-Поиск по дневнику

Поиск сообщений в cZerro

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 30.04.2004
Записей:
Комментариев:
Написано: 2345

Дуршлаг






В SP1 для Vista будут усилены меры борьбы с пиратством

Среда, 05 Декабря 2007 г. 06:16 + в цитатник
В первом сервисном комплекте для Windows Vista, который выйдет в начале 2008 года, будет усовершенствован механизм автоматической проверки легальности копии операционной системы, так что хакерам сложнее станет его обходить.

Кроме того, в Vista SP1 уже не будет режима ограниченной функциональности, который ранее включался, если операционную систему не активировать в течение 30 дней после установки, или если она не прошла проверку через Software Protection Program (название Windows Genuine Advantage в Vista). Вместо входа в указанный режим при запуске не активированной в течение 30 дней Vista ОС на черном фоне будет выводить диалог, предлагающий выполнить активацию. Если при этом выбрать вариант "Активировать позднее", то Vista запустится, но с черным фоном вместо установленного пользователем фонового рисунка. Затем после часа использования ОС появится диалог с напоминанием о необходимости активации.

В SP1 также будут предусмотрены средства противодействия наиболее распространенным хакерским средствам обхода WGA - эмуляторам OEM BIOS и программам, модифицирующим таймер срока до активации. Как сообщают в Microsoft, разрабатывается механизм, способный обнаруживать новые средства взлома в пиратских копиях, и автоматически загружать обновления, которые заблокируют возможность использования таких средств.
Служба информации OSP

Ссылки:
В SP1 для Vista будут усилены меры борьбы с пиратством

Метки:  

Контроль для Vista

Вторник, 04 Декабря 2007 г. 06:27 + в цитатник
Компания SecureIT объявила о выпуске новой версии системы контроля за периферийными устройствами Zlock 1.3, которая может работать в том числе и на операционной системе Windows Vista. Кроме этого продукт интегрируется с Active Directory, что позволяет применять к отдельным установкам групповые политики и использовать возможности AD по удаленной установке Zlock. Кроме того, в новой версии реализован контроль за различными сетевыми адаптерами, в том числе Wi-Fi, Bluetooth и IrDA. Причем контролируются не только USB-адаптеры, но и все существующие типы устройств.

Ссылки:
Новая версия Zlock поддерживает Windows Vista

Метки:  

Многоядерный экран

Вторник, 04 Декабря 2007 г. 06:13 + в цитатник
Компания Check Point объявила о выпуске межсетевого экрана, рассчитанного на использование многоядерных процессоров Quad-Core Intel Xeon Processor 5300 Series или других. Благодаря использованию многоядерной архитектуры производительность комплексной защиты периметра может быть увеличена до 5.3 Мбит/c. При этом продукт VPN-1 Power Multi-core, который позволяет использовать многоядерную архитектуру, является не только средством защиты от хакерских атак, но также обеспечивает создание шифрованных каналов VPN, а также защиту Web-приложений. Отдельно межсетевой экран может работать на скорости 12 Гбит/с, а система предотвращения вторжений - на 1.8 Гбит/с, обеспечивая при этом обработку до 60 тыс. Web-соединений. Продукт доступен как расширение функциональности уже существующих шлюзов по цене 2500 долл., а для новых шлюзов его можно купить за 15 тыс. долл.

Ссылки:
Check Point представляет VPN-1 Power Multi-core

"Альфа-банк" не обманешь

Вторник, 04 Декабря 2007 г. 05:39 + в цитатник
Компания Integrated Services Group (ISG) объявила о завершении процесса внедрения системы защиты от кредитного мошенничества в блоке розничного бизнеса "Альфа-Банка". Для построения подобного решения были задействованы силы пяти компаний разработчиков ПО, которые были интегрированы на платформе IBM WebSphere. Информация в системе консолидируется из 8 различных информационных систем "Альфа-банка", что позволяет в кратчайшие сроки вынести вердикт является ли очередной запрос потребительского кредита мошенничеством или нет. Сама ISG выполнила для банка проектирование бизнес-процессов, архитектуры комплексного решения и поэтапного ввода его в эксплуатацию.

Ссылки:
Компания ISG помогает Альфа-Банку бороться с мошенниками

Последние дыры

Понедельник, 03 Декабря 2007 г. 13:10 + в цитатник
Разработчики Firefox выпустили версию 2.0.0.10, в которой исправлены опасные ошибки. В частности, устранена уязвимость в Java-архивах .jar, которая позволяла упаковать в архив вредоносный код и исполнить его на браузере.

Ссылки:
В Firefox 2.0.0.10 устранены новые и старые уязвимости

Компания Core Security Technologies обнаружила критическую уязвимость для IBM Lotus Notes, которая позволяет исполнить вредоносный код с помощью специально подготовленного листа Lotus 1-2-3. Для версий Lotus Notes 7 и 8 компания уже выпустила исправления, но для более ранних - пока нет. Ошибка позволяет написать вирус, который распространяется по электронной почте.\

Ссылки:
Уязвимость открывает Lotus Notes для почтовых атак

Компания Symantec выпустила обновления для своего продукта Backup Exec for Windows Servers, в модуле которого обнаружена ошибка целочисленного переполнения буфера. Она может привести к DoS-атаке на сервер.

Ссылки:
Symantec устранила уязвимость в Backup Exec for Windows Servers

Защита в подарочной упаковке

Понедельник, 03 Декабря 2007 г. 12:29 + в цитатник
Компания Aladdin выпустила ограниченный тираж Secret Disk 4 в специальной подарочной упаковке. В такой упаковке дистрибутив Secret Disk 4 распологается на устройстве eToken NG-FLASH, которое может выступать одновременно и средством аутентификации и хранения информации. Продукт будет продаваться в рамках акции "Лучший подарок – Secret Disk 4!", которая продлиться с 27 ноября по 29 декабря 2007 года. Сотрудники компании предупреждают, что во время новогодних каникул риск утечки возрастает, поэтому рекомендуют использовать свой продукт, который предназначен как раз для предотвращения подобных утечек.

Ссылки:
Secret Disk с ключом eToken NG-FLASH – лучший подарок к Новому году!

Табели о рангах - безопасность

Понедельник, 03 Декабря 2007 г. 11:55 + в цитатник
Компания "Лаборатория Касперского" стала лауреатом "Премии Рунета – 2007" в номинации "Технологии и инновации". Аналогичную награду в той же номинации компания уже получала в 2005 году.

Ссылки:
«Лаборатория Касперского» стала лауреатом национальной премии в области высоких технологий и интернета «Премия Рунета – 2007»

Системный интегратор "Алмитек" получил статус Aladdin Gold Business Partner. Компания использует в своих продектах практически полный спектр решений Aladdin. Компании заключили партнерское соглашение в рамках которого предусмотрено проведение совместных мероприятий, обучение специалистов, консультации, совместное участие в выставках и конференциях, разнообразные маркетинговые акции и программы.

Ссылки:
Компания Алмитек получает "золото" от Aladdin

По результатам исследования аналитической компании Frost & Sullivan, в рамках которого анализировалось состояние северо-американского рынка услуг по управлению безопасностью (Managed Security Services, MSS) в 2007 году, победило подразделение компании IBM Internet Security Systems. Его доля рынка оценивается как 11,8%.

Ссылки:
Аналитическая компания Frost & Sullivan назвала корпорацию IBM лидером рынка услуг по управлению безопасностью

Безопасность "Гознак"

Понедельник, 03 Декабря 2007 г. 11:46 + в цитатник
Компания "Лаборатория Касперского" объявила о внедрении своего решения Kaspersky Total Space Security в ФГУП "Гознак". Предприятие приобрело более 3000 лицензий антивируса, отказавшись от аналогичного продукта Symantec. Причем Total Space Security стал корпоративным стандартом "Гознак", то есть на него переведены все подразделения и дочерние фабрики предприятия. В качестве основных преимуществ решения заказчик указал комплексность решения, наличие единой централизованной системы, низкое потребление системных ресурсов и наличие у производителя круглосуточной службы технической поддержки в России. Внедрение выполнила компания "Антивирусные решения".

Ссылки:
«Лаборатория Касперского» защитила информационную инфраструктуру ФГУП «Гознак»

"ИВК Юпитер" на Solaris

Понедельник, 03 Декабря 2007 г. 06:53 + в цитатник
Компания ИВК объявила о завершении процесса переноса своей системы "ИВК Юпитер" в ОС Sun Solaris 10. Как поясняют в компании, "ИВК Юпитер" - системообразующая программная среда, предназначенная для решения двух основных проблем гетерогенных информационных систем: создания информационной среды, в которой прикладные задачи отделены от программно-аппаратных платформ, и обеспечения единой политики безопасности. При этом не происходит подмены ни платформенных операционных систем, ни сетевых протоколов: "ИВК Юпитер" расширяет их, максимально используя предоставляемые ресурсы.
Служба информации OSP

Ссылки:
"ИВК Юпитер" на Solaris

О "кибервойнах"

Понедельник, 03 Декабря 2007 г. 06:49 + в цитатник
Правительства различных стран мира и работающие на них организации с помощью Internet шпионят и устраивают кибератаки на своих врагов, нацеленные на критически важные системы: энергосети, авиационно-диспетчерские службы, финансовые рынки и правительственные компьютерные сети, - об этом говорится в докладе, выпущенном компанией McAfee.

В частности, в этом году Китай обвиняли в организации кибератак против США, Индии, Германии и Австралии, однако Китай далеко не одинок: операции Web-шпионажа, по сведениям McAfee, устраивают 120 государств мира, включая США. Доклад был подготовлен с использованием данных, полученных компанией от НАТО, ФБР, британского Управления по борьбе с организованной преступностью и ряда других организаций.

Как указывают составители, сегодня кибернападения стали более сложными по своей природе и более искусными в деле обхода систем защиты. К настоящему времени, как отмечают в McAfee, атаки далеко ушли от любительских, превратившись в хорошо финансируемые и хорошо организованные операции политического, военного, экономического и технического шпионажа.
Служба информации OSP

Ссылки:
В "кибервойнах" участвуют 120 стран мира

Вредоносы через Google

Понедельник, 03 Декабря 2007 г. 06:46 + в цитатник
На прошедшей неделе прошла крупномасштабная скоординированная кампания по привлечению трафика к сайтам распространения вредоносного кода, организованная с использованием поисковой системы Google, - об этом сообщали специалисты компании Sunbelt Software.

По их словам, злоумышленники искусственно подняли рейтинг множества таких сайтов в поисковых результатах Google путем размещения спама с соответствующими ссылками в блогах и комментариях к ним. В Sunbelt насчитали по меньшей мере 27 подобных доменов, в каждом из которых содержится до 1,5 тыс. страниц, распространяющих вирусы.

Как указывают эксперты, они не нашли свидетельств того, что для организации данной атаки злоумышленники покупали ключевые слова у Google или взламывали какие-либо легитимные сайты. Вместо этого они зарегистрировали собственные и "обманули" систему рейтинга Google.

Как сообщают в Sunbelt, при заходе на вредоносный сайт пользователь получает фальшивое предложение установить мультимедиа-кодек. Если это не срабатывает, сайт попытается заразить компьютер с использованием окна IFRAME, напичканного троянцами, спам-ботами, руткитами и шпионами.

В Google, по-видимому, приняли меры в связи с появившимся недавно сообщением о внедрении злоумышленниками в верхние результаты поиска многочисленных ссылок на сайты-распространители вредоносного кода. Как сообщают сотрудники Sunbelt Software Distribution, в Google, приняв новость к сведению, провели очистку результатов поиска от вредоносных ссылок, - по крайней мере, специалисты Sunbelt в ходе обращений к сайту Google их уже не обнаруживают. В самой Google факт очистки индекса ни подтверждают, ни опровергают.
Служба информации OSP

Ссылки:
Вредоносы с доставкой через Google
В Google провели "дезинфекцию" поискового индекса

Метки:  

Исправления и улучшения Exchange 2007

Понедельник, 03 Декабря 2007 г. 06:34 + в цитатник
Корпорация Microsoft выпустила первый сервисный комплект для почтового сервера Exchange Server 2007. Как сообщается, SP1 исправляет ошибки в программном продукте, повышает стабильность его работы и добавляет некоторые функции. В числе новшеств - поддержка Windows Server 2008 и функции, обеспечивающие интеграцию с Office Communications Server 2007.

По словам специалистов Microsoft, в Exchange Server 2007 SP1 также появилась технология, которая устраняет проблемы с многоабонентским использованием одиночной копии продукта, возникавшие у тех, кто предлагал его в качестве размещаемого сервиса.

В SP1 в Microsoft решили вернуть поддержку папок общего доступа в Outlook Web Access, которая исчезла из оригинальной версии Exchange 2007. В корпорации надеялись, что для обмена информацией в компаниях вместо папок общего доступа начнут применять Office SharePoint Server, однако в связи с протестами пользователей Exchange вынуждены были вернуть их в Outlook.

Еще одним дополнением стал механизм восстановления после катастрофических сбоев - Standby Continuous Replication. Эта функция позволяет организовать тиражирование базы Exchange на сервер, территориально удаленный от основного.
Служба информации OSP

Ссылки:
Microsoft исправила и улучшила Exchange Server 2007

Табели о рангах - безопасность

Среда, 28 Ноября 2007 г. 07:09 + в цитатник
Компания "Стэп Лоджик" стала первым партнером Cisco Systems в регионе EMEA, получившим специализацию "Мастера в области защиты информации" (Cisco Master Security. Этот новый, высший уровень специализации, подтверждает наличие большого практического опыта партнера в области интегрированных решений для безопасности сетей.

Ссылки:
Табели о рангах

Компании МТС и "Вымпелком" получили временное разрешение ФСБ на ввоз в Россию коммуникаторов Blackberry, которые имеют встроенные средства шифрования. Временное разрешение - стандартная процедура перед выдачей лицензии на продажу устройств со встроенной криптографией. Оно позволяет протестировать соответствующие экземпляры продукции.

Ссылки:
ФСБ не возражает

Компания ALT Linux получила сертификат ФСТЭК на свой серверный продукт ALT Linux 4.0 Server Edition. Сертификат соответствия №1501 классифицирует данную операционную систему по уровню контроля отсутствия недекларированных возможностей - 4 уровень, а по показателям защищенности от несанкционированного доступа к информации - по 5 классу защищенности.

Ссылки:
ALT Linux 4.0 Server Edition (cертифицированный дистрибутив GNU/Linux)

Металлурги избавились от вирусов

Среда, 28 Ноября 2007 г. 06:50 + в цитатник
Компания "Лаборатория Касперского" объявила о внедрении своих продуктов Kaspersky Enterprise Space Security и Kaspersky Anti-Spam for Linux в одном из крупнейших горно-металлургическом комбинате ОАО "Алмалыкский ГМК". Комбинат закупил для своих рабочих мест по 1000 лицензий обоих продуктов, которые используются компанией для защиты внутренней переписки и контроля состояния защищенности рабочих мест. Внедрение проводило узбекское отделение компании Softline. Сложность заключалась в том, что в "Алмалыкском ГМК" используется гетерогенная сеть, рабочие места в которой работают под разными операционными системами. Тем не менее удалось достаточно быстро внедрить защиту для всех рабочих станций и обеспечить централизованный контроль за их состоянием.

Ссылки:
«Лаборатория Касперского» обеспечила IT-безопасность Алмалыкского горно-металлургического комбината

Экран для защиты приложений

Среда, 28 Ноября 2007 г. 06:48 + в цитатник
Специалисты компании F5 Networks осуществили полную интеграцию ПО Application Security Manager (ASM), реализующего функции экрана защиты Web-приложений, с операционной системой TMOS коммутаторов Big-IP7, работающих на уровнях 4-7. Это ПО, которое может устанавливаться также на автономные устройства, способно инспектировать трафик Web-серверов и выполнять такие функции, как, например, предотвращение считывания номеров кредитных карт или карт социального страхования. Интеграция с ядром ОС TMOS существенно повысило производительность ASM. В него добавлена также возможность фильтрации трафика XML. ASM поставляется с предустановленными параметрами политик безопасности для таких приложений, как SAP Netweaver, Microsoft Outlook Web Access и SharePoint, Oracle Financials и IBM Domino. Стоимость ASM составляет 18 тыс. долл.
Служба информации OSP

Ссылки:
Экран для защиты приложений

Последние дыры

Среда, 28 Ноября 2007 г. 06:45 + в цитатник
В видеоплеере Apple QuickTime 7.3 обнаружена ошибка, которая позволяет с помощью специально сформированного видеопотока, передаваемого по протоколу RTSP (Real-Time Streaming Protocol), добиться переполнения буфера и исполнения вредоносного кода на стороне жертвы. Для уязвимости уже опубликован эксплойт, однако производитель пока не выпустил соответствующих исправлений. Поэтому до установки соответствующих исправлений пользователям QuickTime не рекомендуется подключаться к сомнительным видеосерверам.

Ссылки:
В QuickTime обнаружена критическая уязвимость

Разработчики Python готовят в августе следующего года выпуск языка Python 3.0, который будет существенно усовершенствован, но при этом не вполне совместим с линейкой 2.х. По словам создателей Python, за те 15 с лишним лет, что прошли со времени появления языка, стали заметны некоторые его конструктивные дефекты, и в версии 3.0 разработчики постараются их исправить. Таким образом, Python 3000 станет первой версией Python, в которой обратная совместимость принесена в жертву кардинальным усовершенствованиям.

Ссылки:
Создатели Python исправляют ошибки 15-летней давности

McAfee предсказывает наличие 40 дыр в Vista

Среда, 28 Ноября 2007 г. 06:40 + в цитатник
Аналитики McAfee прогнозируют, что в будущем году, когда Windows Vista преодолеет 10-процентный барьер доли рынка операционных систем, и хакеры всерьез возьмутся за поиск брешей в ней, в Vista будет обнаружено свыше 40 различных уязвимостей. Сегодня большинство появляющихся вредоносных программ "игнорирует" Vista, однако как убеждены в McAfee, это вовсе не потому что данная ОС так хорошо защищена, а потому что хакеры пока обходят ее своим вниманием.

В McAfee делают прогноз о том, что за 2008 год в Vista будет найдено от 40 до 45 уязвимостей, что вдвое больше по сравнению с количеством дыр, обнаруженных за первые девять месяцев со времени выхода ОС.

В компании добавляют, что публикация некоторых из уязвимостей 2008 года станет результатом будущего углубленного изучения Vista хакерами, а еще некоторых - следствием работы такого рода, уже проделанной на сегодня.

По данным NetApp, в конце октября доля Vista составляла 7,9%, что на 0,5% больше, чем месяцем ранее.
Служба информации OSP

Ссылки:
McAfee предсказывает наличие 40 дыр в Vista

Метки:  

В Firefox исправили опасную ошибку

Среда, 28 Ноября 2007 г. 06:37 + в цитатник
Корпорация Mozilla выпустила обновление для Firefox, повышающее версию браузера до 2.0.0.10. В числе прочих в нем устранена ошибка порчи памяти, вызывающая несанкционированное завершение работы Firefox, и брешь, открывающая возможность получать путем подделки межсайтовых запросов несанкционированный доступ к некоторым сайтам.

Еще одним важным исправлением стало устранение дефекта обработки сжатых файлов в формате Java Archive (.jar). До сих пор браузер при их открытии не проверял .jar-архивы, что давало злоумышленникам возможность устраивать атаки межсайтового скриптинга, направленные против пользователей Firefox. Первое сообщение о данной уязвимости появилось еще в феврале, однако лишь недавно она привлекла всеобщее внимание, когда исследователями были опубликованы примеры использования дыры.
Служба информации OSP

Ссылки:
В Firefox исправили опасную ошибку

Персональные данные - в безопасности

Среда, 28 Ноября 2007 г. 06:36 + в цитатник
Премьер-министр РФ Виктор Зубков подписал "Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных". Положение, в числе прочего, отвечает на вопрос, кто именно отвечает за разработку нормативной базы к "Закону о персональных данных" в части хранения и обработки этих данных - это поручено Федеральной службе по техническому и экспортному контролю (ФСТЭК) и ФСБ РФ. Речь идет об установлении методов и способов защиты информации в информационных системах, определении каналов утечки информации при обработке персональных данных, оценке исследований средств защиты данных, согласовании правил пользования средствами защиты информации, определении перечня индексов, условных наименований и регистрационных номеров для учета средств защиты информации. Классификацию информационных систем ведомства проведут совместно с Мининформсвязи РФ. Производством, реализацией и эксплуатацией криптографических средств защиты информации будет заниматься ФСБ РФ. Напомним, что "Закон о персональных данных" вступил в действие с начала 2007 года, но вот теперь он должен получить и нормативно-методическую базу.
Служба информации OSP

Ссылки:
Персональные данные - в безопасности

Крупная утечка в Великобритании

Среда, 28 Ноября 2007 г. 05:42 + в цитатник
Два компьютерных диска, содержащих персональную информацию обо всех получателях пособий на детей до 16 лет в Великобритании утеряны управлением страны по налогам и таможенным пошлинам (HMRC). Персональные данные о 7,25 млн. семей (25 млн. человек) включали в себя имя, адрес, дату рождения, номера полисов страхования, а также, во многих случаях, подробности о счетах в банках. Это крупнейшая в истории утечка персональных данных в Великобритании. Глава HMRC ушел в отставку, новость об утечке вызвала бурную общественную реакцию. Премьер-министр Гордон Браун публично извинился перед гражданами страны. Министр финансов Алистер Дарлинг посоветовал гражданам на всякий случай отслеживать несанкционированную активность на своих банковских счетах. Впрочем, по его словам, имеющейся на дисках информации недостаточно для осуществления каких-либо мошеннических действий. В Великобритании теперь также пройдут выборочные проверки госучреждений на предмет надежности хранения данных.
Служба информации OSP

Ссылки:
Крупная утечка персональных данных в Великобритании


Поиск сообщений в cZerro
Страницы: 101 ... 84 83 [82] 81 80 ..
.. 1 Календарь