-Поиск по дневнику

Поиск сообщений в Smart-Soft

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 27.07.2009
Записей:
Комментариев:
Написано: 70





Доступ в Сеть строго по справкам!

Понедельник, 21 Февраля 2011 г. 14:40 + в цитатник

В прошлом году вице-президент подразделения Microsoft Trustworthy Computing Скотт Чарни выступил с предложением привнести в ИТ-отрасль способы борьбы с вирусами, аналогичные тем, что существуют в обычной жизни.

 Компьютерам с доступом в Сеть должны предоставляться специальные зашифрованные сертификаты (своего рода "медсправки"), удостоверяющие, что конкретная машина не содержит вредоносного программного обеспечения и не представляет угрозы для других пользователей.

Многие специалисты отнеслись к идее скептически, а некоторые — обрушились на Microsoft с резкой критикой: дескать, корпорация пытается ограничить свободу Интернета и вторгнуться в личную жизнь пользователей. В итоге на днях Скотт Чарни выступил с новым предложением.

Подробнее

www.smart-soft.ru


Метки:  

Кибервойна - всего лишь метафора. По крайней мере, пока.

Пятница, 18 Февраля 2011 г. 16:12 + в цитатник

Эксперты по компьютерной безопасности в ходе своих выступлений на конференции RSA в Сан-Франциско заявили, что в мире нарастает истерия по поводу возможной «кибервойны», подогреваемая СМИ и недавними атаками червя Stuxnet и ряда других вирусов. 

”Кибервойна - это ужасная метафора. Не делайте ее тем, чем она не является”, - заявил Говард Шмидт (Howard Schmidt), глава Белого дома по кибербезопасности. По его словам, властям следует уделять очень серьезное внимание исходящей от хакеров, шпионов и террористических групп опасности, но при этом не преувеличивать реальный масштаб угрозы.

Подробнее

www.smart-soft.ru


Метки:  

Такие "гуманные" кибермошенники

Среда, 09 Февраля 2011 г. 17:43 + в цитатник

«Лаборатория Касперского» предупреждает пользователей о появлении новой схемы работы кибермошенников с использованием СМС-блокеров. В отличие от традиционного алгоритма, когда для получения кода разблокировки компьютера необходимо было выслать на указанный номер платное СМС-сообщение, теперь злоумышленники пошли более «гуманным» путем. В окне, которое появляется на Рабочем столе, пользователя просят указать номер телефона, на который совершенно бесплатно приходит СМС с кодом разблокировки. На чем же зарабатывают мошенники?

После разблокировки на телефон «счастливчика» с завидной регулярностью и частотой начинают приходить СМС-сообщения сомнительного содержания, а его баланс стремится к нулю, сообщает Лаборатория Касперского. 

Подробнее

www.smart-soft.ru


Метки:  

В России появилась "Лига безопасного Интернета"

Вторник, 08 Февраля 2011 г. 14:52 + в цитатник

В России зарегистрировано некоммерческое партнёрство «Лига безопасного интернета», главная цель которого – искоренение опасного контента (прежде всего для детей) в сети Интернет путём саморегуляции профессионального сообщества, участников интернет-рынка. Примечательно, что новая общественная организации начала работу накануне Международного дня безопасного Интернета, который отмечается 8 февраля.

Попечительский совет Лиги возглавил министр связи и массовых коммуникаций РФ Игорь Щёголев. Он напомнил, что 2-3 года назад шли активные споры вокруг двух возможных моделей государственного подхода к регулирования Интернета.

Подробнее

www.smart-soft.ru 


Метки:  

Социальные сети в качестве приманки

Вторник, 08 Февраля 2011 г. 10:35 + в цитатник

Лаборатория PandaLabs провела исследование, в ходе которого выяснилось, что тенденция распространения компьютерных угроз через самые популярные социальные сервисы, которая появилась сравнительно недавно, в 2011 году продолжит свое развитие. Всего за три дня появилось два новых вредоносных кода, которые используют Facebook, чтобы заманить жертв в ловушку. 

Один из них, Aprox.N, - это троян, который попадает к потенциальным жертвам через электронную почту. В сообщении говорится о том, что аккаунт пользователя в Facebook был взломан и используется для рассылки спама, поэтому (для обеспечения безопасности) были изменены данные для входа. 

Подробнее

www.smart-soft.ru


Метки:  

Что делать, если вирус вымогает у вас деньги

Пятница, 04 Февраля 2011 г. 17:51 + в цитатник

Вирус-вымогатель - это вредоносная программа, как правило, троянская, которая блокирует работу вашего компьютера и предлагает восстановить статус-кво, если вы отправите платное SMS на короткий номер. 
Самое интересное, что отправка этого сообщения чаще всего не имеет никаких последствий, то есть, деньги вы потратите, а результата не получите. Причем, очень часто SMS обходится гораздо дороже той суммы, которая указана.

Так что же делать, если вирус-вымогатель попал в ваш компьютер? Во-первых, не стоит паниковать. Несмотря на то, что вирусы-вымогатели стремительно эволюционируют, с ними всё-таки можно бороться. Нужно лишь взять себя в руки и предпринять ряд мер.

Чтобы преуспеть в борьбе с вирусом-вымогателем, нужно сначала определить, какой именно гость навестил вас и ваш компьютер.

Подробнее

www.smart-soft.ru


Метки:  

Блокировщик Windows «Мавроди» напал на ЖЖ

Пятница, 04 Февраля 2011 г. 13:00 + в цитатник

В «Живом Журнале» началось распространение троянцев-винлокеров через комментарии с фотографией Сергея Мавроди. Подтверждая факт появления вредоносных комментариев, администрация ЖЖ заверяет, что заражение пока не приняло характера эпидемии.

Ссылка на троянскую программу, блокирующую Windows и требующую перевести деньги за разблокировку системы, начала распространяться в комментариях в ЖЖ два-три дня назад.

Часть вредоносных комментариев, ведущих на ссылку с винлокером, легко распознать. Они содержат кликабельную картинку-демотиватор с изображением Сергея Мавроди и распространяются под одним из двух заголовков: «Немного насущного оффтопа» или «Немного о насущном в оффтоп».

Подробнее

www.smart-soft.ru 


Метки:  

Как в домашних условиях приготовить безопасный пароль

Четверг, 03 Февраля 2011 г. 17:45 + в цитатник

Сейчас в виртуальном мире мы храним все больше нашей коммерческой и личной информации, поэтому необходимо, чтобы ее защищали надежные и безопасные пароли. Хотя это определение достаточно условно, потому что любой пароль современные вирусы могут взломать — это лишь вопрос программного обеспечения, ресурсов и времени. Но если ваши секреты для вирусов вроде Zeus слишком скромны, то от мелких кибер-преступников или от слишком любопытных близких безопасные пароли вполне смогут Вас защитить.

Запомните 2 основных правила создания безопасных паролей:

  1. Длина пароля должна быть не менее 8-9 знаков, здесь действует правило «чем больше, тем лучше»: каждый дополнительный знак увеличивает степень защиты пароля. Сверхнадежный пароль должен содержать 14 знаков и более.
  2. Необходимо сочетать длину пароля с разнообразием символов. Пароль должен содержать хотя бы по одному символу из каждой группы:-Заглавные буквы-Прописные буквы-Цифры-Специальные символы (.,!,_,-,$,#,^,~)

Не следует использовать в качестве пароля:

1) Ваше имя или фамилию; имена членов вашей семьи, друзей или клички ваших домашних питомцев, а также ваш логин;

2) Персональную информацию о вас и о вашей семье (название города, в котором вы проживаете, название улицы, номер дома, номер вашего телефона, номер кредитной карты или дату рождения);

3) Простые сочетания символов, последовательные комбинации и повторяющиеся символы («123456», «222222», «abcdef», «qwerty» - один из самых небезопасных паролей, поскольку он является одним из самых распространенных).

4) Осмысленные слова, которые есть в словарях, потому что в первую очередь злоумышленники взламывают пароли, используя в работе словари различных языков мира.

5) Словарные слова только с заменой похожих по написанию символов, например, буквы о на цифру 0, «i» на «1», «а» на «@» (passw0rd, "п@р0ль"). Вам не удастся ввести злоумышленников в заблуждение подобными заменами. Однако этот метод можно использовать в сочетании с другими, для усложнения пароля.

Оказывается, чтобы создать пароль, который будет соответствовать всем этим требованиям, но при этом его можно будет запомнить, вполне реально. Для этого существует несколько способов, например:

  1. Возьмите фразу, которая легко запоминается (например, "Не плюй в колодец, пригодится воды напиться") и из каждого слова, содержащегося в этой фразе, вставьте в пароль первые две буквы из слова, но при этом, поставив English language раскладку клавиатуры (из упомянутой фразы получится пароль "ytgkrjghdjyf"). Затем необходимо его усложнить: "YtGkRj3,6GhDjYf", где первая буква, взятая из каждого слова – заглавная, запятая стоит в пароле в том же месте, где она находится и в словосочетании, а цифры 3 и 6 означают количество букв во фразе – равное 36. Таким образом, Вам придется запомнить фразу и то, что с ней надо сделать, а это намного проще, чем запомнить сложное и бессмысленное сочетание слов и символов.
  2. Или способ еще проще: придумайте слово, например, ваше любимое блюдо – лазанья. Опять же, переключив раскладку клавиатуры на английский, получаем вот что: kfpfymz. Теперь добавляем специальный символ и последнюю цифру Вашего года рождения: kfpfymz^8. И, напоследок, пишем всё это с большой буквы: Kfpfymz^8.

И еще несколько общих рекомендаций:

  • Меняйте ваши пароли каждые полгода. Если вы работаете в банковской сфере или сфере, связанной с повышенной безопасностью, меняйте пароль не реже, чем раз в месяц.
  • При смене пароля не создавайте пароль, отличающийся от предыдущего всего одним символом (например, был Gn3Z5$k7, а стал – Gn3Z5$k8).
  • Никогда не сохраняйте пароль в браузере.
  • На разных сайтах используйте разные пароли.
  • Никогда не отправляйте свои пароли по электронной почте.
  • Не вводите пароли на чужих компьютерах.
  • Никому не сообщайте ваш пароль или принцип, по которому Вы его составляете

Оценить, надежен ли Ваш пароль, можете с помощью средства онлайн проверки паролей Microsoft здесь.
 

Источник: по материалам Linuxway.ru, Softlab.pp.ua, Microsoft.com 


Метки:  

Хакеры общаются с вирусами в социальных сетях

Вторник, 01 Февраля 2011 г. 16:32 + в цитатник

Как оказалось, спамеры – не единственные "темные личности" Интернета, которые используют сайты и сервисы социальных сетей в качестве канала связи, утверждает доклад, показывая, что киберпреступники теперь также используют сети в качестве средства управления установками вредоносного программного обеспечения.

Доклад M-Trends от Mandiant утверждает, что исследователи увидели подъем количества продвинутых угроз, которые используют легальные социальные сети и веб-услуги, включая Facebook, Google Chat и MSN, в качестве сетей отдачи указаний и контроля malware.

Если покопаться в докладе Mandiant, становится понятно, что хотя трояны, ботсети и черви пользовались данной методикой уже много лет, хакеры массово начали внедрять ее только недавно.

Подробнее

www.smart-soft.ru


Метки:  

Будущее по версии Касперского

Вторник, 01 Февраля 2011 г. 13:04 + в цитатник

 На ежегодной пресс-конференции, посвященной главным итогам и трендам прошедшего года в сфере киберпреступности и вирусописательства, «Лаборатория Касперского» сделала прогнозы на будущее.

Они полагают, что в 2011 году все свежие тренды будут плодиться, развиваться и усложняться:

  • Снизится количество мелких «хулиганских» выходок, сделанных шутки ради, а вот сложных и наносящих серьезные убытки атак (вроде Stuxnet) станет больше.
  • Как следствие, корпоративные пользователи и промышленные сети будут подвергаться атакам все чаще.
  • Появится Spyware 2.0 – новый класс вредоносного ПО, нацеленного на тотальную кражу всех данных (едва ли этот прогноз испугает активных пользователей соцсетей, которые и так публикуют в Сети все подряд). Кстати, социальные сети останутся излюбленной распространителями вирусов платформой.
  • Главным путем осуществления кибератак останутся уязвимости, разнообразие и быстрота использования «дыр» возрастут.
  • Мобильные угрозы коснутся, прежде всего, платформы Android.

Евгений Касперский рассказал и о том, какими он видит кибер-угрозы ближайшего десятилетия (до 2020 года).

Касперский убежден, что в ближайшем будущем нас ждет смена устройств и ОС. Привычные сегодня персональные компьютеры останутся только в корпоративном секторе, а дома люди будут пользоваться совсем другими гаджетами. Например, мобильными устройствами, «глупыми» экранами (не путать с планшетами, планшеты – умные), расставленными по всей квартире и даже в туалете. ОС для домашних устройств выпускать будет не Microsoft и даже не Apple (если только крупные корпорации не образумятся и не поменяют вектор развития). Возможно, домашней платформой станет Android. Традиционная электронная почта тоже останется в корпоративном мире для решения рабочих задач, а в свободное время все будут общаться иначе – с помощью чатов, видеочатов, коротких сообщений и т.д.

К чему это приведет?

  1. Спам станет другим, атакующим новые каналы обмена информацией. Традиционная киберпреступность останется вместе со старыми компьютерами в корпоративном мире.
  2. Изменится мир киберпреступности, он станет более организованным: нынешние преступники поленятся переучиваться и подстраиваться под новые реалии, и начнут нанимать на работу более продвинутый молодняк. Может случиться и так, что молодые да резвые работать к старикам не пойдут, предпочтя устроить собственную «дискотеку». По мнению Касперского, все это станет «хорошей новостью для Голливуда».
  3. Возможность наживиться не станет менее интересной или менее выгодной, поэтому киберпреступников в ближайшие годы меньше не станет. Унификации законов и правил на международном уровне, которые могли бы эффективно противостоять разбойникам и гадам, тоже не случится.
  4. Ботнеты станут мультиплатформенными и будут объединять не только компьютеры и ноутбуки, но и домашние планшеты, утюги, кофеварки, холодильники и другие незаменимые в хозяйстве предметы. Эй, это ведь вы мечтали о возможности искать рецепты блюд в Интернете в соответствии с содержимым холодильника? Позаботьтесь об антивирусе, иначе рискуете отравиться вредоносным рецептом супа.
     

 Источник: Webplaneta.ru


Метки:  

А вы чего боитесь больше: эпидемии или онлайн-мошенничества?

Понедельник, 31 Января 2011 г. 15:34 + в цитатник

 22% рунетчиков боятся онлайн-мошенничества и потери личных данных

Больше всего россияне опасаются проблем в личных отношениях (40%), аварий на транспорте (34%) и увольнения (28%). На четвертом месте – потеря контроля над частными данными, размещенными в интернете и, как следствие, онлайн-мошенничество - его боятся 22% россиян. Таковы данные исследования, проведенного в России, США и Японии компанией YouGov по заказу Opera Software.

Утечки частных данных россияне боятся даже больше, чем банкротства, заболевания в результате эпидемии, террористических актов. 

Подробнее

www.smart-soft.ru


Метки:  

Сколько стоит неосторожность в Рунете

Суббота, 29 Января 2011 г. 01:17 + в цитатник

По подсчетам «Лаборатории Касперского» киберпреступники Рунета зарабатывают около $1 млрд в год, причем средняя ежегодная потеря российского интернет-пользователя от их действий составляет более $500.

Основываясь на корпоративной статистике, ведущий вирусный аналитик «Лаборатории Касперского» Сергей Голованов сделал «грубую оценку» числа жертв сетевых мошенников в Рунете. По его мнению, таковыми ежегодно становятся около 20 млн пользователей.

Таким образом, заработки сетевых преступников, работающих в Рунете, достигают $1,05 млрд в год.

Интересно, что по подсчетам специалистов «Касперского», самым маржинальным видом незаконного заработка в Сети оказались именно аккаунты в онлайн-играх: на продаже «прокачанного» персонажа можно заработать $150.

Подробнее

www.smart-soft.ru


Метки:  

Когда ваш принтер подчиняется не вам

Суббота, 29 Января 2011 г. 00:54 + в цитатник

На конференции в Вашингтоне, которая состоится на следующей неделе, сразу две компании расскажут о том, как мошенники могут использовать принтер в своих целях. В презентациях будут освещены и способы защиты этого устройства.

Стоит отметить, что за последние несколько лет компьютерные технологии достигли своего пика: усовершенствовались гаджеты, от которых никто не ожидал большого скачка в развитии. В том числе, не остался в стороне и принтер. Теперь эти устройства могут получать и отправлять e-mail – сообщения, выходить в Сеть, запускать некоторые приложения.

Уязвимые принтеры могут поставить под угрозу работу всей техники в офисе, получив пароли, выход к файлам и папкам, ключи к сервисам и другим девайсам.

Подробнее

www.smart-soft.ru


Метки:  

Несколько советов для тех, кто не желает расставаться со своими аккаунтами

Четверг, 27 Января 2011 г. 23:22 + в цитатник

Многие пользователи, пренебрегая элементарными правилами безопасного серфинга в Интернете, сами отдают в руки мошенников свои данные. Как же обезопасить себя от взлома аккаунта и кражи своих данных?

Абсолютно обезопасить себя никак не получится. Очень уж много обстоятельств способствует этому. Но можно свести к минимуму вероятность таких случаев.

Вот несколько простых советов:

  • Не переходите по незнакомым ссылкам без надобности
  • Создайте отдельный почтовый ящик, который необходим при регистрации в социальных сетях и нигде его больше не "светить".
  • Не используйте обычные пароли! Подумайте о чем-то менее тривиальном, о чем никто больше не догадается. Добавление чисел к стандартным комбинациям — плохой вариант, «admin123» никогда не будет безопаснее простого «admin», а если вы добавите еще и непечатные символы, то, проснувшись в один прекрасный день, не сможете их вспомнить. Подумайте о фразе, которая достаточно уникальна и проста в запоминании, например, «etyfrazuprostozapomnit». Убедитесь, что этой фразы нет в словарях, используемых при брутфорс-атаках. Кроме того, через несколько дней вы наловчитесь печатать ее быстро.
  • Если хакер не может угадать пароль, он попробует взять его без вашего ведома. Вас должно насторожить, если по электронной почте приходит письмо с просьбой сбросить пароль к вашему аккаунту, особенно если вы его не запрашивали. Если вы пытаетесь зайти в свой аккаунт социальной сети, но вместо того, чтобы попасть на свою страницу, оказываетесь на странице с сообщением от администрации о том, что ваш аккаунт заблокирован и для его разблокировки необходимо отправить смс или какое-нибудь другое сообщение, но опять же с требованием денег, помните, что никакая социальная сеть и не только социальная сеть в лице администрации, не будет писать такие сообщения. И ни в коем случае не вводите свой логин и пароль. Знайте, вы находитесь на липовом фишинговом сайте.
  • Будьте внимательны со ссылками, на которые щелкаете. Названия многих вредоносных сайтов очень похожи на названия нормальных популярных ресурсов. Обращайте на это внимание. Мошенники могут изменить всего лишь одну букву в названии сайта или в доменном имени сайта (адресе сайта). Например, вместо привычного всем www.yandex.ru будет написано www.yanbex.ru. А также сервисы коротких URL, типа bit.ly, делают «доброе дело», маскируя реальную ссылку, и вы можете неожиданно попасть на сервер, который занимается хостингом фишинговых страниц или распространением вредоносного ПО.
  • «Ой, мой компьютер заражен, но все в порядке, я же еще могу работать», — говорят беспечные люди. Да, вы все еще можете работать, но знаете ли вы, кто еще работает на вашем компьютере, перехватывая сессии в браузере и занимаясь кейлоггингом (отслеживанием нажатий клавиш)? Почаще обновляйте ваши приложения — операционную систему, антивирус, плагины к браузерам, вообще все. Если даже вы используете Google Chrome, но при этом не обновляете Windows, то вы все еще можете быть заражены. «Защита» состоит из нескольких слоев.
  • И последний совет, который обычно игнорируют большинство пользователей Интернета: не используйте публичные компьютеры (например, в интернет-кафе) для доступа к своим личным учетным записям. Никаких интернет-терминалов в аэропортах, никаких бизнес-центров в отелях, ничего. Понятно, что бывают ситуации, когда необходимо быстро проверить электронную почту на компьютере друга — просто не делайте этого. Вы же не знаете, что в действительности запущено на этой машине.

Эти советы могут быть расширены до всей онлайн-активности в целом, не только в социальных сетях. Вы должны позаботиться о защите своего аккаунта электронной почты, особенно если она использовалась при регистрации журнала в Twitter или страницы на Facebook. Скомпрометированные e-mail-аккаунты открывают новые горизонты для плохих парней, которые могут получить доступ и к вашим другим учетным записям. И помните: несмотря на притягательность, интересность и разнообразность Интернета, не стоит бездумно кидаться в его сети: это чревато многими проблемами.

 

Источник: по материалам Ruformator.ru и Zoyz.ru


Метки:  

Социальные сети: остерегайтесь подделок!

Четверг, 27 Января 2011 г. 22:34 + в цитатник

OpenDNS опубликовали статистику того, какие компании чаще всего являлись целью для атак онлайн-преступников в 2010 году, а также, где были размещены большинство фишинговых веб-сайтов.

В общем и целом, в 2010 были очень популярны социальные сети, и эта тенденция была видна и в ходе анализа данных о фишинговых атаках – Facebook и другие сайты с социальной направленностью часто являлись объектом атак для онлайн-преступников.

PayPal был и остался самой частой целью фишинговых атак (45 процентов от всех попыток фишинга в 2010), это в 9 раз чаще, чем следующий сайт в списке – Facebook.

Пять из десяти самых часто подвергающихся фишингу брендов – Facebook, World of Warcraft, Sulake Corporation (производители Habbo), Steam и Tibia (онлайн-игры) – связаны с онлайн-играми или сайтами социальной направленности.

Источник: Xakep.ru


Метки:  

Роман гуру Windows Марка Руссиновича: призыв отключить компьютеры или скачать сервис-паки?..

Вторник, 25 Января 2011 г. 17:46 + в цитатник

Один из главных гуру Microsoft Windows и автор книг и средств безопасности Windows дебютировал в жанре фантастической литературы с книгой, в которой происходит борьба с международным киберпреступлением. Марк Руссинович издал роман "Нулевой День" (Zero Day) в стиле "Крепкого Орешка-4". В романе повествуется о террористах Усама-бен-Ладена, воспользовавшихся чрезмерной опорой на компьютеры и Интернет нашего испорченного, безбожного общества.

Подробнее

www.smart-soft.ru
 


Метки:  

Бесплатные аналоги платных программ

Вторник, 25 Января 2011 г. 15:41 + в цитатник

В России фразу «купить программу» услышишь нечасто: платные лицензионные программы стоят немалых денег, поэтому многие пользователи устанавливают пиратское программное обеспечение. Но существует способ не платить лишнего и не нарушать закон: бесплатные аналоги платных программ. Многие из них ничем не хуже платных, поэтому популярность бесплатного софта в мире постоянно растет. Со списком популярных платных программ и их достойных бесплатных аналогов можно ознакомиться здесь.

www.smart-soft.ru
 


Метки:  

Хакером теперь может стать каждый

Понедельник, 24 Января 2011 г. 10:53 + в цитатник

Недавно компанией Symantec был опубликован отчет о проведенном исследовании он-лайн угроз, в котором сообщается, что на сегодняшний день, в большинстве случаев (61%) киберпреступники все чаще используют распространенные наборы инструментов, а не собственноручно созданные эксплойты.

По словам руководителя отдела по технологиям безопасности и реагирования Symantec Стефена Триллинга, раньше хакеры создавали свои собственные вредоносные коды. Этот трудоемкий процесс требовал от злоумышленника глубоких знаний этой области, а, следовательно, круг киберпреступников ограничивался высококвалифицированными специалистами.

Инструментарии, существующие на черном рынке сегодня, не требуют от владельца знаний технической стороны вопроса.

Подробнее

www.smart-soft.ru


Метки:  

Дети осваивают "мышку" быстрее, чем шнурки

Понедельник, 24 Января 2011 г. 09:44 + в цитатник

Специалисты компании AVG провели исследование по изучению навыков детей 2-5-летнего возраста. Выяснилось, что современные дети лучше обращаются с компьютерами и гаджетами, чем выполняют многие бытовые вещи.

В блоге AVG отмечается, что наличие у детей хороших технических навыков означает необходимость проведения ликбеза в области интернет-безопасности.

"Возможно, мир сейчас не более опасен, чем двадцать лет назад, но благодаря Интернету эти опасности находятся буквально за дверью. Ваш ребёнок может знать, что нельзя открывать двери незнакомцам, но научили ли вы его тому, как не дать чужому пролезть через окно компьютера?", — спрашивает генеральный директор AVG Джей-Эр Смит (J.R. Smith).

Подробнее

www.smart-soft.ru 


Метки:  

Skype - находка для шпиона

Суббота, 22 Января 2011 г. 19:35 + в цитатник

Блогеры: использование Skype может привести к утечкам информации

 

Как стало известно, руководство Свердловской области в письме руководителям муниципалитетов рекомендовало в целях информационной безопасности ограничить использование бесплатной электронной почты и программы интернет-телефонии Skype. Подобную инициативу глава аппарата Свердловского правительства объяснил "анализом, проведенным органами ФСБ", который установил зависимость госорганов от зарубежных производителей ПО, вычислительной техники и аппаратуры связи. В результате анализа, по его словам, был выявлен ряд системных рисков, "негативно влияющих на информационную безопасность органов государственной власти и управления".

 

Эксперты признают наличие проблемы, но не считают запрет эффективной мерой ее решения. Председатель правления российской IT-компании SPIRIT Андрей Свириденко уточнил: "Skype использует архитектуру peer-2-peer, нестандартный закрытый американский кодек (система кодирования речи), и дополнительно шифрует весь трафик - т.е. он не подконтролен ни ФСБ, ни российским властям, ни системному администратору". По словам технического директора компании Positive Technologies Сергея Гордейчика, "по американским законам, любая, подобная Skype, программа должна иметь средства для легального перехвата данных, и по требованию предоставлять эти средства спецслужбам". Иными словами, руководство Skype обязано открывать трафик для американских спецслужб вне зависимости от того, на территории какой страны он был сгенерирован.

 

Инициатива главы аппарата Свердловского правительства вызвала интерес в блогосфере, в комментариях к блогу Сергея Гордейчика анонимный автор счел запрет обоснованным, так как "протокол по которому шифруется информация закрыт, ее хранение осуществляется у суперсидов, компания находится в зарубежной юрисдикции... Уже исходя из этих предпосылок можно сделать заключение, что использование Skype в госорганах, в которых обрабатывается в том числе гостайна, может приводить к утечкам информации".

 

Споры об эффективности запрета развернулись и в блоге компании Infowatch, так, например, пользователь с ником rdia считает использование Skype небезопасным: "Если история сообщений пишется и перекидывается с машины на машину, это нехилая дыра в безопасности - получив пароль к Skype сегодня можно заиметь все разговоры в течение долгого времени. Причём иметь доступ к машине жертвы совершенно необязательно. Достаточно пароля-отзыва скайпа. И никаких логов, чтобы этот несанкционированный доступ увидеть, нет. Вы не учитываете, что в Скайпе не только голос, но и текст. А текст остаётся на скайповских серваках навсегда. И зная пароль и отзыв его можно скачать в любой момент, абсолютно незаметно".

 

"Профессионалам разведки давно известно, что изучение, анализ и сопоставление фактов и информации, размещенной в открытых источниках, дает порой точно такие же сведения, как если бы ломануть самый сверхзащищенный сервер. Сервисы гугла и облака - это конечно круто и здорово, однако мое мнение - что эти сервисы в госструктурах должны использоваться там, где осуществляется их взаимосвязь с обществом. В остальном же стоит крепко подумать перед их использованием", - пишет эксперт в сфере информационной безопасности Алексей Волков, комментируя блог Алексея Лукацкого.

 

Судя по мнениям специалистов отрасли, ограничение использования зарубежных сервисов передачи данных в некоторой степени способствует уменьшению утечек, но этого недостаточно для обеспечения должного уровня информационной безопасности в госорганах.

 

Источник: ITSec.ru


Метки:  

Поиск сообщений в Smart-Soft
Страницы: 3 [2] 1 Календарь