Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Опции просмотра Language
Старый 22.08.2007, 13:55   #1
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Новости информационной безопасности (2008)

Для тех, кто хочет просто отдохнуть и узнать какие события происходят
в мире информационной безопасности.

Здесь только новости и никакого обсуждения.


(Новости взяты с сайтов www.securitylab.ru и www.cnews.ru )
lastmylove вне форума
 
Вверх
Старый 18.09.2007, 22:11   #346
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Оператор сервера Tor чуть не попал за решетку

Полиция немецкого города Дюссельдорф арестовала одного из участников сети Tor, предоставлявшего свой компьютер для выхода анонимного трафика в интернет. Александр Янссен (Alexander Janssen) чуть не попал за решетку из-за одного из пользователей сети, отправившего через Tor ложное сообщение о теракте.
После тщательного обыска в его доме, изъятия компьютера, г-н Янссен был арестован, допрошен в полиции и затем освобожден, поскольку официальный представитель федеральных властей Германии признал, что полиция совершила ошибку.

Как сообщает The Register, Александр Янссен, работающий в одной из крупных ИТ-компаний, решил отказаться от дальнейшего предоставления своего компьютера в качестве точки входа в сеть Tor. «Я и моя жена были до смерти перепуганы», - поясняет г-н Янссен свое решение. Его домашний сервер ежедневно обслуживал до 40 ГБ трафика сети.

Это не первый случай, когда операторов-энтузиастов Tor допрашивают и арестовывают: в 2006 г. полиция конфисковала 10 серверов в ходе расследования дела о распространении детской порнографии. В 2003 г. суд Германии принял решение по другой системе анонимного веб-серфинга, Jap, согласно которому оператор должен оставлять в ней «черный ход» для властей на случай угрозы национальной безопасности.

Отметим, что Tor – The Onion Router – децентрализованная сеть для анонимного доступа в интернет. Веб-запросы и ответы с веб-серверов проходят через множество компьютеров участников сети и попадают в интернет через одну из случайных точек выхода, обеспечивая, таким образом, анонимность пользователю, выполнившему запрос.
lastmylove вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: детский стоматолог в москвежурнальные столы купитьсейлбот и яндекс метрикаConecte Magento a Time DoctorВыгодно, удобно, быстро в КНС Нева - принтер стоимость - специальные условия для корпоративных клиентов в Санкт-Петербурге.


Старый 18.09.2007, 22:12   #347
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Sourcefire представила адаптивную IPS-систему

Sourcefire представила в понедельник новую версию системы предотвращения вторжений (IPS) 3D System, обладающую, по заявлению компании, адаптивными свойствами. Также были представлены два новых продукта: RUA и NetFlow Analysis.
В отличие от традиционных IPS, 3D System 4.7 позволяет оптимизировать безопасность и производительность непосредственно для каждой сети, учитывая ее параметры, завила компания.

Sourcefire RUA – система оповещения пользователя в реальном времени, Real-Time User Awareness, ассоциирует учетную запись пользователя и его IP-адрес с событиями, критичными для безопасности сети. NetFlow Analysis – «анализ сетевого потока» - дополняет инструмент анализа шаблонов поведения сети Sourcefire NBA на тех участках, где отсутствуют сенсоры анализа реального времени.

По словам директора по маркетингу продуктов Стива Пайпера (Steve Piper), новинки выдвинут компанию далеко вперед по сравнению с конкурентами, поскольку продукты IPS последних не адаптируются и оптимизируются под сеть клиентов.

Как сообщает eWeek.com, все три продукта находятся в свободной продаже у компании или ее канальных партнеров Sourcefire Solutions Network.
lastmylove вне форума
 
Вверх
Старый 18.09.2007, 22:13   #348
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Социальным сетям не доверяют 62% пользователей

Больше чем две трети (62%) пользователей социальных сетей обеспокоены безопасностью личной информации о себе в профилях этих сайтов, говорится в исследовании компании emedia.

Кроме того, около трети пользователей (31%) заявили, что из-за этого были вынуждены поместить в своем профиле в социальной сети неправдивую информацию.

Более чем 48% опрошенных пользователей социальных сетей признались в том, что посещают их в рабочее время. 24% респондентов заходят в какую-либо социальную сеть каждый день, а половина из них – несколько раз в день.

87% респондентов, также говорится в исследовании, считают, что социальные сети можно использовать в бизнес-целях.
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:01   #349
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Swarm OS: коллективный разум для роботов

Одну из самых впечатляющих презентаций на технологическом фестивале в Кентукки устроила... группа из нескольких десятков роботов. Они демонстрировали потрясающие способности к самостоятельным действиям, словно составляют единый большой организм, нуждающийся лишь в минимальном удалённом управлении. Это стало возможным благодаря операционной системе Swarm OS, которую разработал аспирант кафедры компьютерных наук и искусственного интеллекта Массачусетского технологического института Джеймс Маклюркин (James McLurkin). Система коммуникации между роботами сделана по образцу той, которая действует в семьях пчёл и муравьёв: ближние особи передают сигнал друг другу и вся огромная группа ведёт себя как единое целое.
В системе коллективного разума согласованное и разумное поведение группы определяется не столько интеллектом отдельных особей, а развитым языком их взаимодействия. Например, те же муравьи могут в уме складывать и отнимать лишь небольшие простые числа, но при этом символический язык муравьёв очень развит. Он предусматривает передачу чисел и формул, присвоение констант для часто встречающихся формул (чтобы уменьшить трафик между особями) и т.д. Пчёлы способны передавать друг другу точные координаты объектов (с учётом положения Солнца) через танец. В каждом улье есть специально оборудованное место, где пчела-разведчик по возвращению в семью исполняет круговые и виляющие движения, после чего всем сородичам становятся известны точные координаты удалённого объекта.

Система Swarm OS для роботов — это некое подобие сложнейшего языка групповых животных, хотя и в сильно упрощённом виде, поскольку язык муравьёв и танец пчёл сформировался десятки миллионов лет назад и ещё до конца не расшифрован.

Присутствовавший на фестивале Евгений Морозов в своём блоге подробно пересказывает презентацию Маклюркина. Он говорит, что по команде учёного роботы выстроились на сцене в шеренгу, потом он приказал роботам разбежаться в разные стороны и заполнить сцену — они сделали и это. Правда, обнаружилась небольшая проблема: роботы не контролировали своё расстояние от ближайшего соседа, так что при выходе за пределы радиосигнала просто выпадали из сети.

Операционная система Swarm OS имеет встроенный поисковый движок, так что любой робот может найти любого другого по его идентификационному номеру. При этом в поиске ему помогают другие роботы. В конце презентации роботы покинули сцену в порядке своих номеров.

Коллективный разум для роботов — это чрезвычайно востребованная технология. Она может быть использована для организации спасательных операций после стихийных бедствий или, например, в процессе освоения Луны и Марса, которое начнётся в ближайшие годы.

http://habrahabr.ru/
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:01   #350
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Алкснис о Microsoft: «За такие дела надо бить по рукам!»

Депутат Государственной Дума Виктор Имантович Алкснис на прошлой неделе выступил с новой инициативой по борьбе против американской корпорации Microsoft. В его блоге появилась запись, весьма эмоционально озаглавленная: «За такие дела надо бить по рукам!». В ней он опубликовал проект своего обращения в Генеральную прокуратуру, посвященного «несанкционированному доступу» к тысячам компьютеров программ, предназначенных для обновления Windows Vista и Windows XP.
Со ссылкой на американский компьютерный бюллетень «Windows Secrets» депутат уведомил Генпрокурора о том, что в период времени от 24 августа по 13 сентября сервис обновлений Microsoft получил доступ к файлам на жестких дисках пользователей этих операционных систем. При этом некоторые файлы были изменены, причем изменения были произведены даже у тех пользователей, которые отключили возможность обновления ПО через Интернет. Вернее, думали, что отключили.

Разумеется, такая выходка со стороны всенародно любимой компании не осталась незамеченной. Целью обращения в прокуратуру является желание сделать так, чтобы она не осталась и безнаказанной. Поэтому Алкснис предлагает квалифицировать действия неустановленных лиц, запустивших обновление, по статье 273 УК РФ, как «создание, использование и распространение вредоносных программ для ЭВМ». Непонятно, правда, о каких «вредоносных программах» идет речь, а впрочем, Windows часто называют «самым популярным компьютерным вирусом». Вдобавок, есть основания полагать, что люди, запустившие обновление, находятся в Америке, и засудить их по российским законам не получится. К тому же сами "пострадавшие" в комментариях к посту предполагают, чтот подобные действия предусмотрены «лицензионным соглашением» на ОС. Впрочем, представители Microsoft уже извинились за «несанкционированное обновление», признав, что пользователей о таких вещах стоило бы предупредить.

Вообще, то, как ведут себя на пользовательских компьютерах программы некоторых производителей, вполне подпадает под определение «несанкционированного доступа» в трактовке отечественного УК. Еще свежа в памяти история с «руткитом» от Sony – а Microsoft стремится вновь наступить на те же самые грабли. Причем и пользователи, и правоохранительные органы смотрят на такое безобразие сквозь пальцы, а отечественная милиция предпочитает привлекать за «несанкционированный доступ» пользователей, использующих на своих компьютерах «кряки», несмотря на то, что такая квалицикация противоречит не только законодательству, но и здравому смыслу.

Так что инициативу Алксниса можно считать общественно полезной, направленной на восстановление справедливости. Хотя шансов на то, что подобная практика «обновлений» прекратится, очень мало. Сейчас обращение все еще находится в стадии проекта, так что все желающие могут оставлять свои комментарии и предложения в блоге депутата.

http://webplanet.ru/
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:04   #351
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Иран заблокировал Google по ошибке

Иранские власти 16 сентября по ошибке заблокировали доступ к поисковику Google, а также к почтовому сервису Gmail, сообщает иранское агентство FARS.
По информации агентства, в настоящее время ошибку устранили, сайт снова разблокирован и доступен для всех иранских пользователей. Ранее секретарь Национального совета по информации Ирана Хамид Шахриари подтвердил информацию о том, что доступ к сайту закрыт, однако причины этого он называть не стал и от дальнейших комментариев воздержался.

В Иране из-за цензуры заблокированы тысячи других сайтов. В частности, это относится к блогам и сайтам, содержащим информацию сексуального и политического характера, а также посвященных правам женщин. Доступ закрывают местные интернет-провайдеры.

lenta.ru
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:04   #352
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Вышла новая версия браузера Mozilla Firefox 2.0.0.7

Компания Mozilla была вынуждена выпустить обновление безопасности, устраняющее возможность эксплуатации уязвимости годичной давности в Apple QuickTime. Уязвимости подвержены пользователи, у которых установлен проигрыватель Apple QuickTime и Firefox является браузером по умолчанию. Демонстрационный эксплоит доступен по адресу www.securitylab.ru/poc/302691.php.
Для защиты пользователей от подобных уязвимостей, вышедшее исправление отключает возможность выполнения произвольных сценариев из командной строки посредством опции –chrome.

Компания Apple в 2006 году сообщила, что в версии 7.1.5 эта уязвимость устранена, что оказалось не совсем правдой. Таким образом, пользователи Firefox и Apple QuickTime находились под угрозой целый год.

Всем пользователям рекомендуется установить последнюю версию браузера Firefox 2.0.0.7 с сайта производителя или с помощью функционала автоматического обновления.
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:09   #353
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Трояны - излюбленное оружие хакеров в 2007 г.

Лаборатория IBM, Internet Security Systems (ISS) X-Force, опубликовала доклад о состоянии ИТ-безопасности в первом полугодии 2007 г. и прогноз на второе полугодие. За отчетный период специалисты X-Force обнаружили и изучили более 210 тыс. образцов вредоносного кода, что по количеству составляет почти столько же, сколько было найдено в 2006 г.
В докладе отмечаются тенденции к увеличению количества вредоносного кода и его усложнению, появлению и дальнейшему распространению подпольных услуг «аренды эксплоитов», а также снижение количества обнаруженных уязвимостей по сравнению с первым полугодием 2006 г.

«Эксплоиты как сервис» становятся отдельным распространенным сегментом черного рынка. Эксплоиты, предлагаемые на продажу, шифруются для защиты от пиратского использования, а также «сдаются в аренду». Последняя услуга появилась в этом году.

Согласно отчету, самой распространенной категорией вредоносных программ в 2007 г. стали троянские программы (внешне – вполне легитимные файлы), составив 28% от общего числа программ такого типа. В 2006 г. самой массовой категорией были «загрузчики» (downloader), представляющие собой небольшой фрагмент вредоносной программы, который устанавливает себя на компьютере, после чего загружает и устанавливает более изощренного программного агента.

«В 2006 г. X-Force предупреждала о количественном и качественном росте точечных атак, направленных на получение прибыли», - пишет директор X-Force Крис Лэмб (Kris Lamb). Эта тенденция, по его словам, совпадает с ростом числа троянов как основных средств для атак такого типа.

В 2007 г. продолжают расти масштабы использования злоумышленниками веб-эксплойтов. По данным X-Force, в 2006 г. примерно 50% веб-сайтов, на которых размещались эксплойты, пытались скрыть или закамуфлировать свои атаки, тогда как в первой половине 2007 г. этот показатель достиг 80%.

В отчете X-Force сообщается о небольшом уменьшении (на 3,3%) общего количества уязвимостей, раскрытых в первой половине 2007 г. по сравнению с первым полугодием 2006 г.: в общей сложности идентифицировано 3273 уязвимости. За всю историю базы данных уязвимостей, созданной группой X-Force в 1997 г., это первый случай, когда количество раскрытых уязвимостей снизилось в первой половине года. Однако доля уязвимостей, повлекших тяжелые последствия, увеличилась с 16% в 2006 г. до 21% в первой половине 2007 г.

По данным X-Force, уменьшение количества раскрытых уязвимостей в первой половине 2007 г. связано, во-первых, с «монетизацей» уязвимостей и эксплойтов, что привлекло внимание подпольного рынка, в результате чего значительная часть уязвимостей остается нераскрытой и продолжает тайно использоваться для атак.

Во-вторых, за последние два года повысились масштабы применения технологии fuzzing («просеивания»), в результате чего многие из сравнительно легко обнаруживаемых уязвимостей были выявлены. И, наконец, количество типичных ошибок и дефектов кодирования уменьшается в результате применения поставщиками программных продуктов и технологий более безопасных процедур разработки ПО и более строгих методик защищенного кодирования.

Впервые количество спама уменьшилось, а не выросло по линейному закону. Одновременно с этим уменьшились объемы спама, использующего изображения. С 2005 г. графический спам был одним из основных конкурентов обычного спама, но в первой половине 2007 г. его доля снизилась до уровня середины 2006 г. – немногим более 30%. В конце 2006 г. графический спам составлял более 40% от общего количества спама.

По мнению г-на Лэмба, уменьшение объемов как обычного, так и графического спама связано с тем, что спамеры экспериментируют с применением более современных методик – например, спама в формате PDF или Excel – в качестве средства для более успешного противодействия антиспамовым технологиям.

В отчете X-Force приведены также и некоторые другие сведения. Так, самым напряженным месяцем года оказался январь, на протяжении которого было раскрыто 600 новых уязвимостей. Испания заняла место Южной Кореи в качестве основного источника фишинговых писем – на ее долю приходится 17,9% всего мирового объема таких писем. Доля уязвимостей, которыми злоумышленник может воспользоваться дистанционно, в первой половине 2007 г. выросла до 90% против 88% в 2006 г. Доля уязвимостей, позволяющих атакующим получать доступ к хосту после успешного заражения эксплойтом, также возросла – до 51,6% против 50,6% в 2006 г. В настоящее время приблизительно 10% всего интернета-контента относится к категории «нежелательного», что подразумевает материалы порнографического, криминального, недопустимого для детей или социально опасного характера.

Во втором полугодии 2007 г. и в 2008 г. группа X-Force прогнозирует небольшой рост числа раскрываемых уязвимостей, увеличение количества целенаправленных и специализированных вредоносных программ, включая троянские, и дальнейшее развитие технологий «камуфлирования» интернет-угроз.
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:10   #354
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Алкснис продолжает переписку с ФАС: новый запрос против Microsoft

Депутат Госдумы Виктор Алкснис направил новый запрос в Федеральную антимонопольную службу (ФАС) - на этот раз по поводу решения Европейского суда первой инстанции от 17 сентября 2007 г. в отношении Microsoft, согласно которому корпорация должна выплатить штраф в размере ?497 млн., а также открыть сторонним разработчикам программ полную информацию, необходимую для создания ПО, совместимого с операционными системами Microsoft.
По мнению г-на Алксниса, ФАС должна учесть тот факт, что корпорацию Microsoft признали монополией на рынке ПО и подтвердили правомерность применения против нее антимонопольных санкций со стороны Еврокомиссии.

Напомним, что свои первые запросы в ФАС и Генпрокуратуру против Microsoft Виктор Алкснис направил 22 мая 2007 г., в них он высказывал мнение о наличии «лоббистских и коррупционных интересов у ряда высокопоставленных руководителей министерства информационных технологий и связи РФ».

Также известно, что депутат Алкснис выступает за создание в России собственной операционной системы. «Без современной отечественной ОС мы никогда не сможем вернуть нашей стране статус великой державы и решить вопросы информационной безопасности страны, обороны, вопросы технологического прорыва в нашей экономике и образовании, — убежден Виктор Алкснис. — Именно поэтому вопрос создания такой операционной системы должен быть приоритетным».
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:12   #355
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

McAfee «откроет» ePolicy Orchestrator для сторонних приложений

McAfee объявила о создании среди своих партнеров «Альянса инновационных технологий безопасности» (Security Innovation Alliance). Цель – помощь в интеграции одного из продуктов компании – ePolicy Orchestrator (ePO) – с приложениями безопасности сторонних разработчиков.
В рамках альянса McAfee будет проводить проверки приложений на взаимную совместимость и помогать интегрировать в свою систему управления политиками безопасности продукты сторонних разработчиков. Таким образом, ePolicy Orchestrator будет работать с широким спектром технологий, а не только с продуктами McAfee, поясняет суть работы альянса президент и исполнительный директор компании Дэйв ДеУолт (Dave DeWalt).

Как сообщает DarkReading.com, в понедельник McAfee объявила о выпуске в продажу ePolicy Orchestrator 4.0.
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:13   #356
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Intel поможет Cisco в борьбе со спамом

Одно из подразделений Cisco - компания IronPort Systems включила многоядерные процессоры Intel Xeon в свои продукты нового поколения, предназначенные для защиты электронной почты и интернет-доступа.
Устройства IronPort работают под управлением закрытой операционной системы AsyncOS, которая использует возможности многоядерных процессоров Intel, повышающих производительность вычислительных систем. Новый уровень производительности позволит крупным корпорациям, интернет-провайдерам (ISP) и малым предприятиям сдержать нарастающий вал спама в электронной почте.

Так, в устройстве IronPort X1050 установлены двойные четырехъядерные процессоры Intel Xeon 5300. ОС IronPort AsyncOS работает со всеми восемью ядрами, и в результате вычислительная мощность нового устройства вырастает примерно на 800% по сравнению с аналогичными одноядерными системами. Рост вычислительной мощности позволяет устройствам IronPort не только обрабатывать больше сообщений, но и использовать более сложные алгоритмы и правила анализа для распознавания самых изощренных методов, которыми пользуются злоумышленники.

Устройства IronPort X1050 и все другие многоядерные системы доступны для заказа.

По данным IronPort SenderBase, системы мониторинга электронной почты, каждый год объем спама удваивается. По состоянию на август 2007 г., как отмечают в IronPort, объем спама ежемесячно рос на 18%. Сегодня более 90% того, что пересылается по электронной почте, представляет собой спам, причем более 80% спама передается «зомбированными» компьютерами, подключенными к пользовательским широкополосным сетям.

Следует отметить, что спамеры полагаются не только на «грубую силу», ежегодно удваивая объемы своего трафика. Они предпринимают все более изощренные попытки обойти либо перехитрить традиционные фильтры. Для этого спамеры переходят от простых текстовых сообщений к сообщениям HTML и к спаму с использованием графики, а также встраивают спам в приложенные файлы популярных форматов Adobe PDF и Microsoft Excel, что создает дополнительную нагрузку на фильтры (за два последних года средний размер спамерского сообщения возрос с 3 до 40 килобайт). При этом такие сообщения стали еще и более трудоемкими для обработки на сетевой периферии.

Сегодня, чтобы отличить спам от полезной почты, сетевым системам нужно интерпретировать не только сообщения, но и вложенные файлы. Экспоненциальный рост объема вредоносного трафика в сочетании с увеличением размера сообщений и роста требований к их обработке приводит к тому, что многие традиционные системы борьбы со спамом перед ним пасуют, пропуская все больше «мусора» в почтовые ящики конечных пользователей. Кроме того, отправка и получение полезных сообщений занимает все больше времени.
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:15   #357
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

«Черный» рынок хакерских инструментов оценивается в миллиарды долларов

«Черный» рынок хакерских инструментов становится все более профессиональным, а его годовой оборот достигает нескольких миллиардов долларов, утверждает Symantec в докладе «Internet Security Threat Report XII» за первые два квартала 2007 г.
Разработка вредоносного кода стала предметом профессиональной деятельности. В интернете появились инструментарии для атак, такие как MPack и другие. Самым распространенным направлением являются пакеты для создания фишинговых веб-сайтов и электронных рассылок. Более 40% атак этого типа в I-II кварталах проводились при помощи стандартных инструментариев. Увеличилось количество подпольных серверов – точек продаж информации о кредитных картах. 64% таких серверов находятся в США, 12% - в Германии, а 9% - в Швеции.

Все чаще распространители вредоносного кода прибегают к многоуровневым атакам, утверждает Symantec. Более половины из 50 самых распространенных троянов представляют собой так называемые «даунлоадеры». Они не распространяются в полном составе, а содержат только код, подгружающий дополнительные вредоносные модули из Сети. К этой категории принадлежат трояны инструментария MPack.

Еще одна тенденция – попытки использования приложений Web 2.0, в частности, MySpace. Пользователи доверяют крупным социальным сетям, что повышает шанс злоумышленников на успешную атаку, пишет Heise-security.co.uk.

В докладе также приведены статистические данные о характерах и географическом положении атак. 43% серверов, управляющих ботнетами, находится в США. Наибольшее число зараженных компьютеров (29%) располагается в Китае. За два отчетных квартала число активных ботов – зараженных компьютеров – упало на 17% по сравнению с тем же периодом прошлого года. Однако среднее время зараженности компьютера увеличилось с трех до четырех дней. В I-II кварталах Symantec обнаружила более 212 тыс. случаев заражения, что на 185% превысило аналогичные показатели 2006 г. В 46% случаев вредоносный код распространялся по электронной почте.
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:16   #358
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Новый OfficeScan от Trend Micro: эффективная защита корпоративной сети

Trend Micro, специализирующаяся в области сетевых антивирусных программ, ПО и услуг для защиты контента, объявляет о выходе новой русскоязычной версии корпоративного решения защиты Trend Micro OfficeScan 8.0. Новый продукт Trend Micro обеспечивает безопасность за пределами корпоративной сети благодаря инновационной технологии веб-репутации.
OfficeScan 8.0 защищает предприятия от разного рода атак и вирусов, включая шпионские программы, руткиты, сетевые атаки и попытки взлома. Учитывая тот факт, что мобильные пользователи часто пользуются интернетом удаленно, OfficeScan 8.0 также обеспечивает защиту мобильных бизнес-пользователей, которые находятся как внутри, так и за пределами корпоративной сети.

Следует отметить, что OfficeScan 8.0 – первое корпоративное решение, механизм защиты которого обеспечивает безопасность пользователей мобильных компьютеров, работающих за пределами корпоративной сети благодаря встроенной технологии веб-репутации (Web Threat Protection Technology). Данная технология обеспечивает превентивную защиту всех точек сети от доступа к потенциально опасным сайтам, уровень надежности которых определяется на основе динамической оценки индивидуальной репутации доменов. На фоне традиционных решений, предназначенных для фильтрации URL и проверки контента, которые обеспечивают только реактивную защиту от известных угроз, новая технология веб-репутации снижает до минимума риск работы с интернетом.

Учитывая тот факт, что развертывание системы безопасности на крупном предприятии – сложный проект, специалисты Trend Micro оптимизировали OfficeScan 8.0, реализовав его на основе расширенной архитектуры с возможностью подключения дополнительных модулей. Такая архитектура позволяет легко развертывать на уже установленных клиентах новые дополнительные функции, не требуя от ИТ-персонала переустанавливать OfficeScan, что позволяет поддерживать высокий уровень безопасности.

Добавим, что OfficeScan 8.0 является одним из ключевых компонентов стратегии Trend Micro Enterprise Protection Strategy (EPS), предполагающей комплексный многоуровневый подход к обеспечению безопасности на всех конечных точках сети, от шлюза до настольного компьютера. С помощью Trend Micro Control Manager решениями, включенными в стратегию EPS, можно легко управлять, тем самым обеспечивая скоординированную защиту от сетевых и интернет-угроз.

Новый продукт сертифицирован для Windows Vista, поэтому компании, которые еще только планируют развернуть или уже используют новую ОС, смогут оценить новый OfficeScan 8.0.

Русскоязычная версия OfficeScan 8.0 доступна российским заказчикам с сентября 2007 г.
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:16   #359
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Турция заблокировала The Pirate Bay

Турция заблокировала доступ к самому известному сайту пиратских torrent-файлов ThePirateBay.org. Ресурс недоступен в стране уже более недели.
Пресса пока не комментирует произошедшее; никаких официальных заявлений сделано не было. Предположительно, сайт закрыли по решению суда. Суд постановил ввести блокирование крупнейшему оператору Turk Telecom, сообщает TorrentFreak.com со ссылкой на пользователей в этой стране.

Отметим, что это не первый случай блокирования сайтов в Турции. В марте YouTube был на два дня заблокирован по решению суда за размещение видео, оскорбляющего Мустафу Кемаля Ататюрка (Mustafa Kemal Ataturk) – основателя современного светского турецкого государства. Google убрал видеоролик. В августе на некоторое время был заблокирован WordPress.com за то, что в одном из блогов были размещены аналогичные оскорбления.
lastmylove вне форума
 
Вверх
Старый 19.09.2007, 17:16   #360
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Работники IBM объявят забастовку в Second Life

Работники итальянского подразделения компании IBM планируют провести акцию протеста против низкой заработной платы и игнорирования требований о ее повышении со стороны работодателя.

Протест планируется выражать не в реальности, а в Сети, при помощи виртуального мира Second Life. Автором идеи выступил итальянский профсоюз под названием Rappresentanza Sindacale Unitaria (RSU).

Члены профсоюза предлагают привлечь к такого рода забастовке работников представительств IBM по всему миру, чтобы показать работодателям свое единство, сообщает Inquirer.

Предполагается, что протест пройдет в сентябре 2007 г.
lastmylove вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите с рефератом по информационной безопасности! METALURG Архив 2 05.11.2007 11:24
Новости информационной безопасности lastmylove Безопасность 1473 22.08.2007 13:53

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 14:51. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.33653 секунды с 11 запросами