Безопасность в интернете, то что должен знать каждый человек у которого есть компьютер! Информация будет полезна для администраторов, занимающихся обеспечением безопасности сетей, для программистов, стремящихся к созданию защищенных приложений, а также для всех тех, кто интересуется вопросами сетевой защиты.

Как избавиться от спама?

Как избавиться от спама? Не смотря на то что многие пользователи никогда не оставили свой электронный адрес на общедоступных \'местах\', часто, они жалуются что \'регулярно\' получают нежелательные письма, причём от несколько сотен писем спама в день (интересно, а что скажут те пользователи которые публикуют свой емайл на каждый посещаемый ими сайт?).

Хорошая новость в том, что большинство почтовых служб отлично справляются с массовой рекламы, тем самым, отправляя нежелательные письма в так называемую «Папку со спамом». Вот только беда в том, что часто, там же, по ошибке попадают и важные письма, а пользователь не может удалить весь спам, пока не анализирует внимательно весь \'мусор\' нежелательной информации. А ещё, далеко не все письма со спамом успешно фильтруется, таким образом, они часто попадают в папку «Входящие».

Куда бы ни попали эти письма, спам явно не приносит пользователям никакой пользы, конечно, в отличие от тех, которые всё-таки пользуются рекламируемыми посредством спама услугами. Ведь, раз уж этот бизнес не умирает, значит, спам приносит неплохой доход его заказчикам. Но раз уж эти письма мешают нам жить, нужно попробовать это исправить и окончательно избавиться от спама.

Подробнее читаем здесь:
Как избавиться от спама?

сайт:
SecuRRity.Ru

Создание резервной копии и восстановление разделов реестра Windows

Создание резервной копии и восстановление разделов реестра Windows Реестр Windows или системный реестр — это иерархическая централизованная база данных, используемая в операционных системах Microsoft Windows для хранения сведений, необходимых для настройки операционной системы для работы с пользователями, программными продуктами и устройствами. В реестре хранятся данные, которые необходимы для правильного функционирования операционной системы Windows. К ним относятся профили всех пользователей, сведения об установленном программном обеспечении и типах документов, которые могут быть созданы каждой программой, информация о свойствах папок и значках приложений, а также установленном оборудовании и используемых портах.

Подробнее читаем здесь:
Создание резервной копии и восстановление разделов реестра Windows

сайт:
SecuRRity.Ru

Avast! Русская версия

Avast! Русская версия

Прошло почти 5 месяцев с тех пор как компания ALWIL Software выпустила новые версии антивируса Avast — одна из самых популярных программ для обнаружения и удаления компьютерных вирусов. А ещё, вместе с программным обеспечением премиум-класса, Internet Security и Pro Antivirus, компания представляла и долгожданный антивирус — бесплатный Avast, содержащий те же модули для обнаружения вредоносных программ что и антивирусы премиум-класса, то есть бесплатная версия не является усеченной или малофункциональной (для того чтобы узнать различия между версиями, читайте Сравнение антивирусных программ Avast).

Подробнее читаем здесь:
Avast! Русская версия

сайт:
SecuRRity.Ru

Бесплатный Avast

Бесплатный Avast По словам специалистов компании ALWIL Software, бесплатный Avast Free Antivirus 5.0 является лучшим решением для пользователей использующие интернет для работы с электронной почтой, чатов или веб-серфинга. Также, для тех кто не в курсе, стоит добавить что бесплатный Avast Free Antivirus 5.0 заменил старую версию Avast Home Edition, который между прочим, с момента своего появления — 2004 год, стал одной из наиболее популярных программ в мире, защищая от угроз более 100 миллионов персональных компьютеров.

Наверно всем известно, что хорошо когда на персональном компьютере установлен достойный антивирус, и скорее всего, большая часть из них желает чтобы этот хороший антивирус был бы и бесплатным. А если продукт — это хороший антивирус, распространяется совершено бесплатно и имеет русский интерфейс? Именно такой и есть бесплатный Avast 5.0, который в этом году уже завоевал немало призов, рекомендаций и наград.

Подробнее читаем здесь:
Бесплатный Avast

сайт:
SecuRRity.Ru

Zimuse — новый опасный червь

В последнее время в Интернете получил массовое распространение ранее неизвестный червь — Zimuse, нацеленный на повреждение главной загрузочной записи MBR (Master Boot Record) на жестком диске. Примечательно то, что данная угроза изначально была в шутку создана для заражения одного небольшого сообщества словацких байкеров.

Однако сегодня червь уже вышел из-под контроля его авторов и активно распространяется по всему миру. При этом 90% всех инфицированных пользователей сначала находились на территории Словакии. Но теперь по количеству заражений лидируют также США, Таиланд и Испания, с небольшим отставанием Италия, Чехия и другие европейские страны.

Zimuse повреждает главную загрузочную запись MBR на всех обнаруженных им жестких дисках. Таким образом, переписав первые 50 KB из MBR, червь делает недоступными для пользователя все данные находящиеся на инфицированных жестких дисках ( не путайте жесткий диск и разделы C:, D:, E: и т.д.), а восстановление данных на них крайне затруднительным, если не невозможным.

Червь распространяется двумя способами: в виде приложения на вполне легальных веб-ресурсах, которое имитирует поведение самораспаковывающегося zip-архива или в виде программы IQ-теста, а также на сменных USB-носителях. Именно второй способ повлиял на быстрый рост его распространения.

Основное отличие этого червя от других подобных программ заключается в том, что он не устанавливает на скомпрометированных компьютерах никаких бэкдоров, а вместо этого просто портит данные.

Но хорошая новость в том, что он не перезаписывает MBR сразу после заражения, а только спустя 20 дней Zimuse-A и 40 дней для Zimuse-B. То есть, даже если пользователь и запустил этот "IQ-тест", у него есть 20 дней, (а если повезёт 40 дней) для того чтобы предотвратить активации червя. Помимо этого, варианту «А» необходимо 10 дней до начала распространения через USB-устройства, второму — лишь 7 дней с момента заражения.

Подобного рода инцидент уже был ранее известен с вирусом OneHalf, который наделал много шума в середине девяностых. В то время многие антивирусные программы были бессильны перед данной угрозой. OneHalf заражал MBR и шифровал пользовательские данные. Многие варианты лечения этого вируса приводили к повреждению загрузочного сектора и потере данных. В процессе расследования и поиска авторов OneHalf большинство фактов указывало на то, что его распространение началось именно в Словакии и, вероятнее всего, автор был тоже оттуда.

Подробнее читаем здесь:
Zimuse — новый опасный червь

сайт:
SecuRRity.Ru

Стратегия безопасности Windows XP

1. Стратегия безопасности Windows XP
1.1. Аутентификация
1.2. Авторизация
1.3. Группы безопасности
1.4. Политика групп
1.5. Шифрование

2. Корпоративная безопасность

3. Управляемый доступ к сети
3.1. Управление сетевой проверкой подлинности

4. Упрощенное совместное использование ресурсов

5. Ограничение на учетные записи с пустыми паролями
5.1. Шифрованная файловая система
5.2. Архитектура EFS
5.3. EFS и NTFS
5.4. Как работает EFS
5.5. Конфигурирование EFS
5.6. Что разрешается шифровать
5.7. Шифрование базы данных автономных файлов
5.8. Удаленные операции EFS на общих файлах и Web-папках

6. Службы сертификации
6.1. Хранилища сертификатов с открытыми ключами
6.2. Хранение закрытых ключей
6.3. Автоматический запрос сертификата пользователя
6.4. Запросы в ожидании и обновление сертификатов

7. Управление реквизитами
7.1. Интерфейс пользователя для ввода реквизитов
7.2. Хранилище реквизитов пользователя
7.3. Связка ключей

8. Быстрое переключение пользователей

9. Личная конфиденциальность

10. Доступ к Интернету - Internet Connection Firewall
10.1. Групповая политика в ICF
10.2. Как работает межсетевой экран
10.3. Параметры групповой политики, относящиеся к безопасности

11. Политика ограничения используемых приложений

12. Протокол IPSec
12.1. Зачем нужен IPSec
12.2. Криптографические механизмы защиты
12.3. IPSec в работе

13. Поддержка смарт-карт
13.1. PIN вместо пароля
13.2. Стандарты смарт-карт
13.3. Вход в систему с использованием смарт-карты
13.4. Применение смарт-карт для администрирования

14. Kerberos v5
14.1. Аутентификатор
14.2. Служба центра распространения ключей Kerberos


Подробнее читаем здесь:
Стратегия безопасности Windows XP

сайт:
SecuRRity.Ru

Лучшие 10 плагинов/дополнения для Mozilla Firefox

Как известно, одной из самых сильных сторон браузера Firefox является легкость установки надстроек, расширяющих функциональность интернет-обозревателя.

Идея внедрения в программу механизма плагинов не только обеспечила "огненному лису" бешеную популярность, но и предоставила всем пользователям уникальную возможность настраивать браузер в соответствии с личными вкусами и пристрастиями.

Число доступных плагинов для Firefox столь велико, что с ходу разобраться в их многообразии и выбрать полезные расширения порой бывает не так-то просто. К тому же, многие пользователи, однажды столкнувшись с некачественными или недоделанными модулями, бросают эксперименты и ограничивают выбор несколькими полюбившимися надстройками, оставляя без внимания действительно интересные плагины.

Какие именно?
Давайте посмотрим:
Лучшие 10 плагинов/дополнения для Mozilla Firefox

Firewall Challenge: обзор и тестирование персональных фаерволов

Лаборатория Matousec Transparent Security проводила тесты (Firewall Challenge) персональных фаерволов, самозащиты и комплексов безопасности на утечку данных.

Firewall Challenge – это проект тестовой лаборатории Matousec Transparent Security, запущенный взамен предыдущих анализов персональных файерволлов, в т.ч. исследований по антиликовой защите от утечек данных.

Предыдущие исследования предусматривали изучение и тестирование каждой программы по всем возможным показателям, что было слишком трудоёмко и не давало возможности своевременно оценить достаточное количество программных продуктов. Самым лёгким выходом, по признанию Matousec, было бы ограничиться лик проверками, но тестеры сочли это неприемлемым.

Поэтому было решено дополнить leak тесты другими важными испытаниями и сделать сами проверки ступенчатыми – что-то вроде многоуровневой игры, когда провалившие текущий уровень не допускаются на следующий.

Брандмауэры были протестированы только на максимальных настройках безопасности и на компьютерах, на которых были установлены Windows XP Service Pack 3, а в качестве браузера, было использовано Internet Explorer 6.0, так как в Windows, IE(!) является браузер по умолчанию.

К тестированию, кроме собственно файерволлов, принимались и комплексы безопасности, программы-hips, также обеспечивающие защиту сетевых соединений.

Прохождение каждого теста безопасности в проекте Firewall Challenge оценивается в %. Если результатом теста может быть всего 2 исхода – прошёл или непрошёл – программа получает 100 или 0%. Если есть промежуточный результат – соответственно 50%, по возможности и при наличии соответствущих критериев – более точно. Каждый уровень обычно включает в себя несколько тестов, и для допуска к следующему необходимо пройти тесты с определённым показателем (минимум 50%). В итоге вычислялся также общий уровень защиты каждого продукта.

Тестируемые продукты прошли через многоуровневую систему оценки, составляющая из 84 тестов, включающих в себя основные испытания:

    #1.General bypassing test (тест на обход защиты)
    #2.Leak test (тест на утечку данных)
    #3.Performance test (тест на производительность)
    #4.Spying test (тест на перехват данных)
    #5.Termination test (тест на самозащиту / тесты-терминаторы)
    #6.Other (другие тесты)


Для получения точных и достоверных результатов, тест Firewall Challenge был проведен в несколько этапов:

LeveL.1.:
7 тесты на утечку данных + 2 тесты-терминатор

LeveL.2.:
5 тесты на утечку данных + 3 тесты-терминатор

LeveL.3.:
4 тесты на утечку данных + 3 тесты на обход защиты + 3 тесты-терминатор

LeveL.4.:
3 тесты на утечку данных + 2 тесты на обход защиты + 1 тест на перехват данных + 4 тесты-терминатор

LeveL.5.:
3 тесты на утечку данных + 6 тесты-терминатор + 2 тесты на обход защиты + 1 тест на перехват данных

LeveL.6.:
6 тесты на утечку данных + 4 тесты-терминатор + 1 тест на обход защиты + 2 тесты на перехват данных

LeveL.7.:
5 тесты на утечку данных + 2 тесты на перехват данных + 1 тест-терминатор + 1 тест на обход защиты

LeveL.8.:
3 тесты на обход защиты + 2 тесты на перехват данных + 1 тест-терминатор + 2 тесты на утечку данных

LeveL.9.:
1 тест-терминатор + 1 тест

LeveL.10.:
2 тесты


Подробнее:
Firewall Challenge: обзор и тестирование персональных фаерволов

Как бороться с сетевым червем Net-Worm.Win32.Kido (Conficker, Downadup)

» Симптомы заражения в сети
» Краткое описание семейства Net-Worm.Win32.Kido
» Способы удаления
» Локальное удаление
» Централизованное удаление
» Ключи для запуска утилиты KKiller.exe из командной строки

Подробнее читаем здесь:

Как бороться с сетевым червем Net-Worm.Win32.Kido (Conficker, Downadup)

Шпионские программы и методы защиты от них

В этой статье Вы можете прочесть:

  1. Введение

  2. Для чего используются мониторинговые программы?

  3. Для чего используются несанкционированно устанавливаемые мониторинговые программы, т.е. программы-шпионы?

  4. Продукты-шпионы представляют серьезную опасность защите отдельных и соединенных в сеть компьютерных систем

  5. Программные кейлоггеры, предназначенные для контроля информации, вводимой пользователем персонального компьютера

  6. Аппаратные кейлоггеры, предназначенные для контроля информации, вводимой пользователем персонального компьютера с клавиатуры

  7. Методы противодействия программам-шпионам

  8. Методы противодействия аппаратным кейлоггерам

Подробнее читаем здесь:
Шпионские программы и методы защиты от них

сайт:
secuRRity.totalh.com

Microsoft выпустила обновление для Windows Home Server

Корпорация Microsoft выпустила второй пакет исправлений и дополнений к ОС Windows Home Server, которая позиционируется в качестве платформы для специализированных серверов, предназначенных для домашних сетей.

Такие серверы играют роль резервного хранилища информации и координационного центра, обеспечивающего обмен данными между персональными компьютерами, приставками Xbox и другими мультимедийными устройствами.

В состав пакета обновлений Power Pack 2 для Windows Home Server включены дополнительные средства, упрощающие удаленный доступ к хранящимся на сервере данным через веб-интерфейс. Кроме того, комплексный апдейт обеспечивает возможность потоковой трансляции мультимедийных материалов, в том числе видеороликов в формате MP4, на телевизор или аудиосистему через медиаконцентраторы Windows Media Center Extender.

Как сообщает Microsoft, пользователи Windows Home Server теперь могут получить пакет Power Pack 2 с помощью автоматической системы обновлений. Платформа Windows Home Server будет доступна разработчикам сетей TechNet и MSDN бесплатно. Ранее девелоперы были вынуждены приобретать Windows Home Server или ждать получения 120-дневной пробной версии по почте.

Опубликован список "врагов интернета"

Международная организация "Репортеры без границ" в своем докладе "Враги интернета" назвала страны, которые разными способами ограничивают доступ своих граждан к информации во "всемирной паутине".

Россия не попала в этот список, в который вошли 12 стран - Мьянма, Китай, Куба, Египет, Иран, КНДР, Саудовская Аравия, Сирия, Тунис, Туркменистан, Узбекистан и Вьетнам. "Все эти страны отметились не только в плане цензуры новостей, распространяемых в интернете, но и в плане систематического преследования доставляющих неудобства пользователей интернета", - отмечается в докладе.

Австралию, Бахрейн, Белоруссию, Эритрею, Малайзию, Шри-Ланку, Таиланд, ОАЭ, Йемен, Зимбабве и Южную Корею "Репортеры без границ" сочли "демократиями под наблюдением", то есть потенциальными «врагами интернета».

Авторы документа также сообщают, что в мире в настоящее время существует минимум 69 "кибердиссидентов", который изолированы от общества из-за своих высказываний в Сети.

Проверьте свой файрвол - Firewall Leakage Tester v1.2

Firewall Leakage Tester - очень простая программа, которая пытается соединиться с сервером grc.com, без разрешения пользователя.

После этого простого теста, можно сделать два вывода:
1. Если Firewall Leakage Tester смог подключиться к серверу, ваш брандмауэр не является надежным.
2. А если Firewall Leakage Tester не смог подключиться к серверу, значит доверять вашему файрволу можно.

Этот простой ликтест использует метод подмены имени файла для тестирования брандмауэра. Тест пытается переименовать сам себя в одно из доверенных приложений на компьютере(например, Internet Explorer) и установить исходящее соединение с удаленным сервером под этим именем. Тест обходит брандмауэры, полагающиеся при идентификации приложений только на имя файла и не выполняющие более глубокий анализ (например, верификацию по контрольной сумме).

Хотя это и довольно простой тест, некоторые брандмауэры не проходят его.

Ликбез по ликтестам

Термин «ликтест» (leaktest, тест на утечку данных) за последние пару лет приобрел популярность среди экспертов в области ИТ-безопасности. Его можно встретить в новостях и сравнительных таблицах, но для многих объем и назначение этого понятия остаются неведомыми. Почему обычным пользователям ПК стоит внимательно присматриваться к ликтестам и их особенностям в своей ежедневной компьютерной деятельность? Как результаты тестов на утечку данных могут помочь вам в выборе надежного продукта для защиты ПК?

Данная статья призвана ответить на эти и другие вопросы. По прочтении вы получите всю информацию, необходимую для понимания и грамотной интерпретации результатов ликтестов.

Что такое ликтест?
Техники, входящие в арсенал ликтестов
Взгляд изнутри: интерактивность программ
Компромисс: постоянные оповещения против менее интенсивного контроля
Трактовка результатов
Ликтесты против других испытаний
Ликтесты и их влияние на общую безопасность


Подробнее читать здесь: securrity.totalh.com

Контекстная реклама: по ложным кликам Россия опередила весь мир

Согласно данным последнего исследования американской компании Click Forensics, ситуация с мошенничеством в контекстной рекламе в России – одна из самых удручающих в мире. Участники рынка подтверждают, что доля «накрученных» кликов в системах контекстной рекламы Рунета увеличилась почти до 20%.

Компания Click Forensics, занимающаяся аудитом интернет-трафика, опубликовала отчет, в котором констатирует небывалый рост мошенничества в контекстной рекламе. Согласно данным исследования, доля клик-фрода по объявлениям контекстной рекламы во всем мире в четвертом квартал 2008 г. составила 17,1%.

Интересно, что на карте распределения угроз мошеннических кликов в контексте по странам мира, опубликованной на сайте Click Forensics, Россия отмечена как наиболее подверженная «клик-фроду» страна. Красный цвет, которым она выделена на карте, означает максимально высокий уровень подобных угроз.

Однако эксперты российского интернет-рынка усомнились в адекватности оценок американской исследовательской компании. «Есть некоторые сомнения в адекватности цифр, поэтому мы не можем дать комментариев», - заявили CNews в пресс-службе компании «Ашманов и Партнеры».

Руководитель отдела рекламных технологий «Яндекс» Евгений Ломизе отметил, что, опираясь на данные по фроду от Click Forensics, нужно понимать, что именно измеряет компания. «А измеряют они количество сомнительных переходов по рекламе, зафиксированных на стороне сайта рекламодателя. Какое количество из этих переходов было выявлено антифродовыми фильтрами систем контекстной рекламы и поэтому исключено из взаиморасчетов с рекламодателями, отчеты Click Forensics не показывают», - прокомментировал он.

В исследовании Click Forensics есть и еще один очевидный недостаток, рассказала CNews вице-президент Mail.Ru Анна Артамонова. «Прежде чем судить о корректности выводов исследования, хотелось бы понять, идет ли в нем речь о кликах, сделанных ИЗ России, или же сделанных ПО российской рекламе, а это неясно», - отметила она. Что касается уровня фрода у основных игроков российского рынка контекстной рекламы, он у всех примерно одинаков и составляет, по оценкам Mail.Ru, 17-20%.

Тем не менее, Евгений Ломизе признал, что в России объем искусственных кликов по контекстной рекламе увеличивается, и они фильтруются во все больших масштабах. Так, за прошедший год доля отфильтрованных «Яндексом» недобросовестных кликов выросла с 16,9 % до 17,8%. «Объем «обезвреженного» нами клик-фрода очень близок к выявленному Click Forensics, то есть большинство искусственных кликов не достигли своей цели. Поэтому пугаться этого явления не стоит», - резюмировал эксперт. Он также обратил внимание, что Click Forensics занес в «красную зону» не только Россию, но и Китай, Францию, Великобританию.

«Важно понимать, что за эти «фальшивые клики» рекламодатель не платит - речь идет об установленном системой контекстной рекламы «скликивании» (игроки рынка тщательно за этим следят), которое обязательно исключается из биллинга», - добавила Анна Артамонова. По ее словам, даже если 99,999% кликов на объявление рекламодателя окажется фродом, с рекламодателя возьмут деньги только за 0,001% честных кликов.

«Лаборатория Касперского»: в 2008 г. зафиксировано 23,68 млн атак на ПК пользователей

Согласно отчету «Лаборатории Касперского», в 2008 г. было зафиксировано 23 680 646 атак на компьютеры пользователей, которые были успешно отражены. Для подготовки отчета была впервые использована информация, полученная и обработанная при помощи технологии Kaspersky Security Network, которая позволяет оперативно, в режиме реального времени обнаруживать и блокировать новые угрозы, в том числе те, для которых ещё не существует сигнатурного или эвристического детектирования.

По данным «Лаборатории Касперского», 2008 г. стал годом прекращения разработки вредоносного ПО для непосредственного использования вирусописателями. Основная масса вирусов и троянов писалась с целью последующей продажи.

Эксперты «Лаборатории Касперского» отметили, что в мире формируется сложная и мощная вирусная «экосистема» с разделением труда, состоящая из киберкриминальных заказчиков и исполнителей заказов. Написанием, продажей, технической поддержкой и непосредственным использованием вредоносного ПО сейчас всё чаще занимаются различные «специалисты». Такое разделение сфер деятельности свойственно и разным странам и регионам мира - если в 2008 г. мировым лидером по количеству создаваемого вредоносного ПО стал Китай, то по сложности и «инновационности» программ на первом месте – российские хакеры и вирусописатели.

Российские киберпреступники принимают самое активное участие в реализации новых типов вирусных атак, разработке технологий противодействия антивирусному детектированию и сокрытия вредоносной активности. Например, они создают устойчивые к высоким нагрузкам и обнаружению одноранговые ботнеты, являющиеся серьезной угрозой массовых краж конфиденциальных данных и распространения нежелательного и вредоносного трафика в интернете, отмечается в отчете «Лаборатории Касперсого».

В 2008 г. продолжились атаки на посетителей веб-сайтов, в том числе пользователей социальных интернет-сетей. Они производились с помощью вредоносных программ или различных видов мошенничества, включая фишинг. По оценкам экспертов «Лаборатории Касперского», частота заражения вредоносным кодом в социальных сетях сейчас значительно превышает аналогичный показатель электронной почты.

В прошедшем году был зафиксирован резкий рост количества атак на учётные записи пользователей онлайн-игр. Целью этих атак является последующая продажа виртуальной собственности, либо возвращение её легитимному владельцу за выкуп. В 2008 г. аналитики «Лаборатории Касперского» обнаружили в 3 раза больше программ, нацеленных на кражу паролей к онлайн-играм, чем в 2007 г.

Файловые вирусы добавили к своему традиционному функционалу - использованию файловой системы ОС - такие новые возможности, как кража данных и инфицирование через съёмные носители информации. Это привело к массовым заражениям вычислительных систем, в том числе корпоративных компьютерных сетей.

В 2008 г. ещё более серьёзной стала проблема распространения руткитов - средств сокрытия вредоносной деятельности в системе путем перехвата системных функций или структур данных. Растет многообразие и изощренность способов реализации вирусных атак, в том числе с использованием ботнетов.

В минувшем году, как и предполагали аналитики «Лаборатории Касперского», произошел незначительный рост мирового объёма спама – на 2,1% по сравнению с предыдущим годом. Среднегодовая доля спама в почтовом трафике составила 82,1%. При этом Россия потеснила США в рейтинге стран-лидеров по количеству рассылаемого спама - российские источники нежелательных сообщений составили 22%, в то время как источники из США - 16%.

По прогнозам экспертов «Лаборатории Касперского», в 2009 г. продолжатся такие тенденции в области развития информационных угроз, как усложнение вирусных технологий, рост числа ботнетов с гибкой системой управления и стойкой криптографической защитой коммуникации, атаки на пользователей популярных социальных сетей, распространение интернет-мошенничества, развитие «экосистемы» производителей и потребителей киберкриминальных услуг.

В 2008 г. антивирусные аналитики компании не наблюдали каких-либо значительных эпидемий компьютерных вредоносных программ, поскольку киберпреступники предпочитали действовать более скрыто, чем в предыдущие годы, и нацеливались на более локальные системы. Однако, по мнению экспертов «Лаборатории Касперского», в 2009 г. ситуация может измениться, поскольку конкуренция между производителями вредоносных программ и услуг обострится в связи с мировым экономическим кризисом и переходом киберкриминального рынка в фазу зрелости.

www.bitdefender.com: посещение этого сайта может нанести вред Вашему компьютеру!

Представьте себе ... Мой любимый антивирус, который он никогда меня не подвёл, является BitDefender Internet Security...

Сегодня, в 16:40 часов, я хотел перейти на официальном сайте:
http://www.bitdefender.com/, НО там меня предупреждают:

Предупреждение-посещение этого сайта может нанести вред Вашему компьютеру!
Рекомендации:
* Вернитесь на предыдущую страницу и выберите другой результат.
* Воспользуйтесь для поиска другим запросом.

Вы также можете перейти на страницу http://www.bitdefender.com/ на свой страх и риск. Подробную информацию об обнаруженной проблеме можно найти настранице диагностики безопасного просмотра для этого сайта от Google.

Дополнительную информацию о том, как защититься от вредоносного ПО в Интернете, можно найти на сайте StopBadware.org.

Если вы являетесь владельцем этого веб-сайта, то можете запросить его анализ с помощью Инструментов Google для веб-мастеров. Дополнительную информацию о процессе анализа можно получить в Справочном центре для веб-мастеров компании Google.
Консультация предоставлена: Google


скриншоты:




Интересно, что ещё случилось на этот раз, что произошло с Google?
Если я узнаю что-либо, буду информировать вас!


Вообще-то, в работе ведущей в мире поисковой системы Google сегодня вечером был зафиксирован технический сбой, который доставил пользователям немало беспокойства.

Система помечала все найденные сайты (затем – только часть из них) как опасные для компьютера и запрещала пользователям вход на них. Пользователям, которые все же пытались зайти на страницы несмотря на предупреждение "Этот сайт может нанести вред вашему компьютеру", рекомендовалось получить дополнительную информацию на сайте программы "Stop Badware", отвечающей за безопасность в системе Google. По словам представителей компании, неполадки продолжались около 40 минут.

В своем официальном блоге Google объяснила неполадки человеческим фактором. «Что случилось? Очень просто. Кто-то допустил ошибку», — заявила вице-президент компании Мелисса Мейер. Сейчас специалисты Google занимаются расследованием инцидента.

Топ 500 худших паролей

Надо отметить, что раньше самым популярным паролем было слово «password». Как видим, прогресс налицо. Пользователи начинают прислушиваться к рекомендациям специалистов по безопасности (совет сочетать в пароле буквы и цифры), но этот процесс идет медленно. В целом, ситуация остается очень печальной...


500 самых "популярных" паролей выглядит следующим образом:


























































































































































































































































































































































































































































































































































































































































































































































































































































































































No.Топ 001-100Топ 101–200Топ 201–300Топ 301–400Топ 401–500
1123456porschefirebirdprincerosebud
2passwordguitarbutterbeachjaguar
312345678chelseaunitedamateurgreat
41234blackturtle7777777cool
5pussydiamondsteelersmuffincooper
612345nascartiffanyredsox1313
7dragonjacksonzxcvbnstarscorpio
8qwertycamerontomcattestingmountain
9696969654321golfshannonmadison
10mustangcomputerbond007murphy987654
11letmeinamandabearfrankbrazil
12baseballwizardtigerhannahlauren
13masterxxxxxxxxdoctordavejapan
14michaelmoneygatewayeagle1naked
15footballphoenixgators11111squirt
16shadowmickeyangelmotherstars
17monkeybaileyjuniornathanapple
18abc123knightthx1138raidersalexis
19passicemanpornosteveaaaa
20fuckmetigersbadboyforeverbonnie
216969purpledebbieangelapeaches
22jordanandreaspiderviperjasmine
23harleyhornymelissaou812kevin
24rangerdakotaboogerjakematt
25iwantuaaaaaa1212loversqwertyui
26jenniferplayerflyerssuckitdanielle
27huntersunshinefishgregorybeaver
28fuckmorganpornbuddy4321
292000starwarsmatrixwhatever4128
30testboomerteensyoungrunner
31batmancowboysscoobynicholasswimming
32trustno1edwardjasonluckydolphin
33thomascharleswalterhelpmegordon
34tiggergirlscumshotjackiecasper
35robertbooboobostonmonicastupid
36accesscoffeebravesmidnightshit
37lovexxxxxxyankeecollegesaturn
38busterbulldogloverbabygemini
391234567ncc1701barneycuntapples
40soccerrabbitvictorbrianaugust
41hockeypeanuttuckermark3333
42killerjohnprincessstartrekcanada
43georgejohnnymercedessierrablazer
44sexygandalf5150leathercumming
45andrewspankydoggie232323hunting
46charliewinterzzzzzz4444kitty
47supermanbrandygunnerbeavisrainbow
48assholecompaqhorneybigcock112233
49fuckyoucarlosbubbahappyarthur
50dallastennis2112sophiecream
51jessicajamesfredladiescalvin
52pantiesmikejohnsonnaughtyshaved
53pepperbrandonxxxxxgiantssurfer
541111fendertitsbootysamson
55austinanthonymemberblondekelly
56williamblowmeboobsfuckedpaul
57danielferraridonaldgoldenmine
58golfercookiebigdaddy0king
59summerchickenbroncofireracing
60heathermaverickpenissandra5555
61hammerchicagovoyagerpookieeagle
62yankeesjosephrangerspackershentai
63joshuadiablobirdieeinsteinnewyork
64maggiesexsextroubledolphinslittle
65bitemehardcorewhite0redwings
66enter666666topgunchevysmith
67ashleywilliebigtitswinstonsticky
68thunderwelcomebitcheswarriorcocacola
69cowboychrisgreensammyanimal
70silverpanthersuperslutbroncos
71richardyamahaqazwsx8675309private
72fuckerjustinmagiczxcvbnmskippy
73orangebananalakersnipplesmarvin
74merlindriverrachelpowerblondes
75michellemarineslayervictoriaenjoy
76corvetteangelsscottasdfghgirl
77bigdogfishing2222vaginaapollo
78cheesedavidasdftoyotaparker
79matthewmaddogvideotravisqwert
80121212hooterslondonhotdogtime
81patrickwilson7777parissydney
82martinbuttheadmarlbororockwomen
83freedomdennissrinivasxxxxvoodoo
84gingerfuckinginternetextrememagnum
85blowjobcaptainactionredskinsjuice
86nicolebigdickcartereroticabgrtyu
87sparkychesterjasperdirty777777
88yellowsmokeymonsterforddreams
89camaroxavierteresafreddymaxwell
90secretstevenjeremyarsenalmusic
91dickviking11111111access14rush2112
92falconsnoopybillwolfrussia
93taylorbluecrystalnipplescorpion
94111111eaglespeteriloveyourebecca
95131313winnerpussiesalextester
96123123samanthacockfloridamistress
97bitchhousebeerericphantom
98hellomillerrocketlegendbilly
99scooterflowerthemanmovie6666
100pleasejackoliversuccessalbert
Блогун - монетизируем блоги

Названы самые популярные пароли интернета

Сотни тысяч людей используют одинаковые пароли доступа к своей конфиденциальной информации в сети Интернет, установили специалисты по компьютерной безопасности. Они предупреждают, что такое отношение к собственным тайнам отнюдь не способствует их сохранности.

Тяга интернет-пользователей к простым и незамысловатым паролям объясняется просто – ведь по данным исследователей компании Protocom Development Systems, 35% пользователей приходится запоминать от одного до пяти паролей, а 38% - от шести до десяти. При этом четверть пользователей регулярно забывает свои пароли, поэтому большинство людей пренебрегают советами специалистов, пользуясь самыми простыми паролями.

Например, в Великобритании чаще всего в качестве пароля люди используют собственное имя, кличку домашнего любимца, название своего автомобиля, дату рождения, памятную дату, имя члена семьи и, как это ни удивительно, слово password.

Автор книги Perfect Passwords Марк Бернетт составил список 500 самых распространенных паролей среди англоязычных пользователей. На первом месте оказалась комбинация 123456. Модификации этой нехитрой комбинации (1234 и 12345678) занимают третье и четвертое места соответственно.

Популярностью пользуются нецензурные слова и выражения, пароли с сексуальной тематикой (sexsex --164-е место, porno -- 219-е, tits -- 256-е, bigtits -- 267-е), названия фильмов (Matrix -- на 229-м месте, StarWars -- на 129-м), цвета (черный -- 104-е, синий -- 193-е), названия стран (Бразилия -- 411-е, Япония -- 413-е, Россия -- 492-е).

В России серьезных исследований пользовательских предпочтений при выборе пароля пока не проводили. Но можно предположить, что наши пользователи мало чем отличаются от британских и американских братьев по разуму.

"Наиболее распространенные пароли в основном те же -- от имени пользователя до 12345, qwerty (этот пароль, кстати, занимает восьмое место в рейтинге Бернетта) и password. В том числе потому, что во многих программах принимаются только пароли, набранные латиницей. Одна особенность: у нас достаточно часто используются русские слова, набранные в US-раскладке клавиатуры. Например, "пароль" превращается в gfhjkm", -- говорит Владимир Каталов, исполнительный директор российской компании ElcomSoft Co. (специализируется на программных средствах восстановления паролей доступа к данным).

Специалисты компании-регистратора доменов CentralNic (Англия) выяснили: в зависимости от того, какой пароль использует человек, можно сделать вполне определенные выводы о нем самом. Добропорядочный семьянин выбирает в качестве пароля имена родных или клички домашних животных. Болельщики и жертвы поп-культуры -- названия любимых команд, имена артистов, певцов, мультипликационных персонажей. Тех, кто в качестве пароля пишет слова sexy, "шпилька" (stud) или "богиня" (goddess), авторы исследования причислили к "мечтателям". И только о компетентных пользователях, которые придумывают правильные пароли (комбинации строчные и заглавные буквы, цифры и специальные символы), ничего определенного сказать нельзя. Разве что они эффективнее, дальновиднее и добросовестнее прочих.


Список самых "популярных пароли" мохно посмотреть здесь:
Топ 500 худших пароли

Мобильные проблемы и способы их решения

Многие владельцы гаджетов мобильного уклона - коммуникаторов, смартфонов, ну и просто мобильных телефонов, уже прошли через эту проблему - мобильное воровство. При чем у этой медали, как всегда, две стороны - вызывает бурю эмоций не только потеря самого устройства (это может быть и старенький Siemens A55 - пусть его не очень то и жалко, но для кого-то девайс привычный и надежный), но и потеря данных, находившихся в телефоне. В этом случае все зависит от сложности аппарата - кто-то теряет только телефонную книгу и SMS-ки, для кого-то это потеря фотографий и семейного видео, нередко - потеря платного софта.

Конечно, потерять данные в случае кражи устройства вполне реально, но есть еще масса возможностей расстаться с ними более простыми способами - поломка устройства, его потеря (в принципе, несколько отличается от кражи) или повреждение памяти вирусом. О вирусах, кстати, говорят все чаще (в основном, конечно, производители антивирусного ПО), и перспективы рисуют все более мрачные. Прежде всего, конечно, подобные варианты угрожают "умным телефонам" - смартфонам. Впрочем, говоря об антивирусном ПО для мобильных, чаще всего говорят об упреждающих мерах, реальных угроз гораздо меньше.

В это связи нельзя не вспомнить Артура Блоха с его "Законами Мерфи". Одни из них говорит о неизбежности, с которой сбываются прогнозы. Скорее всего, все усилия разработчиков пойдут насмарку по причине того, что к моменту, когда угроза станет реальной, слишком многое успеет измениться... Но, все же, такая предусмотрительность разработчиков антивирусного ПО не может не радовать - они начеку, и блюдут наши с вами интересы.

Если за пример антивирусного ПО для мобильных взять Kaspersky Mobile Security, то видно, что на формирование концепции мобильного антивируса пока что огромное влияние оказывает привычная разработчику концепция обычного компьютерного антивируса, того же Kaspersky Internet Security.

Антивирусный модуль Kaspersky Mobile Security, во всяком случае, работает по тому же принципу, что и антивирусный модуль традиционного антивируса. Кстати, в базе антивирусного модуля на данный момент присутствует более 300 вирусных сигнатур, что говорит о том, что проблема мобильных вирусов становится все более актуальной. Новые сигнатуры модуль получает при помощи традиционных обновлений, причем можно использовать любые доступные телефону способы соединения - WiFi, GPRS, и т.д. К сожалению, пользователь мобильного не может влиять на степень защиты телефона антивирусом, к примеру, определить, какие файлы нужно проверять на вирусы, а какие можно и пропустить, чтобы увеличить быстродействие системы.

Кроме антивирусного модуля Kaspersky Mobile Security имеет еще ряд полезных модулей. К примеру, смартфон, работая в локальной сети, выступает в роли своеобразного компьютера, маленького, слабого, но все же компьютера. И для его защиты необходим брандмауэр. Поэтому в программу встроен сетевой экран, тоже, к сожалению, не блещущий функционалом - степень защиты телефона можно регулировать ползунком, а ограничить тому или иному ПО доступ в локальную сеть или интернет никакой возможности нет.


Защита от спама - достаточно примитивный модуль, имеющий черный и белый списки номеров, а так же дающий возможность владельцу телефона блокировать прием SMS с номеров, которых нет в адресной книге. Как ни странно, хотя уши этого модуля явно торчат из "взрослого" антивируса, возможности защититься от СПАМа по электронной почте он предоставить не может, ограничиваясь только контролем SMS-сообщений. Как мне кажется, не хватает действительно полезной функции - блокировки исходящих SMS, ведь вредоносное ПО запросто может в считанные секунды опустошить ваш баланс SMS-ками на платные номера!

Модуль, действительно написанный для мобильной версии антивируса Касперского, называется "Анти-вор" - аналогов этого модуля у "взрослого" антивируса нет. Модуль предназначен для разного рода действий в случае кражи телефона в отношении данных, которые на нем хранятся. Сгенерировав секретный код, впоследствии можно при помощи SMS-сообщений с этим кодом сообщить модулю о похищении телефона и активизировать заранее запрограммированный порядок действий. К примеру, можно полностью заблокировать аппарат, можно удалить телефонную книгу и SMS-сообщения как в телефоне, так и на SIM-карте (тем, у кого конфиденциальность прежде всего).

Однако мобильные воры не теряют времени зря - сразу же после кражи SIM-карта владельца, как правило, вынимается. Для таких случаев будет полезна функция SMS-Watch, которая после смены SIM-карты сообщает новый номер похищенного телефона на заранее заданный номер, и блокирующая аппарат. Однако, польза от этой функции достаточно сомнительна, ведь блокировка аппарата насторожит вора, и не даст возможности вернуть аппарат - вор избавится от "засвеченной" SIM-ки, и получит достаточно времени для вдумчивой разблокировки телефона, в то время, как по работающему номеру была бы возможность найти аппарат. Бесспорно, от начинающего вора такой алгоритм защитить может, но профи таким образом вряд ли обманешь.

Конечно, ограничивать себя в смысле софта для безопасности только Kaspersky Mobile Security не стоит, ведь для той же платформы Windows Mobile, к примеру, существует огромное количество менее объемных программ, которые ориентированы на одно-два действия, но делают это действие именно так, как это нужно владельцу мобильного телефона, а не так, как этого бы хотелось разработчикам ПО.

Прекрасный пример - программа для защиты от СПАМа Pocket SpamFilter - прогамма работает только с электронной почтой, сортируя сообщения непосредственно на почтовом сервере, ведь мобильный интернет все еще недешев, и экномия трафика для подобной программы - первое требование.

Интересная программка для защиты от потери телефона и данных в нем - Eye On Thief. Эта программа после смены SIM-карты высылает на номер, веденный владельцем телефона, номер новой SIM-ки, и самое, на мой взгляд, ценное - копию телефонной книги. В этом случае, даже если телефон вернуть не удастся, важные контакты не будут утеряны. Программа более лояльна - имеет массу действий, исполняемых по SMS - прежний владелец может сам решать, блокировать аппарат или нет, уничтожить данные в нем, и т.д.

В плане мобльной антивирусной программы будет так же интересна программа Dr.Web для Windows Mobile, тем более, что, имея лицензию на полновесный Dr.Web для ПК, пользоваться этой программой можно абсолютно бесплатно. Как и Dr.Web для ПК, эта программа имеет сканер и монитор, карантин, и регулярно обновляет вирусные сигнатуры.

Большинству, конечно же, интересно мнение экспертов по этому поводу. К примеру, Владимир Мамыкин, директор по информационной безопасности ООО "Майкрософт Рус", считает, что вирусы для мобильных - реальная проблема недалекого будущего, ведь техническая база телефонов растет, а грамотность в плане вирусной безопасности у владельцев мобильных телефонов в среднем намного ниже, чем у владельцев персональных компьютеров.

Михаил Кондрашин, руководитель центра компетенции Trend Micro в России и СНГ, отмечает, что платформа Windows Mobile является относительно безопасной в плане вирусов, большинство из которых пишется для Symbian OS, которая намного более популярна. Однако, помимо платформенно-ориентированных вирусов существуют так же Java-вирусы, работающие на любой платформе. Он так же отмечает, что история мобильной вирусной эпидемии берет свое начало с 2005 года, когда на чемпионате в Финляндии большинство болельщиков установили по Bluetooth неизвестное им ПО, впоследствии оказавшееся вирусом Cabir.

Если ориентироваться на прогнозы Лаборатории Касперского, то глобальная мобильная эпидемия пока что крайне маловероятна, скорее всего вирусная активность будет ограничиваться троянскими программами по типу Skuller для Symbian, и использованием вредоносными программами тех или иных уязвимостей ПО. Кроме того, в рынок мобильных устройств стремительно врывается темная лошадка iPhone, и вирусная ситуация для этого телефона пока что не поддается прогнозированию.

 


© 2008-2009 SecuRRity.BlogSpot.Com