Новости Software за день

Santy: появился "анти-червь"
Аргентинские (предположительно) программисты-неформалы решили по своему включиться в борьбу с вирусом Santy, использующим уязвимости в "движке" электронных форумов phpBB. Был написан "анти-червь", который использует поисковик Google с целью нахождения сайтов с уязвимыми версиями phpBB, после чего "залезает" на них и устанавливает специальный патч, препятствующий заражению "движка" phpBB. При этом на сайте появляется сообщение такого рода:

"viewtopic.php secured by Anti-Santy-Worm V4. Your site is a bit safer, but upgrade to >= 2.0.11"

Специалисты антивирусных компаний уже отметили тот факт, что данному "анти-червю" нельзя присвоить статус "благородного борца с вирусами", так как очевидно, что "лечение" происходит без согласия администраторов сайтов, да и после установки указанного модуля наблюдается повышенная нагрузка на сетевой трафик. Впрочем, свою основную задачу - предупреждение несведущих владельцев сайтов, данная программа всё же выполняет...
Автор: Алексей Перевертайлов Дата: 02.01.2005 08:15
FreeRIP MP3 версии 2.92
Команда программистов MGShareware в канун Нового Года выпустила очередную версию своей полезной (и, что немаловажно - бесплатной) программы под названием FreeRIP MP3. Как можно догадаться из названия, данная программа предназначена для извлечения треков с аудио CD. Тут же можно сохранить их в несжатом WAV файле или же осуществить компрессию в MP3 или Ogg Vorbis. Также можно осуществлять переконвертирование из одного формата в другой - в любую сторону между форматами MP3, Ogg Vorbis и несжатым WAV.


Программа позволяет осуществлять запросы к музыкальной базе freedb (с целью поиска названия диска, композиций, имени исполнителя и т.д.). Поддерживаются тэги ID3 версий 1 и 2. В составе идёт функционал, позволяющий осуществлять пакетное переконвертирование файлов. Имеется возможность установки уровня громкости звука вручную, или же вы можете использовать адаптивную автоматическую установку громкости.

Программа работает под управлением операционных систем Windows 9x/ME/NT/2000/XP. Приятной особенностью является наличие локализации на русский язык.

FreeRIP MP3 версии 2.92 (около 1.51 Мбайт): линк
Автор: Алексей Перевертайлов Дата: 02.01.2005 10:07
Netcraft Toolbar: средство борьбы с фишингом
Мы с вами живём в эпоху повальной "интернетизации", когда не иметь собственной странички в Интернет - считается чуть ли не дурным тоном. Примерно так же дурным тоном среди очень крупных поисковых и информационных порталов потихоньку начинает считаться отсутствие своего собственного Toolbar'а - инструментальной панели к web-браузеру, предназначенной для расширения его функционала. Наверняка тот же самый Google Toolbar установлен у большинства наших читателей - эта панель позволяет быстро и удобно осуществлять запросы к поисковым механизма Google. Но сейчас речь пойдёт о новом toolbar'е ещё одной хорошо известной организации, которая давно уже зарекомендовала себя в качестве одного из лидеров в сфере сетевой статистики - Netcraft Ltd.

Идея создания Netcraft Toolbar, что называется, витала в воздухе. Если организация обладает информационной базой о различных серверах в сети Интернет, то в настоящее время расцвета фишинга (мошенничества, исповедующего принципы введения пользователя в заблуждение с целью опустошить его счёт в банке или украсть пароли доступа к каким-нибудь ресурсам) - грех не предложить на рынке бесплатный инструмент для "срывания овечьей личины с волков".

Итак, перед нами - Netcraft Toolbar.


Эта панель использует информационную базу Netcraft по web-сайтам и отображает атрибуты посещаемых вами ресурсов, а именно - адрес сайта, домен, IP-адрес, страну, срок первой индексации данного ресурса механизмами Netcraft (то есть, фактически, "возраст" сайта на протяжении его сетевой жизни), название организации, время последней перезагрузки, название владельца сетевого ресурса, рейтинг сайта, имя сервера, адрес администратора доменной системы имён, и т.д.


Кроме того, разработчики надеются создать сетевое сообщество пользователей, которые будут бдительно осматривать закоулки Всемирной Сети и оперативно сообщать обо всех найденных подозрительных ресурсах.

Возможности панели Netcraft Toolbar:

Чёткое определение места хостинга сайта: если вы предположительно перешли на главную страницу авторизации крупного американского банка, и при проверке средствами Netcraft Toolbar выясняется, что сайт хостится на Украние - пора начинать сомневаться в истинности происходящего :).

Как только вы сообщаете о найденной странице, предназначенной для фишинг-атаки, она блокируется для всех остальных пользователей Netcraft Toolbar, которые будут предупреждаться при попытках захода на неё.

Механизмы Netcraft Toolbar отслеживают XSS (Cross Site Scripting) и различные подозрительные гиперссылки, содержащие спецсимволы, которые в большинстве своём используются для того, чтобы завуалировать истинный адрес и обмануть пользователя.


Имеются в наличии механизмы специального надзора Netcraft, существование которых обусловлено необходимостью проверки поступающих сообщений о злоумышленных сайтах и ссылках - дабы исключать случаи ложной тревоги или намеренной фальсификации.

Реализована функция принудительного отображения интерфейсных элементов навигации (панели инструментов и адресной строки) во всех без исключения окнах web-браузера. Это делается для того, чтобы предотвратить возможный обман со стороны "всплывающих" окошек, пытающихся спрятать элементы навигации и своё истинное происхождение (например, путём сокрытия адресной строки с указанием истинного сетевого адреса).

Панель Netcraft Toolbar должна безо всяких проблем сосуществовать с другими toolbar'ами (например, тем же Google Toolbar).

Панель Netcraft Toolbar уже доступна для скачивания. Вы можете установить её, перейдя по адресу, приведённому в конце новости. Размер скачиваемого дистрибутива - 2.5 мегабайт. Для работы необходим web-браузер Internet Explorer, работающий под операционной системой Windows 2000 или Windows XP.

Страница закачки Netcraft Toolbar: ссылка
Автор: Алексей Перевертайлов Дата: 02.01.2005 11:59