Безопасность Web-сервисов07-06-2007 Безопасность сетей и компьютеров
Билал Сиддикуи (Bilal Siddiqui)
Перевод: Intersoft Lab
В предыдущей статье обсуждались вопросы безопасности Web-сервисов в приложениях, применяемых в электронной коммерции по схеме B2B. В ней также были упомянуты XML-стандарты безопасности, разрабатываемые международными организациями W3C и OASIS.
В этой статье рассматриваются три XML-стандарта безопасности: "Подпись XML" (XML Signatures), "Шифрование XML" (XML Encryption) и "Безопасность Web-сервисов" (Web Services Security) - которые р...
Корпоративная VPN. Вопросы построения06-06-2007 Безопасность сетей и компьютеров
Начиная разговор о построении, либо об использовании системного средства, прежде всего, необходимо определиться с областью его практического применения (для чего оно создано, как следствие, чем определяется его потребительская стоимость). Все это относится и к средствам защиты информации. Именно область практического использования диктует те требования к системному средству, которые, в первую очередь, будут реализованы разработчиком, дабы повысить потребительскую стоимость данного средства. Не с...
Защита от инсайдеров. Решение может быть только комплексным (Часть1)04-06-2007 Безопасность сетей и компьютеров
Когда речь заходит об информационных технологиях, можно выделить два их основных приложения – это личное использование в домашних условиях, либо корпоративное использование – на предприятии. Если задуматься, то разница требований к средствам защиты, в данных приложениях огромна. В чем же она состоит.
Например, когда речь идет о личном использовании компьютера в домашних условиях, мы сразу же начинаем задумываться о предоставляемых системным средством сервисах – это максимально возможное использ...
Carnivore: насколько частной остается частная жизнь?04-06-2007 Безопасность сетей и компьютеров
Энн Харрисон, Еженедельник «Computerworld Россия»
Многие скептически относятся к заявлениям ФБР о том, что его система способна отслеживать только вредоносные послания электронной почты. Тем временем некоторые производители начали предлагать ПО для отражения электронных облав. Всякий, кто знает, сетевой протокол, сможет без труда разобраться со всеми записями модуля перехвата пакетов. Ланс Коттрелл, президент компании Anonymizer.com Многие скептически относятся к заявлениям Ф...
Форумы и блоги теперь будут регистрировать01-06-2007 Безопасность сетей и компьютеров
Принятая 9-я редакция Международной классификации товаров и услуг (МКТУ), согласно которой осуществляется регистрация товарных знаков, в значительной степени расширяет список услуг, непосредственно связанных с интернетом и электронной коммерцией. В частности, новая редакция предусматривает регистрацию блогов и форумов. Эксперты советуют российским компаниям зарегистрировать свои товарные знаки в соответствии с новой рубрикацией.
В предыдущей версии МКТУ впервые появились новые рубрики ус...
ФСБ РФ подтвердила надежность Windows Server 2003 с российскими средствами защиты30-05-2007 Безопасность сетей и компьютеров
В апреле 2007 года получено экспертное заключение ФСБ России о соответствии программно-аппаратного комплекса, реализующего функциональное назначение удостоверяющего центра, на базе локализованной защищенной версии Windows Server 2003 с интегрированными российскими средствами обеспечения информационной безопасности уровню КС2 требований ФСБ России к удостоверяющим центрам.
Как сказал Владимир Мамыкин, директор по информационной безопасности кабинета президента Microsoft в России и СНГ, в числе...
Анимированные курсоры могут быть опасны25-05-2007 Безопасность сетей и компьютеров
Исследовательская лаборатория TrendLabs компании Trend Micro предупредила пользователей о появлении нового трояна, который загружается вместе с анимированными курсорами. Файл в расширением .ANI, скачанный из интернета, вполне может оказаться трояном TROJ_ANICMOO.AX, использующим уязвимости Windows. Нужно сказать, что корпорация Microsoft уже закрыла эту уязвимость, выпустив обновление, однако далеко не у всех пользователей оно установлено, сообщает .Троян, попадающий на компьютер под видом аними...
На защите качества – на защите будущего25-05-2007 Безопасность сетей и компьютеров
Крупная московская компания, работающая для решения задач МЧС РФ и Федерального агентства по строительству и ЖКХ, а также предоставляющая услуги по комплексной безопасности территорий, объектов и населения, - «ИНЖЕНЕРНАЯ ЗАЩИТА» получила сертификат соответствия системы менеджмента качества требованиям международного стандарта ISO 9001:2000. Выполняя важнейшие задачи обеспечения безопасности на высоком уровне, компания «ИНЖЕНЕРНАЯ ЗАЩИТА» считает вопросы качества приоритетными для развития. Услуг...
США намерены бороться со шпионскими программами24-05-2007 Безопасность сетей и компьютеров
Палата представителей США одобрила новый законопроект, направленный на борьбу со шпионским программным обеспечением.
Согласно исследованию, проведенному специалистами компании Sophos, в конце прошлого года различного рода шпионские программы содержались в 40% инфицированных писем, рассылаемых по электронной почте. Более того, по некоторым оценкам, на территории Соединенных Штатов количество персональных компьютеров, содержащих шпионские модули в том или ином виде, может достигать 90%.
Новый за...
Эксперты: США должны пересмотреть свою военную стратегию23-05-2007 Безопасность сетей и компьютеров
Исследование корпорации RAND показало, что США должны пересмотреть свою военную стратегию.
В докладе "Новое Разделение Труда: Вызовы Безопасности США Помимо Ирака" (A New Division of Labor: Meeting Americas Security Challenges Beyond Iraq) указывается, что для США главными проблемами в сфере безопасности в ближайшие десятилетия будут террористические и повстанческие группировки; "региональные сверхдержавы", обладающие ядерным оружием (таким, как Северная Корея) и рост напряжения в Азии, котор...
Конкурс «Лучшая статья»23-05-2007 Безопасность сетей и компьютеров
INATTACK.RU проводит конкурс на лучшую статью по тематикам:
Атака на веб-приложения.
Атака на удаленный сервер.
Взлом удаленного компьютера.
Защита от хакерских атак (сервер, веб-приложение, компьютер)
Взлом программ
На конкурс принимаются оригинальные, ранее не публиковавшиеся статьи. Все статьи, проходящие предварительный отбор будут опубликованы на сайте.
Для участия необходимо зарегистрироваться на форуме и запостить статью (создать новую тему) в специально созданной категории ...
"Лаборатория Касперского" обнаружила SMS-троян22-05-2007 Безопасность сетей и компьютеров
"Лаборатория Касперского" сообщила об обнаружении новой
троянской программы для мобильных телефонов -
Trojan-SMS.SymbOS.Viver. Данный вирус производит отправку SMS-сообщений
на платные номера, в результате чего со счета владельца зараженного
телефона снимается определенная сумма денег, которая перечисляется на
счет злоумышленника.
Как говорят в "Лаборатории Касперского", на сегодня уже известны троянские программы
такого типа. В прошлом году специалисты компании обнаружили подобные
вир...
Alcatel-Lucent представит решение для безопасности ноутбуков21-05-2007 Безопасность сетей и компьютеров
Крупный производитель телекоммуникационного оборудования, компания Alcatel-Lucent, намерена освоить принципиально новый для себя рынок. В предстоящий вторник компания представит новый продукт Nonstop Laptop Guardian, основная задача которого состоит в обеспечении безопасности корпоративных ноутбуков.В самой Alcatel-Lucent говорят что с новым продуктом намерены выйти на быстрорастущий рынок ноутбуков и мобильных устройств.На сегодня большинство компаний, снабжающих своих работников ноу...
Группа компаний «Роникс» вышла на мировой стандарт качества….19-05-2007 Безопасность сетей и компьютеров
Группа компаний «Роникс», которая специализируется на поставке и монтаже современных систем безопасности, успешно прошла проверку системы менеджмента качества (СМК) на соответствие международному стандарту ISO 9001:2000 ( ГОСТ Р ИСО 9001-2001). Аудит СМК был проведён Центром независимых экспертных оценок (ЦНЭО) в системе сертификации «Стандарт-Тест».В основу разработки СМК вошли накопленный опыт и потенциал компании. C помощью консультантов Центра сертификации и лицензирования «Центрстройэксперт...
Более трети западных компаний недовольны действием антиспамовых фильтров18-05-2007 Безопасность сетей и компьютеров
Согласно исследованию экспертной компании Brockmann & Company, более трети американских бизнес-структур страдают от утери деловой корреспонденции, присылаемой по каналам электронной почты. Основная причина этого - ложное срабатывание спам-фильтров.
Как пишет электронный журнал "Спамтест", по данным опроса 475 представителей бизнес-структур, проведенного Brockmann & Company в рамках исследования "The Problem with E-mail" ("Проблема с электронной почтой"), эффективность деловых контактов при по...
На ПК на базе Santa Rosa будут устанавливаться средства шифрования PGP15-05-2007 Безопасность сетей и компьютеров
Корпорация Intel заключила партнерское соглашение с компанией PGP Corporation, являющейся разработчиком одноименного программного обеспечения для шифрования. В рамках партнерства планируется оснащать компьютеры на базе новой мобильной платформы Centrino Pro (кодовое название платформы - Santa Rosa) программными пакетами для шифрования Encryption Platform и Whole Disk Encryption. Кроме того, продукты PGP будут распространятся через сеть официальных дилеров и системных интеграторов Intel, сообщает...
Корпоративная телефония в России: вектор развития28-04-2007 Безопасность сетей и компьютеров
Круглый столВ круглом столе принимают участие:
Руди ВАЛЬДМАН,директор по продажам и маркетингу (Россия и СНГ) компании Tadiran Telecom Ltd.
Наталья ЛИТВИНЕНКО, директор по маркетингу компании ЮАФИ-T
Павел ТЕПЛОВ, менеджер по развитию бизнеса Cisco Systems
Игорь ЕВСТИГНЕЕВ, Директор сети «Свободный порт»
Андрей ПИНЧУК, технический директор «ЛоджикТел», Группа компаний САТЕЛ
Сергей ЦВЕТКОВ, руководитель департамента телекоммуникаций компании «АйСиэС Новые Системы»
Владислав ЕЖЕРГИН, «Verys...
Защита от Интернет-вредителей27-04-2007 Безопасность сетей и компьютеров
Вышла новая версия программы, предназначенной для защиты компьютера от разнообразных вредоносных приложений. Программа защищает ПК от проникновения шпионских и рекламных модулей, троянов, кейлоггеров, нежелательного программного обеспечения, фишинга, всплывающих рекламных окон, вредоносных сайтов, руткитов и т.д. Spyware Doctor следит за активностью в браузере, за работой с IM-клиентом и другими программами, при помощи которых вы работаете в Интернете, передает 3Dnews. Программа имеет гибки...
Лаборатория Касперского будет присваивать статусы непрямым партнерам24-04-2007 Безопасность сетей и компьютеров
"Лаборатория Касперского" объявила о запуске новой политики
поддержки непрямых партнеров, которая вступает в действие с 20 апреля
2007 года в рамках новой редакции "Программы сотрудничества по
продвижению и распространению программных продуктов ЗАО "Лаборатория
Касперского" на территории России, стран СНГ и Балтии".
В рамках программы всем непрямым партнерам компании, работающим по
направлению "Дистрибуция", в зависимости от уровня сотрудничества, будет
присваиваться один из трех стату...
Российских фишеров признали самыми опасными в мире19-04-2007 Безопасность сетей и компьютеров
В конце марта фишеры попытались провести очередную атаку - некоторые клиенты «Райффайзенбанка» получили письма с просьбой посетить указанный там сайт (якобы принадлежащий банку и выполненный в стиле системы онлайн-банкинга Raiffeisen Connect) и обновить на нем свои данные.
Как сообщает газета «Ведомости», просьба мотивировалась модернизацией системы безопасности банка. На открывавшейся по ссылке страничке сайта требовалось, в частности, ввести личные идентификационные данные...
Cisco обнаружила многочисленные уязвимости в своих продуктах19-04-2007 Безопасность сетей и компьютеров
Компания Cisco Systems сообщила об обнаружении многочисленных уязвимостей в трех своих известных беспроводных продуктах. Данные бреши могут быть использованы хакерами для совершения целого ряда деструктивных действий: отключения сервисов, расширения пользовательских полномочий, раскрытия информации и получения полного административного доступа.
В число «пострадавших» продуктов попали Wireless Control System (WCS), Wireless LAN Controller и Lightweight Access Points. Уязвимости в WCS...
Panda Software представила недельный отчет о вирусах и вторжениях17-04-2007 Безопасность сетей и компьютеров
На этой неделе в отчете антивирусной лаборатории PandaLabs рассматриваются трояны Cimuz.EL и Gogo.A, а также два червя: UsbStorm.A и Nurech.Z. Кроме того, на этой неделе Microsoft выпустила 5 новых патчей безопасности.На долю Cimuz.EL пришлось до 57% всех полученных образцов вредоносном ПО, ежечасно поступающих в PandaLabs на прошлой неделе.Cimuz.EL предназначен для кражи с компьютеров всех видов паролей. Данный вредоносный код распространяется поэтапно. Сначала компьютер заражается частью к...
Недельный отчет Panda Software о вирусах и вторжениях16-04-2007 Безопасность сетей и компьютеров
Екатеринбург, 16 апреля 2007г.На долю Cimuz.EL пришлось до 57% всех полученных образцов вредоносном ПО, ежечасно поступающих в PandaLabs на прошлой неделе. Cimuz.EL предназначен для кражи с компьютеров всех видов паролей. Данный вредоносный код распространяется поэтапно. Сначала компьютер заражается частью кода, который затем дозагружает остальные компоненты трояна, которые уже выполняют на компьютере наиболее вредоносные действия: крадет и сохраняет информацию о зараженном компьютере (пароли к ...
Недельный отчет Panda Software о вирусах и вторжениях16-04-2007 Безопасность сетей и компьютеров
На этой неделе в традиционном отчете PandaLabs мы рассмотрим опасных троянов Cimuz.EL и Gogo.A, а также двух червей: UsbStorm.A и Nurech.Z. Кроме того, на этой неделе Microsoft выпустила 5 новых патчей безопасности.
На долю Cimuz.EL пришлось до 57% всех полученных образцов вредоносном ПО, ежечасно поступающих в PandaLabs на прошлой неделе.
Cimuz.EL предназначен для кражи с компьютеров всех видов паролей. Данный вредоносный код распространяется поэтапно. Сначала компьютер заражается частью кода...
Хакеры взломали веб-сайт компании ASUStek Computer09-04-2007 Безопасность сетей и компьютеров
Хакеры взломали веб-сайт компании ASUStek Computer (asus.co.tw), разместив на нем эксплоит для известной уязвимости, связанной с файлами формата .ani в операционной системе Windows.
На момент публикации новости сайт был полностью недоступен, однако, как говорят в компании, взломщики разметили на нем элемент iFrame с эксплоитом.
Напомним, что Asus занимается производством материнских плат для персональных компьютеров, ноутбуков, другой компьютерной периферии, а также сотовых телефонов.
...