Symantec: некоторые сетевые функции Vista уязвимы16-03-2007 Безопасность сетей и компьютеров
Некоторые сетевые функции Vista уязвимы к атакам, утверждают специалисты Symantec, проведшие тщательное исследование протоколов и функций работы с сетью в новой операционной системе Microsoft. Также выяснилось, что компания переписала значительные участки стека TCP/IP.
116-страничный отчет Symantec состоит из 16 страниц с описанием проведённых исследований и 100-страничного приложения для администраторов, в котором описываются потенциальные проблемы после развертывания системы в корпоративных...
Банда индийских хакеров обворовывала американские фирмы16-03-2007 Безопасность сетей и компьютеров
В Индии трое граждан были обвинены во взломе брокерских аккаунтов и повышении цен на акции для получения огромной прибыли. По данным стороны, инициировавшей процесс, в результате деятельности хакеров одна из фирм потеряла около $2 млн. По предварительной информации, группа осуществляла взломы в течение четырех месяцев, от ее действий пострадало около 60 человек, включая девять брокерских контор в США.
Согласно схеме, указанной в обвинительных документах, сначала задержанные покупали у онлайно...
Глава Livedoor получил 2,5 года тюремного заключения16-03-2007 Безопасность сетей и компьютеров
Токийский окружной суд вынес приговор бывшему президенту японской интернет-фирмы Livedoor Такафуми Хориэ в виде лишения свободы сроком на два с половиной года по обвинениям в нарушении закона об операциях с ценными бумагами и валютным операциями.Как сообщает японский телеканал NHK, cуд вынес приговор в пятницу утром. 34-летний Хориэ обвинялся в завышении прибыли компании в финансовом отчете за 2004 год на сумму свыше 5 миллиардов 300 миллионов иен (46 миллионов долларов). Кроме того, о...
В феврале украинские правоохранители выявили новые факты пиратства15-03-2007 Безопасность сетей и компьютеров
Юридический представитель корпорации Microsoft – компания ЛЕКСФОР – сообщает о новых действиях правоохранительных органов, направленных на пресечение нарушений прав интеллектуальной собственности. Вашему вниманию предлагается сводка фактов, собранных по результатам действий правоохранительных органов в разных регионах Украины за февраль 2007 года.
30 января 2007 года сотрудниками СО Калининского РО в Донецкой области был выявлен факт тиражирования и распространения нелицензионного программног...
В Internet Explorer 7 обнаружена уязвимость15-03-2007 Безопасность сетей и компьютеров
В браузере Microsoft Internet Explorer седьмой версии обнаружена уязвимость, которая теоретически может использоваться злоумышленниками при проведении фишинговых атак.
О дыре сообщил израильский специалист по вопросам компьютерной безопасности Авив Рафф. Проблема связана с особенностями вывода браузером Microsoft страницы с сообщением об ошибке navcancl.htm. Данная страница хранится на локальном жестком диске и отображается на экране в том случае, если пользователь неожиданно прерывает процесс ...
Microsoft: если собираетесь воровать ПО, воруйте у нас15-03-2007 Безопасность сетей и компьютеров
Один из высокопоставленных менеджеров Microsoft считает, что софтверное пиратство в долгосрочной перспективе может даже принести корпорации пользу.
Джефф Райкес, президент подразделения Microsoft, специализирующегося на бизнес-продуктах, утверждает, что пиратство в каком-то смысле способствует увеличению объемов продаж легальных копий продуктов. По мнению Райкеса, пользователи, работающие с контрафактными программными продуктами, через некоторое время настолько привыкают к ним, что уже не хотят...
Компания «Доктор Веб» начинает бета-тестирование продукта Dr.Web для Exchange Server 2000/200315-03-2007 Безопасность сетей и компьютеров
Компания «Доктор Веб» начала бета-тестирование нового продукта — Dr.Web для Exchange Server 2000/2003 (антивирус + антиспам).В защищаемой системе Антивирус Dr.Web для Exchange Server 2000/2003 выполняет следующие действия: * Сканирует входящий и исходящий трафик * Блокирует и перемещает инфицированные и подозрительные объекты в карантин * Отсылает извещения и предупреждения о вирусных инцидентах ...
Microsoft пропустила ежемесячное обновление безопасности15-03-2007 Безопасность сетей и компьютеров
13 марта, Microsoft впервые с сентября 2005 года не выпустила очередного набора обновлений безопасности. Однако было выпущено четыре обновления к Vista и XP, не связанных с уязвимостями.
Среди них — очередное ежемесячное обновление Microsoft Malicious Software Removal Tool, а также новые сигнатуры для фильтра спама в Outlook 2003 и Outlook 2007.
Ещё одно обновление, под названием «Обновление совместимости приложений с Windows Vista от марта 2007», касается только Vista: оно по...
McAfee: зона .RU - одна из самых опасных в Интернете15-03-2007 Безопасность сетей и компьютеров
Компания McAfee, специализирующаяся в области компьютерной безопасности, обнародовала результаты своего последнего исследования, касавшегося безопасности доменных зон в Сети. По итогам изысканий сотрудников McAfee выяснилось, что Рунет оказался среди наименее безопасных сегментов Сети.
Согласно обнародованным данным, наиболее опасной является зона .st, принадлежащая острову Сан-Томе. В данной зоне порядка 18,5% всех ресурсов содержат вредоносное программное обеспечение, эксплойты или фишингов...
Перелом в развитии вредоносных программ15-03-2007 Безопасность сетей и компьютеров
В последние годы антивирусные аналитики «Лаборатории Касперского» отмечают интенсивную криминализацию интернета. Преступники-одиночки объединяются в международные преступные группировки, влияние которых на рынке вредоносных программ уже стало столь велико, что это привело к изменению, «ломке» устоявшихся тенденций развития многих классов вредоносных программ (TrojWare, VirWare, AdWare).
Начавшееся в самом конце 2003 года зарождение «профессионального» рынка в...
Защита информации: квантовая криптография14-03-2007 Безопасность сетей и компьютеров
Защита информации: квантовая
криптография
Введение в криптографию
Криптография — это искусство скрытия информации в
последовательности битов от любого несанкционированного
доступа. Для достижения этой цели используют шифрование:
сообщение с помощью некоторого алгоритма комбинируется с
дополнительной секретной информацией (ключом), в результате
чего получается криптограмма. Долгое время способы разработки
алгоритмов шифрования определялись исключительно хитростью...
Компьютерная преступность - статистика ФБР за 2004 год14-03-2007 Безопасность сетей и компьютеров
Отчет по компьютерной преступности, опубликованный ФБР за 2004 год, свидетельствует: Финансовые потери 494 опрошенных компаний в 2004 году составили $141 496 560, что значительно меньше, чем в прошлом году – 530 респондентов показали убытки от компьютерных инцидентов $201 797 340. Рисунок 1 показывает: количество «успешных» атак на компьютерные системы, начиная с 2001 года снижается. В этом году процент опрошенных, ответивших, что их компании пострадали от несанкцион...
Office Outlook: сам в поле воин14-03-2007 Безопасность сетей и компьютеров
Outlook, входящий в ряд комплексов Microsoft Office, вероятно, является самым распространенным почтовым клиентом. К нему приспособлены фильтры спама большинства производителей, в частности, Symantec и MacAffee. Однако Outlook обладает и собственными встроенными возможностями фильтрации, которые от издания к изданию становятся все более совершенными.
Возможности фильтрации
Фильтр нежелательной почты включен в Outlook как встроенный компонент.
При фильтрации спама используются несколько спи...
ClamAV + clamsmtpd + Postfix14-03-2007 Безопасность сетей и компьютеров
ClamAV — это бесплатный антивирус, распространяемый по лицензии GPL. В этой статье я расскажу о том, как прикрутить антивирус ClamAV к почтовой системе postfix.
Т.к. делал я это всё в дистрибутиве ASP Linux 9, то и установку с настройкой тоже опишу под него. Но это вовсе не значит, что эта статья больше никому не пригодится. Всё описанное ниже будет работать и в другом дистрибутиве Linux, а отличаться будет только установкой пакетов (и, например, добавлением clamd в автозагрузку — при...
Алгоритм шифрования ГОСТ 28147-89, его использование и программная реализация для компьютеров платформы Intel x86.14-03-2007 Безопасность сетей и компьютеров
Алгоритм шифрования ГОСТ 28147-89, его использование и программная
реализация для компьютеров платформы Intel x86.Часть I.
Описание и обсуждение алгоритмов стандарта.
Автор: Андрей ВинокуровИсточник: http://www.enlight.ru/crypto
Описание алгоритма.
Термины и обозначения.
Описание стандарта шифрования Российской Федерации содержится в очень
интересном документе, озаглавленном «Алгоритм криптографического преобразования
ГОСТ 28147-89» [1]. То, что в его названии вместо термина «ши...
Фильтрация спама на Mail.Ru в 2005 году14-03-2007 Безопасность сетей и компьютеров
Untitled Document
Фильтрация спама на Mail.Ru в 2005 году
Технические итоги 2003-2004 года
Активная борьба с незапрошенной корреспонденцией началась в российском Интернете в начале 2003 года. В середине 2003 года была сформирована Национальная Антиспам-коалиция; рабочие группы различных российских компаний начали анализировать и пытаться решить проблему спама, захлестывающего почтовые ящики пользователей. На Mail.Ru помимо уже используемых черных списков «...
Системы видеонаблюдения ISS для АЗС «ЮКОС»14-03-2007 Безопасность сетей и компьютеров
Типовое решение для АЗС, разработанное совместно компаниями ISS и "Фopмула Бeзoпаснoсти", привлекло внимание специалистов журнала "Системы безопасности" (издательство "Гротек"). На страницах этого издания (№ 6 декабрь 2006 – январь 2007) – признанного лидера в области информационного обеспечения отрасли – была опубликована статья о данной разработке. В состав предлагаемой для установки на АЗС системы безопасности входят подсистемы видеонаблюдения (количество видеокамер от 6 до 20) и аудиозаписи,...
GnuPG – OpenSource шифрование и цифровые подписи14-03-2007 Безопасность сетей и компьютеров
Для
обеспечения конфиденциальности информации, передаваемой через
интернет, используется шифрование и цифровые подписи.
Рассмотрим одну из бесплатных утилит для поддержки этих
функций на вашем компьютере.
Программа
является продуктом сообщества OpenSource, распространяется под
лицензией General Public License (GPL) и получить ее можно как
в бинарном виде для любой платформы, так и в виде исходных
текстов. Пакет изначально присутсвует в любом дистрибутиве
Linux и и...
Антивирус Microsoft OneCare удаляет письма из папки «Входящие»14-03-2007 Безопасность сетей и компьютеров
В антивирусном продукте Microsoft OneCare обнаружен сбой, следствием которого является удаление или перемещение в раздел «Карантин» всех писем пользователя из папки «Входящие» — в случае, если в качестве почтового клиента используется Outlook. Возникает подобная ситуация при обнаружении вируса в почтовой папке, уточняет сайт Securityfocus.com.
Издание Virus Bulletin подтверждает наличие проблемы и помещает информацию о ее разрешении в версии антивируса 1.0 и повтор...
Простые советы по более разумному выбору и использованию паролей14-03-2007 Безопасность сетей и компьютеров
Компьютерные пароли – неотъемлемый атрибут сегодняшних дней, и большинство из нас имеют большое количество учетных записей с разными (или потенциально разными) паролями доступа. Забывание этих паролей может приводить как к мелким неудобствам, связанным с невозможностью прочитать полезную статью с новостями, так и к проблемам в масштабе корпорации, когда возникают сбои при покупке или продаже продукции. В этой ситуации очевидным является простое решение – использовать один и тот же паро...
Больше, чем просто защита14-03-2007 Безопасность сетей и компьютеров
Защита данных в сфере ИТ-безопасности похожа на защиту пассажиров автотранспорта, обе можно разбить на несколько областей и видов защитных систем. Есть активные компоненты - набор механизмов, нацеленных на снижение риска вирусной инфекции или атаки. В машинах это хорошие тормоза и рулевая система, шины и амортизаторы, или надежный двигатель. В ИТ-системах это антивирусные программы, антиспамовые фильтры, брандмауэры и т.д.Однако элементы, снижающие вероятные травмы пассажиров автомобиля в случае...
TESO14-03-2007 Безопасность сетей и компьютеров
О группе TESO нет практически никакой информации в сети. Ни биографии, ни статей о внутренних интригах, ни интервью - ничего, кроме официальной страницы www.team-teso.net. Но, если внимательно читать сопроводительные документации к разным программам и информацию на страничках известных хакерских групп, можно заметить, что очень многие передают TESO свои гритсы и респекты. Подобное часто практикуется начинающими Кевинами Митниками, у которые кулгритсы - дань моде (а как корешу приятно!). Но в ...
История "кибертеррориста N1"14-03-2007 Безопасность сетей и компьютеров
Жизнь Кевина Поулсена была полна событий и интриг. Присоединившись к подпольному движению фрикеров в раннем возрасте он с годами стал легендой хакерского мира. Одни называли его "компьютерным террористом N1", другие - "телефонным злым гением", но сам Кевин никогда не стремился нести зло. Он занимался тем, что было ему интересно, что овладевало всеми его мыслями. Жажда знаний и стремление к постоянному совершенствованию - такими были его цели. Несмотря на это, Кевин Поулсен вошел в историю как ...
Культ w00w0014-03-2007 Безопасность сетей и компьютеров
Когда я, пытаясь узнать побольше о мире компьютерной безопасности, спрашивал знающих людей, какая security-группа самая авторитетная - мне отвечали: "w00w00". Когда я спрашивал, какая самая большая и влиятельная - мне отвечали "w00w00". Мне отвечали "w00w00", когда я даже не успевал закончить свой вопрос. А теперь угадайте, кто у нас сегодня в гостях?
Рассказать о группе я попросил человека, который был одним из ее создателей и для которого w00w00 - далеко не просто название. Это молодой, та...
История компьютерного андеграунда::История UNIX и LINUX14-03-2007 Безопасность сетей и компьютеров
Разработка ядра ОС – одна из самых сложных задач для программиста. Задача, справиться с которой может только хакер – человек, умеющий мыслить нестандартно, знающий компьютер как свои пять пальцев. Сейчас сложно представить, чтобы кто-то сам мог создать полноценную систему. Над монстрами типа Windows XP трудятся тысячи специалистов. Но 12 лет назад, один из студентов финского института мог рассчитывать только на себя. Как и двое сотрудников компании Bell System в далеком 1969 году. Тем не мен...