19 stycznia 2001 CERT Polska
Firma Command Software planuje uruchomić pilotową wersję usługi, która umożliwi kontrolę antywirusową własnego komputera. Usługa, nazwana Command-on-Demand, ma być bezpłatna dla końcowego użytkownika.
Tego typu rozwiązanie ma charakter usługi ASP (application service provider). Do jej wykonania potrzebne będzie użycie odpowiedniego oprogramowania na swoim komputerze i dostęp do Internetu. Przedstawiciele firmy reklamują serwis jako dodatkowy element kontroli “w sytuacji kiedy sądzisz, że zostałeś zainfekowany … a nie chcesz zakupować dodatkowego oprogramowania”. Pilotowa wersja ma się ukazać w ciągu 30 dni. Dla tych wszystkich, którzy chcą korzystać z takiego oprogramowania w sposób zaprezentowany przez operatora, lub w ogóle ich nie stać na komercyjne oprogramowania antywirusowe, jest to z pewnością bardzo interesująca propozycja. Zasadniczy problem wskazał, zresztą słusznie, analityk rynku IT Poalo Bassanse, który stwierdził, że “koncepcja ta oparta jest na aktywności użytkowników, co jest ryzykowne w bezpieczeństwie korporacyjnym, gdzie bezpieczeństwo jest traktowane jako bardziej strukturalna zasada”. Wychodzi więc na to, że jest to rozwiązanie albo dla bardzo sumiennych, albo dla tych którzy nie mają funduszy.
http://www.computerweekly.com/cwarchive/daily/20010119/cwcontainer.asp?name=C2.HTML&SubSection=6&ct=daily
18 stycznia 2001 CERT Polska
Brytyjski ISP (Internet Service Provider) Pipex zostal skutecznie zaatakowany przez lawine listow elektronicznych, ktore zablokowały serwis dla klientów firmy.
Dwa miliony listow zablokowalo serwis firmy, czyli dokladnie tyle ile listow poczty elektronicznej o charakterze spamu wychodzi codziennie z sieci Pipexu. “Chickens always come home to roost” komentują Amerykanie, a my moglibyśmy powiedzieć “Nosił wilk razy kilka, ponieśli i wilka”. Przedstawiciele Pipex i UUNET, który jest jego właścicielem operatora, twierdzą że akacja została przeprowadzona przez hakerow. “To kompletny nonsens …. to był spamer, nie haker, nie potrzeba żadnych zdolności do wykorzystania narzędzi spamerskich” zripostował Stave Linford z SpamHaus, brytyjskiej organizacji walczącej ze spamem. UUNET zdecydowanie przewodzi na listach największych spamerów, a na niektórych odnotował wynik, na który nie stać wszystkich innych operatorów razem wziętych (http://spamcop.net/stats/biggest_source.html)
http://www.wired.com/news/culture/0,1284,41239,00.html
17 stycznia 2001 CERT Polska
19 czołowych firm z branży hi-tech zawiązało sojusz, który ma na celu zapobieganie przypadkom naruszenia bezpieczeństwa. Sojusz nazywa się Information Sharing and Analysis Center for Information Technolog (IT-ISAC). Do współpracy zaproszono Computer Incident Advisory Capability (CIAC) oraz Computer Emergency Response Team (CERT)
Wśród firm założycielskich są tacy giganci jak IBM, Cisco, Oracle, Microsoft, Intel, AT&T, HP. Sojusz ma współpracować z rządem Stanów Zjednoczonych. Zasada działania jest prosta i jasna “złapać hakera zanim popełni zbrodnię”. “Każdy z nas był albo będzie zaatakowany poprzez Internet” – stwierdził przedstawiciel Oracla. ISAC nie ma ambicji stania się ciałem obsługującym incydenty, głównym zadaniem jest wymiana informacji. Inicjatywa niewątpliwie jest bardzo cenna. Ma znamiona działalności profilaktycznej i to jest bardzo ważne. Oczywiście pozostaje pytanie i wątpliwość czy firmy w wielu wypadkach konkurencyjne będą potrafiły skutecznie współpracować, duże tutaj pole do popisu dla instytucji rządowych i niezależnego CERTu. Jednak samo podjęcie takiej próby świadczy o zauważaniu cyberprzestępstw jako realnego i bardzo poważnego zagrożenia.
http://www.usatoday.com/life/cyber/tech/ctj006.htm
http://www.wired.com/news/politics/0,1283,41212,00.html
http://www.usatoday.com/life/cyber/tech/ctj006.htm