Agilent для КПК и мобильников...

  6. Новый сингл Мадонны официально распространяется через интернет...

  7. Microsoft научит британских студентов писать безопасные программы...

  8. Выросли контрактные цены на диски CD-R...

  9. Nanya начнет выпуск памяти по 0,11-микронной технологии в конце года...

  10. Gateway ищет новые пути выхода из кризиса...

  11. Компанию Corel могут продать инвестиционному фонду Vector Capital...

  12. Начало серийного производства DVD-рекордеров на Тайване откладывается...

  13. Microsoft Office 2003 может оказаться несовместим с антивирусами...

  14. Micron представила 512-мегабитные микросхемы памяти типа DDR400...

  15. Новый DVD-проигрыватель Xoro HSD 304...

  16. IBM построит несколько новых суперкомпьютеров...

  17. Изучение вибраций при помощи голографии...

  18. Война в Ираке привела к взрывному росту хакерской активности...

  19. Sonicblue, выпускающая цифровые видеомагнитофоны и MP3-плееры, обанкротилась...

  20. В августе выйдет игра "Крадущийся тигр, затаившийся дракон"...

 

Случайные анекдоты

  • Голливудские студии открыли онлайновый видеопрокат...

  • В Самарской области установлены новые базовые станции сети "Мегафон"...

  • Activision сообщает о четырехкратном увеличении прибыли...

  • Производители мобильников для NTT DoCoMo будут использовать чипы Qualcomm...

  • На Sharman Networks снова подали в суд...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Contact | Site Map
    Advertise with Us | Hosting | Site Map
    Russian America Top Rating © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact