AboutPC
Главная 
Новости 
Интернет 
Безопасность 
Антиспам 
Железо 
КПК 
Мобильники 
Windows 
*nix 
Софт 
Игры 
Веб-дизайн 
Кодинг 
Заработок 
Юмор 
Отдыхай с PC 
Разное
:: авторам
:: читателям
:: веб-мастеру
:: рассылки
:: реклама
:: мыло
:: сайт

Содержание раздела "Безопасность":

Безопасность и Microsoft
Эксперты научились замечать новые вирусы по увеличению трафика
За попытку обнаружения дыр арестован руководитель компании ForensicTec Solutions
Украинские хакеры - серьезная угроза для США
Поссорившись с девушкой, английский хакер вывел из строя сервер американского морского порта
Арабы проведут учебную кибератаку на банк
QHosts - новая угроза для Internet Explorer
Panda Software представила новое семейство решений обеспечения информационной безопасности
SANS Institute опубликовал ежегодный список опасных уязвимостей
Приверженность Windows угрожает безопасности компаний
Власти США увеличивают сроки отсидки для хакеров

 

Безопасность и Microsoft

Microsoft готовится к серьезным изменениям в своей политики в области безопасности, которая ранее называлась инициатива Trustworthy Computing. В стратегическом плане компания собирается перейти от методов "обслуживания исправлений" к "защите по периметру". Проще говоря, Microsoft готовит соглашения с несколькими компаниями изготовителями брандмауэров (межсетевых экранов) для интеграции в пользовательских сетях уже готовых методов защиты периметра. Именно с этим оказались связаны слова Стива Баллмера в середине сентября: "Наиболее важными для нас стали технологии защиты. Мы знаем, что плохие ребята продолжат писать вирусы и наша цель состоит в блокировании их перед доступом в ПК".

Здесь уместно одно наблюдение за последними атаками на продукты Microsoft. Большая часть уязвимостей была обнаружена небольшими компаниями или частными лицами, которым удается то, что не может сделать крупнейшая в мире программистская компания (а может быть, просто не хочет). Нельзя сказать, что проблемы уязвимости не могут быть решены - регулярно выходят заплатки и пакеты обновления. Но почему эти уязвимости нельзя было исправить до выпуска коммерческих и дорогих по российским меркам продуктов? Почему за свои деньги потребитель покупает небезопасное ПО?

Разумеется, в программировании, как и в любой другой области, присутствует человеческий фактор. Но проблемы с продуктами Microsoft возникают ежегодно, поэтому возникает подозрение о том, что не все в порядке с тестированием и подготовкой ПО к выпуску. Наверное, сама компания по разным причинам не заинтересована в тщательной проверке своих продуктов (маркетинговый прессинг, привязывание пользователей к обновлениям для отсечения владельцев пиратских версий, стимулирование перехода на новые версии и т.д. и т.п.).

Конечно, использование незащищенного и незалатанного ПО подобно езде на автомобиле без тормозов, но с другой стороны перед пользователем возникают задачи "латания" ОС, офисного пакета, обновления антивирусной базы данных, обновление базы данных программы выявления нежелательных добавлений и т.д. Не слишком ли много, ведь и работать надо когда-нибудь?

автор:
сайт:news.itunion.ru
мыло:

 

 

 Наверх

Эксперты научились замечать новые вирусы по увеличению трафика

Эксперты из компании Symantec обнаружили странное необъяснимое увеличение трафика на ДНС-серверах и склонны связывать замеченное явление с возвращением на просторы Сети "троянского червя" Qhosts-1.

Этот вирус пользуется давно известной дырой в браузере Internet Explorer, которая позволяет удаленно заражать компьютер при помощи веб-страниц. Заражение происходит в момент поиска доменов, когда компьютер пользователя посылает запрос на DNS-сервер, определенный интернет-провайдером. Впрочем, полной уверенности в том, что в увеличении трафика виноват именно Qhosts-1, нет. Странно и то, что почти все сервера, за счет обращения к которым увеличивается трафик, так или иначе, уличены в рассылке спама.

автор:
сайт:www.4user.ru
мыло:

 

 

 Наверх

За попытку обнаружения дыр арестован руководитель компании ForensicTec Solutions

В августе прошлого года интернет-компания ForensicTec Solutions уже была в центре внимания прессы. Тогда, в газете The Washington Post, после ряда обысков, проведенных спецслужбами в офисах фирмы, были опубликованы доказательства взлома ими 34 сайтов организаций, связанных с военно-морским флотом, армией и так далее.

На этой неделе был арестован руководитель интернет-компании ForensicTec Solutions, 36-летний Бретт Эдвард О'Кифи, которая  занимается вопросами компьютерной безопасности.

Вся эта ситуация напоминает историю с известным хакером Адрианом Ламо, который также не наносил компаниям никакого ущерба и информировал их о дырах в ПО и только недавно сдался властям.

автор:
сайт:www.proext.com
мыло:info@proext.com

 

 

 Наверх

Украинские хакеры - серьезная угроза для США

В мае этого года в Таиланде по наводке американской внешней разведки был арестован 25-летний гражданин Украины Максим Ковальчук. Он обвиняется в продаже через Интернет пиратского программного обеспечения на сумму более $3 миллионов. В настоящее время он ожидает решения суда по вопросу об экстрадиции в США. МИД Украины подтвердил факт задержания в Бангкоке и обвинения в хакерстве Максима Высочанского-Ковальчука, а США потребовали от Таиланда его выдачи.

Как пишет репортер MSNBC Майк Брункер (Mike Brunker), Ковальчук, обвиняемый в столь масштабных компьютерно-финансовых махинациях, из Тернополя. Максим Ковальчук с отличием окончил местную гимназию с физико-математическим уклоном; затем в 1998 году - Институт экономики и управления Тернопольской академии народного хозяйства тоже с отличием. Как утверждает американская сторона, Ковальчук организовывал продажу взломанных копий программ ведущих американских производителей и встраивал в них программы для получения доступа к компьютерам покупателей, а также занимался другими видами электронного мошенничества.

Брункер особо отмечает, что информация по делу Ковальчука держится американскими спецслужбами в секрете, так как они рассчитывают выйти на его пособников. Американские власти считают, что Ковальчук играл важную роль в сети компьютерных пиратов, организованной украинскими преступными структурами, а украинские хакеры представляют серьезную угрозу для американских владельцев прав на интеллектуальную собственность. К сожалению, как признает Брункер, спецслужбам США так и не удалось наладить эффективное взаимодействие с правоохранительными органами Украины по расследованию данного уголовного дела.

Как сообщает Центр исследования проблем компьютерной преступности (CCRC), сегодня состоится очередное заседание суда Таиланда по вопросу об экстрадиции Максима Высочанского-Ковальчука. В ходе этого заседания будет заслушан сам обвиняемый. Об этом сообщил на брифинге во вторник, 7 октября, руководитель пресс-службы Министерства иностранных дел Украины Маркиян Лубкивский. По его словам, такое решение принято в ходе судебного заседания 1 октября, на котором выступил представитель американской стороны.

автор:
сайт:www.proext.com
мыло:info@proext.com

 

 

 Наверх

Поссорившись с девушкой, английский хакер вывел из строя сервер американского морского порта

Британский хакер обвиняется в том, что он вывел из строя сервер американского морского порта в Хьюстоне, сообщает BBC News. Слушания по делу 19-летнего Арона Кеффри (Aaron Caffrey) начались в понедельник в королевском суде Саутворка (Southwark Crown Court) в Лондоне.

Кеффри, страдающий синдромом Аспергера, редкой формой аутизма, утверждает, что он не намеревался препятствовать работе сервер техасского порта. По его словам, он всего лишь пытался заблокировать компьютер собеседницы по чату, которая неодобрительно высказывалась об американской политике. Для этого ему нужно было послать с разных серверов на компьютер девушки огромное количество бесполезной информации. В числе прочих он воспользовался и портовым сервером.

Тем не менее, прокурор Пол Эддисон (Paul Addison) считает оправдания Кеффри недостаточными. По его мнению, вывод из строя сервера одного из крупнейших в мире портов, содержащего важную информацию по навигации и погодным условиям, мог привести ко многим человеческим жертвам. Однако, как сообщается, в результате инцидента никто не пострадал.

Ранее при задержании Кеффри утверждал, что его подставили другие хакеры, планировавшие атаку на портовый сервер. Окончательный вердикт по делу Кеффри еще не был вынесен.

автор:
сайт:www.lenta.ru
мыло:info@lenta.ru

 

 

 Наверх

Арабы проведут учебную кибератаку на банк

В столице Объединенных Арабских Эмиратов пройдет показательный взлом защиты местного банка, сообщает РИА "Новости" со ссылкой на местную газету "Аль-Баян".

Во время учений хакер Феликс Линднер продемонстрирует судьям и аудитории типичные хакерские приемы взлома защитной системы сетей, способы доказательств взлома, а также методы выявления уязвимых сторон электронной защиты. Сам Линднер, немец по происхождению, работает в США правительственным консультантом по киберпреступности.

Демонстрационный взлом будут наблюдать участники проходящего в Дубаи ближневосточного семинара по борьбе с киберпреступлениями, который организован эмиратской Академией коммуникаций, а также представители полиции и юристы.

После "взлома" будет организован первый в арабском мире показательный "суд" над хакером. Шесть судей и шесть экспертов в области компьютерной безопасности проведут процесс по делу хакера, якобы организовавшего перекачку средств из банка на свои личные счета.

ОАЭ первыми из арабских государств внесли в свой уголовный кодекс изменения, касающиеся киберпреступлений, и уже провели по новому законодательству несколько судебных процессов над хакерами, пишет агентство РИА "Новости".

автор:
сайт:www.compulenta.ru
мыло:info@compulenta.ru

 

 

 Наверх

QHosts - новая угроза для Internet Explorer

Представители производителей антивирусного ПО предупреждают о появлении новой троянской программы QHosts, ориентированной на использование уязвимостей браузера Internet Explorer. QHosts устанавливается на компьютер, когда пользователь заходит на созданный злоумышленниками веб-сайт и выбирает ссылку, открывающуюся во всплывающем окне.

Internet Explorer используется на 95% компьютеров во всем мире. Программисты Microsoft выпустили заплатку, которая должна устранить множественные ошибки в браузере, и рекомендуют пользователям установить настройки браузера таким образом, чтобы перед выполнением ActiveX-компонентов пользователь ставился в известность.

автор:
сайт:www.cnews.ru
мыло:news@cnews.ru

 

 

 Наверх

Panda Software представила новое семейство решений обеспечения информационной безопасности

Компания Panda Software объявила о расширении ассортимента своих программ и представила новое семейство продуктов, нацеленное на удовлетворение требований к информационной безопасности.

Для домашних пользователей будет предназначен Titanium Antivirus 2004. В отличие от более ранней версии, Titanium Antivirus 2004 не просто защищает от вирусов, но и включает в себя систему защиты от таких угроз, как телефонные дозвонщики, компьютерные шутки и мистификации, уязвимость приложений, хакерские взломы и т.д.

Для квалифицированных домашних пользователей, малых предприятий и профессионалов Panda Software представила новый продукт Platinum Internet Security, включающий в себя совокупность технологий для борьбы с угрозами, исходящими из интернета. В частности, данный продукт содержит такие полезные средства, как спам-блокирование и "антишпионский" модуль.

Для удовлетворения потребностей ключевого рыночного сектора - малых компаний и компаний среднего размера, компания Panda Software разработала пакет BusinesSecure - высокоэффективное техническое решение для защиты автоматизированных рабочих мест (АРМ) и файловых служб от всех видов вирусов, троянов и червей. BusinesSecure может быть укомплектован ExchangeSecure для того, чтобы гарантировать защиту любых версий Microsoft Exchange Server.

Другой новый пакет - EnterpriSecure - обеспечивает полную и автоматическую защиту корпоративных сетей. Антивирусные программы не требуют трудоемкой установки, постоянного наблюдения со стороны администраторов и прочего рутинного обслуживания.

Рекомендованные розничные цены Panda Titanium Antivirus 2004 и Panda Platinum Internet Security составят €39,95 и €79.95 соответственно для версий с обслуживанием в течение одного года. Цены специальных студенческих и DVD-версий - €19,95 (Panda Titanium Antivirus 2004) и €34,95 (Panda Platinum Internet Security). Новые корпоративные продукты компании Panda Software будут продаваться по лицензиям в пределах от €57,36 каждая для Panda BusinesSecure Antivirus (от 5 до 25 лицензий с годовым сроком обслуживания) и от €87,95 каждая для Panda EnterpriSecure Antivirus (от 10 до 25 лицензий с годовым сроком обслуживания).

автор:
сайт:www.cnews.ru
мыло:news@cnews.ru

 

 

 Наверх

SANS Institute опубликовал ежегодный список опасных уязвимостей

Почтовый клиент Outlook и ПО пиринговых сетей вошли в опубликованный американским институтом по исследованию проблем информационной безопасности SANS Institute ежегодный список 20 наиболее уязвимых приложений и протоколов, используемых хакерами для организации взломов. Данные продукты вошли в этот список впервые.

Сам список выглядит следующим образом:

  • Уязвимости Windows-систем
    • Internet Information Services (IIS);
    • Microsoft SQL Server (MSSQL);
    • процедура аутентификации в Windows;
    • Internet Explorer (IE);
    • Сервисы удаленного доступа Windows;
    • Microsoft Data Access Components (MDAC);
    • Windows Scripting Host (WSH);
    • Microsoft Outlook Express;
    • Windows Peer to Peer File Sharing (P2P);
    • Simple Network Management Protocol (SNMP).
    Уязвимости UNIX-систем
      BIND Domain Name System;
    • Remote Procedure Calls (RPC);
    • Apache Web Server;
    • отсутствие паролей/простые пароли в системе аутентификации UNIX;
    • Clear Text Services;
    • Sendmail;
    • Simple Network Management Protocol (SNMP);
    • Secure Shell (SSH);
    • неправильная конфигурация корпоративных сервисов NIS/NFS;
    • Open Secure Sockets Layer (SSL).

В списке Windows-уязвимостей 5 новых пунктов (по сравнению с прошлым годом), Unix/Linux "разжился" 3 багами.

автор:
сайт:www.cnews.ru
мыло:news@cnews.ru

 

 

 Наверх

Приверженность Windows угрожает безопасности компаний

Аналитическая компания Gartner в готовящемся отчете по информационной безопасности не советует компаниям строить свою ИТ-инфраструктуру только лишь на базе операционной системы Microsoft Windows: несмотря на то, что приверженность единой платформе экономит расходы, она подвергает компании дополнительному риску во время хакерских атак, сообщает Silicon.com.

Обозревателям Silicon.com удалось ознакомиться с материалами исследования Gartner, которое будет опубликовано 10 октября. Отчет Gartner отражает мнения семи известных специалистов по информационной безопасности, которые в совместном заявлении утверждают, что доминирующее положение Microsoft на рынке программного обеспечения может иметь серьезные негативные последствия для национальной инфобезопасности. Отчет экспертов был опубликован 24 сентября CCIA (Computer And Communications Industry Association – Американской ассоциацией производителей вычислительной техники и средств связи), известным критиком Microsoft.

Когда основная часть информационной инфраструктуры базируется на едином коде, или монокультуре, это может вызвать каскадные отказы и вывести из строя крупные участки интернета, подобно тому, как это происходило этим летом во время отключений электроэнергии в США и Европе. Отчет Gartner рассматривает эту проблему применительно к корпоративному сектору (а не в плане национальной безопасности, как это делают эксперты в своем заявлении), высказывая мысль, что использование различных операционных систем на офисных настольных компьютерах может послужить хорошей защитой от подобных сбоев.

"Наблюдаемый в последнее время быстрый рост числа хакерских атак, использующих уязвимости в Windows, которая установлена на более чем 90% корпоративных ПК, выдвигает на первый план необходимость повышения отказоустойчивости офисных ПК и защищенности компаний от вторжения хакеров, - говорится в материалах отчета Gartner. - Распределяя критические бизнес-функции между ПК на базе разных программных платформ, компании могут повысить вероятность того, что во время хакерской атаки хоть какая-то часть ключевых бизнес-процессов будет по-прежнему выполняться и хоть кто-то из руководства сможет выполнять свои обязанности и находиться на связи".

В исследовании Gartner не утверждается, что Windows по сути своей подвержена большему количеству уязвимостей, чем любая другая система; речь идет о том, что использование одних лишь ПК на базе Windows может привести к отказу всей корпоративной ИТ-инфраструктуры. В этом, по мнению специалистов Gartner, содержится опасность монокультуры: лес, где растут деревья лишь одного вида, может быть уничтожен всего лишь одним вирусом; большее разнообразие видов означает, что многие деревья выживут.

Как подчеркивают специалисты Gartner, несмотря на то, что использование разных платформ повысит расходы компаний, им все же стоит задуматься над подобным шагом – ведь это усилит защищенность корпоративной инфраструктуры от будущих хакерских атак. Gartner особенно указывает на то, как сократилось теперь время между обнаружением уязвимости и началом хакерских атак, использующих эту «дыру». По прогнозам Gartner, 30% хакерских атак в 2006 году будут совершены еще до того, как компании смогут установить «заплатки» к своим системам, в то время как в 2003 году этот показатель составляет 15%.

Кроме дополнительной защиты от вирусов, использование наряду с Windows альтернативных операционных систем усилит конкуренцию на рынке ПО, заставит Microsoft усовершенствовать защиту своих систем, полагают в Gartner. Однако, как предупреждают специалисты компании, увеличивать количество используемых операционных систем нужно либо правильно, либо вообще отказаться от подобной мысли: по статистике, две трети успешных хакерских атак были направлены на неправильно сконфигурированные системы. "Жесткое администрирование одной операционной системы обеспечивает более высокий уровень защищенности, чем небрежное администрирование нескольких ОС", - говорится в отчете.

Комментируя для CNews.ru сделанные специалистами Gartner выводы, технический директор РБК СОФТ Максим Филамофитский отметил, что вопрос безопасности слишком многогранен, чтобы утверждать, что та или иная технология способна полностью решить все проблемы. "Как показали некоторые другие исследования, более половины взломов систем информационной безопасности происходит из-за человеческого фактора, - говорит г-н Филомофитский. - У многих компаний просто нет политики в области защиты информации. Проблема состоит не в технологии и продуктах конкретного производителя, а в профессионализме проектировщиков и разработчиков. Мы уверены, что при правильном подходе к информационной защите можно построить надежную и защищенную систему и на продуктах Microsoft".

автор:
сайт:www.cnews.ru
мыло:news@cnews.ru

 

 

 Наверх

Власти США увеличивают сроки отсидки для хакеров

С 1 ноября сроки тюремного заключения по большинству компьютерных преступлений будут увеличены. Об этом сообщил сайт Washington Post.

Новые ужесточение меры наказания, к сожалению, не уменьшат количество преступлений. Бытующее мнение о сложившейся ситуации поддержал обер-хакер Кевин Митник.

Количество компьютерных преступлений в США только за последние полгода выросло на треть. Большинство из них так и остаются нераскрытыми, - в сети правосудия опадаются лишь наименне опытные компьютерные взломщики.

автор:
сайт:www.proext.com
мыло:info@proext.com

 

 

 Наверх

Шесть вирусов прошлой недели

Троянцы Hatoy.A, Petala.A и шесть версий Istbar, а также три червя - Dozer.A, Simbag.A и Holar.I.

Компания Panda Software распространила отчет о вредоносных кодах прошедшей недели.

Hatoy.A попадает на компьютеры при просмотре пользователем вредоносной веб страницы. Для этого он использует брешь 'Object type' в Microsoft Internet Explorer, позволяющую запускать файлы с определенных веб страниц в локальной зоне. После активации троянца при попытке пользователя воспользоваться определенными поисковыми системами Hatoy.A перенаправляет их на IP адреса, которые могут содержать различные страницы.

Petala.A - это троянец, предоставляющий возможность получения удаленного доступа и распространяющийся через сети и по каналам IRC. Этот вредоносный код может позволить злоумышленникам получить удаленный доступ к компьютеру, а также возможность использования команд IRC, позволяющих копировать файлы, прерывать процессы и т.д. Таким образом, ставится под угрозу конфиденциальная информация, а также нарушается нормальная работа компьютера.

Версии B, C, D, E, F и G троянца Istbar устанавливают программы-шпионы и дозвонщики на поражаемые компьютеры без ведома пользователей. Кроме того, они отображают различные сообщения, содержащие рекламу порнографических веб сайтов, и добавляют панель инструментов в браузер Internet Explorer.

Червь Dozer.A рассылает себя по всем адресам из контактного листа MSN Messenger зараженного компьютера. С целью обмана пользователей червь рассылает себя в письме, которое якобы содержит пакет обновления MSN Messenger, отправленный Microsoft. Однако, при запуске данного файла на экран выводится ложное сообщение об ошибке, что запутывает пользователя. Dozer.A создает различные ключи в Реестре Windows, а также перехватывает и завершает процессы антивирусов и межсетевых экранов.

Simbag.A также распространяется через MSN Messenger, рассылая свои копии по всем обнаруженным адресам. Кроме того, он создает ссылки на различные эротические веб сайты и добавляет следующие файлы в папку Windows: SMB.EXE, ADMAGIC.EXE, TEST.TXT, SM.DLL, RAW32X.DLL и UZ.EXE.

Наконец, Holar.I распространяется по электронной почте и через программу обмена файлами KaZaA. Он изменяет адрес домашней страницы в Internet Explorer, а после тридцатого запуска он отключат мышь и клавиатуру.

Приятной вам работы в Сети :)

автор:Алексей Ковалев
сайт:www.newwws.ru
мыло:

 

 

 Наверх

 
design: ФуксЪ