Archiwa roczne

2004

Prawne podstawy bezpieczeństwa informatycznego

W najbliższy czwartek tj. 9 grudnia bieżącego roku o godzinie 17.30 odbędzie się kolejne spotkanie ISACA w Krakowie. Na spotkaniu omówione zostaną prawne podstawy bezpieczeństwa informatycznego oraz Polityka Bezpieczeństwa Informacji. Jak zwykle wstęp wolny, zaś miejsce spotkania pozostaje bez zmian – sala nr 5 Pawilonu Sportowego Akademii
Ekonomicznej.

Kontrola komputera za pomocą myśli

Zespół amerykańskich naukowców opracował metodę kontrolowania komputera za pomocą fal mózgowych. Czwórkę ochotników poddano eksperymentowi, polegającemu na kontrolowaniu komputerowego znacznika, za pośrednictwem 64 elektrod umieszczonych w specjalnym nakryciu głowy.

Dwójka ochotników była częściowo sparaliżowana i poruszała się na wózkach inwalidzkich.

Poprzednie tego typu badania przeprowadzono na małpach, którym elektrody wszczepiono w mózgi.

„Wyniki badań pokazują, że ludzie mogą nauczyć się szybko i dokładnie kontrolować ruchy kursora w dwóch płaszczyznach, za pomocą fal mózgowych przekazywanych do komputera” – twierdzą Jonathan Wolpaw i Dennis McFarlane, badacze z zespołu utworzonego przy Departamencie Zdrowia stanu Nowy Jork oraz Stanowego Uniwersytetu w Albany.

Zdaniem naukowców, przeprowadzone badania są kolejnym krokiem w kierunku kontrolowania przez ludzi wózków inwalidzkich i innych urządzeń elektronicznych za pomocą myśli.

Czwórkę badanych posadzono przed dużym ekranem, zakładając im jedynie na głowy specjalne kaski. Podczas pracy mózgu są emitowane elektryczne sygnały, odczytywane przez czujniki umieszczone w nakryciu głowy. Zapis fal mózgowych jest następnie „tłumaczony” na sygnały dla komputera.

Taka aktywność mózgu nie wymaga użycia nerwów, ani mięśni, co jest szczególnie ważne w przypadku osób sparaliżowanych.

„Najważniejszy wniosek jaki płynie z tych badań, pozwala przypuszczać, że metoda sterowania urządzeniami za pomocą myśli, mogłaby znaleźć zastosowanie do sterowania ramieniem robota przy operacjach chirurgiczny, do kierowania wózkiem inwalidzkim wyposażonym w silnik, albo w neurologii”-twierdzi jeden z naukowców.

Przypadek czterech badanych ochotników pokazuje też, że z każą kolejną próbą, badanym szło lepiej kontrolowanie aktywności własnego mózgu. Zwrócono jednak uwagę, że dwójka ochotników, która była częściowo sparaliżowana, sprawiała się lepiej od dwójki całkowicie zdrowej. Zdaniem naukowców, ich mózgi albo lepiej adaptowały się do nowych okoliczności, albo też ochotnicy mieli lepszą motywację.

Nie po raz pierwszy naukowcy podjęli podobne eksperymenty nad kontrolą za pomoca myśli. Inne zespoły pracują wykorzystując do tego ruchy gałki ocznej lub inne sposoby przekazywania poleceń komputerowi.

Źródło informacji: BBC

Policjanci zabezpieczyli 7 tys. pirackich płyt o wartości 350 tys. złotych

Policjanci Sekcji do walki z Przestępczością Gospodarczą KMP w Krakowie zabezpieczyli 7 tysięcy pirackich płyt z filmami, grami i muzyką o wartości około 350 tysięcy złotych. Zatrzymano dwie osoby, podejrzewane o ich rozpowszechnianie.

Dwa dni temu, w godzinach przedpołudniowych policjanci Sekcji dw. z PG KMP w Krakowie w wyniku działań zorganizowanych w rejonie giełdy RTV przy ul. Balickiej zatrzymali dwóch 33 letnich mężczyzn (jeden jest mieszkańcem Wieliczki, drugi – Krakowa), podejrzewanych o rozpowszechnianie pirackich gier oraz płyt z muzyką i filmami.

W trakcie dalszych działań prowadzonych na terenie giełdy ujawniono i zabezpieczono łącznie ok. 7 tysięcy pirackich kaset VHS i płyt CD, CD-R i DVD o wartości ok. 350 tysięcy złotych (część z nich została porzucona przez inne osoby, gdy zorientowały się, że policja prowadzi „akcję” na giełdzie).

Zatrzymanym mężczyznom przedstawiono zarzuty rozpowszechniania w celu zarobkowym pirackich wydawnictw – grozi im za to kara do 5 lat pozbawienia wolności.

Źródło informacji: Sekcji do walki z Przestępczością Gospodarczą KMP w Krakowie

Przez internet wypłacił 30 tys. zł z cudzego konta bankowego

Gliwiccy policjanci z Sekcji do walki z Przestępczością Gospodarczą prowadzą czynności w sprawie 23 letniego mieszkańca woj. małopolskiego, który za pośrednictwem internetu wypłacił ponad 30.000 zł. z konta bankowego jednej z gliwickich firm.

Na początku grudnia bieżącego roku firma transportowa z Gliwic złożyła zawiadomienie o przestępstwie, w którym informowała, że pod koniec listopada br. z jej rachunku zniknęło 32.300 zł – pieniądze drogą internetową zostały przelane z konta firmy na prywatne konto mieszkańca Małopolski. Bank zablokował konto tego mężczyzny, ale ten w międzyczasie zdążył wypłacić już 27.000 zł. 3 grudnia mężczyzna podjął kolejną próbę wypłaty pieniędzy i wówczas został zatrzymany przez krakowską policję.

Zatrzymany to 23-latek, ma podstawowe wykształcenie i kurs stolarza, w przeszłości nie był karany. Tłumaczył, że nie ma nic wspólnego z przestępczym procederem – twierdził, że spodziewał się przelewu podobnej sumy, wypłacone z konta pieniądze wydał na bieżące potrzeby. Mężczyzna decyzją sądu został tymczasowo aresztowany.

Źródło informacji: Wydział Komunikacji Społecznej KWP Katowice

Muzycy lubią internet

Wbrew temu, co twierdzą wytwórnie płytowe, muzycy nie postrzegają internetu jako zagrożenia dla swych dochodów. Badania przeprowadzone przez amerykańskich naukowców dowodzą, że artyści widzą w sieci przede wszystkim narzędzie pozwalające im na łatwe dotarcie do fanów.

Raport „Artyści, muzycy i internet”, przygotowany w ramach Pew Internet & American Life Project – ogromnego projektu badawczego służącego analizom wpływu sieci na życie Amerykanów – pokazuje, że tylko 28% twórców widzi w internecie zagrożenie. Z kolei aż 43% ankietowanych przyznaje, że wymiana plików w sieciach P2P pomaga w promocji nagrań i w dotarciu do szerszej grupy odbiorców.

„Odkryliśmy, że artyści i muzycy w przeważającej części uważają, iż internet wywarł pozytywny wpływ na ich twórczość i kariery” – powiedziała główna autorka raportu, Mary Madden. To niemal zupełne zaprzeczenie „oficjalnej” wersji promowanej przez koncerny nagraniowe, które przy każdej nadarzającej się okazji dają do zrozumienia, że internetowe sieci wymiany spędzają ulubieńcom mas sen z powiek. „Zarówno muzycy, którzy odnieśli sukces, jak i ci pracujący nad rozwojem swej kariery, byli bardziej skłonni przyznać, że internet pozwolił im zarobić na muzyce więcej pieniędzy niż stwierdzić, że utrudnił ochronę przed piractwem” – dodaje Madden.

Badacze wykorzystali dwie metody zbierania danych – odbyli rozmowy telefoniczne z 809 losowo wybranymi muzykami, oraz przeanalizowali ankiety internetowe wypełnione przez 2793 osób. Ankietowani to wykonawcy, kompozytorzy i wydawcy należący do różnych organizacji muzycznych. Zaledwie 3% ankietowanych stwierdziło, że internet w znaczący sposób utrudnił im ochronę praw do własności intelektualnej. Oczywiście nie należy taktować tego jako przyzwolenia na piractwo – ponad połowa ankietowanych uważa, że wymiana chronionych prawem autorskim plików powinna być zabroniona przez prawo. Raport daje jednak do zrozumienia, że innowacyjne modele dystrybucji muzyki są przede wszystkim solą w oku firm muzycznych, a nie samych wykonawców. Organizacja Recording Industry Association of America, znana jako najbardziej zagorzały przeciwnik internetowych sieci wymiany plików, odmówiła komentarza.

Źródło informacji: Wired

Internet zyskuje na popularności

Analitycy rynkowi informują, że w ciągu ostatniego roku w Europie nastąpił prawdziwy boom na internet. Szczególnie szybko rośnie liczba użytkowników dysponujących stałym łączem z siecią.

Na przykład we Włoszech wzrost wyniósł 120 porcent, w Wielkiej Brytanii niemal sto procent, a we Francji 70 procent. Główną przyczyną zjawiska są niskie ceny ofert.

W całej Europie z szybkich stałych łączy korzystają już 54 miliony osób, podczas gdy jeszcze w ubiegłym roku ta liczba wynosiła 34 miliony. W sumie dostęp do internetu w Europie ma już ponad 100 milionów osób.

Jednocześnie badania wskazują, że sieć zaczyna stanowić coraz większe wyzwanie dla telewizji. Ponad jedna trzecia użytkowników dysponujących stałym łączem twierdzi, że spędza teraz mniej czasu przed telewizorem. Eksperci podkreślają, że sukcesy internetu stanowią w perspektywie ogromne wyzwanie dla tradycyjnych mediów.

Źródło informacji: BBC

Linux dla newbies

Dnia 8 grudnia 2004 roku o godzinie 17:30 na terenie Wyższej Szkoły Integracji Europejskiej (sala 304) odbędzie się kolejne spotkanie Szczecińskiej Grupy Użytkowników Linuksa i Uniksa „SzLUUG” – tym razem przeznaczone dla osób zaczynających dopiero swą przygodę z Linuksem.

Plan spotkania:

1. Linuksowe odpowiedniki wybranych programów – Michał packet Górniak;

Prelegent opowie o najczęściej używanych przez niego programach linuksowych. Wspomni między innymi o takich aplikacjach, jak OpenOffice, Kadu, Mozilla, czy MPlayer. Pokaże też sposób uruchamiania programów rodem z Windows w środowisku linuksowym. Prelekcja będzie miała formę prezentacji omawianych programów.

2. Wprowadzenie do Samby – Tomasz tomlee Woźniak;

Prelegent przedstawi krótkie wprowadzenie do Samby – pakietu umożliwiającego udostępnianie plików i drukarek w sposób umożliwiający korzystanie z nich za pośrednictwem „Otoczenia sieciowego” w systemach Windows. Opowie o historii Samby oraz pokaże, jak udostępnić pliki z komputera z Linuksem i jak z nich skorzystać pod Windows. Obiecuje on przygotować jeszcze jeden wykład, na którym przybliży nam bardziej zaawansowane funkcje tego programu.

Ujarzmić użyszkodnika

Dnia 2004-12-07 o godzinie 20.00 na Wydziale Elektroniki i Technik Informacyjnych, Politechnika Warszawska ul. Nowowiejska 15/19, sala/laboratorium nr 9 odbędzie się Case Study pt. „Ujarzmić użyszkodnika”. Prowadzący Robert ‚jagger’ Święcki opowie o zabezpieczaniu sieci lokalnych przed niepowołanym dostępem (iptables, arptables, 802.1x + radius, rozwiązania autorskie), monitoringu urządzeń (mrtg, cricket), monitoringu ruchu (span-porty, netflow, formaty przechowywania danych). Próba oceny ‚na żywo’ skuteczności zastosowanych metod. Na spotkanie wymagana jest wcześniejsza rejestracja – szczegółowe informacje dostępne są na tej stronie.

FreeBSD: luka w procfs/linprocfs

Opublikowano informację o luce odkrytej w FreeBSD, która umożliwia lokalnemu użytkownikowi na nieuprawniony dostęp do danych lub przeprowadzenie ataku typu DoS (Denial of Service).

Podatność jest spowodowana błędem w /proc/curproc/cmdline systemu plików procfs i w pliku /proc/self/cmdline składowa systemu plików linprocfs. Do błędu dochodzi podczas odczytu argumentu wektorowego z miejsca adresu przeznaczonego dla procesu. Może to zostać wykorzystane, aby ujawnić części pamięci kernela, lub załamania podatnego systemu.

Wymagana jest obecność systemu plików procfs lub linprocfs.

/proc/self/cmdline nie został zaimplementowany w FreeBSD 4.x.

Podatność została naprawiona w wersji:

2004-12-01 21:33:35 UTC (RELENG_5, 5.3-STABLE)

2004-12-01 21:34:23 UTC (RELENG_5_3, 5.3-RELEASE-p2)

2004-12-01 21:34:43 UTC (RELENG_5_2, 5.2.1-RELEASE-p13)

2004-12-01 21:33:57 UTC (RELENG_4, 4.10-STABLE)

2004-12-01 21:35:10 UTC (RELENG_4_10, 4.10-RELEASE-p5)

2004-12-01 21:35:57 UTC (RELENG_4_8, 4.8-RELEASE-p27)
Poprawka dla FreeBSD 4.8 i 4.10:

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch.asc

Poprawka dla FreeBSD 5.2 i 5.3

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch.asc

Źródło informacji: Secunia.com

PHP 5.0.3RC1

Udostępniono pierwszą wersje kandydata php do wydania 5.0.3. Serwis php.net zachęca do testowania i informowania o wszystkich wykrytych problemach oraz błędach. Źródła można pobrać stąd.