В последнее время в Интернете получил массовое распространение ранее неизвестный червь — Zimuse, нацеленный на повреждение главной загрузочной записи MBR (Master Boot Record) на жестком диске. Примечательно то, что данная угроза изначально была в шутку создана для заражения одного небольшого сообщества словацких байкеров.
Однако сегодня червь уже вышел из-под контроля его авторов и активно распространяется по всему миру. При этом 90% всех инфицированных пользователей сначала находились на территории Словакии. Но теперь по количеству заражений лидируют также США, Таиланд и Испания, с небольшим отставанием Италия, Чехия и другие европейские страны.
Zimuse повреждает главную загрузочную запись MBR на всех обнаруженных им жестких дисках. Таким образом, переписав первые 50 KB из MBR, червь делает недоступными для пользователя все данные находящиеся на инфицированных жестких дисках ( не путайте жесткий диск и разделы C:, D:, E: и т.д.), а восстановление данных на них крайне затруднительным, если не невозможным.
Червь распространяется двумя способами: в виде приложения на вполне легальных веб-ресурсах, которое имитирует поведение самораспаковывающегося zip-архива или в виде программы IQ-теста, а также на сменных USB-носителях. Именно второй способ повлиял на быстрый рост его распространения.
Основное отличие этого червя от других подобных программ заключается в том, что он не устанавливает на скомпрометированных компьютерах никаких бэкдоров, а вместо этого просто портит данные.
Но хорошая новость в том, что он не перезаписывает MBR сразу после заражения, а только спустя 20 дней Zimuse-A и 40 дней для Zimuse-B. То есть, даже если пользователь и запустил этот "IQ-тест", у него есть 20 дней, (а если повезёт 40 дней) для того чтобы предотвратить активации червя. Помимо этого, варианту «А» необходимо 10 дней до начала распространения через USB-устройства, второму — лишь 7 дней с момента заражения.
Подобного рода инцидент уже был ранее известен с вирусом OneHalf, который наделал много шума в середине девяностых. В то время многие антивирусные программы были бессильны перед данной угрозой. OneHalf заражал MBR и шифровал пользовательские данные. Многие варианты лечения этого вируса приводили к повреждению загрузочного сектора и потере данных. В процессе расследования и поиска авторов OneHalf большинство фактов указывало на то, что его распространение началось именно в Словакии и, вероятнее всего, автор был тоже оттуда.
Подробнее читаем здесь:
Zimuse — новый опасный червь
сайт:
SecuRRity.Ru
Zimuse — новый опасный червь
на
19:40
Теги:
Важно
Вирусы
Вредоносные программы
Информация
Статьи
Добавить/Посмотреть комент.
0коммент.
Многие пользователи сети выбирают слишком простые пароли
Как показывает список самых опасных паролей и последние статистические данные, многие пользователи всемирной паутины выбирают простые и легкие для подбора пароли.
Недавняя массовая утечка паролей не только продемонстрировала уязвимость населения сети перед злоумышленниками, но и доказала, что немалая часть вины в происшедшем лежит на самих пользователях.
На днях в блоге компании Acunetix, занимающейся разработкой антивирусного программного обеспечение, появилась любопытная запись. Один из специалистов Acunetix - Богдан Кэлин решил проанализировать выложенную в сеть базу пользовательских данных и пришел к весьма удручающим выводам.
Как оказалось, самым популярным в народе паролем стал «123456»: в базе из 10 тыс. паролей он встречался 64 раза. На втором месте по распространенности оказался куда более сложный набор символов - «123456789», его смогли осилить 18 пользователей.
Третье место занял пароль «alejandra» - его выбрали 11 человек. Вообще говоря, мужские и женские имена оказались весьма популярными для использования в качестве паролей: в импровизированном хит-параде Кэлина также оказались имена alberto, alejandro, daniel, roberto, bonita, sebastian и beatriz.
Подробнее читаем здесь:
Многие пользователи сети выбирают слишком простые пароли
сайт:
SecuRRity.Ru
на
09:21
Теги:
Важно
Информация
Новости
Техническая защита
Черви
Добавить/Посмотреть комент.
0коммент.
Стратегия безопасности Windows XP
1.1. Аутентификация
1.2. Авторизация
1.3. Группы безопасности
1.4. Политика групп
1.5. Шифрование
2. Корпоративная безопасность
3. Управляемый доступ к сети
3.1. Управление сетевой проверкой подлинности
4. Упрощенное совместное использование ресурсов
5. Ограничение на учетные записи с пустыми паролями
5.1. Шифрованная файловая система
5.2. Архитектура EFS
5.3. EFS и NTFS
5.4. Как работает EFS
5.5. Конфигурирование EFS
5.6. Что разрешается шифровать
5.7. Шифрование базы данных автономных файлов
5.8. Удаленные операции EFS на общих файлах и Web-папках
6. Службы сертификации
6.1. Хранилища сертификатов с открытыми ключами
6.2. Хранение закрытых ключей
6.3. Автоматический запрос сертификата пользователя
6.4. Запросы в ожидании и обновление сертификатов
7. Управление реквизитами
7.1. Интерфейс пользователя для ввода реквизитов
7.2. Хранилище реквизитов пользователя
7.3. Связка ключей
8. Быстрое переключение пользователей
9. Личная конфиденциальность
10. Доступ к Интернету - Internet Connection Firewall
10.1. Групповая политика в ICF
10.2. Как работает межсетевой экран
10.3. Параметры групповой политики, относящиеся к безопасности
11. Политика ограничения используемых приложений
12. Протокол IPSec
12.1. Зачем нужен IPSec
12.2. Криптографические механизмы защиты
12.3. IPSec в работе
13. Поддержка смарт-карт
13.1. PIN вместо пароля
13.2. Стандарты смарт-карт
13.3. Вход в систему с использованием смарт-карты
13.4. Применение смарт-карт для администрирования
14. Kerberos v5
14.1. Аутентификатор
14.2. Служба центра распространения ключей Kerberos
Подробнее читаем здесь:
Стратегия безопасности Windows XP
сайт:
SecuRRity.Ru
Лучшие 10 плагинов/дополнения для Mozilla Firefox
Как известно, одной из самых сильных сторон браузера Firefox является легкость установки надстроек, расширяющих функциональность интернет-обозревателя.
Идея внедрения в программу механизма плагинов не только обеспечила "огненному лису" бешеную популярность, но и предоставила всем пользователям уникальную возможность настраивать браузер в соответствии с личными вкусами и пристрастиями.
Число доступных плагинов для Firefox столь велико, что с ходу разобраться в их многообразии и выбрать полезные расширения порой бывает не так-то просто. К тому же, многие пользователи, однажды столкнувшись с некачественными или недоделанными модулями, бросают эксперименты и ограничивают выбор несколькими полюбившимися надстройками, оставляя без внимания действительно интересные плагины.
Какие именно?
Давайте посмотрим:
Лучшие 10 плагинов/дополнения для Mozilla Firefox
Firewall Challenge: обзор и тестирование персональных фаерволов
Лаборатория Matousec Transparent Security проводила тесты (Firewall Challenge) персональных фаерволов, самозащиты и комплексов безопасности на утечку данных.
Firewall Challenge – это проект тестовой лаборатории Matousec Transparent Security, запущенный взамен предыдущих анализов персональных файерволлов, в т.ч. исследований по антиликовой защите от утечек данных.
Предыдущие исследования предусматривали изучение и тестирование каждой программы по всем возможным показателям, что было слишком трудоёмко и не давало возможности своевременно оценить достаточное количество программных продуктов. Самым лёгким выходом, по признанию Matousec, было бы ограничиться лик проверками, но тестеры сочли это неприемлемым.
Поэтому было решено дополнить leak тесты другими важными испытаниями и сделать сами проверки ступенчатыми – что-то вроде многоуровневой игры, когда провалившие текущий уровень не допускаются на следующий.
Брандмауэры были протестированы только на максимальных настройках безопасности и на компьютерах, на которых были установлены Windows XP Service Pack 3, а в качестве браузера, было использовано Internet Explorer 6.0, так как в Windows, IE(!) является браузер по умолчанию.
К тестированию, кроме собственно файерволлов, принимались и комплексы безопасности, программы-hips, также обеспечивающие защиту сетевых соединений.
Прохождение каждого теста безопасности в проекте Firewall Challenge оценивается в %. Если результатом теста может быть всего 2 исхода – прошёл или непрошёл – программа получает 100 или 0%. Если есть промежуточный результат – соответственно 50%, по возможности и при наличии соответствущих критериев – более точно. Каждый уровень обычно включает в себя несколько тестов, и для допуска к следующему необходимо пройти тесты с определённым показателем (минимум 50%). В итоге вычислялся также общий уровень защиты каждого продукта.
Тестируемые продукты прошли через многоуровневую систему оценки, составляющая из 84 тестов, включающих в себя основные испытания:
- #1.General bypassing test (тест на обход защиты)
#2.Leak test (тест на утечку данных)
#3.Performance test (тест на производительность) - оценка влияния работы продукта на систему пользователя
#4.Spying test (тест на перехват данных) - который является одним из важнейших показателей надежности антивирусного решения
#5.Termination test (тест на самозащиту / тесты-терминаторы) - показывающий, насколько успешно антивирусные решения могут противодействовать попыткам прекращения своей работы и повреждениям в своих процессах и файлах
#6.Other (другие тесты) - которые не подходят к категориям, перечисленные выше. Эти тесты, могут проверить стабильность и надежность продукта
Для получения точных и достоверных результатов, тест Firewall Challenge был проведен в несколько этапов:
LeveL.1.:
7 тесты на утечку данных + 2 тесты-терминатор
LeveL.2.:
5 тесты на утечку данных + 3 тесты-терминатор
LeveL.3.:
4 тесты на утечку данных + 3 тесты на обход защиты + 3 тесты-терминатор
LeveL.4.:
3 тесты на утечку данных + 2 тесты на обход защиты + 1 тест на перехват данных + 4 тесты-терминатор
LeveL.5.:
3 тесты на утечку данных + 6 тесты-терминатор + 2 тесты на обход защиты + 1 тест на перехват данных
LeveL.6.:
6 тесты на утечку данных + 4 тесты-терминатор + 1 тест на обход защиты + 2 тесты на перехват данных
LeveL.7.:
5 тесты на утечку данных + 2 тесты на перехват данных + 1 тест-терминатор + 1 тест на обход защиты
LeveL.8.:
3 тесты на обход защиты + 2 тесты на перехват данных + 1 тест-терминатор + 2 тесты на утечку данных
LeveL.9.:
1 тест-терминатор + 1 тест
LeveL.10.:
2 тесты
Подробнее:
Firewall Challenge: обзор и тестирование персональных фаерволов
на
21:35
Теги:
Важно
Информация
Пользователю
Статьи
Техническая защита
Добавить/Посмотреть комент.
0коммент.
Румынская банда похитила $1 млн из австралийских банкоматов
Пять жителей Румынии были арестованы в Мельбурне по подозрению в использовании скимминга для производства поддельных банковских карт. Как сообщают местные СМИ, мошенникам удалось похитить более 1 млн долларов (по-видимому, австралийских) с помощью только с одного из «зараженных» банкоматов. Эксперты аналитического центра компании Perimetrix отмечают, что в результате действий мошенников были скомпрометированы данные не менее 2 тыс. клиентов крупнейшего австралийского банка ANZ. Этим клиентам уже предложено заменить свои банковские карты.
«Скимминг – это одно из тех преступлений, которые не имеют границ, - отметил полицейский детектив Джон Поттер (John Potter). – Схемы мошенничества разнятся; мы сталкивались с организованными группировками, которые работают как внутри Австралии, так и за ее пределами. Довольно часто мы наблюдаем, что сведения о банковских картах попадают в нашу страну из-за рубежа и только потом используются для снятия денег в банкоматах».
По мнению профессора Университета Мельбурна Лесли Холмса (Leslie Holmes), арест румынских мошенников показывает, что восточно-европейские преступные группы рано или поздно начнут атаковать Австралию. «Это всего лишь вопрос времени. До сих пор восточно-европейские мошенники чаще работали в Западной и Европе и США, и редко добирались до Австралии из-за довольно больших расстояний. Я думаю, что нам всем стоить быть бдительными и обращать повышенное внимание на преступления такого рода», - считает Холмс.
«С позицией уважаемого профессора можно спорить, однако факты говорят, что он прав – довольно часто кредитными мошенниками становятся выходцы из Восточной Европы, - говорит Денис Зенкин, директор по маркетингу компании Perimetrix (ГК «КомпьюЛинк»). – Вообще говоря, основная проблема кредитного мошенничества связана с его децентрализованностью – одни люди похищают информацию, другие – ее продают, а третьи занимаются «обналичкой». При этом два соседних звенья цепи практически никак не связаны друг с другом. Именно поэтому расследовать такого рода преступления чрезвычайно трудно, и для того чтобы решить проблему, необходимо избежать утечек информации на самом первом этапе».
Как бороться с сетевым червем Net-Worm.Win32.Kido (Conficker, Downadup)
» Симптомы заражения в сети
» Краткое описание семейства Net-Worm.Win32.Kido
» Способы удаления
» Локальное удаление
» Централизованное удаление
» Ключи для запуска утилиты KKiller.exe из командной строки
Подробнее читаем здесь:
| Как бороться с сетевым червем Net-Worm.Win32.Kido (Conficker, Downadup) |
на
00:25
Теги:
Вредоносные программы
Информация
Пользователю
Статьи
Добавить/Посмотреть комент.
0коммент.
Более 80% мобильных телефонов на Украину ввозится незаконно
Более 80% мобильных телефонов на Украину ввозится незаконно, сообщает «Прайм-ТАСС» со ссылкой на руководителя госпредприятия «Украинский государственный центр радиочастот» Павла Слободянюка.
Объем рынка мобильных телефонов на Украине сократился в 2008 г. по сравнению с 2007 г. на 7% до 7,9 млн аппаратов. Количество выданных разрешений на их ввоз в 2008 г. увеличилось до 1,3 млн после введениz двойного маркирования телефонов. Тем не менее, доля официально ввезенных для продажи телефонов в общих объемах реализации остается небольшой, хотя и возросла в 2008 г. почти вдвое до 16,5%.
Глава госпредприятия сообщил, что с 15 апреля начинается опытная эксплуатация базы данных легально ввезенных мобильных телефонов. Любой покупатель сможет проверить правомерность продажи телефона путем отправки SMS-сообщения на определенный номер.
Слободянюк напомнил, что с 28 марта 2009 г. импортеры в течение 10 дней после ввоза партии мобильных телефонов обязаны предоставлять «Укрчастотнадзору» информацию об их идентификационных кодах (IMEI) для введения в общую базу данных.
Шпионские программы и методы защиты от них
В этой статье Вы можете прочесть:
- Введение
- Для чего используются мониторинговые программы?
- Для чего используются несанкционированно устанавливаемые мониторинговые программы, т.е. программы-шпионы?
- Продукты-шпионы представляют серьезную опасность защите отдельных и соединенных в сеть компьютерных систем
- Программные кейлоггеры, предназначенные для контроля информации, вводимой пользователем персонального компьютера
- Аппаратные кейлоггеры, предназначенные для контроля информации, вводимой пользователем персонального компьютера с клавиатуры
- Методы противодействия программам-шпионам
- Методы противодействия аппаратным кейлоггерам
Подробнее читаем здесь:
Шпионские программы и методы защиты от них
сайт:
secuRRity.totalh.com
на
02:01
Теги:
Вредоносные программы
Информация
Пользователю
Статьи
Техническая защита
Трояны
Учебники
Добавить/Посмотреть комент.
0коммент.
Червь Conficker активизируется 1 апреля
Компания Eset сообщила о том, что с 1 апреля возможно резкое увеличение DDoS- и спам-атак с использованием крупнейшей в истории Интернета ботсети, состоящей из компьютеров, инфицированных семейством червей Conficker.
По данным Eset, новая версия сетевого червя – Сonficker.X – взаимодействует с управляющим пулом из 50 тыс. доменов. Это существенно усложняет борьбу с угрозой, поскольку при таком количестве постоянно обновляемых url-адресов отследить и блокировать команды от владельцев бот-сети компьютерам-зомби будет практически невозможно. Эксперты предполагают, что 1 апреля станет датой начала широкомасштабных атак на ПК пользователей. Это могут быть DDoS-атаки, рассылка спама, действия, направленные на заражение новых компьютеров и увеличение бот-нета.
Сетевой червь Conficker.X (также известный как Conficker.C или Conficker.D) был детектирован с помощью технологии компании Eset – ThreatSense. Вредоносная программа быстро распространяется по интернету и представляет собой еще большую угрозу, нежели ее предыдущие версии, отмечают в Eset.
Первая версия сетевого червя - Conficker.A – была зафиксирована специалистами Eset в ноябре 2008 г. С тех пор принцип действия вредоносной программы не изменился — заражая персональные компьютеры, сетевой червь объединяет их в бот-нет. Conficker блокирует антивирусное ПО и доступ к сайтам производителей антивирусов, вносит изменения в работу локальной службы DNS. Помимо собственной вредоносной функции,сетевой червь выступает плацдармом для последующих атак, дополнительно скачивая и устанавливая другое вредоносное ПО.
По информации Eset, Conficker.X использует уязвимость MS08-067 в операционной системе MS Windows, распространяется с помощью внешних носителей, через p2p-сети и общие папки внутри локальных сетей.
Чтобы избежать заражения, Эксперты Eset советуют использовать лицензионное антивирусное ПО, детектирующее данную угрозу, и следить за тем, чтобы на компьютере было установлены актуальные обновления операционной системы Windows. Антивирусные системы Eset NOD32 проактивно детектируют Conficker во всех его вариациях. С уже зараженного компьютера, сетевой червь удаляется с помощью специальной утилиты.
«Аналитики Eset внимательно отслеживают распространение сетевого червя. Антивирусные решения Eset NOD32 успешно детектируют новую версию Conficker с помощью технологии проактивной защиты, гарантируя 100%-ое предотвращение заражения, – заявил Юрай Малчо, глава вирусной лаборатории Eset. – Способность Conficker заражать огромное количество компьютеров единовременно делает его одной из наиболее опасных сетевых угроз в истории. Главной задачей авторов сетевого червя является создание глобального бот-нета, позволяющего проводить массивные атаки на Интернет-инфраструктуру».
на
21:32
Теги:
Информация
Новости
Пользователю
Техническая защита
Черви
Добавить/Посмотреть комент.
0коммент.
Microsoft выпустила обновление для Windows Home Server
Корпорация Microsoft выпустила второй пакет исправлений и дополнений к ОС Windows Home Server, которая позиционируется в качестве платформы для специализированных серверов, предназначенных для домашних сетей.
Такие серверы играют роль резервного хранилища информации и координационного центра, обеспечивающего обмен данными между персональными компьютерами, приставками Xbox и другими мультимедийными устройствами.
В состав пакета обновлений Power Pack 2 для Windows Home Server включены дополнительные средства, упрощающие удаленный доступ к хранящимся на сервере данным через веб-интерфейс. Кроме того, комплексный апдейт обеспечивает возможность потоковой трансляции мультимедийных материалов, в том числе видеороликов в формате MP4, на телевизор или аудиосистему через медиаконцентраторы Windows Media Center Extender.
Как сообщает Microsoft, пользователи Windows Home Server теперь могут получить пакет Power Pack 2 с помощью автоматической системы обновлений. Платформа Windows Home Server будет доступна разработчикам сетей TechNet и MSDN бесплатно. Ранее девелоперы были вынуждены приобретать Windows Home Server или ждать получения 120-дневной пробной версии по почте.
За кражу WebMoney грозит 3 года тюрьмы
Дело самарского студента, который с помощью троянской программы воровал средства из чужих кошельков системы WebMoney, передано в суд. Ему грозит до 3 лет лишения свободы.
Прокуратура Самарской области направила в суд уголовное дело в отношении студента, похищавшего с помощью троянских программ деньги пользователей системы Web Money. Об этом говорится в официальном сообщении Генпрокуратуры РФ.
По версии следствия, студент второго курса Поволжского государственного университета телекоммуникаций и информатики Сергей Голицын в феврале 2008 г. создал на своем домашнем компьютере программу, распространяющуюся в интернете.
Попадая на съемные и жесткие диски пользователей, которые заходили на определенные сайты в интернете, «троян» подключался к аккаунту WebMoney и при совершении его владельцем покупок незаметно снимал с электронного кошелька деньги, которые автоматически направлялись на счет самого Голицына. Программа активировалась только при наличии на счете электронного кошелька не менее $100. Точное количество пострадавших от действий программиста следствию установить не удалось. Как ранее сообщалось в прессе, их количество может составлять более тысячи человек.
Также следствием установлено, что Голицын занимался продажей разработанного им вредоносного ПО. Выявлено 22 факта продажи программы по цене $80, или 2000 рублей.
Сообщается, что действия «талантливого» студента были пресечены в августе 2008 г. сотрудниками управления «К» бюро специальных технических мероприятий МВД России. После утверждения обвинительного заключения уголовное дело, возбужденное по ч. 1 ст. 273 УК России (создание и распространение вредоносных программ для ЭВМ), направлено в Промышленный районный суд Самары для рассмотрения по существу.
Напомним, что уголовный кодекс РФ предусматривает наказание по ч. 1 ст. 273 в виде лишения свободы на срок до трех лет со штрафом в размере до 200 тыс. руб. или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев. Например, в 2006 г. хакер из Комсомольска-на-Амуре был приговорен к году тюремного заключения по этой статье.
Антон Серго, глава юридической фирмы «Интернет и право», считает, что, скорее всего, хакера будут судить по совокупности преступлений и вменят ему мошенничество. «В этой истории нет ничего экстраординарного, поскольку в России уже были судебные прецеденты за распространение троянских программ, - прокомментировал эксперт. - Единственно, что они не были связаны с системой WebMoney. Другое дело, что случаев подобного мошенничества значительно больше, чем получается установить следователям. Преступления подобного рода отличаются высокой степенью латентности в силу особенностей своей механики, скрытности многих пользователей, не желающих обращаться в милицию».
Новая технология поможет ловить пиратов в кинотеатре
Ученым удалось разработать технологию, которая позволяет вычислять место в кинозале, с которого производилась нелегальная съемка "экранки" (CAMRip). Новый метод позволяет определить, где и кем (зная личные данные посетителей кинотеатра)данная нелегальная копия была сделана. Статья исследователей опубликована в издании IEEE Transactions on Multimedia.
Чтобы внедрить новый метод, ученые предлагают внести некоторые изменения в звуковую дорожку фильма на стадии микширования. Специальная программа должна "поправить" форму звуковых волн для каждого звукового канала в кинотеатре.
Различные каналы в кинотеатре идут через различные колонки, местоположение которых известно. Ученые создали компьютерную программу, которая, используя стохастическую модель силы звука, то есть математическую модель с учетом случайных факторов, может восстановить по результирующему звуку местоположение микрофона, на который производилась запись.
Как показали практические испытания программного обеспечения, точность определения расположения микрофона составляет около 0,44 метра. Этого вполне достаточно для определения места в кинотеатре, на котором сидел пират. Также тестирование показало, что изменения, вносимые в звук, никак не сказываются на качестве воспринимаемого звука.
Несмотря на эффективность новой технологии, по словам исследователей, ее практическое применение может столкнуться с рядом трудностей. Основную проблему представляет сбор личной информации о посетителях кинотеатра, чтобы полученный в результате компьютерного анализа номер ряда и места можно было связать с конкретным человеком.
Каждый третий пользователь использует один пароль для всех учетных записей
Около трети всех пользователей используют всего один пароль для доступа почти ко всем своим учетным записям на компьютерах, в социальных сетях, почтовых ящиках и др. Об этом свидетельствуют результаты опроса, проведенного компанией Sophos. Также опрос показал наличие более чем 33% пользователей с один паролем.
Всего 19% пользователей никогда не используют один и тот же пароль дважды.
"Три года назад 41% пользователей использовали один и тот же пароль. Лишь 8% пользователей используют по-настоящему сложные пароли, которые невозможно подобрать простым перебором", - отмечают специалисты Sophos.
По словам старшего технического консультанта Sophos Грэгема Клули, хотя за три года определенные изменения и произошли, пока они явно недостаточны. Слишком много пользователей используют чрезвычайно простые пароли для всех своих учетных записей. Также следует отметить, что за последние три года у пользователей стало гораздо больше учетных записей, выросло и число хакеров, постоянно охотящихся за чужой информацией".
на
09:13
Теги:
Информация
Новости
Пользователю
Техническая защита
Добавить/Посмотреть комент.
0коммент.
Ведущие телепрограммы BBC Click взломали 22 тысячи компьютеров
Ведущие телепрограммы BBC Click совместно с экспертами заразили почти 22 тысячи компьютеров специально разработанным трояном и взяли их под контроль. Заражение комьютеров осуществлялось через веб-чаты . Данное мероприятие было устроено с целью показать серьезность современных угроз информационной безопасности.
В ходе эксперимента зараженные компьютеры получили команду на рассылку спама на два тестовых адреса. За несколько часов в эти ящики пришло несколько тысяч писем.
Затем ведущие BBC Click по предварительной договоренности с компанией Prevx, специализирующейся на IT-безопасности, устроили DDoS-атаку на специально подготовленный сайт. Как показал опыт 60 машин из ботнета было достаточно, чтобы целиком забить канал сервера запросами.
По окончании опыта данный ботнет был уничтожен, а пользователям посоветовали принять меры для защиты компьютеров. Сотрудники BBC больше не контролируют эти машины. В субботу 14 марта выйдет очередной выпуск BBC Click, в котором будет подробно рассказано об эксперименте.
на
07:10
Теги:
Информация
Новости
Пользователю
Техническая защита
Добавить/Посмотреть комент.
0коммент.
Опубликован список "врагов интернета"
Международная организация "Репортеры без границ" в своем докладе "Враги интернета" назвала страны, которые разными способами ограничивают доступ своих граждан к информации во "всемирной паутине".
Россия не попала в этот список, в который вошли 12 стран - Мьянма, Китай, Куба, Египет, Иран, КНДР, Саудовская Аравия, Сирия, Тунис, Туркменистан, Узбекистан и Вьетнам. "Все эти страны отметились не только в плане цензуры новостей, распространяемых в интернете, но и в плане систематического преследования доставляющих неудобства пользователей интернета", - отмечается в докладе.
Австралию, Бахрейн, Белоруссию, Эритрею, Малайзию, Шри-Ланку, Таиланд, ОАЭ, Йемен, Зимбабве и Южную Корею "Репортеры без границ" сочли "демократиями под наблюдением", то есть потенциальными «врагами интернета».
Авторы документа также сообщают, что в мире в настоящее время существует минимум 69 "кибердиссидентов", который изолированы от общества из-за своих высказываний в Сети.
Проверьте свой файрвол - Firewall Leakage Tester v1.2
Firewall Leakage Tester - очень простая программа, которая пытается соединиться с сервером grc.com, без разрешения пользователя.
После этого простого теста, можно сделать два вывода:
1. Если Firewall Leakage Tester смог подключиться к серверу, ваш брандмауэр не является надежным.
2. А если Firewall Leakage Tester не смог подключиться к серверу, значит доверять вашему файрволу можно.
Этот простой ликтест использует метод подмены имени файла для тестирования брандмауэра. Тест пытается переименовать сам себя в одно из доверенных приложений на компьютере(например, Internet Explorer) и установить исходящее соединение с удаленным сервером под этим именем. Тест обходит брандмауэры, полагающиеся при идентификации приложений только на имя файла и не выполняющие более глубокий анализ (например, верификацию по контрольной сумме).
Хотя это и довольно простой тест, некоторые брандмауэры не проходят его.
на
06:58
Теги:
Информация
Пользователю
Статьи
Техническая защита
Добавить/Посмотреть комент.
0коммент.
Ликбез по ликтестам
Термин «ликтест» (leaktest, тест на утечку данных) за последние пару лет приобрел популярность среди экспертов в области ИТ-безопасности. Его можно встретить в новостях и сравнительных таблицах, но для многих объем и назначение этого понятия остаются неведомыми. Почему обычным пользователям ПК стоит внимательно присматриваться к ликтестам и их особенностям в своей ежедневной компьютерной деятельность? Как результаты тестов на утечку данных могут помочь вам в выборе надежного продукта для защиты ПК?
Данная статья призвана ответить на эти и другие вопросы. По прочтении вы получите всю информацию, необходимую для понимания и грамотной интерпретации результатов ликтестов.
Что такое ликтест?
Техники, входящие в арсенал ликтестов
Взгляд изнутри: интерактивность программ
Компромисс: постоянные оповещения против менее интенсивного контроля
Трактовка результатов
Ликтесты против других испытаний
Ликтесты и их влияние на общую безопасность
Подробнее читать здесь: securrity.totalh.com
Секретные данные Минобороны США «утекли» через Р2Р-сеть в Иран
Аналитической лаборатории InfoWatch стало известно об утечке данных из недр Минобороны США. Американская следовательская группа «Таргет 11» ознакомилась с материалами, предоставленными компанией Cranberry, которая контролирует коллективное использование файлов в локальных одноранговых (Р2Р) сетях. В материалах говорится о том, что была обнаружена серьезная брешь в системе безопасности, включая документацию на вертолет президента США Барака Обамы.
Служащие компании Tiversa обнаружили конструкторскую документацию и информацию о системах связи «Морпех-1» по IP-адресу компьютера, расположенного в Тегеране, Иран.
Исполнительный директор Tiversa Боб Бобак заявил: «Мы обнаружили файл, содержащий полностью проект и пакет документации на авиационное электронное оборудование для вертолета президента». Компания проследила путь следования файла к первоначальному источнику. Как заявил Бобак, военный подрядчик в Бетесте, штат Мериленд, на одной из своих систем использовал программу файлового обмена, где были выложены очень важные проекты по «Морпех-1». Компанией Tiversa на том же компьютере были обнаружены секретные финансовые документы о стоимости вертолета.
Как отметил Бобака, наиболее вероятно, что кто-то из компании, не осознавая потенциальной угрозы, установил эту программу, обычно использующуюся для обмена музыкой. По его словам, при установке какой-либо из подобных программ открывается полный доступ к жесткому диску компьютера.
Такого рода информация, доступная через программу файлового обмена, могла оказаться доступной не только для Ирана. «Нам известно о Пакистане, Йемене, Катаре и Китае. Эти страны ищут доступ к информации такого рода через программы файлового обмена», - заявил Бобак.
По словам Вэсли Кларка, генерала в отставке, ныне эксперта Tiversa, ему неизвестно, насколько секретна эта информация, но ранее в интернете были найдены данные американской разведки. Он так же заявил, что необходимо более тщательно контролировать подобные строго конфиденциальные данные. С его словами согласился конгрессмен Джейсон Альтмир, который заявил: «Я очень обеспокоен этим, поскольку в Иране присутствуют террористические группировки, которые настроены против Соединенных штатов и, мягко говоря, крайне не желательно, чтобы такая информация попала в руки злоумышленников». Альтмир также заявил, что будет просить Конгресс изучить вопрос о том, как предотвратить подобное в будущем.
По мнению экспертов Tiversa, после произошедшей утечки будет очень сложно получить файлы обратно, а служба безопасности президента США, очевидно, не в полной мере осознает все последствия данного происшествия. Как сообщается, следователь группы «Таргет 11» Рик Ерл связался с пресс-службой Белого Дома и Пентагоном, оставив сообщение с просьбой дать комментарии по этой ситуации, однако до сих пор он не получил ответа.
По словам главного аналитика InfoWatch Николая Федотова, «провалы разведки и контрразведки часто выплывают наружу, давая повод для обширных сетований прессы «на что идут наши налоги» или для немногословного приговора военного трибунала. Успехи же разведки держатся в строжайшей тайне, ибо в противном случае успех запросто обернётся провалом. Данная утечка может с равной вероятностью оказаться как досадной неудачей, так и несостоявшейся удачей спецслужб США».
Европейские власти хотят прослушивать Skype
Агентство Евросоюза по координации национальных систем правосудия (Eurojust) намерено добиваться возможности прослушивать системы интернет-телефонии в интересах следствия.
Как известно, Skype обладает довольно серьёзной криптографической системой, использующей, в частности, пары публичных и приватных ключей для идентификации учётных записей и для обмена кодами, с помощью которых устанавливаются защищённые соединения. Всё это организуется автоматически, так что пользователи не только не должны предпринимать каких-либо специальных действий . Из-за этих особенностей Skype часто используется преступниками для переговоров.
В связи с этим организация Eurojust, координирующая судебные следствия государств Евросоюза, намеревается собрать следователей со всех 27 стран ЕС, чтобы решить, как побороть "технические и законодательные трудности, мешающие прослушиванию систем интернет-телефонии".
Сразу после появления первых сообщений о намерениях Eurojust официальное представительство Skype обнародовало заявление, в котором выражено сожаление по поводу единоличных действий Eurojust, который при формировании собственных намерений не считал нужным обсудить проблему непосредственно с менеджерами программы связи. В заявлении утверждается, что Skype сотрудничает с правоохранительными органами везде, где это возможно с правовой и технологической точки зрения.
Однако, по информации Eurojust, Skype до сих пор отказывается предоставить национальным правоохранительным органам европейских стран коды доступа к системам защиты собственных сетей.
на
02:48
Теги:
Информация
Новости
Пользователю
Техническая защита
Добавить/Посмотреть комент.
0коммент.
